注意:喷砂剂的威胁追踪
2020年10月27日

雅艾尔·哈雷尔和波阿斯·巴泽尔著

威胁搜索是一种积极主动的方法,用于发现和补救未被发现的网络攻击. 这是一个包括寻找妥协指标(IoC)的过程。, 调查, 分类, 和纠正. 威胁搜索可以是由ioc驱动的, 其中猎人调查由外部或内部来源提供的指标. 它也可以是假设驱动的,在这种情况下,搜索从一个最初的假设或问题开始. 例如,ab视讯下注是否受到最近新闻报道的竞选活动的影响?  喷砂代理的 威胁搜索解决方案是一个强大的平台,可以帮助您迅速搜索和调查事件. 在 前一章 ab视讯下注解释了如何避免危险的勒索软件攻击浪潮的破坏. 在这篇博文中, ab视讯下注将演示如何基于妥协指示符查找未检测到的攻击,如勒索软件,并阻止攻击.

 为什么威胁搜索很重要?

端点安全专家和分析师根据威胁联盟提供的指标主动搜索和调查事件, 开源智能(OSINT), 或外部情报. 喷砂剂的威胁搜索解决方案提供了从组织中所有端点设备收集的所有指标的实时可见性. 它提供了一个强大的调查平台,可以快速搜索指标并提供跨企业主机的所有外观的列表, 事件时间表, 以及由喷砂代理自动取证收集的详细信息.  此外,该解决方案还提供了可操作的响应选项,如隔离和终止.

迷宫Ransomware

迷宫 这两种最流行的勒索软件是其中之一吗 Q3 2020. 迷宫不像典型的数据加密勒索软件. 迷宫不仅在网络中传播, 感染并加密路径上的每一台电脑, 它还将数据转移到攻击者的服务器上,黑客将其保存在那里以获取赎金. 如果受害者不支付赎金,攻击者就会把文件发布到网上.

去年12月,FBI私下警告企业,与迷宫相关的勒索软件事件有所增加. 自从警告, 几家大公司都受到了麦子的冲击, 包括网络保险公司丘博, 会计巨头MNP, 律师事务所, 一家石油公司, 美国军用导弹承包商, 商业服务巨头Conduent等等.

让ab视讯下注开始打猎!

几周前,当勒索软件组织声称对攻击负责时,迷宫勒索软件登上了头条 弗吉尼亚州最大的学校系统 打断了费尔法克斯县公立学校的远程学习,. 这条新闻可能不是人们最关心的 终端安全 但那些负责全球学校系统安全的人呢? 他们可能高度关注,并开始在他们的系统中寻找迷宫勒索软件指示器. 现在ab视讯下注将演示它如何寻找麦子 喷砂代理的 威胁狩猎的解决方案.

威胁情报增强了企业范围内的可见性

ab视讯下注将从一个已知的迷宫IoC开始调查:8540030a0ea3e18e84af7ce026ab9cad

在VirusTotal中查找时, 很明显,这个指标与迷宫勒索病毒密切相关:

现在,让ab视讯下注看看里面 喷砂代理的 威胁狩猎仪表板. ab视讯下注看到企业范围指标的概述,由 喷砂剂 在所有端点设备中.

ab视讯下注将使用先进的调查搜索工具来搜索ab视讯下注已经得到的指标:

ab视讯下注看到进程的名称是pithon_setup.该进程没有签名,仅在BOAZ-GAR-WINDOWS机器上观察到. 让ab视讯下注将BOAZ-GAR-WINDOW机器添加到查询中, 搜索无符号进程并删除MD5以查找ab视讯下注尚未发现的潜在后门进程.

ab视讯下注有76个匹配项. 时间线条向ab视讯下注展示了在某一特定时间内发生的事件的数量. 让ab视讯下注仔细看看:

通过点击红色六边形,ab视讯下注排除了可信事件,很好的搜索! ab视讯下注已经发现了攻击者用来渗透服务器并执行一个 Ransomware攻击. ab视讯下注现在可以隔离流程并继续调查,以跟踪组织历史中所有可能尚未激活的后门流程.

通过全球共享的威胁情报加强威胁搜索

喷砂剂 是丰富的 检查Threat云,最强大的威胁情报数据库. 威胁云由先进的预测智能引擎不断更新, 来自数亿个传感器的数据, 来自检查点研究中心和外部情报的前沿研究. 每天,威胁云分析10万亿日志,860亿ioc, 2.60亿次攻击和30亿网站和文件. 当喷砂剂检测到可疑指标时, 它立即被发送给威胁云引擎进行进一步分析. 然后喷砂代理将自动丰富取证报告与威胁云情报. 此外, Threat云立即共享在所有端点设备上收集的所有指标, 移动设备, 网络和云引擎, 与所有Check Point客户合作,以确保更快地阻止下次攻击的发生.

Summary

在这一章, ab视讯下注解释了为什么即使组织配备了最全面的, 最先进的 终端安全 解决方案,仍然需要积极寻找雷达下的威胁. ab视讯下注演示了如何使用喷砂剂的威胁搜索工具来发现不被注意的攻击并补救它们. 经常使用这个工具,可以帮助你为意外的网络攻击做好准备. 在下一章中,ab视讯下注将演示使用MITRE ATT进行威胁搜索的另一种方法&在喷砂代理的威胁搜索解决方案CK仪表盘.

 

原文: 检查点

职位:siteadmin
更多的文章 用户安全
网络安全和在家工作的影响

网络安全和在家工作的影响

在发布封锁令的时候, 对于大多数员工甚至公司来说,在家工作听起来就像是天堂,因为他们看到了在节省各种管理费用的同时,可以在很大程度上按照自己的方式工作的机会. 这种快乐被忽视了...

阅读更多
友情链接: 1 2 3 4 5 6 7 8 9 10