337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網易首頁 > 網易號 > 正文 申請入駐

多層防護 VS 全鏈路管控 :國內外反勒索廠商技術路徑解析

0
分享至

本文節選自安全牛。

【掃碼獲取報告閱讀完整內容】

勒索軟件攻擊目標典型地以企業核心數據和主機設備為主。但由于企業基礎設施和網絡環境中的每個環節的脆弱性都與勒索威脅息息相關,加上企業攻擊面在混合辦公和業務云化的背景下不斷擴大,勒索攻擊防護既需要基礎安全防護建設,也需要增強性的防護能力。

這導致很少有廠商能提供一套既能覆蓋端、管、云,又能覆蓋事前、事中、事后的完整性解決方案。調研中,國內外廠商在勒索攻擊防護中都主張多層/縱深防護方案,具體實現上,國內外還有一些明顯區別。

國外主流勒索防護方案與代表性廠商

在反勒索防護領域表現突出的國外安全廠商,多通過端點安全、網絡防護、云安全等綜合方案提供防護和阻斷方案。方案布局整體表現為“多層防護+端點安全+鏈路檢測+響應處置+數據不可變”為主。本次報告調研了反勒索領域有代表性5家國際安全廠商,分別是:CrowdStrike、Palo Alto、Sophos、Bitdefender、Rubrik。


國外代表性廠商及能力特點

  • CrowdStrike(美):云原生EDR/XDR,行為檢測領先

CrowdStrike 成立于2011年,屬于云原生終端與云工作負載安全領域的代表廠商。其核心能力依托行為分析、機器學習、威脅情報以及大規模云遙測,實現對已知、未知惡意軟件、勒索軟件和無文件攻擊的檢測。落地方式以云原生的 Falcon平臺為核心,整合 EDR、終端保護(下一代AV能力)、威脅情報、IT可見性和事件響應能力,構建統一的XDR框架。針對勒索鏈路中的工具使用(如 Cobalt Strike、惡意 PowerShell、橫向移動、憑據竊取等),其基于行為模型的檢測能力成熟度較高,適用于對端點和云工作負載要求較高的企業。

  • Palo Alto(美):網絡+端點+云的一體化XDR

Palo Alto的反勒索方案以Cortex XDR為核心,通過整合NGFW流量遙測、端點數據、云日志等實現跨域攻擊鏈關聯分析。網絡側通過 NGFW 進行未知惡意流量檢測、加密流量分析、C2通信阻斷,并可與WildFire威脅情報聯動,形成統一阻斷鏈路。適用于已經采用PAN生態的企業實現“端點+網絡+云”一體化勒索防護。

  • Sophos(英):AI驅動的EDR與托管檢測響應(MDR)

Sophos成立于1985年,長期專注于企業端點安全及MDR服務,是勒索防護市場的活躍廠商。強調“預防優先策略”,技術上基于深度學習模型與行為檢測技術,結合惡意加密前兆識別、內核級防護、內存保護等能力,在勒索軟件防護中表現較成熟。其方案建議企業統一部署Sophos Endpoint,并結合Sophos MDR或XDR進行7x24監測與響應。還可通過Sophos Firewall、NDR以及郵件安全產品擴展完整鏈路的勒索防護覆蓋。

  • Bitdefender(羅馬尼亞):勒索軟件疫苗與多層行為分析

Bitdefender成立于2001年,是專注端點安全與反勒索技術的廠商,以其行為分析能力和“勒索軟件疫苗”而著稱。勒索軟件疫苗技術通過模擬感染標識阻斷勒索程序的加密活動。落地過程主要是依托GravityZone平臺(AI驅動的“智能免疫系統”),整合端點保護、EDR、XDR和云工作負載安全,采用機器學習、行為分析、HyperDetect與沙箱技術構建多層防御,識別零日勒索與無文件攻擊。

  • Rubrik(美):數據安全與不可變備份(DSA)

Rubrik成立于2014年,定位為數據安全與數據治理廠商,其核心能力是數據層的安全控制與恢復能力。在反勒索中主要基于不可變備份、數據加密、訪問控制和數據變動分析,通過偵測備份數據異常變更識別潛在加密行為,并阻止攻擊刪除或篡改備份。結合基于身份的訪問控制、多因素認證與自動化恢復流程,可在攻擊后快速恢復關鍵業務系統,實現RTO/RPO的最小化。在勒索場景中主要承擔“數據層恢復”與“不可變防線”的角色,適用于關鍵業務系統保護。

國內主流勒索防護方案與代表性廠商

國內廠商更強調圍繞勒索行為防護關鍵環節“事前防御+事中響應+事后恢復”構建勒索防護體系。本次調研中,廠商產品布局更多是以“入口預防、行為檢測和響應、數據檢測和備份、攻擊面與情報驅動防護”等核心能力展開。但也有廠商基于當前企業云化和混合組網的情況,建議采用零信任方案減少勒索攻擊中利用橫向移動與憑證竊取對企業進行滲透的攻擊行為。此外,在行為檢測、關聯分析等方面廠商也都表示已經在采用不同方式的AI技術對能力進行了加持。這一趨勢與去年勒索防護調研中以XDR和“云-網-端”基礎防護為主的勒索方案有很大區別。

本次調研的國內廠商包括:安幾科技、盈世科技(Coremail)、方向標(FangMail)、觀成科技、瑞數信息、矢安科技、山石網科、亞信安全等。多廠商是在企業現有安全能力建設基礎上,從關鍵環節入手,為用戶提供單點/短板防護能力。其中,盈世科技(Coremail)、方向標(FangMail)以郵件入口預防為主;亞信安全、山石網科都是以端側勒索行為檢測為主的廠商;瑞數信息以數據備份和數據庫加密檢測為主;矢安科技是以攻擊面管理(EASM)和有效性驗證(BAS)方案為主;觀成科技主張用加密流量分析技術檢測異常流量將勒索檢測前置,但對勒索行為定性比較難;安幾科技則主張以零信任方案作為基礎建設,以有效減少惡意軟件橫向攻擊。


國內勒索防護廠商能力簡介

這些廠商在能力上,由外向內分別代表了企業的外部暴露面、網絡/入口、終端、數據,剛好構建起一個覆蓋全勒索攻擊鏈路的多層防護體系。以下分別說明這些廠商反勒索的核心能力。(展現順序不分先后)

  • 安幾科技:零信任筑基

除專注于零信任應用研究外,安幾科技還是一家集咨詢、服務、工程服務的解決方案提供商。結合目前企業混合辦公和業務云化現狀,勒索攻擊傳播路徑的多樣化,在勒索防護方案中更強調基礎設施建設的重要性,即通過零信任架構構建勒索防護的基礎平臺,從傳播路徑上減少攻擊的橫向移動和滲透。在此基礎上用戶可以更方便有效地對關鍵節點進行勒索防護增強。

  • 廣東盈世科技(Coremail):郵件威脅前置防護

郵件附件為惡意宏文檔或可執行文件提供了非常隱蔽的傳播途徑,是攻擊者實施社工、釣魚、木馬、投毒的薄弱環節,也是勒索攻擊的重要突破口之一。作為國內郵件安全領域的代表性廠商,廣東盈世科技在CACTER郵件安全網關的基礎上結合反釣魚郵件技術和反病毒引擎構建了郵件威脅前置防護方案。即一方面通過人工智能算法進行語義分析、發信行為分析;另一方面通過對郵件攜帶的初始載荷開展病毒特征檢測,精準識別潛在惡意文件。并依托郵件網關執行阻斷、隔離等處置動作。

該防護邏輯通常不進一步區分惡意文件的最終目標是病毒傳播、木馬遠控還是勒索。但通過結合反垃圾郵件、反釣魚郵件算法,進一步減少了以已知病毒特征為傳播載體的勒索軟件的傳播概率,增強了郵件傳播型惡意程序的專項防護能力。

  • 北京方向標(FangMail):智能化郵件安全防護系統

基于當前攻擊者利用AI偽造、魚叉式釣魚、變種URL等方式,顯著提升釣魚郵件的真實性、逃逸性與危害性能力,北京方向標作為專注郵件安全的廠商,也基于自主研發的深度內容分析過濾引擎構建了新一代智能化郵件安全防護系統,依托“海量釣魚郵件樣本大數據+自主研發的核心算法及防護策略+安全實驗室持續運營挖掘”三位一體的技術理念,在精準高效攔截新型釣魚郵件、惡意URL、病毒及勒索軟件等威脅的同時,有效阻斷攻擊者通過郵件渠道發起的初始入侵路徑,并在終端Web訪問智能隔離等方面亦有突出表現。

  • 觀成科技:加密威脅智能檢測系統

隨著勒索攻擊流量加密化趨勢日益明顯,勒索防護要從端側向網絡側前移。觀成科技基于對全球勒索組織的加密工具和流量特征的研究分析,以核心產品加密威脅智能檢測系統——瞰云為抓手實現了勒索檢測能力升級。該系統通過分析勒索攻擊各環節產生的加密流量,精準識別攻擊流量特征,最終完成對勒索攻擊行為及勒索組織的歸因。這一點既彌補了目前企業在加密流量安全識別方面的不足。也幫助用戶實現了“早檢測、早應對”的目標,為勒索防護工作提供了新的思路和方法。

  • 瑞數信息:數據檢測和備份

瑞數信息在勒索防護中也主張事前、事中、事后的安全策略,但鑒于勒索變種導致的低檢測和溯源成功率,技術上更強調對數據庫定期盤點及時發現異常加密數據的重要性,即除了事前的數據備份,還要通過對數據異常加密的事前檢測、事中告警、結合事后的數據庫安全恢復幫助企業完善應急處置預案,緩解勒索事件損失。通過數據檢測和備份可以幫助企業建立數據安全預警能力。同時瑞數還建議企業要建立全面的安全意識培訓體系,制定詳細的應急響應計劃,部署行為分析與AI檢測技術,實施高效的數據備份與恢復策略,定期進行勒索演練,確保業務的連續性和數據的可恢復性。

  • 矢安科技:攻擊面與情報驅動防護

矢安科技以“主動安全”為核心理念,區別于傳統依賴事后發現與被動響應的安全模式,提出并實踐“主動體檢、持續評估”,圍繞勒索這一高危威脅場景,以入侵與攻擊模擬與外部攻擊面管理為核心能力,通過實戰化模擬勒索軟件相關攻擊手段,系統性發現互聯網暴露風險與內網防護薄弱環節,并可深入模擬勒索滲透、橫向移動及加密破壞等關鍵攻擊鏈路。結合量化、可對標的評估指標體系,對目標安全防護能力進行客觀、可驗證的實戰化評價。同時,依托AI能力實現攻擊路徑智能識別與風險關聯分析,幫助組織在攻擊發生前精準識別高風險路徑與關鍵短板,從“被動防御”邁向“可驗證、可預測、可進化”的主動安全范式。

  • 山石網科:行為監測和識別

山石網科技術上更強調對勒索文件特征、勒索行為監測,采用規則匹配、沙箱/誘餌檢測技術對勒索行為進行監測和識別。落地方式主要以EDR和CANPP為抓手,分別實現終端和云主機場景下的勒索防護。

  • 亞信安全:AI賦能的IPPDR一體化治理方案

亞信安全依托AI XDR架構,結合對勒索病毒特征的深度研究,亞信安全打造AI賦能的IPPDR一體化勒索治理方案。方案融合AI XDR全棧數據協同能力,通過多應用智能體,協同調度網絡、終端、主機等6大AI XDR核心安全組件,實現對勒索攻擊鏈的全程可視與精準管控,全面覆蓋勒索攻擊的全生命周期。所有檢測與響應數據實時匯入“信立方”AI安全大模型,驅動識別模型與防護策略持續迭代,實現勒索治理能力的自適應進化與主動升級。其核心載體為“銀狐”智能行為檢測引擎與ATTK專殺工具。前者基于深度學習構建勒索攻擊行為基線,在事前精準識別未知勒索變種,并聯動AI XDR體系實時攻擊阻斷;后者集成勒索病毒基因圖譜與攻擊追溯引擎,在事后精準定位攻擊源、還原攻擊鏈路,實現自動化修復。

選型建議

從廠商調研結果來看,勒索軟件防護已突破單一殺毒軟件的局限,演進為多層次、多技術深度融合的綜合防御體系。為幫助企業更客觀地選擇勒索防護方案供應商,建議采用以下“反勒索能力選型評分卡”進行評估:

評估維度

關鍵指標說明

權重建議

檢測時效性

是否具備“加密前阻斷”能力?是否有針對無文件攻擊、內存行為的AI檢測模型?

30%

身份防護深度

是否包含ITDR功能?能否保護AD域控及云身份(IdP)免受憑證竊取?

20%

恢復自動化能力

是否支持自動化恢復編排?是否有不可變備份(Immutable)防篡改機制?

20%

服務與情報能力

是否提供MDR(托管檢測響應)?是否有勒索談判與危機公關支持?

15%

兼容性與開銷

對業務性能影響(CPU/內存占用),對老舊OS(Win7/XP/Linux)的支持度。

15%

主流廠商各有所長,選擇時應結合自身環境特點、預算和管理能力,建議優先考慮具備“預防-檢測-響應-恢復”全鏈路防護能力的解決方案,并配合定期數據備份等基礎安全措施,構建更全面的勒索軟件防御體系。

更多內容可掃碼獲取完整報告

合作電話:18610811242

合作微信:aqniu001

聯系郵箱:bd@aqniu.com


特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
下半年能完美避開麻煩,事業如日中天,少走許多彎路的三大生肖!

下半年能完美避開麻煩,事業如日中天,少走許多彎路的三大生肖!

毅談生肖
2026-03-22 11:39:13
北京今明兩天陣風較大,下周暖意漸濃

北京今明兩天陣風較大,下周暖意漸濃

新京報
2026-03-22 12:47:13
澳門單打世界杯3月30日至4月5日賽程,王楚欽孫穎莎等11人參賽

澳門單打世界杯3月30日至4月5日賽程,王楚欽孫穎莎等11人參賽

乒乓球球
2026-03-21 22:10:53
人到老年才知道,增加骨密度最好的運動,竟然不是跑步和走路

人到老年才知道,增加骨密度最好的運動,竟然不是跑步和走路

墜入二次元的海洋
2026-03-17 10:25:30
春日經濟一線觀察丨以花為媒 繪就春日消費新圖景

春日經濟一線觀察丨以花為媒 繪就春日消費新圖景

中國網
2026-03-22 01:11:19
大變天!4月1日起,存款10萬-50萬用戶注意,銀行新規落地

大變天!4月1日起,存款10萬-50萬用戶注意,銀行新規落地

老特有話說
2026-03-21 13:29:15
與特朗普聊完,高市笑顏不再!回國前卸下偽裝,說出了唯一的遺憾

與特朗普聊完,高市笑顏不再!回國前卸下偽裝,說出了唯一的遺憾

肖茲探秘說
2026-03-22 14:51:34
為嫁給美國人,56歲南京大媽奔赴美國,2年后嫁給70歲美國老頭

為嫁給美國人,56歲南京大媽奔赴美國,2年后嫁給70歲美國老頭

情感藝術家
2026-03-08 22:07:38
周杰倫僅出演過10部電影,幾乎都是爛片,你看過幾部?

周杰倫僅出演過10部電影,幾乎都是爛片,你看過幾部?

小Q侃電影
2026-03-14 20:05:27
官方發文!李湘風波有了新進展,11年前就懷上二胎只是冰山一角

官方發文!李湘風波有了新進展,11年前就懷上二胎只是冰山一角

徐扙老表哥
2026-03-20 19:39:36
67歲老人拒絕保姆示愛:我每月8千退休金,過得很好,不需要老伴

67歲老人拒絕保姆示愛:我每月8千退休金,過得很好,不需要老伴

孢木情感
2026-03-22 14:42:16
以色列要小心,這6個坐標一旦泄露,就可能亡國!

以色列要小心,這6個坐標一旦泄露,就可能亡國!

毛豆論道
2026-03-19 18:52:04
晚年杜聿明感嘆:我們哪里是敗給共產黨,是敗給了毛澤東一個人

晚年杜聿明感嘆:我們哪里是敗給共產黨,是敗給了毛澤東一個人

歷史的煙火
2026-03-17 21:21:34
東風日產NX8到店,外觀很漂亮,純電版/增程版,賣多少錢會暢銷?

東風日產NX8到店,外觀很漂亮,純電版/增程版,賣多少錢會暢銷?

紅濤說車
2026-03-21 12:41:37
天吶,這條短褲巨庶胯顯瘦!梨形愛慘了!

天吶,這條短褲巨庶胯顯瘦!梨形愛慘了!

白宸侃片
2026-03-21 09:27:39
婆婆沒有邊界感是一種什么體驗?網友:問你們要不要紙

婆婆沒有邊界感是一種什么體驗?網友:問你們要不要紙

夜深愛雜談
2026-03-21 20:44:32
你知道我在床上有多厲害嗎?

你知道我在床上有多厲害嗎?

果粉之家
2026-03-20 12:35:16
周末影響A股的3件大事:特朗普釋放求和信號!中央多部委聯手維穩

周末影響A股的3件大事:特朗普釋放求和信號!中央多部委聯手維穩

有范又有料
2026-03-22 10:14:45
“拆遷潮”要重啟?自然資源部明確,2026年起5類房子或一律拆遷

“拆遷潮”要重啟?自然資源部明確,2026年起5類房子或一律拆遷

專業聊房君
2026-03-21 17:52:43
中國最賺錢的“羞恥生意”有多暴利?千億市場背后的真實邏輯

中國最賺錢的“羞恥生意”有多暴利?千億市場背后的真實邏輯

流蘇晚晴
2026-03-21 15:48:26
2026-03-22 15:35:00
安全牛 incentive-icons
安全牛
信息安全新媒體
4575文章數 5975關注度
往期回顧 全部

科技要聞

OpenAI開啟“人海戰術” 沖刺8000人規模

頭條要聞

男子花2萬多買"Made in USA"床墊 睡著睡著感覺不對勁

頭條要聞

男子花2萬多買"Made in USA"床墊 睡著睡著感覺不對勁

體育要聞

鄭欽文連續迎戰大滿貫冠軍 “雙教練”團隊正式亮相

娛樂要聞

今晚首播!央視年代劇《冬去春來》來了

財經要聞

睡夢中欠債1.2萬?這只“蝦”殺瘋了

汽車要聞

14.28萬元起 吉利銀河星耀8遠航家開啟預售

態度原創

游戲
教育
本地
親子
房產

《數碼寶貝》新作大型DLC官宣!預計2027年發布

教育要聞

【投票1】認為三中今年的錄取分數線是?

本地新聞

春色滿城關不住|紹興春日頂流,這片櫻花海藏不住了

親子要聞

7歲男孩查出尿毒癥,家長崩潰大哭,醫生怒斥:這幾物怎可常吃!

房產要聞

全城狂送1000杯咖啡!網易房產【早C計劃】,即刻啟動!

無障礙瀏覽 進入關懷版