https://m.boannews.com/html/detail.html?tab_type=1&idx=100558
안티바이러스
1세대(오용탐지)-> 2세대( HIPS=호스트 기반탐지, 개인용 방화벽, 행위 기반 탐지기술)으로 end 포인트 -> good file or bad file 이 아니라 gray 영역도 판단되어야 함 따라서 EDR이 좋지만 내부분석가가 필요함
현재 엔드포인트 보안에서 제일 문제는 랜섬웨어 이므로 롤백하는 기능 같은게 추가되면 좋겠다라는 내용
https://m.boannews.com/html/detail.html?tab_type=1&idx=100545
그래프 형태로 propagation graph를 만들어서 문제가 생기면 해당 root가 원인이 된다.
https://m.boannews.com/html/detail.html?tab_type=1&idx=100538
https://m.boannews.com/html/detail.html?tab_type=1&idx=100528
'Security News_Scrap' 카테고리의 다른 글
9/13~9/14 스크랩 (0) | 2021.09.14 |
---|---|
9/10 (0) | 2021.09.10 |
9/8 (0) | 2021.09.08 |
9/6~7 (0) | 2021.09.06 |
9/3 (0) | 2021.09.03 |