我们在 MaxPatrol SIEM 信息安全事件监控系统中新增了 62 条威胁检测规则

 网络犯罪分子每天都在改进其攻击方法,开发新工具,以确保他们的行为不被防御手段所发现。

我们的专家持续监控网络攻击趋势,研究恶意软件和工具开发与销售方面的专业论坛,并分析事件调查公开报告。根据最新数据,专家定期更新 MaxPatrol SIEM 的专业知识。

 已发布的更新中最重要的规则允许进行下列检测:

 勒索软件的典型操作,如通过同一程序大量生成或修改文件。与企业基础设施节点勒索或数据清除相关的事件 2021  2023 年间最为常见(根据 Positive Technologies 专家安全中心 (PT Expert Security Center) 的调查数据)。

 先前已被检测器覆盖的黑客工具活动的其他迹象。例如,PPLBladePowermadNimExec  SharpHound,它们仍常被应用于攻击。

 MITRE ATT&CK 框架防检测策略的常用技术加载第三方 DLL (恶意软件和 APT 组织利用其来渗透网络并提升权限)和 PID 欺骗(攻击者通过改变进程的父进程来隐藏恶意活动)。

勒索软件的特点是其能迅速从一个节点传播到其他节点。有了更新的检验包,MaxPatrol SIEM 用户将在第一台计算机受到勒索软件攻击时立即收到警报。通过及时清除病毒,他们将能够在早期阶段阻止攻击并迅速调查事件Positive Technologies 公司知识库和信息安全检验初级专家尼基塔·巴热诺夫指出。

#MaxPatrolSIEM

@Positive_Technologies

  • 8
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值