翻譯|行業(yè)資訊|編輯:李顯亮|2020-08-12 14:03:22.430|閱讀 355 次
概述:對(duì)于組織而言,無(wú)論當(dāng)前情況如何,始終如一地應(yīng)對(duì)安全威脅至關(guān)重要。了解三大網(wǎng)絡(luò)攻擊媒介,PreEmptive有效保護(hù)免受漏洞侵害!
# 界面/圖表報(bào)表/文檔/IDE等千款熱門(mén)軟控件火熱銷(xiāo)售中 >>
到2020年,網(wǎng)絡(luò)攻擊的數(shù)量和復(fù)雜程度都有所增加,但我們可能沒(méi)有在新聞中聽(tīng)說(shuō)過(guò)。Covid-19更新已成為頭條新聞,而我們的身體健康和安全已成為我們技術(shù)健康和安全的焦點(diǎn)。盡管疫苗和爆發(fā)熱點(diǎn)的新聞將繼續(xù)成為最重要的“每日新聞”,但重要的是要意識(shí)到威脅到我們數(shù)據(jù)和隱私安全的安全漏洞。
PreEmptive的首席執(zhí)行官加布里埃爾·托羅克發(fā)現(xiàn)網(wǎng)絡(luò)安全腳的公司突然被迫轉(zhuǎn)移整個(gè)勞動(dòng)力隊(duì)伍,并部署了基于真實(shí)網(wǎng)絡(luò)的全新網(wǎng)絡(luò)結(jié)構(gòu)Covid-19關(guān)注的基于時(shí)間的基于云的協(xié)作升級(jí)。結(jié)果,黑客改變了策略,利用舊技術(shù)和新方法的組合來(lái)危及關(guān)鍵基礎(chǔ)架構(gòu)。
網(wǎng)上誘騙問(wèn)題: 如《 安全雜志》所述,自2月底以來(lái),魚(yú)叉式網(wǎng)上誘騙攻擊增加了667%,這是因?yàn)楹诳屠镁W(wǎng)絡(luò)釣魚(yú)的熟悉程度來(lái)規(guī)避公司的防御措施-當(dāng)壓力很大的員工和IT團(tuán)隊(duì)試圖操縱“新常態(tài)。”
VPN崩潰: 隨著公司實(shí)施虛擬專(zhuān)用網(wǎng)絡(luò)(VPN)來(lái)幫助大規(guī)模管理安全性,攻擊者現(xiàn)在正使用DDoS攻擊來(lái)使這些系統(tǒng)崩潰并破壞網(wǎng)絡(luò)防御。大多數(shù)VPN部署的“填補(bǔ)空白”性質(zhì)使它們?nèi)菀资艿胶苄〉腄DoS攻擊。
云威脅:在過(guò)去的幾個(gè)月中,基于Web的協(xié)作工具(例如Webex,Zoom和Slack)已經(jīng)大量使用,因?yàn)槠髽I(yè)希望提供更好的在家工作連接并提高整體生產(chǎn)力。攻擊者一看到機(jī)會(huì)就意識(shí)到機(jī)會(huì):根據(jù)CSO Online,一些行業(yè)發(fā)現(xiàn)與云有關(guān)的攻擊增加了1,350%。
對(duì)于組織而言,無(wú)論當(dāng)前情況如何,始終如一地應(yīng)對(duì)安全威脅至關(guān)重要。
在許多組織中,應(yīng)用程序是漏洞的關(guān)鍵區(qū)域。公司實(shí)施用于內(nèi)部或移動(dòng)解決方案的基于云的軟件。這些應(yīng)用程序旨在提供關(guān)鍵功能,但通常必須在不受信任的環(huán)境中運(yùn)行。應(yīng)用程序構(gòu)成任何降低風(fēng)險(xiǎn)工作的前線。
如果公司可以使用運(yùn)行時(shí)應(yīng)用程序自我保護(hù)(RASP),代碼混淆和應(yīng)用程序屏蔽之類(lèi)的工具發(fā)現(xiàn)并挫敗潛在的攻擊者,則可以更好地為下一波安全威脅做好準(zhǔn)備。
什么是運(yùn)行時(shí)應(yīng)用程序自我保護(hù)(RASP):運(yùn)行時(shí)應(yīng)用程序自我保護(hù)(RASP)是一種安全技術(shù),它利用運(yùn)行時(shí)工具來(lái)利用并利用運(yùn)行軟件內(nèi)部的信息來(lái)檢測(cè)和阻止計(jì)算機(jī)攻擊。
什么是代碼混淆:代碼混淆是修改可執(zhí)行文件的過(guò)程,因此它不再對(duì)黑客有用,但仍具有完整的功能。盡管該過(guò)程可以修改應(yīng)用程序的指令或元數(shù)據(jù),但它不會(huì)改變其行為。
什么是應(yīng)用程序防護(hù):應(yīng)用程序防護(hù)是指一組修改應(yīng)用程序的源,字節(jié)或二進(jìn)制代碼的技術(shù),以使應(yīng)用程序更能抵御入侵,篡改和逆向工程。
說(shuō)到應(yīng)用程序的保護(hù)以及代碼混淆,小編為大家推薦兩款實(shí)力派軟件保護(hù)工具——Dotfuscator和DashO Pro。
Dotfuscator是一個(gè).NET的Obfuscator。它提供企業(yè)級(jí)的應(yīng)用程序保護(hù),大大降低了盜版、知識(shí)產(chǎn)權(quán)盜竊和篡改的風(fēng)險(xiǎn)。Dotfuscator的分層混淆、加密、水印、自動(dòng)失效、防調(diào)試、防篡改、報(bào)警和防御技術(shù),為世界各地成千上萬(wàn)的應(yīng)用程序提供保護(hù)。
DashO是一個(gè)Java和Android的混用程序,它提供企業(yè)級(jí)應(yīng)用的加固和屏蔽,大大降低了知識(shí)產(chǎn)權(quán)盜竊、數(shù)據(jù)盜竊、盜版和篡改的風(fēng)險(xiǎn)。分層混淆,加密,水印,自動(dòng)失效,反調(diào)試,反篡改,反仿真器,反掛鉤,反根設(shè)備解決方案,為世界各地的應(yīng)用程序提供保護(hù)。
下表突出顯示了在過(guò)去20年中以各種形式包含在PreEmptive Protection產(chǎn)品Dotfuscator和DashO Pro的應(yīng)用程序內(nèi)保護(hù)模式,其客戶(hù)已成功將其集成到幾乎每個(gè)行業(yè),地理和設(shè)備的應(yīng)用程序中。
【點(diǎn)擊下載Dotfuscator最新版】 【點(diǎn)擊下載DashO最新版】
| 接受的模式 | 減少時(shí)間 | 最少的培訓(xùn) | 簡(jiǎn)化的SDLC | 平臺(tái)支援 | 合規(guī) | 性能與質(zhì)量 |
| 郵政編碼處理 | √ | √ | √ |
|
√ |
|
| IDE DevOps集成 | √ | √ | √ |
|
√ |
|
| 更新了偵探控制 | √ | √ |
|
√ | √ | √ |
| 交鑰匙偵探反應(yīng) | √ | √ | √ | √ | √ | √ |
| 以應(yīng)用程序?yàn)橹行牡捻憫?yīng) | √ |
|
|
|
√ | √ |
| 100%標(biāo)準(zhǔn)混淆 |
|
√ |
|
√ | √ | √ |
| 自動(dòng)檢測(cè)框架 | √ | √ | √ | √ | √ | √ |
| Wizards | √ | √ | √ | √ | √ | √ |
PreEmptive已經(jīng)提供了20多年的應(yīng)用程序保護(hù)解決方案。RASP,模糊處理和屏蔽都是PreEmptive掌握并內(nèi)置于即用型解決方案中的所有技術(shù)。100多個(gè)國(guó)家/地區(qū)的5000多家組織已經(jīng)使用PreEmptive Protection產(chǎn)品來(lái)為其應(yīng)用程序提供一層保護(hù)。
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請(qǐng)務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請(qǐng)郵件反饋至chenjj@ke049m.cn