Giống như John McAfee đã từng bộc lộ: một trong các kỹ thuật hack, tấn công bằng phương pháp lừa đảo qua mạng lại phụ thuộc vào một vài kỹ năng xã hội hơn là lỗ hổng của phần mềm, cũng như điểm yếu Zero-day chưa được vá. vài logo chuyên nghiệp hành vi tấn công kiểu này còn đã thể hạn chế được một vài chương trình chống phần mềm độc hại truyền thống. Thế phải một vài doanh nghiệp trước giờ vốn có cần chịu bao nỗi vất vả trong bảo mật, nay lại còn cần đối mặt với vấn đề con người nữa.
Microsoft cho hiểu rõ trong năm 2015, có có hàng ngàn cuộc tấn công như vậy được thực hiện, và thường bắt buộc mất đến 200 ngày để phát hiện và hơn 80 ngày nữa để bịt lại lỗ hổng, tạo điều kiện cho kẻ tấn công đủ thời gian để ăn cắp dữ liệu và gây ra thiệt hại trung bình 12 triệu USD cho mỗi sự cố. Quả thực là vài con số khủng khiếp. Và trong cơn bĩ cực đấy, Microsoft đã đã một giải pháp tối ưu, tới từ sản phẩm tưởng chừng như vô dụng nhất của họ: Windows Defender.
Biến một lá chắn tưởng như vô dụng thành hữu dụng
Hãng có tăng trưởng một công cụ có tên Windows Defender Advanced Threat Protection – chương trình chống mối đe dọa hiện đại của Windows Defender. Công cụ này được thiết kế nhằm phát hiện cái hình tấn công này, không hề bằng mẹo tìm kiếm những phần cụ thể của phần mềm độc hại, mà nhận ra một vài hoạt động bất thường trong hệ thống.
Ví dụ, một cuộc tấn công lừa đảo qua mạng sẽ khuyến khích nạn nhân chạy một chương trình được đính kèm trong một email, hay thực hiện một lệnh có vẻ đáng ngờ PowerShell. Phần mềm Advanced Persistent Threat, chương trình thường được tiêu dùng trong những cuộc tấn công như vậy, sẽ quét các cổng, kết nối với thiết kế bộ nhận diện thương hiệu giá rẻ mạng chia sẻ nhằm tìm kiếm dữ liệu để ăn trộm, hoặc kết nối với hệ thống điều khiển từ xa để tìm kiếm vài câu lệnh mới và âm thầm chuyển dữ liệu đi nơi khác.
Windows Defender Advanced Threat Protection (WDATP) có thể giám sát các hành vi này và xem nó đã lệch ra khỏi hành vi thông thường của hệ thống hay không. Cơ sở cho việc giám sát này là tập hợp hành vi thu thập ẩn danh từ hơn 1 tỷ hệ thống Windows. nếu hệ thống trong mạng của Bạn bắt đầu khiến cho vài việc không đúng như một "cỗ máy Windows trung bình", WDATP sẽ cảnh báo Các bạn.
Hệ thống cũng tìm mọi cách biết rằng một vài hành vi nguy hiểm. Hơn một triệu tập tin đáng ngờ có được tự động chạy và kiểm tra trong môi trường sandbox trên đám mây, nhằm xây dựng một hình ảnh thấp hơn về một vài hành vi bất thường mà hacker và phần mềm độc hại đã thể gây ra. đầy đủ dữ liệu này được phân tích bằng một số công nghệ máy học để xây dựng một vài mô hình hoạt động bình thường và không bình thường của hệ thống. Điều này có nghĩa là không chỉ những hành vi ko bình thường của PC bị nhận dạng, mà còn tham chiếu chéo để chống lại một số phần mềm độc hại cụ thể.
lúc một hành vi ko đúng chuẩn của hệ thống được tìm thấy, WDATP sẽ cảnh báo những nhà quản trị và cho họ xem, ko chỉ hoạt động bây giờ của cỗ máy, mà còn logo cong ty lịch sử thông tin về dùng mạng, tập tin truy cập, và chạy một vài tiến trình. Sự xâm nhập có thể ko được phát hiện ngay lập tức nhưng thông tin này sẽ giúp nó xác định dễ dàng hơn khi máy tính xách tay bị xâm nhập và theo dõi kẻ xâm nhập xem có tiến vào được bao xa.
Một thị trường siêu màu mỡ cho Microsoft
Một điều dễ nhận ra với vài phần mềm của Microsoft hiện tại, là ngày càng rộng rãi một vài chương trình chạy trên nền đám mây, mà ko yêu cầu tới máy chủ tại chỗ nữa. Theo ấy, mỗi điểm đầu cuối sẽ nên cài đặt ứng dụng khách (client), tương tự như một bản mở rộng cho client của Windows Defender.
Cho đến khi ra mắt vào hôm qua, WDATP hiện đang được thử nghiệm trên khoảng nửa triệu hệ thống ở dạng beta. WDATP sẽ xuất hiện đa dạng hơn trong bản dùng thử Public Preview vào cuối năm nay. Microsoft vẫn chưa đưa ra giá tiền cho dịch vụ này. Tuy nhiên một vài con số sau sẽ làm cho Mọi người thấy chưa phải biết rằng mức giá đấy là bao nhiêu, Microsoft vẫn sẽ thu về một vài khoản khổng lồ.
Càng ngày càng có đa dạng đơn vị doanh nghiệp sử dụng Windows 10. Bằng con số cụ thể, siêu thị cho hiểu, hiện có có hơn 22 triệu người dùng nhà hàng có chuyển sang dùng Windows 10. Trong đấy, Bộ Quốc phòng Mỹ đã dự định nâng cấp 4 triệu hệ thống bằng Windows 10, là bằng chứng cho thấy sự cải thiện thiết kế profile đáng nhắc so với của phiên bản này so với Windows 7 và 8.1.
Một phần thúc đẩy sự nhiều Windows 10 chính là do tính năng bảo mật tăng cường của nó. Windows 10 bao gồm Vài tính năng bảo mật mới mà Microsoft dự định bán cho khách hàng doanh nghiệp, ví dụ như Credential Guard (để khiến cho việc trộm cắp chứng chỉ và truy cập bên trong mạng cạnh tranh hơn) và Device Guard (để chặn các phần mềm độc hại mạnh mẽ hơn).
WDATP sẽ trở thành yếu tố thúc đẩy Windows 10 lúc nó sẽ không xuất hiện trên các phiên bản hệ điều hành rẻ hơn. Điều này đánh dấu một thay đổi to trong mẹo tiếp cận của Microsoft với một vài phần mềm công ty. Trước đây, theo truyền thống, doanh nghiệp cũng như những nhà cung cấp phần mềm khác, hỗ trợ chương trình của mình trên phổ biến phiên bản Windows khác nhau. lúc khiến cho như vậy, Microsoft đã cho phép vài tập đoàn đã thể duy trì một vài phiên bản Windows cũ trong một thời gian dài. Sau lúc hạn chế để Windows 7 trở thành "Windows XP mới", doanh nghiệp đang tích cực hơn trong việc đè nặng áp lực lên quý khách để nâng cấp lên Windows 10 sớm hơn.
Đây được coi là một bước đi vô cùng lý tưởng của Microsoft, hứa hẹn sẽ giúp công ty tái chiếm mảng đám mây cho tập đoàn. Và gần như hóa ra, lại bắt đầu từ một sản phẩm chẳng ai thèm chú ý như vậy.
Tốc độ phát triển đám mây của Microsoft gấp đôi AWS, Amazon nên dè chừng
0 nhận xét:
Đăng nhận xét