Giống như John McAfee có từng bộc lộ: một trong những công nghệ hack, tấn công bằng phương pháp lừa đảo qua mạng lại phụ thuộc vào một số kỹ năng xã hội hơn là lỗ hổng của phần mềm, cũng như điểm yếu Zero-day chưa được vá. một số thiết kế lô gô hành vi tấn công kiểu này còn có thể giảm thiểu được một vài chương trình chống phần mềm độc hại truyền thống. Thế buộc phải vài doanh nghiệp trước giờ vốn có buộc phải chịu bao nỗi vất vả trong bảo mật, nay lại còn buộc phải đối mặt với vấn đề con người nữa.
Microsoft cho hiểu rõ trong năm 2015, đã có hàng ngàn cuộc tấn công như vậy được thực hiện, và thường nên mất tới 200 ngày để phát hiện và hơn 80 ngày nữa để bịt lại lỗ hổng, tạo điều kiện cho kẻ tấn công đủ thời gian để ăn cắp dữ liệu và gây ra thiệt hại trung bình 12 triệu USD cho mỗi sự cố. Quả thực là những con số khủng khiếp. Và trong cơn bĩ cực ấy, Microsoft có có một giải pháp tối ưu, đến từ sản phẩm tưởng chừng như vô dụng nhất của họ: Windows Defender.
Biến một lá chắn tưởng như vô dụng thành hữu dụng
Hãng đã vững mạnh một công cụ đã tên Windows Defender Advanced Threat Protection – chương trình chống mối đe dọa tiên tiến của Windows Defender. Công cụ này được thiết kế nhằm phát hiện cái hình tấn công này, chẳng phải bằng mẹo tìm kiếm vài phần cụ thể của phần mềm độc hại, mà nhận ra những hoạt động bất thường trong hệ thống.
Ví dụ, một cuộc tấn công lừa đảo qua mạng sẽ khuyến khích nạn nhân chạy một chương trình được đính kèm trong một email, hay thực hiện một lệnh đã vẻ đáng ngờ PowerShell. Phần mềm Advanced Persistent Threat, chương trình thường được tiêu dùng trong một vài cuộc tấn công như vậy, sẽ quét một số cổng, kết nối với nhận diện thương hiệu mạng chia sẻ nhằm tìm kiếm dữ liệu để ăn trộm, hoặc kết nối với hệ thống điều khiển từ xa để tìm kiếm các câu lệnh mới và lặng lẽ chuyển dữ liệu đi nơi khác.
Windows Defender Advanced Threat Protection (WDATP) đã thể giám sát một vài hành vi này và xem nó đã lệch ra khỏi hành vi thông thường của hệ thống hay không. Cơ sở cho việc giám sát này là tập hợp hành vi thu thập ẩn danh từ hơn 1 tỷ hệ thống Windows. trường hợp hệ thống trong mạng của Bạn bắt đầu khiến vài việc ko đúng như một "cỗ máy Windows trung bình", WDATP sẽ cảnh báo Mọi người.
Hệ thống cũng tìm mọi cách biết tới những hành vi nguy hiểm. Hơn một triệu tập tin đáng ngờ đã được tự động chạy và kiểm tra trong môi trường sandbox trên đám mây, nhằm xây dựng một hình ảnh thấp hơn về vài hành vi bất thường mà hacker và phần mềm độc hại đã thể gây ra. rất nhiều dữ liệu này được phân tích bằng một vài khoa học máy học để xây dựng một vài mô hình hoạt động bình thường và không bình thường của hệ thống. Điều này có nghĩa là không chỉ một số hành vi không bình thường của PC bị nhận dạng, mà còn tham chiếu chéo để chống lại một vài phần mềm độc hại cụ thể.
khi một hành vi không đúng chuẩn của hệ thống được tìm thấy, WDATP sẽ cảnh báo một số nhà quản trị và cho họ xem, không chỉ hoạt động hiện tại của cỗ máy, mà còn thiết kế logo công ty lịch sử thông tin về sử dụng mạng, tập tin truy cập, và chạy một số tiến trình. Sự xâm nhập có thể ko được phát hiện liền nhưng thông tin này sẽ giúp nó xác định dễ dàng hơn khi laptop bị xâm nhập và theo dõi kẻ xâm nhập xem đã tiến vào được bao xa.
Một thị trường cực kỳ màu mỡ cho Microsoft
Một điều dễ nhận ra với một vài phần mềm của Microsoft ngày nay, là ngày càng nhiều một vài chương trình chạy trên nền đám mây, mà ko nên đến máy chủ tại chỗ nữa. Theo đó, mỗi điểm đầu cuối sẽ nên cài đặt ứng dụng khách (client), tương tự như một bản mở rộng cho client của Windows Defender.
Cho tới lúc ra mắt vào hôm qua, WDATP hiện đang được thử nghiệm trên khoảng nửa triệu hệ thống ở dạng beta. WDATP sẽ xuất hiện rộng rãi hơn trong bản tiêu dùng thử Public Preview vào cuối năm nay. Microsoft vẫn chưa đưa ra giá tiền cho dịch vụ này. Tuy nhiên các con số sau sẽ khiến cho Các bạn thấy chưa buộc phải biết rằng giá thành đó là bao nhiêu, Microsoft vẫn sẽ thu về một số khoản khổng lồ.
Càng ngày càng đã rộng rãi đơn vị tập đoàn dùng Windows 10. Bằng con số cụ thể, tập đoàn cho hiểu rõ, hiện có có hơn 22 triệu khách hàng doanh nghiệp đã chuyển sang sử dụng Windows 10. Trong đó, Bộ Quốc phòng Mỹ có dự định nâng cấp 4 triệu hệ thống bằng Windows 10, là bằng chứng cho thấy sự cải thiện thiết kế profile đáng kể so với của phiên bản này so với Windows 7 và 8.1.
Một phần thúc đẩy sự nhiều Windows 10 chính là do tính năng bảo mật nâng cao cường của nó. Windows 10 bao gồm Một số tính năng bảo mật mới mà Microsoft dự định bán cho khách hàng công ty, ví dụ như Credential Guard (để khiến việc trộm cắp chứng chỉ và truy cập bên trong mạng cạnh tranh hơn) và Device Guard (để chặn những phần mềm độc hại mạnh mẽ hơn).
WDATP sẽ trở thành chi tiết thúc đẩy Windows 10 lúc nó sẽ không xuất hiện trên những phiên bản hệ điều hành rẻ hơn. Điều này đánh dấu một thay đổi to trong cách thức tiếp cận của Microsoft với vài phần mềm nhà hàng. Trước đây, theo truyền thống, công ty cũng như các nhà sản xuất phần mềm khác, hỗ trợ chương trình của mình trên nhiều phiên bản Windows khác nhau. lúc khiến như vậy, Microsoft có cho phép một số nhà hàng có thể duy trì vài phiên bản Windows cũ trong một thời gian dài. Sau lúc giảm thiểu để Windows 7 phát triển thành "Windows XP mới", công ty đang tích cực hơn trong việc đè nặng áp lực lên người mua để nâng cấp lên Windows 10 sớm hơn.
Đây được coi là một bước đi siêu tuyệt vời của Microsoft, hứa hẹn sẽ giúp nhà hàng tái chiếm mảng đám mây cho công ty. Và đầy đủ hóa ra, lại bắt đầu từ một sản phẩm chẳng ai thèm ưa chuộng như vậy.
Tốc độ tăng trưởng đám mây của Microsoft gấp đôi AWS, Amazon cần dè chừng
0 nhận xét:
Đăng nhận xét