通过MTD技术应对勒索软件和其他高级威胁
当类似SolarWinds漏洞事件发生时,通过很多大型企业组织机构也被发现存在严重的技件和级威漏洞暴露 ,这反映出目前的术应索软网络安全解决方案并不足以对抗不断演变的高级攻击威胁。在此背景下,对勒行业需要像移动目标防御(MTD)这样的其高创新技术来改善网络安全。研究机构Gartner认为,通过MTD已被证明可以有效阻止勒索软件和其他高级零日攻击 ,技件和级威将会成为提高内存、术应索软网络 、对勒应用程序和操作系统安全性的其高关键技术,让主动安全防护理念成为现实。通过

安全防护技术的源码下载技件和级威变革
网络攻击包括已知和未知两种形态,已知攻击必须被阻止 ,术应索软因此基于签名技术等防御措施仍然是对勒任何组织的安全战略中不可或缺的部分。然而 ,其高随着现在的攻击更加灵活和新颖,这些工具已经不够用了 ,企业安全建设的终极目标应该是以MTD为起点 ,实现零信任(ZTA)战略架构的构建与升级。在美国国家标准与技术研究所(NIST)发布的云计算零信任架构框架(800-207)中,明确建议企业组织对端点安全采用零信任方法,以确保更加可靠的网络安全防护态势。在ZTA框架内 ,所有的东西都必须经过持续不断验证和授权,MTD技术可以帮助企业安全团队更容易的向ZTA架构演进。
由于时间和资源的限制,大多数企业的安全团队短时间内还难以实施一个完整的ZTA框架 。他们通常会优先在网络的边界处建立静态的建站模板防御体系,这种方法不再有效。
为什么?一个熟悉的、固化的攻击面很容易被攻击者发现、到达并利用,这将导致重大的经济损失 。如果感觉网络安全总是在追赶 ,那么网络攻防两端的平衡将永远无法建立。但是,如果企业能创造一个灵活的模板下载攻击面 ,就像一架能够高速飞行的战斗机一样,结果将会大为改善 。这就是移动目标防御背后的理念。这也是ZTA网络安全的目标之一,它正在成为数字防御的主导范式。
什么是MTD ?
Gartner对MTD进行了正式的定义:MTD通过使用系统多态性来防止未知和零日攻击,以不可预测的免费模板方式隐藏应用程序、操作系统和其他关键资产目标 ,导致攻击面大幅减少 ,安全运营成本降低 。从定义可以看出,MTD是一种预防为主的网络攻击方法,它的运作原理是移动的目标比固定的目标更难击中,因此可以通过动态或静态排列、变形、变换或混淆应用访问入口 ,高防服务器来达到转移网络攻击的目的。此外,MTD还可以设置陷阱 ,捕捉威胁者的行动,以进一步防范未来的攻击 。通过MTD技术的引用,企业可以将漏洞和弱点隐藏起来 ,不影响当前的NGAV、EPP或EDR等防护产品的功能。它可以让勒索软件和其他高级攻击造成损害之前就被发现并快速得到阻断。

MTD可以应用在网络 、主机和应用层面 。这三种类型都有价值,但应用层面是最重要的。这是因为应用程序、操作系统和端点资源是最受欢迎的攻击入口。在应用层面上阻止攻击意味着即使他们在之前的层面上取得成功,最终仍然会失败 。这是攻击变成事件之前的最后一道防线。而且 ,MTD不需要占用太多的设备计算资源 ,也不需要安全分析师的频繁干预,甚至不会占用太多的网络连接带宽 。
尽管MTD的概念听起来很简单 ,但它的影响却很深远 :让网络安全防护真正的动起来 。当防御系统保持移动状态时,他们会比攻击者领先一步 。网络安全的本质是攻与防的对抗 ,MTD的应用,将改变一直以来的攻防力量态势,处于劣势的将会是攻击者,而不是防御者 。
以Morphisec公司的MTD方案为例,其安全防护主要包括三个步骤 :
1)变形和隐蔽当一个应用程序加载到内存空间时,Morphisec会安全地改变进程结构。这使得内存对攻击者来说始终是不可预测的。

合法的应用程序代码内存会被动态更新以使用变形的资源,应用程序照常加载和运行。原有的内存空间被作为一个陷阱留下 。

如果攻击以原始内存结构为目标发起 ,将无法找到他们期望和需要的资源。攻击会被立即阻止、抓获 ,并记录下完整的取证细节。


网络安全的下一个时代
网络安全的下一个时代已经到来 。安全团队应该关注对安全威胁的反应速度而不是安全能力的堆叠 。传统的网络安全是围绕着一个防御性的外围,允许任何有授权的人进入。而在ZTA框架中,没有任何东西具有信任状态,包括笔记本电脑和移动设备等端点。很多迹象都表明 ,ZTA将更可能成为未来网络安全建设的新标准。
在过去的一年里 ,攻击者在逃避检测和预防方面做的越来越好,攻击可以通过多种方式隐藏恶意意图并掩盖自己的真实性 ,其使用的一些关键技术包括:
多态性 – 更改恶意软件签名变形 – 在执行时更改恶意软件代码混淆 – 混淆恶意活动自加密 – 使用加密来隐藏恶意代码和数据反虚拟机/沙盒 – 更改行为以逃避取证分析防调试 – 在取证环境中切换策略以中断调试加密漏洞 – 更改参数和签名以逃避调查行为更改 – 在执行之前等待使用活动事实证明 ,这些技术在规避检测的时候非常有效,攻击者的优势会随着时间的推移而扩大 。任何将攻击与敏感资产保持距离的尝试都不可避免地会失败。因此 ,安全性必须围绕资产本身。安全团队应该为MTD技术应用提前做好准备 ,它可以帮助企业更好地保护资产本身而不是攻击入口 ,将防御重点放在应用程序运行时所分配内存资源上,实现对未知威胁的主动防御 。
文章来源 :虹科网络可视化事业部
相关文章
想了解更多AIGC的内容,请访问:51CTO AI.x社区https://www.51cto.com/aigc/ 生成式人工智能(GenAI)代表了人工智能的一个重大飞跃,能够创建文本、2025-12-07
如何扩大老式电脑的内存容量?(简单易懂的教程,让你的老电脑焕发新生!)
随着科技的不断进步,老式电脑的内存容量往往无法满足我们现在的需求。然而,如果你手头还有一台老电脑,你并不需要立即购买一台新的。本文将为你提供一份简单易懂的教程,帮助你扩大老式电脑的内存容量,让它焕发新2025-12-07
电脑进入游戏错误解决方法(如何应对电脑进入游戏时出现的错误以及解决方案)
随着电脑游戏的普及,时常会遇到一些游戏启动错误的情况,这给玩家带来了不便。本文将为大家介绍一些常见的电脑进入游戏错误以及解决方法,希望能够帮助到大家。1.无法启动游戏当我们点击游戏桌面图标后,突然发现2025-12-07
新电脑到手硬盘检测错误的全面解决方案(确保您的新电脑硬盘正常运行,避免数据丢失和系统崩溃)
当我们购买一台新电脑时,最后一件事情就是确保硬盘的正常运行。然而,有时我们可能会遇到硬盘检测错误的问题,这给我们带来了很多困扰。本文将为您提供一份全面的解决方案,帮助您解决新电脑到手硬盘检测错误的问题2025-12-07
多年来,网络安全领导者一直在努力解决关键网络角色的人才短缺问题。面对不断升级的财务要求和不断扩大的责任,这些领导者面临着更大的压力,需要用更少的资源实现更多目标,并创建涵盖多种安全职能的角色。安全角色2025-12-07
在日常生活和工作中,中文输入是我们不可或缺的一项技能。然而,传统的键盘输入方式却存在着频繁切换中英文和输入速度慢的问题。为了解决这一问题,我们可以利用电脑设计一个拼音转盘,以实现快速中文输入。本文将详2025-12-07

最新评论