偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

微軟宣布使用Intel TDT技術(shù)檢測挖礦木馬

安全
微軟宣布其商業(yè)版反病毒軟件Microsoft Defender for Endpoint開始利用英特爾的威脅檢測技術(shù)(TDT)來阻止挖掘加密貨幣的惡意軟件濫用失陷主機(jī)的計算資源。

[[397083]]

微軟宣布其商業(yè)版反病毒軟件Microsoft Defender for Endpoint開始利用英特爾的威脅檢測技術(shù)(TDT)來阻止挖掘加密貨幣的惡意軟件濫用失陷主機(jī)的計算資源。

英特爾威脅檢測技術(shù)(TDT)可以和安全軟件共享啟發(fā)式檢測和遙測技術(shù),安全軟件可以使用這些書檢測與惡意代碼相關(guān)的行為活動。TDT技術(shù)會利用機(jī)器學(xué)習(xí)來分析CPU的性能監(jiān)視單元(PMU)產(chǎn)生的低級硬件遙測數(shù)據(jù),在運(yùn)行時檢測惡意軟件執(zhí)行的“指紋”。TDT技術(shù)在任何支持Intel vPro技術(shù)的第六代與后續(xù)高版本的Intel CPU中都會得到支持。

微軟將將英特爾威脅檢測技術(shù)(TDT)集成到Microsoft Defender for Endpoint中,該功能可以增強(qiáng)對加密貨幣礦工的檢測能力。TDT技術(shù)可以利用Intel芯片中的性能分析工具來監(jiān)視和檢測惡意軟件的執(zhí)行行為,TDT技術(shù)可以將機(jī)器學(xué)習(xí)推斷過程進(jìn)一步轉(zhuǎn)移到集成的GPU中,從而可以以很小的開銷進(jìn)行持續(xù)的監(jiān)控。

Microsoft Defender TDT 2

微軟的安全專家指出,加密貨幣礦工會大量使用由PMU監(jiān)視的重復(fù)數(shù)學(xué)計算。當(dāng)惡意軟件的算力達(dá)到某個閾值時,PMU就會生成預(yù)警信號,由機(jī)器學(xué)習(xí)引擎進(jìn)行分析,確定該活動是否與加密貨幣礦工相關(guān)。

該預(yù)警信號與加密貨幣礦工的執(zhí)行特性相關(guān),不受其他CPU利用率高的程序的影響,也不受惡意軟件常用的反分析技術(shù)(例如代碼混淆或內(nèi)存解密等手段)的影響。這種技術(shù)對使用復(fù)雜檢測逃避技術(shù)的惡意軟件非常有用,還可用于檢測虛擬機(jī)/容器逃逸的惡意代碼的活動。

“當(dāng)組織希望聚焦安全能力建設(shè)時,我們致力于基于內(nèi)置平臺的安全防護(hù),提供一種最佳的、精簡的解決方案。微軟與業(yè)界的OEM、技術(shù)合作伙伴進(jìn)行合作,微軟也保持與芯片制造商的緊密合作,探索基于硬件的防御能力提供抵御網(wǎng)絡(luò)威脅的能力”。

參考來源:

 

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2023-07-12 16:13:01

2021-12-02 10:46:05

銳捷網(wǎng)絡(luò)

2021-11-19 14:33:27

挖礦木馬病毒

2011-12-26 10:10:08

CAPSIntel MIC架構(gòu)

2021-01-19 14:57:47

AI

2013-04-18 09:33:06

微軟Windows AzuIaaS

2011-10-14 09:27:57

Hadoop數(shù)據(jù)庫SQL Server

2022-06-23 09:49:16

火絨安全英特爾

2018-01-02 08:30:45

IntelCPU

2018-12-13 12:38:24

2011-09-07 16:38:04

微軟ZuneWindows 7

2014-10-22 13:35:31

Linux微軟

2011-10-14 16:03:30

微軟Hadoop

2012-05-25 09:40:07

2019-11-06 09:36:16

服務(wù)器CPUTomcat

2021-12-23 14:05:31

態(tài)勢感知/挖礦木馬

2019-05-28 11:49:09

2020-03-24 22:15:50

Intel顯卡核顯

2022-09-21 13:44:59

TypeScript微軟

2021-01-14 09:20:49

木馬區(qū)塊鏈加密貨幣
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號