威脅自動化和服務形式的產品正在提高所有技能等級的攻擊,甚至可以幫助沒有經驗的威脅行為者繞過網路安全防禦。廣泛使用的高規避性技術、複雜的紅隊 (Red Team) 工具(例如 Cobalt Strike)和駭客工具包新趨勢提高了隱蔽和長期攻擊的速度和成功率。
並不止於此。隨著規避技術和服務產品變得更廣泛可用,混合工作型式已成為常態,而成功的網路釣魚攻擊已有所增加。事實上,現在報告的安全事件中有 90% 涉及網路釣魚。DNS 式攻擊也在以驚人的速度增長,85% 的現代惡意軟體都使用 DNS 進行惡意活動。
隨著威脅不斷發展,您的安全性也應該如此。閱讀我們最新的 Unit 42® 網路威脅趨勢研究報告 來了解更多資訊。
隨著威脅形勢不斷發展,保護 Web 閘道需要更能抵禦更複雜、自動化和高規避性攻擊的保護。其中有多個會在不同階段使用多個媒介,例如,用於初始存取的網路釣魚 URL、用於帳戶接管的 SaaS 應用程式,以及之後用於命令和控制或資料洩露的 DNS。我們持續在 Log4j、Colonial Pipeline 和 Solar Storm 等標題攻擊中看到這些手法。
希望實現網際網路安全現代化的組織需要解決方案,該解決方案可以保護所有流量,而不僅僅是網路流量,且具有完整、一流的安全性,同時確保卓越的使用者體驗。我們能實現這個願望。
今天,許多攻擊者都會利用未積極執行零信任和最小特權概念的漏洞。70% 的攻擊依靠橫向移動來達到其目標。如果沒有包含預防措施的安全網路區隔,安全團隊將依賴於偵測更下游的持續攻擊,這不僅昂貴、耗時且有風險。
現在比以往任何時候都更重要的是部署正確的區隔技術,該技術可以為使用者、裝置、應用程式、機器和動態工作負載帶來廣泛的情境資訊,同時實施最小權限原則來控制風險,並防止專門鎖定該網路地點需求的威脅。
該解決方案提供:
作為業界最大、整合度最高的雲端惡意軟體防護引擎,WildFire® 利用獲得專利的機器學習模型來即時偵測以前看不見,且有針對性的惡意軟體和進階持續性威脅。
業界首個 IPS,與其他領先 IPS 解決方案相比,可提供 96% 的 Web 型 Cobalt Strike C2 防護以及 48% 以上的規避式和未知 C2 偵測,藉此確保組織安全。
透過領先業界的已知和未知 Web 威脅防護,確保安全存取網際網路,且能抵禦的威脅數量比傳統 Web 篩選資料庫多 40% 以上。
獲得 40% 以上的 DNS 層威脅覆蓋率,並破壞 85% 濫用 DNS 進行惡意活動的惡意軟體,且無需變更您的基礎架構。