在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科技術(shù) | 終端安全 | 服務(wù)器并不像您想象的那么安全

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-11-10 17:53 ? 次閱讀

在從1到10的評分中,現(xiàn)狀方法對服務(wù)器安全的有效性如何?

從理論上講,應(yīng)該是10分。保護(hù)服務(wù)器免受外界影響的途徑(分段、防火墻、漏洞修補、安全解決方案等)是眾所周知的。

然而,現(xiàn)實生活的結(jié)果顯示出與理論的巨大差距。從紅十字會到優(yōu)步,今年的新聞標(biāo)題充斥著服務(wù)器安全漏洞的例子。利用面向互聯(lián)網(wǎng)的服務(wù)是2021年的主要攻擊媒介,占事件的50%以上。

在金融領(lǐng)域,90%的入侵涉及服務(wù)器。在CISA的2021年最受攻擊漏洞列表中,服務(wù)器攻擊技術(shù)構(gòu)成了大多數(shù)漏洞,其中包括Log4j、Microsoft Exchange、Active Directory、FortiOS、Accellion FTA等漏洞。

服務(wù)器安全面臨的三個現(xiàn)實障礙

服務(wù)器安全顯然沒有發(fā)揮應(yīng)有的作用。相反,我們生活在一個高級威脅正在尋找安全漏洞的世界。它們正在越過防火墻、下一代防病毒(NGAV)解決方案以及終端檢測和響應(yīng)(EDR)防御,而這些本應(yīng)是堅不可摧的。這些工具顯然沒有解決現(xiàn)實世界服務(wù)器環(huán)境的弱點。

遺留系統(tǒng)

2019年,微軟估計超過60%的Windows服務(wù)器仍在使用Windows 2008,Windows 2008將于2020年停產(chǎn)(EOL)。Windows 2012將在2023年失去支持。

停產(chǎn)的Windows和Linux操作系統(tǒng)以及它們所部署的遺留系統(tǒng)無處不在。它們實際上也是不可替代的,通常為關(guān)鍵流程提供動力。使用掃描安全解決方案來保護(hù)它們幾乎是不可能的。EOL和傳統(tǒng)服務(wù)器要么無法容忍現(xiàn)代EDR和NGAV解決方案的計算要求,要么與它們完全不兼容。

停機(jī)時間

75%的攻擊利用了兩年以上的漏洞。為什么服務(wù)器漏洞不打補丁?許多組織被迫在服務(wù)器正常運行時間和補丁延遲之間進(jìn)行權(quán)衡。

為關(guān)鍵操作提供支持或受制于嚴(yán)格的服務(wù)級別協(xié)議的服務(wù)器無法承受與修補相關(guān)的停機(jī)和中斷。如果打補丁的成本高得令人望而卻步,或者實際上是不可能的,那么關(guān)鍵服務(wù)器不可避免地會受到眾所周知的攻擊。

性能

EDR和其他網(wǎng)絡(luò)安全工具需要大量的CPU/內(nèi)存和互聯(lián)網(wǎng)帶寬才能有效運行。運行關(guān)鍵應(yīng)用程序或支持虛擬機(jī)的服務(wù)器對這些資源要求非常敏感。

因此,部署像EDR這樣的安全解決方案可能需要進(jìn)一步的投資來升級服務(wù)器硬件或增加云容量,特別是如果它們不是專門針對Windows和/或Linux服務(wù)器構(gòu)建的。

服務(wù)器安全漏洞

部署在服務(wù)器上的安全解決方案必須發(fā)揮微妙的平衡作用。他們不能:

●給服務(wù)器計算帶來太大的壓力并降低性能。
●產(chǎn)生太多誤報,導(dǎo)致服務(wù)器停機(jī),并給本已緊張的網(wǎng)絡(luò)安全人員和資源帶來更大壓力。

這些限制意味著,像EDR這樣依賴概率掃描和檢測的解決方案只能做到這一點。

供應(yīng)商和安全團(tuán)隊可以調(diào)整EDR,以一定的準(zhǔn)確性和速度發(fā)現(xiàn)可能的惡意代碼或活動-但只能在一定程度上。如果您將EDR的敏感度調(diào)至最高,則由于性能下降和誤報警報的數(shù)量,它保護(hù)的服務(wù)器實際上將變得不可用。

這種動態(tài)導(dǎo)致了安全漏洞

首先,掃描解決方案的有限能力意味著,對于大多數(shù)組織來說,服務(wù)器內(nèi)存是一個沒有防御措施的環(huán)境。因此,服務(wù)器很容易受到無文件和內(nèi)存中的攻擊。根據(jù)Picus 2021年紅色報告,這些攻擊構(gòu)成了野外最常見的五種MITRE ATT&CK技術(shù)中的三種。

假設(shè)EDR發(fā)現(xiàn)服務(wù)器受到威脅,安全團(tuán)隊采取行動。這通常是一個造成了多大破壞的問題,而不是襲擊是否已經(jīng)停止的問題。

這種反應(yīng)滯后讓網(wǎng)絡(luò)犯罪分子有足夠的時間轉(zhuǎn)移攻擊,危害他們的目標(biāo)。平均而言,組織需要212天才能檢測到漏洞

全年工作總結(jié)

服務(wù)器防御-具有移動目標(biāo)防御的縱深防御

服務(wù)器一直是風(fēng)險的來源,但供應(yīng)商提供的保護(hù)服務(wù)器的解決方案并沒有采取足夠的措施來降低風(fēng)險。
從應(yīng)用程序漏洞到內(nèi)存中發(fā)生的合法進(jìn)程,服務(wù)器面臨著針對其環(huán)境不同部分的一系列威脅。這意味著任何組織都不能依賴一站式解決方案來降低服務(wù)器泄露風(fēng)險。EDR平臺不足以進(jìn)行有效的服務(wù)器防御。

相反,服務(wù)器應(yīng)該由多層同類最好的解決方案來保護(hù)。

盡管EDR在網(wǎng)絡(luò)安全中發(fā)揮著關(guān)鍵作用,但它并不總是可行的,也無法阻止服務(wù)器面臨的所有攻擊。雖然對已知威脅有效,但根據(jù)定義,基于概率掃描的解決方案(如EDR)將錯過躲避的惡意軟件,從而造成安全漏洞。


保護(hù)服務(wù)器安全的最佳方法是使用縱深防御策略。這從基本的安全衛(wèi)生開始。需要仔細(xì)配置服務(wù)器,并控制和限制對它們的訪問。要阻止已知的威脅,一流的NGAV和EDR也很重要。

為了擊敗這些解決方案錯過的威脅并保護(hù)它們忽略的傳統(tǒng)服務(wù)器,使用移動目標(biāo)防御(MTD)技術(shù)來增強NGAV和EDR。被Gartner認(rèn)為是一項有影響力的新興技術(shù),MTD改變運行時內(nèi)存環(huán)境以創(chuàng)建不可預(yù)測的攻擊面,以確定性和主動性的方式阻止威脅,而不是以概率和反應(yīng)性的方式。

MTD:

●保護(hù)舊式和EOL服務(wù)器。通過保護(hù)內(nèi)存中的服務(wù)器,MTD可繞過兼容性問題,并在EOL支持結(jié)束后很長一段時間內(nèi)保護(hù)服務(wù)器。

●阻止內(nèi)存中的高級威脅。MTD阻止零日攻擊、無文件攻擊、內(nèi)存攻擊、供應(yīng)鏈攻擊和其他高級威脅,這些威脅旨在通過利用內(nèi)存安全漏洞來逃避當(dāng)前的網(wǎng)絡(luò)安全工具。

Morphisec的MTD技術(shù)獲得專利,為我們的Windows和Linux服務(wù)器保護(hù)解決方案Keep和Knight提供動力。它不需要部署或維護(hù)額外的人員,不需要停機(jī),在空閑的環(huán)境中運行,不會顯著影響服務(wù)器性能,也不需要重新啟動。


擴(kuò)展閱讀

41b7b666-6068-11ed-b116-dac502259ad0.png

Morphisec(摩菲斯)

41c65324-6068-11ed-b116-dac502259ad0.png

Morphisec(摩菲斯)作為移動目標(biāo)防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動的漏洞預(yù)防解決方案,每天保護(hù)800多萬個端點和服務(wù)器免受許多最先進(jìn)的攻擊。事實上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護(hù)平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9308

    瀏覽量

    86073
收藏 人收藏

    評論

    相關(guān)推薦

    美國高防云服務(wù)器如何保障數(shù)據(jù)安全

    美國高防云服務(wù)器通過一系列先進(jìn)的技術(shù)和管理措施來保障數(shù)據(jù)安全,這些措施涵蓋了從硬件層面到軟件層面,以及日常運維的多個方面。以下是具體的保障方式: 一、硬件層面 冗余設(shè)計: 美國高防云服務(wù)器
    的頭像 發(fā)表于 01-22 11:12 ?136次閱讀

    NTP服務(wù)器故障排除技巧 NTP服務(wù)器與網(wǎng)絡(luò)安全

    網(wǎng)絡(luò)時間協(xié)議(NTP)服務(wù)器對于確保網(wǎng)絡(luò)中的設(shè)備時間同步至關(guān)重要。無論是在企業(yè)網(wǎng)絡(luò)還是數(shù)據(jù)中心,時間同步都是網(wǎng)絡(luò)安全和數(shù)據(jù)一致性的基礎(chǔ)。然而,NTP服務(wù)器可能會遇到各種問題,從配置錯誤到網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-18 15:13 ?1109次閱讀

    京準(zhǔn)電鐘:GPS北斗衛(wèi)星校時服務(wù)器助力網(wǎng)絡(luò)安全

    京準(zhǔn)電鐘:GPS北斗衛(wèi)星校時服務(wù)器助力網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 11-26 15:59 ?201次閱讀
    京準(zhǔn)電鐘:GPS北斗衛(wèi)星校時<b class='flag-5'>服務(wù)器</b>助力網(wǎng)絡(luò)<b class='flag-5'>安全</b>

    最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施

    服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施是確保云服務(wù)穩(wěn)定性和數(shù)據(jù)安全的關(guān)鍵環(huán)節(jié),最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施
    的頭像 發(fā)表于 10-31 09:51 ?308次閱讀

    萬協(xié)通高性能服務(wù)器安全芯片首發(fā)!驅(qū)動數(shù)智化安全新未來

    近日,國內(nèi)前沿的芯片解決方案提供商萬協(xié)通,攜其自主研發(fā)的高性能服務(wù)器安全芯片系列產(chǎn)品閃耀亮相2024中國國際社會公共安全產(chǎn)品博覽會(簡稱“安博會”),其憑借出色的安全性能與高效算力,為
    的頭像 發(fā)表于 10-24 18:01 ?295次閱讀

    如何通過內(nèi)網(wǎng)IP安全訪問云服務(wù)器

    要通過內(nèi)網(wǎng)IP安全訪問云服務(wù)器,您需要考慮以下幾個步驟: 1、獲取內(nèi)網(wǎng)IP地址:首先,您需要確定云服務(wù)器的內(nèi)網(wǎng)IP地址。這通常可以在云服務(wù)提供商的管理控制臺中找到。 2、配置
    的頭像 發(fā)表于 09-23 13:36 ?605次閱讀

    服務(wù)器搭建詳細(xì)過程

    隨著云計算技術(shù)的發(fā)展,越來越多的企業(yè)和個人開始選擇使用云服務(wù)器來部署自己的應(yīng)用和服務(wù)。相比于傳統(tǒng)的物理服務(wù)器,云服務(wù)器提供了更高的靈活性、可
    的頭像 發(fā)表于 09-12 10:00 ?431次閱讀

    為什么在espconn_secure_accept創(chuàng)建的服務(wù)器上無法有多個安全連接?

    為什么在espconn_secure_accept創(chuàng)建的服務(wù)器上無法有多個安全連接?
    發(fā)表于 07-22 08:10

    有沒有辦法使用AT命令連接到安全服務(wù)器(https)?

    有沒有辦法使用 AT 命令連接到安全服務(wù)器 (https)?如果是這樣,將如何做到?
    發(fā)表于 07-17 08:16

    海外高防服務(wù)器對網(wǎng)絡(luò)安全保護(hù)的影響

    海外高防服務(wù)器作為一種專門設(shè)計用于抵御分布式拒絕服務(wù)(DDoS)攻擊和其他網(wǎng)絡(luò)威脅的強大工具,對網(wǎng)絡(luò)安全保護(hù)起著至關(guān)重要的作用。這類服務(wù)器通常部署在具有豐富帶寬資源和先進(jìn)防御機(jī)制的國際
    的頭像 發(fā)表于 07-16 10:18 ?318次閱讀

    美國RAKsmart高防服務(wù)器租用管理

    隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全問題日益凸顯,高防服務(wù)器成為了許多企業(yè)和個人保護(hù)網(wǎng)絡(luò)安全的重要選擇。美國RAKsmart作為一家知名的服務(wù)器
    的頭像 發(fā)表于 06-26 10:09 ?386次閱讀

    高防美國云服務(wù)器的工作原理是什么?

    高防美國云服務(wù)器的工作原理主要基于強化的網(wǎng)絡(luò)防護(hù)措施和先進(jìn)的安全技術(shù)那么高防美國云服務(wù)器的工作原理是什么?Rak部落小編為您整理發(fā)布高防美
    的頭像 發(fā)表于 05-17 10:13 ?348次閱讀

    Qotom Q30900DS系列DIY家庭4盤NAS儲存服務(wù)器#網(wǎng)絡(luò)空間安全

    服務(wù)器網(wǎng)絡(luò)安全
    jf_79590227
    發(fā)布于 :2024年04月02日 14:59:04

    服務(wù)器遠(yuǎn)程不上服務(wù)器怎么辦?服務(wù)器無法遠(yuǎn)程的原因是什么?

    訪問服務(wù)器 PS:檢查端口是否能正常通信,可以通過命令tcping ip端口來確定,如果端口不通,檢查防火墻遠(yuǎn)程端口策略有沒有把現(xiàn)在 的遠(yuǎn)程端口加入策略之中,如果防火墻策略正常,那么檢查服務(wù)器登錄日志
    發(fā)表于 02-27 16:21

    linux服務(wù)器和windows服務(wù)器

    應(yīng)用和企業(yè)環(huán)境中使用,那么Win dows服務(wù)器可能更適合你的需求。 綜上所述,Linux服務(wù)器和Windows服務(wù)器各有優(yōu)劣,選擇適合自己需求的
    發(fā)表于 02-22 15:46
    主站蜘蛛池模板: 欧美成人免费全部观看天天性色 | 午夜剧场一级片 | 欧美三级一区二区三区 | 成人的天堂视频一区二区三区 | 免费看大美女大黄大色 | 国模在线视频一区二区三区 | 四虎精品永久在线 | 亚洲爱婷婷色婷婷五月 | 在线免费影视 | 女人被免费网站视频在线 | 中文字幕精品一区 | 中文天堂资源在线www | 国产v精品成人免费视频400条 | 国内精品一区二区在线观看 | 不卡视频免费在线观看 | 亚洲五月激情 | 免费看国产一级特黄aa大片 | 精品一区二区三区在线视频 | 日本xxxxxxxx69| 日本a级片视频 | 欧美日韩一区二区三区视频在线观看 | 国产精品久久久久久福利 | 欧美性操 | 狠狠色噜噜狠狠色综合久 | 女人爽到喷水的视频大全在线观看 | 宅男69免费永久网站 | 美女被异性狂揉下部羞羞视频 | 色女人久久 | 久久涩精品 | 免费看成年视频网页 | 色老成人精品视频在线观看 | 狠狠干狠狠操视频 | 国产精品嫩草影院一二三区 | 字幕网中文aⅴ资源站 | 天天色综合天天 | 你懂的 在线观看 | 九九久久九九久久 | 国产精品视频第一区二区三区 | 午夜免费福利影院 | 欧美日韩亚洲国产一区二区综合 | 色色激情网|