一文揭秘內存安全

2020-11-21 站長之家

微軟安全工程師馬特·米勒在 2019 年以色列安全大會上表示,微軟旗下的產品在過去 12 年修復的所有漏洞中,有七成是內存安全問題。

過去的一年,內存安全問題日益嚴峻,內存保護技術也開始被重視,內存安全問題是各類系統和應用所面臨的最大攻擊來源,往往0day漏洞和無文件攻擊成為現階段黑客常用的攻擊手段,這也成為企業在安全能力建設中的痛點。

一、    內存安全的概念

內存安全的核心原理是從計算機的體系結構出發,任何需要CPU執行的代碼、處理的數據都需要經過內存進行存儲。通過監控CPU指令可以監控內存代碼和數據狀態。通過內存虛擬化等技術來監控內存的讀、寫、執行行為可以有效防禦各種威脅。

內存安全由內存監控、程序行為監控、智能分析、系統安全增強和安全響應等構成,可阻止異常內存訪問和惡意代碼執行等攻擊行為,為計算機系統構建一個完整的內存安全環境。

二、    內存安全主要功能

1、漏洞檢測與防禦

通過細粒度的監控內存讀、寫、執行行為,可實時檢測內存中存在堆棧代碼執行、內存數據覆蓋等異常行為,結合攔截模塊高效防禦漏洞攻擊。

2、內存數據防竊取

通過硬體虛擬化技術對內存中關鍵業務進行打點,並通過對業務的關聯分析,監控應用對業務相關內存數據的多讀、掛鈎、篡改等行為,保護業務核心數據資產不被竊取。

3、威脅行為分析

基於CPU指令集的監控,監控內存代碼、數據狀態,實時感知內存數據流動狀態和程序的具體行為動作,配合AI技術實時對病毒進行識別,能防禦已知病毒和未知病毒。

三、    內存安全產品價值

1、防護未知威脅攻擊

網絡攻擊手段呈現複雜化、智能化、組織化等特點,傳統老三樣(防火牆、入侵檢測、防病毒)僅僅是增加了攻擊者的攻擊成本,基於規則匹配模式的防護方案,在面對新型攻擊幾乎沒有任何防禦能力。

內存安全產品不依賴於傳統的特徵庫匹配模式,安芯網盾內存安全產品智能內存保護系統基於硬體虛擬化技術對內存數據進行監控,並對內存數據進行分析,實現內存級別的應用程式監控。通過監控程序內存行為及執行路徑,有效防護新型攻擊。

2、保護業務連續性

傳統的安全方案側重於網絡保護和授權,無法防禦基於內存的攻擊,而基於內存的攻擊發生在應用程式內部。

內存保護技術通過映射程序的合法執行路徑,實時檢測並阻止攻擊。確保核心業務應用程式只按照預期的方式運行,不會因病毒竊取、漏洞觸發而遭受攻擊,切實有效保護業務連續性。

3、解決白名單安全無法阻止的威脅

安全邊界正在消失,端點安全成為趨勢,但是大多數端點安全解決方案專注於用戶設備、系統合規性和系統安全性,並且會產生大量誤報。程序白名單技術的使用越來越多,但依然無法防禦白利用和無文件攻擊,內存安全可以有效防護這類威脅。

4、立體、準確防護

傳統的安全產品只運行在應用層或者系統層,內存安全產品能夠在應用層、系統層、硬體層提供有機結合的立體防護。

傳統的安全產品會產生大量報警卻難以響應,內存安全產品可以準確防禦各種攻擊,並在威脅造成損害之前阻止它們。

四、    內存安全應用場景

儘管企業和機構都部署了大量的安全防護產品,但攻擊者仍然能夠輕而易舉的突破層層防線,複雜的網絡攻擊在不斷增加。內存安全產品基於實時的程序行為監控、內存操作監控等技術實現在應用程式級別保護內存,確保用戶核心業務應用程式只按照預期的方式運行,不會因病毒竊取、漏洞觸發而遭受攻擊,切實有效的保護客戶核心業務不被阻斷,核心數據資產不被竊取。

內存安全相關產品在國外的應用已經初具規模, 2016 年Gartner將內存保護技術列為面向未來的十大信息安全技術之一, 2018 年CRN將內存安全產品列為 20 個熱門安全產品中的頂級產品。安芯網盾作為國內內存安全領域的明星公司,其內存安全產品安芯神甲智能內存保護系統支持多種部署模式,廣泛應用於政府、金融、醫療、軍工、能源等重要領域。

2020 年 1 月,由國內網絡安全專業諮詢機構數世諮詢發布的《中國網絡安全能力圖譜》中,內存安全作為端點安全中一項新的主流及具備鮮明特點的分類被關注。

免責聲明:「站長之家」的傳媒資訊頁面文章、圖片、音頻、視頻等稿件均為自媒體人、第三方機構發布或轉載。如稿件涉及版權等問題,請與我們聯繫刪除或處理。稿件內容僅為傳遞更多信息之目的,不代表本網觀點,亦不代表本網站贊同其觀點或證實其內容的真實性,更不對您的投資構成建議。我們不鼓勵任何形式的投資行為、購買使用行為。

相關焦點

  • 一文揭秘福建移動5G+發布會:五大系列行動究竟為何?
    一文揭秘福建移動5G+發布會:五大系列行動究竟為何?5G+網絡升級行動揭秘一現在,無線網絡已經成為生活中不可或缺的一部分了。「5G+手機煥新行動」揭秘四5G來了,那麼5G手機何時能用上呢?相信這是大家最關心的問題吧?
  • 一文讀懂內存資料庫
    2009年4月,作為一款真正的企業級雲內存資料庫產品,Tair正式誕生。隨即應用在淘寶核心業務系統,隨後逐漸進入阿里其他核心業務系統。Tair最早的設計思路源自Redis,很多功能設計也參考了Redis。
  • 一文了解 Redis 內存監控和內存消耗
    Redis 是一種內存資料庫,將數據保存在內存中,讀寫效率要比傳統的將數據保存在磁碟上的資料庫要快很多。所以,監控 Redis 的內存消耗並了解 Redis 內存模型對高效並長期穩定使用 Redis 至關重要。
  • 英特爾揭秘十一代移動酷睿特性,支持LPDDR5內存
    8月20號,英特爾再次揭秘了這款處理器的一些新的特性,聲稱十一代移動酷睿會更快且更省電。其中Willow Cove在十代酷睿的Sunny Cove微架構上全面升級,擁有重新設計的緩存架構,核心擁有更大的1.25MB非相容耳機緩衝,並採用英特爾流強制技術,性能更強、數據信息更安全。
  • iPhone6內存16G可秒變128G?揭秘改造全程
    原標題:iPhone6內存16G可秒變128G?揭秘改造全程   「蘋果修復儀」露個臉   迄今最高性能的4英寸iPhone——iPhone SE如期而至,令人興奮的是搭載A9處理器、1200萬像素攝像頭、支持Live Photos、4K視頻拍攝等,但依然16GB起的存儲空間,不免有些寒酸。
  • 宏旺半導體一文解答DDR內存時序高好還是低好
    大家對內存容量以及內存頻率關注較多,而對內存時序卻關注的很少,其實內存時序也是內存的參數之一,內存時序究竟有多重要呢? 內存時序是描述同步動態隨機存取存儲器(SDRAM)性能的四個參數:CL、TRCD、TRP和TRAS,單位為時鐘周期。它們通常被寫為四個用破折號分隔開的數字,如16-18-18-36。
  • 三星手機內存清理
    華為官方教你6招清理空間 【手機中國新聞】相信80%的朋友在使用手機的過程中都收到過這樣的提示「手機內存不足,請刪除/卸載一些程序或數據」。手機內存不足是一件很煩人的事情...
  • 深度好文:Linux 系統內存知識,看完勝看一本書
    從內存的原理和結構,到內存的算法優化,再到使用場景,去探尋內存管理的機制和奧秘。一、走進Linux 內存1、內存是什麼?,獨立的,不被幹擾的內存空間;用戶態的程序就不能隨意操作內核地址空間,具有一定的安全保護作用;內核態線程共享內核地址空間;
  • 育文蒙特梭利幼兒園安心食堂揭秘 讓畢業學子懷念
    今天,我們帶著這個疑問,來到了育文的廚房,揭秘從廚房到餐桌,育文的20年堅守。兩位園長親自把關 不看價格只要安心2000年,育文建校,經教育局介紹,當時的育文選擇從麥德龍進貨,這一合作就是20年,從未更換過供應商。「只要有一點點問題,都會給我們解決,這是其他供應商達不到的。」
  • 揭秘!全新惠普星14用哪些設計提升了你的生活品質
    一款性能和設計全優的筆記本能成為你工作生活的好助手,讓你的效率和體驗感直線上升。在這裡就不得不提到惠普旗下備受年輕用戶青睞的顏值擔當——惠普星系列14輕薄本。它在整個產品的設計與搭配中用融入諸多巧思,為使用者提供了更加便利的體驗,所以今天要給大家揭秘,那些你很少在意但是又確確實實幫助到你的一些「小設計」。
  • 內存速度不只是頻率 一文看懂內存時序的意義
    很多小夥伴都知道在挑選內存的時候不光要看頻率,還要看時序,或者叫延遲。也就是經常標註在內存表面,在測試軟體中也能看到的那些中間的帶短線連接的兩位數。不過要問它們到底具體代表什麼意思,相信很多小夥伴就只能搖頭了。那咱們今天就來說一說它們的具體含義吧。
  • 一鏡到底如何完成?《1917》幕後特輯主創揭秘
    一鏡到底如何完成?《1917》幕後特輯主創揭秘 時間:2020.08.12 來源:1905電影網 作者:CC 分享到:
  • 一文詳解各類DDR系列內存技術
    隨著LPDDR5在最近發布的幾款手機裡被採用,人們開始關注性能優異的LPDDR5內存等一系列硬核配置。平常關注手機圈的玩家或多或少都知道LPDDR4X,而大家也都知道DDR2、DDR3、DDR4這些電腦上面用的內存。
  • 一文讀懂C語言與C++動態內存
    棧內存分配運算內置於處理器的指令集中,效率很高,但是分配的內存容量有限。3.從堆上分配即動態內存分配。程序在運行的時候用malloc或new申請任意大小的內存,程式設計師自己負責在何時用free或delete釋放內存。動態內存的生存期由程式設計師決定,使用非常靈活。
  • 內存安全周報|明察秋毫,有備無患
    只有做到明察秋毫,才能對內存攻擊有備無患。根據每周安全行業分析,諸如UAF、DoubleFree等更加隱蔽的基於內存的攻擊不斷發生,成為企業安全的巨大挑戰。如今,企業為了保證核心數據安全,建設了諸多傳統安全方案,卻依然存在狡猾的攻擊者利用更高級的攻擊手段,繞過層層防線,對企業發展構成難以想像的威脅。面對傳統安全解決措施在防禦新型高級威脅方面的短板,尋找新型防禦方案,填補內存安全問題空缺成為必然。安芯網盾作為國內內存安全領域的開拓者和創新者,填補國內在內存安全問題方面實時檢測與防禦的空白,也為客戶提供了新一代高級威脅實時防護解決方案。
  • 內存安全周報|火眼金睛,兵不血刃
    如今,大多數攻擊都迴避了傳統的基於文件的安全防護工具,輕鬆到達端點,攻擊者會利用電子郵件、dropper文件等入侵企業伺服器。安芯網盾內存安全周報專欄,幫助企業更好的理解和認識到內存安全問題,希望能幫助用戶有效應對系統設計缺陷、外部入侵等威脅,幫助用戶實時防禦並終止無文件攻擊、0day 攻擊、基於內存的攻擊等。
  • 安全漏洞大揭秘:手把手教你輕鬆防止SQL注入
    安全漏洞大揭秘:手把手教你輕鬆防止SQL注入!這是表「user」的示例:安全漏洞大揭秘:手把手教你輕鬆防止SQL注入!考慮以下簡單的Web表單:安全漏洞大揭秘:手把手教你輕鬆防止SQL注入!安全漏洞大揭秘:手把手教你輕鬆防止SQL注入!
  • 內存安全周報|知己知彼,百戰不殆
    內存安全問題是各類系統和應用所面臨的最大攻擊來源,儘管企業和機構都部署了大量的安全防護產品,但攻擊者仍然能夠輕而易舉的突破層層防線,複雜的網絡攻擊在不斷增加,現有的檢測防禦方案失效,成為企業在安全能力建設中的痛點。微軟、Google等全球性科技公司相繼曝出近年來的安全威脅中70%都是內存安全漏洞,國內外對於內存安全問題的關注度也開始提高。
  • 揭秘iPad Air2升級2G內存
    揭秘iPad Air2升級2GB內存    10月份發布的iPad Air2重新燃起網友們對2GB RAM運行內存的希望,然而蘋果在發布會上隻字不提內存容量,網友們開始質疑此前洩露的iPad Air2內存晶片,已預訂iPad Air2的網友甚至喊出「如果是1GB內存,我就退貨!」的口號。
  • 揭秘AMD/K10內存模式
    揭秘AMD/K10內存模式 2008年10月26日 00:00作者:張柏松編輯:張柏松文章出處:泡泡網原創 雙通道有兩個64bit內存控制器,雙64bit內存體系所提供的帶寬等同於一個128bit內存體系所提供的帶寬。因此筆者對於畫面上出現的64bit疑惑不解。