Declared an innovator and leader for Secure Web Gateways (SWG) by Frost and Sullivan
Most Searched
기존 보안 접근 방식은 보안 팀 내부에 계속적으로 결함이 발생되고 이에 대한 막대한 비용이 많이 발생합니다. 멘로시큐리티는 다름을 제안합니다. 작업을 보호하는 가장 간단하고 확실한 방법은 온라인 위협을 사용자 및 비즈니스와 연결시키지않고 격리하는 것입니다.
eBook
Our platform invisibly protects users wherever they go online. So threats are history and the alert storm is over.
Data Sheet
Traditional network security wasn’t built to address today’s complex enterprise environments. SASE fixes that problem
Solution Brief
Menlo Labs provides insights, expertise, context and tools to aid customers on their journey to connect, communicate and collaborate securely without compromise. The collective is made up of elite security researchers that put a spotlight on the threats you know and don’t know about.
Live Webinars
Menlo Labs provides insights, expertise, context and tools to aid customers on their journey to connect, communicate and collaborate securely without compromise.
Menlo Security | Sep 15, 2022
Share this article
현대의 직원들은 업무관련하여 언제 어디서나 접속할 수 있는 환경을 요구합니다. 여기서는 개방형 사무실 건물을 의미하는 것이 아닙니다. Accenture의 보고서에 따르면, 성장률이 높은 기업 중 63%가 하이브리드 워크 모델을 활용하고 있습니다. 간단히 말해서, 원격 및 하이브리드 워크는 영구적으로 존재하며, 이와 같은 직장 환경은 웹 브라우저 사용량의 급증의 이유입니다.
당연히 사이버 범죄자들도 이를 알아차렸습니다. 그들은 웹 브라우저를 주요한 위협 수단으로 전환하기로 결정했습니다. 더 나쁜 점은, 그들은 매우 교묘하게 현재의 보안 시스템을 우회하고 있습니다. 이를 고도로 회피적이고 적응적인 위협(HEAT)을 통해 이루고 있습니다.
HEAT 공격은 SolarWinds 공급망 공격으로 악명 높은 러시아 정부 지원 단체인 Nobelium과 같은 잘 알려진 위협 그룹에 의해 적극적으로 사용되고 있습니다. Menlo Labs 연구팀은 이러한 공격을 밀접히 모니터링하고 있습니다.
HEAT 공격을 통해 공격자는 악성 URL 링크 분석 엔진을 회피할 수 있었습니다. 이 엔진은 사용자가 링크를 보기 전에 링크를 분석하기 위해 이메일 내에 전통적으로 구현되었습니다.
아래 비디오에서 Menlo Security의 Neko Papez는 HEAT 공격이 악성 링크 분석을 회피할 수 있는 방법을 분석합니다.
Posted by Menlo Security on Sep 15, 2022
Tagged with Blog, HEAT, Isolation, Threat Trends, Video
Product and Solutions
궁금하신 내용이 있거나 비즈니스 상담을 원하시는 경우 양식을 제출하여 멘로 시큐리티 전문가에게 상담받으세요.