攻击者使用“非恶意软件”也能识别,将在RSA 2017上发布的新技术

常见的黑客攻击往往以病毒程序或恶意文件为载体,通过网络进行传播——这种攻击方式较容易被端点防护程序所检测到。但是如果黑客不走寻常路呢?在下周即将到来的RSA Conference 2017 (美国信息安全大会)上,Carbon Black(美国信息安全公司,也就是原来的Bit9)将推出新的解决方案来针对那些另辟蹊径的攻击。

即将揭晓的技术被称作数据流防护技术(Streaming Prevention),能够通过云端分析引擎,对用户终端一系列活动的前后的行为进行分析比对,既可以侦测传统的恶意程序攻击,也可以侦测利用非恶意程序开展的攻击。

该技术的主要实现方式是先为终端发生的事件打上标记,再将其上传到Carbon Black的云端分析平台。数据引擎会判断该事件是否属攻击行为的某一环。如确认,则将指示终端做好相应的防护措施。

Carbon Black为全球两千多家企业提供端点威胁解决方案,拥有海量终端设备所提交、反馈的数据,Streaming Prevention中利用的云端分析引擎正是建立在这个基础上。通过对终端数据建立统计模型,云端引擎可以甄别那些看似无害的行为是否为恶意攻击。

作为补充,安全分析者还会挑出那些云端引擎没能识别出来的攻击行为去分析究竟,并依此对数据统计的算法进行调整和改进,确保系统不会再对类似的攻击判断失误。

许多非恶意软件攻击会尝试利用合法工具,如PowerShell,Remote Desktop(远程桌面)和Flash来掩盖恶意行为。例如,通过Remote Desktop连接其他设备是很正常的一件事,但与一些不怀好意的手法相结合,Remote Desktop可能就被黑客利用,成为暗渡陈仓的幌子。传统单点防护技术如果习惯于把签名或信誉已记录在案的恶意文件当做单一的威胁指示器,就可能被黑客绕过。

不过Streaming Prevention的出现使得对此类恶意行为进行定位变得可能。分析引擎不仅会对单一事件进行标记,还会对事件前后发生的活动进行分析,比较。用Carbon Black自己的话说,“Carbon Black Defense(CB Defense)的云端平台收集汇总上千万终端的数据,这将有效减少威胁误报和漏报的发生。”

Streaming Prevention技术将应用于Carbon Black端点威胁解决方案的下一次升级,预计将在4月份实施。由于针对端点设备的攻击层出不穷,端点安全一直是RSA大会的一个重要议题。

本文转自d1net(转载)

时间: 2024-08-01 06:23:30

攻击者使用“非恶意软件”也能识别,将在RSA 2017上发布的新技术的相关文章

攻击者使用“非恶意软件”也能识别,来看看这个即将在RSA 2017上发布的新技术

常见的黑客攻击往往以病毒程序或恶意文件为载体,通过网络进行传播--这种攻击方式较容易被端点防护程序所检测到.但是如果黑客不走寻常路呢?在RSA Conference 2017 (美国信息安全大会)上,Carbon Black(美国信息安全公司,也就是原来的Bit9)将推出新的解决方案来针对那些另辟蹊径的攻击. 即将揭晓的技术被称作数据流防护技术(Streaming Prevention),能够通过云端分析引擎,对用户终端一系列活动的前后的行为进行分析比对,既可以侦测传统的恶意程序攻击,也可以侦测

人工智能、机器学习及非恶意软件攻击的联系和缺陷

3月30日讯 在一份新的研究报告中,Carbon Black总结了400多名领先网络安全研究人员对非恶意软件攻击.人工智能和机器学习等的看法. Carbon Black首席技术官迈克尔-维斯库索表示,基于网络安全研究人员对当前人工智能驱动的安全解决方案的理解,网络安全目前仍是一个"人与人"的战争,只是该战场进攻和防御自动化水平相对较高.此外,机器学习的缺陷取决于组织机构的重视程度及其使用方式.仅仅依靠文件的静态分析方法在一直以来就备受欢迎,但其是否对检测新攻击有效,有待验证.最弹性的机

图片识别OCR,将图片上的文字识别出来

问题描述 图片识别OCR,将图片上的文字识别出来 求大神可以将上面的图片文字识别出来,急急急. 解决方案 OCR识别图片的一些实例 OCR 图片文字识别图解教程图片文字识别的两种简便方法 解决方案二: 用纯javascript或者纯jQuery 调用中国气象网的json数据的代码 解决方案三: 用纯javascript或者纯jQuery 调用中国气象网的json数据的代码 解决方案四: 用纯javascript或者纯jQuery 调用中国气象网的json数据的代码 解决方案五: 用纯javasc

识别率号称秒杀生物识别,创新沙盒冠军 Unify ID 是何方神圣?| RSA 2017 专题

      北京时间2月14日凌晨四点,地球另一边的洛杉矶举行的 RSA 2017 大会创新沙盒大赛,一个叫UnifyID 的创业公司从十家参选公司中脱颖而出,成为全场"大赢家". 这家公司号称"能让人们彻底不需要密码",好吧你是不是听这话听得有些腻了?雷锋网编辑其实也有些听腻了,不过当我看完 UnifyID 的介绍,依然忍不住"双击666". 先介绍一下创新沙盒大赛有多厉害. RSA 创新沙盒大赛(Innovation Sandbox)是什么?

为什么我们不允许非root用户在CentOS、Fedora和RHEL上直接运行Docker命令

本文讲的是为什么我们不允许非root用户在CentOS.Fedora和RHEL上直接运行Docker命令,[编者的话]容器技术最大的弱点是安全性不足,Docker也不例外.因此,如何加强Docker的安全性是每一个Docker用户必须慎重考虑的问题.这篇文章介绍了不用sudo而直接运行Docker命令所存在的安全漏洞,并强烈建议通过设置sudo规则作为暂时的解决方法. 我经常会收到用户反馈的Bug,他们问我们『为什么默认情况下不能使用非root用户直接运行Docker命令』. Docker能够将

这段javascript代码如何修改才能被非IE内核浏览器识别(如:遨游)

问题描述 本人是个新手,最近初学php附带通过例子研究了一下Javascript.这段代码在IE里可以成功打开"showdd.php?dd="的页面,但是在遨游浏览器里却不行,是为什么啊?....(前边的代码省略了,貌似和这段关系不大)<?php include("bottom.php"); if($_GET[dingdanhao]!="") { $dd=$_GET[dingdanhao]; session_start(); $array=

深度学习识别10000物种,手机上的@博物杂志

iNaturalist.org 推出了一个 Android 和 iOS 应用程序,可以在物种层面自动识别动物和植物.这个app使用 TensorFlow 进行训练,已经能够识别出超过10000种不同的物种,而且每1.7小时模型增加1个新的物种. iNaturalist.org 是一个成立已久的受欢迎的网站,其使命是将专家和业余的"公民科学家"连接起来,激发人们对自然界的兴趣并鼓励参与自然世界,同时使用收集的数据帮助科学家检测生物多样性变化,甚至可以帮助发现新物种.网站由加州大学伯克利分

iPhone 5s支持指纹识别 指纹信息将不上传

还记得iPhone中间的那个按键吗?现在这个按键成了http://www.aliyun.com/zixun/aggregation/16764.html">Magic按钮,它在5s版本中正式支持指纹识别,被命名为Touch ID. 这不是一般意义上的指纹识别,500PPI.360度识别指纹,Home键的四周成为一个识别的金属环. 知道这意味着什么吗?你不需要正面滑动手指,反着滑也能识别,甚至可以记录多个手指.表皮下真皮层的纹路.只要你手指没断,就能识别. 这也不是一个根据普通的指纹识别芯片

RSA 2017创新沙盒冠军诞生 UNIFYID的绝对身份让攻击者无路可逃

UNIFYID获得RSA Innovation Sandbox Contest冠军,UNIFYID利用机器学些技术,通过IoT设备采集数据构建"绝对身份",解开了物联网数据枷锁,绝对身份应用于其他复杂和敏感身份识别场景.将"忘记密码"一词彻底定义为成为过去式. UnifyID公司同样是机器学习俱乐部中的一员,其利用基于惟一标识符的"隐式认证"技术验证人员身份,包括审查其行走与坐姿.如果大家拥有较新的iPhone设备及一款Chrome浏览器,即可体