尊龙凯官网入口XDR:EDR和NDR强强团结,构建勒索攻击防护堡垒
宣布时间 2022-05-26全球平均每11秒
就有一家企业成为
勒索病毒入侵的目的
每年造成的损失达数千亿美元
尤其随着勒索攻击朝向
APT化、专业化、工业化演进
其隐藏性更强、受害面更广、
危害越发不可逆……
面临云云放纵的勒索攻击
宽大企业用户苦不堪言
在勒索攻击中,不法者往往使用弱口令爆破、垂纶邮件、网页挂马、0day/Nday误差等进入被攻击的网络情形,再通过凭证提取、获取权限、横向移动等找到受害者的主要资产,最终投放勒索软件举行精准勒索。
针对勒索攻击的特殊性,尊龙凯官网入口XDR计划通过“事前预防、事中阻挡、事后溯源”三大手段,构建起立体化的勒索攻击防护堡垒,在事前封堵勒索撒播源头、文件备份�;�;事中切断勒索攻击途径、阻挡勒索加密行为;事后尽可能资助用户查找被勒索的缘故原由及入口,为整改提供有用支持,阻止下次攻击爆发。

事前预防 快速甄别 封堵源头
由于勒索攻击的不可逆性,“事前预防”是尊龙凯官网入口XDR立体化勒索防护计划的主要一环。

尊龙凯官网入口XDR计划中的EDR组件可检测终端的懦弱性,包括终端保存的弱密码、系统误差、应用误差、危害设置、共享目录等,周全提升资产结实性,镌汰勒索软件的进入途径;同时,营业资产库也可用于泛起疑似清静危害时,快速甄别清静危害处置惩罚是否对营业有潜在影响,提升处置惩罚准确性及效率。
尊龙凯官网入口XDR计划中的NDR组件(TAR流量检测引擎、NFT全流量剖析取证系统、APT沙箱)对勒索攻击常使用的垂纶邮件、0day/Nday误差、弱口令爆破等种种入侵口举行专项检测防护。针对使用垂纶邮件举行攻击的场景,尊龙凯官网入口XDR计划中的沙箱对盛行勒索软件举行家族识别,识别出种种未知勒索样本,并针对经常撒播勒索软件的僵尸网络(如Emotet、IcedID、BazarLoader、Dridex、Trickbot等家族)举行检测,提醒用户相关入侵可能是勒索攻击的前奏。在沙箱检测到垂纶邮件撒播后,则第一时间与EDR举行联动响应,避免相关文件落地执行。
同时,尊龙凯官网入口XDR计划还针对勒索经常使用的盛行误差攻击、RDP/SSH爆破攻击、高危袒露端口等举行集中展示,利便用户快速相识网络中可能被勒索使用的懦弱性环节。

事中阻挡 强强团结 筑牢防地
终端在勒索防护中肩负着不可或缺的作用,尊龙凯官网入口XDR计划中的EDR组件通过已知勒索检测、未知勒索发明和数据备份恢复,与沙箱举行协同联动,抵达取长补短的作用,筑牢勒索防护的最后一道防地。
尊龙凯官网入口EDR的病毒特征检测�?槎灾种忠阎账魅砑傩凶既凡樯�,在面临未知勒索攻击时,通过设置诱饵目录、历程基线学习、勒索通用异常行为检测(如删除卷影副本、大宗改动文件等)发明可疑勒索攻击;同时,EDR还可以联动APT沙箱举行可疑样本的进一步确认,当沙箱同样确认样本包括勒索行为时,EDR会彻底将相关样本及其衍生物删除,并将被勒索破损的文件举行恢复。别的,尊龙凯官网入口EDR对勒索病毒的端口扫描、口令爆破等横向扩散行为举行有用甄别和封堵,配合界线产品及威胁情报有用发明在勒索病毒执行历程中的开关域名。
事后溯源 层层剖析 厘清资产
当勒索攻击爆发后,尊龙凯官网入口XDR计划不但能删除勒索软件,恢复受改动的文件,还能使用计划中多装备之间的联动,举行攻击溯源。通过线索发明、扩线关联、攻击模子映射三个主要办法,对不法者的攻击路径举行层层剖析,在最短时间内还原出完整的攻击链路图,资助用户厘清受影响的资产。
举例说明,勒索场景中简直定性线索即EDR告警的已知或经由确认的未知勒索攻击、网络侧告警的勒索回连等;非确定性线索即勒索攻击中常见的攻击入口报警、横向移动告警、C2工具告警等。通过确定性线索和非确定性线索举行扩线关联、ATT&CK模子映射拟合等办法,还原出攻击链,找到受影响的资产,资助用户提防下一次勒索的爆发。
清静是生长的条件,生长是清静的包管。勒索病毒检测与防护已经不再是装置杀毒软件就可以解决的清静问题,需要在勒索攻击的各个要害节点上举行检测与�;�,尊龙凯官网入口XDR将整体防护能力左移,针对勒索病毒特征举行全生命周期的清静防护,为我国要害信息基础设施的网络清静保驾护航。


京公网安备11010802024551号