教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物
解梦组词

安芯网盾CTO姚纪卫安全从内存保护开始

  由全球最大展会机构Informa Markets主办的第三届INSEC WORLD成都·世界信息安全大会在成都香格里拉大酒店圆满落幕。为期两天的大会,包含两大主题论坛、七大细分领域分论坛、一场高阶培训及展览展示等内容,共邀请到超60位海内外优质演讲嘉宾倾情分享、近30家一线知名网安企业同台展示、百家行业媒体全程跟踪报道。两天大会共吸引近3000人次专业观众线下参会,其中,两大主题论坛通过凤凰网进行线上同步直播,突破150万浏览量。
  众所周知,随着网络环境日益复杂化,网络攻击行为趋于产业化,攻击手段也愈发多样化,根据经验构建防御策略、部署产品的传统方式在面对层出不穷的新型的、持续性的高级威胁时,难以及时有效的分析、监测、拦截。
  据悉,当前基于0day漏洞和无文件的攻击是高级威胁的两个主要类型。数据显示,2020年漏洞数量持续呈上升趋势,0day漏洞数量同比增长56%;与此同时,80%无文件攻击和内存攻击频发、新型恶意代码增多40%。
  在本次会议上,安芯网盾(北京)科技有限公司首席技术官姚纪卫提出一种新的思路:“安全从内存保护开始。”姚纪卫补充道:“所谓内存安全,简单来说,当出现0day攻击或者是未知威胁事件时,未知威胁绕过网络及系统层面的防护手段进入了主机内部,这时它肯定要在主机内存上存在,并依赖CPU运行,从而达到潜伏、窃取等目的,所以内存安全的核心就是通过监控内存访问动作以及CPU指令的运行,在威胁发动破坏前的最后一环进行阻断,从而达到威胁检测和防护的目的。”
  姚纪卫认为,“内存安全”是纵深防御体系里的最后一环,但内存安全防护并不能代替原有的系统防护手段,两者之间应该是相互协作的关系。其对现有安全产品形成能力补充,建立纵深防御体系的最后一道安全防线。在真实的应用场景中,内存安全防护在应对“0day漏洞利用”、“无文件攻击”等安全事件时,作用尤其显著。
  据悉,安芯网盾的内存保护系统是国内第一款基于内存保护的主机防护系统,能够有效防护无文件攻击、内存攻击、0day漏洞攻击。
  其具有四大核心功能:一是漏洞检测与防御。通过细粒度的监控内存访问行为,结合分析模块,可实时检测内存破坏型漏洞并进行响应。二是无文件攻击防护。深入powershell、wmi、vba、vbs、js等脚本解释器内部,有效避开混淆加密干扰,详细监控被执行脚本的行为,精准识别攻击并进行拦截。同时,还能对内存代码片段、隐藏模块代码的执行行为进行识别并告警。三是内存webshell防护。监控Java、PHP等解释器的动作,捕获脚本执行过程中的一些敏感动作,基于这些敏感动作判断是否为恶意威胁。四是高级威胁溯源。内存保护系统在内存访问行为及系统行为监控层面具有天然优势,它能有效突破操作系统的限制,采集更全面的信息,基于这些信息形成强大的溯源分析能力。
  与市场上的同类竞品相比,安芯网盾的内存保护系统四大核心优势:一是具备实时检测及响应能力。不同于事后检测安全产品,内存保护系统对系统运行的程序进行实时监控,结合行为关联分析技术,一旦发现威胁可实时响应,实现真正的运行时安全。二是具备未知漏洞检测能力。通过内存虚拟化技术,监控内存恶意访问行为,实时感知内存数据流动和代码执行情况,实现对未知漏洞的检测能力。三是具备高检出低误报特点。基于系统底层技术,突破系统的一些限制,可细粒度监控程序的各种行为,结合高质量的行为知识库体系建设,具有高 检出、低误报、零延时等特点。四是无文件攻击防护效果更佳。在脚本解释器内部监视脚本行为动作,不惧各类脚本层面的绕过技术,还可有效避开脚本解释器自身行为“噪音”干扰,对无文件攻击检测防护更精准、更有效。
  如今,安芯网盾已经成功从内存安全开拓者走到了领军者的地位。2020年1月内存安全首次出现在安全能力图谱端点安全能力代表。2020年3月安芯网盾内存保护产品入选主机入侵防范代表,同年12月内存安全作为终端安全重要供应商被推荐。
  据悉,安芯网盾致力于为政府、金融、运营商、军工、教育、医疗、互联网等行业客户提供面向未来的网络安全解决方案。安芯网盾核心团队成员自2005年就专注于信息安全攻防对抗产品的研发并斩获多项国际大奖,公司被评为极具发展潜力和行业价值的网络安全创新企业。
  值得一提的是,安芯网盾创新性的开发了基于硬件虚拟化技术架构的内存保护系统,将安全防护能力从应用层、系统层拓展到硬件层,为主机建立最后一道安全防线,有效应对系统设计缺陷、外部入侵等威胁,帮助用户实时防御并终止无文件攻击、0day漏洞攻击、内存马攻击和基于内存的攻击等高级威胁,切实有效保障客户的核心业务不被阻断、核心数据不被窃取,已为海关、百度、金山、G42、Google等众多知名企事业单位持续提供服务。
  此外,其内存保护系统助力信创安全服务体系建设内存保护系统从内核架构、技术能力及产品能力等维度,完成与华为、海光、龙芯、曙光、兆芯、麒麟、统信等国产化操作系统和CPU架构的兼容性认证,助力国产化应用建设及成果迁移。
  【来源:C114通信网】【作者:乐思】

首发新一代屏下前摄!中兴Axon30参数曝光骁龙870120Hz高刷屏今天上午,中兴手机官方正式宣布,将于7月27日召开新品发布会,推出新一代屏下摄像头量产机型中兴Axon30,该机也将成为国内市场上第二款屏下前摄量产机型。需要注意的是,上一代屏下前自适应降噪成为OnePlusBudsPro真无线耳机卖点现如今的真无线耳机市场,已经变得相当热闹。除了通过品牌实力来吸引消费者,一些厂家也试图通过特色功能来提升自家产品的竞争力。比如近日,就有消息称一加将为OnePlusBudsPro真中国联通国际POP点设备集采华讯Fujitsu等5家入围从中国联通官网获悉,中国联通今日公示了20212022年中国联通国际POP点设备集采的招标候选人,华讯Fujitsu等5家企业入围。从中标情况看,该次集采项目中标企业为华为和思科两意法半导体制造首批200mm碳化硅晶圆7月30日消息,意法半导体(STMicroelectronics,简称ST)宣布,ST瑞典北雪平工厂制造出首批200mm(8英寸)碳化硅(SiC)晶圆片,这些晶圆将用于生产下一代电官方文档显示Windows11有望在1011月期间发布微软始终没有公布Windows11系统的准确发布日期,基于此前的谣传会在今年圣诞购物季前推出。而近日官方披露的一份新文件表示,Windows11将会在今年1011月期间某个时间点发微软正式关闭SkypeforBusinessOnline我们知道微软计划关闭SkypeforBusinessOnline已经有一段时间了,现在时间终于到了。本周末,微软宣布正式关闭这项服务,最终使迁移到微软Team成为那些仍然依赖Sky高端手机保值榜华为Mate40Pro力压iPhone12Pro夺冠近日,国内二手手机回收机构回收宝公布了高端手机保值榜。榜单碍显示,华为Mate40Pro以76。68的6个月保值指数登顶第一,iPhone12Pro,华为Mate40Pro排在二三vivoS10系列7月23日开卖刘昊然空降线下门店日前,vivo正式发布S10和S10Pro两款新机。售价方面,vivoS10和S10Pro售价分别为2999元(8GB256GB)和3399元(12GB256GB),均于7月23日vivoS10系列官方预热,你好,自然美倒计时一天vivo官方微博今日公布了S10系列新品发布会预热视频,vivoS10系列代言人刘昊然演员张婧仪先锋乐队mandarin都在视频中出镜,意味着他们有可能亲临15日晚1930的发布会海南移动集客专线开通服务项目招标,2517。9万元从中国移动官网获悉,海南移动启动20212022年集客专线开通服务项目招标,招标的内容包含集客专线项目线缆布放(光缆尾纤网线双绞线等)成端跳纤安装机箱柜架安装设备扩容板卡业务测试联突发!福特汽车或彻底终止印度业务日前,据媒体报道,福特可能终止其在印度的两家工厂(位于泰米尔纳德邦的Maraimalainagar和古吉拉特邦的Sanand工厂)的运营。根据报道,福特可能正在与多家汽车公司就其印
比亚迪3月电动汽车销量是其竞争对手蔚来汽车两倍多4月8日消息,据国外媒体报道,今年3月份,电动汽车制造商比亚迪的电动汽车销量是其竞争对手蔚来汽车的两倍多。本周二,比亚迪发布的2021年3月产销快报显示,该月,该公司的纯电动汽车销国家发改委回应高铁建设全面收紧加强普速铁路截止2020年底,我国铁路营业里程已达14。63万公里,其中高铁3。79万公里,ldquo十三五rdquo期间分别增长20。991。4,尤其是高铁发展日新月异。但过于追求高铁建设,消息称11英寸iPadPro将于5月22日发货上周,苹果宣布对其11英寸和12。9英寸的iPadPro进行全线更新,配备更快的M1处理器和全新的miniLED12。9英寸显示屏。这两款机型将从4月30日开始接受预购,苹果表示它诺基亚X50可能带来1。08亿像素的摄像头据称,诺基亚正计划为其2021年的智能手机阵容增加一款新设备。不过,这一次,我们得到的将是一个中档设备,而不是诺基亚通常发布的更多入门级选择。我们得到的提示表明,诺基亚X50将是一macOSBigSur11。3发布修复可绕过Mac安全机制的漏洞在今天发布的macOSBigSur11。3更新中,苹果修复了可能允许攻击者绕过Mac安全机制的漏洞。援引外媒TechCrunch报道,该软件漏洞允许攻击者创建一个可以伪装成文档的恶福特宣布MustangMachEGT和GT性能版据外媒报道,福特公布了MustangaMachE电动跨界车的新性能车型。新车型加入了UnbridledExtend,其为电动Mustang增加了赛道驾驶并通过发动机升级提高了性能数领克通过基于订阅的移动服务为会员提供首批车辆01据外媒报道,吉利旗下的领克在2016年发布了首款汽车后终于开始向其类Netflix订阅和共享移动服务用户推出01插电混动SUV。上个月,该公司在类似Carpool的虚拟采访中向记者一汽丰田RAV4荣放双擎E来了综合续航可达1400km前不久,本田首款插电混动车型mdashmdashCRV已经在国内上市,新车并不便宜的价格引发了一定的争议,而老对手丰田也将推出旗下首款插电混动紧凑型SUV。近日,据多家媒体报道,一全系标配7安全气囊!丰田小号亚洲龙14。28万起自丰田在华导入TNGA架构后,推出了多款基于TNGA打造的轿车和SUV,但是在A级轿车领域,还一直处于空白。相比之下,大众速腾可谓是混的风生水起。为了进一步补齐产品线,4月10日,分析师大众最有希望成为苹果电动车代工厂当前,苹果造车已经成为了行业内公开的秘密。前段时间,苹果和现代汽车的ldquo绯闻rdquo闹得纷纷扬扬,现代汽车直言不愿意当苹果汽车的代工厂,因为这会降低现代汽车的品牌价值。此前显示驱动芯片缺货涨价京东方对我们影响不大全球半导体行业现在各种缺产能缺货,不少芯片都在涨价,显示行业也是如此,除了面板不断涨价,驱动IC涨价也是个问题。京东方公司日前在与调研机构的会谈中也谈到了驱动芯片缺货的问题,表示公