行为分析:发现未知威胁/零日攻击的利器

无论公司企业还是个人消费者,都对零日攻击担心不已,怕保护不好自己的数据. 行为分析真正超酷的地方在于,完全无需事先备好威胁特征信息,即便是全新品种的恶意软件,也能在造成不可挽回的伤害之前就看出其行为所昭示的警示信息。

作者:星期五, 八月 3, 20186,787
标签:, , , ,

初探新一代数据安全解决方案——ITP技术

ITP的解决之道是长期持续观察用户行为,并根据观察和比较制定出用户行为的风险值,一旦发现用户行为超出可信区间,触发报警或实施阻断。

作者:星期一, 三月 12, 20189,741
标签:, , , , ,

揪出隐蔽威胁 最大化“行为分析”的效能

行为分析和机器学习等新兴技术重新定义了隐藏安全事件检测和网络攻击防护,未来会被更多的企业所采用。不过,在购置部署之前,安全团队需要考虑如何最大化行为分析服务的效能。

作者:星期四, 二月 8, 20184,050
标签:, , , ,

隐藏恶意软件的三大黑客技术

某些最新的沙箱规避技术可帮助恶意软件实现沙箱逃逸。其中包括采集沙箱系统指纹、延迟或计时执行、甚至检测人工互动。不过,一些高级检测方案则使用全系统代码仿真,创建出可以看到恶意程序发往物理CPU或内存的每一条指令的沙箱环境,以对抗沙箱逃逸。

作者:星期一, 九月 4, 20178,533
标签:, , ,

心理分析:检测内部威胁 预测恶意行为

用户逐渐降低的隐私期待或许预示着,或早或晚,出于早期发现潜在恶意内部人目的的心理语言学分析,将为人所接受。但同时,该分析的使用应十分谨慎,且要征得用户清晰明确的知情同意。

作者:星期二, 五月 2, 20174,019
标签:, , ,

Acalvio正式推出其新型安全防御技术——流欺骗

ShadowPlex平台核心元素,是对手行为分析(ABA)功能。ABA提供对手行为上下文,以回顾并确定攻击者侵入网络的路径。ABA帮助确定攻击发生的根源分析。

作者:星期日, 四月 30, 20173,356
标签:, ,

网络安全行为分析工具进入企业

当一些人对于行为分析的价值持怀疑态度时,一家面向大中小学及其他企业提供数字认证管理服务的公司Parchment从中窥见此种工具的价值。

作者:星期五, 十二月 9, 20164,110
标签:,

忘记密码