91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | USB Port Blocking:被遺忘的必備端點安全措施

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-09-08 17:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

USB 的連接是利用現(xiàn)代技術(shù)力量的最常見方式。從打印機和便攜式閃存驅(qū)動器連接智能手機和平板電腦,在設(shè)備之間傳輸數(shù)據(jù)從未如此簡單。不幸的是,這種便捷的可訪問性就像一把雙刃劍,使 USB 端口容易受到大量安全漏洞的攻擊,包括可怕的勒索軟件攻擊。

根據(jù)霍尼韋爾的《2021 年工業(yè)網(wǎng)絡(luò)安全 USB 威脅報告》,USB 的端口威脅對關(guān)鍵性的任務(wù)操作構(gòu)成了重大威脅。 該公司估計,37% 的攻擊在設(shè)計時考慮了 USB 連接,比 2020 年增加了近 100%。


2393a5cc-2ecd-11ed-9ade-dac502259ad0.png

功能多樣卻易受攻擊

USB 驅(qū)動器是黑客夢寐以求的工具。想象一下,當(dāng)一個驅(qū)動器有足夠的存儲空間來容納惡意軟件,而且制造過程中沒有任何防御機制,那么它本質(zhì)上是作為不安全的產(chǎn)品出售的。

黑客可以使用 USB 驅(qū)動器的繼承漏洞缺陷去覆蓋固件并劫持設(shè)備,就像他們劫持典型 PC一樣。當(dāng)然,最大的不同是現(xiàn)在被劫持的移動設(shè)備具有特殊的便攜性,它有能力在毫無防御措施的網(wǎng)絡(luò)上造成廣泛的破壞。


USB Port Blocking 的必要性

世界各地組織均大量投資于端點安全解決方案。雖然防火墻和防病毒軟件足以阻止外部攻擊,但它們實際上無法抵御內(nèi)部威脅。內(nèi)部威脅所需要的只是一名不了解風(fēng)險的員工,在不知不覺中就能引發(fā)混亂。一旦他們將受感染的USB閃存驅(qū)動器插入公司計算機,勒索軟件就可以繞過現(xiàn)有的安全系統(tǒng)并獲得直接的端點訪問權(quán)限。

USB Port Blocking已成為端點安全的重要組成部分。從本質(zhì)上講,它使隨時可用的端口無法隨心所欲地訪問請求,從而阻止計算機運行勒索軟件和其他注入USB閃存驅(qū)動器的惡意軟件。通過加強那些經(jīng)常被遺忘的接入點,USB Port Blocking可以形成一道有效的防線,以抵御外部和內(nèi)部威脅。

23cb70ec-2ecd-11ed-9ade-dac502259ad0.png23d7c590-2ecd-11ed-9ade-dac502259ad0.png

深度保護(hù)

23e2343a-2ecd-11ed-9ade-dac502259ad0.png

USB 驅(qū)動器可以向操作系統(tǒng)顯示其規(guī)格。Port Blocking使用此信息來提供精細(xì)級別的控制和配置。例如,管理員可以允許特定的 USB 設(shè)備同時限制其他人的訪問。他們還可以使用白名單來根據(jù)序列號和其他標(biāo)識符提供訪問權(quán)限。這種級別的策略實施防御擴展到文件權(quán)限,使管理員能夠保護(hù)其端口免受惡意軟件的侵害,并在此過程中保護(hù)機密數(shù)據(jù)。

更高級的 USB Port Blocking 的實現(xiàn)得益于強大的報告功能。當(dāng)用戶嘗試插入具有潛在威脅的惡意設(shè)備時,攔截器不僅會拒絕訪問,還會將該行為報告給管理員,然后管理員可以提供相應(yīng)地設(shè)備控制管理方式。這些警報通常存檔在管理員的集中管理控制臺訪問的活動日志中。結(jié)合基于策略的訪問,實時報告使 USB Port Blocking成為任何端點安全堆棧的一個非常有價值的補充。

USB端口安全最佳實踐

Port Blocking對于全面的端點安全策略至關(guān)重要。然而,這只是防御那些經(jīng)常被忽視的接入點的一種方法。無論是預(yù)防勒索軟件還是保護(hù)網(wǎng)絡(luò)免受其他威脅,請考慮使用以下這些方法來加強您的 USB 安全防御。

最大化原生安全功能:有許多基本功能可以專門幫助加強 USB 端口的安全性。不要猶豫,使用強密碼和加密來鎖定兼容設(shè)備上的數(shù)據(jù)。

使安全系統(tǒng)保持最新狀態(tài):網(wǎng)絡(luò)犯罪分子正在努力工作,不斷設(shè)計出比其前輩更危險的新勒索軟件菌株。使反惡意軟件和防火墻程序與最新定義的威脅軟件保持同步是確保您的系統(tǒng)能夠應(yīng)對快速發(fā)展的威脅環(huán)境的最佳方式。

抑制你的好奇心:考慮到潛在的損壞,隨機 USB 驅(qū)動器應(yīng)該像現(xiàn)場手榴彈一樣去仔細(xì)檢查。如果在公司場所發(fā)現(xiàn)神秘的閃存驅(qū)動器,請務(wù)必將設(shè)備上交 IT部門。千萬不能成為好奇心的犧牲品并將其插入聯(lián)網(wǎng)的計算機。

宣傳意識:歸根結(jié)底,預(yù)防是任何網(wǎng)絡(luò)安全武器庫中最有效的武器。一般人不知道勒索軟件可以加載到幾乎任何類型的媒體設(shè)備上。對員工進(jìn)行有關(guān)在個人和公司設(shè)備之間傳輸數(shù)據(jù)的風(fēng)險的教育,對于保護(hù)這些寶貴端口的安全大有幫助。

做最壞的打算:你可以點 I's,越過 T's 并檢查所有的陷阱。歷史證明,某種災(zāi)難是不可避免的。無論是損壞的 USB 驅(qū)動器還是惡意電子郵件附件,全面的備份計劃都可以讓您從任何網(wǎng)絡(luò)安全威脅中完全恢復(fù)。

最后

數(shù)字時代的便攜特性引入了多種方式將機密數(shù)據(jù)暴露給未經(jīng)授權(quán)的各方。不幸的是,功能強大的小工具數(shù)量之多使得我們很容易忽視觸手可及的潛在危險。如果給予適當(dāng)?shù)年P(guān)注,USB 端口可能是您在與勒索軟件的戰(zhàn)斗中最易于解決的問題之一。

Datalocker 數(shù)據(jù)加密

DataLocker 是高級加密解決方案的領(lǐng)先供應(yīng)商。憑借一整套硬件加密產(chǎn)品、加密虛擬驅(qū)動器和中央管理平臺,DataLocker 為政府、軍隊和 70% 的財富 100 強公司保護(hù)敏感數(shù)據(jù)和知識產(chǎn)權(quán)。

DataLocker 產(chǎn)品將卓越的便利性和可用性與最先進(jìn)的安全性相結(jié)合。從加密的外部驅(qū)動器和光學(xué)媒體到托管 DLP 解決方案,DataLocker 產(chǎn)品使控制、傳輸和共享敏感數(shù)據(jù)變得容易。

加密硬盤驅(qū)動器

24339500-2ecd-11ed-9ade-dac502259ad0.png

H300是一款經(jīng)濟(jì)實惠的加密硬盤,也可以遠(yuǎn)程管理。

DataLocker(IronKey)H300硬盤可保護(hù)數(shù)據(jù)、文件和目錄,因此您可以放心地保護(hù)敏感數(shù)據(jù)。提供用于獨立實施的基本版或允許遠(yuǎn)程管理的企業(yè)版。

特點:簡單安全,強大的密碼保護(hù),多語言支持,USB 3.0 性能,多種容量選項,堅固耐用……


加密USB驅(qū)動器

24467350-2ecd-11ed-9ade-dac502259ad0.png

K350是一款受密碼保護(hù)、經(jīng)過FIPS 140-2 3級認(rèn)證的加密USB驅(qū)動器,其屏幕可簡化設(shè)置和操作。滿足最嚴(yán)格的要求,在任何有USB大容量存儲的地方輕松工作。

K350是DataLocker完整的安全管理解決方案組合中輕薄而強大的補充,此外,它還擁有3年有限保修支持。

特點:FIPS 140-2 3 級認(rèn)證,管理策略和數(shù)據(jù)恢復(fù),無需安裝,完全可管理的設(shè)備,暴力破解密碼保護(hù),防塵,防水,防震,抗震。

246278d4-2ecd-11ed-9ade-dac502259ad0.gif


虹科是在各細(xì)分專業(yè)技術(shù)領(lǐng)域內(nèi)的資源整合及技術(shù)服務(wù)落地供應(yīng)商。虹科網(wǎng)絡(luò)可視化與安全事業(yè)部,憑借深厚的行業(yè)經(jīng)驗和技術(shù)積累,近幾年來與世界行業(yè)內(nèi)頂級供應(yīng)商Morphisec,Apposite,IoT Inspector,LiveAction,Profitap,Cubro,Elproma等建立了緊密的合作關(guān)系。我們的解決方案包括網(wǎng)絡(luò)流量監(jiān)控,網(wǎng)絡(luò)流量采集和優(yōu)化,端到端網(wǎng)絡(luò)性能可視化,網(wǎng)絡(luò)仿真,網(wǎng)絡(luò)終端安全(動態(tài)防御),物聯(lián)網(wǎng)設(shè)備漏洞掃描,安全網(wǎng)絡(luò)時間同步等解決方案。虹科的工程師積極參與國內(nèi)外專業(yè)協(xié)會和聯(lián)盟的活動,重視技術(shù)培訓(xùn)和積累。

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國通信企業(yè)協(xié)會等行業(yè)協(xié)會的工作,為推廣先進(jìn)技術(shù)的普及做出了重要貢獻(xiàn)。我們在不斷創(chuàng)新和實踐中總結(jié)可持續(xù)和可信賴的方案,堅持與客戶一起思考,從工程師角度發(fā)現(xiàn)問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 安全
    +關(guān)注

    關(guān)注

    1

    文章

    373

    瀏覽量

    36792
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    USB usb2-port2:無法啟用怎么處理?

    13090000.jpu:初始化設(shè)備。 [ 14.495073] USB USB2-Port2:無法啟用。也許 USB 數(shù)據(jù)線壞了? [ 18.815101] usb
    發(fā)表于 02-03 08:22

    動態(tài) | 2026年1月精彩回顧

    2026年1月精彩速覽——正式成為廣州開發(fā)區(qū)企業(yè)上市和新三板發(fā)展促進(jìn)會理事單位;友思特獲“國家高新技術(shù)企業(yè)”資質(zhì);宏集「雙人成行」伙伴招募計劃正式啟航...下面讓我們一起回顧1
    的頭像 發(fā)表于 02-02 11:01 ?509次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2026年1月精彩回顧

    動態(tài) | 2025年12月精彩回顧

    2025年12月精彩速覽——PCAN-Explorer7發(fā)布;德思特成功入選廣東省2025年第一批高新技術(shù)企業(yè);宏集科技受邀參加賽峰蘇州飛機發(fā)動機公司“數(shù)字周”活動...感謝各
    的頭像 發(fā)表于 12-31 17:02 ?3588次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年12月精彩回顧

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    答疑 | 使用PCAN-Explorer 6進(jìn)行.DBC解析總共分幾步?

    各位的新老客戶朋友們,大家好!「科技術(shù)答疑專欄」今天正式和大家見面了~做這個專欄的初衷很簡單:平時收到不少朋友咨詢實操問題,與其零散回復(fù),不如集中分享——每期聚焦一個高頻痛點,用
    的頭像 發(fā)表于 12-12 11:02 ?662次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6進(jìn)行.DBC解析總共分幾步?

    動態(tài) | 2025年11月精彩回顧

    2025年11月精彩速覽——與CiA聯(lián)合主辦CANXL中國路演三城巡演;攜手長城汽車舉辦技術(shù)交流日系列workshop;2025Pico免拆診斷技術(shù)峰會現(xiàn)場群英集結(jié)...下面讓
    的頭像 發(fā)表于 12-01 10:33 ?772次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年11月精彩回顧

    動態(tài) | ×長城汽車技術(shù)交流日圓滿落幕!

    11月25日,攜手長城汽車在保定·長城技術(shù)中心成功舉辦“X長城汽車技術(shù)交流日”系列workshop活動,與長城技術(shù)中心的各位工程師共同展望行業(yè)發(fā)展前景,為雙方未來更多的生態(tài)合作
    的頭像 發(fā)表于 11-28 17:07 ?2096次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長城汽車技術(shù)交流日圓滿落幕!

    案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:owa5X如何贏得日立Wenco信任?

    owa5X用于采礦業(yè)的遠(yuǎn)程信息處理方案礦業(yè)數(shù)字化轉(zhuǎn)型不僅是技術(shù)升級,更是一場信任構(gòu)建的歷程。選擇何種技術(shù)伙伴,如何確保系統(tǒng)在惡劣環(huán)境下穩(wěn)定可靠,是每一個礦業(yè)企業(yè)決策者必須審慎考慮的問題。在這
    的頭像 發(fā)表于 11-18 17:03 ?565次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何贏得日立Wenco信任?

    智能制造新升級 | 看CEO陳秋苑揭秘如何全流程賦能?

    新升級》。陳總圍繞電子產(chǎn)業(yè)智能化趨勢,分享了在電子制造領(lǐng)域的創(chuàng)新實踐與技術(shù)布局。從產(chǎn)線構(gòu)建與智能通信、產(chǎn)線監(jiān)控與安全管理到產(chǎn)品質(zhì)量檢測與過程優(yōu)化,系統(tǒng)展示了
    的頭像 發(fā)表于 11-05 18:07 ?697次閱讀
    智能制造新升級 | 看CEO陳秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程賦能?

    動態(tài) | 2025年10月精彩回顧

    2025年10月精彩速覽——出席2025上海國際嵌入式會議并發(fā)表演講;自研HK-CoreTest車載總線測試軟件首發(fā)上線;多場技術(shù)直播圓滿收官...下面讓我們一起回顧10月的
    的頭像 發(fā)表于 11-01 09:02 ?1158次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年10月精彩回顧

    案例 | 為什么汽車零部件頭部企業(yè),選擇方案做方向盤EOL測試?

    的產(chǎn)線測試現(xiàn)場,看Baby-LIN方案如何助力行業(yè)頭部汽車安全系統(tǒng)供應(yīng)商,在保障質(zhì)量與效率的道路上穩(wěn)健前行。嚴(yán)苛測試為方向盤安全加一道「鎖」方向盤作為車輛操控
    的頭像 發(fā)表于 10-29 17:33 ?380次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 為什么汽車零部件頭部企業(yè),選擇<b class='flag-5'>虹</b><b class='flag-5'>科</b>方案做方向盤EOL測試?

    ADI解讀機器人控制系統(tǒng)中的安全風(fēng)險和有效安全措施 為機器人技術(shù)的未來發(fā)展筑牢安全防線

    本文探討了機器人控制系統(tǒng)中的安全風(fēng)險和有效安全措施。文中介紹了工業(yè)安全標(biāo)準(zhǔn),并分析了滿足工業(yè)安全標(biāo)準(zhǔn)所需達(dá)到的基本要求。
    的頭像 發(fā)表于 08-11 11:27 ?1.2w次閱讀
    ADI解讀機器人控制系統(tǒng)中的<b class='flag-5'>安全</b>風(fēng)險和有效<b class='flag-5'>安全措施</b> 為機器人技術(shù)的未來發(fā)展筑牢<b class='flag-5'>安全</b>防線

    如何處理 USB2 和 USB3 端點配置?

    我有一個 UVC 端點,它在 USB3 下以大小 1024 和突發(fā) 16 的方式傳輸視頻,在 USB2 下以大小 512 和突發(fā) 1 的方式傳輸視頻。因此,我有一個 CyU3PSetEpConfig
    發(fā)表于 07-16 06:31

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅固型車載通信終端方案

    導(dǎo)讀在采礦行業(yè),設(shè)備運行環(huán)境極端惡劣——高溫、嚴(yán)寒、粉塵、震動、沖擊無處不在。確保關(guān)鍵設(shè)備(如礦用卡車、挖掘機、鉆機等)的可靠通信、精準(zhǔn)定位與高效管理,是保障礦山安全運營和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設(shè)計的
    的頭像 發(fā)表于 06-24 17:04 ?592次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅固型車載通信終端方案

    Linux系統(tǒng)安全防護(hù)措施

    隨著信息技術(shù)的快速發(fā)展,系統(tǒng)安全成為我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠?。主要包括了賬號安全控制、系統(tǒng)引導(dǎo)和登錄控制、弱口令檢測以及端口掃描等多個方面,為我們提供了一系列實用的安全措施和策略。
    的頭像 發(fā)表于 05-09 13:40 ?871次閱讀