首席安全官:安芯網盾「拍了拍」你

2020-12-18 安芯網盾

近日,日本汽車製造商本田因網絡攻擊被迫暫時中止其在全球的一些業務,以控制網絡攻擊帶來的幹擾。該事件起因是本田的一臺內部伺服器受到Ekans勒索軟體攻擊,該勒索軟體擁有相對較新的攻擊模式,影響被攻擊方訪問計算機伺服器,包括使用電子郵件以及使用內部系統的能力,本田客戶服務和金融服務也無法使用。

然而,這並不是本田第一次遭受黑客勒索攻擊,早在2017年,本田也遭遇了全球「WannaCry」勒索軟體攻擊。

2018年11月,在中國汽車工程學會年會暨展覽會上,本田技術研究所董事副社長三部敏宏曾分享了本田面向信息化社會的安全對策,我們也看到本田在網絡安全建設上面做了很多努力。

但是攻擊者總是狡猾的,他們採取了更「高明「的新型攻擊手段來發動攻擊。傳統的基於規則匹配模式的防護方案,能夠很好的防護已知威脅,但是在面對新型攻擊時幾乎沒有任何防禦能力。而企業的CIO/CSO們,也不得不一直尋找更為有效的安全防禦方案來應對日益複雜的安全威脅。

那麼,企事業單位在應對新型攻擊時,真的束手無策嗎?

新型攻擊趨勢:

基於內存的攻擊愈演愈烈

前不久Google 工程師統計了 2015 年以來,Chrome 穩定分支中修復級別為 "high" 或 "critical" 的 912 個安全錯誤,結果發現約 70% 是內存安全漏洞。我們選取了幾個近年來大家所熟悉的攻擊事件進行分析,如下表:

如下圖是無文件攻擊中攻擊者繞過傳統防線進行攻擊的路徑分析:

通過分析,不難發現隨著攻防對抗的發展,基於內存的攻擊越來越頻繁,我們所熟悉的心臟滴血、永恆之藍等大規模安全事件,就是內存安全漏洞引發,而攻擊者們採取諸如UAF、DoubleFree、堆棧溢出等內存破壞類型漏洞對伺服器進行攻擊。

儘管企業部署了大量的安全防護產品(UTM、ADS、IPS等),但攻擊者仍然能夠輕而易舉的突破層層防線,將他們的惡意代碼悄無聲息的植入伺服器內存當中。我們通過訪談總結出了企事業單位安全建設面臨的幾大痛點:

01高級威脅實時防禦難

常規的病毒檢測軟體通常基於規則匹配,某病毒出來之後會被做專門的識別和處理形成規則和策略,而對於沒有規則匹配的漏洞和威脅,也就是新型高級威脅,傳統的安全防禦規則幾乎沒有防禦能力。

02業務連續性問題

當前大部分企事業單位的運營高度依賴信息系統,然而在應對大範圍網絡攻擊、計算機病毒植入等技術儲備管理體系尚存在不足,容易引發像本田這樣業務連續性問題。

03內存破壞問題

內存中的數據被破壞,包括數據被覆蓋、篡改、竊取等情形,會觸發0day漏洞、無文件攻擊等高級威脅。

內存保護方案:

守護主機安全的最後一道安全防線

計算機體系結構決定了任何安全威脅都需要經過CPU進行運算,其數據都需要經過內存進行存儲,安芯網盾提出了一種全新的思路來幫助客戶應對日益增長的安全威脅,通過內存保護技術解決內存行為不可見問題,在應用層、系統層、硬體層實現立體防護,從最底層守住安全防線。

目前大多數的安全防護方案都是圍繞應用層或系統層,這可以防護大多數常見已知威脅。但由於傳統的安全軟體對運行中內存和系統的讀、寫、執行情況缺乏實時有效的監控手段,很難實現對高級威脅的實時檢測和防禦。

內存安全是系統安全的一個前提,內存保護方案基於內存訪問監控和CPU指令集監控,監控少數敏感而重要的CPU指令,通過對系統行為監控,基本可以監控系統所有的API調用(只要進內核就會被監控到,不進內核的API其實也幹不了什麼事情),還可以監控一些異常的內存數據流動,大量的行為數據可以極大的提高惡意代碼的檢出率,還能極大的規避誤報。安芯網盾內存安全防護方案幫助客戶解決:

01高級威脅檢測與防禦

通過細粒度的監控內存讀、寫、執行行為,可實時檢測內存中存在堆棧代碼執行、內存數據覆蓋等異常行為,結合攔截模塊幫助客戶實時檢測並防禦無文件攻擊、0day攻擊、側信道攻擊、ROP攻擊、DLL攻擊、緩衝區溢出攻擊、病毒木馬查殺等高級威脅。

02保護業務連續性

通過映射程序的合法執行路徑,實時檢測並阻止攻擊,確保核心業務應用程式只按照預期的方式運行,不會因病毒竊取、漏洞觸發而遭受攻擊,切實有效保護業務連續性。

03內存數據防竊取

通過對內存中關鍵業務進行打點,並通過對業務的關聯分析,監控應用對業務相關內存數據的多讀、掛鈎、篡改等行為,保護業務核心數據資產不被竊取。

總體來說,內存保護方案是對現有安全產品能力的補充,內存安全通過內存監控、程序行為監控、智能分析、系統安全增強和安全響應等模塊,可阻止異常內存訪問和惡意代碼執行等攻擊行為,為計算機系統構建一個完整的內存安全環境。

「亡羊補牢」式安全無法給用戶創造安全的環境,突破核心技術是解決網絡安全問題的關鍵。網絡安全從業者只有站在技術的制高點「未雨綢繆」,比攻擊者想的更遠更深,與攻擊者形成一個高低式的優勢,內存安全方案從安全的本質出發,以技術驅動為核心才能真正實現網絡安全。

相關焦點

  • 安芯網盾發布免費病毒檢測平臺,為企業安全賦能
    近日,安芯網盾發布了一款免費病毒檢測平臺產品——未知威脅文件檢測系統,該系統基於沙箱技術,在深度解析文件格式後,能深入分析經過加密、加殼及變形後的惡意代碼,準確定位程序惡意行為,依據現有的病毒行為知識庫,準確識別並發現文件是否含有惡意代碼。
  • 英語詞彙:聽說過「首席拍桌官」嗎?
    新東方網>英語>英語學習>語法詞彙>詞彙指導>正文英語詞彙:聽說過「首席拍桌官」嗎? 2012-07-12 11:25 來源:中國日報 作者:   你們公司有「首席隱私官」嗎?
  • 一份青少年暑期上網安全指南「拍了拍」你
    轉發自首都網警微博一份青少年暑期上網安全指南「拍了拍」你。
  • 你拍一我拍一
    一份新生的媒體強勢進入您的生活,親愛的讀者,您一定對《今日加油》有話說,請在評論裡(私信或@今日加油)寫下你對《今日加油》的了解、寄語和建議,我們將在寄語活動結束後以一定方式回報讀者。(8月29日10:30)@開心寶貝果:對@今日加油說:好聽的名字!今日早上,發行員將一份《今日加油》送到我手上,眼前一亮。我加油,你送報,我們一直在路上!感覺很好!
  • 《魔力寶貝》--易拍通安全交易放心拍
    正因為這裡是無數寶貝的美麗家園,SE中國全力為魔力玩家們打造最安全方便的拍賣交易平臺——「易拍通網」,致力在更漫長的未來歲月裡,創造一個廣袤無垠的安全的網遊交易世界,讓你安全交易,放心拍賣。 「易拍通網」,是一個SE中國官方為了給玩家更完善的服務而提供的正式道具拍賣平臺。
  • 「2020中化集團網絡安全宣傳周」拍了拍您
    「2020中化集團網絡安全宣傳周」拍了拍您 2020-09-18 22:49 來源:澎湃新聞·澎湃號·政務
  • 漢密爾頓拍電影版,有生之年!官攝!還是原卡!
    MG,太興奮了#漢密爾頓拍電影版#將由迪士尼發行,於明年10月15日在北美院線上映,觀眾將看到第一版卡司在舞臺上的演出,真是期待的不是一點半點啊!啊啊啊啊啊啊啊啊啊啊有生之年!官攝!還是原卡!我Satisfied了哈哈哈哈哈哈!同時大熱音樂劇《漢密爾頓》將推出電影,林漫威領銜的百老匯原卡出演,迪士尼發行,已定檔2021年10月15日北美上映。
  • 資本追捧5分鐘籤下4000萬元TS 內存安全已成風口?
    在此之前,姜向前有過兩段創業經驗,又在百度擔任首席安全專家多年,這些經歷讓姜向前很早就意識到,保障公司核心業務不被阻斷、核心數據不被竊取,業已成為公司能否長久發展的重要護城河之一。儘管這個行業已經有一些頂層建構公司出現,但姜向前認為,在安全行業內,無論是安全防禦體系還是安全運行體系都還存在許多技術、產品和服務的空缺。意識到行業的不完整和能夠明確方向是兩碼事。
  • 這臺卡軌車「拍了拍你」
    小編最近在微信群裡 又有了新的發現 拍你一下 拍你一下 再拍你一下 結果就被……
  • 安全用藥小貼士「拍了拍」你
    安全用藥小貼士「拍了拍」你 2020-07-03 16:57 來源:澎湃新聞·澎湃號·政務
  • 英國「首席捕鼠官」時隔半年重返工作崗位 此前因壓力大「休假」
    帕默斯頓封面新聞記者 燕磊 實習生 劉紫雲因工作人員過度關注導致精神緊張,英國外交部「首席捕鼠官」帕默斯頓在休息了6個月後重返工作崗位。在英國,首相府裡有一個特殊的職位:首席捕鼠官。這是因為唐寧街10號是一棟已經有幾百年歷史的屋子,歷經多個世紀後,鼠患非常嚴重,首相們都很頭疼。因此,在1924年,時任首相麥克唐納就將「比爾」帶入府中,自此第一位首席捕鼠官就誕生了。在此之前,比較著名的捕鼠官是卡梅倫時期的拉裡。
  • 齊齊哈爾的親,圖中,一份青少年暑期上網安全指南「拍了拍」你,來查看
    一份青少年暑期上網安全指南「拍了拍」你來查看
  • 【蘋果首席安全官被指控行賄】23日,美國加利福尼亞州聖克拉拉縣...
    2020-11-24 11:33:52來源:FX168 【蘋果首席安全官被指控行賄】23日,美國加利福尼亞州聖克拉拉縣地方檢察官辦公室發布了兩份起訴書,指控蘋果公司首席安全官託馬斯·莫耶向該州官員行賄,向該警長辦公室贈送價值7.5萬美元的200臺iPad,以獲得4張美國隱蔽持槍許可證(CCW)。
  • 創意「打工人」| 「小鏡子」拍了拍你說:「早安」
    01「安全餘工」拍了拍你說:「早安」早上6點25分,項目安全工程師餘凡開始了今天的第一項工作——班前安全喊話,針對當天現場的工作環境、工作進度、現場施工情況等,對工友們提出安全注意事項。他說:「以『班前安全喊話』築牢上崗前的第一道安全防線。」
  • 學習防範暴力襲擊知識 做好自己的首席安全官
    2020年秋季新學期開學之際,為進一步增強中小學生的法治觀念和安全自護意識,有效掌握應對突發校園暴力襲擊措施,8月28日,鐵山區人民檢察院未檢檢察官走訪黃石市開發區·鐵山區教育局、鐵山區部分中小學,送去「學習防範暴力襲擊知識 做好自己的首席安全官」宣傳海報1000餘份,光碟300餘張。
  • 十五個電蚊拍烤牛排,電蚊拍這樣用真的安全放心麼?
    大家這個安全意識怎麼還這麼令人捉急呢以下是消防小哥哥「最後的努力」了電蚊拍要怎麼用?特別注意殺蟲劑和電蚊拍絕對不能同時用因為電蚊拍+殺蟲劑=爆炸!殺蟲劑中的除蟲菊酯、助推劑都屬於可燃物,這些危險物質遇到明火、高溫時容易爆炸和燃燒,而使用中的電蚊拍會產生電火花,和殺蟲劑一起使用很容易就著火,甚至引發爆炸。消防員曾做過實驗。一名身著防護服裝的消防員手持一隻開啟電源的電蚊拍,另一人將某常用品牌的殺蟲劑噴向該電蚊拍,電蚊拍瞬間冒出了一團火焰。
  • 「成鐵小夥伴」拍了拍你_政務_澎湃新聞-The Paper
    「成鐵小夥伴」拍了拍你 2020-06-24 20:40 來源:澎湃新聞·澎湃號·政務
  • 微信裡的拍了拍你啥意思 怎麼使用微信拍一拍
    一些網友發現:手機微信聊天窗口和微信群聊天窗口會顯示誰拍了拍你,或者誰拍了拍誰,那麼,微信顯示拍了拍什麼意思?原來,這個情況與微信拍一拍功能上線有關。想要使用微信拍一拍功能,只需要打開微信好友的聊天對話窗口,或者在微信群聊天對話窗口中,雙擊對方的微信頭像,就會看到微信頭像左右搖動,然後,你的手機也會產生震動,接著在聊天對話窗口就會顯示:「你拍了拍xxx」。如果是別人拍了你,也會顯示:「xxx拍了拍你」。當然,在微信群使用拍一拍功能之後,微信群裡的用戶都能看到關於「拍了拍」的文字提醒。
  • 微信拍了拍怎麼用?微信拍了拍你操作教程[多圖]
    微信拍了拍你要怎麼操作?在拍一拍功能上線之後,很多人都開始玩起了這個功能,大家可能還沒有挖掘到拍一拍的玩法精髓,小編這就為大家介紹拍了拍的玩法技巧,下面準備了詳細的教程,能讓大家快速學會拍了拍的玩法。
  • 首席娛樂官夏季峰會亮相上影節,對話中韓泛娛樂
    2016年6月13日,泛娛樂產業第一垂直媒體「首席娛樂官」將走進上海電影節,在中外文化融合的魅力之都上海舉辦夏季峰會,聚焦「韓流」20年間中韓娛樂生態的方方面面,也為未來中韓在泛娛樂領域的合作撥開迷霧。這20年間,韓國娛樂產品可謂在中國遍地開花。