91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Quest:影響端點(diǎn)安全的內(nèi)部威脅

哲想軟件 ? 來源:哲想軟件 ? 2023-01-31 17:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

內(nèi)部威脅有多種形式。在經(jīng)典方案中,享有特權(quán)的承包商會(huì)安裝間諜軟件,這些間諜軟件會(huì)在項(xiàng)目完成后很長時(shí)間內(nèi)將敏感數(shù)據(jù)泄露給他們。在另一種情況下,一個(gè)心懷不滿、地位良好的IT管理員積極地對(duì)你的系統(tǒng)進(jìn)行破壞,然后辭職。即使是沒有特權(quán)網(wǎng)絡(luò)訪問權(quán)限的人也可能構(gòu)成內(nèi)部威脅,無論是故意(收集商業(yè)機(jī)密以備將來使用)還是無意中(陷入魚叉式網(wǎng)絡(luò)釣魚電子郵件)。

d2bdb3c2-9cfe-11ed-bfe3-dac502259ad0.png

無論內(nèi)部威脅可能來自何處,它們都會(huì)影響端點(diǎn)安全,因?yàn)樗鼈兤茐牧硕它c(diǎn)(計(jì)算機(jī)、平板電腦、智能手機(jī)、物聯(lián)網(wǎng)設(shè)備)與網(wǎng)絡(luò)其余部分之間的信任關(guān)系。通過檢查下面概述的不同類型的內(nèi)部威脅,您可以發(fā)現(xiàn)共同特征并強(qiáng)化您自己的網(wǎng)絡(luò)以抵御它們。

1.員工互聯(lián)網(wǎng)使用

傳統(tǒng)觀點(diǎn)認(rèn)為,在公司防火墻內(nèi)可以轉(zhuǎn)化為更高的安全性。當(dāng)然,在威脅進(jìn)入您的網(wǎng)絡(luò)之前,情況確實(shí)如此;然后,您的安全性就會(huì)受到損害。數(shù)字生活中的一個(gè)事實(shí)是,授予員工互聯(lián)網(wǎng)訪問權(quán)限可能會(huì)將外部人員帶入您的網(wǎng)絡(luò),在那里他們可以做任何他們想做的事情。與此同時(shí),將隔離墻建得盡可能高以將所有人拒之門外的安全模式是沒有意義的。

2.配置錯(cuò)誤

在每個(gè)組織中,端點(diǎn)的數(shù)量都超過服務(wù)器和服務(wù),比例為數(shù)百或數(shù)千比一。這就是為什么內(nèi)部威脅的更大危險(xiǎn)在于配置錯(cuò)誤的終結(jié)點(diǎn),而不是配置錯(cuò)誤的Web 應(yīng)用程序和SharePoint 文件夾。

3.無意中的內(nèi)部威脅/用戶行為

在授予權(quán)限時(shí),IT必須執(zhí)行微妙的平衡行為。你降低的門檻越多,就越容易穿透你的網(wǎng)絡(luò)防御。但是,如果您將其提高得太高并且沒有授予用戶足夠的訪問權(quán)限,他們將找到共享文件和完成工作的替代途徑。這是一種由用戶行為驅(qū)動(dòng)的無意內(nèi)部威脅。

4.未修補(bǔ)的端點(diǎn)/軟件

整理好訪問、連接和共享后,您可以確保所有端點(diǎn)都已打補(bǔ)丁且安全。其中很大一部分是知道它們上運(yùn)行了什么。當(dāng)零日威脅來襲時(shí),您需要知道的第一件事是它是否會(huì)影響您。例如,當(dāng)在Apache Log4j日志記錄庫中發(fā)現(xiàn)該漏洞時(shí),您能多快確定您的網(wǎng)絡(luò)是否受到內(nèi)部影響以及在哪里受到影響?您的任何服務(wù)器都運(yùn)行Log4j 嗎?當(dāng)您的大部分用戶遠(yuǎn)程或在家工作時(shí),回答這些問題變得更加困難。

5.過時(shí)的軟件

與未修補(bǔ)的軟件相同,也有過時(shí)的軟件。如果您的組織(和您的安全性)依賴于不再更新的軟件,那么您就會(huì)自找麻煩。

當(dāng)然,操作系統(tǒng)是最臭名昭著的目標(biāo),因?yàn)閿?shù)量不多,因此它們是吸引不良行為者的目標(biāo)。例如,如果您仍在網(wǎng)絡(luò)上的某個(gè)地方運(yùn)行WindowsServer 2008,那么您很容易受到攻擊。你唯一的希望是加強(qiáng)你的防火墻,但無論如何你都應(yīng)該這樣做。

6.不受監(jiān)控的軟件安裝

在現(xiàn)代安全立場(chǎng)中,有兩種類型的行為監(jiān)控。首先,您的身份和單點(diǎn)登錄(SSO)提供程序監(jiān)視登錄模式;其次,端點(diǎn)檢測(cè)和響應(yīng)(EDR)系統(tǒng)監(jiān)視安裝惡意軟件或未經(jīng)授權(quán)的軟件的嘗試

7.禁用服務(wù)器上的防火墻

要保護(hù)本地占用空間,您可以做的最重要的一件事就是在服務(wù)器上激活防火墻(甚至是Windows 防火墻),并僅打開所需的端口。許多IT 人員忽略了此步驟,并在禁用防火墻的情況下運(yùn)行服務(wù)器。

8.過時(shí)的密碼思維和政策

不幸的是,使用廣泛使用的黑客工具的人知道這一點(diǎn)。因此,當(dāng)他們想要暴力猜測(cè)哈希時(shí),他們會(huì)加載字典攻擊,但他們甚至不需要遍歷完整的字典。他們修改工具以自動(dòng)大寫、小寫和附加數(shù)字。反常的是,當(dāng)您實(shí)施輪換策略時(shí),您實(shí)際上使不良行為者更容易破解用戶的密碼并發(fā)起內(nèi)部威脅。

事實(shí)上,即使是微軟也說過,沒有理由更改一個(gè)完美的密碼。改變它的摩擦使網(wǎng)絡(luò)面臨的風(fēng)險(xiǎn)比保留一個(gè)強(qiáng)大的網(wǎng)絡(luò)要大。這就是為什么關(guān)于密碼的不同想法正在發(fā)展并在企業(yè)中扎根的原因。

9.密碼噴射攻擊

雖然過時(shí)的密碼思維和策略是內(nèi)部威脅,但它們與密碼噴射攻擊的重大外部威脅有關(guān)。威脅參與者提交完整的密碼列表,試圖讓系統(tǒng)至少接受一個(gè)密碼。像Hydra這樣的工具可以通過發(fā)送大量密碼來自動(dòng)化猜測(cè)密碼的過程。

大多數(shù)系統(tǒng)沒有設(shè)置為監(jiān)視這種行為,并且永遠(yuǎn)不會(huì)標(biāo)記它。這就是千層面方法有價(jià)值的時(shí)候,因?yàn)槠渲幸粋€(gè)回退層是您的身份驗(yàn)證引擎。如果它可以檢測(cè)到失敗的登錄嘗試一直來自同一來源,那么它可以阻止IP 地址。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11336

    瀏覽量

    109879
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10250

    瀏覽量

    91476
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5331

    瀏覽量

    91567

原文標(biāo)題:Quest:影響端點(diǎn)安全的內(nèi)部威脅

文章出處:【微信號(hào):哲想軟件,微信公眾號(hào):哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    bk3633 usb 設(shè)備如何讀取主機(jī)向端點(diǎn)0 發(fā)送數(shù)據(jù)包

    bk3633 usb 設(shè)備如何讀取主機(jī)向端點(diǎn)0 發(fā)送數(shù)據(jù)包
    發(fā)表于 12-30 13:03

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對(duì) DDoS 等復(fù)雜威脅

    在云計(jì)算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運(yùn)營中必須長期應(yīng)對(duì)的現(xiàn)實(shí)風(fēng)險(xiǎn)。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動(dòng)化的攻擊形態(tài),安全威脅正在經(jīng)歷一場(chǎng)
    的頭像 發(fā)表于 12-17 09:53 ?402次閱讀

    執(zhí)行脫離上下文的威脅分析與風(fēng)險(xiǎn)評(píng)估

    中,我們將討論如何開展SAFERTOS安全分析,結(jié)合威脅評(píng)估與風(fēng)險(xiǎn)評(píng)估(TARA)結(jié)果,以及這些實(shí)踐方法的具體實(shí)施,最終推動(dòng)SAFERTOS增強(qiáng)型安全模塊的開發(fā)。遵循行業(yè)標(biāo)準(zhǔn),該方法為管理風(fēng)險(xiǎn)并保護(hù)互聯(lián)車輛組件免受不斷演變的
    的頭像 發(fā)表于 11-28 09:11 ?461次閱讀
    執(zhí)行脫離上下文的<b class='flag-5'>威脅</b>分析與風(fēng)險(xiǎn)評(píng)估

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一
    發(fā)表于 11-18 06:41

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    。 基于測(cè)試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對(duì)新型威脅的主動(dòng)防御體系,實(shí)現(xiàn)安全防護(hù)能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅 攻擊逃逸(Evasion Attack)是
    發(fā)表于 11-17 16:17

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物聯(lián)網(wǎng)設(shè)備涵蓋智能家居、工業(yè)控制、智能交通、醫(yī)療健康等多個(gè)領(lǐng)域,由于其數(shù)量龐大、分布廣泛、接入方式多樣等特點(diǎn),面臨的安全威脅復(fù)雜多樣。? 數(shù)據(jù)傳輸安全威脅:設(shè)備在與云端、其他設(shè)備進(jìn)行數(shù)
    發(fā)表于 11-13 07:29

    為何硬件安全與軟件安全在現(xiàn)代系統(tǒng)中同等重要

    新思科技(Synopsys)經(jīng)認(rèn)證的安全 IP 解決方案,為片上系統(tǒng)(SoC)設(shè)計(jì)提供全面的安全保障。通過閱讀新思科技《安全 IP 產(chǎn)品手冊(cè)》,設(shè)計(jì)人員可快速學(xué)習(xí)如何保護(hù) SoC 免受現(xiàn)代安全
    的頭像 發(fā)表于 10-21 11:37 ?6198次閱讀
    為何硬件<b class='flag-5'>安全</b>與軟件<b class='flag-5'>安全</b>在現(xiàn)代系統(tǒng)中同等重要

    戴爾CyberSense助力企業(yè)應(yīng)對(duì)安全威脅

    越來越多的企業(yè)開始意識(shí)到傳統(tǒng)SIEM(安全信息與事件管理)解決方案的局限性,并嘗試轉(zhuǎn)向SaaS模式,卻又往往受制于成本壓力與合規(guī)性要求,陷入兩難境地。
    的頭像 發(fā)表于 09-23 16:34 ?871次閱讀

    端點(diǎn)管理能力再獲權(quán)威認(rèn)可!Splashtop 入選 Forrester 研報(bào)

    近日,全球知名技術(shù)與市場(chǎng)研究機(jī)構(gòu)Forrester發(fā)布了《2025年第三季度端點(diǎn)管理平臺(tái)領(lǐng)域報(bào)告》。Splashtop憑借其在端點(diǎn)管理領(lǐng)域持續(xù)提升的產(chǎn)品影響力及市場(chǎng)表現(xiàn),成功入選該權(quán)威報(bào)告。值得關(guān)注
    的頭像 發(fā)表于 09-15 17:06 ?982次閱讀
    <b class='flag-5'>端點(diǎn)</b>管理能力再獲權(quán)威認(rèn)可!Splashtop 入選 Forrester 研報(bào)

    Splashtop 入選 Gartner 端點(diǎn)管理工具市場(chǎng)指南代表供應(yīng)商

    近日,國際權(quán)威IT研究與咨詢機(jī)構(gòu)Gartner發(fā)布《端點(diǎn)管理工具市場(chǎng)指南》(MarketGuideforEndpointManagementTools)報(bào)告(以下簡(jiǎn)稱“報(bào)告”),為企業(yè)評(píng)估技術(shù)供應(yīng)商
    的頭像 發(fā)表于 06-12 17:36 ?1109次閱讀
    Splashtop 入選 Gartner <b class='flag-5'>端點(diǎn)</b>管理工具市場(chǎng)指南代表供應(yīng)商

    如何在fx2lp中設(shè)置等時(shí)輸出端點(diǎn)

    在 fx2lp 中設(shè)置等時(shí)輸出端點(diǎn)
    發(fā)表于 05-23 08:15

    CYUSB2014-BZXC USB端點(diǎn)編號(hào)的對(duì)應(yīng)關(guān)系是什么?

    你好客服, 我對(duì) CYUSB2014-BZXC 有疑問。 應(yīng)用說明(AN68829)第 6 頁解釋了線程和套接字的概念,但我不明白它們?nèi)绾闻c USB 端點(diǎn)編號(hào)相對(duì)應(yīng)。 既然 CYUSB2014 支持 32 個(gè)端點(diǎn),那么邏輯插座 0 = EP1、邏輯插座 1 = EP2 等
    發(fā)表于 05-21 06:14

    為什么無法在Linux SDK中找到重置端點(diǎn)和中止端點(diǎn)功能的等效命令?

    你好,我有客戶正在使用 Linux 開發(fā)他們的軟件界面。 我們的窗口應(yīng)用程序可以運(yùn)行,但他們想轉(zhuǎn)換到 Linux。 他們無法在 Linux SDK 中找到重置端點(diǎn)和中止端點(diǎn)功能的等效命令。 而CYAPI確實(shí)具有重置端點(diǎn)和中止
    發(fā)表于 05-07 07:24

    嵌入式應(yīng)用中常見的安全威脅

    越來越多的嵌入式設(shè)備存在互聯(lián)需求,在安全應(yīng)用開發(fā)中,除功能安全外,應(yīng)用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?1179次閱讀
    嵌入式應(yīng)用中常見的<b class='flag-5'>安全</b><b class='flag-5'>威脅</b>

    抵御量子計(jì)算威脅:航芯「抗量子密碼加密簽名方案」為信息安全筑起新防線

    隨著量子計(jì)算進(jìn)入實(shí)用化突破期,傳統(tǒng)密碼體系面臨的安全威脅已從理論風(fēng)險(xiǎn)升級(jí)為可預(yù)見的技術(shù)挑戰(zhàn)。量子計(jì)算機(jī)強(qiáng)大的運(yùn)算能力可能會(huì)破解現(xiàn)有的公鑰密碼體系,例如RSA和橢圓曲線加密算法(ECC)。為了應(yīng)對(duì)量子
    的頭像 發(fā)表于 04-14 11:01 ?1092次閱讀
    抵御量子計(jì)算<b class='flag-5'>威脅</b>:航芯「抗量子密碼加密簽名方案」為信息<b class='flag-5'>安全</b>筑起新防線