<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    端點安全的重要性日益增加

    UmutSa?lam2021-06-29 19:55:20

    端點安全是現代安全的基石,為更廣泛的架構提供控制平面,有助于實現 XDR、SASE 和零信任。

    毫無疑問,端點安全一直很重要。在 COVID-19 之后向遠程工作環境的過渡中,端點安全變得比以往任何時候都更加緊迫。

    在家工作在大流行之前就已經存在,但規模不同,風險也沒有那么大。似乎在一夜之間,大多數端點遷移到了公司網絡邊界之外。端點安全長期以來一直是 IT 行業關注的焦點,未來幾年仍將如此,因為各種規模的組織面臨的大多數威脅都指向端點,無論是員工家中的桌面還是數據庫服務器持有整個公司的身份驗證信息。

    一個簡單的事實是,端點在今天并且一直是通往貴公司關心的與其知識產權相關的所有事物的門戶。

    端點安全的現狀

    根據新的 思科安全成果研究:端點版,組織正在努力解決端點安全問題。報告發現,超過 40% 的全球組織在過去兩年中發生了重大安全事件。沒有優先考慮將端點安全作為核心元素的集成平臺的組織遭受重大安全事件的可能性幾乎是其兩倍。

    對思科安全終端檢測到的關鍵危害嚴重性指標 (IoC) 的分析發現,攻擊者使用了四種主要技術。排在首位的是兩用 PowerShell 工具。雖然這可以包括 PowerShell 框架(例如 PowerShell Empire)和可以利用 PowerShell 的框架(例如 Cobalt Strike 和 Metasploit),但也經常會看到簡單的 PowerShell 命令行活動和自定義 PowerShell 腳本用于保護訪問或在內部橫向移動網絡。PowerShell 受到威脅參與者的歡迎,因為它主要默認安裝在企業計算機中,并且通常不會密切監視其活動。

    在頂級 IoC 列表中排名第二的是勒索軟件。對于許多出于經濟動機的威脅行為者而言,向端點提供勒索軟件并成功加密數據是他們在網絡上活動的主要目標。過去幾年,全球范圍內的勒索軟件活動激增。Cisco Secure Endpoint 等現代端點安全軟件提供多層保護,以防止參與者達到此目標。

    第三個最常觀察到的 IoC 組是無文件惡意軟件。它通過可疑的內存進程注入和注冊表活動感染端點。威脅行為者使用此技術來嘗試避免被較舊的端點保護技術檢測到。

    將 IoC 排在前四名是憑證轉儲。使用最廣泛的憑證轉儲工具是 Mimikatz,它從端點系統內存中抓取用戶憑證。最終,這些憑據將用于橫向移動,目的是破壞企業 Active Directory 服務器,以允許廣泛分發勒索軟件或不受限制地訪問其他目標數據。

    很明顯,受到攻擊的端點面臨著各種不同的復雜技術,因為參與者保護初始訪問、在網絡中橫向移動、提升他們的特權以及泄露和加密數據。第一代端點安全技術保護的不僅僅是病毒、蠕蟲和特洛伊木馬。現代威脅形勢需要一種更復雜的方法,而不是簡單地掃描端點以查找惡意軟件。

    端點是最后一道防線

    盡管現代網絡安全威脅有多種不同形式,但很明顯,為了防御威脅,組織需要能夠檢測和阻止端點上的各種行為者操作。

    端點安全仍然是現代 IT 安全工作的關鍵。過去,參與者主要針對服務器和數據庫,但今天端點既是穿越網絡的手段,也是最終目標。因此,了解端點上的活動對于跟蹤和阻止攻擊者的行為至關重要。

    遵守任何數量的不同監管或網絡安全政策通常涉及組織能夠證明其已采取控制措施來識別潛在風險和攻擊。能夠查詢整個企業的端點以了解其當前的操作狀態和歷史記錄,為審計過程提供了強大的安全工具和支持。

    采用平臺方法實現端點安全

    端點安全也是現代網絡安全平臺架構的核心要素,包括 SASE、零信任和 XDR。SASE 提供了一種在網絡邊緣實現安全的整體方法,零信任持續驗證訪問,而 XDR 支持檢測和響應潛在威脅。

    端點安全越來越成為遠程員工及其日常使用的設備的最后一道關鍵防線。端點安全現在也是安全行業的控制平面,也是將不同安全元素聯系在一起的平臺方法的核心元素。

    網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    UmutSa?lam
    暫無描述
      亚洲 欧美 自拍 唯美 另类