GartnerReport
Gartner發布了關于移動目標防御(動態防御,MTD)的新研究,希望引起您的注意。他們的發現表明,為什么MTD是預防為主的網絡安全戰略的重要組成部分。同樣,他們的預測也預示著MTD在不久的將來會被供應商和安全團隊迅速采用。最重要的是,Gartner關于MTD的發現驗證了Morphisec所肩負的使命:利用移動目標防御的力量來擊敗現代網絡攻擊,特別是那些以前沒有見過的攻擊,從而為IT和安全專家帶來安心。
GARTNER 如何定義移動目標防御(動態防御)
HOW GARTNER DEFINES MOVING TARGET DEFENSE
“移動目標防御(動態防御,MTD)是一種技術趨勢,通過動態或靜態排列組合、變形、變換或混淆來轉移攻擊者攻擊技術。”
這個定義還描述了Morphisec的工作。Morphisec的漏洞預防解決方案利用其獲專利的移動目標防御技術的力量,通過邊界內的零信任方法阻止高級攻擊-我們實施MTD,通過隱藏攻擊面來轉移對應用程序運行時的攻擊。Morphisec的MTD還通過并行調整憑證結構在終端上提供憑證保護。在應用程序資源上應用互補的MTD技術,以最大限度地減少對用戶帳戶管理的攻擊面。
為什么移動目標防御(動態防御)有效?
WHY MOVING TARGET DEFENSE WORKS
“假設一個行竊專家能夠撬開任何一扇門的鎖。MTD的目標不是要建造一把更好的鎖。毫無疑問,這是提高門的安全性的一個值得稱贊和必要的目標,但這個任務要留給其他安全解決方案。相反,MTD安全戰略的目標是使門和門的鎖難以或不可能被盜賊找到”。
移動目標防御的工作原理是將資產從黑客認為會出現的地方轉移到一個未知位置。當攻擊無法找到它打算利用的東西時,它就會變得良性。通過顛覆預期并將敏感資產隱藏起來,MTD成功地轉移了攻擊并防止(而不是減輕)損害。
除防御能力外,MTD還能對付未知的零日和無文件惡意軟件攻擊、內存中的漏洞以及其他即使是最先進的終端檢測和預防工具也無法捕捉的威脅。由于MTD不像下一代防病毒(NGAV)工具那樣依賴攻擊簽名來識別威脅,也不需要檢測惡意意圖來消除這些威脅,如終端檢測和響應(EDR)解決方案,它能以同樣的熟練程度阻止新舊威脅。
為什么移動目標防御(動態防御)很重要?
WHY MOVING TARGET DEFENSE MATTERS
“攻擊者的利用技術在執行攻擊時依賴于軟件、系統、系統服務或應用程序中漏洞的可預測性。例如,攻擊者必須編寫利用代碼,以內存中存儲數據的特定區域為目標,使用已知的應用程序運行時參數,或利用對網絡應用程序代碼的解析來執行對這些元素的利用”。
幾乎所有的網絡攻擊都有一個共同點,那就是依賴于一個精確的攻擊計劃。在網絡風險快速上升之際,給這些計劃制造麻煩是一種合理而有力的防御策略。隨著公司技術足跡的增長和攻擊形勢的惡化,公司比以往任何時候都更容易受到傷害,隨著網絡入侵成為每月的頭條新聞,只有一個結論:現在是對網絡安全工具和技術進行新思考的時候了。MTD對這兩種情況都提出了新的視角。
事實上,在最近的一份報告中,Gartner確定了推動安全市場創新的最具影響力的新興技術,并指出移動目標防御是提高內存、網絡、應用程序和操作系統安全性的關鍵技術。(參考下圖)
什么讓MTD與眾不同?
WHAT MAKES MTD DIFFERENT?
Gartner強調,與其他漏洞評估和管理方法相比,MTD有三個明顯的優勢:
可訪問性–實施MTD幾乎不需要重構或中斷,特別是當應用于終端或應用層面時,”MTD技術的使用可以立即實現”。
補充性– MTD工具不是現有安全解決方案的替代,而是在不造成冗余或性能問題的情況下增加重要防御的補充。
可擴展性–由于MTD工具可以抵御攻擊,安全團隊需要檢測和應對的情況就會減少,因此可以更輕松地擴展系統,而不會被安全要求壓垮。
除了MTD的技術優勢外,它還代表了一種新的(早該出現的)網絡安全方法,它基于這樣一個現實,即沒有人可以修復每個安全漏洞或阻止每個威脅。相反,他們必須用Gartner所說的“轉移攻擊的務實性質”來補充這些努力,以跟上現代網絡威脅的水平。
今天的安全團隊不能指望看到或阻止防御邊界上的每一次攻擊,因此他們需要在該邊界內設置安全層,來保護常受到攻擊的敏感資產(如應用程序內存)。這樣一來,即使攻擊在隨后的安全層中成功,但由于移動目標防御所應用的回避手法,它在到達最終目標時也會失敗。
Gartner預測的MTD的未來
THE FUTURE OF MTD ACCORDING TO GARTNER
“到2025年,至少30%的商業網絡、主機和軟件安全解決方案將采用移動目標防御技術,而現在還不到5%。
Gartner預計MTD將快速傳播,原因有二。首先,安全廠商可能會將MTD整合到現有的和新興的安全平臺中,既是為了升級這些平臺,也是為了將它們從競爭中區分出來。其次,像Morphisec這樣的公司將繼續在這一領域進行創新,使移動目標防御變得越來越容易獲得和強大。在任何一種情況下,客戶都會涌向這些解決方案,尋求先進的防御措施,以應對咄咄逼人的復雜網絡攻擊。
Morhpisec——在網絡安全的前沿
MORPHISEC – ON THE LEADING EDGE OF CYBERSECURITY
Morphisec作為移動目標防御的領導者,已經證明了這項技術的威力。我們已經在5000多家企業部署了MTD驅動的漏洞預防解決方案,每天保護800多萬個端點和服務器免受許多最先進的攻擊。事實上,Morphisec目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:
勒索軟件(例如,Conti、Darkside、Lockbit)
后門程序(例如,Cobalt Strike、其他內存信標)
供應鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)
惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)
閱讀Gartner的《新興技術和趨勢影響雷達:安全》,更多地了解移動目標防御的威力。要了解有關Morphisec如何使用移動目標防御來提供端到端保護以抵御最具破壞性的網絡攻擊的更多信息,請聯系我們!
-
網絡安全
+關注
關注
10文章
3193瀏覽量
60209
發布評論請先 登錄
相關推薦
虹科問答 | 航空航天通信難題多,虹科TSN方案如何破局?
![<b class='flag-5'>虹</b><b class='flag-5'>科</b>問答 | 航空航天通信難題多,<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN方案如何破局?](https://file.elecfans.com/web2/M00/3F/D7/poYBAGJqPMKAEXjWAAAOpepuZJ8475.jpg)
漢得利多項前沿技術亮相CES 2025
美能光伏誠邀您共赴CSPV峰會,共探光伏前沿技術
![美能光伏誠邀您共赴CSPV峰會,共探光伏<b class='flag-5'>前沿技術</b>](https://file1.elecfans.com/web2/M00/90/B6/wKgaomTcZGeAJZInAAAfzRiM67Q313.png)
Gartner發布2025年戰略技術趨勢,AI成核心關鍵詞
虹科方案 領航智能交通革新:虹科PEAK智行定位車控系統Demo版亮相
![<b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統Demo版亮相](https://file1.elecfans.com//web2/M00/04/47/wKgZombNK52Aa5HPAADGgB4maoE520.png)
虹科技術前沿 TSN網絡中時間感知整形器的性能驗證實測
![<b class='flag-5'>虹</b>科<b class='flag-5'>技術前沿</b> TSN網絡中時間感知整形器的性能驗證實測](https://file1.elecfans.com/web2/M00/00/3E/wKgaomaoVuOAetIYAAjq4omw10E204.png)
虹科案例 從設備連接到精準監控:虹科溫度采集模塊技術精講
![<b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 從設備連接到精準監控:<b class='flag-5'>虹</b><b class='flag-5'>科</b>溫度采集模塊<b class='flag-5'>技術</b>精講](https://file1.elecfans.com/web2/M00/FD/B7/wKgZomaeJf2AfEsfAADqMYwJjso768.jpg)
倒計時7天搶先預約!虹科邀您共赴國際CiA中國技術日
![倒計時7天搶先預約!<b class='flag-5'>虹</b><b class='flag-5'>科</b>邀您共赴國際CiA中國<b class='flag-5'>技術</b>日](https://file.elecfans.com/web2/M00/3F/D7/poYBAGJqPMKAEXjWAAAOpepuZJ8475.jpg)
AI驅動的雷達目標檢測:前沿技術與實現策略
![AI驅動的雷達<b class='flag-5'>目標</b>檢測:<b class='flag-5'>前沿技術</b>與實現策略](https://file1.elecfans.com/web2/M00/C2/41/wKgZomXhWgWARtC6AAAGyRMFacE869.png)
高通在MWC 2024展示前沿技術和合作成果
深企“芯”勢力:科通技術爭當FPGA創新應用先鋒
知語云智能科技無人機防御系統:應對新興威脅的先鋒力量
美國公布最新《關鍵和新興技術清單》,多項傳感器技術被列入
![美國公布最新《關鍵和<b class='flag-5'>新興</b><b class='flag-5'>技術</b>清單》,多項傳感器<b class='flag-5'>技術</b><b class='flag-5'>被</b>列入](https://file1.elecfans.com/web2/M00/C1/D6/wKgaomXa23OAGrVdAAAa7ABX6C8471.jpg)
評論