国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

防范威脅檢測措施被繞過的四點建議
2023-10-12   安全牛

  EDR(端點威脅檢測和響應)和XDR(擴展威脅檢測和響應)解決方案在幫助企業識別和減輕網絡攻擊威脅方面發揮了重要作用。然而,Lumu公司最新發布的《2023勒索軟件調查報告》數據顯示,由于EDR/XDR措施被突破而造成的數據泄露數量正在持續上升。攻擊者為何能夠屢屢得手?

  一直以來,針對惡意軟件的檢測與繞過都是一場防守者和攻擊者之間的軍備競賽,不斷有新的技術被應用到博弈之中。研究人員發現,目前的攻擊者正在大量使用檢測規避、漏洞利用和禁用監控等方式來繞過EDR/XDR工具,以實施惡意攻擊。在本文中,將探討組織如何結合安全應對策略與服務,進一步加強EDR/XDR工具的可靠性,并確保網絡安全防護措施能夠繼續發揮出作用。

  研究人員發現,目前攻擊者用于繞過EDR/XDR防護措施的主要方法包括:

  1、CPL和DLL側加載

  CPL文件起初是為了在Windows操作系統上快速訪問控制面板中的工具而創建的,現在已經成為不法分子隱藏惡意軟件的首選路徑之一。而動態鏈接庫(DLL)側加載技術讓攻擊者能夠誘騙應用程序加載偽造的DLL文件,而不是真實的DLL文件,從而實現了跨多個程序同時共享數據。

  為了進行DLL側加載攻擊,攻擊者會利用微軟應用程序的DLL搜索順序來誘騙Windows應用程序加載有害的DLL文件。通過將合法DLL換成惡意DLL使應用程序加載它,攻擊者的代碼就可以感染整個目標系統。

  2、惡意代碼注入

  攻擊者會使用代碼注入將惡意代碼嵌入到合法的應用程序或進程中,從而逃避EDR或EPP系統的檢測。通過在另一個活動進程的地址空間中執行任意代碼,惡意代碼可以隱藏在合法進程的后面,因而更難被識別出來。

  研究人員發現,目前有一種流行的代碼注入技術是進程鏤空(processhollowing),即攻擊者使用WindowsAPI的CreateProcess()函數創建一個處于掛起狀態的新進程。然后,該進程通過使用相關API函數,從新進程的地址空間中刪除合法二進制代碼的內存頁,從而使新進程中留下空白的地址空間。

  3、用戶域API攔截

  API攔截也是目前被攻擊者經常使用的檢測繞過技術,可用于監視進程執行和檢測更改。“攔截”實際上是截獲應用程序之間API調用的行為,這原本是專為開發人員提供的合規幫助工具,但是也為網絡攻擊者非法攔截應用程序提供便利,它們正在使用這種技術攔截合法API調用,并操縱它們來達到檢測繞過的目的。用戶域API攔截就是攻擊者大量采用的一種方法,用來攔截應用程序對用戶空間內的系統庫或API的函數調用。通過將函數調用重定向到它們各自的代碼,攻擊者可以操縱合法應用程序實現其不良意圖。

  4、沙箱逃逸

  在新一代XDR方案中的一個常見功能就是沙箱,可以在特征碼檢測基礎上,從安全虛擬環境中觸發未知惡意軟件,這對防御者而言非常有用。但這種防護措施也會被攻擊者繞開,他們會將惡意軟件中添加激活惡意行為的條件,比如增加與受害者的互動,檢測自身的運行環境,又或者設置特定的觸發時間等。

  5、ChatGPT工具

  研究人員發現,惡意人員會通過多形態鍵盤記錄器BlackMamba等工具,在沒有人為控制的情況下自動篡改代碼,這套工具的設計原則是基于一套自動化開發代碼規則,將C2基礎設施替換成復雜的自動化惡意代碼,然后將相關數據傳輸給攻擊者。隨著ChatGPT等工具的不斷完善,開發者也開始利用這些智能工具來創建能夠生成惡意軟件變體的代碼。這意味著傳統BlackMamba工具可以自動生成多個變體的惡意軟件代碼,不斷篡改自身的代碼結構和特征,以逃避EDR/XDR(終端檢測與響應)系統所采用的檢測算法。這樣使BlackMamba在被檢測和阻止之前能夠保持更大程度的隱蔽性和可逃避性。

  針對以上安全防護挑戰,增強EDR/XDR系統的應用可靠性,研究人員給企業組織提出以下可參考建議:

  積極利用威脅情報研究發現,整合最新的威脅內容和情報將使得EDR/XDR系統變得更加可靠。企業組織應該積極利用威脅情報內容,并定期分析新興趨勢,及時了解不斷變化的威脅態勢。這有助于主動識別新的惡意軟件變體和攻擊手法,確保及時檢測發現和響應。此外,加強與針對特定行業的信息共享平臺合作,可以為企業提供更有效的信息,有助于了解最新的攻擊技術和攻陷指標。

  構建縱深防御體系由于EDR/XDR檢測繞過難以避免,因此企業需要協同其他安全工具來防止未授權訪問。在網絡安全領域中,縱深防御代表著一種更加系統、積極的防護戰略,它要求合理利用各種安全技術的能力和特點,構建形成多方式、多層次、功能互補的安全防護能力體系,以滿足企業安全工作中對縱深性、均衡性、抗易損性的多種要求。目前,縱深防御已經成為現代企業網絡安全建設中的基本性原則之一,包括了部署網絡分段、防火墻規則、入侵防御系統和反惡意軟件解決方案。

  完善事件響應計劃對于現代企業組織來說,必須時刻準備好應對突發的網絡安全事件。在嚴重安全事件發生時,需要能夠第一時間制定應急處置方案,充分調動內外部團隊資源,并讓所有成員明確自己的任務。因此,提前制定專門針對網絡威脅事件的全面事件響應計劃至關重要。這包括用于隔離受感染系統、遏制傳播以及從安全備份恢復關鍵數據的預定義步驟。企業還應該主動測試響應計劃的有效性,通過反復的練習,不斷優化改進安全事件響應計劃。

  增強網絡安全彈性不斷發生的勒索攻擊和供應鏈攻擊都證明了,在網絡安全世界中,彈性比以往任何時候更加重要。雖然部署EDR/XDR等防御能力仍然不可或缺,但這還遠遠不夠。面對當今包羅萬象、不斷演變的威脅場景,需要將網絡風險防護策略深入到整個組織,同時還要提升敏捷性。要想增強網絡安全彈性,不僅僅是網絡安全團隊的事情,而是關乎整個企業的事情。要實現這一目標,就需要整個組織的網絡安全知識、技能和意識得到持續提升。

熱詞搜索:網絡安全 威脅檢測

上一篇:杭州亞運會大火背后,是網安和黑產的瘋狂對抗
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久综合成人精品亚洲另类欧美| 欧美一级大片在线免费观看| 一区二区三区www| 欧美国产日韩在线观看| 亚洲美女诱惑| 国产精品久久久久影院色老大| 午夜精品免费在线| 精品9999| 欧美无砖砖区免费| 午夜视频在线观看一区二区三区| 国产亚洲一区二区精品| 久久亚洲精品网站| 亚洲国产日韩欧美| 欧美成人精品| 亚洲欧美经典视频| 激情文学综合丁香| 午夜亚洲精品| 久久精品国内一区二区三区| 亚洲国产精品综合| 国产日韩欧美不卡在线| 一区二区三区久久精品| 国产日韩1区| 欧美国产一区视频在线观看| 亚洲欧美日韩精品久久久| 国产精品入口福利| 欧美大尺度在线| 亚洲欧美日韩国产综合精品二区| 亚洲高清不卡在线| 国产精品青草综合久久久久99| 久久综合免费视频影院| 亚洲欧洲av一区二区三区久久| 亚洲人成在线播放| 在线国产欧美| 狠狠色丁香婷婷综合影院| 国产精品久在线观看| 欧美精品18| 久久久欧美一区二区| 亚洲欧美日本视频在线观看| 日韩视频免费在线| 亚洲精品精选| 亚洲精品日韩在线观看| 亚洲国产高清一区二区三区| 国产一区视频在线看| 国产精品久在线观看| 欧美激情一区二区三区不卡| 久热精品在线| 久久蜜桃精品| 久久久水蜜桃| 久久深夜福利免费观看| 久久九九免费视频| 欧美在线观看视频一区二区三区| 亚洲欧美一区二区三区极速播放| 日韩亚洲成人av在线| 亚洲精品久久久久久久久久久久| 好看的av在线不卡观看| 伊人成人网在线看| 最新国产拍偷乱拍精品 | 亚洲视频免费在线观看| 日韩一二三区视频| 一区二区三区蜜桃网| 一本到12不卡视频在线dvd| 亚洲美女av网站| 一区二区三区精品| 午夜精品成人在线| 性欧美办公室18xxxxhd| 久久精品二区三区| 久久综合网络一区二区| 米奇777超碰欧美日韩亚洲| 欧美国产日本在线| 国产精品r级在线| 国产日本欧美一区二区三区在线 | 国产一区二区三区在线观看免费视频 | 黄色成人在线网址| 亚洲电影在线看| 亚洲精品国产无天堂网2021| 亚洲毛片一区| 香蕉精品999视频一区二区 | 欧美成人精品一区| 欧美日韩小视频| 国产欧美日韩一区| 亚洲人成在线观看| 亚洲欧美在线视频观看| 久久综合久色欧美综合狠狠| 欧美噜噜久久久xxx| 国产精品日韩在线| 亚洲丰满少妇videoshd| 一本色道久久综合亚洲精品不卡 | 亚洲精品国产精品乱码不99按摩| 亚洲美女黄色片| 久久国产乱子精品免费女| 欧美不卡激情三级在线观看| 国产精品爱啪在线线免费观看| 国产一区二区欧美| 一区二区三区久久精品| 久久免费偷拍视频| 国产精品乱码久久久久久| 一区视频在线| 午夜精品福利视频| 欧美日本韩国在线| 在线成人国产| 午夜在线成人av| 欧美日韩国产综合网| 久久久www成人免费毛片麻豆| 国产日韩欧美在线看| 亚洲人精品午夜| 国产精品久久999| 欧美人与禽性xxxxx杂性| 亚洲欧美另类久久久精品2019| 午夜久久电影网| 欧美日韩国产在线观看| 国产伦精品一区二区三区四区免费 | 国产精品亚洲网站| 最近中文字幕mv在线一区二区三区四区| 在线午夜精品| 欧美精品福利在线| 亚洲精品国产精品国自产在线| 久久久国产91| 国产伦理一区| 午夜久久福利| 国产精品视频一区二区高潮| 一区二区三区日韩欧美精品| 欧美精品一二三| 亚洲精品在线免费| 欧美久久久久久久久久| 亚洲欧洲精品一区| 欧美国产日本韩| 亚洲免费久久| 欧美三级日本三级少妇99| 亚洲日本中文字幕免费在线不卡| 久久伊人免费视频| 亚洲大胆av| 欧美激情久久久| 日韩视频一区二区三区在线播放免费观看| 久久在线免费| 亚洲欧洲综合另类| 欧美另类一区| 在线一区二区三区做爰视频网站 | 永久555www成人免费| 久久―日本道色综合久久| 伊人久久婷婷色综合98网| 毛片一区二区三区| 亚洲精品免费一二三区| 欧美日韩国产大片| 亚洲一区二区三区乱码aⅴ蜜桃女| 欧美日韩在线一区二区| 亚洲在线黄色| 国产亚洲欧美在线| 久久综合久色欧美综合狠狠| 亚洲高清自拍| 欧美午夜免费影院| 久久精品女人| 日韩视频在线观看免费| 欧美日韩国产91| 香蕉乱码成人久久天堂爱免费| 国产精品一区二区黑丝| 久久久久久久久久久久久女国产乱| 狠狠综合久久av一区二区老牛| 久久综合激情| 亚洲国产欧美在线人成| 国产精品久久久久久久久借妻| 欧美一级理论片| 亚洲激情在线播放| 国产精品日日摸夜夜添夜夜av| 亚洲欧美中文在线视频| 尤物视频一区二区| 欧美天天视频| 美女网站久久| 亚洲欧美日韩国产中文在线| 一区在线视频观看| 欧美午夜精品久久久久久超碰| 久久激情视频| 一区二区三区久久精品| 狠狠色狠狠色综合| 欧美日韩视频不卡| 久久综合给合| 欧美一区精品| 亚洲一区二区三区四区五区午夜| 激情欧美日韩一区| 国产精品国产自产拍高清av王其 | 国产精品美女| 韩国一区电影| 欧美日韩一区二区三区四区五区| 亚洲综合欧美| 亚洲国产婷婷| 国产精品视频一区二区三区 | 欧美激情五月| 亚洲视频1区| 精品动漫3d一区二区三区免费版| 欧美www在线| 亚洲视频久久| 一色屋精品视频在线观看网站| 欧美成人免费在线观看| 亚洲一级在线观看| 亚洲高清久久久| 欧美四级剧情无删版影片| 久久精品视频免费| 精品二区久久| 欧美性jizz18性欧美| 久久青青草原一区二区| 亚洲视频大全|