偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

一文揭秘內(nèi)存安全

安全
過去的一年,內(nèi)存安全問題日益嚴(yán)峻,內(nèi)存保護(hù)技術(shù)也開始被重視,內(nèi)存安全問題是各類系統(tǒng)和應(yīng)用所面臨的主要攻擊來源,往往0day漏洞和無文件攻擊成為現(xiàn)階段黑客常用的攻擊手段,這也成為企業(yè)在安全能力建設(shè)中的痛點(diǎn)。

   微軟安全工程師馬特·米勒在2019年以色列安全大會上表示,微軟旗下的產(chǎn)品在過去12年修復(fù)的所有漏洞中,有七成是內(nèi)存安全問題。

  過去的一年,內(nèi)存安全問題日益嚴(yán)峻,內(nèi)存保護(hù)技術(shù)也開始被重視,內(nèi)存安全問題是各類系統(tǒng)和應(yīng)用所面臨的主要攻擊來源,往往0day漏洞和無文件攻擊成為現(xiàn)階段黑客常用的攻擊手段,這也成為企業(yè)在安全能力建設(shè)中的痛點(diǎn)。

  一、 內(nèi)存安全的概念

  內(nèi)存安全的核心原理是從計算機(jī)的體系結(jié)構(gòu)出發(fā),任何需要CPU執(zhí)行的代碼、處理的數(shù)據(jù)都需要經(jīng)過內(nèi)存進(jìn)行存儲。通過監(jiān)控CPU指令可以監(jiān)控內(nèi)存代碼和數(shù)據(jù)狀態(tài)。通過內(nèi)存虛擬化等技術(shù)來監(jiān)控內(nèi)存的讀、寫、執(zhí)行行為可以有效防御各種威脅。

  內(nèi)存安全由內(nèi)存監(jiān)控、程序行為監(jiān)控、智能分析、系統(tǒng)安全增強(qiáng)和安全響應(yīng)等構(gòu)成,可阻止異常內(nèi)存訪問和惡意代碼執(zhí)行等攻擊行為,為計算機(jī)系統(tǒng)構(gòu)建一個完整的內(nèi)存安全環(huán)境。

  二、 內(nèi)存安全主要功能

  1、漏洞檢測與防御:通過細(xì)粒度的監(jiān)控內(nèi)存讀、寫、執(zhí)行行為,可實時檢測內(nèi)存中存在堆棧代碼執(zhí)行、內(nèi)存數(shù)據(jù)覆蓋等異常行為,結(jié)合攔截模塊高效防御漏洞攻擊。

  2、內(nèi)存數(shù)據(jù)防竊?。和ㄟ^硬件虛擬化技術(shù)對內(nèi)存中關(guān)鍵業(yè)務(wù)進(jìn)行打點(diǎn),并通過對業(yè)務(wù)的關(guān)聯(lián)分析,監(jiān)控應(yīng)用對業(yè)務(wù)相關(guān)內(nèi)存數(shù)據(jù)的多讀、掛鉤、篡改等行為,保護(hù)業(yè)務(wù)核心數(shù)據(jù)資產(chǎn)不被竊取。

  3、威脅行為分析:基于CPU指令集的監(jiān)控,監(jiān)控內(nèi)存代碼、數(shù)據(jù)狀態(tài),實時感知內(nèi)存數(shù)據(jù)流動狀態(tài)和程序的具體行為動作,配合AI技術(shù)實時對病毒進(jìn)行識別,能防御已知病毒和未知病毒。

  三、 內(nèi)存安全產(chǎn)品價值

  1、防護(hù)未知威脅攻擊

  網(wǎng)絡(luò)攻擊手段呈現(xiàn)復(fù)雜化、智能化、組織化等特點(diǎn),傳統(tǒng)老三樣(防火墻、入侵檢測、防病毒)僅僅是增加了攻擊者的攻擊成本,基于規(guī)則匹配模式的防護(hù)方案,在面對新型攻擊幾乎沒有任何防御能力。

  內(nèi)存安全產(chǎn)品不依賴于傳統(tǒng)的特征庫匹配模式,安芯網(wǎng)盾內(nèi)存安全產(chǎn)品智能內(nèi)存保護(hù)系統(tǒng)基于硬件虛擬化技術(shù)對內(nèi)存數(shù)據(jù)進(jìn)行監(jiān)控,并對內(nèi)存數(shù)據(jù)進(jìn)行分析,實現(xiàn)內(nèi)存級別的應(yīng)用程序監(jiān)控。通過監(jiān)控程序內(nèi)存行為及執(zhí)行路徑,有效防護(hù)新型攻擊。

  2、保護(hù)業(yè)務(wù)連續(xù)性

  傳統(tǒng)的安全方案側(cè)重于網(wǎng)絡(luò)保護(hù)和授權(quán),無法防御基于內(nèi)存的攻擊,而基于內(nèi)存的攻擊發(fā)生在應(yīng)用程序內(nèi)部。

  內(nèi)存保護(hù)技術(shù)通過映射程序的合法執(zhí)行路徑,實時檢測并阻止攻擊。確保核心業(yè)務(wù)應(yīng)用程序只按照預(yù)期的方式運(yùn)行,不會因病毒竊取、漏洞觸發(fā)而遭受攻擊,切實有效保護(hù)業(yè)務(wù)連續(xù)性。

  3、解決白名單安全無法阻止的威脅

  安全邊界正在消失,端點(diǎn)安全成為趨勢,但是大多數(shù)端點(diǎn)安全解決方案專注于用戶設(shè)備、系統(tǒng)合規(guī)性和系統(tǒng)安全性,并且會產(chǎn)生大量誤報。程序白名單技術(shù)的使用越來越多,但依然無法防御白利用和無文件攻擊,內(nèi)存安全可以有效防護(hù)這類威脅。

  4、立體、準(zhǔn)確防護(hù)

  傳統(tǒng)的安全產(chǎn)品只運(yùn)行在應(yīng)用層或者系統(tǒng)層,內(nèi)存安全產(chǎn)品能夠在應(yīng)用層、系統(tǒng)層、硬件層提供有機(jī)結(jié)合的立體防護(hù)。

  傳統(tǒng)的安全產(chǎn)品會產(chǎn)生大量報警卻難以響應(yīng),內(nèi)存安全產(chǎn)品可以準(zhǔn)確防御各種攻擊,并在威脅造成損害之前阻止它們。

  四、 內(nèi)存安全應(yīng)用場景

  盡管企業(yè)和機(jī)構(gòu)都部署了大量的安全防護(hù)產(chǎn)品,但攻擊者仍然能夠輕而易舉的突破層層防線,復(fù)雜的網(wǎng)絡(luò)攻擊在不斷增加。內(nèi)存安全產(chǎn)品基于實時的程序行為監(jiān)控、內(nèi)存操作監(jiān)控等技術(shù)實現(xiàn)在應(yīng)用程序級別保護(hù)內(nèi)存,確保用戶核心業(yè)務(wù)應(yīng)用程序只按照預(yù)期的方式運(yùn)行,不會因病毒竊取、漏洞觸發(fā)而遭受攻擊,切實有效的保護(hù)客戶核心業(yè)務(wù)不被阻斷,核心數(shù)據(jù)資產(chǎn)不被竊取。

  內(nèi)存安全相關(guān)產(chǎn)品在國外的應(yīng)用已經(jīng)初具規(guī)模,2016年Gartner將內(nèi)存保護(hù)技術(shù)列為面向未來的十大信息安全技術(shù)之一,2018年CRN將內(nèi)存安全產(chǎn)品列為20個熱門安全產(chǎn)品中的重要產(chǎn)品。安芯網(wǎng)盾作為國內(nèi)內(nèi)存安全領(lǐng)域的明星公司,其內(nèi)存安全產(chǎn)品安芯神甲智能內(nèi)存保護(hù)系統(tǒng)支持多種部署模式,廣泛應(yīng)用于政府、金融、醫(yī)療、軍工、能源等重要領(lǐng)域。

  2020年1月,由國內(nèi)網(wǎng)絡(luò)安全專業(yè)咨詢機(jī)構(gòu)數(shù)世咨詢發(fā)布的《中國網(wǎng)絡(luò)安全能力圖譜》中,內(nèi)存安全作為端點(diǎn)安全中一項新的主流及具備鮮明特點(diǎn)的分類被關(guān)注。

責(zé)任編輯:周雪 來源: 51CTO
相關(guān)推薦

2021-06-30 08:45:02

內(nèi)存管理面試

2021-05-12 18:22:36

Linux 內(nèi)存管理

2025-06-09 04:00:00

2021-10-06 20:23:08

Linux共享內(nèi)存

2025-04-30 08:00:55

2021-06-06 13:06:34

JVM內(nèi)存分布

2023-12-29 15:30:41

內(nèi)存存儲

2021-08-30 11:13:28

內(nèi)存交換機(jī)制

2023-03-31 08:16:53

Flutter優(yōu)化內(nèi)存管理

2025-01-08 10:30:24

2022-04-11 10:56:43

線程安全

2023-01-14 07:55:03

2020-11-08 13:33:05

機(jī)器學(xué)習(xí)數(shù)據(jù)中毒人工智能

2021-04-24 09:02:36

Linux 內(nèi)存分配

2021-04-30 19:53:53

HugePages大內(nèi)存頁物理

2024-06-28 09:52:47

列表Python

2024-04-02 11:43:08

向量化編程NEON

2022-06-23 16:19:21

物聯(lián)網(wǎng)智能能源安全措施

2022-07-07 18:03:15

網(wǎng)絡(luò)協(xié)議網(wǎng)絡(luò)通信

2019-02-18 08:10:53

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號