91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享|您的遺留系統(tǒng)的安全性如何?

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-02-06 11:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

自2023年1月10日起,Windows 7、Windows 8、Windows 8.1及其衍生產(chǎn)品Windows Embedded以及Windows Server 2008 R2將不再收到微軟提供的補(bǔ)丁程序。數(shù)以百萬(wàn)計(jì)的設(shè)備現(xiàn)在將成為“遺留”設(shè)備,并產(chǎn)生一系列新的遺留安全風(fēng)險(xiǎn)。

Windows 7支持結(jié)束,8/8.1被切斷

微軟的2023年1月發(fā)行說(shuō)明包括了針對(duì)微軟三種操作系統(tǒng)(OS)的最終補(bǔ)?。?、8和8.1。這一舉動(dòng)并不令人意外,但仍可能讓許多IT團(tuán)隊(duì)措手不及。

例如,盡管Windows 7在三年前就進(jìn)入了EOL (end-of-life)階段,微軟還是為企業(yè)用戶提供了一個(gè)名為擴(kuò)展安全更新(Extended Security Update, ESU)的擴(kuò)展支持包。

這種“付費(fèi)補(bǔ)丁”服務(wù)允許運(yùn)行Windows 7的組織在將系統(tǒng)遷移到較新的操作系統(tǒng)版本時(shí)接收關(guān)鍵補(bǔ)丁。

現(xiàn)在,這些操作系統(tǒng)的擴(kuò)展安全更新已經(jīng)正式消失,沒(méi)有擴(kuò)展支持的可能性。

隨著Windows 7、8和8.1及其嵌入式衍生產(chǎn)品失去支持,目前運(yùn)行的所有Windows計(jì)算機(jī)中另有15%(根據(jù)2022年11月的統(tǒng)計(jì))將不再接收操作系統(tǒng)補(bǔ)丁。

傳統(tǒng)操作系統(tǒng)增加了整個(gè)軟件供應(yīng)鏈的風(fēng)險(xiǎn)

如果沒(méi)有供應(yīng)商的支持,運(yùn)行EOL和不受支持的操作系統(tǒng)的設(shè)備將成為可利用漏洞的持續(xù)來(lái)源。例如,在2021年,新發(fā)現(xiàn)的漏洞中超過(guò)17%是五年以上的漏洞。

威脅參與者還可以從當(dāng)前操作系統(tǒng)版本中發(fā)現(xiàn)的漏洞中恢復(fù)工作,以找到新的方法來(lái)危害較舊的計(jì)算機(jī)。但更多的攻擊者實(shí)際上在等待補(bǔ)丁發(fā)布,以開(kāi)發(fā)N天漏洞。

由于OS開(kāi)發(fā)的迭代性質(zhì),供應(yīng)商在較新版本的Windows OS系統(tǒng)中發(fā)現(xiàn)并修補(bǔ)的可利用漏洞有時(shí)會(huì)在較舊版本中發(fā)現(xiàn)-在較舊版本中,這些漏洞永遠(yuǎn)不會(huì)得到正式修復(fù)。

傳統(tǒng)的操作系統(tǒng)以及在其上運(yùn)行的應(yīng)用程序也缺乏現(xiàn)代的訪問(wèn)控制。這是入侵風(fēng)險(xiǎn)的一個(gè)重要來(lái)源。根據(jù)微軟的研究,97%的成功憑據(jù)填充攻擊涉及傳統(tǒng)身份驗(yàn)證。更糟糕的是,對(duì)于依賴Microsoft Defender來(lái)保護(hù)Windows 8和8.1的企業(yè)來(lái)說(shuō),從1月10日起,Defender將不再支持這些平臺(tái)。

CISA將依賴“不受支持的(或報(bào)廢的)軟件”排在安全不良做法的首位。

即使一個(gè)組織將其所有系統(tǒng)升級(jí)到Windows 10或更高版本,從統(tǒng)計(jì)上講,傳統(tǒng)設(shè)備仍有可能出現(xiàn)在供應(yīng)鏈的某個(gè)地方。因此,即使您的組織不運(yùn)行EOL系統(tǒng),您的第三方和第n方供應(yīng)商也可能運(yùn)行。

遺留的安全挑戰(zhàn)

微軟取消了對(duì)Windows 7、8和8.1的補(bǔ)丁支持,停止了對(duì)Windows Server 2008 R2的支持,預(yù)計(jì)將于2023年10月結(jié)束對(duì)Windows Server 2012的支持,這說(shuō)明了下線設(shè)備帶來(lái)的令人頭疼的問(wèn)題。

幾十年來(lái),企業(yè)依賴過(guò)時(shí)的應(yīng)用程序和系統(tǒng)已經(jīng)成為現(xiàn)實(shí)。

像醫(yī)療保健這樣的行業(yè)因依賴過(guò)時(shí)的系統(tǒng)而臭名昭著。2019年,在XP補(bǔ)丁結(jié)束五年后,英國(guó)醫(yī)療保健系統(tǒng)仍在運(yùn)行數(shù)千個(gè)Windows XP終端的消息震驚了許多人,但很少有人感到意外。

在SANS研究所進(jìn)行的一項(xiàng)2022年的調(diào)查中,在OT和關(guān)鍵基礎(chǔ)設(shè)施組織(包括醫(yī)療保健)工作的IT專業(yè)人員中有54%表示,集成和升級(jí)舊系統(tǒng)是他們最大的安全挑戰(zhàn)。

對(duì)于制造業(yè)、醫(yī)療保健、金融和教育領(lǐng)域的許多組織來(lái)說(shuō),讓傳統(tǒng)設(shè)備離線進(jìn)行升級(jí)基本上是不可能的。

另一個(gè)熟悉的挑戰(zhàn)是,設(shè)備(如在過(guò)時(shí)的專有Windows版本上運(yùn)行的核磁共振機(jī)器工作站)可能會(huì)隱藏EOL應(yīng)用程序或阻止它們的替換。

移除對(duì)Windows 7、8、8.1和Windows Server 2008 R2的支持將更多的設(shè)備轉(zhuǎn)移到“永遠(yuǎn)不會(huì)被替換或打補(bǔ)丁”的類別中。

不幸的是,即使一個(gè)傳統(tǒng)設(shè)備有計(jì)算來(lái)運(yùn)行安全控制,如殺毒系統(tǒng)或EDR,你可以找到一個(gè)兼容的保護(hù)解決方案,它的掃描儀極不可能能夠發(fā)現(xiàn)或阻止現(xiàn)代規(guī)避惡意軟件。這意味著無(wú)數(shù)依賴遺留設(shè)備的組織都處于危險(xiǎn)的不安全環(huán)境中,這極大地增加了他們?cè)馐芄舻娘L(fēng)險(xiǎn)。

運(yùn)行遺留操作系統(tǒng)的機(jī)器通常是組織的核心運(yùn)營(yíng)骨干的一部分,運(yùn)行web服務(wù)器、金融交易和其他關(guān)鍵業(yè)務(wù)應(yīng)用程序,從而放大了風(fēng)險(xiǎn)。由于微軟的支持包括嵌入式操作系統(tǒng),關(guān)鍵的物聯(lián)網(wǎng)和OT設(shè)備,如銷售點(diǎn)(POS)系統(tǒng)、ATM、醫(yī)療設(shè)備和工業(yè)控制系統(tǒng)端點(diǎn)也暴露出來(lái)。

您能得到有效的遺留安全嗎?

任何網(wǎng)絡(luò)安全從業(yè)者都知道,保護(hù)遺留系統(tǒng)是一項(xiàng)艱巨的挑戰(zhàn)。與當(dāng)前系統(tǒng)相比,遺留系統(tǒng)缺乏能量,因此需要一個(gè)輕量級(jí)的安全解決方案。他們還需要與他們的軟件兼容——這兩個(gè)因素排除了當(dāng)今大多數(shù)業(yè)界領(lǐng)先的安全解決方案,如EPP、EDR和XDR/MDR。(遺留系統(tǒng)缺乏EDRs使用的基本機(jī)制,如通過(guò)AMSI的腳本掃描。)

Morphisec是一種提供超輕量級(jí)保護(hù)并兼容Windows 7、8、8.1和Windows 2008 R2設(shè)備和服務(wù)器的解決方案。Morphisec Guard和Keep分別為遺留環(huán)境提供端點(diǎn)和服務(wù)器保護(hù),并主動(dòng)預(yù)防已知和未知的高級(jí)威脅。使用專利的移動(dòng)目標(biāo)防御(MTD)技術(shù),Guard和Keep可以在樹(shù)莓派上運(yùn)行,同時(shí)防止最具破壞性的網(wǎng)絡(luò)攻擊,包括供應(yīng)鏈攻擊、零日、無(wú)文件/內(nèi)存攻擊、勒索軟件和其他隱形和規(guī)避攻擊。Gartner稱MTD是“變革性的”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全
    +關(guān)注

    關(guān)注

    1

    文章

    373

    瀏覽量

    36801
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3494

    瀏覽量

    63436
  • 系統(tǒng)
    +關(guān)注

    關(guān)注

    1

    文章

    1047

    瀏覽量

    22322
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    動(dòng)態(tài) | 2026年1月精彩回顧

    2026年1月精彩速覽——正式成為廣州開(kāi)發(fā)區(qū)企業(yè)上市和新三板發(fā)展促進(jìn)會(huì)理事單位;友思特獲“國(guó)家高新技術(shù)企業(yè)”資質(zhì);宏集「雙人成行」伙伴招募計(jì)劃正式啟航...下面讓我們一起回顧1
    的頭像 發(fā)表于 02-02 11:01 ?538次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2026年1月精彩回顧

    動(dòng)態(tài) | KOTRA廣州韓國(guó)貿(mào)易館 韓國(guó)商工會(huì)領(lǐng)導(dǎo)來(lái)訪總部

    全球KOTRA作為韓國(guó)政府直屬的非營(yíng)利貿(mào)易投資促進(jìn)機(jī)構(gòu),核心職能是為中韓企業(yè)提供雙向投資服務(wù)。此次交流中,KOTRA簡(jiǎn)要介紹了可賦能的資源體系:外商投資咨詢
    的頭像 發(fā)表于 01-12 16:19 ?733次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | KOTRA廣州韓國(guó)貿(mào)易館 韓國(guó)商工會(huì)領(lǐng)導(dǎo)來(lái)訪<b class='flag-5'>虹</b><b class='flag-5'>科</b>總部

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    請(qǐng)問(wèn)CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請(qǐng)問(wèn),CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    動(dòng)態(tài) | ×長(zhǎng)城汽車技術(shù)交流日?qǐng)A滿落幕!

    11月25日,攜手長(zhǎng)城汽車在保定·長(zhǎng)城技術(shù)中心成功舉辦“X長(zhǎng)城汽車技術(shù)交流日”系列workshop活動(dòng),與長(zhǎng)城技術(shù)中心的各位工程師共同展望行業(yè)發(fā)展前景,為雙方未來(lái)更多的生態(tài)合作
    的頭像 發(fā)表于 11-28 17:07 ?2103次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長(zhǎng)城汽車技術(shù)交流日?qǐng)A滿落幕!

    峰會(huì) | 峰會(huì) | 倒計(jì)時(shí)一周!群英集結(jié)上海虹橋,共赴盛會(huì)!

    11月25日,Pico波形診斷技術(shù)峰會(huì)即將在上海虹橋·愷暢酒店拉開(kāi)序幕!這場(chǎng)匯集了全國(guó)頂尖波形診斷大師與免拆診斷愛(ài)好者們的年終盛會(huì),將會(huì)予你一場(chǎng)怎樣的學(xué)習(xí)之旅?倒計(jì)時(shí)一周!Pi
    的頭像 發(fā)表于 11-19 17:52 ?1372次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>峰會(huì) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>峰會(huì) | 倒計(jì)時(shí)一周!群英集結(jié)上海虹橋,<b class='flag-5'>虹</b><b class='flag-5'>科</b>邀<b class='flag-5'>您</b>共赴盛會(huì)!

    案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:owa5X如何贏得日立Wenco信任?

    owa5X用于采礦業(yè)的遠(yuǎn)程信息處理方案礦業(yè)數(shù)字化轉(zhuǎn)型不僅是技術(shù)升級(jí),更是一場(chǎng)信任構(gòu)建的歷程。選擇何種技術(shù)伙伴,如何確保系統(tǒng)在惡劣環(huán)境下穩(wěn)定可靠,是每一個(gè)礦業(yè)企業(yè)決策者必須審慎考慮的問(wèn)題。在這
    的頭像 發(fā)表于 11-18 17:03 ?570次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何贏得日立Wenco信任?

    智能制造新升級(jí) | 看CEO陳秋苑揭秘如何全流程賦能?

    新升級(jí)》。陳總圍繞電子產(chǎn)業(yè)智能化趨勢(shì),分享了在電子制造領(lǐng)域的創(chuàng)新實(shí)踐與技術(shù)布局。從產(chǎn)線構(gòu)建與智能通信、產(chǎn)線監(jiān)控與安全管理到產(chǎn)品質(zhì)量檢測(cè)與過(guò)程優(yōu)化,系統(tǒng)展示了
    的頭像 發(fā)表于 11-05 18:07 ?707次閱讀
    智能制造新升級(jí) | 看CEO陳秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程賦能?

    直播預(yù)告 | 11月11日15點(diǎn)!CAN XL總線技術(shù)直播,權(quán)威解讀下一代車載通信標(biāo)準(zhǔn)的技術(shù)革新與落地實(shí)踐

    的飛躍?歡迎觀看「CAN總線專題」直播第8期,資深技術(shù)工程為帶來(lái)CANXL總線技術(shù)的全面解析。Introduction第三代CAN
    的頭像 發(fā)表于 11-04 17:34 ?1334次閱讀
    直播預(yù)告 | 11月11日15點(diǎn)!<b class='flag-5'>虹</b><b class='flag-5'>科</b>CAN XL總線技術(shù)直播,權(quán)威解讀下一代車載通信標(biāo)準(zhǔn)的技術(shù)革新與落地實(shí)踐

    案例 | 為什么汽車零部件頭部企業(yè),選擇方案做方向盤(pán)EOL測(cè)試?

    的產(chǎn)線測(cè)試現(xiàn)場(chǎng),看Baby-LIN方案如何助力行業(yè)頭部汽車安全系統(tǒng)供應(yīng)商,在保障質(zhì)量與效率的道路上穩(wěn)健前行。嚴(yán)苛測(cè)試為方向盤(pán)安全加一道「鎖」方向盤(pán)作為車輛操控
    的頭像 發(fā)表于 10-29 17:33 ?390次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 為什么汽車零部件頭部企業(yè),選擇<b class='flag-5'>虹</b><b class='flag-5'>科</b>方案做方向盤(pán)EOL測(cè)試?

    明日啟幕!共赴2025工博會(huì):TSN/靈巧手方案現(xiàn)場(chǎng)見(jiàn)

    靈巧手控制系統(tǒng)等,助力客戶實(shí)現(xiàn)數(shù)字化產(chǎn)業(yè)新升級(jí)!誠(chéng)邀蒞臨科展位(展位號(hào):6.1館E120),與我們的工程師深入交流!時(shí)間2025年
    的頭像 發(fā)表于 09-22 10:05 ?947次閱讀
    明日啟幕!<b class='flag-5'>虹</b><b class='flag-5'>科</b>邀<b class='flag-5'>您</b>共赴2025工博會(huì):TSN/靈巧手方案現(xiàn)場(chǎng)見(jiàn)

    方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    引言在智能網(wǎng)聯(lián)與電動(dòng)化推進(jìn)中,車隊(duì)管理、遠(yuǎn)程診斷和智能駕駛常被這些問(wèn)題困擾:多車型數(shù)據(jù)采集要反復(fù)適配、網(wǎng)絡(luò)波動(dòng)時(shí)數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒(méi)法用...車輛信息遠(yuǎn)程監(jiān)控系統(tǒng),用「即插即用+數(shù)據(jù)
    的頭像 發(fā)表于 09-18 17:33 ?858次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠(yuǎn)程監(jiān)控<b class='flag-5'>系統(tǒng)</b>

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性

    邊緣計(jì)算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無(wú)線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1505次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 08-06 06:01

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅(jiān)固型車載通信終端方案

    導(dǎo)讀在采礦行業(yè),設(shè)備運(yùn)行環(huán)境極端惡劣——高溫、嚴(yán)寒、粉塵、震動(dòng)、沖擊無(wú)處不在。確保關(guān)鍵設(shè)備(如礦用卡車、挖掘機(jī)、鉆機(jī)等)的可靠通信、精準(zhǔn)定位與高效管理,是保障礦山安全運(yùn)營(yíng)和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設(shè)計(jì)的
    的頭像 發(fā)表于 06-24 17:04 ?600次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅(jiān)固型車載通信終端方案