应对APT攻击新方法 威胁检测公司Endgame推出红蓝对抗自学习模式
在威胁检测公司Endgame的DNA深处,根植着一对孪生观念:隐形和攻击。这与常见的信息安全观点恰好相反。后者常常把自己打扮成可视的、防护性的。然而,Endgame相信,防护者应该正视现代化对手的攻击手段(隐形攻击),并应按需调整防御措施。
Endgame是干什么的?
据其官网资料显示,Endgame是一个网络操作平台,该平台能够在企业关键基础设置中自动寻找威胁。基于我们在威胁工具、技术及战术的方面的积累,确保您能够在killchain的早期做出反应并遏制入侵。
![]()
传统防御无法有效应对APT 威胁检测应该吸收机器学习能力
现代化对手会查找防御措施的蛛丝马迹,然后改变其恶意行为,以规避防御措施或使其失效。此类例子包括所有这样的恶意软件:查找虚拟化征兆,然后尝试规避沙箱,或者直接撒腿就跑避免被分析。另外一个例子是Caspar。Caspar会查
