91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 不要使用Windows解決方案來保護Linux服務(wù)器

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-08-23 10:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

往期回顧

Review

上期內(nèi)容為大家講解了移動目標防御(MTD)技術(shù)是如何有效抵御供應(yīng)鏈攻擊的。本期小編將帶大家了解如何使用移動目標防御(MTD)技術(shù)來保護Linux服務(wù)器。了解更多信息,敬請閱讀全文。

67528fd4-21ea-11ed-9ade-dac502259ad0.png

675d6fee-21ea-11ed-9ade-dac502259ad0.png

分享

對于安全操作中心來說。一刀切的解決方案在這個領(lǐng)域不是一個好主意。不幸的是,對于試圖保護Linux服務(wù)器的安全專業(yè)人員來說,專門的Linux解決方案很難找到。即使是以保護Linux服務(wù)器為目的的解決方案,也不是專門用來防御高級威脅的,如勒索軟件和有針對性的惡意軟件。這部分原因是由于供應(yīng)商和客戶缺乏相關(guān)認識。關(guān)于"Linux不需要殺毒軟件"的想法仍然很普遍。但不幸的是,不管安全解決方案的供應(yīng)商的營銷材料是怎么說,事實是為Windows環(huán)境開發(fā)的解決方案并不能完全覆蓋Linux服務(wù)器部署所產(chǎn)生的攻擊面。


675d6fee-21ea-11ed-9ade-dac502259ad0.png

Linux和Windows服務(wù)器現(xiàn)在所面臨類似的威脅程度


Linux內(nèi)核可能具有比Windows更安全的歷史聲譽。但是,自從Covid-19大流行將幾乎所有的白領(lǐng)工作轉(zhuǎn)移到依靠云和網(wǎng)絡(luò)應(yīng)用的家庭辦公室以來,在Linux服務(wù)器上建立分層安全已經(jīng)變得至關(guān)重要,因為這些應(yīng)用絕大多數(shù)是由Linux驅(qū)動的。

近年來針對Linux的威脅數(shù)量不斷增加,這一點就很明顯。2021年,針對Linux服務(wù)器的攻擊比2020年多出35%。同樣令人擔憂的是,越來越多的威脅要么被移植到Linux,要么專門針對Linux服務(wù)器。今天有超過500個Linux的發(fā)行版在使用。但是,世界對開源操作系統(tǒng)的依賴意味著威脅者現(xiàn)在有必要投入時間和資源來創(chuàng)建以Linux為重點的惡意軟件。

目標日益豐富的Linux環(huán)境已經(jīng)變成了威脅入侵者的優(yōu)先事項。2020年發(fā)現(xiàn)的以Linux為重點的病毒是2010年的五倍以上。Go等較新的編程語言也使編譯跨平臺的惡意軟件變得更加容易。因此,Linux服務(wù)器越來越多地面臨與Windows服務(wù)器相同的高級威脅,包括LockBit勒索軟件和黑客版本的Cobalt Strike。像ExtraBacon漏洞、基于Golang的Spreader、QNACrypt勒索軟件和Silex惡意軟件這樣的Linux特定威脅具有高度的規(guī)避性,可以繞過基于簽名和行為的防病毒軟件。

6786d49c-21ea-11ed-9ade-dac502259ad0.png

同時Linux的攻擊面也在增加,從錯誤的配置到云部署期間安全信息的混亂。即使安全團隊主動加固Linux服務(wù)器以避免常見的錯誤配置問題,但Linux漏洞的基本問題仍然是一個日益嚴重的問題。2021年Trend Micro的一份報告發(fā)現(xiàn),威脅者能在六個月的時間里針對200個Linux漏洞進行攻擊。Windows軟件沒有像Linux那樣有大量的“眼球”在搜索漏洞錯誤。但是,隨著越來越多的應(yīng)用程序被開發(fā)到Linux上運行,也有更多的漏洞被忽略了。每周都有超過100個對Linux穩(wěn)定內(nèi)核的錯誤被修復(fù)。因此,致力于保護Linux服務(wù)器的團隊已經(jīng)面臨著困難的補丁選擇。大多數(shù)人選擇使用MITRE的CVE列表來確定優(yōu)先次序。但是,由于Linux的CVE報告明顯延遲,漏洞不可避免地最終被遺漏,加劇了企業(yè)的漏洞風(fēng)險。


6793c3aa-21ea-11ed-9ade-dac502259ad0.png

675d6fee-21ea-11ed-9ade-dac502259ad0.png

Windows安全控制不合適

所有這些都意味著優(yōu)先考慮Linux服務(wù)器的安全問題越來越重要。然而,即使安全團隊投入時間關(guān)閉攻擊載體,并通過端點檢測和響應(yīng)(EDR)等解決方案減少訪問路徑,單靠這些基于檢測的解決方案也不能阻止像RansomExx這樣的人為操作的Linux威脅。

6786d49c-21ea-11ed-9ade-dac502259ad0.png

面對越來越有針對性的高級威脅,Linux服務(wù)器迫切需要另一層防御。最重要的是,企業(yè)需要一個解決方案,以減輕以Linux為重點的漏洞的風(fēng)險,同時在它們部署之前擊敗高級威脅,如勒索軟件等。

為Windows開發(fā)的解決方案無法做到這一點。與Windows服務(wù)器環(huán)境不同,Linux操作環(huán)境將資源的使用控制在最低限度。這給需要不斷掃描才能工作的安全解決方案留下了很小的空間。但是,像EDR和傳統(tǒng)及下一代防病毒(NGAV)的解決方案是主要的資源占用者,對最終用戶的性能有負面影響。

為了避免假陽性警報超載,大多數(shù)用于保護Linux的工具被供應(yīng)商和安全團隊調(diào)低到增加漏洞風(fēng)險的程度。

由于流程、控制系統(tǒng)和應(yīng)用的不同,Linux的云部署并不適合微軟的云工作負載保護模式。

6793c3aa-21ea-11ed-9ade-dac502259ad0.png6786d49c-21ea-11ed-9ade-dac502259ad0.png

由于資源有限,而且很大一部分風(fēng)險來自于漏洞--其中許多是未知的,傳統(tǒng)的基于簽名的防御模式與Linux服務(wù)器的安全需求不相容。與其依賴可識別的威脅簽名,一個適合的Linux安全解決方案將使企業(yè)內(nèi)部和云端的Linux實例安全地應(yīng)對高級威脅。


6793c3aa-21ea-11ed-9ade-dac502259ad0.png


675d6fee-21ea-11ed-9ade-dac502259ad0.png

用Morphisec Knight保護Linux服務(wù)器


Morphisec Knight for Linux是專門為保護Linux服務(wù)器而設(shè)計的。它作為一個輕量級、確定性的解決方案,放大了Linux內(nèi)核固有的安全優(yōu)勢。Morphisec Knight不會浪費網(wǎng)絡(luò)或服務(wù)器資源來尋找威脅。它不需要簽名或機器學(xué)習(xí)來識別威脅行為。相反,Knight使用專利的、革命性的移動目標防御(MTD)技術(shù),主動防止針對內(nèi)部、公共、私人和混合云Linux環(huán)境中的服務(wù)器的高級攻擊。

MTD不斷實時改變設(shè)備內(nèi)存,以改變和減少Linux服務(wù)器的攻擊面。它可以準確地阻止威脅,無論它們是否使用多態(tài)防御規(guī)避、內(nèi)存部署或其他高級戰(zhàn)術(shù)。Morphisec Knight保護Linux服務(wù)器的安全,不影響性能,不需要維護,不需要持續(xù)的網(wǎng)絡(luò)連接,關(guān)鍵是沒有錯誤警報。其他解決方案只能說它們在Linux上工作。只有Morphisec Knight是專門為Linux設(shè)計的,沒有任何負擔。事實上,獨立的測試實驗室MDSec對Morphisec Knight進行了測試,確認它可以防止MITRE ATT&CK的戰(zhàn)術(shù)和對手通常使用的技術(shù)。

6850a75e-21ea-11ed-9ade-dac502259ad0.png

Morhpisec(摩菲斯)

6859f520-21ea-11ed-9ade-dac502259ad0.png

Morphisec(摩菲斯)作為移動目標防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動的漏洞預(yù)防解決方案,每天保護800多萬個端點和服務(wù)器免受許多最先進的攻擊。事實上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標)

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序,windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

免費的Guard Lite解決方案,將微軟的Defener AV變成一個企業(yè)級的解決方案。讓企業(yè)可以從單一地點控制所有終端。請聯(lián)系我們免費獲取!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11760

    瀏覽量

    219037
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    賽思分享時鐘服務(wù)器解決方案及其優(yōu)勢

    隨著科技的不斷發(fā)展,各種應(yīng)用場景對于時間同步和精確性的要求也越來越高。在這種情況下,時鐘服務(wù)器應(yīng)運而生,為各行各業(yè)提供了高效、穩(wěn)定、可靠的時間同步解決方案。本文將詳細介紹時鐘服務(wù)器解決方案
    的頭像 發(fā)表于 01-06 17:35 ?5648次閱讀
    賽思分享時鐘<b class='flag-5'>服務(wù)器</b>的<b class='flag-5'>解決方案</b>及其優(yōu)勢

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    車載以太網(wǎng)解決方案:全面賦能智能汽車與無人駕駛通信

    車載以太網(wǎng)解決方案以高性能硬件、全棧測試工具與專業(yè)服務(wù),成為車企實現(xiàn)無人駕駛、車隊管理的理想選擇。無論是高速物流還是礦山極端環(huán)境,
    的頭像 發(fā)表于 12-19 09:51 ?343次閱讀

    國內(nèi)領(lǐng)先的汽車智能網(wǎng)聯(lián)服務(wù)商——智能互聯(lián)一站式解決方案

    在汽車智能化與網(wǎng)聯(lián)化加速發(fā)展的今天,車載以太網(wǎng)服務(wù)商推薦、車輛網(wǎng)絡(luò)通訊測試方案等領(lǐng)域需求激增。智能互聯(lián)憑借十余年行業(yè)深耕,提供從底層總線到上層應(yīng)用的完整
    的頭像 發(fā)表于 12-11 13:22 ?325次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—意外斷電!Linux服務(wù)器數(shù)據(jù)恢復(fù)大揭秘

    某品牌服務(wù)器+存儲,安裝的linux操作系統(tǒng)。 機房意外斷電導(dǎo)致服務(wù)器操作系統(tǒng)無法正常啟動,服務(wù)器管理員故障服務(wù)器進行修復(fù)操作后進入系統(tǒng)查
    的頭像 發(fā)表于 11-18 11:20 ?430次閱讀

    SSH 遠程連接內(nèi)網(wǎng) Linux 服務(wù)器

    利用 ZeroNews,您可對用內(nèi)網(wǎng)的 Linux 服務(wù)器進行統(tǒng)一的 SSH 遠程連接管理,當用戶外出時,可通過 ZeroNews 分配的公網(wǎng)域名地址,快速訪問企業(yè)內(nèi)部、家庭的 Linux
    的頭像 發(fā)表于 09-17 19:52 ?462次閱讀
    SSH 遠程連接內(nèi)網(wǎng) <b class='flag-5'>Linux</b> <b class='flag-5'>服務(wù)器</b>

    silex希網(wǎng)狀網(wǎng)絡(luò)解決方案

    silex希網(wǎng)狀網(wǎng)絡(luò)解決方案
    的頭像 發(fā)表于 08-27 15:11 ?585次閱讀
    silex希<b class='flag-5'>來</b><b class='flag-5'>科</b>網(wǎng)狀網(wǎng)絡(luò)<b class='flag-5'>解決方案</b>

    silex希CAN通信的無線化解決方案

    silex希CAN通信的無線化解決方案
    的頭像 發(fā)表于 08-27 15:07 ?730次閱讀
    silex希<b class='flag-5'>來</b><b class='flag-5'>科</b>CAN通信的無線化<b class='flag-5'>解決方案</b>

    SILEX希高速圖像傳輸解決方案

    SILEX希高速圖像傳輸解決方案
    的頭像 發(fā)表于 08-27 11:25 ?640次閱讀

    華納云服務(wù)器Linux系統(tǒng)電源管理與節(jié)能優(yōu)化配置方法

    在云計算時代,Linux系統(tǒng)的電源管理優(yōu)化成為提升云服務(wù)器能效的關(guān)鍵環(huán)節(jié)。本文將深入解析Linux內(nèi)核的電源管理機制,從CPU調(diào)頻策略到磁盤休眠設(shè)置,提供一套完整的節(jié)能配置方案。通過調(diào)
    的頭像 發(fā)表于 08-21 15:09 ?924次閱讀

    恒訊科技分析:Ubuntu云服務(wù)器數(shù)據(jù)共享高效方案

    ,幫助您根據(jù)實際需求選擇最適合的解決方案。 一、NFS(Network File System)共享方案 NFS是Linux系統(tǒng)中最常用的文件共享協(xié)議之一,適用于Linux
    的頭像 發(fā)表于 07-09 21:40 ?1486次閱讀

    如何配置Linux防火墻和Web服務(wù)器

    在當今數(shù)字化時代,網(wǎng)絡(luò)安全顯得尤為重要。Linux作為一種開源操作系統(tǒng),廣泛應(yīng)用于服務(wù)器管理和網(wǎng)絡(luò)配置中。本篇文章將詳細介紹如何配置Linux防火墻和Web服務(wù)器,確保內(nèi)網(wǎng)與外網(wǎng)的安全
    的頭像 發(fā)表于 05-24 15:26 ?1883次閱讀
    如何配置<b class='flag-5'>Linux</b>防火墻和Web<b class='flag-5'>服務(wù)器</b>

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux系統(tǒng)服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: linux操作系統(tǒng)服務(wù)器中有一組由4塊SAS接口硬盤組建的raid5陣列。 服務(wù)器故障: 服務(wù)器工作過程中突
    的頭像 發(fā)表于 05-20 15:46 ?874次閱讀

    新版兆芯服務(wù)器應(yīng)用解決方案發(fā)布

    近期,兆芯攜手眾多產(chǎn)業(yè)生態(tài)伙伴,充分發(fā)揮自主 CPU 在兼容性等方面的顯著優(yōu)勢,圍繞KH-40000平臺服務(wù)器等硬件,聚焦云服務(wù)、人工智能、數(shù)據(jù)庫、中間件、高性能存儲以及災(zāi)備等重點應(yīng)用領(lǐng)域,合作打造了新一批應(yīng)用解決方案,為信創(chuàng)技
    的頭像 發(fā)表于 04-03 16:55 ?1167次閱讀