91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享|不再受支持的Windows系統(tǒng)如何免受攻擊?| 自動(dòng)移動(dòng)目標(biāo)防御

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-05-05 09:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

傳統(tǒng)的微軟操作系統(tǒng)(OS)可能會(huì)一直伴隨著我們,操作系統(tǒng)使用統(tǒng)計(jì)數(shù)據(jù)顯示,傳統(tǒng)操作系統(tǒng)的總市場(chǎng)份額仍在10%以上。Windows的總安裝基數(shù)為13億,大約有1.5億個(gè)終端仍在運(yùn)行舊版操作系統(tǒng)。

數(shù)十萬(wàn)組織的終端和服務(wù)器采用不受支持的操作系統(tǒng)。如果您在制造業(yè)、金融業(yè)、醫(yī)療業(yè)或教育業(yè),您可能非常清楚遺留系統(tǒng)帶來(lái)的安全問(wèn)題。

SANS Institute最近的一項(xiàng)調(diào)查發(fā)現(xiàn),54.3%的公司報(bào)告說(shuō),他們最大的安全挑戰(zhàn)之一是將傳統(tǒng)技術(shù)與現(xiàn)代ICS和OT系統(tǒng)集成。

傳統(tǒng)IT系統(tǒng)的風(fēng)險(xiǎn)

許多公司也面臨著從其環(huán)境中刪除原有的應(yīng)用程序的挑戰(zhàn)。存在著“如果它沒(méi)有壞……”的想法。

傳統(tǒng)環(huán)境可以繼續(xù)正常地運(yùn)行,是它們成為遺留環(huán)境的首要原因。對(duì)于許多考慮遷移成本的企業(yè)決策者來(lái)說(shuō),盡可能長(zhǎng)時(shí)間地保留過(guò)時(shí)的系統(tǒng)是有意義的。

不幸的是,傳統(tǒng)IT系統(tǒng)的風(fēng)險(xiǎn)隨著時(shí)間的推移而變得復(fù)雜,廢棄操作系統(tǒng)中不斷出現(xiàn)的漏洞就是明證。例如,Windows7在進(jìn)入“生命周期結(jié)束”后,在2023年發(fā)布了超過(guò)43個(gè)CVE,而Windows Server2008有95個(gè)CVE。

舊版本的應(yīng)用程序(如已停用的Microsoft Office版本或自定義業(yè)務(wù)應(yīng)用程序)擴(kuò)展了攻擊媒介。舊版本的應(yīng)用程序是威脅參與者的金礦,它們的漏洞在被發(fā)現(xiàn)很長(zhǎng)時(shí)間后可以被回收到新的漏洞中。例如,一個(gè)鮮為人知的2004年的ApacheWeb服務(wù)器CVE被利用來(lái)進(jìn)行加密挖掘。舊版本系統(tǒng)的硬件方面,如未打補(bǔ)丁的基本輸入輸出系統(tǒng),可能會(huì)增加這種風(fēng)險(xiǎn)。

新版本的系統(tǒng)并不完美,但通常情況下,系統(tǒng)或應(yīng)用程序越舊,破壞就更容易達(dá)成。

傳統(tǒng)IT安全挑戰(zhàn)

傳統(tǒng)的Windows系統(tǒng)具有設(shè)計(jì)限制,缺乏EDR查看操作系統(tǒng)和進(jìn)程通信所需的安全體系結(jié)構(gòu)。具體地說(shuō),較舊的操作系統(tǒng)具有有限的事件跟蹤(ETW),并且缺乏現(xiàn)代系統(tǒng)常見(jiàn)的高級(jí)反利用功能。例如,AMSI、CFG、ACG等。

這種可見(jiàn)性的缺乏極大地限制了它們的探測(cè)能力。從預(yù)防的角度來(lái)看,許多EDR依賴(lài)Microsoft Defender AV進(jìn)行基線(xiàn)保護(hù),包括Microsoft基于簽名和機(jī)器學(xué)習(xí)的檢測(cè)、威脅情報(bào)和響應(yīng)能力。但Defender AV是在2015年才與Windows 10一起發(fā)布的,因此在2015年前的Windows系統(tǒng)上運(yùn)行的EDR提供的預(yù)防能力有限。從計(jì)算角度來(lái)看,傳統(tǒng)系統(tǒng)存在操作系統(tǒng)設(shè)計(jì)限制,通常無(wú)法運(yùn)行終端保護(hù)平臺(tái)(EPPS)和終端檢測(cè)與響應(yīng)(EDR)等高級(jí)安全解決方案。

因此,傳統(tǒng)系統(tǒng)通常只受基本、過(guò)時(shí)的防病毒(AV)解決方案保護(hù)。對(duì)于依賴(lài)高級(jí)EDR來(lái)保護(hù)其較新系統(tǒng)的組織來(lái)說(shuō),這會(huì)造成高度不一致的攻擊面。

為了應(yīng)對(duì)這些挑戰(zhàn),Morphisec與來(lái)自ITProTV的微軟專(zhuān)家Adam Gordon舉行了一次網(wǎng)絡(luò)研討會(huì)。我們討論了:

運(yùn)行遺留系統(tǒng)的安全風(fēng)險(xiǎn)

哪個(gè)是更大的傳統(tǒng)挑戰(zhàn)——終端還是服務(wù)器

為什么將傳統(tǒng)終端遷移到現(xiàn)代操作系統(tǒng)如此困難?

為什么傳統(tǒng)的EPP和EDR工具難以保護(hù)遺留系統(tǒng)?

改進(jìn)遺留系統(tǒng)安全狀況的實(shí)用建議

使用自動(dòng)移動(dòng)目標(biāo)防御保護(hù)舊版本IT系統(tǒng)

傳統(tǒng)系統(tǒng)是低帶寬環(huán)境,缺乏操作系統(tǒng)體系結(jié)構(gòu)和計(jì)算能力,無(wú)法支持基于掃描的安全解決方案,如下一代防病毒(NGAV)、EPP和EDR/XDR。

然而,Morphisec的自動(dòng)移動(dòng)目標(biāo)防御(AMTD)可以保護(hù)Windows和Linux傳統(tǒng)系統(tǒng)免受高級(jí)網(wǎng)絡(luò)攻擊,如無(wú)文件攻擊、內(nèi)存攻擊、勒索軟件和供應(yīng)鏈攻擊。6MB的Morphisec足夠輕量,可以在Raspberry PI上運(yùn)行,不需要更新簽名或安全標(biāo)志,不依賴(lài)傳統(tǒng)操作系統(tǒng)所缺乏的可見(jiàn)性功能,因?yàn)樗恍枰ヂ?lián)網(wǎng)連接,甚至可以保護(hù)系統(tǒng)。

Morphisec的AMTD的工作原理是變形運(yùn)行時(shí)內(nèi)存環(huán)境,移動(dòng)系統(tǒng)資產(chǎn),并將誘餌留在原來(lái)的位置。

受信任的系統(tǒng)進(jìn)程可以毫無(wú)問(wèn)題地運(yùn)行,對(duì)攻擊者隱藏起來(lái),而任何試圖與誘餌接觸的代碼都會(huì)被捕獲以進(jìn)行取證分析。

Gartner稱(chēng)AMTD為“..一種新興的改變游戲規(guī)則的技術(shù),用于提高網(wǎng)絡(luò)防御能力?!?/p>

7e323f16-ea57-11ed-ba01-dac502259ad0.png

虹科入侵防御方案

7e399248-ea57-11ed-ba01-dac502259ad0.png

虹科入侵防御解決方案,是移動(dòng)目標(biāo)防御技術(shù)的領(lǐng)導(dǎo)者,已經(jīng)證明了這項(xiàng)技術(shù)的威力。我們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動(dòng)的漏洞預(yù)防解決方案,每天保護(hù)800多萬(wàn)個(gè)端點(diǎn)和服務(wù)器免受許多最先進(jìn)的攻擊。事實(shí)上,摩菲斯目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無(wú)文件攻擊,這些攻擊是NGAV、EDR解決方案和端點(diǎn)保護(hù)平臺(tái)(EPP)未能檢測(cè)和/或阻止的。(例如,摩菲斯客戶(hù)的成功案例,Gartner同行洞察力評(píng)論和PeerSpot評(píng)論)在其他NGAV和EDR解決方案無(wú)法阻止的情況下,在第零日就被阻止的此類(lèi)攻擊的例子包括但不限于:

  • 勒索軟件(例如,Conti、Darkside、Lockbit)
  • 后門(mén)程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))
  • 供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)
  • 惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

虹科摩菲斯為關(guān)鍵應(yīng)用程序windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Window
    +關(guān)注

    關(guān)注

    0

    文章

    96

    瀏覽量

    38065
  • 防御
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    7195
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    動(dòng)態(tài) | 2026年1月精彩回顧

    !01動(dòng)態(tài)1合作交流1月26日至27日,CEO陳秋苑香港貿(mào)易發(fā)展局邀請(qǐng)出席第十九屆亞洲金融論壇。本屆論壇以“變局中協(xié)力新局中多贏(yíng)”
    的頭像 發(fā)表于 02-02 11:01 ?472次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2026年1月精彩回顧

    動(dòng)態(tài) | CEO陳秋苑受邀出席2026亞洲金融論壇

    近日,電子科技有限公司總經(jīng)理陳秋苑女士香港貿(mào)易發(fā)展局邀請(qǐng),出席于2026年1月26日至27日在香港會(huì)議展覽中心舉辦的第十九屆亞洲金融論壇。本屆論壇以“變局中協(xié)力新局中多贏(yíng)”為主題,匯聚全球政策
    的頭像 發(fā)表于 01-27 16:04 ?756次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>CEO陳秋苑受邀出席2026亞洲金融論壇

    動(dòng)態(tài) | 2025年12月精彩回顧

    對(duì)的關(guān)注與支持,祝大家新年快樂(lè)!01動(dòng)態(tài)1品牌動(dòng)態(tài)12月10日,廣東省香港商會(huì)25周年慶典「同心同路同創(chuàng)未來(lái)」主題晚會(huì)在廣州隆重舉行
    的頭像 發(fā)表于 12-31 17:02 ?3577次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2025年12月精彩回顧

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    動(dòng)態(tài) | ×長(zhǎng)城汽車(chē)技術(shù)交流日?qǐng)A滿(mǎn)落幕!

    11月25日,攜手長(zhǎng)城汽車(chē)在保定·長(zhǎng)城技術(shù)中心成功舉辦“X長(zhǎng)城汽車(chē)技術(shù)交流日”系列workshop活動(dòng),與長(zhǎng)城技術(shù)中心的各位工程師共同展望行業(yè)發(fā)展前景,為雙方未來(lái)更多的生態(tài)合作
    的頭像 發(fā)表于 11-28 17:07 ?2082次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長(zhǎng)城汽車(chē)技術(shù)交流日?qǐng)A滿(mǎn)落幕!

    案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:owa5X如何贏(yíng)得日立Wenco信任?

    owa5X用于采礦業(yè)的遠(yuǎn)程信息處理方案礦業(yè)數(shù)字化轉(zhuǎn)型不僅是技術(shù)升級(jí),更是一場(chǎng)信任構(gòu)建的歷程。選擇何種技術(shù)伙伴,如何確保系統(tǒng)在惡劣環(huán)境下穩(wěn)定可靠,是每一個(gè)礦業(yè)企業(yè)決策者必須審慎考慮的問(wèn)題。在這
    的頭像 發(fā)表于 11-18 17:03 ?557次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何贏(yíng)得日立Wenco信任?

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    完整實(shí)施:在成功突破防御后,攻擊者能夠進(jìn)行廣泛的橫向移動(dòng)與持續(xù)的權(quán)限提升,從而部署勒索軟件、竊取敏感數(shù)據(jù)或建立持久化通道,最終對(duì)用戶(hù)造成實(shí)質(zhì)性損失。 攻擊逃逸測(cè)試的必要性與
    發(fā)表于 11-17 16:17

    智能制造新升級(jí) | 看CEO陳秋苑揭秘如何全流程賦能?

    10月30日,CEO陳秋苑工控兄弟連邀請(qǐng),出席在深圳國(guó)際電子元器件及物料采購(gòu)展覽會(huì)(ESSHOW)同期舉辦的“電子產(chǎn)業(yè)智能制造高質(zhì)量發(fā)展論壇”,并發(fā)表主題演講《從元件到系統(tǒng)
    的頭像 發(fā)表于 11-05 18:07 ?687次閱讀
    智能制造新升級(jí) | 看CEO陳秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程賦能?

    高防服務(wù)器對(duì)CC攻擊防御原理是什么?

    連接等核心計(jì)算資源,導(dǎo)致網(wǎng)站響應(yīng)緩慢甚至癱瘓。 高防服務(wù)器的防御體系,就是一套智能的“安檢和過(guò)濾系統(tǒng)”,其核心原理可以概括為以下幾個(gè)步驟: 防御原理一:流量調(diào)度與“戰(zhàn)場(chǎng)”隔離 當(dāng)高防系統(tǒng)
    的頭像 發(fā)表于 10-16 09:29 ?609次閱讀

    培訓(xùn) | 5天極速突破!掌握波形診斷核心能力!

    全新升級(jí)/技術(shù)提升/快速進(jìn)階&TG免拆線(xiàn)下波形診斷實(shí)戰(zhàn)班10月29日~11月2日·上海主辦單位廣州電子科技有限公司TechGear免拆診斷中心
    的頭像 發(fā)表于 10-15 18:11 ?607次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓(xùn) | 5天極速突破!掌握波形診斷核心能力!

    方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:車(chē)輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    引言在智能網(wǎng)聯(lián)與電動(dòng)化推進(jìn)中,車(chē)隊(duì)管理、遠(yuǎn)程診斷和智能駕駛常被這些問(wèn)題困擾:多車(chē)型數(shù)據(jù)采集要反復(fù)適配、網(wǎng)絡(luò)波動(dòng)時(shí)數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒(méi)法用...車(chē)輛信息遠(yuǎn)程監(jiān)控系統(tǒng),用「即插即用+數(shù)據(jù)
    的頭像 發(fā)表于 09-18 17:33 ?822次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車(chē)輛信息遠(yuǎn)程監(jiān)控<b class='flag-5'>系統(tǒng)</b>

    動(dòng)態(tài) | 與香港投資推廣署共話(huà)發(fā)展:以人才為基,借政策東風(fēng)

    招聘支持與政策紅利解讀兩大核心議題深入探討,為在香港的加速發(fā)展注入新動(dòng)能。團(tuán)隊(duì)與香港投資推廣署駐粵辦代表合影人才發(fā)展:強(qiáng)化資源聯(lián)動(dòng),
    的頭像 發(fā)表于 09-08 13:10 ?703次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 與香港投資推廣署共話(huà)發(fā)展:以人才為基,借政策東風(fēng)

    動(dòng)態(tài) | 2025年8月精彩回顧

    2025年8月精彩速覽——攜高新技術(shù)方案亮相上海汽車(chē)測(cè)試展;成功舉辦汽車(chē)×AI×機(jī)器人技術(shù)融合研討會(huì)、LIN總線(xiàn)線(xiàn)下專(zhuān)場(chǎng)培訓(xùn);榮獲2025中國(guó)工業(yè)自動(dòng)化與數(shù)字化行業(yè)年度評(píng)選「優(yōu)秀產(chǎn)品獎(jiǎng)
    的頭像 發(fā)表于 09-02 10:13 ?798次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2025年8月精彩回顧

    新聞 | 再獲行業(yè)認(rèn)可!IO-Link模塊榮獲維科杯·OFweek 2025工業(yè)自動(dòng)化「優(yōu)秀產(chǎn)品獎(jiǎng)」

    近日,在備受業(yè)界矚目的「維科杯·OFweek2025中國(guó)工業(yè)自動(dòng)化與數(shù)字化行業(yè)年度評(píng)選」中,IO-LinkOEM嵌入式開(kāi)發(fā)模塊憑借技術(shù)創(chuàng)新與應(yīng)用價(jià)值,榮獲「優(yōu)秀產(chǎn)品獎(jiǎng)」。頒獎(jiǎng)理由
    的頭像 發(fā)表于 08-05 17:32 ?1170次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新聞 | 再獲行業(yè)認(rèn)可!<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link模塊榮獲維科杯·OFweek 2025工業(yè)<b class='flag-5'>自動(dòng)</b>化「優(yōu)秀產(chǎn)品獎(jiǎng)」

    電商API安全最佳實(shí)踐:保護(hù)用戶(hù)數(shù)據(jù)免受攻擊

    ? 在電商領(lǐng)域,API(應(yīng)用程序編程接口)是連接用戶(hù)、商家和支付系統(tǒng)的核心樞紐。它們處理敏感數(shù)據(jù),如用戶(hù)個(gè)人信息、支付詳情和交易記錄。然而,API也常成為黑客攻擊目標(biāo),導(dǎo)致數(shù)據(jù)泄露、欺詐和聲譽(yù)損失
    的頭像 發(fā)表于 07-14 14:41 ?617次閱讀
    電商API安全最佳實(shí)踐:保護(hù)用戶(hù)數(shù)據(jù)<b class='flag-5'>免受</b><b class='flag-5'>攻擊</b>