《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 爭奪網絡安全的“制空權”:內存安全

爭奪網絡安全的“制空權”:內存安全

2021-02-08
來源:安全牛

  畢業于哈爾濱工程大學,Windows頂級內核專家,國內反病毒虛擬機技術的開拓者,主導安芯網盾內存保護系統的開發與管理。多款知名軟件作者:PChunter作者,PChunter被國際權威機構評為全球最優秀的AntiRootkit安全軟件。LinxerUnpacker軟件作者,該軟件被評為當時最強的基于反病毒虛擬機技術的通用脫殼機。

  安全牛:您從2009年開始,一直致力于未知威脅檢測引擎的開發和研究,是什么樣的機緣讓您在2019年選擇以內存保護為創業方向?

  姚紀衛:2019年的某個下午,我和合伙人聊起近幾年國內的網絡安全市場,發現盡管系統、應用層面的防護手段越來越多元,安全產品與防護功能趨于完善,但是類似使用永恒之藍漏洞這種大規模、高傷亡的網絡攻擊事件還是偶有發生,甚至有逐漸增多的跡象,究其原因,在于傳統的安全軟件是通過傳統的檢測方式對系統做檢測分析,對當前流行的0day攻擊、無文件攻擊缺乏有效防御手段,這就像用上個世紀的雷達去檢測最新一代的隱形戰斗機一樣沒有效果。我們那次聊了很久,最后一拍即合開啟我們的第二次創業,并選擇了內存保護這條路。

  2.png

  我們從2006年就一直在做高級威脅防護的研究,發現無論威脅、攻擊怎么變換,惡意代碼最終都將出現在內存上,也終將需要依賴CPU去執行。因而理論上我們守護住內存和CPU就能防御所有的威脅,這也是我們做內存保護的理論基礎,把安全產品的防護能力從應用層、系統層下沉到硬件虛擬化層,從內存方面著手進行應對系統設計缺陷、外部入侵等威脅的檢測和防護,也就是“內存安全”,我們希望借此解決最令行業頭疼的威脅。

  傳統方法依賴特征、規則匹配檢測無法滿足內存安全類產品的要求,但是通過內存虛擬化等技術手段,可以有效監控內存讀、寫、執行行為,解決了內存訪問行為不可見問題,內存訪問行為不再是一個黑盒。

  此外,傳統方法也無法實現指令集監控。而我們的內存保護系統是基于硬件虛擬化技術架構設計,在特定的CPU指令執行時結合其執行的上下文能分析出程序發生了什么行為,同時基于硬件虛擬化技術其充分利用CPU層本身的隔離機制,不容易被反檢測機制發現,從而保障自身核心模塊的安全能力。

  3.png

  相比其他安全產品來說,內存保護技術的應用需要團隊擁有對操作系統、CPU體系結構、病毒攻擊以及虛擬化技術都十分了解的復合型技術人才。所以我們目前遇到的最大困難就是招聘,我們渴望找到比我們更優秀的伙伴,我們考驗的關鍵點不是是否有漂亮的履歷,手握實力的人才才是我們需要的。

  安全牛:在您看來,內存安全與傳統端點安全最大的的區別在哪里?

  姚紀衛:傳統端點安全一般指殺毒軟件、EDR、HIPS等軟件,這些軟件一般由病毒查殺、信息采集分析、管控、監控等功能組成,它們采用的技術方法也較為傳統,對威脅的檢測要么通過特征碼檢測,要么通過Hook監控分析識別等技術。傳統的端點安全軟件也許運行在應用層,也許運行在系統層,但內存保護是運行在系統層、應用層和硬件虛擬化層,超過70%的高級攻擊都是跟內存安全相關的,比如內存破壞型漏洞,對這些攻擊僅僅在應用層、系統層設防是力不從心的。

  當前很多威脅開發者已經熟知這些檢測手段并能繞過這些檢測機制。內存保護系統除了會采用一些傳統的技術手段外,還有一些獨特的技術手段,比如內存虛擬化技術,它可以解決內存訪問動作不可見問題,對一些內存破壞型漏洞攻擊有很好的效果;腳本解析引擎掛鉤分析技術,它可以很好的識別一些腳本類型的無文件攻擊;基于硬件虛擬化的行為監控,可以很好的解決由系統PatchGuard等導致的無法有效監控、攔截一些系統行為的問題。內存保護系統能有效監控內存訪問行為和識別更多的程序行為動作,這樣對威脅的檢出率會更高,誤報率會更低。

  大家開始關注到內存安全,因為內存安全問題也是Android、Java、Windows 10和Chrome等各類平臺的頭號安全問題。比如近幾年的攻防演練中備受關注的內存馬攻擊,也是一種典型的無文件攻擊手段,它可以有效地躲避傳統安全軟件的檢測,在系統的內存中遠程加載執行、駐留在注冊表中或濫用常用的白名單工具,例如PowerShell、Windows Management Instrumentation(WMI)和PsExec等。傳統的端點安全軟件就很難去檢測到它,更別提實時防御了。而通過對內存數據訪問行為細粒度的檢測以及對數據狀態、數據流動狀態與內存中行為動作的觀察,內存馬就會在內存保護系統的檢測下暴露無遺。

4.png

  安全牛:因為內存安全防護技術直接監控一些內存訪問狀態,那么產品對系統的穩定性會不會產生嚴重的影響?在威脅的檢測技術上,跟傳統的防護產品相比,有什么先進性。

  姚紀衛:對系統穩定性不會有特別的影響。傳統的端點安全軟件也會有驅動程序,內存保護也會有驅動程序,它們的作用都是差不多的。區別之處在于,內存保護系統是基于硬件虛擬化技術架構設計的,現在的硬件虛擬化技術已經很成熟了,CPU硬件也提供了比較好的支持,只要考慮周全不會對系統穩定性有特殊的影響。

  利用硬件虛擬化技術后,可以監控更多的內存行為和程序行為,這樣對威脅的檢出率會更高,誤報率會更低。另外,也能解決一些傳統防護手段無法解決的問題,比如能跟蹤內存的訪問狀態,通過這些訪問跟蹤能識別發現無文件攻擊、0day攻擊、內存代碼片段攻擊。

  安全牛:請您談談內存安全技術的發展趨勢。

  姚紀衛:使用內存保護技術能細粒度跟蹤、監控系統的各類行為動作,這有利于在低誤報率的情況下,發現更多的威脅;內存保護技術還能有效繞開當前操作系統的一些限制(比如PatchGuard等),實現對系統中各類行為的有效監控,正是因為這些優點,相較于傳統端點防護技術,內存保護技術會有更廣闊的應用場景。

  當然內存保護技術也有局限性,就是對開發者的要求會比較高,既要懂安全,又要懂操作系統,還需要對CPU硬件特性特別了解,本身這一塊的技術人員就很少,所以開發難度會更大些。

  內存保護如果與其他技術結合會有很多場景,比如當前內存保護可以檢測內存的一些訪問狀態,因此除了可以檢測0day攻擊外,也可用于漏洞挖掘,可以結合測試技術來檢測軟件內存使用方面的bug,提高軟件健壯性。

  過去的一年,我們服務了很多大型客戶。舉個例子,國內某頭部電商平臺,它有200多條產品線,開放的API有數百個,這種業務復雜度高的客戶面臨的問題是操作系統和業務系統很難進行打補丁升級,并且也無法去確定它的每一條業務線是否完成了升級,這個時候內存保護就可以幫助客戶解決這個問題,使用內存保護雖然無法阻止漏洞的產生,但是可以讓漏洞無法被利用,可以讓客戶帶傷上陣,保障業務和數據,這個需求場景也是很多其他客戶的痛點。另外內存保護可以幫助解決了域控場景的防護,企業AD域服務器的攻擊事件層出不窮,一旦擁有域控管理權限的域控服務器被攻破,所有加入域的終端和服務器都將被控制,存在全網淪陷的可能,而客戶的數據又與我們很多人的生活息息相關的,而內存保護給客戶提供的漏洞防御、內存數據保護及未知威脅防御等能力,幫助客戶對抗PTH攻擊、黃金票據攻擊、白銀票據攻擊、lsass進程讀取明文密碼,以及最新的NetLogon特權提升漏洞攻擊等攻擊,保護他們的高價值數據不被竊取,核心業務不被阻斷。

 

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产一区二区三区电影在线观看| 美女999久久久精品视频| 久久尤物电影视频在线观看| 国产欧美日韩精品丝袜高跟鞋| 免费亚洲电影在线观看| 国产精品99久久久久久有的能看| 欧美午夜电影在线观看| 欧美国产日韩精品| 亚洲一级高清| 国产精品乱码一区二区三区| 最新日韩精品| 欧美日韩亚洲激情| 欧美日韩三区| 最新成人在线| 欧美一区二区在线免费观看| 欧美视频国产精品| 国产一区二区三区在线观看精品| 亚洲美女诱惑| 亚洲视频在线视频| 亚洲国产精品电影在线观看| 亚洲欧洲一区二区天堂久久| 久久综合九色欧美综合狠狠| 欧美国产日韩a欧美在线观看| 99在线精品免费视频九九视| 尤物在线观看一区| 亚洲午夜成aⅴ人片| 欧美日韩国产欧美日美国产精品| 国自产拍偷拍福利精品免费一| 亚洲网站在线看| 欧美日韩mp4| 亚洲精品一二三| 亚洲国产日韩欧美在线图片| 亚洲综合精品一区二区| 欧美日韩亚洲一区二区三区四区| 在线看日韩欧美| 美女成人午夜| 在线日本欧美| 亚洲欧洲一区二区三区久久| 国产精品日韩欧美一区二区| 国产精品你懂的在线欣赏| 亚洲精品在线视频| 国产精品网站在线| 美女脱光内衣内裤视频久久网站| 亚洲国产美国国产综合一区二区| 欧美在线观看一区| 亚洲视频一区| 免费亚洲电影在线观看| 国产欧美日韩综合一区在线播放| 欧美一区二区三区四区在线观看| 一区二区三区精品国产| 一区视频在线看| 亚洲欧美日本国产专区一区| 国内精品美女在线观看| 国产一区二区三区四区三区四| 欧美日韩国产影片| 欧美电影免费观看高清| 欧美一区二区免费视频| 欧美三级午夜理伦三级中视频| 老鸭窝91久久精品色噜噜导演| 六十路精品视频| 欧美视频精品在线观看| 久久人91精品久久久久久不卡| 一区二区三区日韩欧美| 欧美在线视频一区二区| 亚洲美女少妇无套啪啪呻吟| 今天的高清视频免费播放成人| 欧美福利网址| 亚洲电影在线| 韩国久久久久| 欧美日韩午夜在线视频| 精品1区2区3区4区| 亚洲国产精品成人久久综合一区| 欧美亚日韩国产aⅴ精品中极品| 欧美日韩国产一区二区| 欧美午夜理伦三级在线观看| 国产精品永久免费视频| 欧美电影打屁股sp| 在线亚洲成人| 久久久精品视频成人| 国产精品国产成人国产三级| 在线欧美日韩| 国产精品无码专区在线观看| 久久精品导航| 国产精品视频精品视频| 国内精品视频666| 欧美视频中文字幕在线| 国产精品日日摸夜夜添夜夜av| 国产嫩草影院久久久久| 韩国在线一区| 国产精品日韩高清| 国产精品va在线| 久久伊人免费视频| 久久久久国产精品一区三寸| 亚洲自拍都市欧美小说| 国产精品五区| 1000精品久久久久久久久| 9色国产精品| 一区二区视频免费完整版观看| 老鸭窝毛片一区二区三区| 亚洲国产美女久久久久| 亚洲美女视频在线观看| 亚洲欧洲精品天堂一级| 亚洲福利视频在线| 激情综合亚洲| 一区二区三区久久精品| 亚洲国产日韩欧美一区二区三区| 99精品黄色片免费大全| 国产精品久久久久久妇女6080| 好男人免费精品视频| 国产欧美视频一区二区| 一区二区三区日韩在线观看| 欧美裸体一区二区三区| 国产一区二区中文字幕免费看| 亚洲激情偷拍| 国产亚洲一区在线播放| 久久国产综合精品| 欧美一区日本一区韩国一区| 欧美日本二区| 亚洲国产精品久久久久婷婷老年| 中文一区二区| 欧美日韩中文在线| 国产精品男人爽免费视频1| 国内综合精品午夜久久资源| 美女91精品| 国产日韩一区二区三区在线播放| 欧美日韩性视频在线| 亚洲欧美日韩专区| 91久久在线视频| 一本色道久久综合亚洲精品不卡| 欧美成人午夜视频| 欧美性大战xxxxx久久久| 黄色在线一区| 午夜久久99| 亚洲一区自拍| 国产色爱av资源综合区| 久久综合中文色婷婷| 国产区精品在线观看| 欧美人与性禽动交情品| 国产精品乱人伦一区二区| 亚洲天堂偷拍| 亚洲一区在线免费观看| 亚洲欧洲一区二区三区在线观看| 一区二区冒白浆视频| av不卡在线看| 国语自产偷拍精品视频偷| 久久精精品视频| 国产一级一区二区| 一区二区三区你懂的| 欧美日韩免费高清| 国产毛片精品视频| 欧美日韩亚洲91| 亚洲大胆人体在线| 久久男人av资源网站| 国产日本欧美一区二区三区在线| 欧美精品亚洲一区二区在线播放| 女生裸体视频一区二区三区| 在线观看日韩专区| 国产一二精品视频| 欧美黄色大片网站| 国产精品99久久久久久久女警| 国色天香一区二区| 欧美日本三级| 久久偷窥视频| 亚洲精品国产精品乱码不99按摩| 欧美精品国产| 精东粉嫩av免费一区二区三区| 国产性猛交xxxx免费看久久| 欧美精品在线观看91| 国产综合久久久久久| 亚洲人成人99网站| 亚洲专区国产精品| 国产精品视频一二| 欧美精品久久一区二区| 久久综合一区二区三区| 在线观看一区二区精品视频| 欧美日韩国产123区| 久久一区二区三区四区五区| 亚洲黄色在线视频| 中文高清一区| 欧美在线国产精品| 国产一区二区精品久久| 久久免费视频在线观看| 久久er99精品| 国产精品一区久久久| 最新国产成人av网站网址麻豆| 欧美一区激情视频在线观看| 亚洲在线免费视频| 欧美理论在线播放| 先锋亚洲精品| 久久久精品国产免费观看同学| 在线视频日韩| 国产婷婷色一区二区三区| 国产亚洲欧美日韩在线一区| 国产视频综合在线| 久久手机免费观看| 日韩亚洲欧美在线观看| 久久人91精品久久久久久不卡| 亚洲精选中文字幕| 在线日韩电影| 国产精品人人做人人爽| 亚洲精品系列| 美女视频黄免费的久久| 国产精品美女主播在线观看纯欲| 欧美中文字幕视频| 久久激五月天综合精品| 久久成人人人人精品欧| 欧美有码在线视频| 欧美日韩和欧美的一区二区| 欧美色图天堂网| 亚洲三级电影全部在线观看高清| 日韩一级精品视频在线观看| 久久久精彩视频| 久久久久九九九九| 欧美亚洲在线观看| 欧美美女bbbb| 国产喷白浆一区二区三区| 黄色在线成人| 欧美三级韩国三级日本三斤| 猛干欧美女孩| 日韩天堂在线视频| 久久国产精品久久久久久| 久久美女艺术照精彩视频福利播放| 国产丝袜一区二区三区| 国产区在线观看成人精品| 欧美在线看片a免费观看| 欧美在线999| 亚洲福利免费| 亚洲一区3d动漫同人无遮挡| 亚洲欧美日韩一区二区三区在线| 国产日本欧美一区二区三区在线| 欧美电影电视剧在线观看| 欧美性一二三区| 国产日韩欧美亚洲一区| 日韩视频永久免费| 久久精品国产91精品亚洲| 欧美乱大交xxxxx| 国产日韩在线不卡| 亚洲制服丝袜在线| 欧美精品一区二区三区久久久竹菊| 一区二区三区日韩欧美| 国产午夜精品全部视频在线播放| 欧美成ee人免费视频| 激情婷婷久久| 久久青青草原一区二区| 欧美激情第3页| 国产日韩精品视频一区| 欧美日韩美女一区二区| 亚洲精品国产无天堂网2021| 日韩午夜在线视频| 久久婷婷成人综合色| 中日韩视频在线观看| 久久精品国产第一区二区三区| 国产精品美女久久久久久免费| 欧美激情aaaa| 欧美成人a∨高清免费观看| 午夜精品久久久久久久99黑人| 亚洲国产成人av| 亚洲国产欧美一区二区三区丁香婷| 欧美日韩国产一中文字不卡| 国产一区香蕉久久| 国产精品色在线| 韩国成人福利片在线播放| 一本久道久久久| 亚洲欧美日韩另类精品一区二区三区| 国产亚洲精品久久久久久| 亚洲手机在线| 国产精品福利在线| 欧美久久久久| 欧美成人情趣视频| 韩国一区二区在线观看| 另类欧美日韩国产在线| 亚洲国产精品一区制服丝袜| 国内外成人免费激情在线视频| 免费在线欧美视频| 国产亚洲午夜| 亚洲主播在线观看| 国产欧美精品| 蜜桃久久av| 狠狠色狠狠色综合系列| 久久久久国产成人精品亚洲午夜| 欧美精品一区二区三区视频| 麻豆视频一区二区| 国产精品久久久久aaaa| 久久女同互慰一区二区三区| 欧美在线观看视频在线| 欧美精品入口| 伊人久久亚洲热| 亚洲免费高清视频| 欧美一区二区日韩一区二区| 欧美影院成年免费版| 亚洲男人的天堂在线aⅴ视频| 日韩午夜在线播放| 久久精品中文字幕一区| 欧美激情精品久久久久久蜜臀| 亚洲欧美一区二区三区极速播放| 亚洲午夜一二三区视频| 亚洲欧美激情视频在线观看一区二区三区| 亚洲国产精品久久久久久女王| 亚洲肉体裸体xxxx137| 欧美视频一区二区三区| 欧美日韩大片| 欧美日韩第一区日日骚| 国产精品99久久久久久人| 欧美在线视频播放| 亚洲欧美成人一区二区在线电影| 欧美jizz19hd性欧美| 亚洲免费在线播放| 亚洲欧美文学| 国产精品久久久久久久一区探花| 久久久久久综合网天天| 国产精品成人观看视频免费| 亚洲一级二级在线| 欧美一级欧美一级在线播放| 欧美不卡在线视频| 欧美日韩久久| 国产欧美一区二区精品忘忧草| 国产日产精品一区二区三区四区的观看方式| 国产精品人人做人人爽| 裸体一区二区| 榴莲视频成人在线观看| 亚洲精品一品区二品区三品区| 亚洲日本中文字幕免费在线不卡| 欧美中在线观看| 亚洲黑丝在线| 一区二区日韩伦理片| 黄色成人精品网站| 亚洲一区二区三区三| 欧美国产精品|