Crytika Security 開發內部監控技術 以提高關鍵系統的安全性

重點
  • Crytika Security 開發的安全探頭可檢測嵌入式系統的未經授權變更。
  • 該技術稱為 iNSiM,能快速檢測變更並生成警報。
  • 內部監控技術可與現有安全平台協同工作,增強信心。
  • 網絡攻擊加速使得內部監控變得愈加重要。

針對關鍵系統的網絡攻擊常常使防禦者在機器外尋找線索。Crytika Security 希望改變這種情況,通過監控設備內部的運行狀況來提供解決方案。這家網絡安全公司已開發出一款緊湊的安全探頭,能夠檢測嵌入式系統中的未經授權變更。其方法專注於設備執行功能所使用的指令。Crytika 表示,這項技術能夠在指令變更時提供確定性證據,該信號能幫助安全團隊更有信心地識別潛在的安全漏洞。

Crytika 的技術使用的探頭佔用的內存少於 100KB,並可在受保護的設備內運行。這款輕量級的軟件在不幹擾正常運行的情況下運行。該探頭能夠監控設備的指令集,檢測未經授權的修改,並能識別涉及靜態數據的變更,包括配置文件。這一區別非常重要,因為許多網絡安全工具是從外部觀察設備,通過分析網絡流量、通信、漏洞和行為來識別可疑活動。這些方法可以揭示重要線索,但並不總能確定設備本身是否仍然依賴受信指令運行。

Crytika 的內部監控技術 iNSiM

Crytika 將其內部監控技術稱為 iNSiM,意即指令集完整性監控。該系統能快速檢測變更並為安全團隊生成警報。技術的快速檢測功能進一步整合到 Crytika 的快速檢測、警報與隔離系統(RDAi)中。該系統旨在為安全運作中心提供更高信心的信號。這一信號能夠補充現有的安全平台,而不需要迫使組織進行替換。Crytika 表示,其技術可以與 SOC、SIEM、XDR 及 AI 輔助的安全系統協同工作。

隨著網絡攻擊的加速,這種整合變得愈加重要。

網絡攻擊與安全需求的關聯

根據 IBM 在其 2026 年漏洞研究中的報告,AI 驅動的攻擊年增長率達 56%。同一報告發現,有一半的安全運作中心已部署 AI 代理。自動化系統現在能夠以愈發迅速的速度做出決策並應對威脅。因此,安全團隊需要可靠的信息來支持這些自動化工作流。如果設備的運行狀態不確定,則被攻擊的設備可能會破壞這些決策。

當攻擊者將目標指向運作技術時,風險顯著上升。嵌入式設備能夠影響支持基本服務和物理過程的基礎設施。醫療系統也依賴必須保持可靠的連接設備。國家安全應用面臨類似的擔憂,特別是在設備被攻擊可能影響任務準備的情況下。Crytika 正在商業、公用事業和聯邦環境中推動部署,並與安全供應商、設備製造商及系統集成商合作。首席執行官 C. Kerry Nemovicher 表示,有效的檢測最終需要設備內部的可見性。

他將公司的探頭描述為旨在實現此目的的小型軟件代理。

執行主席 C. Lloyd Mahaffey 表示,圍繞確定性檢測的合作關係也在不斷浮現。Crytika 預計在未來幾周內宣佈更多技術整合和合作。更廣泛的理念相當簡單:外部監控可以識別可疑行為,而內部完整性監控則能確定設備本身是否發生變化。對於保護關鍵系統的防禦者來説,這一區別能在每一秒都至關重要的情況下提供額外的信心。

內部監控技術對關鍵系統的重要性

隨著網絡攻擊的頻率增加,對於關鍵系統的安全性要求也隨之提高。Crytika 的內部監控技術提供了一種新方法,能夠在設備層面檢測未經授權的變更,這對於維護系統的完整性至關重要。與傳統的外部監控方法相比,這種技術能夠更準確地識別潛在威脅,並為安全團隊提供可靠的信號,支持自動化決策過程。在多數行業中,確保嵌入式設備的安全性是保護基礎設施的關鍵,特別是在醫療和國家安全應用領域。

本文由 The Base Principle 編譯自以下英文報道,內容經翻譯及整理,事實與數據以原文為準。
Henderson
Henderson

Henderson 是 The Base Principle 的編輯,負責 AI 與工程科技報道的選題與編輯,並監督本站的自動化編譯流程。關注範圍包括大型語言模型、半導體與運算、太空與能源工程。

The Base Principle 是一個繁體中文(香港)科技媒體,專注報道人工智能與工程前沿。我們持續追蹤 OpenAI、Anthropic Claude、Google Gemini、Grok(xAI)、Meta AI、DeepSeek 等主要 AI 模型與公司,並涵蓋電動車與工程技術趨勢,每日精選與分析。

友情網站:手機・開箱・評測 → TechRitualTechNippon 日本語版