英国创新目标文件操纵恶意软件
Facebook今年开始测试其互联网无人机
网络犯罪正在推动英国欺诈损失,2015年总计755亿英镑
三星利润下滑智能手机销售
Dridex Malware现在分发防病​​毒程序
新细节出现了强制Windows 10升级 - 以及如何阻止它
Rackspace开始重新推动推动以缓解Evs和Azure云的企业
CIO缺乏信心符合数字对业务需求的能力
瑞典的中央银行将制动器放在无现金社会上
海军测试首先“可逆”清洁能源燃料电池储存系统
Atom Banking App去了
爱立信有一个5G手机,重量为150kg
英国和欧洲公司在GDPR之前投资数据保护
作为视频潮流,Facebook考虑专门的服务
高通带LTE连接到带有新型磨损平台的可穿戴性
与FBI的Apple加密斗争可以前往最高法院
IOT并非全部未来派:行业先锋碧眼碧眼刺激制作更多联系
EE开放资源农村网络覆盖问题
谷歌据说是armorse arm服务器芯片,但尚未兴奋
Zadara添加了对象存储,更大闪光灯和16Gbps光纤通道
修补延迟为Microsoft作为服务提升红旗
面试:Janet Hughes,Gov.uk核实计划总监GDS
三星宣布宣布下一旗旗舰智能手机
提升远程医疗限制将保存Medicare $ 1.8b超过10年
俄罗斯人网集团使用简单但有效的Linux木马
网络威胁东欧企业
PayPal是Web Apps中Java Deserialization错误的最新受害者
IBM计划对大数据和企业的成本削减成本的“认知存储”
火灾,冲击危险提示微软回忆起表面专业平板电脑的交流电源适配器
Lloyds通过视频提供抵押贷款咨询
比利时网络安全将在恐怖袭击后获得突出
IBM向下次数与四个新的云工具一起使用
第一眼:爱普生的最新智能眼镜将OLED显示屏装入轻型包装中
盒子使企业更容易控制加密云数据
英国工人在家里有关网络安全更加勤奋
Facebook只有60天更改法国用户的条款和条件
眼睛有它:一个创业公司的目标是改变VR的未来
3.5GHz频段中的未经许可的LTE可能适合企业
IBM说,澳大利亚卫生部门对网络罪犯的轻松目标
苹果和AT&T起诉iPhone触觉专利侵犯
顾问说,为区块链准备
切勿使用Samsung,Seat和SAP再次搜索停车
Sciteis Ciso说,安全是一个严肃的市场差异化因素
John Manzoni表示,政府间接的中小企业支出“罚款”
物联网网络竞争正在加热和全球化
新的Android Ransomware使用ClickJacking来获得管理员权限
最新的Surface 3固件更新导致蓝色屏幕,其他问题
利物浦旨在成为数字健康和护理领导者
Facebook在欧洲设立第二个数据中心
微软计划向非营利组织捐赠10亿美元的云服务,研究人员
您的位置:首页 >论坛 > 电子商务 >

英国创新目标文件操纵恶意软件

2021-06-14 08:44:08 [来源]:

网络罪犯通过操纵业务文档的文件结构来隐藏恶意软件来越来越越来越多地绕过基于传统的签名的安全控制。

根据创新的英国安全公司GlassWall解决方案,94%的所有成功的网络攻击都以电子邮件附加的恶意文件开始。

分析来自病毒总量的近140,000个恶意软件样本,显示了与Micosoft PowerPoint(87%)和PDF(75%)文档相关联的大多数恶意软件的操作文件。

恶意文件占MILLWARK的近一半与Microsoft Excel关联,近三分之一的恶意软件与Microsoft Word关联。其余部分与宏和嵌入文件相关联。

由于宏观攻击数量大(69%),主要统计信息略低于,但鉴于交换的文字文件量,30%的结构漏洞仍然广泛,“副总裁Chris Dye表示玻璃墙的联盟。

GlassWall的专利软件旨在解决这种恶意软件的越来越多的恶意软件威胁,这些恶意软件造成档案并利用流行的商业文档格式利用结构弱点。

私人资助的公司是英国公司在信息安全领域创新。它得到了领先的安全行业PS在其咨询委员会的支持下,包括前GCHQ主任Iain Lobban。

2016年1月,该公司宣布与网络安全咨询集团ZerodayLab合作,该伙伴关系在开展其软件的独立渗透测试时认识到GlassWall技术的价值。

当时,Zerodaylab董事总经理Kevin Roberts说:“GlassWall解决方案已经开发出一种高度创新的答案,以解决全球范围内的组织的单一最大网络威胁,由电子邮件绑定文件的腐败提出。”

GlassWall的哲学很简单:专注于已知的良好,并使用政策驱动的方法通过不依赖于他们来识别与文档相关的风险来剥离射击线的员工。

“依靠员工识别网络钓鱼电子邮件是不现实的,这就是为什么通过粒度政策管理在网络网关控制的原因是必不可少的,”GlassWall的首席执行官Greg Sim说。

该软件还显着降低了越来越受欢迎的赎金软件攻击的风险,主要通过恶意电子邮件附件和链接来提供,该玻璃墙设计用于在员工达到员工之前剥离。

传统的安全控制倾向于专注于识别已知的坏,但每天都有数十万个恶意软件样本,这类技术越来越困难,以便跟上快速转移和不断发展的威胁。

通过假设文件很好,直到已知它们包含糟糕,传统的安全控制无法保护组织免受暴露于常见称为零攻击的未分类威胁。

GlassWALL软件通过将附加文档文件关闭到字节级别,仅对“已知良好”进行搜索,并将文件结构与制造商的文件格式标准匹配,以将用户清除,重新生成的文件。

基础原则是,最常用的文件将具有设计标准或结构,并且符合其设计标准的文件是安全的。这是因为如果网络攻击者篡改了文件,文件将不再符合标准。

这种方法是假设每个文件都可能糟糕,直到通过在其制造商设计标准的二进制级别检查它以允许只允许已知为好的文件来证明它。

使用这种方法,GlassWALL软件能够识别实例是攻击者在PDF文件中只更改了两个字节,以崩溃读者软件并触发文件末尾的空格中的恶意软件或隐藏恶意软件。

“通过将文件指示灯末端返回到PDF格式的标准,可以将文件和恶意软件重新删除了文件和恶意软件,”SIM表示。

这意味着GlassWall软件甚至将消除嵌入的恶意软件,以攻击者已损害的可信合作伙伴发送的合法商业文档中。

在PDF文件的情况下,玻璃墙在接近实时对ISO32000标准执行超过3,000个符合检查,以避免任何干扰业务流程。

根据染料,加工时间最小,大多数文件在250毫秒的低于250毫秒的情况下检查和消毒,只需10毫秒就传递给用户以维持业务连续性。

“因为它是100%基于软件,它是可扩展的,没有对架构的许可限制和足够灵活,可以在邮件链上部署在房屋或私有云环境中,”他说。

GlassWall软件使组织能够设置策略并将这些产品应用于特定用户或组,例如仅为财务部门使用宏的Excel文件。

通过确保仅允许已知的好文件,SIM表示一个组织不仅可以降低基于文件的恶意软件的风险,而且还通过使其更安全促进信任。

“它还意味着组织可以在没有担心基于文件的目标攻击的基于文件的感染或声誉伤害的情况下与供应商和合作伙伴交换工作文件,”他说。

在欧盟一般数据保护条例(GDPR)生效时,遵守粮食水平并确保最佳实践,审计和合规要求的申请政策,审计和合规要求将变得越来越重要。

目前的GDPR版本,众所周度的预计将于2018年初通过并生效,为未能实施适当的安全控制,提供高达1000万欧元或2%的罚款。它还针对全球最高营业额的严重数据泄露,占全球年度营业额的严重数据泄露,以较大者为准。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。