机器学习可以帮助公司更快地反应赎金软件 新的Windows 10 Beta Build 14371介绍了神秘的激活疑难解答 Salesforce介绍它的推动,让每个人开发商 Apple Touts A.I.在iOS中 - 几乎没有提到这个词 - 并打开'皇冠珠宝'开发 Superfast宽带和数字大使泄露劳工宣言的计划 NHS挑战需要对齐技术和重新设计,斯威德尔说 澳大利亚政府ICT在火灾下支出 Nexsan Unity全闪烁,但在后刻器上留下NVME 这个初创酋长说,“AI的夏天”在这里说 数据泄露的成本:400万美元。快速回应的好处:无价。 新的松弛工具让您使用按钮与机器人聊天 Oracle如何将其IAAS与AWS差异 虽然大多数背部自动驾驶汽车,在美国的72%。说驾驶也必须保留 从3月以来,数百名次级制度人员已申请加入IT相关的法律行动 NetApp的新SolidFire软件选项是购买一次,在任何地方使用 SAP Q1 2017结果:云收入€906M,S / 4的5,800名客户 Microsoft在Office 2016首次升级时开始时钟滴答 微软在Trello和Asana带来了新的Planner应用程序 NCSC表示,人们可以成为网络安全中最强的联系 苏格兰政府推出数字战略 俄罗斯城堡恶意软件开发商削减了美国当局的交易 WWDC 2016:Android用户中有什么? Salesforce的$ 2.8B Cardware收购将增加数字商务能力 Microsoft在“Crapware”上的战争与新的Windows 10工具 所有公司的五个网络安全必要条件 Oracle:我们将苏举办举报人云员工 客户体验转型在麦格里银行将遗产系统退休作为奖金带来 Camden Open Data Platform旨在拓展伦敦的踪迹 伦敦市长寻求首席数字官员 Facebook的视频评论可以绘制年轻用户 Apple在WWDC 2016上会轻弹Android-to-iPhone交换机吗? 金融服务Cisos优先考虑GDPR - 但他们的服务提供商可能没有 大多数英国公司未准备服务提供商故障 HTC通过包装的报价推动商业虚拟现实 丰田谈到谈判收购两个谷歌机器人公司 Chefconf 2017:Devops如何为数字转型成功设定企业 Palo Alto Networks与区域总部扩展了Apac足迹 这个机器人的唯一目的是让你流血 智能手机应用可以帮助治疗焦虑,大学研究表演 IBM Buys Ezsource以帮助转换数字世界的大型机应用程序 Teradata Universe 17:Intelliflex 2.0 vaunted作为灵活性的象征 癌症研究员GET Nodeum LTFS磁带NAS 上诉法院坚持净中立规则,但斗争没有结束 移动勒索软件使用跳转,阻止访问手机 Microsoft向SQL Server 2016推出了SQL Server 2016,对Woo Oracle客户进行了特别交易 技术团队如何减少LGBT +大学辍学 外国网络攻击者可能有针对性的欧盟公民投票 ICO报告数据违规和罚款的记录数 在日内瓦的巴拿马文件公司的IT工人 Google Fiber将通过获取媒体扫描来添加城市覆盖和无线
您的位置:首页 >程序人生 >

机器学习可以帮助公司更快地反应赎金软件

文件加密赎金软件程序已成为全球公司网络的最大威胁之一,并且通过添加日益复杂的检测逃离和传播技术不断发展。

在任何自尊的恶意软件作者确保他的创作绕过防病毒检测之前,企业安全团队被迫专注于改善他们的响应时间,而不是试图阻止他们所有人,这可能是一个丢失游戏。

Exabeam,用户和实体行为分析的提供者认为,机器学习算法可以显着提高勒索省软件检测和反应时间,防止这些程序在网络内部扩展并影响更多的系统。

由于勒索软件作者提出的解密价格是计算每个系统的计算,因此尽快隔离受影响的计算机至关重要。只有上周,卡尔加里大学宣布,它支付了20,000美元(约有15,600美元)的赎金制品作者,以获取多个系统的解密密钥。

exabeam的赎金Ware的分析,这是今天宣布的新产品,使用该公司的现有行为分析技术在发生后不久检测赎金软件感染。

该产品使用公司现有日志的数据来构建计算机和用户的行为配置文件。这允许它通过分析员工文件和文档行为中的异常,在没有预先存在的检测签名的情况下检测先前未知的勒索软件。

为了避免虚假的阳性检测,当多种可疑活动的综合风险评分可能指示这种类型的威胁达到某个门槛时,技术将事件标记为赎金软件。

EXABEAM的安全研究团队通过在测试计算机上执行一个非常大量的赎金软件样本并让它观察其行为来建立威胁模型来帮助培训产品在实验室中的产品。

exabeam

exabeam基于行为异常构建威胁分数。

该产品没有阻塞功能本身,旨在由公司的安全分析师使用,以便快速现货并响应安全事件。它可以作为公司的更大分析平台作为附加版,这可能已经检测到违反内部公司的安全政策。

即使没有内置的威胁中和功能,平台也可以与其他安全工具集成,并允许分析师创建当检测到事件时自动执行的管理脚本 - 例如,立即将受感染的计算机隔离其余的网络。

Ransomware通常通过驱动器通过下载攻击和网络钓鱼电子邮件分发,这意味着计算机基于用户的“操作”逐渐影响。但是,在公司设置中,勒索软件可以通过影响文档共享服务器和员工使用的其他协作服务的文件轻松地扩展到单个计算机之外。

最近,一些赎金软件课程甚至获得了蠕虫,自扩展能力。一旦这样的威胁被称为zcrypt,它将自身复制到外部USB驱动器,从它通过Rogue autorun.inf文件执行的位置。

通过在实验室环境中运行一个非常大量的赎金软件样本,Exabeam的研究人员还观察到了一些有趣的趋势:例如,初步增加了赎金价格。

“两三个月前大多数赎金的价值观在0.4到1比特币之间,”埃及威胁研究负责人Barry Shteiman说。“这在过去一个月发生了变化,价格现在在2到5位比特币之间。”

这也可以由许多赎金制品作者现在专注于目标企业,公司愿意并能够支付超过消费者的事实,以便恢复关键的业务档案。

另一个有趣的观察是,没有新的赎金软件安装程序仍然是多一天的功能。

这表明“赎金软件活动每天都在变化,”Shteiman说。“它就像他们的创造者在Devops模式下工作,每天都会将新代码释放到他们的垃圾邮件合作伙伴。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。