ESET携手英特尔:通过基于硬件勒索软件检测加强终端安全

VSole2022-03-04 07:10:33

在谈到本次合作的时候,英特尔公司生态系统合作伙伴授权高级总监 Carla Rodriguez 表示:

勒索软件对小型企业和大型企业都产生了影响,并可能导致全球范围内的经济损失。我们很高兴能与 ESET 合作,它能提供真正的全球部署足迹。
ESET 的勒索软件优化将适用于英特尔 vPro 企业版和我们针对中小企业的新英特尔 vPro Essentials。这提供了一个引人注目的硬件和软件组合,为任何规模的企业提供合适的安全,并在基于英特尔的PC上运行ESET软件时提供更高的安全功效。这是扭转勒索软件局面的一个重要步骤。
将勒索软件的检测增强功能整合到 ESET 端点安全资源中,将为大多数检测绕过提供升级的免疫力。随着英特尔 TDT 机器学习的进步和发展,ESET 端点安全资源识别勒索软件威胁的衍生变种的潜力将得到改善。

ESET 的端点解决方案和安全技术主管 Előd Kironský 表示。

通过本次合作,我们意识到整合英特尔基于硬件的勒索软件检测技术可以立即提升勒索软件的保护。挖掘 CPU 层面的遥测数据是我们可以采取的一个有效步骤,以实现对恶意加密的改进跟踪。基本上,对于 ESET 来说,这意味着能够检测曝光勒索软件,因为它试图在内存中避免检测。ESET 一直相信多层次的方法,通过增加硅层,我们认识到基于硬件的安全是与威胁作斗争的下一个里程碑。
对于 ESET 及其客户来说,这种合作关系的价值主张在于采用英特尔TDT机器学习框架来帮助识别勒索软件,并将处理需求同步卸载到英特尔集成图形控制器(GPU),从而保持系统的整体高性能。
对系统性能的低影响是 ESET 在其多层软件架构中一直优先考虑的一个领域,也是我们许多客户的一个关键卖点。利用能够帮助我们进行预防和保护的技术,同时保持性能是一个双赢的选择。

在今年晚些时候即将发布的ESET端点安全解决方案中,将会为用户提供这项优势。该公司在发布的初始阶段,将重点关注具有第九代和更新的英特尔酷睿以及基于英特尔vPro的Windows电脑的端点,这些电脑能够具有利用英特尔TDT"开箱即用"的潜力。

软件英特尔
本作品采用《CC 协议》,转载必须注明作者和本文链接
TEE 是一个隔离的处理环境,代码和数据在执行期间受到保护,其内存区域与处理器的其他部分分离,并提供机密性和完整性属性。其目标是确保一个任务按照预期执行,保证初始状态和运行时的机密性和完整性。TrustZone 技术的优势在于它可以保护数据的安全与完整,避免数据受到恶意攻击。在使用 TrustZone 的平台上,通常由安全世界的受信任的特权内核来维持此类应用程序的生命。KNOX 是一款旨在为企业数据保护提供强有力保障的国防级移动安全平台。
据报道,一个安全团队最近在英特尔CPU(中央处理器) 中发现8个新的“ 幽灵级(Spectre-class) ”漏洞。另外,这些漏洞至少还影响了一小部分ARM处理器,并且有可能也会影响到AMD处理器(尚未得到证实)。 新的漏洞被概称为“Specter-Next Generation或Specter-NG(下一代幽灵)”,漏洞的部分细节最初被透露给了德国信息产业新闻网站Heise的记者。
简而言之,对于攻击者来说,这就像是试图蒙住眼睛入室盗窃。这种被称为ASLR缓存或AnC的攻击尤其严重,因为它使用简单的JavaScript代码来识别内存中执行系统和应用程序组件的基址。MMU不断检查一个名为页表的目录,以跟踪这些地址。根据该团队的说法,保护自己免受AnC攻击的唯一方法是启用插件。
在谈到本次合作的时候,英特尔公司生态系统合作伙伴授权高级总监 Carla Rodriguez 表示: 勒索软件对小型企业和大型企业都产生了影响,并可能导致全球范围内的经济损失。我们很高兴能与 ESET 合作,它能提供真正的全球部署足迹。
在今天的2021年消费电子展上,英特尔宣布将通过改进其硬件屏蔽和威胁检测技术将勒索软件检测功能添加到其新的第11代Core vPro处理器中。根据英特尔和Cybereason的说法,当硬件勒索软件试图隐藏在虚拟机中以避免勒索软件时,这种新技术应允许公司检测勒索软件攻击 ,因为硬件盾和TDT在其下方运行许多层。尽管Cybereason将首先支持使用硬件指示器检测勒索软件,但其他安全厂商很可能会在此功能中利用它。
众议院英特尔主席引发了对窥探工具的担忧,因为谷歌和其他人呼吁加大打击力度
Pay2Key勒索软件运营商声称破坏了英特尔拥有的芯片制造商Habana Labs的网络,并窃取了数据。该组织在Twitter上宣布了这次黑客攻击,他们声称已窃取了敏感数据,包括有关名为Gaudi的新型人工智能芯片代码的信息。在撰写本文时,尚不清楚赎金的要求,仅知道该团伙向Habana Labs提供了“ 72小时停止泄漏过程”。来自Profero的研究人员推测,Pay2Key团伙是伊朗工作人员,因为他们使用了由伊朗比特币交易所运营的赎金支付钱包。
芯片制造商英特尔和 AMD 解决了其产品中的几个漏洞,包括软件驱动程序中的高风险问题。
近日,德克萨斯大学、伊利诺伊大学厄巴纳-香槟分校和华盛顿大学的研究人员发现了一个影响所有现代AMD和英特尔CPU的新漏洞。
近日,研究人员发现了英特尔处理器中存在的一个漏洞,该漏洞可能会影响笔记本电脑、汽车和嵌入式系统。其编号为CVE-2021-0146 支持在多条英特尔处理器线路上进行测试或调试模式,很有可能从中提取数据并轻松运行间谍软件
VSole
网络安全专家