吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

勒索軟件發(fā)展趨勢(shì)愈演愈烈!網(wǎng)絡(luò)行為分析派上用場(chǎng)

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-07-03 14:49 ? 次閱讀

據(jù)外媒報(bào)道,最近發(fā)生的美國(guó)巴爾的摩和鋁制造商N(yùn)orsk Hydro的網(wǎng)絡(luò)攻擊事件表明,勒索軟件仍對(duì)組織構(gòu)成重大威脅。

自2017年WannaCry以來(lái),勒索軟件隨著SimpleLocker、NotPetya、SamSam和LockerGoga等更新版本的出現(xiàn)而迅速發(fā)展。然而,勒索軟件的核心仍然是相同的。它們通過(guò)釣魚(yú)郵件或類(lèi)似的策略進(jìn)入端點(diǎn)系統(tǒng),安裝惡意軟件,獲取加密代碼,并加密整個(gè)網(wǎng)絡(luò)系統(tǒng)上的數(shù)據(jù),然后要求受害者支付贖金來(lái)解密數(shù)據(jù)。

組織受勒索軟件攻擊后的代價(jià)高昂——對(duì)巴爾的摩攻擊造成的損失至少為1800萬(wàn)美元。2017年至2018年間,勒索軟件攻擊的數(shù)量有所下降,但針對(duì)企業(yè)的攻擊卻呈上升趨勢(shì),這表明黑客會(huì)為了財(cái)富繼續(xù)推動(dòng)勒索軟件攻擊。

黑客清楚,并不是每個(gè)組織都及時(shí)修補(bǔ)漏洞,所以即使是舊的勒索軟件也可能有效。因?yàn)橐?guī)模較小的網(wǎng)絡(luò)犯罪組織沒(méi)有時(shí)間或金錢(qián)來(lái)投資開(kāi)發(fā)新的威脅,所以這些舊的勒索軟件通常被規(guī)模較小的網(wǎng)絡(luò)犯罪組織使用。但是現(xiàn)在大多數(shù)的惡意軟件要么由國(guó)家運(yùn)行,要么由專(zhuān)業(yè)的犯罪組織運(yùn)行,這些組織的目標(biāo)是那些嚴(yán)重依賴(lài)他們所擁有的數(shù)據(jù)并有能力將其取回的公司

公司必須始終防范勒索軟件,但挑戰(zhàn)在于,它發(fā)展很快,使得簽名和模式匹配等傳統(tǒng)技術(shù)越來(lái)越難以成功檢測(cè)。現(xiàn)在看到的更多的是試圖逃避防御技術(shù)的多態(tài)惡意軟件,而不是簽名可以識(shí)別的惡意軟件。

勒索軟件可以通過(guò)網(wǎng)絡(luò)上的行為分析功能被檢測(cè),在它從受感染的系統(tǒng)傳播到網(wǎng)絡(luò)的其他部分之前將其關(guān)閉。勒索軟件已經(jīng)進(jìn)化,它的防御也必須隨之進(jìn)化。

從分析的角度來(lái)看,我們正在尋找不尋常的行為。黑客現(xiàn)在很擅長(zhǎng)隱藏他們的惡意軟件。一旦進(jìn)入網(wǎng)絡(luò),它們看起來(lái)就像一個(gè)擁有證書(shū)的合法用戶(hù)。惡意軟件不會(huì)輕易暴露自己,所以行為分析是反擊的關(guān)鍵方法。

當(dāng)數(shù)據(jù)被加密時(shí),分析變得很重要。web瀏覽器等應(yīng)用程序正在轉(zhuǎn)向TLS加密。然而,惡意軟件也在做同樣的事情。行為分析和觀察加密網(wǎng)絡(luò)流量等可檢測(cè)惡意軟件的存在,并限制其可能造成的損害。

當(dāng)惡意軟件攻擊時(shí),端點(diǎn)第一個(gè)開(kāi)始查找攻擊。端點(diǎn)具有基本的反病毒功能,但惡意軟件可能看到反病毒保護(hù),并采取措施逃避或禁用它。

網(wǎng)絡(luò)在處理勒索軟件方面如此成功的一個(gè)原因是黑客無(wú)法關(guān)閉網(wǎng)絡(luò),管理員可以在網(wǎng)絡(luò)上觀察不同類(lèi)型的行為,而惡意軟件無(wú)法阻止他們這樣做。

機(jī)器學(xué)習(xí)可以在檢測(cè)網(wǎng)絡(luò)的異常行為方面發(fā)揮作用。在機(jī)器學(xué)習(xí)場(chǎng)景中,輸入的數(shù)據(jù)越多越好,系統(tǒng)會(huì)同時(shí)查看網(wǎng)絡(luò)數(shù)據(jù)包和來(lái)自不同系統(tǒng)的日志,從而更全面地了解正在發(fā)生的事情。系統(tǒng)所看到的99%可能是噪音,但機(jī)器學(xué)習(xí)擅長(zhǎng)從大量數(shù)據(jù)中挑選出微弱的信號(hào)

隨著勒索軟件的快速發(fā)展,不太可能發(fā)現(xiàn)所有的惡意軟件,因此網(wǎng)絡(luò)行為分析派上了用場(chǎng)。該技術(shù)可以檢測(cè)惡意軟件并識(shí)別受感染的系統(tǒng),使管理員能夠阻止勒索軟件通過(guò)網(wǎng)絡(luò)傳播到其他設(shè)備和系統(tǒng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 深度學(xué)習(xí)
    +關(guān)注

    關(guān)注

    73

    文章

    5516

    瀏覽量

    121553
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    37

    瀏覽量

    3622

原文標(biāo)題:勒索軟件發(fā)展太快怎么辦?網(wǎng)絡(luò)行為分析來(lái)幫你!

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    藍(lán)牙人員定位的未來(lái)發(fā)展趨勢(shì)

    人員的移動(dòng)軌跡和行為數(shù)據(jù),為安全管理提供有力支持。 隨著技術(shù)的不斷進(jìn)步和應(yīng)用場(chǎng)景的不斷拓展,藍(lán)牙人員定位技術(shù)將呈現(xiàn)出以下發(fā)展趨勢(shì):精度提高:通過(guò)優(yōu)化算法和采用更先進(jìn)的定位技術(shù),藍(lán)牙人員定位技術(shù)的精度將進(jìn)一步提
    的頭像 發(fā)表于 01-03 10:17 ?133次閱讀

    高通分析藍(lán)牙技術(shù)發(fā)展趨勢(shì)

    近日,藍(lán)牙技術(shù)聯(lián)盟高級(jí)營(yíng)銷(xiāo)項(xiàng)目經(jīng)理Mindy Dolan采訪了高通副總裁兼移動(dòng)連接業(yè)務(wù)總經(jīng)理Javier del Prado,共同討論了藍(lán)牙技術(shù)在2024年取得的一些成就,并深入分析了藍(lán)牙技術(shù)的未來(lái)發(fā)展趨勢(shì)
    的頭像 發(fā)表于 12-09 18:15 ?476次閱讀

    環(huán)境遙感行業(yè)發(fā)展趨勢(shì)分析 遙感數(shù)據(jù)集的獲取與使用

    環(huán)境遙感是一種利用遙感技術(shù)監(jiān)測(cè)和評(píng)估環(huán)境變化的方法,它在環(huán)境監(jiān)測(cè)、資源管理、災(zāi)害預(yù)防和應(yīng)對(duì)等領(lǐng)域發(fā)揮著重要作用。以下是對(duì)環(huán)境遙感行業(yè)發(fā)展趨勢(shì)分析,以及遙感數(shù)據(jù)集的獲取與使用的概述: 環(huán)境遙感行業(yè)
    的頭像 發(fā)表于 12-05 10:29 ?266次閱讀

    未來(lái)物流發(fā)展趨勢(shì)與TMS的關(guān)系

    Management System,簡(jiǎn)稱(chēng)TMS)作為物流管理的核心工具之一,其發(fā)展與物流行業(yè)的未來(lái)趨勢(shì)緊密相關(guān)。 一、未來(lái)物流發(fā)展趨勢(shì) 數(shù)字化與智能化 物聯(lián)網(wǎng)(IoT)技術(shù) :通過(guò)傳感器和設(shè)備互聯(lián),實(shí)現(xiàn)實(shí)時(shí)監(jiān)控和數(shù)據(jù)
    的頭像 發(fā)表于 11-26 09:40 ?565次閱讀

    NPU的市場(chǎng)前景與發(fā)展趨勢(shì)

    隨著人工智能技術(shù)的快速發(fā)展,神經(jīng)網(wǎng)絡(luò)處理器(Neural Processing Unit,簡(jiǎn)稱(chēng)NPU)作為AI領(lǐng)域的關(guān)鍵硬件,其市場(chǎng)前景和發(fā)展趨勢(shì)備受關(guān)注。 一、NPU市場(chǎng)前景分析
    的頭像 發(fā)表于 11-15 09:14 ?1549次閱讀

    邊緣計(jì)算的未來(lái)發(fā)展趨勢(shì)

    邊緣計(jì)算的未來(lái)發(fā)展趨勢(shì)呈現(xiàn)出多元化和高速增長(zhǎng)的態(tài)勢(shì),以下是對(duì)其未來(lái)發(fā)展趨勢(shì)分析: 一、技術(shù)融合與創(chuàng)新 與5G、AI技術(shù)的深度融合 隨著5G技術(shù)的普及,其大帶寬、低延遲的特性為邊緣計(jì)算提供了理想
    的頭像 發(fā)表于 10-24 14:21 ?1113次閱讀

    未來(lái)AI大模型的發(fā)展趨勢(shì)

    未來(lái)AI大模型的發(fā)展趨勢(shì)將呈現(xiàn)多元化和深入化的特點(diǎn),以下是對(duì)其發(fā)展趨勢(shì)分析: 一、技術(shù)驅(qū)動(dòng)與創(chuàng)新 算法與架構(gòu)優(yōu)化 : 隨著Transformer架構(gòu)的廣泛應(yīng)用,AI大模型在特征提取和并行計(jì)算效率
    的頭像 發(fā)表于 10-23 15:06 ?856次閱讀

    卡座連接器的發(fā)展趨勢(shì)分析

    卡座連接器作為電子元件中的重要組成部分,其發(fā)展趨勢(shì)與電子產(chǎn)品的技術(shù)進(jìn)步密切相關(guān)。卡座連接器的使用范圍不斷擴(kuò)大,其設(shè)計(jì)和性能也在不斷優(yōu)化。本文將深入探討卡座連接器在未來(lái)發(fā)展中的趨勢(shì)及其潛在影響。
    的頭像 發(fā)表于 10-08 12:42 ?473次閱讀
    卡座連接器的<b class='flag-5'>發(fā)展趨勢(shì)</b><b class='flag-5'>分析</b>

    智能制造行業(yè)現(xiàn)狀與發(fā)展趨勢(shì)

    智能制造行業(yè)作為現(xiàn)代制造業(yè)的重要組成部分,正經(jīng)歷著快速的發(fā)展與變革。以下是對(duì)智能制造行業(yè)現(xiàn)狀與發(fā)展趨勢(shì)的詳細(xì)分析
    的頭像 發(fā)表于 09-15 14:26 ?1651次閱讀

    音頻信號(hào)分析儀未來(lái)發(fā)展趨勢(shì)是什么

    音頻信號(hào)分析儀是一種用于測(cè)量和分析音頻信號(hào)的電子設(shè)備。隨著科技的不斷進(jìn)步,音頻信號(hào)分析儀的發(fā)展趨勢(shì)也在不斷演變。 引言 音頻信號(hào)分析儀作為音
    的頭像 發(fā)表于 06-03 16:43 ?661次閱讀

    鐵氧體磁芯材料的應(yīng)用場(chǎng)景與行業(yè)未來(lái)發(fā)展趨勢(shì)

    鐵氧體磁芯材料作為一種重要的磁性材料,在現(xiàn)代科技和工業(yè)領(lǐng)域扮演著不可或缺的角色。其獨(dú)特的物理和化學(xué)性質(zhì),如高磁導(dǎo)率、低磁滯損耗、高電阻率等,使得鐵氧體磁芯材料在多個(gè)應(yīng)用場(chǎng)景中具有顯著優(yōu)勢(shì)。本文維愛(ài)普將探討鐵氧體磁芯材料的主要應(yīng)用場(chǎng)景以及行業(yè)未來(lái)
    的頭像 發(fā)表于 05-10 10:36 ?1396次閱讀

    DC電源模塊的發(fā)展趨勢(shì)和前景展望

    里,DC電源模塊已經(jīng)經(jīng)歷了多次技術(shù)革新和發(fā)展,未來(lái)的發(fā)展趨勢(shì)也值得關(guān)注。本文將從多個(gè)方面對(duì)DC電源模塊的發(fā)展趨勢(shì)進(jìn)行展望,并分析其前景。 DC電源模塊的
    的頭像 發(fā)表于 04-18 13:37 ?594次閱讀
    DC電源模塊的<b class='flag-5'>發(fā)展趨勢(shì)</b>和前景展望

    DC電源模塊的市場(chǎng)發(fā)展趨勢(shì)分析

    BOSHIDA DC電源模塊的市場(chǎng)發(fā)展趨勢(shì)分析 DC電源模塊是一種將交流電轉(zhuǎn)換為直流電的模塊,廣泛應(yīng)用于各種電子設(shè)備中。隨著科技的不斷發(fā)展和電子產(chǎn)品的普及,DC電源模塊市場(chǎng)也在不斷擴(kuò)大。本文將對(duì)DC
    的頭像 發(fā)表于 04-02 13:27 ?508次閱讀
    DC電源模塊的市場(chǎng)<b class='flag-5'>發(fā)展趨勢(shì)</b><b class='flag-5'>分析</b>

    中國(guó)網(wǎng)絡(luò)交換芯片市場(chǎng)發(fā)展趨勢(shì)

    中國(guó)網(wǎng)絡(luò)交換芯片市場(chǎng)的發(fā)展趨勢(shì)受多種因素影響,包括技術(shù)進(jìn)步、政策推動(dòng)、市場(chǎng)需求以及全球產(chǎn)業(yè)鏈的變化等。以下是對(duì)該市場(chǎng)發(fā)展趨勢(shì)的一些分析
    的頭像 發(fā)表于 03-18 14:02 ?961次閱讀

    3D HMI應(yīng)用場(chǎng)景和發(fā)展趨勢(shì)

    人機(jī)交互的革命性趨勢(shì)。本文將探討3DHMI設(shè)計(jì)的概念、優(yōu)勢(shì)、應(yīng)用場(chǎng)景以及未來(lái)發(fā)展趨勢(shì)。3DHMI設(shè)計(jì)的概念3DHMI設(shè)計(jì)是一種基于三維界面和人機(jī)交互的設(shè)計(jì)理念。它利用3D技術(shù)
    的頭像 發(fā)表于 02-19 13:27 ?1358次閱讀
    3D HMI應(yīng)<b class='flag-5'>用場(chǎng)</b>景和<b class='flag-5'>發(fā)展趨勢(shì)</b>
    三合四局24向黄泉| 恒利百家乐官网的玩法技巧和规则 | 博彩一族| 百家乐西园二手房| 澳门百家乐官网下注最低| 威尼斯人娱乐城代理开户| 罗盘24层| 百家乐官网是咋玩法| 澳门百家乐官网| 澳门百家乐官网游戏下| 百家乐官网必胜软件下载| 永利| 大发888娱乐城大发888大发网| 百家乐视频麻将下载| 乐天百家乐官网的玩法技巧和规则 | 大发888娱乐城维护| 线上百家乐平台| 八大胜百家乐官网的玩法技巧和规则 | 澳门百家乐下路写法| 游戏百家乐官网押金| 大亨百家乐官网游戏| 正镶白旗| 皇家国际娱乐| 大发888体育注册| 威尼斯人娱乐城网络百家乐| 澳门百家乐怎赌才能赚钱| 百家乐烫金筹码| 现金百家乐网上娱乐| 庄闲和百家乐官网桌布| 百家乐官网suncity| 澳门百家乐官网送彩金| 贺州市| 泸定县| 专业百家乐官网分析| 百家乐翻天| 浩博真人娱乐| 乌鲁木齐县| 百家乐天下| 赌博药| 百家乐官网下注口诀| 百家乐官网如何投注法|