应用办公生活信息教育商业
投稿投诉
商业财经
汽车智能
教育国际
房产环球
信息数码
热点科技
生活手机
晨报新闻
办公软件
科学动态
应用生物
体育时事

安芯网盾CTO姚纪卫安全从内存保护开始

  由全球最大展会机构InformaMarkets主办的第三届INSECWORLD成都middot;世界信息安全大会在成都香格里拉大酒店圆满落幕。为期两天的大会,包含两大主题论坛、七大细分领域分论坛、一场高阶培训及展览展示等内容,共邀请到超60位海内外优质演讲嘉宾倾情分享、近30家一线知名网安企业同台展示、百家行业媒体全程跟踪报道。两天大会共吸引近3000人次专业观众线下参会,其中,两大主题论坛通过凤凰网进行线上同步直播,突破150万浏览量。
  众所周知,随着网络环境日益复杂化,网络攻击行为趋于产业化,攻击手段也愈发多样化,根据经验构建防御策略、部署产品的传统方式在面对层出不穷的新型的、持续性的高级威胁时,难以及时有效的分析、监测、拦截。
  据悉,当前基于0day漏洞和无文件的攻击是高级威胁的两个主要类型。数据显示,2020年漏洞数量持续呈上升趋势,0day漏洞数量同比增长56;与此同时,80无文件攻击和内存攻击频发、新型恶意代码增多40。
  在本次会议上,安芯网盾(北京)科技有限公司首席技术官姚纪卫提出一种新的思路:ldquo;安全从内存保护开始。rdquo;姚纪卫补充道:ldquo;所谓内存安全,简单来说,当出现0day攻击或者是未知威胁事件时,未知威胁绕过网络及系统层面的防护手段进入了主机内部,这时它肯定要在主机内存上存在,并依赖CPU运行,从而达到潜伏、窃取等目的,所以内存安全的核心就是通过监控内存访问动作以及CPU指令的运行,在威胁发动破坏前的最后一环进行阻断,从而达到威胁检测和防护的目的。rdquo;
  姚纪卫认为,ldquo;内存安全rdquo;是纵深防御体系里的最后一环,但内存安全防护并不能代替原有的系统防护手段,两者之间应该是相互协作的关系。其对现有安全产品形成能力补充,建立纵深防御体系的最后一道安全防线。在真实的应用场景中,内存安全防护在应对ldquo;0day漏洞利用rdquo;、ldquo;无文件攻击rdquo;等安全事件时,作用尤其显著。
  据悉,安芯网盾的内存保护系统是国内第一款基于内存保护的主机防护系统,能够有效防护无文件攻击、内存攻击、0day漏洞攻击。
  其具有四大核心功能:一是漏洞检测与防御。通过细粒度的监控内存访问行为,结合分析模块,可实时检测内存破坏型漏洞并进行响应。二是无文件攻击防护。深入powershell、wmi、vba、vbs、js等脚本解释器内部,有效避开混淆加密干扰,详细监控被执行脚本的行为,精准识别攻击并进行拦截。同时,还能对内存代码片段、隐藏模块代码的执行行为进行识别并告警。三是内存webshell防护。监控Java、PHP等解释器的动作,捕获脚本执行过程中的一些敏感动作,基于这些敏感动作判断是否为恶意威胁。四是高级威胁溯源。内存保护系统在内存访问行为及系统行为监控层面具有天然优势,它能有效突破操作系统的限制,采集更全面的信息,基于这些信息形成强大的溯源分析能力。
  与市场上的同类竞品相比,安芯网盾的内存保护系统四大核心优势:一是具备实时检测及响应能力。不同于事后检测安全产品,内存保护系统对系统运行的程序进行实时监控,结合行为关联分析技术,一旦发现威胁可实时响应,实现真正的运行时安全。二是具备未知漏洞检测能力。通过内存虚拟化技术,监控内存恶意访问行为,实时感知内存数据流动和代码执行情况,实现对未知漏洞的检测能力。三是具备高检出低误报特点。基于系统底层技术,突破系统的一些限制,可细粒度监控程序的各种行为,结合高质量的行为知识库体系建设,具有高检出、低误报、零延时等特点。四是无文件攻击防护效果更佳。在脚本解释器内部监视脚本行为动作,不惧各类脚本层面的绕过技术,还可有效避开脚本解释器自身行为ldquo;噪音rdquo;干扰,对无文件攻击检测防护更精准、更有效。
  如今,安芯网盾已经成功从内存安全开拓者走到了领军者的地位。2020年1月内存安全首次出现在安全能力图谱端点安全能力代表。2020年3月安芯网盾内存保护产品入选主机入侵防范代表,同年12月内存安全作为终端安全重要供应商被推荐。
  据悉,安芯网盾致力于为政府、金融、运营商、军工、教育、医疗、互联网等行业客户提供面向未来的网络安全解决方案。安芯网盾核心团队成员自2005年就专注于信息安全攻防对抗产品的研发并斩获多项国际大奖,公司被评为极具发展潜力和行业价值的网络安全创新企业。
  值得一提的是,安芯网盾创新性的开发了基于硬件虚拟化技术架构的内存保护系统,将安全防护能力从应用层、系统层拓展到硬件层,为主机建立最后一道安全防线,有效应对系统设计缺陷、外部入侵等威胁,帮助用户实时防御并终止无文件攻击、0day漏洞攻击、内存马攻击和基于内存的攻击等高级威胁,切实有效保障客户的核心业务不被阻断、核心数据不被窃取,已为海关、百度、金山、G42、Google等众多知名企事业单位持续提供服务。
  此外,其内存保护系统助力信创安全服务体系建设内存保护系统从内核架构、技术能力及产品能力等维度,完成与华为、海光、龙芯、曙光、兆芯、麒麟、统信等国产化操作系统和CPU架构的兼容性认证,助力国产化应用建设及成果迁移。
  【来源:C114通信网】【作者:乐思】

微软确认测试版用户可在Win11上运行Android应用对于不少用户盼望的Windows11运行Android的功能,微软终于开始启动了。微软现在允许Windows11的测试人员尝试使用Android应用程序。今天将向Wind……童年生活童年是一幅画,画里有我们五彩的生活;童年是一首歌,歌里有我们的幸福和快乐;童年是一本书,书里有我们的笑声和眼泪。童年时幼稚的我,至今还历历在目,难以忘怀。我5岁那年,那天……首款骁龙898旗舰渲染图曝光居中挖孔屏硬朗双曲面方案按照此前爆料,高通下一代旗舰芯片骁龙898将会在年底发布,且今年可能会比以往稍早一些,现在已经即将步入十月份,这就意味着这款全新的旗舰芯片很快就能见面了。根据历年惯例,骁……中国电信11888充值卡集采意诚信通和恒宝中标从中国电信官网获悉,中国电信今日公示了2021年11888充值卡集采项目的中标结果:意诚信通和恒宝两家中标。具体中标详情如下:第一名:北京意诚信通科技股份有限公司;……大众福特日产斯柯达纷纷减产!全是缺芯惹的祸芯片短缺的问题依然困扰着各大汽车厂商。日前,有媒体报道称,因为芯片短缺问题,福特、斯柯达、日产、大众四家汽车制造商近日都宣布在10月份进行减产。具体来看,福特将在1……传保时捷正研究IPO事宜近日,据外媒报道,高盛银行和富而德律师事务所等正在研究保时捷上市的事宜,但未透露具体上市时间和地点。据悉,根据美国银行在上周的一份报告中估计,保时捷股份公司的估值在750……对着前挡风玻璃直接视频通话!华为ARHUD亮相在德国慕尼黑国际车展上,华为虽然没有提供整车参展,但为公众带来了华为ARHUD技术,展出最新的ARHUD增强现实抬头显示方案,为汽车行业带来全新的驾乘体验。据介绍,华为A……全场景智慧生活美好未来已来!HarmonyOS将成科技产业升ldquo;没有人能够熄灭漫天星光,每一位开发者,都是华为要汇聚的星星之火,星星之火,可以燎原rdquo;。2020年9月10日的2020华为开发者大会上,华为消费者业务CEO……拦路造句用拦路造句大全(91)这种现状带来的社会隐忧,一是加大养老成本,导致薄养厚葬现象;二是无形中助长殡葬业畸形发展,成为绿色殡葬的拦路虎。(92)书写成了,买书刊号、印刷又成了新的拦路虎。……RUTHSocial社交应用违反了开源代码的条款前总统特朗普创立的新社交网络可能违反了它所基于的软件的使用条款。周三晚上,在特朗普披露TRUTH社交应用后,Twitter用户开始注意到,该社交网络似乎是基于一个名为Masto……华为开发者大会2021汇聚全球开发者共建共享HMS新生态华为开发者大会2021(Together)期间,华为宣布HMS全球开发者已达510万,集成HMSCore开放能力的全球应用超过17。3万个,HMS生态开发者在2021年前三季度……造成食品变质微生物种类食品的腐败变质是一个复杂的生物化学反应过程,涉及食品内酶的作用、污染微生物的生长和代谢,但是微生物是造成食品变质的主要原因。环境中无处不存在微生物,食物在生产、加工、运输……
成语对韵十一乐合韵十一乐合韵李刚太道不拾遗,海不扬波。让畔而耕,击壤而歌。暮春杜宇,盛夏芰荷。松间鹤舞,花外莺歌。三千世界,百二山河。金城汤池,砺山带河。光阴似箭,……叮咚买菜正式登陆纽交所挂牌上市发行价为23。5美元叮咚买菜昨晚晚间正式登陆纽交所挂牌上市,发行价为23。5美元,为指导区间的下限。以发行价计算,叮咚买菜的市值超55亿美元。今天,叮咚买菜向美国证券交易委员会更新招股书,将……新型铝合金使飞机和铁路运输用上耐热钢丝成为可能据外媒报道,俄罗斯科学家使用先进的铝合金展开实验并由此开发出了一种新型耐热材料。据了解,这种材料可以承受更高的温度。研究人员认为,在将其制成细线后可以作为飞机和铁路运输中较重铜……苹果现在是Google云存储的最大企业客户折扣巨大苹果公司大幅增加了其在Google云服务上存储的数据量,这表明其存储需求的增长速度已经超过了其自身服务器的处理能力。截至2021年5月,苹果有望在2021年花费约3亿美元购买G……Merlin鸟类识别应用可识别手机录到的鸟类歌声长久以来,一直有一些应用程序听广播中播放的歌曲片段,并告诉你谁在唱这首歌以及这首歌叫什么。现在,对于鸟类爱好者而言,类似的东西已经亮相,它被称为Merlin鸟类识别应用程序,可……微软将在全球科技监管浪潮中壮大法律团队据外媒Axios报道,微软总裁布拉德middot;史密斯(BradSmith)称,微软计划在下一财年将其法律和企业事务部门的员工人数增加20,因为它要为它所认为的全球范围内长达……苹果iOS15创建的部分备忘录在旧版操作系统不可用据外媒9to5Mac报道,在iOS15和macOSMonterey中,苹果为备忘录(Notes)应用带来了不少更改。但如果用户已在设备上安装了最新版操作系统,需注意部分笔记将不……三星代工业务遭遇不顺部分5nmEUV良率低于50在全球晶圆代工市场上,台积电是第一大,产能和技术都是领先的,份额超过50,三星拿下了20多的份额,先进工艺也能追着台积电跑,5nm工艺也代工了麒麟888。然而最近的消息不太妙,……报道称三星将于下月推出GalaxyZFold3等新品据报道,三星将于8月11日发布GalaxyZFold3、GalaxyZFlip3手机等一系列新品。其中,GalaxyZFold3将搭载高通骁龙888处理器,并搭载屏下摄像头。……任天堂发布新款GameWatch复刻版掌机任天堂E3直面会正式落幕,ldquo;SwitchPrordquo;遗憾缺席,继续制造悬念。本次直面会上唯一的硬件就是塞尔达传说Gameamp;Watch,定于11月12……任天堂SwitchPro处理器曝光!魔改NV最强SoC任天堂定于北京时间6月16日0点举办E3直面会,除了游戏,主角还可能包括SwitchPro。关于SwitchPro的核心SoC,有了新爆料。消息人士kopite7k……出生地造句用出生地造句大全31、波萨诺瓦是一个音乐流派,发源于小野丽莎的出生地巴西。32、特纳指出,流行的“出生地怀疑运动”理论认为奥巴马使用伪造的夏威夷出身证明来掩盖了他在肯尼亚或印尼出生的事实……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网