18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 不要使用Windows解決方案來保護(hù)Linux服務(wù)器

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-08-23 10:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

往期回顧

Review

上期內(nèi)容為大家講解了移動目標(biāo)防御(MTD)技術(shù)是如何有效抵御供應(yīng)鏈攻擊的。本期小編將帶大家了解如何使用移動目標(biāo)防御(MTD)技術(shù)來保護(hù)Linux服務(wù)器。了解更多信息,敬請閱讀全文。

67528fd4-21ea-11ed-9ade-dac502259ad0.png

675d6fee-21ea-11ed-9ade-dac502259ad0.png

分享

對于安全操作中心來說。一刀切的解決方案在這個領(lǐng)域不是一個好主意。不幸的是,對于試圖保護(hù)Linux服務(wù)器的安全專業(yè)人員來說,專門的Linux解決方案很難找到。即使是以保護(hù)Linux服務(wù)器為目的的解決方案,也不是專門用來防御高級威脅的,如勒索軟件和有針對性的惡意軟件。這部分原因是由于供應(yīng)商和客戶缺乏相關(guān)認(rèn)識。關(guān)于"Linux不需要殺毒軟件"的想法仍然很普遍。但不幸的是,不管安全解決方案的供應(yīng)商的營銷材料是怎么說,事實是為Windows環(huán)境開發(fā)的解決方案并不能完全覆蓋Linux服務(wù)器部署所產(chǎn)生的攻擊面。


675d6fee-21ea-11ed-9ade-dac502259ad0.png

Linux和Windows服務(wù)器現(xiàn)在所面臨類似的威脅程度


Linux內(nèi)核可能具有比Windows更安全的歷史聲譽(yù)。但是,自從Covid-19大流行將幾乎所有的白領(lǐng)工作轉(zhuǎn)移到依靠云和網(wǎng)絡(luò)應(yīng)用的家庭辦公室以來,在Linux服務(wù)器上建立分層安全已經(jīng)變得至關(guān)重要,因為這些應(yīng)用絕大多數(shù)是由Linux驅(qū)動的。

近年來針對Linux的威脅數(shù)量不斷增加,這一點就很明顯。2021年,針對Linux服務(wù)器的攻擊比2020年多出35%。同樣令人擔(dān)憂的是,越來越多的威脅要么被移植到Linux,要么專門針對Linux服務(wù)器。今天有超過500個Linux的發(fā)行版在使用。但是,世界對開源操作系統(tǒng)的依賴意味著威脅者現(xiàn)在有必要投入時間和資源來創(chuàng)建以Linux為重點的惡意軟件。

目標(biāo)日益豐富的Linux環(huán)境已經(jīng)變成了威脅入侵者的優(yōu)先事項。2020年發(fā)現(xiàn)的以Linux為重點的病毒是2010年的五倍以上。Go等較新的編程語言也使編譯跨平臺的惡意軟件變得更加容易。因此,Linux服務(wù)器越來越多地面臨與Windows服務(wù)器相同的高級威脅,包括LockBit勒索軟件和黑客版本的Cobalt Strike。像ExtraBacon漏洞、基于Golang的Spreader、QNACrypt勒索軟件和Silex惡意軟件這樣的Linux特定威脅具有高度的規(guī)避性,可以繞過基于簽名和行為的防病毒軟件。

6786d49c-21ea-11ed-9ade-dac502259ad0.png

同時Linux的攻擊面也在增加,從錯誤的配置到云部署期間安全信息的混亂。即使安全團(tuán)隊主動加固Linux服務(wù)器以避免常見的錯誤配置問題,但Linux漏洞的基本問題仍然是一個日益嚴(yán)重的問題。2021年Trend Micro的一份報告發(fā)現(xiàn),威脅者能在六個月的時間里針對200個Linux漏洞進(jìn)行攻擊。Windows軟件沒有像Linux那樣有大量的“眼球”在搜索漏洞錯誤。但是,隨著越來越多的應(yīng)用程序被開發(fā)到Linux上運行,也有更多的漏洞被忽略了。每周都有超過100個對Linux穩(wěn)定內(nèi)核的錯誤被修復(fù)。因此,致力于保護(hù)Linux服務(wù)器的團(tuán)隊已經(jīng)面臨著困難的補(bǔ)丁選擇。大多數(shù)人選擇使用MITRE的CVE列表來確定優(yōu)先次序。但是,由于Linux的CVE報告明顯延遲,漏洞不可避免地最終被遺漏,加劇了企業(yè)的漏洞風(fēng)險。


6793c3aa-21ea-11ed-9ade-dac502259ad0.png

675d6fee-21ea-11ed-9ade-dac502259ad0.png

Windows安全控制不合適

所有這些都意味著優(yōu)先考慮Linux服務(wù)器的安全問題越來越重要。然而,即使安全團(tuán)隊投入時間關(guān)閉攻擊載體,并通過端點檢測和響應(yīng)(EDR)等解決方案減少訪問路徑,單靠這些基于檢測的解決方案也不能阻止像RansomExx這樣的人為操作的Linux威脅。

6786d49c-21ea-11ed-9ade-dac502259ad0.png

面對越來越有針對性的高級威脅,Linux服務(wù)器迫切需要另一層防御。最重要的是,企業(yè)需要一個解決方案,以減輕以Linux為重點的漏洞的風(fēng)險,同時在它們部署之前擊敗高級威脅,如勒索軟件等。

為Windows開發(fā)的解決方案無法做到這一點。與Windows服務(wù)器環(huán)境不同,Linux操作環(huán)境將資源的使用控制在最低限度。這給需要不斷掃描才能工作的安全解決方案留下了很小的空間。但是,像EDR和傳統(tǒng)及下一代防病毒(NGAV)的解決方案是主要的資源占用者,對最終用戶的性能有負(fù)面影響。

為了避免假陽性警報超載,大多數(shù)用于保護(hù)Linux的工具被供應(yīng)商和安全團(tuán)隊調(diào)低到增加漏洞風(fēng)險的程度。

由于流程、控制系統(tǒng)和應(yīng)用的不同,Linux的云部署并不適合微軟的云工作負(fù)載保護(hù)模式。

6793c3aa-21ea-11ed-9ade-dac502259ad0.png6786d49c-21ea-11ed-9ade-dac502259ad0.png

由于資源有限,而且很大一部分風(fēng)險來自于漏洞--其中許多是未知的,傳統(tǒng)的基于簽名的防御模式與Linux服務(wù)器的安全需求不相容。與其依賴可識別的威脅簽名,一個適合的Linux安全解決方案將使企業(yè)內(nèi)部和云端的Linux實例安全地應(yīng)對高級威脅。


6793c3aa-21ea-11ed-9ade-dac502259ad0.png


675d6fee-21ea-11ed-9ade-dac502259ad0.png

用Morphisec Knight保護(hù)Linux服務(wù)器


Morphisec Knight for Linux是專門為保護(hù)Linux服務(wù)器而設(shè)計的。它作為一個輕量級、確定性的解決方案,放大了Linux內(nèi)核固有的安全優(yōu)勢。Morphisec Knight不會浪費網(wǎng)絡(luò)或服務(wù)器資源來尋找威脅。它不需要簽名或機(jī)器學(xué)習(xí)來識別威脅行為。相反,Knight使用專利的、革命性的移動目標(biāo)防御(MTD)技術(shù),主動防止針對內(nèi)部、公共、私人和混合云Linux環(huán)境中的服務(wù)器的高級攻擊。

MTD不斷實時改變設(shè)備內(nèi)存,以改變和減少Linux服務(wù)器的攻擊面。它可以準(zhǔn)確地阻止威脅,無論它們是否使用多態(tài)防御規(guī)避、內(nèi)存部署或其他高級戰(zhàn)術(shù)。Morphisec Knight保護(hù)Linux服務(wù)器的安全,不影響性能,不需要維護(hù),不需要持續(xù)的網(wǎng)絡(luò)連接,關(guān)鍵是沒有錯誤警報。其他解決方案只能說它們在Linux上工作。只有Morphisec Knight是專門為Linux設(shè)計的,沒有任何負(fù)擔(dān)。事實上,獨立的測試實驗室MDSec對Morphisec Knight進(jìn)行了測試,確認(rèn)它可以防止MITRE ATT&CK的戰(zhàn)術(shù)和對手通常使用的技術(shù)。

6850a75e-21ea-11ed-9ade-dac502259ad0.png

Morhpisec(摩菲斯)

6859f520-21ea-11ed-9ade-dac502259ad0.png

Morphisec(摩菲斯)作為移動目標(biāo)防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動的漏洞預(yù)防解決方案,每天保護(hù)800多萬個端點和服務(wù)器免受許多最先進(jìn)的攻擊。事實上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護(hù)平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序,windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

免費的Guard Lite解決方案,將微軟的Defener AV變成一個企業(yè)級的解決方案。讓企業(yè)可以從單一地點控制所有終端。請聯(lián)系我們免費獲取!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11581

    瀏覽量

    217154
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    SSH 遠(yuǎn)程連接內(nèi)網(wǎng) Linux 服務(wù)器

    利用 ZeroNews,您可對用內(nèi)網(wǎng)的 Linux 服務(wù)器進(jìn)行統(tǒng)一的 SSH 遠(yuǎn)程連接管理,當(dāng)用戶外出時,可通過 ZeroNews 分配的公網(wǎng)域名地址,快速訪問企業(yè)內(nèi)部、家庭的 Linux
    的頭像 發(fā)表于 09-17 19:52 ?175次閱讀
    SSH 遠(yuǎn)程連接內(nèi)網(wǎng) <b class='flag-5'>Linux</b> <b class='flag-5'>服務(wù)器</b>

    silex希網(wǎng)狀網(wǎng)絡(luò)解決方案

    silex希網(wǎng)狀網(wǎng)絡(luò)解決方案
    的頭像 發(fā)表于 08-27 15:11 ?351次閱讀
    silex希<b class='flag-5'>來</b><b class='flag-5'>科</b>網(wǎng)狀網(wǎng)絡(luò)<b class='flag-5'>解決方案</b>

    silex希CAN通信的無線化解決方案

    silex希CAN通信的無線化解決方案
    的頭像 發(fā)表于 08-27 15:07 ?397次閱讀
    silex希<b class='flag-5'>來</b><b class='flag-5'>科</b>CAN通信的無線化<b class='flag-5'>解決方案</b>

    SILEX希高速圖像傳輸解決方案

    SILEX希高速圖像傳輸解決方案
    的頭像 發(fā)表于 08-27 11:25 ?379次閱讀

    華納云服務(wù)器Linux系統(tǒng)電源管理與節(jié)能優(yōu)化配置方法

    在云計算時代,Linux系統(tǒng)的電源管理優(yōu)化成為提升云服務(wù)器能效的關(guān)鍵環(huán)節(jié)。本文將深入解析Linux內(nèi)核的電源管理機(jī)制,從CPU調(diào)頻策略到磁盤休眠設(shè)置,提供一套完整的節(jié)能配置方案。通過調(diào)
    的頭像 發(fā)表于 08-21 15:09 ?452次閱讀

    恒訊科技分析:Ubuntu云服務(wù)器數(shù)據(jù)共享高效方案

    ,幫助您根據(jù)實際需求選擇最適合的解決方案。 一、NFS(Network File System)共享方案 NFS是Linux系統(tǒng)中最常用的文件共享協(xié)議之一,適用于Linux
    的頭像 發(fā)表于 07-09 21:40 ?1065次閱讀

    如何配置Linux防火墻和Web服務(wù)器

    在當(dāng)今數(shù)字化時代,網(wǎng)絡(luò)安全顯得尤為重要。Linux作為一種開源操作系統(tǒng),廣泛應(yīng)用于服務(wù)器管理和網(wǎng)絡(luò)配置中。本篇文章將詳細(xì)介紹如何配置Linux防火墻和Web服務(wù)器,確保內(nèi)網(wǎng)與外網(wǎng)的安全
    的頭像 發(fā)表于 05-24 15:26 ?1539次閱讀
    如何配置<b class='flag-5'>Linux</b>防火墻和Web<b class='flag-5'>服務(wù)器</b>

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux系統(tǒng)服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: linux操作系統(tǒng)服務(wù)器中有一組由4塊SAS接口硬盤組建的raid5陣列。 服務(wù)器故障: 服務(wù)器工作過程中突
    的頭像 發(fā)表于 05-20 15:46 ?431次閱讀

    新版兆芯服務(wù)器應(yīng)用解決方案發(fā)布

    近期,兆芯攜手眾多產(chǎn)業(yè)生態(tài)伙伴,充分發(fā)揮自主 CPU 在兼容性等方面的顯著優(yōu)勢,圍繞KH-40000平臺服務(wù)器等硬件,聚焦云服務(wù)、人工智能、數(shù)據(jù)庫、中間件、高性能存儲以及災(zāi)備等重點應(yīng)用領(lǐng)域,合作打造了新一批應(yīng)用解決方案,為信創(chuàng)技
    的頭像 發(fā)表于 04-03 16:55 ?860次閱讀

    直播回放 | IO-Link技術(shù)概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術(shù)概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期
    的頭像 發(fā)表于 02-19 17:34 ?974次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術(shù)概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    windows搭建ftp服務(wù)器的步驟

    Windows系統(tǒng)上搭建FTP(文件傳輸協(xié)議)服務(wù)器通常涉及一系列步驟,包括安裝必要的服務(wù)、配置服務(wù)器設(shè)置、以及確保網(wǎng)絡(luò)安全設(shè)置允許FTP流量。 一、準(zhǔn)備工作 確定操作系統(tǒng)版本 :
    的頭像 發(fā)表于 02-01 15:49 ?1962次閱讀

    如何在Linux系統(tǒng)上設(shè)置站群服務(wù)器IP地址

    Linux系統(tǒng)上設(shè)置站群服務(wù)器的IP地址,可以通過以下步驟進(jìn)行,主機(jī)推薦小編為您整理發(fā)布如何在Linux系統(tǒng)上設(shè)置站群服務(wù)器IP地址。
    的頭像 發(fā)表于 12-11 10:05 ?767次閱讀

    如何在Windows上設(shè)置SFTP服務(wù)器

    1. 選擇合適的SFTP服務(wù)器軟件 在Windows上,你可以選擇多種第三方SFTP服務(wù)器軟件,如: WinSCP : 提供了一個免費的SFTP服務(wù)器組件,稱為WinSCP Serve
    的頭像 發(fā)表于 11-13 14:23 ?1.1w次閱讀

    如何使用 Mobaxterm 建立 Linux 服務(wù)器連接

    不同的會話類型。為了連接到 Linux 服務(wù)器,你可以選擇以下會話類型之一: SSH :用于安全地連接到遠(yuǎn)程服務(wù)器。 Telnet :不安全的連接方式,不推薦使用,
    的頭像 發(fā)表于 11-11 09:06 ?2642次閱讀