成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

規(guī)避惡意軟件的熱潮

安全
多年來(lái),安全供應(yīng)商一直在尋求阻止惡意軟件,從純粹基于簽名的檢測(cè),到機(jī)器學(xué)習(xí),再到利用云技術(shù)為許多終端提供有關(guān)惡意軟件的最新更新。

在我們這個(gè)行業(yè)歷史上,幾乎每一個(gè)IT專業(yè)人員都非常清楚,有必要制定一個(gè)安全策略,這種策略不僅可以防范當(dāng)前的威脅,也能防范未來(lái)的IT組織一樣,在攻擊方法中的“下一件大事”到來(lái)時(shí),確保他們做好準(zhǔn)備。

[[251075]]

多年來(lái),安全供應(yīng)商一直在尋求阻止惡意軟件,從純粹基于簽名的檢測(cè),到機(jī)器學(xué)習(xí),再到利用云技術(shù)為許多終端提供有關(guān)惡意軟件的最新更新。所有這些進(jìn)步都改善了企業(yè)的安全立場(chǎng),但網(wǎng)絡(luò)犯罪組織已經(jīng)也取得了自己的進(jìn)展。

業(yè)界發(fā)現(xiàn)使用至少一種規(guī)避技術(shù)的惡意軟件變種數(shù)量有所增加,這些技術(shù)專注于確保惡意軟件本身逃避檢測(cè),允許它感染機(jī)器,或者處于休眠狀態(tài),等待另一個(gè)感染機(jī)會(huì)。在2017年惡意軟件年度回顧報(bào)告中,分析了看到的漏洞利用工具包和有效負(fù)載組合,發(fā)現(xiàn)86%的漏洞利用工具包和85%的有效載荷都采用了規(guī)避技術(shù)。

這些百分比無(wú)需簡(jiǎn)單地傳遞,認(rèn)為您的端點(diǎn)或電子郵件反病毒解決方案將阻止它們; 這些技術(shù)是根據(jù)防病毒解決方案的弱點(diǎn)專門設(shè)計(jì)的。這意味著壞人知道好人正在做些什么來(lái)發(fā)現(xiàn)惡意軟件,并且正在想出新的方法來(lái)確保感染而不被發(fā)現(xiàn)。

逃避檢測(cè)

如果您不熟悉規(guī)避惡意軟件技術(shù),可以將它們簡(jiǎn)化為我們?cè)?017年看到的三種高級(jí)方法:

  • 內(nèi)存注入——有時(shí)稱為“無(wú)文件”惡意軟件,這種攻擊技術(shù)將惡意代碼直接放入內(nèi)存,導(dǎo)致惡意邏輯耗盡其他合法應(yīng)用程序,以混淆惡意軟件的存在。研究報(bào)告中,我們看到這種技術(shù)占48%的時(shí)間。
  • 惡意文檔文件——通過PDF,Word文檔等執(zhí)行命令的功能。攻擊者利用這些文件類型,因?yàn)樵谠S多情況下,企業(yè)允許打開他們,并在沒有問題的情況下運(yùn)行內(nèi)部代碼,從而獲得過去的檢測(cè)解決方案。我們看到這種技術(shù)占用了28%的時(shí)間。
  • 環(huán)境測(cè)試——壞人知道好人如何執(zhí)行基于行為的測(cè)試(例如,“沙箱”,其中可疑文件打開PDF附件以查看它是否嘗試執(zhí)行惡意操作)。因此,惡意軟件經(jīng)常查詢其環(huán)境可以識(shí)別威脅(例如檢測(cè)沙箱或安全工具的存在),并保持休眠以避免檢測(cè)。

應(yīng)對(duì)增長(zhǎng)

防病毒大約有三十年歷史,但仍然是端點(diǎn)保護(hù)策略的核心。而且,盡管多年來(lái)在檢測(cè)方法,更新速度,人工智能的包含以及甚至從世界任何地方的端點(diǎn)上學(xué)習(xí)更新的云源方面都有所改進(jìn),但防病毒仍然是一種反應(yīng)性檢測(cè)為重點(diǎn)的手段保護(hù)。

2017年,我們看到了規(guī)避惡意軟件技術(shù)的興起,成為惡意軟件攻擊的主流部分,使得從任何地方進(jìn)行檢測(cè)都變得困難到不可能。現(xiàn)在絕大多數(shù)惡意軟件都采用了規(guī)避技術(shù),現(xiàn)在是時(shí)候認(rèn)識(shí)到你的安全策略已經(jīng)不再具有前瞻性了。

防病毒在保護(hù)端點(diǎn)方面發(fā)揮著重要作用。但是,通過專門設(shè)計(jì)的解決方案來(lái)增強(qiáng)其安全性至關(guān)重要,該解決方案旨在防止惡意軟件繞過基線保護(hù)。通過控制惡意軟件如何感知其環(huán)境使其失效(如果程序具有規(guī)避特征)來(lái)實(shí)現(xiàn)此目的。例如,我們的技術(shù)在于惡意軟件無(wú)法解壓縮惡意代碼,拒絕訪問PowerShell以避免宏攻擊或模擬每個(gè)端點(diǎn)上安全工具的存在,以說(shuō)服惡意軟件終止自我保護(hù)。通過將此層添加到現(xiàn)有端點(diǎn)安全策略中,可以縮小傳統(tǒng)防病毒解決方案留下的空白。

責(zé)任編輯:趙寧寧 來(lái)源: 今日頭條
相關(guān)推薦

2021-08-01 12:17:48

惡意軟件漏洞網(wǎng)絡(luò)攻擊

2011-08-23 13:45:46

2020-09-18 10:46:10

網(wǎng)絡(luò)攻擊

2020-09-18 10:56:00

惡意軟件沙盒網(wǎng)絡(luò)攻擊

2022-04-13 10:30:57

微軟黑客惡意軟件

2025-04-02 08:15:00

惡意軟件終端安全網(wǎng)絡(luò)安全

2022-01-07 18:33:56

加密貨幣惡意軟件攻擊

2012-11-12 10:03:27

2012-05-14 16:18:08

2021-02-28 09:36:14

勒索惡意軟件網(wǎng)絡(luò)威脅

2022-08-29 11:12:11

惡意軟件Jackware

2014-03-13 09:28:34

2013-03-01 11:00:23

2021-02-02 09:12:13

惡意軟件Android網(wǎng)絡(luò)攻擊

2018-11-12 14:14:48

2017-01-17 16:01:13

2012-07-04 10:28:05

2015-11-06 10:56:03

2021-06-10 10:43:13

Necro惡意軟件漏洞

2023-11-01 13:29:01

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 一区二区三区四区在线 | 精品中文字幕在线观看 | 久久性色 | 欧美一区二区三区在线视频 | 精品久久国产 | 亚洲精品国产成人 | 久久com | 日本a∨精品中文字幕在线 亚洲91视频 | 91精品国产91久久久久久吃药 | 亚洲精品一区二区在线观看 | 在线免费看黄 | 国产一区二区在线播放 | 欧美无乱码久久久免费午夜一区 | 亚洲精品久久 | 国产欧美日韩二区 | 色精品视频 | 亚洲精品毛片av | 黄色免费网 | 国产欧美日韩在线一区 | 日韩欧美一区二区三区四区 | 精品中文字幕在线 | 亚洲精品二区 | 国产日韩欧美精品 | 99re| 国产精品国产三级国产aⅴ无密码 | 国产精品国产成人国产三级 | 怡红院免费的全部视频 | 国产一区二区三区久久久久久久久 | 欧美久久国产 | 成人伊人 | 日韩高清国产一区在线 | 精品成人免费一区二区在线播放 | 久久国产成人精品国产成人亚洲 | 日本久久久影视 | 91亚洲一区 | 99精品一区二区三区 | 久久久久黄色 | 拍真实国产伦偷精品 | 国产精品日日摸夜夜添夜夜av | 亚洲综合色视频在线观看 | 精品伦精品一区二区三区视频 |