chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

勒索軟件發(fā)展趨勢愈演愈烈!網(wǎng)絡(luò)行為分析派上用場

pIuy_EAQapp ? 來源:YXQ ? 2019-07-03 14:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報道,最近發(fā)生的美國巴爾的摩和鋁制造商Norsk Hydro的網(wǎng)絡(luò)攻擊事件表明,勒索軟件仍對組織構(gòu)成重大威脅。

自2017年WannaCry以來,勒索軟件隨著SimpleLocker、NotPetya、SamSam和LockerGoga等更新版本的出現(xiàn)而迅速發(fā)展。然而,勒索軟件的核心仍然是相同的。它們通過釣魚郵件或類似的策略進入端點系統(tǒng),安裝惡意軟件,獲取加密代碼,并加密整個網(wǎng)絡(luò)系統(tǒng)上的數(shù)據(jù),然后要求受害者支付贖金來解密數(shù)據(jù)。

組織受勒索軟件攻擊后的代價高昂——對巴爾的摩攻擊造成的損失至少為1800萬美元。2017年至2018年間,勒索軟件攻擊的數(shù)量有所下降,但針對企業(yè)的攻擊卻呈上升趨勢,這表明黑客會為了財富繼續(xù)推動勒索軟件攻擊。

黑客清楚,并不是每個組織都及時修補漏洞,所以即使是舊的勒索軟件也可能有效。因為規(guī)模較小的網(wǎng)絡(luò)犯罪組織沒有時間或金錢來投資開發(fā)新的威脅,所以這些舊的勒索軟件通常被規(guī)模較小的網(wǎng)絡(luò)犯罪組織使用。但是現(xiàn)在大多數(shù)的惡意軟件要么由國家運行,要么由專業(yè)的犯罪組織運行,這些組織的目標是那些嚴重依賴他們所擁有的數(shù)據(jù)并有能力將其取回的公司。

公司必須始終防范勒索軟件,但挑戰(zhàn)在于,它發(fā)展很快,使得簽名和模式匹配等傳統(tǒng)技術(shù)越來越難以成功檢測。現(xiàn)在看到的更多的是試圖逃避防御技術(shù)的多態(tài)惡意軟件,而不是簽名可以識別的惡意軟件。

勒索軟件可以通過網(wǎng)絡(luò)上的行為分析功能被檢測,在它從受感染的系統(tǒng)傳播到網(wǎng)絡(luò)的其他部分之前將其關(guān)閉。勒索軟件已經(jīng)進化,它的防御也必須隨之進化。

從分析的角度來看,我們正在尋找不尋常的行為。黑客現(xiàn)在很擅長隱藏他們的惡意軟件。一旦進入網(wǎng)絡(luò),它們看起來就像一個擁有證書的合法用戶。惡意軟件不會輕易暴露自己,所以行為分析是反擊的關(guān)鍵方法。

當數(shù)據(jù)被加密時,分析變得很重要。web瀏覽器等應(yīng)用程序正在轉(zhuǎn)向TLS加密。然而,惡意軟件也在做同樣的事情。行為分析和觀察加密網(wǎng)絡(luò)流量等可檢測惡意軟件的存在,并限制其可能造成的損害。

當惡意軟件攻擊時,端點第一個開始查找攻擊。端點具有基本的反病毒功能,但惡意軟件可能看到反病毒保護,并采取措施逃避或禁用它。

網(wǎng)絡(luò)在處理勒索軟件方面如此成功的一個原因是黑客無法關(guān)閉網(wǎng)絡(luò),管理員可以在網(wǎng)絡(luò)上觀察不同類型的行為,而惡意軟件無法阻止他們這樣做。

機器學(xué)習(xí)可以在檢測網(wǎng)絡(luò)的異常行為方面發(fā)揮作用。在機器學(xué)習(xí)場景中,輸入的數(shù)據(jù)越多越好,系統(tǒng)會同時查看網(wǎng)絡(luò)數(shù)據(jù)包和來自不同系統(tǒng)的日志,從而更全面地了解正在發(fā)生的事情。系統(tǒng)所看到的99%可能是噪音,但機器學(xué)習(xí)擅長從大量數(shù)據(jù)中挑選出微弱的信號。

隨著勒索軟件的快速發(fā)展,不太可能發(fā)現(xiàn)所有的惡意軟件,因此網(wǎng)絡(luò)行為分析派上了用場。該技術(shù)可以檢測惡意軟件并識別受感染的系統(tǒng),使管理員能夠阻止勒索軟件通過網(wǎng)絡(luò)傳播到其他設(shè)備和系統(tǒng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 深度學(xué)習(xí)
    +關(guān)注

    關(guān)注

    73

    文章

    5587

    瀏覽量

    123734
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    39

    瀏覽量

    3815

原文標題:勒索軟件發(fā)展太快怎么辦?網(wǎng)絡(luò)行為分析來幫你!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    物聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    近年來,物聯(lián)網(wǎng)行業(yè)以其驚人的增長速度和無限的潛力成為了全球科技界的焦點。它正在改變我們的生活方式、商業(yè)模式和社會運轉(zhuǎn)方式。那么,物聯(lián)網(wǎng)行業(yè)的未來發(fā)展趨勢將會是怎樣的呢?讓我們一同探尋其中的奧秘
    發(fā)表于 06-09 15:25

    混合信號設(shè)計的概念、挑戰(zhàn)與發(fā)展趨勢

    本文介紹了集成電路設(shè)計領(lǐng)域中混合信號設(shè)計的概念、挑戰(zhàn)與發(fā)展趨勢。
    的頭像 發(fā)表于 04-01 10:30 ?958次閱讀

    工業(yè)電機行業(yè)現(xiàn)狀及未來發(fā)展趨勢分析

    的部分觀點,可能對您的企業(yè)規(guī)劃有一定的參考價值。點擊附件查看全文*附件:工業(yè)電機行業(yè)現(xiàn)狀及未來發(fā)展趨勢分析.doc 本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問題,請第一時間告知,刪除內(nèi)容!
    發(fā)表于 03-31 14:35

    企業(yè)網(wǎng)絡(luò)管理利器:華企盾為您盤點上網(wǎng)行為管理軟件!

    管理工具至關(guān)重要。下面,我們就來介紹幾款網(wǎng)絡(luò)行為管理軟件,助力企業(yè)提升網(wǎng)絡(luò)管理水平。 一、華企盾DSC數(shù)據(jù)保護系統(tǒng) 網(wǎng)絡(luò)使用記錄:系統(tǒng)可記錄
    的頭像 發(fā)表于 03-04 16:36 ?593次閱讀

    PID發(fā)展趨勢分析

    摘要:文檔中簡要回顧了 PID 控制器的發(fā)展歷程,綜述了 PID 控制的基礎(chǔ)理論。對 PID 控制今后的發(fā)展進行了展望。重點介紹了比例、積分、微分基本控制規(guī)律,及其優(yōu)、缺點。關(guān)鍵詞:PID 控制器 PID 控制 控制 回顧 展望
    發(fā)表于 02-26 15:27

    數(shù)據(jù)網(wǎng)絡(luò)分析儀的原理和應(yīng)用場

    數(shù)據(jù)網(wǎng)絡(luò)分析儀的原理和應(yīng)用場景可以分別闡述如下:一、數(shù)據(jù)網(wǎng)絡(luò)分析儀的原理數(shù)據(jù)網(wǎng)絡(luò)分析儀的原理主要涉及以下幾個方面: 數(shù)據(jù)捕獲:網(wǎng)絡(luò)分析儀通過
    發(fā)表于 01-16 14:57

    微波網(wǎng)絡(luò)分析儀的原理和應(yīng)用場

    微波網(wǎng)絡(luò)分析儀(Vector Network Analyzer,簡稱VNA)是一種用于測試和測量微波頻段元件和網(wǎng)絡(luò)特性的電子測試設(shè)備。以下是對微波網(wǎng)絡(luò)分析儀的原理及應(yīng)用場景的詳細解析:
    發(fā)表于 01-15 14:56

    時域網(wǎng)絡(luò)分析儀的原理和應(yīng)用場

    時域網(wǎng)絡(luò)分析儀,特別是矢量網(wǎng)絡(luò)分析儀,不僅具備頻域的S參數(shù)測量功能,還擴展了時域測量功能。以下是對其原理和應(yīng)用場景的詳細解析:原理 基礎(chǔ)功能:矢量網(wǎng)絡(luò)分析儀的基礎(chǔ)功能是頻域的S參數(shù)測量
    發(fā)表于 01-13 16:03

    射頻網(wǎng)絡(luò)分析儀的原理和應(yīng)用場

    射頻網(wǎng)絡(luò)分析儀,全稱微波網(wǎng)絡(luò)分析儀,是一種能在寬頻帶內(nèi)進行掃描測量以確定網(wǎng)絡(luò)參量的綜合性微波測量儀器。以下是對其原理和應(yīng)用場景的詳細闡述:一、原理射頻
    發(fā)表于 01-10 14:09

    藍牙人員定位的未來發(fā)展趨勢

    人員的移動軌跡和行為數(shù)據(jù),為安全管理提供有力支持。 隨著技術(shù)的不斷進步和應(yīng)用場景的不斷拓展,藍牙人員定位技術(shù)將呈現(xiàn)出以下發(fā)展趨勢:精度提高:通過優(yōu)化算法和采用更先進的定位技術(shù),藍牙人員定位技術(shù)的精度將進一步提
    的頭像 發(fā)表于 01-03 10:17 ?483次閱讀

    高通分析藍牙技術(shù)發(fā)展趨勢

    近日,藍牙技術(shù)聯(lián)盟高級營銷項目經(jīng)理Mindy Dolan采訪了高通副總裁兼移動連接業(yè)務(wù)總經(jīng)理Javier del Prado,共同討論了藍牙技術(shù)在2024年取得的一些成就,并深入分析了藍牙技術(shù)的未來發(fā)展趨勢
    的頭像 發(fā)表于 12-09 18:15 ?1291次閱讀

    環(huán)境遙感行業(yè)發(fā)展趨勢分析 遙感數(shù)據(jù)集的獲取與使用

    環(huán)境遙感是一種利用遙感技術(shù)監(jiān)測和評估環(huán)境變化的方法,它在環(huán)境監(jiān)測、資源管理、災(zāi)害預(yù)防和應(yīng)對等領(lǐng)域發(fā)揮著重要作用。以下是對環(huán)境遙感行業(yè)發(fā)展趨勢分析,以及遙感數(shù)據(jù)集的獲取與使用的概述: 環(huán)境遙感行業(yè)
    的頭像 發(fā)表于 12-05 10:29 ?1062次閱讀

    未來物流發(fā)展趨勢與TMS的關(guān)系

    Management System,簡稱TMS)作為物流管理的核心工具之一,其發(fā)展與物流行業(yè)的未來趨勢緊密相關(guān)。 一、未來物流發(fā)展趨勢 數(shù)字化與智能化 物聯(lián)網(wǎng)(IoT)技術(shù) :通過傳感器和設(shè)備互聯(lián),實現(xiàn)實時監(jiān)控和數(shù)據(jù)
    的頭像 發(fā)表于 11-26 09:40 ?1379次閱讀

    NPU的市場前景與發(fā)展趨勢

    隨著人工智能技術(shù)的快速發(fā)展,神經(jīng)網(wǎng)絡(luò)處理器(Neural Processing Unit,簡稱NPU)作為AI領(lǐng)域的關(guān)鍵硬件,其市場前景和發(fā)展趨勢備受關(guān)注。 一、NPU市場前景分析
    的頭像 發(fā)表于 11-15 09:14 ?3832次閱讀

    邊緣計算的未來發(fā)展趨勢

    邊緣計算的未來發(fā)展趨勢呈現(xiàn)出多元化和高速增長的態(tài)勢,以下是對其未來發(fā)展趨勢分析: 一、技術(shù)融合與創(chuàng)新 與5G、AI技術(shù)的深度融合 隨著5G技術(shù)的普及,其大帶寬、低延遲的特性為邊緣計算提供了理想
    的頭像 發(fā)表于 10-24 14:21 ?2338次閱讀