91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科技術 | 終端安全 | 服務器并不像您想象的那么安全

虹科網(wǎng)絡可視化技術 ? 2022-11-10 17:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在從1到10的評分中,現(xiàn)狀方法對服務器安全的有效性如何?

從理論上講,應該是10分。保護服務器免受外界影響的途徑(分段、防火墻、漏洞修補、安全解決方案等)是眾所周知的。

然而,現(xiàn)實生活的結果顯示出與理論的巨大差距。從紅十字會到優(yōu)步,今年的新聞標題充斥著服務器安全漏洞的例子。利用面向互聯(lián)網(wǎng)的服務是2021年的主要攻擊媒介,占事件的50%以上。

在金融領域,90%的入侵涉及服務器。在CISA的2021年最受攻擊漏洞列表中,服務器攻擊技術構成了大多數(shù)漏洞,其中包括Log4j、Microsoft Exchange、Active Directory、FortiOS、Accellion FTA等漏洞。

服務器安全面臨的三個現(xiàn)實障礙

服務器安全顯然沒有發(fā)揮應有的作用。相反,我們生活在一個高級威脅正在尋找安全漏洞的世界。它們正在越過防火墻、下一代防病毒(NGAV)解決方案以及終端檢測和響應(EDR)防御,而這些本應是堅不可摧的。這些工具顯然沒有解決現(xiàn)實世界服務器環(huán)境的弱點。

遺留系統(tǒng)

2019年,微軟估計超過60%的Windows服務器仍在使用Windows 2008,Windows 2008將于2020年停產(chǎn)(EOL)。Windows 2012將在2023年失去支持。

停產(chǎn)的Windows和Linux操作系統(tǒng)以及它們所部署的遺留系統(tǒng)無處不在。它們實際上也是不可替代的,通常為關鍵流程提供動力。使用掃描安全解決方案來保護它們幾乎是不可能的。EOL和傳統(tǒng)服務器要么無法容忍現(xiàn)代EDR和NGAV解決方案的計算要求,要么與它們完全不兼容。

停機時間

75%的攻擊利用了兩年以上的漏洞。為什么服務器漏洞不打補???許多組織被迫在服務器正常運行時間和補丁延遲之間進行權衡。

為關鍵操作提供支持或受制于嚴格的服務級別協(xié)議的服務器無法承受與修補相關的停機和中斷。如果打補丁的成本高得令人望而卻步,或者實際上是不可能的,那么關鍵服務器不可避免地會受到眾所周知的攻擊。

性能

EDR和其他網(wǎng)絡安全工具需要大量的CPU/內存和互聯(lián)網(wǎng)帶寬才能有效運行。運行關鍵應用程序或支持虛擬機的服務器對這些資源要求非常敏感。

因此,部署像EDR這樣的安全解決方案可能需要進一步的投資來升級服務器硬件或增加云容量,特別是如果它們不是專門針對Windows和/或Linux服務器構建的。

服務器安全漏洞

部署在服務器上的安全解決方案必須發(fā)揮微妙的平衡作用。他們不能:

●給服務器計算帶來太大的壓力并降低性能。
●產(chǎn)生太多誤報,導致服務器停機,并給本已緊張的網(wǎng)絡安全人員和資源帶來更大壓力。

這些限制意味著,像EDR這樣依賴概率掃描和檢測的解決方案只能做到這一點。

供應商和安全團隊可以調整EDR,以一定的準確性和速度發(fā)現(xiàn)可能的惡意代碼或活動-但只能在一定程度上。如果您將EDR的敏感度調至最高,則由于性能下降和誤報警報的數(shù)量,它保護的服務器實際上將變得不可用。

這種動態(tài)導致了安全漏洞。

首先,掃描解決方案的有限能力意味著,對于大多數(shù)組織來說,服務器內存是一個沒有防御措施的環(huán)境。因此,服務器很容易受到無文件和內存中的攻擊。根據(jù)Picus 2021年紅色報告,這些攻擊構成了野外最常見的五種MITRE ATT&CK技術中的三種。

假設EDR發(fā)現(xiàn)服務器受到威脅,安全團隊采取行動。這通常是一個造成了多大破壞的問題,而不是襲擊是否已經(jīng)停止的問題。

這種反應滯后讓網(wǎng)絡犯罪分子有足夠的時間轉移攻擊,危害他們的目標。平均而言,組織需要212天才能檢測到漏洞

全年工作總結

服務器防御-具有移動目標防御的縱深防御

服務器一直是風險的來源,但供應商提供的保護服務器的解決方案并沒有采取足夠的措施來降低風險。
從應用程序漏洞到內存中發(fā)生的合法進程,服務器面臨著針對其環(huán)境不同部分的一系列威脅。這意味著任何組織都不能依賴一站式解決方案來降低服務器泄露風險。EDR平臺不足以進行有效的服務器防御。

相反,服務器應該由多層同類最好的解決方案來保護。

盡管EDR在網(wǎng)絡安全中發(fā)揮著關鍵作用,但它并不總是可行的,也無法阻止服務器面臨的所有攻擊。雖然對已知威脅有效,但根據(jù)定義,基于概率掃描的解決方案(如EDR)將錯過躲避的惡意軟件,從而造成安全漏洞。


保護服務器安全的最佳方法是使用縱深防御策略。這從基本的安全衛(wèi)生開始。需要仔細配置服務器,并控制和限制對它們的訪問。要阻止已知的威脅,一流的NGAV和EDR也很重要。

為了擊敗這些解決方案錯過的威脅并保護它們忽略的傳統(tǒng)服務器,使用移動目標防御(MTD)技術來增強NGAV和EDR。被Gartner認為是一項有影響力的新興技術,MTD改變運行時內存環(huán)境以創(chuàng)建不可預測的攻擊面,以確定性和主動性的方式阻止威脅,而不是以概率和反應性的方式。

MTD:

●保護舊式和EOL服務器。通過保護內存中的服務器,MTD可繞過兼容性問題,并在EOL支持結束后很長一段時間內保護服務器。

●阻止內存中的高級威脅。MTD阻止零日攻擊、無文件攻擊、內存攻擊、供應鏈攻擊和其他高級威脅,這些威脅旨在通過利用內存安全漏洞來逃避當前的網(wǎng)絡安全工具。

Morphisec的MTD技術獲得專利,為我們的Windows和Linux服務器保護解決方案Keep和Knight提供動力。它不需要部署或維護額外的人員,不需要停機,在空閑的環(huán)境中運行,不會顯著影響服務器性能,也不需要重新啟動。


擴展閱讀

41b7b666-6068-11ed-b116-dac502259ad0.png

Morphisec(摩菲斯)

41c65324-6068-11ed-b116-dac502259ad0.png

Morphisec(摩菲斯)作為移動目標防御的領導者,已經(jīng)證明了這項技術的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅動的漏洞預防解決方案,每天保護800多萬個端點和服務器免受許多最先進的攻擊。事實上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內存信標)

供應鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關鍵應用程序,windows和linux本地和云服務器提供解決方案,2MB大小快速部署。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    14

    文章

    10250

    瀏覽量

    91476
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    北斗授時NTP服務器:構建安全統(tǒng)一的時間基準網(wǎng)絡

    在數(shù)字化基礎設施快速發(fā)展的今天,時間同步的精確性與安全性直接影響著關鍵系統(tǒng)的運行質量?;诒倍沸l(wèi)星授時的NTP服務器,通過純國產(chǎn)化設計,為各行業(yè)提供安全可靠的時間同步服務,避免依賴境外
    的頭像 發(fā)表于 01-31 11:20 ?1327次閱讀

    HT 技術實現(xiàn)數(shù)字孿生智慧服務器信息安全監(jiān)控平臺

    在數(shù)字化時代,服務器信息安全監(jiān)控的智能化、可視化需求日益凸顯。圖撲軟件依托自主研發(fā)的 HT for Web 技術棧,打造了數(shù)字孿生智慧服務器信息安全
    的頭像 發(fā)表于 01-29 17:56 ?1006次閱讀
    HT <b class='flag-5'>技術</b>實現(xiàn)數(shù)字孿生智慧<b class='flag-5'>服務器</b>信息<b class='flag-5'>安全</b>監(jiān)控平臺

    如果同時部署應用安全、防火墻、系統(tǒng)加固,是不是比僅靠高防服務器安全?

    如果同時配置應用安全、防火墻、系統(tǒng)加固,是不是比只靠高防服務器安全? 答案是:絕對是 安全領域有個基本原則:安全防護必須是多層級的、縱深的
    的頭像 發(fā)表于 12-02 17:32 ?795次閱讀

    芯源半導體安全芯片技術原理

    設計上采用了多種物理安全防護技術,以抵御物理攻擊。例如,芯片內部集成了電壓傳感、溫度傳感、頻率傳感等,當檢測到異常的電壓、溫度或頻率變
    發(fā)表于 11-13 07:29

    云加速是如何隱藏源服務器ip的

    服務器IP是保護服務器的一項重要安全措施。 華納云 為大家分享受一下內容: 隱藏源服務器IP的主要目的是防止惡意攻擊者通過直接訪問服務器IP
    的頭像 發(fā)表于 09-12 16:31 ?668次閱讀

    串口服務器技術詳解:2025年行業(yè)標準與應用指南

    性能、更高安全性和更廣泛應用場景的方向演進。 本文基于權威數(shù)據(jù)平臺的分析,深入探討串口服務器的基礎技術、行業(yè)標準、主流品牌和應用案例,為企業(yè)在選購和部署串口服務器時提供全面參考。 一、
    的頭像 發(fā)表于 09-02 17:55 ?1387次閱讀

    Jtti.cc零信任安全防護架構實施在VPS云服務器構建指南

    隨著云計算技術的快速發(fā)展,VPS云服務器已成為企業(yè)數(shù)字化轉型的重要基礎設施。傳統(tǒng)邊界防護模式已無法應對日益復雜的網(wǎng)絡威脅,零信任安全防護架構的實施成為保障云環(huán)境安全的關鍵策略。本文將深
    的頭像 發(fā)表于 08-21 15:39 ?772次閱讀

    如何構建Linux服務器安全防護體系

    前言:作為一名運維工程師,我見過太多因為安全配置不當而被攻破的服務器。本文將分享我多年來積累的實戰(zhàn)經(jīng)驗,教你如何構建一套完整的Linux服務器安全防護體系。
    的頭像 發(fā)表于 08-05 17:35 ?1116次閱讀

    服務器怎么清除cmos?別再踩坑!手把手教你安全操作+避坑指南

    遺忘、BIOS配置錯誤或需重置至出廠狀態(tài)時,清除CMOS成為必要操作。本文將從技術原理出發(fā),結合不同服務器架構特點,系統(tǒng)闡述安全清除CMOS的方法,并對比傳統(tǒng)與現(xiàn)代技術的差異,為運維人
    的頭像 發(fā)表于 08-04 14:42 ?3244次閱讀
    <b class='flag-5'>服務器</b>怎么清除cmos?別再踩坑!手把手教你<b class='flag-5'>安全</b>操作+避坑指南

    華納云服務器角色服務器失敗的原因和解決辦法

    是常見的,這可能導致數(shù)據(jù)丟失、系統(tǒng)停機和效率降低等嚴重后果。因此,了解服務器角色故障的原因和影響,并采取有效的預防措施,對于確保業(yè)務連續(xù)性和數(shù)據(jù)安全性至關重要。 一、服務器角色故障的原因 1. 硬件故障:硬盤驅動
    的頭像 發(fā)表于 07-17 18:18 ?564次閱讀

    如何配置Linux防火墻和Web服務器

    在當今數(shù)字化時代,網(wǎng)絡安全顯得尤為重要。Linux作為一種開源操作系統(tǒng),廣泛應用于服務器管理和網(wǎng)絡配置中。本篇文章將詳細介紹如何配置Linux防火墻和Web服務器,確保內網(wǎng)與外網(wǎng)的安全
    的頭像 發(fā)表于 05-24 15:26 ?1877次閱讀
    如何配置Linux防火墻和Web<b class='flag-5'>服務器</b>

    【版本控制】Perforce P4服務器安全配置指南(附常見漏洞、詳細配置參數(shù))

    Perforce中國授權合作伙伴,龍智致力于幫助國內客戶遵循Perforce安全技術最佳實踐。為保護您的系統(tǒng)安全,我們建議您立即進行配置審查,確保您的P4服務器遵循
    的頭像 發(fā)表于 05-21 17:15 ?821次閱讀
    【版本控制】Perforce P4<b class='flag-5'>服務器</b><b class='flag-5'>安全</b>配置指南(附常見漏洞、詳細配置參數(shù))

    云存儲服務器租用的好處有哪些?

    隨著企業(yè)數(shù)字化轉型加速,云存儲服務器租用成為越來越多企業(yè)的首選方案。云存儲服務器租用的好處在于彈性靈活、成本可控、安全可靠,同時避免了傳統(tǒng)服務器的硬件維護負擔。以下是云存儲
    的頭像 發(fā)表于 05-16 11:03 ?800次閱讀

    新加坡服務器延遲大嗎?真相在這里#新加坡服務器 #服務器

    服務器
    jf_57681485
    發(fā)布于 :2025年04月18日 13:48:50

    京準電鐘守護時鐘防線:北斗網(wǎng)絡授時服務器構建安全堡壘

    京準電鐘守護時鐘防線:北斗網(wǎng)絡授時服務器構建安全堡壘
    的頭像 發(fā)表于 03-24 14:47 ?801次閱讀
    京準電鐘守護時鐘防線:北斗網(wǎng)絡授時<b class='flag-5'>服務器</b>構建<b class='flag-5'>安全</b>堡壘