今天,我们发布了一份研究白皮书,详细介绍了如何使用Windows错误报告(WER)来检测野外的高级目标活动,游戏服务器防御cc,国外cdn高防,包括:针对政府机构的活动;主要的蜂窝网络提供商;以及一项以前未报告的针对零售商销售点(POS)系统的活动,该系统使用了各种新的恶意软件。题为"利用事故报告中的异常情况检测未知威胁"的白皮书可在此处下载:?cmpid=prblog
在之前的一篇博文中,我们讨论了微软Windows错误报告(WER),又名沃森博士,每次应用程序崩溃或更新失败,或网络上发生硬件更改时,都会向Microsoft发送详细的遥测数据。通过关联这些数据,我们演示了能够截获这些数据的攻击者如何创建目标硬件和软件网络的精确蓝图。攻击者可以利用此智能创建定制攻击,成功率很高。
但这些报告也让我们思考了如何利用这些丰富的数据实现安全。我们朝这一方向迈出的第一步是在GitHub上发布源代码,ddos攻击防御公司,允许组织使用Dr.Watson遥测报告识别可能导致数据丢失的事件。
当前安全方面最大的挑战之一是目标攻击的持续性。有多少高度公开的攻击被迅速发现?事实上,高防cdn价格,大多数人在被发现之前会在系统上停留很长时间。我们希望我们的研究更进一步,看看我们是否能够创造一种新的方法来识别以前未知的威胁——使其成为组织防御的攻击——以一种从未实现过的方式。
我们希望这项研究能够鼓励业界继续关注分析和基于特征的防御之外的问题基于已知攻击的专家知识,并开始集成高级异常和威胁情报功能。这种集成带来了揭示新的和有针对性的威胁的能力,防御cc跳转,这些威胁对组织构成了难以置信的高风险。
03-15 来源:长虹华伟
10-01 来源:长虹华伟
09-25 来源:长虹华伟
04-11 来源:长虹华伟
10-26 来源:长虹华伟
09-15 来源:长虹华伟
01-22 来源:长虹华伟
10-29 来源:长虹华伟
09-03 来源:长虹华伟
03-14 来源:长虹华伟