150719,141319

NetAdmin 網管人 2月號/2019 第157期

NetAdmin 網管人 2月號/2019 第157期

您的評分:


出版日期:2019/01/31
出版:城邦文化 / 網管人
語言:繁體中文(台灣)
頁數:132
ID:150719
產品類型:電子書
檔案格式:PDF(適合平板)

原價 NT$ 200
現折 NT$ 56
閱讀閱省狂歡69折

零售 長期訂閱
)檢舉
免費試閱 所有期數
嵌入閱讀器至您的網頁

內容簡介

"從防到治 端點防護新頁
直面惡意程式必然入侵事實 防毒軟體標配災後處置技能

文◎洪羿漣

為了迴避企業建立的各種偵測措施,惡意滲透手法持續不斷轉變,從以往封裝於執行檔,演進到攻擊程式碼內嵌於Word、PDF等文件,到如今主流手法則已無需檔案本體,可利用作業系統內建的瀏覽器、PowerShell等環境,把攻擊腳本直接載入記憶體,來達到竊取帳密、機敏文件等目的。面對攻擊手法變得更刁鑽難以察覺,端點防護平台(Endpoint Protection Platform,EPP)亦隨之再進化,不僅基於長期累積的威脅情資來辨識特徵,更廣泛地納入機器學習演算法,依據攻擊者所採用的工具、策略與執行程序(TTP),強化了事前的行為偵測、事中調查與事後執行回應的機制。此外,陸續整合以往為獨立運行的端點偵測與回應(Endpoint Detection and Response,EDR)、記憶體檢測等能力,以掌握動態行為資訊,進而依據應用情境調整防禦措施,全面性地防堵潛在威脅釀成重大資安事故。"

留言Facebook 留言

問問題