New articles Năng lực quản lý: nhân tố thứ năm     ♥ Lựa chọn mục tiêu cuộc đời     ♥ 10 bí quyết cân bằng công việc và gia đình     ♥ Cô đơn trên mạng     ♥ Chứng khoán: Giấc mơ và ác mộng     ♥ Tám     ♥ Những tính năng của blog VnVista     ♥ Các mạng xã hội thống trị Google     ♥ Điều gì tạo nên một giám đốc công nghệ thông tin giỏi?     ♥ Cố gắng xóa bỏ những ấn tượng xấu     ♥ Cần một cách làm ăn mới     ♥ Tiếp thị hướng đến doanh nhân     ♥ Đưa cửa hàng thật lên chợ ảo     ♥ Bí quyết quản lý các nhân viên trẻ     ♥ Một số câu hỏi phỏng vấn “đặc biệt” của Microsoft     ♥ 4 bài học thành công trong kinh doanh     ♥ Tạo dựng hình ảnh một cô gái trẻ chuyên nghiệp     ♥ Góc “khác” của thế giới online đêm     ♥ Phong cách người Mỹ     ♥ Chỉ nghĩ đến tiền cũng làm người ta ích kỷ     
New blog entries ノースフェイス 通販      ♥ Stepmother Gifts - 60+ Gift Ideas for 2024      ♥ Trẻ sơ sinh thiếu G6PD có nguy hiểm không? Việc bố      ♥ Kê khai thuế GTGT trên tờ khai 01/GTGT      ♥ 探偵 大分      ♥ Tư vấn lắp đặt màn hình LED tại tỉnh Tuyên Quang      ♥ Tư vấn lắp đặt màn hình LED tại huyện Hoài Đức      ♥ 探偵 大分      ♥ Tủ đồ nghề chia khay 7 ngăn      ♥ Rút BHXH 1 lần mất nhiều hơn được      ♥ Quy hoạch Hà Nội      ♥ SHEET Kiếp ve sầu      ♥ SHEET Vầng trăng đêm trôi      ♥ Những lưu ý khi có con thiếu men G6PD: nên cho trẻ      ♥ Xe đẩy đồ nghề cơ khí 3 ngăn 3 tầng giá tốt      ♥ Bep dien tu cong nghiep      ♥ Quy trình tự khai thuế TNDN      ♥ Cao ích mẫu mua ở đâu hợp lý?      ♥ Các mẫu sofa văn phòng phổ biến hiện nay      ♥ SHEET Mong ước kỷ niệm xưa      
 
Reply to this topicStart new topicStart Poll

Liệt Kê · [ Bình Thường ] · Tách Biệt+

McAfee Advanced Threat Defense – Anti mã độc hiệu


hoangtrungit
post Nov 28 2020, 11:27 AM
Gửi vào: #1
No avartar

Group Icon

Thực tập viên
*
Thành viên: 84,552
Nhập: 25-November 20
Bài viết: 10
Tiền mặt: 110
Thanked: 0
Cấp bậc: 2
------
Giới tính: Male
Sinh nhật: 27 Tháng 3 - 1997
------
Bạn bè: 0
Thêm vào nhóm bạn bè
Gửi thiệp điện tử
Trang thông tin





Tình trạng tấn công của mã độc hiện nay

Malware và Ransomeware là hai mã độc có khả năng che dấu, ẩn mình và vượt qua các biện pháp phòng thủ truyền thống. Đội an ninh thông tin luôn phải đối mặt với nhiều thách thức vì những công cụ bảo mật mà họ được trang bị không đủ khả năng kiểm soát cũng như phát hiện và loại bỏ các mối đe dọa trước khi mã độc gây ra thiệt hại cho hệ thống.
Theo thống kê cho thấy, các tổ chức đang từng ngày phải đối mặt với những đợt tấn công âm thầm và liên tục. Các doanh nghiệp thường xuyên phải đối mặt với những đợt tấn công mạng chớp nhoáng, mất cắp dữ liệu luôn là vấn đề nóng. Hacker trên toàn cầu đã và đang tạo ra những loại mã độc tinh vi, lây nhiễm vào hệ thống bằng nhiều cơ chế khác nhau. Những công cụ bảo mật hiện đại thường quan sát dữ liệu, tập tin ngay khi mã độc xâm nhập vào hệ thống mạng, nhưng lại cung cấp rất hạn chế thông tin và đo kiểm bảo mật an ninh thông tin về hoạt động của những mối đe dọa đang tìm cách vượt qua hệ thống phòng thủ. Vì vậy, các cuộc tấn công có chủ đích thường dễ dàng vượt qua những công cụ phòng thủ truyền thống như Firewall, IPS…

McAfee Advanced Threat Defense là giải pháp ngăn chặn mã độc hiệu quả

Giải pháp của McAfee đã thay đổi hành vi “phát hiện” truyền thống bằng cách kết nối khả năng phân tích mã độc với các hệ thống phòng thủ, từ mạng vành đai đến các thiết bị đầu cuối và chia sẻ thông tin về mối đe dọa đã được phân tích với toàn bộ môi trường CNTT.
McAfee tập trung vào ba yếu tố quan trọng để giải quyết vấn đề mã độc là: tìm mối đe dọa (Find), đóng băng nó (Freeze) và khắc phục (Fix).
● Find: Khi các giải pháp Endpoint Security, Web Filtering, Network IPS không thể xác định chắc chắn 100% một tập tin đáng ngờ là mã độc, chúng chuyển thông tin này cho MATD và MATD để phân tích tập tin trong một môi trường ảo hóa, tương đồng với hệ thống thực. MATD không chỉ nhìn vào mã thực thi, mà còn nhìn những mã không hoạt động.
● Freeze: Việc tích hợp chặt chẽ giữa các giải pháp của McAfee cho phép chia sẻ kết quả phân tích của MATD với Endpoint Security, Web Gateway và Network IPS, … Từ đó giúp các thành phần này có thể chủ động phát hiện và ngăn chặn tập tin đáng ngờ do MATD đã dán nhãn mã độc. Network Security Platform thậm chí có thể cô lập hệ thống đã bị lây nhiễm để ngăn chặn mã độc lây lan.
● Fix: Có thể sử dụng Real Time với ePO để khắc phục bất kỳ thiệt hại nào được gây ra bởi mã độc. Real Time sẽ đặt “câu hỏi” cho các thiết bị đầu cuối trong mạng và sau đó hành động theo câu “trả lời” nhận được. Dựa trên kết quả phân tích của MATD, phần mềm có thể nhanh chóng phát hiện hệ thống bị nhiễm. Sau đó, Real Time tự động loại bỏ các tập tin liên quan và các hành động đã được khởi tạo bởi mã độc.

Các thành phần của bộ phần mềm McAfee Advanced Threat Defense

Phần mềm McAfee Advanced Threat Defense (MATD) dễ dàng tích hợp với các giải pháp bảo mật khác của McAfee như McAfee Network Security Platform, Web Gateway, secure email, kiểm soát thiết bị đầu cuối. MATD kết hợp nhiều khả năng phát hiện phần mềm độc hại ở nhiều lớp khác nhau:
• McAfee Antivirus cung cấp chữ ký để nhanh chóng phát hiện các phần mềm độc hại đã được biết.
• McAfee Global Threat Intelligence theo dõi những hành vi bất bình thường và xác định danh tiếng các trang Web độc để sản phẩm bảo mật McAfee có thể chặn truy cập.
• Real-Time Emulation Engine: Mô phỏng việc thực thi của một File và ghi lại kết quả hành vi, kết quả phân tích tương ứng với thời gian thực.
• Dynamic analysis: Công nghệ chạy mã độc trong một môi trường an toàn (môi trường ảo, được gọi là Sandbox) để quan sát hành vi của mã độc. Ngoài ra còn có một số hệ thống bảo vệ ảo hóa khác như: ảo hóa bảo mật cơ sở dữ liệu, ảo hóa tường lửa cho ứng dụng web.
• Full Static Analysis: Công nghệ liên quan đến việc giải mã thực tế và phân tích mã độc để xác định nó sẽ thực thi như thế nào.
• Cách tiếp cận theo nhiều lớp được thiết kế để đảm bảo bất cứ khi nào mã độc được lọc ra bởi nhiều lớp mà không mất thêm thời gian và nguồn lực để phân tích. Cách tiếp cận này nhằm để phân tích nhanh hơn và bảo vệ tốt hơn.

Nguồn Vietnetco.vn

Bài viết đã được chỉnh sửa bởi hoangtrungit: Mar 8 2021, 05:02 PM


--------------------
Nhóm bạn bè:

Thành viên này chưa có người bạn nào trong mạng VnVista, nếu bạn muốn trở thành người bạn đầu tiên của thành viên này, hãy click vào đây


--------------------


Cảnh cáo: (0%)----- 
Nếu bạn thấy bài viết này vi phạm nội quy forum, hãy click nút này:
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Thank you! Reply to this topicTopic OptionsStart new topic
 

Bản Rút Gọn Bây giờ là: 26th April 2024 - 03:41 AM
Home | Mạng xã hội | Blog | Thiệp điện tử | Tìm kiếm | Thành viên | Sổ lịch