Microsoft thành ‘ông lớn’ về công nghệ bảo mật
Hãng nghiên cứu nổi tiếng Gartner xếp Microsoft vào vị trí công ty dẫn đầu về nền tảng bảo mật điểm cuối (Endpoint Protection).
Xếp hạng của Gartner gây ngạc nhiên với vị trí dẫn đầu công nghệ bảo mật điểm cuối thuộc về Microsoft.
Thay vì các hãng danh tiếng như Kaspersky, Symantec, báo cáo mới nhất về xu hướng thị trường bảo mật Magic Quadrant của Gartners gây bất ngờ khi xếp Microsoft vào vị trí dẫn đầu trong nền tảng bảo mật điểm cuối (Endpoint Protection) – giải pháp bảo mật cao cấp nhất hiện nay. Đây được coi là thành quả sau hai năm Microsoft bắt đầu chuyển hướng tập trung nhiều hơn vào các nền tảng bảo mật với ngân sách hàng tỷ USD mỗi năm.
Endpoint Protection Platform (EPP) là giải pháp được triển khai trên các thiết bị điểm cuối nhằm ngăn chặn các tập tin nhiễm malware, các đoạn script độc hại và những nguy cơ đe dọa đến bộ nhớ thiết bị. Đây là công nghệ được triển khai để phát hiện và ngăn chặn hành vi độc hại đến từ cả các ứng dụng đáng tin và không đáng tin (do người dùng chọn hoặc hệ thống tự chọn trước đó).
So với các phần mềm chống virus truyền thống, các nền tảng bảo mật Endpoint Protection không chỉ dựa vào các mô hình mã độc đã biết hay các hành vi đáng ngờ thông thường. Hệ thống khi đó sẽ thu thập các sự kiện xảy ra trên thiết bị cuối và xử lý, phân tích tập trung nhằm phát hiện và nhận diện sớm các nguy cơ đang diễn ra, cũng như khả năng ngăn chặn chúng.
Nền tảng bảo mật của Microsoft dựa trên trí tuệ nhân tạo, máy học và phát hiện hành vi, như Windows Defender áp dụng trí tuệ nhân tạo (AI) và máy học (Machine Learning) vào hoạt động bảo mật. Đây là phần mềm diệt virus đi kèm hệ thống được đánh giá cao hơn hẳn so với các hệ thống bị coi gần như không có hệ hiệu quả từ Windows 7 trở về trước.
Video đang HOT
Windows Defender đã hỗ trợ “máy học” giúp phát hiện sớm các nguy cơ về bảo mật.
Windows Defender bản mới đã hỗ trợ Machine Learning Model cho phép tự động học hỏi hành vi người dùng và từ đó phát hiện các hành vi bất thường – có thể là mối đe dọa bảo mật – để cảnh báo cho người dùng. Theo Rob Lefferts, Phó chủ tịch Microsoft, hãng muốn bảo mật ở cả cấp độ phần cứng lẫn hệ điều hành. Công ty đang hợp tác với một số nhà sản xuất máy tính để tăng độ tương thích của Windows Defender với từng loại thiết bị để gia tăng khả năng bảo mật.
Hiện Microsoft đang cung cấp các giải pháp bảo mật chủ yếu trên điện toán đám mây (cloud), nhưng vẫn hỗ trợ bảo mật thiết bị đầu cuối cục bộ khi cần.
Hãng phần mềm Mỹ cho biết đang phải đương đầu với 50.000 lượt tấn công có chủ đích mỗi giờ và 340 triệu cuộc tấn công kiểu phishing email. Việc nâng cấp đầu tư hàng tỷ USD cho công nghệ bảo mật điểm cuối, hệ thống Windows Defender cũng giúp Microsoft đảm bảo an toàn cho các dịch vụ đám mây hiện có, bao gồm: Azure, Modern Workplace và Dynamics 365.
Theo vnexpress
250 triệu người dùng Windows 10 đang gặp nguy
Báo cáo của Forbes cho biết đã có không dưới 250 triệu tài khoản email là nạn nhân của loại mã độc Trickbot.
Trojan Trickbot không phải là một mối đe dọa mới nhưng nó đang có sự tiến hóa nguy hiểm hơn. Hiện tại, loại mã độc ngân hàng này không còn chỉ "né tránh" mà có khả năng đánh sập ứng dụng bảo mật Windows Defender trên hệ điều hành Windows 10 của người dùng.
Theo báo cáo ngày 14/7 của Forbes, loại mã độc ngân hàng Trickbot đã lén lút tồn tại từ năm 2016. Kể từ đó đến nay, loại Trojan này đã xâm phạm không dưới 250 triệu tài khoản email. Bọn tin tặc lợi dụng công cụ này để đánh cắp thông tin tài khoản ngân hàng online và ví tiền điện tử.
Hệ điều hành của Microsoft luôn là môi trường bị bọn tin tặc sử dụng để phát tán mã độc Trickbot thông qua hình thức "ngụy trang" các văn bản như Word và Excel.
Mã độc TrickBot tấn công vào các hệ thống ngân hàng xuất hiện lần đầu tiên vào năm 2016.
Chiến dịch mới nhất hiện nay đang nhắm tới những người dùng Windows 10 bằng một thông báo trên trang miền Office 365 được thiết kế tinh vi và chi tiết để nhắc nhở cập nhật qua đó cài đặt loại Trojan này lên thiết bị cá nhân.
Tuy nhiên, đó chưa phải thật sự là điều khiến Trickbot được xem như một trong số những loại Trojan nguy hiểm nhất hiện nay.
Vấn đề nhức nhối hơn nằm ở việc nó nhắm tới các đối tượng người dùng Windows 10 có thói quen chỉ sử dụng hệ thống bảo mật mặc định của hệ điều hành Windows Defender để ngăn chặn hiểm họa từ mã độc.
Đây là một chủ đề được quan tâm gần đây khi đã có khá nhiều mã độc mới với các thủ đoạn và cách thức ẩn giấu tinh vi xuất hiện để "né tránh" phần mềm bảo mật đồng thời ngăn cản việc bị phát hiện.
Trickbot thậm chí còn có những "bước tiến" xa hơn khi không chỉ phát hiện ra Windows Defender mà còn sử dụng không dưới 17 bước để vô hiệu hóa tính năng này.
Một báo cáo đáng tin cậy của Bleeping Computer cho biết một khi xâm nhập vào máy tính, Trickbot sẽ tìm cách vô hiệu hóa, xóa dịch vụ và chấm dứt các tiến trình liên quan đến Windows Defender.
Ngoài ra, nó cũng thâm nhập vào mục Windows Group Policy để vô hiệu hóa hoàn toàn Windows Defender đồng thời tắt các thông báo bảo mật
Theo zing
Tại sao Apple, Amazon.. tham gia vào lĩnh vực tiểu đường? Các ông lớn trong làng công nghệ như Apple, Amazon, Alphabet đều tham gia vào lĩnh vực phòng ngừa bệnh tiểu đường Hiện nay sức khỏe không chỉ của riêng ngành y tế khi thời gian gần đây các ông lớn trong làng công nghệ cũng tham gia vào lĩnh vực kiểm soát cân nặng, kiểm soát tiểu đường, nhịp tim, năng lượng...