虹科分享 | 2023Gartner®终端安全发展规律周期:AMTD引领未来

news2025/1/13 17:29:30

导语:在2023年Gartner终端安全发展规律周期中,自动移动目标防御(AMTD)崭露头角,虹科Morphisec被誉为AMTD领域的样本供应商。该周期呈现出终端安全领域的最新创新,旨在帮助安全领导者更好地规划、采纳和实施新技术。AMTD技术的预防性解决方案标志着网络安全迈出了新的一步,它以在攻击开始前预防和阻止攻击为主,不同于传统的检测和响应技术。

自动移动目标防御(AMTD)首次被囊括在2023年Gartner Endpoint Security的发展规律周期中,作为一项正在崛起的技术。虹科Morphisec被评为AMTD类别中的样本供应商。这一发展规律周期展示了终端安全领域最相关的创新,以帮助安全领导者规划、采用和实施新兴技术。终端安全创新侧重于更快的自动检测和预防,以及威胁的补救,为集成的扩展检测和响应(XDR)提供动力,以将来自终端、网络、网络、电子邮件和身份识别等解决方案的数据点和遥测关联起来。“。正如Gartner所指出的,“企业需要尖端的解决方案来保护终端免受攻击和入侵。”

从历史上看,终端安全一直侧重于检测和响应技术。“AMTD从‘检测和响应’转变为‘主动欺骗和不可预测的变化’,使攻击者更难利用目标IT环境中的漏洞。”作为一种预防性解决方案,我们认为AMTD被纳入报告标志着该行业发生了结构性转变,并重新调整了终端安全最佳实践建议。

威胁正变得更加复杂和难以捉摸

从技术上讲,检测和响应始于反病毒软件的引入。反病毒程序对二进制文件和文件进行静态评估,以确定它们与已知恶意软件的一致性。

下一代反病毒(NGAV)软件和终端保护平台随后引入了动态分析,这需要在受限环境中执行文件,同时监控它们的行为。

终端安全方面的下一项创新引入了业界当前级别的EDR和扩展检测与响应(XDR)技术,并管理检测和响应(MDR)服务。这些产品使用行为分析来监控计算机上进程的执行,拦截关键功能,并进行调查以获得对行为的实时洞察。这种方法不仅仔细检查了二进制代码,还仔细检查了围绕执行的上下文因素。

如今,NGAV、EDR和XDR为检测和响应基于特征码的已知威胁提供了基准安全。然而,包括内存、无文件和勒索软件攻击在内的复杂且无法检测的威胁越来越多地绕过了NGAV和EDR等传统安全控制,现在占外部检测到的攻击的30%。

最近的例子包括一种针对金融和物流公司的新型Chaes恶意软件变种,GuLoader,一种针对美国法律和投资公司的高级威胁,以及InvalidPrint,一种高度隐身的加载程序,在很长一段时间内对病毒Total的检测为零。

根据Gartner的报告:“在过度强调检测和响应策略未能防止入侵的背景下,AMTD技术已经出现,能够在防御方面提供新的价值。”

AMTD提供的混淆和多态功能可以抵御攻击

攻击者在侦察方面投入了大量资金,以发现漏洞和利用机会。他们使用无文件恶意软件和内存攻击等复杂技术来隐藏行为并逃避检测。

防守者甚至可以在进攻开始之前就应用类似的战术,使用AMTD技术来摧毁攻击。AMTD借鉴了成熟的军事战略,即移动的目标比静止的目标更难“击中”。在网络安全领域,AMTD部署的战术可以在IT环境中设计跨越攻击面的变化或变化。这种基于多态的方法增加了潜在攻击者面临的不可预测性和复杂性。

在一场永无止境的网络军备竞赛中,攻击者将利用人工智能来生成能够绕过基于人工智能的保护解决方案的威胁。生成性人工智能进一步提高了攻击的复杂性、速度和规模,因此安全领导者必须寻求使用先于反应性和资源密集型检测和响应解决方案的主动和预防性技术来加强防御。正如Gartner所指出的,“AMTD帮助普通公司应对新出现的人工智能威胁。对于没有预算、人员或时间使用人工智能的组织来说,AMTD是一种替代方案。”

安全团队的工作必须优先考虑高保真警报

由于复杂且无法检测的威胁向量(如前面提到的无文件、内存和基于零日的技术)绕过了传统的安全控制以及检测和响应技术,漏洞风险和警报随之而来。

未知和无法检测的攻击造成了越来越多的入侵,超过30%的攻击被反病毒和EDR系统漏掉。作为回应,IT和安全团队将检测系统警报模型设置为最高设置,以标记异常行为。但这些设置对系统性能产生了负面影响,并产生了大量警报,目前约占通知总数的40%。

安全团队正被误报警报和耗时的警报调查淹没。全国草坪护理和治疗服务提供商TruGreen就是这种情况。TruGreen使用了多层安全模型,但他们不相信这能保护他们免受躲避攻击。它的性能开销很大,并且会产生大量的误报警报,每天都需要数小时的团队分析。该团队需要一个运营高效且对性能影响微乎其微的解决方案。

Morphisec帮助TruGreen将误报减少了95%;首席安全架构师Dale Slawinski指出:“使用我们之前的安全平台,我们过去每天都会收到多达50个警报。现在(有了Morphisec AMTD),我们可能只有一两个。

Morphisec的确定性机制创建高优先级和保真度警报,帮助安全团队确定补救工作的优先顺序。Morphisec通过冷阻止攻击并杀死恶意进程来防止攻击,从而为安全团队赢得时间。使用Morphisec AMTD,恶意进程不再处于活动状态;相比之下,EDR技术可能只会在恶意进程仍处于活动状态时创建警报。

使用AMTD采取预防性的安全措施

将当前的终端安全解决方案与AMTD相结合是网络安全的下一步发展,是组织抵御不断变化的威胁格局的必备条件,尤其是在保护传统系统方面。随着新的集成层覆盖在旧的服务器和设备之上,攻击面扩大,与传统IT相关的风险也随之扩大。

在通常无法修补的遗留系统中,即使是众所周知的攻击载体,如Internet Explorer漏洞,仍在导致数据泄露。例如,在2021年,18%的攻击利用了2013年或更早披露的漏洞。随着Windows7和Windows 8从那时起退出支持,这个数字现在可能会高得多。

自动移动目标防御(AMTD)是对保护遗留系统的挑战的一种成熟的回应。它通过预防而不是应对威胁来克服终端安全的架构、技术和文化挑战。通过一个极其轻量级(6MB)的代理,Morphisec的AMTD可以在系统使用时改变运行时内存。它通过移动系统资产并将诱饵留在原来的位置来减少遗留攻击面。

以下是考虑使用AMTD的IT或安全领导者的其他优势:

  • 深度防御-所有组织都面临勒索软件、供应链零日和无文件攻击的风险增加;多态防御隐藏漏洞,使其免受多态攻击。
  • 运营效率-AMTD解决了遗留的安全问题,并与您已经使用的NGAV、EDR和XDR技术完全兼容,无需额外的员工或性能资源来运行它。
  • 减少开支-通过在攻击开始前停止攻击,AMTD减少了误报警报,从而减少了对警报进行分类和分析的IT支持工单和人员需求。

据美国一家领先的对冲基金的CISO表示:“Morphisec提供了新型内存保护技术,维护成本低,管理费用少。在我们的技术堆栈中,Morphisec需要的维护和维护最少,提供卓越的保护。“。AMTD技术标志着网络安全的下一步发展。与检测和响应技术不同,它专注于在攻击开始之前预防和阻止攻击。

了解虹科网络安全更多资讯,欢迎前往【虹科网络安全】官方网站:虹科电子|USB数据加密与安全|网络流量可视化|网络安全|网络流量监控|PTP时间同步

扫码加入虹科网络安全技术交流群或微信公众号,及时获取更多技术咨询/应用案例。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1096776.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

我与COSCon的故事【时光的故事】

曾经 2019年的时候,我还在日本读研究生,做一些物联网 (Internet of Things, IoT) 网络中的底层P2P (Peer to Peer) 通讯仿真模拟。这个方向是新来的Nguyen老师的新方向,它跟计算机强相关,但是很小众,实验室里也没有前辈…

汽车数据安全事件频发,用户如何保护隐私信息?

面对日益增多的汽车数据安全事件,对于广大用户来说,有没有既廉价又安全的解决方案? 频发的汽车数据安全事件 随着汽车“新四化”大潮的来临,汽车用户从电动化、网联化、智能化、共享化中切实体验到了越来越多的便利,各…

spark stream入门案例:netcat准实时处理wordCount(scala 编程)

目录 案例需求 代码 结果 解析 案例需求: 使用netcat工具向9999端口不断的发送数据,通过SparkStreaming读取端口数据并统计不同单词出现的次数 -- 1. Spark从socket中获取数据:一行一行的获取 -- 2. Driver程序执行时&#xff0c…

用CRM系统实现销售目标的步骤

每个销售都要有自己的目标计划,在定销售计划时要把握方面问题,一个严格执行,另一个是可控。明确销售目标后,合理分配时间,运用销售基本工作方法严格把控销售进度。那我们该如何用CRM销售管理系统实现销售目标&#xff…

js面向对象(工厂模式、构造函数模式、原型模式、原型和原型链)

1.封装 2. 工厂模式 function createCar(color, style){let obj new Object();obj.color color;obj.style style;return obj;}var car1 createCar("red","car1");var car2 createCar("green","car2"); 3. 构造函数模式 // 创建…

Mybatis-Plus3.x的使用

MyBatis-Plus(简称 MP)是一个 MyBatis 的增强工具,在 MyBatis 的基础上只做增强不做改变,为 简化开发、提高效率而生。 一、引入 创建步骤: 1.创建Spring Boot工程 2.添加依赖 引入 Spring Boot Starter 父工程&am…

小程序开发平台源码系统+内容付费小程序功能 带完整的搭建教程

来喽来喽!今天来给大家分享的是一款小程序开发平台源码系统,这款小程序开发平台的功能很多,本文主要给大家介绍一下内容付费小程序功能。以下是部分核心代码: 系统主要功能如下: 知识付费系统开发的优势。一是提高获取…

《永远的爱犬》The forever dog英文版

爱狗人士必读经典,主页左下角有英文版下载方式 手机可阅读

C++标准模板(STL)- 类型支持 (数值极限,traps,tinyness_before)

数值极限 std::numeric_limits 定义于头文件 <limits> 定义于头文件 <limits> template< class T > class numeric_limits; numeric_limits 类模板提供查询各种算术类型属性的标准化方式&#xff08;例如 int 类型的最大可能值是 std::numeric_limits&l…

ESD静电电压监控系统的作用是什么

ESD静电电压监控系统的作用是实时监测生产环境中的静电电压&#xff0c;及时检测和预防ESD静电电压过高的情况&#xff0c;保护设备和产品的质量&#xff0c;确保生产过程的安全和稳定。 具体来说&#xff0c;ESD静电电压监控系统可以实现以下功能&#xff1a; 实时监测静电电压…

华为云应用中间件DCS系列—Redis实现(社交APP)实时评论

云服务、API、SDK&#xff0c;调试&#xff0c;查看&#xff0c;我都行 阅读短文您可以学习到&#xff1a;应用中间件系列之Redis实现&#xff08;社交APP&#xff09;实时评论 1 什么是DEVKIT 华为云开发者插件&#xff08;Huawei Cloud Toolkit&#xff09;&#xff0…

[科研琐事] 安装服务器的二三事

1. 机柜参数 宽度&#xff1a;一般机器都是符合的&#xff1b; 深度&#xff1a;对应服务器最长的那个边&#xff1b; 厚度&#xff08;高度&#xff09;&#xff1a;1/2/3/4U&#xff0c;就是机柜上写的刻度数字&#xff0c;1U1.75英寸。 1U4.45cm 2U4.45cm * 2 3U4.45cm * …

揭秘OLED透明拼接屏的参数规格:分辨率、亮度与透明度全解析

作为一种新型的显示技术&#xff0c;OLED透明拼接屏在市场中正在迅速崭露头角&#xff0c;有很多知名品牌厂家能设计、开发、生产高品质的显示产品。 如尼伽、起鸿、康视界、LG、YCTIMES、腾裕等&#xff0c;这些品牌在显示技术领域拥有丰富的经验和声誉&#xff0c;以其卓越的…

聚观早报 | 特斯拉发布赛博啤酒套装;小米汽车售价曝光

【聚观365】10月16日消息 特斯拉发布赛博啤酒套装 小米汽车售价曝光 新款Model Y 国内已开启交付 苹果将推出新款 iPad mini / Air 保时捷销量中国区大跌 特斯拉发布赛博啤酒套装 特斯拉在美国市场推出CyberBeerCyberStein限量套装&#xff0c;售价150美元&#xff08;约…

USB PD3.1

目前我们大多数Type-C接口仍然采用的是PD3.0快充协议&#xff0c;按当前用户的使用场景来看功率也完全够用&#xff0c;那么PD3.1快充协议是什么&#xff1f;USB PD3.1到底有没有必要&#xff1f; 不妨我们先了解一下PD3.1: 5月25日&#xff0c;USB-IF协会推出了USB Type-C线…

CSS Display(显示) 与 Visibility(可见性)

display属性设置一个元素应如何显示&#xff0c;visibility属性指定一个元素应可见还是隐藏。 隐藏元素 - display:none或visibility:hidden 隐藏一个元素可以通过把display属性设置为"none"&#xff0c;或把visibility属性设置为"hidden"。但是请注意&a…

Linux下内存检测利器Valgrind之Memcheck工具详解

目录 1、Valgrind简介 1.1、Memcheck工具 1.2、Callgrind工具 1.3、Cachegrind工具 1.4、Helgrind工具 1.5、Massif工具 2、如何使用Memcheck 2.1、启动Memcheck 2.2、输出消息解释 3、使用Memcheck检测内存问题实例 4、Valgrind和Memcheck其他命令选项 5、最后 VC…

如何处理前端错误和异常?

聚沙成塔每天进步一点点 ⭐ 专栏简介 前端入门之旅&#xff1a;探索Web开发的奇妙世界 欢迎来到前端入门之旅&#xff01;感兴趣的可以订阅本专栏哦&#xff01;这个专栏是为那些对Web开发感兴趣、刚刚踏入前端领域的朋友们量身打造的。无论你是完全的新手还是有一些基础的开发…

【QT开发笔记-基础篇】| 第四章 事件QEvent | 4.6 定时器事件

本章要实现的整体效果如下&#xff1a; QT 中使用定时器&#xff0c;有两种方式&#xff1a; 定时器类&#xff1a;QTimer定时器事件&#xff1a;QEvent::Timer&#xff0c;对应的子类是 QTimerEvent 本节通过一个案例&#xff0c;同时讲解这两种方式 案例&#xff1a;当点击…

微信怎么加好友?竟然有5种方法!

微信是我们日常生活中不可缺少的通信工具。在我们的工作或者学习中&#xff0c;我们可能需要主动添加他人的微信来建立联系&#xff0c;以便日后进行更好地沟通。那微信怎么加好友呢&#xff1f;小编给大家总结了5种添加微信好友的方法&#xff01;没想到吧&#xff0c;居然有这…