人工智能驱动的网络攻击:如何检测、预防和抵御智能威胁

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

为什么仅靠实时杀毒扫描是不够的?

让 OT 环境Secure 免受不断变化的威胁 
OPSWAT
分享此贴

网络安全形势在不断变化,尤其是在 OT(操作技术)环境中,其利害关系异常重大。资产所有者通常必须为第三方供应商的笔记本电脑提供网络访问权限,以便进行日常操作。 

依靠传统的杀毒软件实时扫描作为基本的安全措施,已不足以保护关键的 OT 基础设施免受复杂的网络威胁。这并不意味着应该停止实时防病毒扫描,而是强调了需要通过先进的解决方案来解决的安全漏洞,以确保关键基础设施的安全。 

为什么仅靠传统的实时杀毒扫描是不够的?

  1. 检测率限制:根据OPSWAT 的研究,单一防病毒引擎的检测率仅为 45.6%。采用多重扫描技术可提高覆盖率并降低风险。 
  2. 扫描区域覆盖限制:实时防病毒扫描提供的检测功能有限,主要集中在目标设备的特定区域,如用户空间,而未扫描关键区域,如内核/操作系统、UEFI/BIOS 和设备硬件。  
  3. 无法扫描加密磁盘/文件:传统的实时防病毒扫描无法扫描加密磁盘或文件系统,因为它依赖于运行中的操作系统来解密。 
  4. 对系统性能的影响:实时防病毒扫描(尤其是实时扫描)会严重阻碍关键基础设施的运行。根据 NIST SP 1058,防病毒软件可能会对 ICS 的时间关键控制流程产生负面影响。 
  5. 网络传播风险:由于实时防病毒扫描是在设备仍在运行时进行的,因此恶意软件有可能在被检测到并得到缓解之前就在 OT 空中加油网络内传播。 
  6. 无法抵御未知威胁/复杂恶意软件:实时杀毒技术会在操作系统运行时进行扫描,因此容易受到高级威胁的攻击,如 GRUB BootHole、Petya/NotPetya、TDSS/TDL-4 和各种 rootkit,它们可以躲过传统杀毒软件的检测。 

利用OPSWAT扫描 OT 网络安全中的瞬态和固定设备MetaDefender Drive 

为加强深度防御战略,企业应重点解决实时防病毒扫描的已知漏洞。OT 环境具有独特性,需要专门的反恶意软件解决方案来保护关键网络免受瞬时网络资产和固定设备的威胁。OPSWAT's MetaDefender Drive全面了解这些威胁与组织关键基础设施之间的关系。 

Secure 启动裸机扫描

无需安装任何软件即可扫描目标设备,检测传统杀毒软件检测不到的恶意内容,并在硬件层面扫描主引导记录 (MBR) 和分区引导扇区 (PBS) 等隐藏区域中的恶意软件。防止米开朗基罗、Petya/NotPetya、TDSS/TDL-4 等引导扇区病毒和使用Secure 引导防御 GRUB BootHole 的 rootkits病毒,正如美国国家安全局在 7 月 30 日的公告中所建议的那样

Multiscanning Technology

利用多种领先的反恶意软件引擎提高检测率。

无法运行的操作系统恢复

从MetaDefender Drive 的内置操作系统启动,恢复无法运行的操作系统

对 OT 运行的影响最小

减少 OT 设备性能问题,同时确保关键业务不受影响。

降低传播风险

离线扫描是在设备连接到网络之前执行的,可将检测到的威胁传播到 OT 系统其他部分的风险降至最低。

遵守监管规定

离线扫描可确保瞬时和固定设备在连接到 OT 网络之前可以安全使用,从而帮助支持符合 NIST SP 800-53、NIST SP 800-82、ISO/IEC 27001、美国行政命令 14028、NIST FIPS 140-2、CIP-003-7、CIP-010-4 和 ANSSI 等法规要求。

要深入了解如何有效保护您的 OT 环境,请下载我们的白皮书,该白皮书揭穿了关于实时防病毒扫描的常见误解,并强调了当前协议下的安全风险。现在就探索采用全面安全方法保护瞬时和固定设备的好处。

白皮书

揭开隐藏风险的神秘面纱 在 OT 环境中依赖实时反病毒扫描的风险

白皮书

揭开隐藏风险的神秘面纱 在 OT 环境中依赖实时反病毒扫描的风险

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。