《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > Mandiant發(fā)布兩款新產品強勢回歸--昔日輝煌能否再現?

Mandiant發(fā)布兩款新產品強勢回歸--昔日輝煌能否再現?

2021-10-19
來源:網空閑話
關鍵詞: 網絡防御 Mandiant

  Mandiant網絡防御峰會以兩款新的軟件即服務(SaaS)產品——主動式入侵和情報監(jiān)控,以及勒索軟件防御驗證——作為開幕產品,Mandiant的名字也從FireEye(火眼)改為Mandiant,該公司首席執(zhí)行官凱文·曼迪亞在開幕主題演講中稱其為“Mandiant part deux”(曼迪昂特回歸)。新產品強調了該公司多年來沉淀的豐富知識和智慧的重要性,以及網絡安全控制措施的有效性和高效性。隨著火眼產品業(yè)務的出售,曼迪昂特重新聚焦以威脅情報和安全響應專業(yè)領域。

  曼迪亞說,去年對于CISO來說是艱難的一年。他在演講中補充道:“我記得自己當時想,今年(2020年)是首席信息安全官最艱難的一年。”“但2021年同樣困難。”火眼在2020年底遭遇了一次網絡入侵,當時俄羅斯政府支持的黑客在SolarWinds的軟件更新中插入了惡意代碼。他說,這種類型的“植入”威脅,即攻擊者在軟件構建過程中植入惡意代碼,仍然是CISO最擔心的三大問題。“所以,底線是,供應鏈攻擊是公平的游戲。你還會再見到他們,因為他們是網絡間諜的目標。”

  曼迪亞認為,零日攻擊和勒索軟件構成了當今另外兩大威脅。他補充說:“我們在2021年看到的零日比過去兩年加起來還要多。”2019年,曼迪昂特記錄了32次野外零日攻擊。這些是從未見過的攻擊,沒有可用的補丁來修復漏洞。到2020年,這一數字略降至30次。到2021年為止,曼迪昂特已記錄了64個零日漏洞。

  曼迪亞說:“有一個零日漏洞的地下市場,你現在可以獲得的利潤是如此之高,以至于過去零日是國家的上帝。”這些民族國家的攻擊者“開發(fā)了它們,或者購買了它們,然后使用它們”。現在,我們看到越來越多的犯罪活動使用零日攻擊,因為他們可以從這些攻擊中賺到大量的金錢。

  當然,勒索軟件是犯罪團伙牟取暴利的另一種攻擊手段。“這是董事會的頭號話題,”曼迪亞說。“這正在改變我們業(yè)務的方式,但坦率地說,這意味著:不要成為組織中容易摘到的果實。想辦法增強你的安全感。”

  從Mandiant到FireEye再到Mandiant

  除了在華盛頓舉辦網絡防御峰會,并于本周發(fā)布了兩款SaaS產品外,Mandiant還完成了名稱更改。

  FireEye最初在2014年以大約10億美元的價格收購了Mandiant,隨后將Mandiant的創(chuàng)始人曼迪婭提拔為首席執(zhí)行官。火眼公司更名為Mandiant是將其產品業(yè)務出售給私募股權公司Symphony Technology Group的結果。

  今年6月,FireEye表示將以12億美元的價格將其產品業(yè)務出售給STG,并將其Mandiant威脅情報和事件響應部門重新整合為一家獨立公司。

  在收購FireEye產品業(yè)務的幾個月前,STG斥資40億美元收購了McAfee的企業(yè)安全業(yè)務。去年,STG又以略高于20億美元的價格從戴爾技術公司(Dell Technologies)手中收購了安全供應商RSA。

  首席產品官Chris.Key表示,更名為Mandiant意義重大,因為它將重點放在了公司在網絡安全前線的工作上。他補充說,Mandiant每年要花20多萬個小時來應對入侵。“大約每兩個月進行一次IR。這讓我們對攻擊者現在正在做什么有了巨大的了解,并掌握了如何防御攻擊的強大專業(yè)知識。”

  他說:“我們看到的是,市場繼續(xù)在安全上花更多的錢,購買越來越多的控制措施,投入越來越多的人員來解決這個問題,但并沒有提高安全效率。”

  Key說,這是因為有效的安全不是基于在IT環(huán)境中部署的控制和產品。而是基于安全控制背后的專業(yè)知識和情報。他還說,大多數攻擊都是利用多年前的漏洞攻破組織。

  “如果我們看看像SolarWinds這樣的廣泛的供應鏈攻擊:每一個主要控制供應商的產品都牽涉其中,但仍然有18000個客戶得到了SolarWinds能夠利用的糟糕的二進制文件,”Key說。“根據我們的專業(yè)知識和追蹤能力,只有一個團隊能夠發(fā)現(漏洞)。如果我們能擴大這種專業(yè)知識和智慧,我們就能讓這個行業(yè)變得更有效。”

  這就是為什么Mandiant推出了XDR平臺,并希望成為一家獨立的公司:“不是通過專注于控制,而是通過使這些控制更有效、更高效,來應對這些挑戰(zhàn),”他說。

  勒索軟件防御驗證

  Mandiant本周推出的一款新的軟件即服務(SaaS)產品直接應對勒索軟件的威脅。這款產品的設計都是為了支持Mandiant的多供應商擴展檢測和響應(XDR)平臺,該平臺被稱為Mandiant Advantage,將于2022年初全面投入使用。

  勒索軟件防御驗證允許組織測試他們針對流行勒索軟件的安全控制,確定他們容易受到哪些攻擊,然后在防御中修復的這些缺陷,這樣他們就不會受到攻擊。它是由Mandiant對活躍勒索軟件組織的威脅情報提供的。

  “我們維護并上這些勒索組織的一個大數據庫,它的不斷更新,基于我們在勒索事件響應中看到信息,”首席產品官Chris.Key在接受采訪時表示,他補充說,這是一個動態(tài)的威脅評估。

  他解釋說:“在我們與客戶合作的過程中,測試的內容會根據客戶的資料和我們所看到的最活躍的威脅而改變。”

  該產品為客戶提供了針對勒索軟件的主動保護,而不是等待Mandiant或其他事故響應團隊在攻擊后進行清理。Key說,它的獨特之處在于,它為組織機構提供了他們沒有受到保護的勒索軟件菌株的量化信息。

  “市場上大多數安全控制供應商的產品都會說他們正在保護客戶免受勒索軟件的侵害,但他們沒有提供任何可量化的信息,”他說。“此外,在大多數情況下,我們在客戶遭到破壞并發(fā)生勒索軟件事件后進入他們的環(huán)境,他們擁有他們認為可以保護他們的控制措施,但這些控制措施沒有正確設置或只是沒有能力。因此,您可以從未量化安全性的控制供應商那里獲得錯誤的安全感。”

  勒索軟件防御驗證使用真實的勒索軟件測試組織的安全控制,“因此我們可以 100% 肯定地告訴您,當該勒索軟件發(fā)生時,您的環(huán)境會做什么,以及您的控制是否檢測到并阻止了它,”Key 說。

  隨著勒索軟件攻擊的增加,組織的安全態(tài)勢已轉移到董事會級別的討論中。Key補充說,CISO 需要能夠回答在Darkside或REvil勒索軟件攻擊事件中企業(yè)會發(fā)生什么。

  通常,答案是:“我們認為我們會沒事的。我們買了很多安全產品,”他說。然而,Mandiant 的新型勒索軟件預防產品“是關于將要發(fā)生的事情的經驗數據。”

  主動的入侵和情報監(jiān)控

  Mandiant的第二款新產品“主動的入侵和情報監(jiān)控”(Active Breach and Intel Monitoring)可以識別組織IT環(huán)境中的相關泄露指標(IOC)。這是基于Mandiant全球事件響應團隊的入侵調查和威脅情報研究的實時信息。

  使用這些數據,安全模塊搜索客戶的數據,查找30天前的IOC指標。它使用基于數據科學的評分和相關因素(如行程方向和IOC類型)對IOC匹配進行優(yōu)先排序,以便安全團隊能夠更有效地應對高優(yōu)先級的威脅。

  客戶看到關于SolarWinds入侵或Colonial Pipeline勒索軟件攻擊的頭條新聞,“客戶經常聽到的一件事是:我們如何知道入侵是否發(fā)生在我們的環(huán)境中?”而主動式入侵和情報監(jiān)控所做的是將客戶的安全數據與我們的事故應急人員在前線發(fā)現的數據聯系起來。“

  值得注意的是,Mandiant事件響應團隊對Colonial Pipeline和SolarWinds都做出了回應,而其威脅追蹤者最初發(fā)現了SolarWinds的漏洞。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
羞羞答答国产精品www一本 | 亚洲一区欧美二区| 伊大人香蕉综合8在线视| 国产精品日本精品| 欧美私人网站| 欧美日韩午夜在线视频| 欧美国产第二页| 欧美18av| 国产日韩亚洲欧美综合| 欧美一区亚洲二区| 亚洲女同同性videoxma| 亚洲在线播放电影| 亚洲一区二区三区色| 一区二区三区黄色| 在线视频亚洲| 中文欧美字幕免费| 亚洲一区二区免费| 亚洲欧美激情一区二区| 亚洲欧美色婷婷| 欧美一区二区三区视频在线观看| 亚洲自拍16p| 国产精品99久久久久久白浆小说| 国产喷白浆一区二区三区| 国产精品久久久久久久久久尿| 久久人91精品久久久久久不卡| 一本大道av伊人久久综合| 亚洲精品你懂的| 亚洲日本精品国产第一区| 亚洲精品久久久久久久久久久| 亚洲欧美在线免费| 亚洲欧美一区二区三区极速播放 | 欧美日韩日本国产亚洲在线| 欧美极品影院| 欧美日韩视频在线一区二区观看视频 | 国产综合精品| 狠狠噜噜久久| 亚洲电影免费在线| 亚洲精品一区二区三| 国产精品99久久不卡二区| 午夜视频在线观看一区| 亚洲国产福利在线| 一本色道久久综合一区| 亚洲欧美国产高清| 久久久国产精彩视频美女艺术照福利| 一本久久青青| 午夜精品久久久久久久男人的天堂| 一本久久综合亚洲鲁鲁| 亚洲高清视频在线观看| 狠狠干狠狠久久| 亚洲日本成人女熟在线观看| 99视频一区二区三区| 亚洲综合国产| 亚洲福利在线观看| 99综合在线| 久久成人这里只有精品| 欧美不卡在线| 国产精品国产精品国产专区不蜜| 欧美激情网站在线观看| 欧美午夜一区二区福利视频| 国产视频在线观看一区| 亚洲国产欧美不卡在线观看 | 狠狠色狠色综合曰曰| 亚洲第一主播视频| 亚洲免费观看在线观看| 欧美一区二区视频在线| av成人免费| 欧美中文字幕视频| 欧美成人免费小视频| 国产精品久久久久久久久久久久久久 | 国产精品欧美精品| 国产一区二区三区在线观看网站| 国产亚洲成av人片在线观看桃 | 日韩亚洲欧美高清| 午夜综合激情| 欧美精品一区二区高清在线观看| 欧美成熟视频| 国产精品亚洲精品| 亚洲国产电影| 香蕉久久夜色精品国产| 一本大道久久精品懂色aⅴ| 久久精品一区中文字幕| 欧美视频不卡中文| 精品成人一区二区| 亚洲欧美日韩国产一区| 在线亚洲欧美视频| 欧美成人69av| 国户精品久久久久久久久久久不卡| 黑人巨大精品欧美一区二区| 9i看片成人免费高清| 亚洲大胆女人| 香蕉免费一区二区三区在线观看| 久久精品国产亚洲aⅴ| 欧美金8天国| 一区二区三区在线免费播放| 亚洲欧美日韩天堂| 亚洲一区亚洲| 欧美日韩国产成人高清视频| 亚洲第一视频网站| 久久精彩视频| 久久精品国产99精品国产亚洲性色 | 99精品热视频| 免费在线观看精品| 国语自产精品视频在线看| 亚洲视频你懂的| 亚洲少妇自拍| 欧美理论电影网| 亚洲欧洲精品一区二区三区不卡| 一区二区三区波多野结衣在线观看| 亚洲免费一级电影| 亚洲午夜激情免费视频| 欧美激情视频在线免费观看 欧美视频免费一 | 亚洲二区精品| 久久九九免费视频| 国产欧美一区二区精品仙草咪| 在线不卡视频| 欧美一级在线视频| 欧美在线国产精品| 国产毛片久久| 亚洲欧美综合国产精品一区| 午夜精品一区二区三区电影天堂| 久久米奇亚洲| 国产亚洲欧美一区二区三区| 亚洲综合二区| 久久国产日韩欧美| 国产日韩欧美二区| 香蕉成人伊视频在线观看| 久久成人精品一区二区三区| 国产日韩精品久久久| 香蕉成人啪国产精品视频综合网| 一区二区三区国产在线观看| 欧美日韩免费观看一区| 亚洲美女淫视频| 亚洲素人在线| 国产精品男女猛烈高潮激情| 在线亚洲欧美| 午夜免费日韩视频| 国产人成一区二区三区影院| 欧美在线观看天堂一区二区三区| 这里只有精品视频在线| 欧美激情小视频| 一本大道久久a久久精二百| 亚洲一区二区在线观看视频| 国产精品你懂的在线| 性欧美xxxx视频在线观看| 久久久久天天天天| 1769国产精品| av成人免费| 国产精品一区在线观看你懂的| 亚洲伦伦在线| 中文av一区特黄| 国产精品久久久久久久久借妻| 日韩视频亚洲视频| 亚洲午夜三级在线| 欧美午夜精品一区| 亚洲欧美99| 美女精品在线观看| 日韩视频―中文字幕| 香蕉尹人综合在线观看| 狠狠干成人综合网| 一本色道精品久久一区二区三区| 欧美成人dvd在线视频| 亚洲欧洲一区二区天堂久久 | 国产精品久久久999| 亚洲在线观看视频网站| 久久久水蜜桃| 亚洲人成网站在线播| 亚洲一区尤物| 黑人一区二区| 亚洲一区二区三区欧美| 国产一区二区三区精品久久久| 亚洲欧美精品suv| 久久在线视频| 一区二区精品国产| 久久久噜噜噜久久中文字免| 亚洲激情视频在线播放| 午夜亚洲精品| 亚洲国产专区| 久久精品99久久香蕉国产色戒| 国产精品欧美风情| 亚洲第一页自拍| 欧美日韩卡一卡二| 久久精品av麻豆的观看方式| 欧美日韩亚洲一区三区| 久久国产88| 国产精品久久福利| 亚洲国产成人高清精品| 欧美先锋影音| 亚洲三级国产| 国产日韩精品一区二区| 一本色道久久88综合日韩精品| 欧美色中文字幕| 亚洲电影免费观看高清完整版在线| 久久影院亚洲| 亚洲视频电影图片偷拍一区| 欧美freesex8一10精品| 亚洲欧美在线磁力| 欧美日韩国产一中文字不卡| 久久精品五月婷婷| 国产老肥熟一区二区三区| 一本一道久久综合狠狠老精东影业|