英特爾向第11代CPU添加了基於硬體的勒索軟體檢測功能

2021-01-15 騰訊網

CES (國際消費類電子產品展覽會),CES作為科技圈的「春晚」,每年都會吸引眾多廠商、媒體以及科技愛好者的目光。今年CES 2021由於受到新冠的影響改在了線上辦展。 在今年的CES 2021大會上,英特爾展示了第 11 代英特爾酷睿 vPro CPU ,其在晶片級別增加了勒索軟體檢測功能,將能夠在硬體級別檢測勒索軟體攻擊,在更底層進行安全保護。

這些基於硬體的檢測是通過直接在作業系統和固件層下面的CPU上運行的Intel威脅檢測技術(Intel TDT)和硬體屏蔽(Hardware Shield)完成的。

英特爾硬體防護是一項內置的安全功能,可直接對CPU硬體提供開箱即用的安全保護,例如:

1.通過在運行時限制BIOS中的內存訪問來幫助防止惡意代碼注入;

2.在無法從固件訪問的Intel硬體安全代碼環境中動態啟動作業系統和虛擬機管理程序。這項技術還有助於驗證作業系統及其虛擬環境是否直接在Intel硬體上運行,而不是欺騙硬體的惡意軟體。

3.提供作業系統可見性,以了解啟動時使用的BIOS和固件保護方法。

Intel TDT使用硬體遙測技術根據CPU指標和行為檢測實時檢測無文件惡意軟體,採礦軟體,,多態惡意軟體和勒索軟體。當發現威脅時,TDT將向與平臺集成的安全軟體發送信號,以向威脅發出警報。

當威脅被實時檢測到時,Intel TDT發送高保真信號,可以觸發安全供應商代碼中的修復工作流程。Intel TDT不會發布專門的功效或性能報告;相反,數據被無縫整合到其中正常的端點傳感器報告。

Intel TDT安全功能

Intel TDT還允許安全軟體將內存掃描卸載到板載英特爾圖形引擎上,以提高性能。由於這些功能直接在CPU上運行並在包括BIOS和固件的任何軟體下運行,因此可以防止惡意軟體從硬體安全功能中隱藏。

Cybereason與Intel合作提供基於硬體的勒索軟體保護

發布會上,Intel還宣布將和總部位于波士頓的Cybereason進行合作、預計該安全公司將在2021年上半年為其安全軟體增加對這些新功能的支持。這將是"PC硬體在檢測勒索軟體攻擊方面扮演直接角色"的首次案例,從側面也反映出勒索軟體攻擊日益猖獗,引起各大廠商的注意。

這意味著,安全公司Cybereason宣布他們將把安全平臺與Intel的TDT集成在一起,以執行基於硬體的勒索軟體檢測。

Cybereason聯合創始人表示:

與英特爾的合作增加了基於CPU的威脅檢測,這鞏固了我們在檢測和消除勒索軟體方面的行業領先能力。一流的硬體、軟體和安全技術相結合,為防禦者提供了全面的可見性。

通過使用TDT公開的CPU計數器和指標,Cyberreason指出它們將從以下方面受益:

1.CPU威脅檢測:通過利用基於CPU的勒索軟體行為預防功能,使企業客戶能夠超越基於籤名和基於文件的技術。

2.全棧可見性:消除了暴露勒索軟體的盲點,因為它避免了內存中的檢測或虛擬機中的隱藏,同時區分了出於業務目的的合法數據加密過程。

3.釋放機器學習以提供更好的安全性:企業可以通過將載荷卸載到英特爾集成的圖形控制器來提高分析更多數據和進行更多安全掃描的能力,從而加速性能密集型機器學習安全算法。

加速終端預防、檢測和響應,企業可以增強其安全代理處理的性能,以獲得更好的用戶體驗。根據Cybereason和英特爾的說法,這次合作將是首次將個人電腦硬體直接用於檢測勒索軟體。

勒索軟體是2020年最嚴重的安全威脅,僅靠軟體不足以防範持續的威脅。英特爾新的第11代Core vPro移動平臺提供了業界首個基於晶片的威脅檢測能力,可提供針對這些類型攻擊的急需的基於硬體的保護。再加上Cybereason的多層保護,企業將從CPU遙測中獲得全堆棧可見性,以幫助防止勒索軟體逃避傳統的基於籤名的防禦。

參考及來源:https://www.bleepingcomputer.com/news/security/intel-adds-hardware-based-ransomware-detection-to-11th-gen-cpus/

相關焦點

  • 一起教育科技基於英特爾 技術優化 AI 口語測評平臺 賦能英語教學
    雖然基於 GPU 的 AI 伺服器能夠在性能上滿足聲學訓練與推理的需求,但是採購、部署與運維成本較高,而且其較為複雜的採購流程意味著較高的時間成本,難以實現快速的敏捷擴展。相較之下,基於 CPU 的 AI 伺服器能夠高效利用已有硬體的基礎設施,在大量應用場景下有著更高的 TCO 優勢。
  • 防病毒規避技術輕鬆逃避防病毒軟體檢測
    紐約時報報導,攻擊者在其網絡上至少安裝了45個自定義惡意軟體,而系統中安裝了賽門鐵克反惡意軟體產品只檢測到其中一個。隨後,賽門鐵克作出回應,指出額外安全層的重要性,例如基於信譽的技術和基於行為的阻止。賽門鐵克聲明的最後一行有些抱怨:「單靠防病毒軟體是不夠的。」賽門鐵克是對的,單靠防病毒軟體並不能保護私有網絡免受惡意軟體的攻擊,無論啟發理論多麼複雜或者多麼高級。
  • 計算機硬體知識總結(一)
    本文引用地址:http://www.eepw.com.cn/article/202118.htm下面正式進入正文,本文主要對電腦硬體包括cpu,顯卡,主板 ,內存等DIY硬體進行一些簡單通俗易懂的介紹,新手必看,高手飄過。
  • cpu後面的子母河一系列數字代表什麼?
    日常生活中我們總是遇到一些電腦硬體配件的問題,今天聊聊常見的英特爾(intel)cpu後面的字母和數字到底有什麼意義。目前為止英特爾有,core酷睿,Pentium奔騰,celeron賽揚,xeon至強,atom凌動等cpu,其中針對伺服器推出的是至強,不過這些處理器大多數用在個人電腦上,最常見的是酷睿系列的處理器。大多數人知道酷睿處理器後面的i3/i5/i7/i9是等級級別,從低端到高端數字越大性能越好。除此之外等級數字後面還帶四位數字這四位數字每一位數字都有不同的含義。
  • 為了吃雞換什麼CPU好?Intel i5-7600K
    酷睿i5-7600K  酷睿i5-7600K基於14nm製程的Kabylake打造,配備了四核心四線程,Intel 酷睿i5 7600K適用類型臺式機CPU系列酷睿i5 7代系列製作工藝14納米核心代號Kaby Lake(第7代)
  • 英特爾第十代10nm酷睿處理器終於來了!代號Ice Lake性能提升18%
    最重要的是,正是在這一年,全世界終於意識到英特爾處理器遇到了瓶頸,此前該公司又一次未能將其電路縮小到「10納米」工藝節點。但現在,經過多年的延遲,英特爾即將向世界推出其首批真正的10nm CPU。今天,該公司正式揭開其第10代英特爾酷睿處理器,代號為「冰湖」(Ice Lake),並揭示了他們在6月發貨時,可能會為你的下一個PC帶來些什麼新的東西。
  • 英特爾AI醫療實戰曝光:10倍加速輔助診斷、準確度高達90%
    二、英特爾軟硬兼施作為一家擁有數據積澱的科技公司,英特爾一直堅持從雲到端的產品與技術創新,廣泛與合作夥伴共同推動雲計算、大數據、人工智慧等技術與解決方案的發展。目前英特爾的硬體產品有英特爾至強可擴展處理器和傲騰數據中心級持久內存和傲騰固態盤等;軟體產品有英特爾架構優化的 Caffe 和 TensorFlow,以及 OpenVINO 工具套件等。
  • 基於音效卡的QPSK信號的實時軟解調(圖)
    近幾年來,pc機的各項技術得到了迅速發展,cpu的計算速度、內存容量都大幅度提高,其數位訊號處理能力已經完全可以滿足對常規通信信號的實時解調。將數據機設計在音效卡上而不是dsp晶片上,有很多好處:首先,音效卡廉價易得,充分利用卡上的line in、mic in、line out、spk out等埠,可以實現多路信號的實時解調,一卡多用;其次,優化後的解調軟體佔用cpu的時間很少,可以在接收數據的同時從事其他工作;第三,不受存儲空間的限制,用高級語言編程,設計周期短。另外,這種設計方案與硬體平臺無關,軟體升級周期短。
  • 黑客使用勒索軟體攻擊智能情趣用品
    根據外國科技媒體 Bleeping Computer 的報導,一名黑客使用勒索軟體控制了聯網的智能情趣用品(男性貞操鎖),並要求受害者使用比特幣支付贖金 (0.02 BTC) 以解鎖貞操鎖。
  • 九款11.11超值八代酷睿本推薦
    作為雙11大促最為重要的一個品類,PC產品在雙11期間的促銷力度一貫比較大,因此雙11也是不少消費者選擇購買PC產品的重要時間節點。現階段,市面上銷售的PC產品主要以英特爾第八代酷睿平臺為主,其中又以搭載英特爾第八代酷睿i7的產品最為暢銷。
  • 英特爾將於9月2日分享重大事件,「 Tiger Lake」有望發布
    消息顯示英特爾將於9月2日舉辦線上大會,大會上該公司將分享「大事」。猜測這家美國晶片巨頭將推出其第11代CPU,也稱為Tiger Lake處理器。10納米Tiger Lake架構於今年1月的CES上首次展示。
  • 計算機的硬體組成有哪些?計算機的硬體組成介紹
    無論是哪種計算機設備,都可以幫助我們快速計算數值,除此之外,計算機的存儲記憶功能與邏輯功能也是獨一無二的,它可以按照程序運行,達到智能使用的功能。計算機之所以這麼「強大」,正是因為計算機的硬體組成部分具有 高科 技的特點。
  • 十五年來,英特爾CPU市場領導地位始終如一,近80%份額無可動搖
    PassMark、Steam等軟體應用平臺通常會發布月度、季度和年度統計數據,展現搭載英特爾和AMD處理器的PC數量及比例等數據,但多數媒體將該數據當作市場份額的評判標準。近期,多數媒體根據「PassMark」基準測試工具最新發布的硬體測試統計數據進行了報導,並表示「AMD十五年來在臺式機CPU市場首次超越Intel,達到50.8%,」然而事實真的如此嗎?
  • 藥物測試公司HMR遭到勒索軟體攻擊,研究團隊發現新IoT殭屍網絡
    1.藥物測試公司HMR遭到勒索軟體Maze攻擊藥物測試公司HMR遭到勒索軟體Maze攻擊,並且部分志願者信息被盜。該攻擊發生在3月14日,Maze攻擊者竊取了HMR網絡上託管的數據並對其計算機進行加密。
  • 性能強大,認準英特爾Evo平臺嚴苛認證的靈越7400!
    近期,英特爾公布了基於雅典娜計劃的英特爾® Evo™平臺,這是繼英特爾「超極本」之後,最革命性的筆記本創新計劃。通過英特爾® Evo™平臺嚴苛認證的筆記本電腦,除了擁有更強的性能、便攜性、雅典娜計劃認證的續航能力,更好的外觀設計之外,還具備六大關鍵創新領域的優化,專為需要中高端多場景筆記本電腦使用的客戶而設計。
  • Evo平臺:英特爾「新」架構的嚴苛標準
    基於11代移動晶片的推出,英特爾Evo計劃鋪開推廣已有一段時間了。距英特爾Evo鋪開推廣已有半年左右的時間了,從地鐵廣告屏到劇中小劇場,纖薄的機身加上快速喚醒以及高速上網的WiFi-6、持久的續航等特點,為用戶留下了深刻印象。為什麼往年的超極本計劃,或者更早的迅馳移動計劃的推廣並未有明顯的深入人心的效果?
  • 八代CPU加價2000?銘瑄Z370或成黑馬
    距英特爾第八代Coffee lake CPU的發布已過去了快一個月了,然而價格卻居高不下,打開京東商城可以發現,銷量排行前十的商家幾乎都是賣4999一片,少量搭著Z370主板一起賣會便宜一點,但是也不會少於4300,最高比官方定價3399足足多了1600塊錢左右,漲幅超過32%。
  • 英特爾Evo平臺嚴苛認證的靈越7400
    英特爾® Evo™平臺是基於英特爾的創新計劃(代號雅典娜計劃)的筆記本電腦產品系列,專為需要中高端多場景筆記本電腦使用的客戶而設計,採用第11代智能英特爾®酷睿™處理器搭載英特爾®銳炬® Xe 顯卡,幫助他們保持專注和效率、快速完成重要任務。
  • 耗子尾汁,這七種方式可能讓你成為勒索軟體受害者!
    耗子尾汁,這七種方式可能讓你成為勒索軟體受害者! 你可以通過以下方法檢查Windows的七個常見漏洞,防止勒索軟體攻擊者使你和你的團隊難堪。
  • Egregor勒索軟體組織詳解以及防範它的方法 - CIO頻道 - 企業網D1...
    Egregor是增長最快的勒索軟體家族之一。它的名字來源於一個神秘世界,被定義為「一群人的集體能量,特別是當他們有一個共同目標的時候,」根據Recorded Future公司Insikt團隊的說法。儘管安全公司對惡意軟體的描述各不相同,但一致認為Egregor其實是Sekhmet勒索軟體家族的一個變種。