999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何應(yīng)對未知漏洞的攻擊

2020-04-20 11:49:06周兵峰
計算機與網(wǎng)絡(luò) 2020年3期
關(guān)鍵詞:引擎指令程序

周兵峰

安全(查殺)引擎與惡意攻擊的攻防拉鋸戰(zhàn),從單機時代的惡意軟件加殼VS.靜態(tài)黑特征匹配,發(fā)展到了互聯(lián)網(wǎng)時代基于漏洞的利用VS.基于行為黑、白特征的混用。如今,則是在國家安全這一大背景下的新型攻防對抗。

2020年1月17日,奇安信在京發(fā)布了最新安全引擎“天狗”,并將其歸屬為第三代(安全引擎)。其最為突出的是技術(shù)目的的變化,即以應(yīng)對受信程序作惡、未知漏洞利用為核心目的,而且減少用戶對終端的安全運營能力如補丁管理、權(quán)限控制的依賴。

那么,從能力角度看,“天狗”引擎有哪些重要的不同?

1.受信程序的惡意指令

漏洞攻擊的實質(zhì),是利用漏洞控制可信程序執(zhí)行惡意指令。對可信程序進行限制也一直是安全工作的重要方向。最有代表性的,就是最小權(quán)限原則。

所以,“天狗”首先要做的,是利用AI能力,批量地以進程、程序和文件為單位,進行權(quán)限收集和設(shè)置。要明確區(qū)分的是,基于角色、對人的行為的訪問控制,是零信任要做的事情。

但是,訪問控制與授權(quán),是一個長期存在的問題。對權(quán)限的控制,不只是人為來規(guī)定,更需要底層安全技術(shù)的支撐。即使程序的樣子、行為在用戶看來沒有異常,但進入內(nèi)存指令層這樣一個微觀的世界,會有明顯的區(qū)別。這樣做的益處是可以擺脫對文件和行為特征的依賴,大范圍應(yīng)用的阻礙是性能消耗的容忍程度。

除了性能外,內(nèi)存的惡意指令檢測還要重點考慮誤報率和檢出率的平衡。因為客戶環(huán)境中部署的安全軟件經(jīng)常會影響程序指令的執(zhí)行,這對于惡意指令檢測是種干擾,所以現(xiàn)場適配也是現(xiàn)階段必須的。

2.后門發(fā)現(xiàn)

后門發(fā)現(xiàn)是“天狗”在技術(shù)上的一個重要創(chuàng)新點。

后門不像漏洞,它和實現(xiàn)正常功能的代碼段沒什么本質(zhì)區(qū)別。正常情況下,功能的研發(fā)是為了滿足大多數(shù)用戶的需求而設(shè)計的,所以幾乎每個正常功能都有大量群體在使用。而后門是為了應(yīng)對特殊情況,隱藏起來的功能,所以也就只有極少數(shù)人,極少機會去調(diào)用。

而無論是正常功能的使用,還是后門的調(diào)用,都將在內(nèi)存中形成獨特的指令調(diào)用序列,“天狗”利用AI技術(shù),實現(xiàn)了對多用戶的分布式指令調(diào)用序列的學(xué)習(xí)與計算,從中發(fā)現(xiàn)與正常功能調(diào)用不同的后門調(diào)用。

漏洞是程序的缺陷,后門是不公開的功能;后者具備更強的不確定性,特別是在國家安全時代,有更大的風(fēng)險。當(dāng)然,照此邏輯,如果一個后門到目前為止從來沒有被使用過,也就不會被發(fā)現(xiàn),在檢出率上一定無法達到100 %,但這樣的后門,到目前為止也沒有產(chǎn)生實質(zhì)性危害。而安全工作要做的,是通過體系化的防護,將風(fēng)險降低到容忍度以下。“天狗”,可以說是基于AI和漏洞視角,強化了對利用漏洞、后門進行攻擊的檢測和發(fā)現(xiàn)能力。

實戰(zhàn)應(yīng)用:應(yīng)對Win7停服后的安全挑戰(zhàn)

奇安信的特點是重視服務(wù),重視實戰(zhàn)效果,“天狗”也是如此。據(jù)奇安信總裁吳云坤介紹,“天狗”從2018年就開始研發(fā),2019年已經(jīng)在10萬終端進行部署測試。作為一個底層安全技術(shù),“天狗”一個重要特點就是不依賴特定操作系統(tǒng)。在政企用戶的不同信息化場景,可以更靈活的提供能力支撐。

目前,微軟已經(jīng)停止對Windows 7,Windows Server 2008提供支持。這與國內(nèi)Win7終端占有率達57 %以上,關(guān)鍵信息基礎(chǔ)設(shè)施Win7終端達60 %的現(xiàn)狀有明顯的沖突。在失去官方補丁支持后,“天狗”引擎從另一維度提供的防護能力,對擁有大量無法遷移Win7和Windows Server 2008主機的客戶而言,就十分關(guān)鍵。

據(jù)奇安信集團副總裁張聰透露,目前集成了“天狗”終端和服務(wù)器安全防護系統(tǒng),已經(jīng)在多家大中型企業(yè)及機構(gòu)穩(wěn)定運行超過半年,而這些終端的操作系統(tǒng)大量是已經(jīng)停服的Win7和Windows Server 2008。奇安信已經(jīng)針對Win7操作系統(tǒng)的過渡(保留停服系統(tǒng))、切換(信創(chuàng)系統(tǒng))和升級(Win10)3個場景提出了系統(tǒng)性的方案。未來,結(jié)合集成“天狗”引擎漏洞防護模塊的奇安信天擎,可以為不同需求的客戶提供長效的安全運營保障。

猜你喜歡
引擎指令程序
聽我指令:大催眠術(shù)
試論我國未決羈押程序的立法完善
ARINC661顯控指令快速驗證方法
LED照明產(chǎn)品歐盟ErP指令要求解讀
電子測試(2018年18期)2018-11-14 02:30:34
“程序猿”的生活什么樣
藍谷: “涉藍”新引擎
商周刊(2017年22期)2017-11-09 05:08:31
英國與歐盟正式啟動“離婚”程序程序
創(chuàng)衛(wèi)暗訪程序有待改進
無形的引擎
河南電力(2015年5期)2015-06-08 06:01:46
基于Cocos2d引擎的PuzzleGame開發(fā)
主站蜘蛛池模板: 东京热高清无码精品| 亚洲最大福利视频网| 九九热视频在线免费观看| 亚洲 欧美 中文 AⅤ在线视频| 亚洲无码在线午夜电影| 日韩高清无码免费| 久久国产精品影院| 亚洲高清无码久久久| 久一在线视频| 久久国产高清视频| 这里只有精品免费视频| 亚洲成人精品在线| 成人看片欧美一区二区| 国产精品污视频| 久久久久青草大香线综合精品 | av免费在线观看美女叉开腿| 国产成人无码AV在线播放动漫 | 亚洲精品欧美日本中文字幕| 国产精品无码AV片在线观看播放| 久久亚洲国产视频| 免费av一区二区三区在线| 欧美性久久久久| 国产欧美成人不卡视频| 国产屁屁影院| 一区二区三区在线不卡免费| 黄色网址免费在线| 国产乱人伦AV在线A| 久久精品最新免费国产成人| 国产又爽又黄无遮挡免费观看| AV熟女乱| 十八禁美女裸体网站| 亚洲天堂视频在线播放| 亚洲国产精品久久久久秋霞影院| 99re热精品视频国产免费| 国产综合亚洲欧洲区精品无码| 久久这里只有精品国产99| 99久久精品视香蕉蕉| 国产在线一区视频| 91在线日韩在线播放| 亚洲国产第一区二区香蕉| 亚洲美女操| 国产自产视频一区二区三区| 久久亚洲高清国产| 国产一线在线| 国产一级在线观看www色| 国产18在线播放| 99精品在线看| 99热这里只有精品2| 国产丰满大乳无码免费播放| 在线欧美国产| 狼友av永久网站免费观看| 婷婷丁香在线观看| 国产人前露出系列视频| 91久久偷偷做嫩草影院电| 欧美日韩国产精品综合| 91久久精品日日躁夜夜躁欧美| 国产人在线成免费视频| 亚洲区欧美区| 亚洲精品不卡午夜精品| 性色在线视频精品| 色婷婷在线影院| 日韩国产黄色网站| 国产精品99久久久久久董美香| 国产高清不卡| 麻豆精品视频在线原创| 久久国产乱子| 精品欧美日韩国产日漫一区不卡| 无码高潮喷水在线观看| 免费毛片全部不收费的| 99re经典视频在线| 全午夜免费一级毛片| 亚洲国内精品自在自线官| 日韩小视频在线播放| 99视频国产精品| 欧美伦理一区| 91福利国产成人精品导航| 精品夜恋影院亚洲欧洲| 国产91高跟丝袜| 欧美中出一区二区| 国产三区二区| 五月综合色婷婷| AV片亚洲国产男人的天堂|