在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Quest:影響端點(diǎn)安全的內(nèi)部威脅

哲想軟件 ? 來(lái)源:哲想軟件 ? 2023-01-31 17:06 ? 次閱讀

內(nèi)部威脅有多種形式。在經(jīng)典方案中,享有特權(quán)的承包商會(huì)安裝間諜軟件,這些間諜軟件會(huì)在項(xiàng)目完成后很長(zhǎng)時(shí)間內(nèi)將敏感數(shù)據(jù)泄露給他們。在另一種情況下,一個(gè)心懷不滿、地位良好的IT管理員積極地對(duì)你的系統(tǒng)進(jìn)行破壞,然后辭職。即使是沒(méi)有特權(quán)網(wǎng)絡(luò)訪問(wèn)權(quán)限的人也可能構(gòu)成內(nèi)部威脅,無(wú)論是故意(收集商業(yè)機(jī)密以備將來(lái)使用)還是無(wú)意中(陷入魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)電子郵件)。

d2bdb3c2-9cfe-11ed-bfe3-dac502259ad0.png

無(wú)論內(nèi)部威脅可能來(lái)自何處,它們都會(huì)影響端點(diǎn)安全,因?yàn)樗鼈兤茐牧硕它c(diǎn)(計(jì)算機(jī)、平板電腦智能手機(jī)物聯(lián)網(wǎng)設(shè)備)與網(wǎng)絡(luò)其余部分之間的信任關(guān)系。通過(guò)檢查下面概述的不同類型的內(nèi)部威脅,您可以發(fā)現(xiàn)共同特征并強(qiáng)化您自己的網(wǎng)絡(luò)以抵御它們。

1.員工互聯(lián)網(wǎng)使用

傳統(tǒng)觀點(diǎn)認(rèn)為,在公司防火墻內(nèi)可以轉(zhuǎn)化為更高的安全性。當(dāng)然,在威脅進(jìn)入您的網(wǎng)絡(luò)之前,情況確實(shí)如此;然后,您的安全性就會(huì)受到損害。數(shù)字生活中的一個(gè)事實(shí)是,授予員工互聯(lián)網(wǎng)訪問(wèn)權(quán)限可能會(huì)將外部人員帶入您的網(wǎng)絡(luò),在那里他們可以做任何他們想做的事情。與此同時(shí),將隔離墻建得盡可能高以將所有人拒之門外的安全模式是沒(méi)有意義的。

2.配置錯(cuò)誤

在每個(gè)組織中,端點(diǎn)的數(shù)量都超過(guò)服務(wù)器和服務(wù),比例為數(shù)百或數(shù)千比一。這就是為什么內(nèi)部威脅的更大危險(xiǎn)在于配置錯(cuò)誤的終結(jié)點(diǎn),而不是配置錯(cuò)誤的Web 應(yīng)用程序和SharePoint 文件夾。

3.無(wú)意中的內(nèi)部威脅/用戶行為

在授予權(quán)限時(shí),IT必須執(zhí)行微妙的平衡行為。你降低的門檻越多,就越容易穿透你的網(wǎng)絡(luò)防御。但是,如果您將其提高得太高并且沒(méi)有授予用戶足夠的訪問(wèn)權(quán)限,他們將找到共享文件和完成工作的替代途徑。這是一種由用戶行為驅(qū)動(dòng)的無(wú)意內(nèi)部威脅。

4.未修補(bǔ)的端點(diǎn)/軟件

整理好訪問(wèn)、連接和共享后,您可以確保所有端點(diǎn)都已打補(bǔ)丁且安全。其中很大一部分是知道它們上運(yùn)行了什么。當(dāng)零日威脅來(lái)襲時(shí),您需要知道的第一件事是它是否會(huì)影響您。例如,當(dāng)在Apache Log4j日志記錄庫(kù)中發(fā)現(xiàn)該漏洞時(shí),您能多快確定您的網(wǎng)絡(luò)是否受到內(nèi)部影響以及在哪里受到影響?您的任何服務(wù)器都運(yùn)行Log4j 嗎?當(dāng)您的大部分用戶遠(yuǎn)程或在家工作時(shí),回答這些問(wèn)題變得更加困難。

5.過(guò)時(shí)的軟件

與未修補(bǔ)的軟件相同,也有過(guò)時(shí)的軟件。如果您的組織(和您的安全性)依賴于不再更新的軟件,那么您就會(huì)自找麻煩。

當(dāng)然,操作系統(tǒng)是最臭名昭著的目標(biāo),因?yàn)閿?shù)量不多,因此它們是吸引不良行為者的目標(biāo)。例如,如果您仍在網(wǎng)絡(luò)上的某個(gè)地方運(yùn)行WindowsServer 2008,那么您很容易受到攻擊。你唯一的希望是加強(qiáng)你的防火墻,但無(wú)論如何你都應(yīng)該這樣做。

6.不受監(jiān)控的軟件安裝

在現(xiàn)代安全立場(chǎng)中,有兩種類型的行為監(jiān)控。首先,您的身份和單點(diǎn)登錄(SSO)提供程序監(jiān)視登錄模式;其次,端點(diǎn)檢測(cè)和響應(yīng)(EDR)系統(tǒng)監(jiān)視安裝惡意軟件或未經(jīng)授權(quán)的軟件的嘗試

7.禁用服務(wù)器上的防火墻

要保護(hù)本地占用空間,您可以做的最重要的一件事就是在服務(wù)器上激活防火墻(甚至是Windows 防火墻),并僅打開(kāi)所需的端口。許多IT 人員忽略了此步驟,并在禁用防火墻的情況下運(yùn)行服務(wù)器。

8.過(guò)時(shí)的密碼思維和政策

不幸的是,使用廣泛使用的黑客工具的人知道這一點(diǎn)。因此,當(dāng)他們想要暴力猜測(cè)哈希時(shí),他們會(huì)加載字典攻擊,但他們甚至不需要遍歷完整的字典。他們修改工具以自動(dòng)大寫、小寫和附加數(shù)字。反常的是,當(dāng)您實(shí)施輪換策略時(shí),您實(shí)際上使不良行為者更容易破解用戶的密碼并發(fā)起內(nèi)部威脅。

事實(shí)上,即使是微軟也說(shuō)過(guò),沒(méi)有理由更改一個(gè)完美的密碼。改變它的摩擦使網(wǎng)絡(luò)面臨的風(fēng)險(xiǎn)比保留一個(gè)強(qiáng)大的網(wǎng)絡(luò)要大。這就是為什么關(guān)于密碼的不同想法正在發(fā)展并在企業(yè)中扎根的原因。

9.密碼噴射攻擊

雖然過(guò)時(shí)的密碼思維和策略是內(nèi)部威脅,但它們與密碼噴射攻擊的重大外部威脅有關(guān)。威脅參與者提交完整的密碼列表,試圖讓系統(tǒng)至少接受一個(gè)密碼。像Hydra這樣的工具可以通過(guò)發(fā)送大量密碼來(lái)自動(dòng)化猜測(cè)密碼的過(guò)程。

大多數(shù)系統(tǒng)沒(méi)有設(shè)置為監(jiān)視這種行為,并且永遠(yuǎn)不會(huì)標(biāo)記它。這就是千層面方法有價(jià)值的時(shí)候,因?yàn)槠渲幸粋€(gè)回退層是您的身份驗(yàn)證引擎。如果它可以檢測(cè)到失敗的登錄嘗試一直來(lái)自同一來(lái)源,那么它可以阻止IP 地址。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11212

    瀏覽量

    104894
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9552

    瀏覽量

    86838
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5080

    瀏覽量

    88697

原文標(biāo)題:Quest:影響端點(diǎn)安全的內(nèi)部威脅

文章出處:【微信號(hào):哲想軟件,微信公眾號(hào):哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Meta Quest Pro頭顯全球停售,銷量不佳致系列被砍

    Meta公司近日宣布,其旗下高端旗艦級(jí)虛擬現(xiàn)實(shí)頭顯Quest Pro已在全球范圍內(nèi)正式停售。這款頭顯在停售前,售價(jià)為999.99美元,相較于Meta目前在售的普及型Quest 3頭顯499.99美元
    的頭像 發(fā)表于 01-07 14:37 ?823次閱讀

    物聯(lián)網(wǎng)數(shù)據(jù)采集設(shè)備安全:警惕看不見(jiàn)的威脅

    物聯(lián)網(wǎng)數(shù)據(jù)采集設(shè)備是數(shù)字化時(shí)代不可或缺的關(guān)鍵基石,它們?cè)谏钪械膽?yīng)用日益廣泛,從健康生活、出行安全到工廠生產(chǎn),無(wú)處不在。然而,網(wǎng)絡(luò)安全威脅也不容忽視,防不勝防。
    的頭像 發(fā)表于 01-06 10:13 ?277次閱讀
    物聯(lián)網(wǎng)數(shù)據(jù)采集設(shè)備<b class='flag-5'>安全</b>:警惕看不見(jiàn)的<b class='flag-5'>威脅</b>

    八大物聯(lián)網(wǎng)設(shè)備安全威脅與應(yīng)對(duì)策略,助力智能環(huán)境防護(hù)

    隨著物聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來(lái)越多的設(shè)備和系統(tǒng)通過(guò)網(wǎng)絡(luò)連接實(shí)現(xiàn)數(shù)據(jù)交換和自動(dòng)化管理,IoT設(shè)備已無(wú)處不在,然而也帶來(lái)了安全挑戰(zhàn)。它們成為了網(wǎng)絡(luò)攻擊的潛在目標(biāo)。一旦被攻破,不僅會(huì)導(dǎo)致信息泄露,還可能威脅到整個(gè)網(wǎng)絡(luò)和系統(tǒng)的安全
    的頭像 發(fā)表于 12-19 09:46 ?1370次閱讀
    八大物聯(lián)網(wǎng)設(shè)備<b class='flag-5'>安全</b><b class='flag-5'>威脅</b>與應(yīng)對(duì)策略,助力智能環(huán)境防護(hù)

    航空發(fā)動(dòng)機(jī)面臨的終端威脅作用機(jī)理及威脅模式解析

    摘要 戰(zhàn)機(jī)及其配裝的發(fā)動(dòng)機(jī)在戰(zhàn)場(chǎng)執(zhí)行任務(wù)時(shí),不可避免地會(huì)遭遇敵方防空武器的威脅,終端威脅對(duì)施加損傷起關(guān)鍵作用。針對(duì)發(fā)動(dòng)機(jī)(飛機(jī))在戰(zhàn)場(chǎng)執(zhí)行攻擊任務(wù)時(shí)可能遭遇的不同類型威脅,重點(diǎn)對(duì)終端威脅
    的頭像 發(fā)表于 11-18 11:13 ?620次閱讀
    航空發(fā)動(dòng)機(jī)面臨的終端<b class='flag-5'>威脅</b>作用機(jī)理及<b class='flag-5'>威脅</b>模式解析

    新思科技如何應(yīng)對(duì)量子計(jì)算機(jī)的威脅

    敏感數(shù)據(jù)都有可能被儲(chǔ)存起來(lái),待量子計(jì)算機(jī)具備足夠能力后解密。這種“先收集后解密”的策略嚴(yán)重威脅著我們的數(shù)字通信保密性、醫(yī)療記錄、金融交易以及國(guó)家安全
    的頭像 發(fā)表于 11-18 09:33 ?616次閱讀

    Meta停產(chǎn)高端VR頭顯Quest Pro

    Meta公司近日宣布了一項(xiàng)重要決定,正式停產(chǎn)其旗艦級(jí)虛擬現(xiàn)實(shí)頭顯設(shè)備——Quest Pro。這款于2022年高調(diào)亮相的高端VR產(chǎn)品,因市場(chǎng)接受度未達(dá)預(yù)期,最終未能延續(xù)其生命周期。
    的頭像 發(fā)表于 09-27 14:48 ?526次閱讀

    可編程邏輯控制器——安全威脅和解決方案

    電子發(fā)燒友網(wǎng)站提供《可編程邏輯控制器——安全威脅和解決方案.pdf》資料免費(fèi)下載
    發(fā)表于 09-14 09:57 ?0次下載
    可編程邏輯控制器——<b class='flag-5'>安全</b><b class='flag-5'>威脅</b>和解決方案

    識(shí)別IP地址威脅,構(gòu)筑安全防線

    IP地址作為網(wǎng)絡(luò)通信的重要標(biāo)識(shí),在網(wǎng)絡(luò)連接和數(shù)據(jù)傳輸中起著關(guān)鍵作用。然而,IP地址也面臨著各種安全威脅,這些威脅可能導(dǎo)致個(gè)人隱私泄露、網(wǎng)絡(luò)服務(wù)中斷、數(shù)據(jù)丟失等嚴(yán)重后果。因此我們要了解與IP地址相關(guān)
    的頭像 發(fā)表于 09-03 16:13 ?482次閱讀

    亞馬遜云科技如何追蹤并阻止云端的安全威脅

    亞馬遜首席信息安全官C.J. Moses 北京2024年8月14日 /美通社/ -- 來(lái)自全球各地的企業(yè)信任亞馬遜云科技存儲(chǔ)及處理其最敏感的數(shù)據(jù)。業(yè)界領(lǐng)先的威脅情報(bào)是我們確保客戶在亞馬遜云科技上
    的頭像 發(fā)表于 08-14 17:18 ?429次閱讀

    聯(lián)合電子BMS功能安全解決方案

    就可安全無(wú)虞了呢?答案是否定的。信息安全側(cè)重于對(duì)外部威脅和攻擊的防護(hù),而對(duì)于系統(tǒng)內(nèi)部電子電氣失效的防護(hù),就需要引入本篇文章的主角——功能安全
    的頭像 發(fā)表于 07-29 11:14 ?782次閱讀
    聯(lián)合電子BMS功能<b class='flag-5'>安全</b>解決方案

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來(lái)越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護(hù)措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制系統(tǒng)面臨的最常見(jiàn)
    的頭像 發(fā)表于 06-16 11:43 ?1887次閱讀

    STM32F429 DISCOVERY USB通信,使用端點(diǎn)3發(fā)送數(shù)據(jù),接收到IN指令包的時(shí)候?yàn)槭裁凑f(shuō)FIFO為空呢?

    最近在弄USB的程序,我使用STM32F429的高速USB模塊,PHY使用STM32F429內(nèi)部自帶的全速PHY。在我的應(yīng)用中,我需要自己定義4個(gè)端點(diǎn)(端點(diǎn)0除外),端點(diǎn)1(INInt
    發(fā)表于 05-14 07:21

    stm32f427 OTG_FS端點(diǎn)是否可以配置端點(diǎn)地址,比如0x0a等等?

    各位版友: stm32f427 OTG_FS模塊作為設(shè)備模式,支持4個(gè)端點(diǎn),其中端點(diǎn)0為控制端點(diǎn),剩余的端點(diǎn)1、2、3是否端點(diǎn)地址就是為0
    發(fā)表于 05-11 06:58

    自定義設(shè)備的端點(diǎn)是由USB PHY芯片決定的,那每一個(gè)端點(diǎn)的特性也是芯片決定好的嗎?

    設(shè)備的端點(diǎn)是有USB PHY芯片決定的,那每一個(gè)端點(diǎn)的特性也是芯片決定好的嗎?如我現(xiàn)在的USB協(xié)議棧中的描述符里: /* Endpoint 1 descriptor */ 0x07, 0x05
    發(fā)表于 04-30 07:22

    人為疏忽是對(duì)數(shù)據(jù)安全的最大威脅

    疏忽仍然是對(duì)數(shù)據(jù)安全的最大威脅。 一些“別有用心”的員工可能會(huì)為了自己的利益而濫用自身有權(quán)訪問(wèn)的數(shù)據(jù)。這種濫用將直接威脅到企業(yè)的數(shù)據(jù)安全,甚至導(dǎo)致數(shù)據(jù)泄露。無(wú)
    的頭像 發(fā)表于 04-28 14:41 ?377次閱讀
    主站蜘蛛池模板: 天堂网视频| 黄色高清视频网站 | 天天躁天天爽 | 亚洲一区二区电影 | 久久精品99无色码中文字幕 | 免费播放视频 | ts人妖另类国产 | 国产精品黄网站免费进入 | 宅男在线看片 | 免费一级成人毛片 | 不卡视频一区二区 | 国模福利 | 国产你懂的在线观看 | 欧美一级做一级做片性十三 | 五月天婷婷网站 | 中文字幕一区二区三区在线观看 | 日韩三级视频在线观看 | 高清欧美色欧美综合网站 | 国产高清一级在线观看 | 天天干天天操天天添 | 97色在线视频观看香蕉 | 亚洲天堂最新地址 | 天天狠天天天天透在线 | 人人爱天天做夜夜爽毛片 | 亚洲国产系列 | 最好看免费中文字幕2018视频 | 色多多影视 | 午夜看看 | 99久久婷婷免费国产综合精品 | 久久久久久久综合狠狠综合 | 国产福利萌白酱喷水视频铁牛 | 欧美三级免费网站 | 69er小视频| 亚洲乱码一区二区三区在线观看 | 伊人网网 | 国产日韩精品一区二区三区 | 亚洲欧美综合一区 | 四虎在线永久免费观看 | 好爽好紧好大的免费视频国产 | 狠狠色欧美亚洲狠狠色www | 你懂的视频在线观看资源 |