在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 您如何確定要修補(bǔ)的內(nèi)容的優(yōu)先級(jí)?

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-10-09 09:25 ? 次閱讀

如今,威脅和漏洞管理比以往任何時(shí)候都更加重要,60% 的數(shù)據(jù)泄露中涉及未修補(bǔ)的漏洞。各種漏洞工具比比皆是,但就其所有功能而言,很少有工具提供明確的行動(dòng)途徑。

對(duì)于跨國(guó)界和跨行業(yè)的組織來(lái)說(shuō),識(shí)別最具影響力的補(bǔ)丁是一項(xiàng)挑戰(zhàn)。根據(jù)獨(dú)立網(wǎng)絡(luò)安全研究人員Ponemon研究所的數(shù)據(jù),57%的企業(yè)不知道哪些漏洞構(gòu)成最高風(fēng)險(xiǎn)。沒(méi)有這一關(guān)鍵見(jiàn)解,就不可能確定優(yōu)先順序。

漏洞管理工具依靠各種來(lái)源來(lái)確定常見(jiàn)漏洞和暴露 (CVE) 的優(yōu)先級(jí)。其中包括 CVSS 分?jǐn)?shù)、漏洞利用的狀態(tài)、漏洞利用的年齡等。包含這些數(shù)據(jù)點(diǎn)的工具提供了重要的上下文,但它們忽略了一個(gè)明顯的問(wèn)題。如果應(yīng)用程序未運(yùn)行、過(guò)去未運(yùn)行和/或?qū)?lái)不會(huì)運(yùn)行,則這些數(shù)據(jù)點(diǎn)無(wú)關(guān)緊要。

應(yīng)用程序使用情況會(huì)創(chuàng)建由應(yīng)用程序內(nèi)容(可執(zhí)行文件、服務(wù)和庫(kù))組成的攻擊面。應(yīng)用程序的內(nèi)容在運(yùn)行時(shí)在內(nèi)存中可用,從而為知道如何利用它們的攻擊者提供了入口點(diǎn)。(閱讀《為什么要關(guān)注內(nèi)存攻擊?)幾乎沒(méi)有任何應(yīng)用程序能夠幸免。Bit防御者報(bào)告說(shuō),76%的應(yīng)用程序至少有一個(gè)漏洞。

但是,如果應(yīng)用程序不運(yùn)行,則其引擎蓋下的組件將不可用于良性和惡意目的。換句話說(shuō),未使用的應(yīng)用程序幾乎不會(huì)帶來(lái)任何風(fēng)險(xiǎn)。

事實(shí)上,顯示未使用的應(yīng)用程序的漏洞報(bào)告實(shí)際上會(huì)增加風(fēng)險(xiǎn)。如何?通過(guò)將注意力從真正需要您關(guān)注的最關(guān)鍵的修補(bǔ)工作上轉(zhuǎn)移開(kāi)來(lái)。這些是構(gòu)成最大攻擊面的最常用的應(yīng)用程序,這是您的組織所獨(dú)有的。

決定打什么補(bǔ)丁

CVE是當(dāng)今一些最具破壞性的威脅的門(mén)戶(hù),包括許多勒索軟件的菌株。(閱讀《如何解決勒索軟件的安全漏洞》)雖然打補(bǔ)丁是全面的第一道防線,但打正確的補(bǔ)丁,而不是打所有的補(bǔ)丁,是有效安全的關(guān)鍵。

由于要實(shí)施的補(bǔ)丁清單太多,大多數(shù)網(wǎng)絡(luò)安全團(tuán)隊(duì)不可能解決每一個(gè)漏洞,甚至是每一個(gè)高嚴(yán)重度的漏洞。

不可見(jiàn)的漏洞無(wú)法被優(yōu)先處理和修補(bǔ),因此漏洞可見(jiàn)性是網(wǎng)絡(luò)衛(wèi)生的基礎(chǔ)。一旦漏洞被發(fā)現(xiàn),時(shí)間就是關(guān)鍵。然而,打補(bǔ)丁的時(shí)間仍然慢得像冰一樣。Heimdal Security報(bào)告說(shuō),打補(bǔ)丁的平均時(shí)間是67天。

其結(jié)果是:攻擊者有足夠的時(shí)間利用未打補(bǔ)丁的弱點(diǎn)進(jìn)行惡意攻擊,如竊取數(shù)據(jù)、加密文件或拒絕服務(wù)。

有什么危險(xiǎn)?

不幸的是,創(chuàng)建一個(gè)補(bǔ)丁并不能將一個(gè)應(yīng)用程序從攻擊者的目標(biāo)列表中消除。這是因?yàn)槠骄裕髽I(yè)需要60到150天的時(shí)間來(lái)修補(bǔ)一個(gè)漏洞,這就給漏洞的暴露留下了潛在的災(zāi)難性缺口。事實(shí)上,由于補(bǔ)丁通常是逆向工程,攻擊者往往更容易在補(bǔ)丁發(fā)布后和實(shí)施前創(chuàng)造一個(gè)漏洞。

盡管漏洞是勒索軟件實(shí)施的首要方式,但在2019年,60%的漏洞是由于未修補(bǔ)的漏洞造成的。安全漏洞的平均成本徘徊在400萬(wàn)美元左右,鑒于大多數(shù)漏洞本可以通過(guò)補(bǔ)丁來(lái)預(yù)防,這一點(diǎn)尤其令人痛心。

第三方應(yīng)用程序需要專(zhuān)門(mén)監(jiān)測(cè)

一個(gè)環(huán)境的各個(gè)層面都需要打補(bǔ)丁--硬件、操作系統(tǒng)和網(wǎng)絡(luò)。但在管理組織端點(diǎn)上安裝的數(shù)百個(gè)不同的第三方應(yīng)用程序(如Slack、Zoom、Python和Docker)的漏洞方面,存在著固有的特殊挑戰(zhàn)。

2019年Okta的一項(xiàng)研究發(fā)現(xiàn),近10%的企業(yè)平均安裝了超過(guò)200個(gè)應(yīng)用程序,而大型企業(yè)部署的應(yīng)用程序數(shù)量在過(guò)去四年中增加了68%。企業(yè)需要對(duì)第三方應(yīng)用程序進(jìn)行集中查看,以確保正確的東西得到修補(bǔ),而錯(cuò)誤的東西沒(méi)有安裝。

漏洞評(píng)估的重中之重是臭名昭著的 "神圣三位一體 "的應(yīng)用程序,大量的漏洞往往來(lái)自于此。Acrobat Reader、Chrome和Java。這些應(yīng)用程序不僅是漏洞的頻繁來(lái)源,而且還經(jīng)常被使用,使它們成為每個(gè)組織的安全態(tài)勢(shì)中的薄弱環(huán)節(jié)。

威脅和漏洞管理需要可見(jiàn)性

那么,你如何才能獲得你所需要的應(yīng)用程序使用情況的可見(jiàn)性,以有效地確定補(bǔ)丁的優(yōu)先次序?虹科Morphisec Scout的技術(shù)顯示了安裝在你的環(huán)境中的第三方Windows應(yīng)用程序,提供了數(shù)百個(gè)最常用的應(yīng)用程序的漏洞可見(jiàn)性,因此你可以改善你的IT衛(wèi)生。

在市場(chǎng)上獨(dú)一無(wú)二的是,Scout根據(jù)CVE的嚴(yán)重程度以及應(yīng)用程序的使用情況來(lái)確定哪些應(yīng)用程序需要修補(bǔ)。這反映了每天對(duì)你的特定組織構(gòu)成的真正風(fēng)險(xiǎn)。Scout提供了一個(gè)明確的補(bǔ)丁優(yōu)先級(jí)的路徑,使你省去了從一般數(shù)據(jù)點(diǎn)推斷風(fēng)險(xiǎn)的工作。它通過(guò)消除風(fēng)險(xiǎn)因素,如未使用的、過(guò)時(shí)的或不符合政策的應(yīng)用程序,促進(jìn)了更健康的安全態(tài)勢(shì)。這使您能夠?qū)⑿扪a(bǔ)工作集中在能夠?qū)δ慕M織的風(fēng)險(xiǎn)產(chǎn)生最大影響的應(yīng)用程序上。

Morphisec(摩菲斯)

596d5616-46f6-11ed-b116-dac502259ad0.png

Morphisec(摩菲斯)作為移動(dòng)目標(biāo)防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項(xiàng)技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動(dòng)的漏洞預(yù)防解決方案,每天保護(hù)800多萬(wàn)個(gè)端點(diǎn)和服務(wù)器免受許多最先進(jìn)的攻擊。事實(shí)上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無(wú)文件攻擊,這些攻擊是NGAV、EDR解決方案和端點(diǎn)保護(hù)平臺(tái)(EPP)未能檢測(cè)和/或阻止的。(例如,Morphisec客戶(hù)的成功案例,Gartner同行洞察力評(píng)論和PeerSpot評(píng)論)在其他NGAV和EDR解決方案無(wú)法阻止的情況下,在第零日就被阻止的此類(lèi)攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門(mén)程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

免費(fèi)的Guard Lite解決方案,將微軟的Defener AV變成一個(gè)企業(yè)級(jí)的解決方案。讓企業(yè)可以從單一地點(diǎn)控制所有終端。請(qǐng)聯(lián)系我們免費(fèi)獲取!

597d3dce-46f6-11ed-b116-dac502259ad0.gif


虹科是在各細(xì)分專(zhuān)業(yè)技術(shù)領(lǐng)域內(nèi)的資源整合及技術(shù)服務(wù)落地供應(yīng)商。虹科網(wǎng)絡(luò)安全事業(yè)部的宗旨是:讓網(wǎng)絡(luò)安全更簡(jiǎn)單!憑借深厚的行業(yè)經(jīng)驗(yàn)和技術(shù)積累,近幾年來(lái)與世界行業(yè)內(nèi)頂級(jí)供應(yīng)商Morphisec,DataLocker,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關(guān)系。我們的解決方案包括網(wǎng)絡(luò)全流量監(jiān)控,數(shù)據(jù)安全,終端安全(動(dòng)態(tài)防御),網(wǎng)絡(luò)安全評(píng)級(jí),網(wǎng)絡(luò)仿真物聯(lián)網(wǎng)設(shè)備漏洞掃描,安全網(wǎng)絡(luò)時(shí)間同步等行業(yè)領(lǐng)先解決方案。虹科的工程師積極參與國(guó)內(nèi)外專(zhuān)業(yè)協(xié)會(huì)和聯(lián)盟的活動(dòng),重視技術(shù)培訓(xùn)和積累。

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國(guó)通信企業(yè)協(xié)會(huì)等行業(yè)協(xié)會(huì)的工作,為推廣先進(jìn)技術(shù)的普及做出了重要貢獻(xiàn)。我們?cè)诓粩鄤?chuàng)新和實(shí)踐中總結(jié)可持續(xù)和可信賴(lài)的方案,堅(jiān)持與客戶(hù)一起思考,從工程師角度發(fā)現(xiàn)問(wèn)題,解決問(wèn)題,為客戶(hù)提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15441
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    freertos中斷優(yōu)先級(jí)在哪設(shè)置

    中斷優(yōu)先級(jí)之前,我們需要理解中斷優(yōu)先級(jí)的概念。在嵌入式系統(tǒng)中,中斷是硬件或軟件事件,它們可以打斷CPU的當(dāng)前執(zhí)行流程,讓CPU去處理更緊急的任務(wù)。中斷優(yōu)先級(jí)用于確定多個(gè)中斷請(qǐng)求之間的處
    的頭像 發(fā)表于 09-02 14:17 ?789次閱讀

    APS智能優(yōu)化排產(chǎn)軟件的優(yōu)先級(jí)應(yīng)用

    資源、訂單需求和約束條件,自動(dòng)計(jì)算出最優(yōu)的生產(chǎn)計(jì)劃。在這個(gè)過(guò)程中,訂單排產(chǎn)的優(yōu)先規(guī)則起著至關(guān)重要的作用。1.交期優(yōu)先級(jí)交期優(yōu)先級(jí)是訂單排產(chǎn)中最基本的優(yōu)先規(guī)則。根據(jù)
    的頭像 發(fā)表于 06-26 17:43 ?456次閱讀
    APS智能優(yōu)化排產(chǎn)軟件的<b class='flag-5'>優(yōu)先級(jí)</b>應(yīng)用

    ESP32S2如何設(shè)置中斷優(yōu)先級(jí)

    ESP32S2有六級(jí)中斷, 如何設(shè)置中斷優(yōu)先級(jí)? 比如在GPIO例程里 ,這種中斷優(yōu)先級(jí)是如何設(shè)置的呢? 中斷寄存器列表里 ,只有簡(jiǎn)稱(chēng),哪里能獲取這個(gè)名稱(chēng)所對(duì)應(yīng)的功能??
    發(fā)表于 06-21 07:59

    請(qǐng)問(wèn)有什么方法降低WIFI中斷的優(yōu)先級(jí)

    因?yàn)轫?xiàng)目對(duì)時(shí)序輸出要求比較嚴(yán)格,WIFI中斷優(yōu)先級(jí)比硬件定時(shí)器中斷優(yōu)先級(jí)要高,在定時(shí)器中斷里面對(duì)GPIO管腳控制被延長(zhǎng)執(zhí)行,請(qǐng)問(wèn)有什么方法降低WIFI中斷的優(yōu)先級(jí)
    發(fā)表于 06-19 07:37

    如何在不同優(yōu)先級(jí)安裝相同的處理程序?

    在不同的優(yōu)先級(jí)中安裝相同的處理程序? 我需要一個(gè)解決方案,在不同的優(yōu)先級(jí)中安裝相同的處理程序(ISR),以便在我的項(xiàng)目中處理 CAT2 中斷,但我不能上傳項(xiàng)目,因?yàn)槲液炇鹆?NDA。
    發(fā)表于 05-28 08:13

    systick的中斷優(yōu)先級(jí)是否應(yīng)該設(shè)置為最高優(yōu)先級(jí)的嵌套中斷?

    最近在學(xué)習(xí)ucosii有這樣一個(gè)疑問(wèn),關(guān)于stm32的systick作為ucosii的基準(zhǔn)時(shí)鐘,systick的中斷優(yōu)先級(jí)是否應(yīng)該設(shè)置為最高優(yōu)先級(jí)的嵌套中斷。理由是什么?各位大俠求指教!!!
    發(fā)表于 05-16 06:44

    stm32的中斷優(yōu)先級(jí)分組了之后還能改分組嗎?

    如標(biāo)題所示,stm32的中斷優(yōu)先級(jí)分組了之后還能改分組嗎? 比如我要使用外部中斷EXIT2,3,我在配置的時(shí)候配置了優(yōu)先級(jí)分組2組,然后配置了EXIT2,3,如果我下面又想開(kāi)外部中斷的EXIT4,5的話,我是不是必須還的要使用優(yōu)先級(jí)
    發(fā)表于 05-13 08:40

    創(chuàng)建了兩個(gè)task如果一個(gè)優(yōu)先級(jí)高 一個(gè)優(yōu)先級(jí)低,高優(yōu)先級(jí)的那個(gè)一直在做,什么時(shí)候會(huì)調(diào)度到低優(yōu)先級(jí)的呢?

    創(chuàng)建了兩個(gè)task如果一個(gè)優(yōu)先級(jí)高一個(gè)優(yōu)先級(jí)低, 我看到任務(wù)的函數(shù)都是用死循環(huán)做的,那個(gè)高優(yōu)先級(jí)的那個(gè)一直在做,什么時(shí)候會(huì)調(diào)度到低優(yōu)先級(jí)的呢?
    發(fā)表于 05-13 07:13

    STM8中斷優(yōu)先級(jí)不夠怎么解決?

    STM8L 中,中斷優(yōu)先級(jí)通過(guò)下面函數(shù)設(shè)置,但此處僅 ITC_PriorityLevel_1,ITC_PriorityLevel_2,ITC_PriorityLevel_3總共才3個(gè)中斷優(yōu)先級(jí)可設(shè)
    發(fā)表于 05-06 06:54

    嵌入式實(shí)時(shí)操作系統(tǒng)中的優(yōu)先級(jí)反轉(zhuǎn)問(wèn)題

    死鎖預(yù)防是實(shí)時(shí)系統(tǒng)設(shè)計(jì)中的一個(gè)重要因素。不幸的是,即使使用安全排除技術(shù),這可能也不是困難的終點(diǎn)。在解決資源爭(zhēng)用問(wèn)題時(shí),可能引入新的優(yōu)先級(jí)翻轉(zhuǎn)問(wèn)題。
    發(fā)表于 04-26 15:47 ?528次閱讀
    嵌入式實(shí)時(shí)操作系統(tǒng)中的<b class='flag-5'>優(yōu)先級(jí)</b>反轉(zhuǎn)問(wèn)題

    求助,關(guān)于stm32F4中斷優(yōu)先級(jí)0無(wú)法搶占的問(wèn)題求解

    使用F407遇到一個(gè)搶占優(yōu)先級(jí)的問(wèn)題: 現(xiàn)設(shè)置優(yōu)先級(jí)分組 HAL_NVIC_SetPriorityGrouping(NVIC_PRIORITYGROUP_4);也就是15個(gè)優(yōu)先級(jí)分組。按照手冊(cè)說(shuō)明0
    發(fā)表于 04-23 07:26

    關(guān)于stm32cube中freertos的優(yōu)先級(jí)設(shè)置問(wèn)題求解

    在用stm32cube中freertos,在配置界面里設(shè)置為12級(jí)任務(wù)優(yōu)先級(jí),但是在cube中配置每個(gè)任務(wù)優(yōu)先級(jí)時(shí)還是只能選擇7種優(yōu)先級(jí),分別是:osPriorityIdle
    發(fā)表于 04-22 07:25

    STM32F103的寄存器NVIC_IPRx搶占優(yōu)先級(jí)和子優(yōu)先級(jí)是怎么設(shè)置的?

    STM32F103的寄存器NVIC_IPRx有些不明白,搶占優(yōu)先級(jí)和子優(yōu)先級(jí)是怎么設(shè)置的? 如果,中斷分組2,搶占優(yōu)先級(jí)3,子優(yōu)先級(jí)3 那下面這樣寫(xiě)對(duì)嗎? SCB->AIR
    發(fā)表于 03-27 07:48

    Hightec對(duì)芯片中斷優(yōu)先級(jí)分配時(shí),中斷號(hào)越高中斷優(yōu)先級(jí)越高嗎?

    請(qǐng)問(wèn)大佬,Hightec對(duì)芯片中斷優(yōu)先級(jí)分配時(shí),中斷號(hào)越高中斷優(yōu)先級(jí)越高嗎?看網(wǎng)上的帖子說(shuō)中斷號(hào)越低優(yōu)先級(jí)越高。
    發(fā)表于 02-27 06:13

    RTTnano的用戶(hù)main函數(shù)中的優(yōu)先級(jí)是多少?

    RTTnano 的用戶(hù)main函數(shù)中的優(yōu)先級(jí)是多少?為什么會(huì)出現(xiàn)創(chuàng)建新的task之后,main函數(shù)會(huì)搶占掉低優(yōu)先級(jí)的task,例如RT_THREAD_PRIORITY_MAX設(shè)置為8 ,低于3
    發(fā)表于 02-26 08:01
    主站蜘蛛池模板: 日本网站免费 | 国产综合视频在线观看 | 亚洲国产精品第一页 | 天天做天天看夜夜爽毛片 | 国产美女主播在线观看 | 男女无遮挡一进一出性视频 | 午夜久久网 | 黄视频免费在线观看 | 在线jlzzjlzz免费播放 | 亚洲一区欧美一区 | 久久国产伦三级理电影 | 老师下面好紧 | 性久久久久 | 四虎在线永久视频观看 | 日本在线网站 | 中文字幕视频一区二区 | 日本人的色道www免费一区 | 天天操天天操天天操天天操 | 色老头永久免费网站 | 91视频免费观看 | 国产成人综合欧美精品久久 | 成人夜色视频网站在线观看 | 日本特黄特色大片免费看 | 五月婷婷在线视频 | 精品伊人久久大线蕉地址 | 成在线人永久免费播放视频 | 成人激情综合网 | 奇米四色7777 | 日本网络视频www色高清免费 | 免费可以看黄的视频 s色 | 亚洲一区二区三区在线 | 亚洲狼色专区 | 男女交性视频免费视频 | 成人免费淫片95视频观看网站 | 性欧美高清视频 | 黄网站在线播放 | 色橹橹 | 午夜视频在线观看免费高清 | 青草网址 | 人人天天爱天天做天天摸 | 在线观看jyzzjyzz |