女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享|不再受支持的Windows系統(tǒng)如何免受攻擊?| 自動移動目標防御

虹科網絡可視化技術 ? 2023-05-05 09:42 ? 次閱讀

傳統(tǒng)的微軟操作系統(tǒng)(OS)可能會一直伴隨著我們,操作系統(tǒng)使用統(tǒng)計數據顯示,傳統(tǒng)操作系統(tǒng)的總市場份額仍在10%以上。Windows的總安裝基數為13億,大約有1.5億個終端仍在運行舊版操作系統(tǒng)。

數十萬組織的終端和服務器采用不受支持的操作系統(tǒng)。如果您在制造業(yè)、金融業(yè)、醫(yī)療業(yè)或教育業(yè),您可能非常清楚遺留系統(tǒng)帶來的安全問題。

SANS Institute最近的一項調查發(fā)現,54.3%的公司報告說,他們最大的安全挑戰(zhàn)之一是將傳統(tǒng)技術與現代ICS和OT系統(tǒng)集成。

傳統(tǒng)IT系統(tǒng)的風險

許多公司也面臨著從其環(huán)境中刪除原有的應用程序的挑戰(zhàn)。存在著“如果它沒有壞……”的想法。

傳統(tǒng)環(huán)境可以繼續(xù)正常地運行,是它們成為遺留環(huán)境的首要原因。對于許多考慮遷移成本的企業(yè)決策者來說,盡可能長時間地保留過時的系統(tǒng)是有意義的。

不幸的是,傳統(tǒng)IT系統(tǒng)的風險隨著時間的推移而變得復雜,廢棄操作系統(tǒng)中不斷出現的漏洞就是明證。例如,Windows7在進入“生命周期結束”后,在2023年發(fā)布了超過43個CVE,而Windows Server2008有95個CVE。

舊版本的應用程序(如已停用的Microsoft Office版本或自定義業(yè)務應用程序)擴展了攻擊媒介。舊版本的應用程序是威脅參與者的金礦,它們的漏洞在被發(fā)現很長時間后可以被回收到新的漏洞中。例如,一個鮮為人知的2004年的ApacheWeb服務器CVE被利用來進行加密挖掘。舊版本系統(tǒng)的硬件方面,如未打補丁的基本輸入輸出系統(tǒng),可能會增加這種風險。

新版本的系統(tǒng)并不完美,但通常情況下,系統(tǒng)或應用程序越舊,破壞就更容易達成。

傳統(tǒng)IT安全挑戰(zhàn)

傳統(tǒng)的Windows系統(tǒng)具有設計限制,缺乏EDR查看操作系統(tǒng)和進程通信所需的安全體系結構具體地說,較舊的操作系統(tǒng)具有有限的事件跟蹤(ETW),并且缺乏現代系統(tǒng)常見的高級反利用功能。例如,AMSI、CFG、ACG等。

這種可見性的缺乏極大地限制了它們的探測能力。從預防的角度來看,許多EDR依賴Microsoft Defender AV進行基線保護,包括Microsoft基于簽名和機器學習的檢測、威脅情報和響應能力。但Defender AV是在2015年才與Windows 10一起發(fā)布的,因此在2015年前的Windows系統(tǒng)上運行的EDR提供的預防能力有限。從計算角度來看,傳統(tǒng)系統(tǒng)存在操作系統(tǒng)設計限制,通常無法運行終端保護平臺(EPPS)和終端檢測與響應(EDR)等高級安全解決方案。

因此,傳統(tǒng)系統(tǒng)通常只受基本、過時的防病毒(AV)解決方案保護。對于依賴高級EDR來保護其較新系統(tǒng)的組織來說,這會造成高度不一致的攻擊面。

為了應對這些挑戰(zhàn),Morphisec與來自ITProTV的微軟專家Adam Gordon舉行了一次網絡研討會。我們討論了:

運行遺留系統(tǒng)的安全風險

哪個是更大的傳統(tǒng)挑戰(zhàn)——終端還是服務器

為什么將傳統(tǒng)終端遷移到現代操作系統(tǒng)如此困難?

為什么傳統(tǒng)的EPP和EDR工具難以保護遺留系統(tǒng)?

改進遺留系統(tǒng)安全狀況的實用建議

使用自動移動目標防御保護舊版本IT系統(tǒng)

傳統(tǒng)系統(tǒng)是低帶寬環(huán)境,缺乏操作系統(tǒng)體系結構和計算能力,無法支持基于掃描的安全解決方案,如下一代防病毒(NGAV)、EPP和EDR/XDR。

然而,Morphisec的自動移動目標防御(AMTD)可以保護Windows和Linux傳統(tǒng)系統(tǒng)免受高級網絡攻擊,如無文件攻擊、內存攻擊、勒索軟件和供應鏈攻擊。6MB的Morphisec足夠輕量,可以在Raspberry PI上運行,不需要更新簽名或安全標志,不依賴傳統(tǒng)操作系統(tǒng)所缺乏的可見性功能,因為它不需要互聯網連接,甚至可以保護系統(tǒng)。

Morphisec的AMTD的工作原理是變形運行時內存環(huán)境,移動系統(tǒng)資產,并將誘餌留在原來的位置。

受信任的系統(tǒng)進程可以毫無問題地運行,對攻擊者隱藏起來,而任何試圖與誘餌接觸的代碼都會被捕獲以進行取證分析。

Gartner稱AMTD為“..一種新興的改變游戲規(guī)則的技術,用于提高網絡防御能力。”

7e323f16-ea57-11ed-ba01-dac502259ad0.png

虹科入侵防御方案

7e399248-ea57-11ed-ba01-dac502259ad0.png

虹科入侵防御解決方案,是移動目標防御技術的領導者,已經證明了這項技術的威力。我們已經在5000多家企業(yè)部署了MTD驅動的漏洞預防解決方案,每天保護800多萬個端點和服務器免受許多最先進的攻擊。事實上,摩菲斯目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護平臺(EPP)未能檢測和/或阻止的。(例如,摩菲斯客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

  • 勒索軟件(例如,Conti、Darkside、Lockbit)
  • 后門程序(例如,Cobalt Strike、其他內存信標)
  • 供應鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)
  • 惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

虹科摩菲斯為關鍵應用程序windows和linux本地和云服務器提供解決方案,2MB大小快速部署。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • Window
    +關注

    關注

    0

    文章

    82

    瀏覽量

    37505
  • 防御
    +關注

    關注

    0

    文章

    8

    瀏覽量

    7133
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    分享 PSI5通信信號分析與仿真,你需要哪些功能支持

    PSI5在汽車電子系統(tǒng)傳感器通信中應用廣泛,但隨著汽車電子架構復雜,其傳感器系統(tǒng)開發(fā)、測試等面臨挑戰(zhàn)。PSI5通信存在信號完整性、多傳感器同步等問題。PSI5模擬器專為汽車電子工程
    的頭像 發(fā)表于 03-07 10:12 ?360次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 PSI5通信信號分析與仿真,你需要哪些功能<b class='flag-5'>支持</b>?

    直播回放 | IO-Link技術概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播中
    的頭像 發(fā)表于 02-19 17:34 ?539次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    培訓 | 重磅來襲!波形分析課程全面上線!

    全新升級/技術提升/快速進階&TG中心波形分析課程主辦單位廣州電子科技有限公司TechGear免拆診斷中心支持單位英國PicoTec
    的頭像 發(fā)表于 12-07 01:04 ?366次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓 | 重磅來襲!波形分析課程全面上線!

    活動回顧 | 波形診斷開放日-上海站圓滿落幕!

    HongkePico波形診斷開放日2024年12月2日,Pico聯手TechGear免拆診斷中心,在上海欣車匯成功舉辦首場波形診斷開放日!非常感謝大家遠道而來的參與和支持,一起來看看在
    的頭像 發(fā)表于 12-07 01:04 ?478次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>活動回顧 | 波形診斷開放日-上海站圓滿落幕!

    培訓 | 重磅升級!全新模式月底開班,你想學的都在這里!

    全新升級/技術提升/以技會友&TG中心波形診斷大師班上海:2024.11.30~12.2主辦單位廣州電子科技有限公司TechGear免拆診斷學院
    的頭像 發(fā)表于 11-14 01:02 ?400次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓 | 重磅升級!全新模式月底開班,你想學的都在這里!

    應用 為什么PCAN方案能成為石油工程通訊的首選?

    集成了CAN總線型傳感器、嵌入式計算機、顯示器和觸摸屏操作的鉆井監(jiān)視儀,能夠實時監(jiān)測泥漿參數、絞車和泥漿泵的工作狀態(tài),并及時處理故障,確保鉆井作業(yè)的安全與高效。PCAN接口卡支持多種協(xié)議,提供豐富的接口類型和廣泛的
    的頭像 發(fā)表于 11-08 16:48 ?504次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    微軟將于2025年終止對Windows 10的支持

    隨著Windows 10的生命周期進入倒計時,微軟近日宣布將于2025年10月14日正式終止對該操作系統(tǒng)支持。屆時,Windows 10將不再
    的頭像 發(fā)表于 10-16 16:40 ?863次閱讀

    方案 領航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    導讀: 在智能汽車技術發(fā)展浪潮中,車輛控制系統(tǒng)的智能化、網絡化已成為行業(yè)發(fā)展的必然趨勢。PEAK智行定位車控系統(tǒng),集成了尖端科技,能夠實現車輛全方位監(jiān)控與控制的先進
    的頭像 發(fā)表于 08-27 09:28 ?482次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控<b class='flag-5'>系統(tǒng)</b>Demo版亮相

    應用 當CANoe不是唯一選擇:發(fā)現PCAN-Explorer 6

    在CAN總線分析軟件領域,當CANoe不再是唯一選擇時,PCAN-Explorer 6軟件成為了一個有競爭力的解決方案。在現代工業(yè)控制和汽車領域,CAN總線分析軟件的重要性不言而喻。隨著技術
    的頭像 發(fā)表于 08-16 13:08 ?1075次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 當CANoe不是唯一選擇:發(fā)現<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    恒訊科技分析:高防ip攻擊超過了防御峰值怎么辦?

    面對DDoS攻擊流量超過高防IP設定的防御峰值時,可以采取以下措施進行應對: 1、了解攻擊特征:首先,需要分析攻擊的類型、規(guī)模和持續(xù)時間,這有助于確定
    的頭像 發(fā)表于 07-09 16:06 ?416次閱讀

    無人機主動防御系統(tǒng)不起作用嗎

    起作用。無人機主動防御系統(tǒng)是一種用于保護無人機免受攻擊系統(tǒng)。這種系統(tǒng)可以有效地防止無人機被敵方
    的頭像 發(fā)表于 07-08 09:57 ?884次閱讀

    無人機主動防御系統(tǒng)有什么作用

    無人機主動防御系統(tǒng)是一種用于保護無人機免受攻擊或干擾的系統(tǒng)。這種系統(tǒng)可以提高無人機的安全性和可靠
    的頭像 發(fā)表于 07-08 09:54 ?1183次閱讀

    無人機主動防御系統(tǒng)有哪些

    無人機主動防御系統(tǒng)是一種用于保護無人機免受攻擊系統(tǒng)。隨著無人機在軍事、民用和商業(yè)領域的廣泛應用,無人機的安全問題也日益凸顯。本文將介紹無人
    的頭像 發(fā)表于 07-08 09:50 ?1820次閱讀

    無人機主動防御系統(tǒng)安裝需要備案嗎

    無人機主動防御系統(tǒng)是一種用于保護無人機免受攻擊系統(tǒng),它可以有效地防止無人機被黑客攻擊、干擾、劫
    的頭像 發(fā)表于 07-08 09:46 ?733次閱讀

    如何保護SCADA免受網絡攻擊

    隨著信息技術的飛速發(fā)展,數據采集與監(jiān)視控制(SCADA)系統(tǒng)在工業(yè)控制領域中的應用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統(tǒng)也成為了網絡攻擊者的重點目標。為了保護SCADA
    的頭像 發(fā)表于 06-07 15:20 ?865次閱讀