女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 您的網(wǎng)絡(luò)安全是否防篡改

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-09-26 09:54 ? 次閱讀

下一代防病毒(NGAV)、端點(diǎn)檢測(cè)和響應(yīng)(EDR)以及端點(diǎn)保護(hù)平臺(tái)(EPP)等網(wǎng)絡(luò)安全解決方案面臨著濫用、篡改和利用,以實(shí)現(xiàn)初始訪問和持久性。威脅者知道,破壞這些防御系統(tǒng)往往更容易得到他們想要的東西。但有多少團(tuán)隊(duì)在網(wǎng)絡(luò)安全中優(yōu)先考慮防篡改?

想象一下你鎮(zhèn)上的一家小銀行。該銀行投資了最先進(jìn)的安全設(shè)備,有頂級(jí)的攝像頭和敏感的警報(bào)器,并與中央系統(tǒng)進(jìn)行通信。在主要的保險(xiǎn)箱上有一個(gè)大而硬的生物識(shí)別鎖,在厚重的鋼門后面有安全保障。

一切都感覺非常安全,直到有一天,電源關(guān)閉了。突然間,沒有電=沒有網(wǎng)絡(luò)=沒有安全。顯然,要繞過這個(gè)最先進(jìn)的安全系統(tǒng),你所要做的就是撥動(dòng)為銀行供電的開關(guān)。

終止服務(wù)時(shí)間

我們都在電影中看到過這些場(chǎng)景,但在網(wǎng)絡(luò)安全領(lǐng)域,這其實(shí)離現(xiàn)實(shí)并不遙遠(yuǎn)。網(wǎng)絡(luò)犯罪分子總是在研究,并試圖在開始攻擊之前終止所有監(jiān)控工具和安全解決方案,如EDR、NGAV、EPP等。令人擔(dān)憂的是,這通常不是很復(fù)雜的做法,你只需要終止系統(tǒng)進(jìn)程和服務(wù)。

這有多難呢?如果一個(gè)攻擊者已經(jīng)泄露了管理權(quán)限,他們可以運(yùn)行一個(gè)簡(jiǎn)單的腳本來殺死所有的進(jìn)程。如果這不起作用,他們可以安裝一個(gè)被破壞的/有漏洞的內(nèi)核驅(qū)動(dòng),從內(nèi)核空間進(jìn)行工作。此外,攻擊者還可以使用鉤子篡改的方法來避免監(jiān)控。

為了繞過屬于微軟病毒倡議(MVI)并與早期啟動(dòng)反惡意軟件(ELAM)驅(qū)動(dòng)程序一起發(fā)貨的安全廠商(可以通過微軟更好地保護(hù)和隔離服務(wù)),威脅者可能會(huì)安裝一個(gè)較弱的安全廠商,競(jìng)爭(zhēng)相同的安全類別,可以用來消除ELAM服務(wù)。Morphisec實(shí)驗(yàn)室的威脅研究團(tuán)隊(duì)在野外發(fā)現(xiàn)了一些威脅行為者使用的流行戰(zhàn)術(shù),其中之一是部署Malwarebytes子組件作為攻擊載體的一部分。

正常情況VS有針對(duì)性的篡改

我們可以將篡改技術(shù)分為兩類:一般的和有針對(duì)性的。

一般性的篡改方法

現(xiàn)代惡意軟件經(jīng)常試圖關(guān)閉系統(tǒng)中的服務(wù),然后再轉(zhuǎn)入下一步的攻擊載體。Windows服務(wù)控制管理器(SCM)提供了一個(gè)恢復(fù)機(jī)制,可以在終止后重新啟動(dòng)服務(wù)。但SCM恢復(fù)機(jī)制本身并不是保護(hù)關(guān)鍵服務(wù)的一個(gè)超級(jí)有效的補(bǔ)救措施。問題是總是有一個(gè)時(shí)間差--即使是非常小的時(shí)間差--在這個(gè)時(shí)間差里,一個(gè)服務(wù)沒有運(yùn)行。即使服務(wù)快速恢復(fù),安全系統(tǒng)通常是 "有狀態(tài) "的服務(wù),所以為了準(zhǔn)確恢復(fù),恢復(fù)服務(wù)之前的 "狀態(tài) "是至關(guān)重要的。

一個(gè)持久的攻擊者也可以對(duì)系統(tǒng)使用DOS(拒絕服務(wù))攻擊。這將運(yùn)行一個(gè)終止/恢復(fù)的無限循環(huán),因此服務(wù)忙于自己的恢復(fù)而不是檢測(cè)和預(yù)防。

有針對(duì)性的篡改

網(wǎng)絡(luò)犯罪團(tuán)伙獲取流行的安全軟件,包括免費(fèi)的和高級(jí)的,并研究其如何工作。他們經(jīng)常發(fā)現(xiàn)產(chǎn)品中的特定錯(cuò)誤,從而使他們能夠優(yōu)雅地終止產(chǎn)品。終止一些安全產(chǎn)品的另一種方法是通過濫用DLL劫持漏洞的錯(cuò)誤來劫持流量。這方面的一個(gè)例子是2019年發(fā)現(xiàn)的Mcafee殺毒軟件的漏洞。

不幸的是,擁有最大市場(chǎng)份額的安全解決方案比小供應(yīng)商更容易被篡改。這方面的一個(gè)例子是最近針對(duì)烏克蘭一家能源供應(yīng)商的Indutroyer2攻擊。ESET研究博客發(fā)現(xiàn) "在連接到目標(biāo)設(shè)備之前,該惡意軟件終止了一個(gè)用于標(biāo)準(zhǔn)日常操作的合法進(jìn)程。除此之外,它還通過在文件名中添加.MZ來重命名這個(gè)應(yīng)用程序。它這樣做是為了防止這個(gè)合法進(jìn)程的自動(dòng)重啟"。

當(dāng)Red Team評(píng)估篡改時(shí),他們通常從終止用戶模式的應(yīng)用程序開始,或手動(dòng)關(guān)閉特定的進(jìn)程。上面的引文說明了攻擊者是如何復(fù)雜和了解恢復(fù)選項(xiàng)的。

內(nèi)核模式 VS. 用戶模式的篡改

關(guān)于防止用戶模式應(yīng)用程序終止進(jìn)程的問題已經(jīng)寫了很多,如進(jìn)程資源管理器、任務(wù)管理器、PowerShell和Process Hacker。

Process Hacker帶有一個(gè)簽名的內(nèi)核模式驅(qū)動(dòng)程序,它具有終止任何用戶模式進(jìn)程的高級(jí)權(quán)限。不幸的是,Process Hacker驅(qū)動(dòng)程序可以被用于惡意目的。這種攻擊技術(shù)被稱為 "自帶易受攻擊的驅(qū)動(dòng)程序"。

目前,關(guān)于內(nèi)核模式篡改的信息并不多。隨著網(wǎng)絡(luò)犯罪集團(tuán)變得越來越復(fù)雜,最近的攻擊顯示惡意代碼正在進(jìn)入操作系統(tǒng)的低層。在內(nèi)核模式下運(yùn)行的代碼通常是受信任的代碼,具有廣泛的系統(tǒng)權(quán)限。這意味著它可以終止進(jìn)程,刪除系統(tǒng)回調(diào),并在某些情況下,修改Windows內(nèi)核的實(shí)際行為。微軟在幾年前推出了PatchGuard技術(shù)來處理內(nèi)核鉤子。然而,它仍然不是無懈可擊的,不能防止對(duì)所有內(nèi)核結(jié)構(gòu)的篡改。

確保網(wǎng)絡(luò)安全中的防篡改是有效的

為了評(píng)估網(wǎng)絡(luò)工具的防篡改效果,需要尋找的一些東西包括:進(jìn)程是否可以被各種工具終止,文件是否可以在磁盤上被修改或重命名,以及保護(hù)是否在 "安全模式 "啟動(dòng)時(shí)有效。

如前所述,另一個(gè)需要注意的重要因素是--也許是反直覺的--網(wǎng)絡(luò)安全供應(yīng)商的規(guī)模。小型供應(yīng)商被篡改的可能性明顯低于大型供應(yīng)商,而開源EDR則是一個(gè)很容易的目標(biāo)。例如,OpenEDR很容易被Process Hacker終止,盡管它有自我防御功能。

對(duì)于網(wǎng)絡(luò)安全廠商來說,保持警惕以防止其產(chǎn)品被篡改是很重要的。如果網(wǎng)絡(luò)安全廠商能夠與操作系統(tǒng)廠商合作,將統(tǒng)一的防篡改解決方案標(biāo)準(zhǔn)化,那么世界將會(huì)受益。這將使他們能夠就可信的安全解決方案如何被操作系統(tǒng)識(shí)別為關(guān)鍵系統(tǒng)達(dá)成一致。MITRE對(duì)供應(yīng)商也有幾個(gè)非常重要的建議。

虹科Morphisec對(duì)保護(hù)我們的產(chǎn)品不被篡改非常重視。我們所有的產(chǎn)品和服務(wù)都是防彈的,而且我們一直在尋找新的方法來加強(qiáng)我們終端解決方案的完整性。要了解更多關(guān)于虹科Morphisec革命性的移動(dòng)目標(biāo)防御技術(shù),即在運(yùn)行時(shí)在內(nèi)存中阻止網(wǎng)絡(luò)攻擊,請(qǐng)聯(lián)系我們。

ffa0357c-3c28-11ed-b180-dac502259ad0.gif

拓展閱讀

ffad58ec-3c28-11ed-b180-dac502259ad0.png

Morphisec(摩菲斯)

ffbc3290-3c28-11ed-b180-dac502259ad0.png

Morphisec(摩菲斯)作為移動(dòng)目標(biāo)防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項(xiàng)技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動(dòng)的漏洞預(yù)防解決方案,每天保護(hù)800多萬個(gè)端點(diǎn)和服務(wù)器免受許多最先進(jìn)的攻擊。事實(shí)上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點(diǎn)保護(hù)平臺(tái)(EPP)未能檢測(cè)和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評(píng)論和PeerSpot評(píng)論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

免費(fèi)的Guard Lite解決方案,將微軟的Defener AV變成一個(gè)企業(yè)級(jí)的解決方案。讓企業(yè)可以從單一地點(diǎn)控制所有終端。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    筑牢智慧路燈桿的網(wǎng)絡(luò)安全防線

    全方位的網(wǎng)絡(luò)安全監(jiān)測(cè)體系已成為智慧城市健康發(fā)展的必然要求。 叁仟智慧路燈桿的網(wǎng)絡(luò)安全威脅主要來自三個(gè)層面: 設(shè)備層 面臨傳感器數(shù)據(jù)竊取、控制接口被破解等風(fēng)險(xiǎn),例如黑客可通過篡改照明控制協(xié)議引發(fā)大面積熄燈;
    的頭像 發(fā)表于 05-21 09:51 ?100次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線

    揭秘工業(yè)網(wǎng)絡(luò)安全

    隨著數(shù)字連接技術(shù)的普及,帶寬不斷提升,從工廠車間到生產(chǎn)流程的每個(gè)角落都能實(shí)時(shí)訪問更深層次的信息。然而,這種技術(shù)紅利也帶來了日益嚴(yán)峻的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。新型工業(yè)以太網(wǎng)技術(shù)基礎(chǔ)設(shè)施通過為每個(gè)節(jié)點(diǎn)分配IP地址并移除網(wǎng)關(guān)設(shè)備,極大地簡(jiǎn)化了系統(tǒng)架構(gòu),因此,保護(hù)設(shè)備和系統(tǒng)免受網(wǎng)絡(luò)攻擊顯得
    的頭像 發(fā)表于 05-17 11:17 ?381次閱讀
    為<b class='flag-5'>您</b>揭秘工業(yè)<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測(cè)

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對(duì)智能照明、社會(huì)安、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運(yùn)行和城市安全的重要因素。 叁仟智慧路燈面臨的
    的頭像 發(fā)表于 04-01 09:54 ?252次閱讀

    紫荷科技:“五重防護(hù)”讓網(wǎng)頁篡改有了“錦衣衛(wèi)”

    紫荷網(wǎng)頁篡改保護(hù)系統(tǒng)基于“高效同步”、“安全傳輸”兩項(xiàng)技術(shù),尤其具備獨(dú)特的“五重防護(hù)”新特性,可以實(shí)現(xiàn)網(wǎng)頁安全管理強(qiáng)大功能。 一重防護(hù):實(shí)時(shí)阻斷。 紫荷網(wǎng)頁
    的頭像 發(fā)表于 03-10 13:13 ?268次閱讀

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)甚至不知道的資產(chǎn)并消除盲點(diǎn)。 風(fēng)險(xiǎn)緩解 通過審計(jì)預(yù)防措施預(yù)測(cè)潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?336次閱讀

    海康威視獲得IEC 62443-4-1網(wǎng)絡(luò)安全認(rèn)證

    標(biāo)準(zhǔn)的重要組成部分,對(duì)于提升工業(yè)領(lǐng)域的網(wǎng)絡(luò)安全水平具有重要意義。該標(biāo)準(zhǔn)涵蓋了網(wǎng)絡(luò)安全管理、風(fēng)險(xiǎn)評(píng)估、安全設(shè)計(jì)等多個(gè)方面,要求企業(yè)具備全面的網(wǎng)絡(luò)安全能力和嚴(yán)格的
    的頭像 發(fā)表于 02-13 13:57 ?490次閱讀

    探索國產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時(shí)代網(wǎng)絡(luò)安全防護(hù)線

    由于現(xiàn)代5G時(shí)代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機(jī)就成為了我們必不可少的防護(hù)手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?357次閱讀

    方案 僅需4個(gè)步驟!輕松高效搭建TSN測(cè)試網(wǎng)絡(luò)

    隨著汽車行業(yè)向分層同構(gòu)以太網(wǎng)網(wǎng)絡(luò)的轉(zhuǎn)型,時(shí)間敏感網(wǎng)絡(luò)(TSN)逐漸成為實(shí)現(xiàn)確定性以太網(wǎng)互操作性的關(guān)鍵解決方案。本文將詳細(xì)介紹如何快速搭建TSN測(cè)試網(wǎng)絡(luò),涵蓋從流量特征分析到網(wǎng)絡(luò)配置的全
    的頭像 發(fā)表于 01-06 11:32 ?448次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 僅需4個(gè)步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測(cè)試<b class='flag-5'>網(wǎng)絡(luò)</b>

    網(wǎng)安榮獲2024年網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例

    近日,工信部發(fā)布了《關(guān)于2024年網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例擬支持項(xiàng)目名單的公示》,電網(wǎng)安商用密碼一體化監(jiān)管及公共服務(wù)平臺(tái)成功入選。
    的頭像 發(fā)表于 12-27 10:21 ?827次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤(rùn)網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢(shì),致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識(shí)別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-19 17:30 ?1043次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    邏輯異或在網(wǎng)絡(luò)安全中的應(yīng)用實(shí)例

    在數(shù)字世界中,信息安全是至關(guān)重要的。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,保護(hù)數(shù)據(jù)免受未授權(quán)訪問和篡改的需求日益增長(zhǎng)。邏輯異或(XOR)作為一種基本的二進(jìn)制運(yùn)算,在網(wǎng)絡(luò)安全中扮演著重要角色。 1. 數(shù)據(jù)
    的頭像 發(fā)表于 11-19 09:50 ?892次閱讀

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-04 14:43 ?530次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1731次閱讀

    軟科技獲ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,軟正式通過ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證,獲得國際知名認(rèn)證機(jī)構(gòu)DNV頒發(fā)的證書。ISO/SAE 21434是目前汽車網(wǎng)絡(luò)安全領(lǐng)域最具權(quán)威性、認(rèn)可度最高的國際標(biāo)準(zhǔn),取得該認(rèn)證
    的頭像 發(fā)表于 08-23 18:33 ?1433次閱讀

    海外高服務(wù)器對(duì)網(wǎng)絡(luò)安全保護(hù)的影響

    海外高服務(wù)器作為一種專門設(shè)計(jì)用于抵御分布式拒絕服務(wù)(DDoS)攻擊和其他網(wǎng)絡(luò)威脅的強(qiáng)大工具,對(duì)網(wǎng)絡(luò)安全保護(hù)起著至關(guān)重要的作用。這類服務(wù)器通常部署在具有豐富帶寬資源和先進(jìn)防御機(jī)制的國際數(shù)據(jù)中心,為全球范圍內(nèi)的用戶提供了一層堅(jiān)固的
    的頭像 發(fā)表于 07-16 10:18 ?486次閱讀