在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享|不再受支持的Windows系統(tǒng)如何免受攻擊?| 自動(dòng)移動(dòng)目標(biāo)防御

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-05-05 09:42 ? 次閱讀

傳統(tǒng)的微軟操作系統(tǒng)(OS)可能會(huì)一直伴隨著我們,操作系統(tǒng)使用統(tǒng)計(jì)數(shù)據(jù)顯示,傳統(tǒng)操作系統(tǒng)的總市場(chǎng)份額仍在10%以上。Windows的總安裝基數(shù)為13億,大約有1.5億個(gè)終端仍在運(yùn)行舊版操作系統(tǒng)。

數(shù)十萬(wàn)組織的終端和服務(wù)器采用不受支持的操作系統(tǒng)。如果您在制造業(yè)、金融業(yè)、醫(yī)療業(yè)或教育業(yè),您可能非常清楚遺留系統(tǒng)帶來(lái)的安全問(wèn)題。

SANS Institute最近的一項(xiàng)調(diào)查發(fā)現(xiàn),54.3%的公司報(bào)告說(shuō),他們最大的安全挑戰(zhàn)之一是將傳統(tǒng)技術(shù)與現(xiàn)代ICS和OT系統(tǒng)集成。

傳統(tǒng)IT系統(tǒng)的風(fēng)險(xiǎn)

許多公司也面臨著從其環(huán)境中刪除原有的應(yīng)用程序的挑戰(zhàn)。存在著“如果它沒(méi)有壞……”的想法。

傳統(tǒng)環(huán)境可以繼續(xù)正常地運(yùn)行,是它們成為遺留環(huán)境的首要原因。對(duì)于許多考慮遷移成本的企業(yè)決策者來(lái)說(shuō),盡可能長(zhǎng)時(shí)間地保留過(guò)時(shí)的系統(tǒng)是有意義的。

不幸的是,傳統(tǒng)IT系統(tǒng)的風(fēng)險(xiǎn)隨著時(shí)間的推移而變得復(fù)雜,廢棄操作系統(tǒng)中不斷出現(xiàn)的漏洞就是明證。例如,Windows7在進(jìn)入“生命周期結(jié)束”后,在2023年發(fā)布了超過(guò)43個(gè)CVE,而Windows Server2008有95個(gè)CVE。

舊版本的應(yīng)用程序(如已停用的Microsoft Office版本或自定義業(yè)務(wù)應(yīng)用程序)擴(kuò)展了攻擊媒介。舊版本的應(yīng)用程序是威脅參與者的金礦,它們的漏洞在被發(fā)現(xiàn)很長(zhǎng)時(shí)間后可以被回收到新的漏洞中。例如,一個(gè)鮮為人知的2004年的ApacheWeb服務(wù)器CVE被利用來(lái)進(jìn)行加密挖掘。舊版本系統(tǒng)的硬件方面,如未打補(bǔ)丁的基本輸入輸出系統(tǒng),可能會(huì)增加這種風(fēng)險(xiǎn)。

新版本的系統(tǒng)并不完美,但通常情況下,系統(tǒng)或應(yīng)用程序越舊,破壞就更容易達(dá)成。

傳統(tǒng)IT安全挑戰(zhàn)

傳統(tǒng)的Windows系統(tǒng)具有設(shè)計(jì)限制,缺乏EDR查看操作系統(tǒng)和進(jìn)程通信所需的安全體系結(jié)構(gòu)。具體地說(shuō),較舊的操作系統(tǒng)具有有限的事件跟蹤(ETW),并且缺乏現(xiàn)代系統(tǒng)常見(jiàn)的高級(jí)反利用功能。例如,AMSI、CFG、ACG等。

這種可見(jiàn)性的缺乏極大地限制了它們的探測(cè)能力。從預(yù)防的角度來(lái)看,許多EDR依賴Microsoft Defender AV進(jìn)行基線保護(hù),包括Microsoft基于簽名和機(jī)器學(xué)習(xí)的檢測(cè)、威脅情報(bào)和響應(yīng)能力。但Defender AV是在2015年才與Windows 10一起發(fā)布的,因此在2015年前的Windows系統(tǒng)上運(yùn)行的EDR提供的預(yù)防能力有限。從計(jì)算角度來(lái)看,傳統(tǒng)系統(tǒng)存在操作系統(tǒng)設(shè)計(jì)限制,通常無(wú)法運(yùn)行終端保護(hù)平臺(tái)(EPPS)和終端檢測(cè)與響應(yīng)(EDR)等高級(jí)安全解決方案。

因此,傳統(tǒng)系統(tǒng)通常只受基本、過(guò)時(shí)的防病毒(AV)解決方案保護(hù)。對(duì)于依賴高級(jí)EDR來(lái)保護(hù)其較新系統(tǒng)的組織來(lái)說(shuō),這會(huì)造成高度不一致的攻擊面。

為了應(yīng)對(duì)這些挑戰(zhàn),Morphisec與來(lái)自ITProTV的微軟專(zhuān)家Adam Gordon舉行了一次網(wǎng)絡(luò)研討會(huì)。我們討論了:

運(yùn)行遺留系統(tǒng)的安全風(fēng)險(xiǎn)

哪個(gè)是更大的傳統(tǒng)挑戰(zhàn)——終端還是服務(wù)器

為什么將傳統(tǒng)終端遷移到現(xiàn)代操作系統(tǒng)如此困難?

為什么傳統(tǒng)的EPP和EDR工具難以保護(hù)遺留系統(tǒng)?

改進(jìn)遺留系統(tǒng)安全狀況的實(shí)用建議

使用自動(dòng)移動(dòng)目標(biāo)防御保護(hù)舊版本IT系統(tǒng)

傳統(tǒng)系統(tǒng)是低帶寬環(huán)境,缺乏操作系統(tǒng)體系結(jié)構(gòu)和計(jì)算能力,無(wú)法支持基于掃描的安全解決方案,如下一代防病毒(NGAV)、EPP和EDR/XDR。

然而,Morphisec的自動(dòng)移動(dòng)目標(biāo)防御(AMTD)可以保護(hù)Windows和Linux傳統(tǒng)系統(tǒng)免受高級(jí)網(wǎng)絡(luò)攻擊,如無(wú)文件攻擊、內(nèi)存攻擊、勒索軟件和供應(yīng)鏈攻擊。6MB的Morphisec足夠輕量,可以在Raspberry PI上運(yùn)行,不需要更新簽名或安全標(biāo)志,不依賴傳統(tǒng)操作系統(tǒng)所缺乏的可見(jiàn)性功能,因?yàn)樗恍枰ヂ?lián)網(wǎng)連接,甚至可以保護(hù)系統(tǒng)。

Morphisec的AMTD的工作原理是變形運(yùn)行時(shí)內(nèi)存環(huán)境,移動(dòng)系統(tǒng)資產(chǎn),并將誘餌留在原來(lái)的位置。

受信任的系統(tǒng)進(jìn)程可以毫無(wú)問(wèn)題地運(yùn)行,對(duì)攻擊者隱藏起來(lái),而任何試圖與誘餌接觸的代碼都會(huì)被捕獲以進(jìn)行取證分析。

Gartner稱(chēng)AMTD為“..一種新興的改變游戲規(guī)則的技術(shù),用于提高網(wǎng)絡(luò)防御能力?!?/p>

7e323f16-ea57-11ed-ba01-dac502259ad0.png

虹科入侵防御方案

7e399248-ea57-11ed-ba01-dac502259ad0.png

虹科入侵防御解決方案,是移動(dòng)目標(biāo)防御技術(shù)的領(lǐng)導(dǎo)者,已經(jīng)證明了這項(xiàng)技術(shù)的威力。我們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動(dòng)的漏洞預(yù)防解決方案,每天保護(hù)800多萬(wàn)個(gè)端點(diǎn)和服務(wù)器免受許多最先進(jìn)的攻擊。事實(shí)上,摩菲斯目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無(wú)文件攻擊,這些攻擊是NGAV、EDR解決方案和端點(diǎn)保護(hù)平臺(tái)(EPP)未能檢測(cè)和/或阻止的。(例如,摩菲斯客戶的成功案例,Gartner同行洞察力評(píng)論和PeerSpot評(píng)論)在其他NGAV和EDR解決方案無(wú)法阻止的情況下,在第零日就被阻止的此類(lèi)攻擊的例子包括但不限于:

  • 勒索軟件(例如,Conti、Darkside、Lockbit)
  • 后門(mén)程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))
  • 供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)
  • 惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

虹科摩菲斯為關(guān)鍵應(yīng)用程序,windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Window
    +關(guān)注

    關(guān)注

    0

    文章

    82

    瀏覽量

    37534
  • 防御
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    7135
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    分享 PSI5通信信號(hào)分析與仿真,你需要哪些功能支持?

    PSI5在汽車(chē)電子系統(tǒng)傳感器通信中應(yīng)用廣泛,但隨著汽車(chē)電子架構(gòu)復(fù)雜,其傳感器系統(tǒng)開(kāi)發(fā)、測(cè)試等面臨挑戰(zhàn)。PSI5通信存在信號(hào)完整性、多傳感器同步等問(wèn)題。PSI5模擬器專(zhuān)為汽車(chē)電子工程
    的頭像 發(fā)表于 03-07 10:12 ?436次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 PSI5通信信號(hào)分析與仿真,你需要哪些功能<b class='flag-5'>支持</b>?

    直播回放 | IO-Link技術(shù)概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術(shù)概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播中
    的頭像 發(fā)表于 02-19 17:34 ?596次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術(shù)概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    培訓(xùn) | 重磅來(lái)襲!波形分析課程全面上線!

    全新升級(jí)/技術(shù)提升/快速進(jìn)階&TG中心波形分析課程主辦單位廣州電子科技有限公司TechGear免拆診斷中心支持單位英國(guó)PicoTec
    的頭像 發(fā)表于 12-07 01:04 ?403次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓(xùn) | 重磅來(lái)襲!波形分析課程全面上線!

    活動(dòng)回顧 | 波形診斷開(kāi)放日-上海站圓滿落幕!

    HongkePico波形診斷開(kāi)放日2024年12月2日,Pico聯(lián)手TechGear免拆診斷中心,在上海欣車(chē)匯成功舉辦首場(chǎng)波形診斷開(kāi)放日!非常感謝大家遠(yuǎn)道而來(lái)的參與和支持,一起來(lái)看看在
    的頭像 發(fā)表于 12-07 01:04 ?508次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>活動(dòng)回顧 | 波形診斷開(kāi)放日-上海站圓滿落幕!

    培訓(xùn) | 重磅升級(jí)!全新模式月底開(kāi)班,你想學(xué)的都在這里!

    全新升級(jí)/技術(shù)提升/以技會(huì)友&TG中心波形診斷大師班上海:2024.11.30~12.2主辦單位廣州電子科技有限公司TechGear免拆診斷學(xué)院
    的頭像 發(fā)表于 11-14 01:02 ?425次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓(xùn) | 重磅升級(jí)!全新模式月底開(kāi)班,你想學(xué)的都在這里!

    應(yīng)用 為什么PCAN方案能成為石油工程通訊的首選?

    集成了CAN總線型傳感器、嵌入式計(jì)算機(jī)、顯示器和觸摸屏操作的鉆井監(jiān)視儀,能夠?qū)崟r(shí)監(jiān)測(cè)泥漿參數(shù)、絞車(chē)和泥漿泵的工作狀態(tài),并及時(shí)處理故障,確保鉆井作業(yè)的安全與高效。PCAN接口卡支持多種協(xié)議,提供豐富的接口類(lèi)型和廣泛的
    的頭像 發(fā)表于 11-08 16:48 ?546次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    微軟將于2025年終止對(duì)Windows 10的支持

    隨著Windows 10的生命周期進(jìn)入倒計(jì)時(shí),微軟近日宣布將于2025年10月14日正式終止對(duì)該操作系統(tǒng)支持。屆時(shí),Windows 10將不再
    的頭像 發(fā)表于 10-16 16:40 ?907次閱讀

    IDS、IPS與網(wǎng)安防御

    入侵檢測(cè)系統(tǒng)(IDS)和入侵防御系統(tǒng)(IPS)是網(wǎng)絡(luò)安全防御的重要工具。 入侵檢測(cè)系統(tǒng)通過(guò)持續(xù)分析網(wǎng)絡(luò)流量和
    的頭像 發(fā)表于 09-18 10:42 ?669次閱讀

    方案 領(lǐng)航智能交通革新:PEAK智行定位車(chē)控系統(tǒng)Demo版亮相

    導(dǎo)讀: 在智能汽車(chē)技術(shù)發(fā)展浪潮中,車(chē)輛控制系統(tǒng)的智能化、網(wǎng)絡(luò)化已成為行業(yè)發(fā)展的必然趨勢(shì)。PEAK智行定位車(chē)控系統(tǒng),集成了尖端科技,能夠?qū)崿F(xiàn)車(chē)輛全方位監(jiān)控與控制的先進(jìn)
    的頭像 發(fā)表于 08-27 09:28 ?517次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車(chē)控<b class='flag-5'>系統(tǒng)</b>Demo版亮相

    應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    在CAN總線分析軟件領(lǐng)域,當(dāng)CANoe不再是唯一選擇時(shí),PCAN-Explorer 6軟件成為了一個(gè)有競(jìng)爭(zhēng)力的解決方案。在現(xiàn)代工業(yè)控制和汽車(chē)領(lǐng)域,CAN總線分析軟件的重要性不言而喻。隨著技術(shù)
    的頭像 發(fā)表于 08-16 13:08 ?1126次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    恒訊科技分析:高防ip攻擊超過(guò)了防御峰值怎么辦?

    面對(duì)DDoS攻擊流量超過(guò)高防IP設(shè)定的防御峰值時(shí),可以采取以下措施進(jìn)行應(yīng)對(duì): 1、了解攻擊特征:首先,需要分析攻擊的類(lèi)型、規(guī)模和持續(xù)時(shí)間,這有助于確定
    的頭像 發(fā)表于 07-09 16:06 ?440次閱讀

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)不起作用嗎

    起作用。無(wú)人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無(wú)人機(jī)免受攻擊系統(tǒng)。這種系統(tǒng)可以有效地防止無(wú)人機(jī)被敵方
    的頭像 發(fā)表于 07-08 09:57 ?932次閱讀

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)有什么作用

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無(wú)人機(jī)免受攻擊或干擾的系統(tǒng)。這種系統(tǒng)可以提高無(wú)人機(jī)的安全性和可靠
    的頭像 發(fā)表于 07-08 09:54 ?1231次閱讀

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)有哪些

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無(wú)人機(jī)免受攻擊系統(tǒng)。隨著無(wú)人機(jī)在軍事、民用和商業(yè)領(lǐng)域的廣泛應(yīng)用,無(wú)人機(jī)的安全問(wèn)題也日益凸顯。本文將介紹無(wú)人
    的頭像 發(fā)表于 07-08 09:50 ?1894次閱讀

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)安裝需要備案嗎

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無(wú)人機(jī)免受攻擊系統(tǒng),它可以有效地防止無(wú)人機(jī)被黑客攻擊、干擾、劫
    的頭像 發(fā)表于 07-08 09:46 ?774次閱讀
    主站蜘蛛池模板: 777午夜精品免费播放 | 色老头一区二区三区在线观看 | 国内自拍 亚洲系列 欧美系列 | 一二三区乱码一区二区三区码 | 婷婷激情小说 | 天天色影综合网 | 久久久久免费精品国产小说 | 天堂中文网 | 亚洲人成一区 | 欲色淫香| 轻点灬大ji巴太粗太长了爽文 | a黄色网| 国产精品国产主播在线观看 | 国产成人影院在线观看 | 久久怡红院国产精品 | 国产精品高清免费网站 | 免看乌克兰a一级 | 日韩成人影院 | 国产精品久久久久久吹潮 | 美女视频网站免费播放视 | 深夜视频在线免费 | 久热久操| 天天摸天天碰色综合网 | se97se成人亚洲网站 | 182tv免费视视频线路一二三 | 黄色免费毛片 | 男女交性视频播放视频视频 | 性色在线视频精品 | 天堂网www在线资源中文 | 国产精品久久久久久久免费大片 | 97人人做人人添人人爱 | 天天操天天干天天摸 | 四虎东方va私人影库在线观看 | 中国一级特黄aa毛片大片 | 日本免费人成在线网站 | 四虎免费大片aⅴ入口 | 曰本福利写真片视频在线 | 亚洲四虎永久在线播放 | 国产最好的精华液网站 | 毛片网站免费在线观看 | 手机福利片 |