chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Microsoft Azure提供云原生的威脅防護(hù)和檢測系統(tǒng)

電子工程師 ? 來源:微軟科技 ? 作者:微軟科技 ? 2021-05-27 16:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如今日益復(fù)雜的網(wǎng)絡(luò)環(huán)境,企業(yè) IT 安全和管理均受到巨大挑戰(zhàn)。根據(jù) ESG對北美和西歐620名 IT 專業(yè)人員的年度調(diào)查顯示,51%的受訪者稱他們的企業(yè)存在應(yīng)對安全威脅技能短缺的問題。Microsoft Azure 提供了一套云原生的威脅防護(hù)和檢測系統(tǒng)——Azure Security Center,最大限度地減少和緩解整個環(huán)境中的威脅,并改善整體安全態(tài)勢。

Azure Security Center 為 Azure 用戶提供免費(fèi)的云安全態(tài)勢管理,為用戶持續(xù)提供 Azure 資源評估和安全性建議。本文的重點(diǎn)是想和大家聊一聊 Azure Security Center 下的一項高級功能——Azure Defender。

在企業(yè)環(huán)境上,Azure Defender 不僅可以為 Azure 資源提供保護(hù)、還可以對本地 IDC 和其他云中運(yùn)行的混合工作負(fù)載提供統(tǒng)一的安全管理和威脅防護(hù);

在資源類型上,Azure Defender 除了對虛擬機(jī),還可以針對 SQL 數(shù)據(jù)庫、容器、Web 應(yīng)用程序、網(wǎng)絡(luò)等提供持續(xù)保護(hù),并能夠與企業(yè)現(xiàn)有的安全解決方案(如 SIEM)進(jìn)行集成。

今天通過兩組攻擊實驗,帶著大家感受一下 Azure Defender 對 Windows 和 Linux VM 的威脅檢測和高級防御功能。

黑客攻擊者典型的網(wǎng)絡(luò)殺傷鏈(Cyber Kill Chain),該擊殺鏈反映了攻擊者如何試圖通過各種攻擊手段對企業(yè) IT 環(huán)境發(fā)起攻擊,并通過一系列的潛伏和橫向移動入侵企業(yè) IT 資產(chǎn),收集域內(nèi)用戶信息,不斷擴(kuò)大感染面,最終獲取特權(quán)用戶權(quán)限,對企業(yè)核心資產(chǎn)造成嚴(yán)重威脅,給企業(yè)帶來不同程度的經(jīng)濟(jì)和信譽(yù)損失。有調(diào)查研究表明,在網(wǎng)絡(luò)攻擊中企業(yè)遭受的平均經(jīng)濟(jì)損失超過100萬美金。

今天通過兩組模擬攻擊實驗?zāi)M攻擊者在擊殺鏈各階段的一系列行為,向大家直觀展示 azure defender 強(qiáng)大的安全威脅檢測和告警功能。

說明:實驗中的模擬攻擊均為實驗測試,不構(gòu)成實質(zhì)的攻擊操作。

Lab1:Azure Defender

針對 Windows VM 的

高級威脅檢測及告警

實驗環(huán)境:

兩臺 Windows Server 2012 虛擬機(jī),一臺為“Attacker”(攻擊者),另一臺為“Target”(目標(biāo)主機(jī))。

實驗中將使用以下幾種工具:

Tool1 可以在本地或者遠(yuǎn)程管理計算機(jī)系統(tǒng),常被攻擊者用于在系統(tǒng)內(nèi)做橫向移動,進(jìn)行信息收集、探測、反病毒、虛擬機(jī)檢測、命令執(zhí)行、權(quán)限持久化等操作。

Tool2 是 sysinternals 的一款強(qiáng)大的軟件,通過他可以提權(quán)和執(zhí)行遠(yuǎn)程命令,對于批量大范圍的遠(yuǎn)程運(yùn)維能起到很好的效果,尤其是在域環(huán)境下。

Tool3 是一款可以抓取系統(tǒng)內(nèi)的明文密碼的工具,主要用于提升進(jìn)程權(quán)限以及讀取進(jìn)程內(nèi)存,當(dāng)然了,最重要的功能就是可以從 lsass 中獲取當(dāng)前 Active 系統(tǒng)的登錄密碼。

實驗內(nèi)容:

登陸 Azure Portal,在訂閱級別開啟 Azure Security Center 并打開 Azure Defender 功能,也支持針對指定資源開啟 Azure Security Center。這里強(qiáng)烈建議從訂閱級別開啟 Azure Security Center 以獲取更全面的安全防護(hù)功能。

測試一:攻擊者在目標(biāo)機(jī)器上創(chuàng)建并執(zhí)行進(jìn)程

在內(nèi)網(wǎng)滲透中,當(dāng)攻擊者獲取到內(nèi)網(wǎng)某臺機(jī)器的控制權(quán)后,會以被攻陷的主機(jī)為跳板,通過收集 域內(nèi)憑證等各種方法,訪問域內(nèi)其他機(jī)器,進(jìn)一步擴(kuò)大資產(chǎn)范圍。通過此類手段,攻擊者最終可能獲得域控制器的訪問權(quán)限,甚至完全控制整個內(nèi)網(wǎng)環(huán)境,控制域環(huán)境下的全部機(jī)器。

假設(shè)你是攻擊者,在“Attacker”虛擬機(jī)上利用Tool1遠(yuǎn)程登陸到“Target”目標(biāo)機(jī)器上執(zhí)行 CMD 命令——創(chuàng)建并執(zhí)行新的進(jìn)程(scvhost.exe)。攻擊者可以利用該方式創(chuàng)建系統(tǒng)后門,或占用大量目標(biāo)系統(tǒng)的內(nèi)存,例如有些攻擊者會在用戶系統(tǒng)中運(yùn)行挖礦軟件病毒等惡意行為。

此時,Azure Security Center 利用 Azure Defender 功能會立刻檢測到被攻擊的 Target 虛擬機(jī)被執(zhí)行了可疑進(jìn)程,并進(jìn)行安全告警。

同時,Azure Security Center 中可以查看到詳細(xì)的可疑行為信息,例如執(zhí)行可疑行為的賬號信息、被執(zhí)行的可疑文件位置等。

測試二:攻擊者獲取內(nèi)存憑證并進(jìn)行橫向移動

攻擊者使用 Tool3 在目標(biāo)主機(jī)上獲取內(nèi)存中的憑證信息,這些憑證信息用于對其他機(jī)器進(jìn)行身份驗證,并在系統(tǒng)中進(jìn)行橫向移動。

此時安全中心會立刻進(jìn)行告警,告知用戶該可疑行為的攻擊者意圖。通過安全告警的提示信息可以看出,該攻擊者試圖進(jìn)行憑據(jù)訪問,同時告知用戶攻擊者執(zhí)行的可疑操作具體信息,如下圖所示。

Lab2:Azure Defender

針對 Linux VM

的高級威脅檢測及告警

實驗環(huán)境:

攻擊者 VM1 為一款特殊的 Linux 操作系統(tǒng),常用于滲透測試等領(lǐng)域;目標(biāo)主機(jī) VM2 使用 Ubuntu 14.04 LTS 系統(tǒng)。Azure Security Center 支持多種 Linux 系統(tǒng),具體可以參考官網(wǎng)[1]。

實驗準(zhǔn)備:

在實驗中,為了演示攻擊者對目標(biāo)主機(jī)進(jìn)行密碼暴力破解的過程,需要在 VM2 目標(biāo)主機(jī)上事先創(chuàng)建5個用戶,信息如下:

94ff85fa-be44-11eb-9e57-12bb97331649.png

實驗內(nèi)容:

從訂閱級別開啟 Azure Security Center 并打開 Azure Defender 功能,也支持針對指定資源開啟 Azure Security Center (具體操作方法見官方文檔)。這里強(qiáng)烈建議從訂閱級別開啟 Azure Security Center 以獲取更全面的安全防護(hù)功能。

測試一:攻擊者對目標(biāo)主機(jī) VM2 發(fā)起 SSH 暴力破解

假設(shè)你是攻擊者,登陸 VM1,使用內(nèi)置的用戶名和密碼列表對目標(biāo)主機(jī)發(fā)起暴力攻擊。具體的命令行操作如下,可以看到 VM2 的用戶賬戶和密碼被返回給攻擊者,完成了 SSH 暴力破解過程。

此時,Azure Security Center 會發(fā)出郵件告警并描述出安全威脅的具體信息。

同時,Azure 用戶可以在 Security Center 中看到針對 VM2 的安全事件,從攻擊者嘗試進(jìn)行暴力破解但未成功開始,Azure 安全中心便發(fā)起告警,因為實驗中使用的暴力破解 wordlist 很短,所以從攻擊者發(fā)起暴力破解攻擊到破解成功所需要的遍歷時間很短,在真實場景中,在攻擊者嘗試進(jìn)行暴力破解,到破解成功之前,通過 Azure Security Center 提供的告警信息,可以讓管理員進(jìn)行及時的響應(yīng)和處理。

測試二:攻擊者在目標(biāo)主機(jī)上下載惡意軟件

本實驗攻擊者在通過暴力破解等方式,在內(nèi)網(wǎng)中找到突破口之后,會進(jìn)行一段時間的潛伏,并通過多種方式嘗試進(jìn)行橫向移動。例如攻擊者會遠(yuǎn)程記錄目標(biāo)主機(jī)的鍵盤操作,或者使用一些工具進(jìn)行內(nèi)部偵察以枚舉服務(wù)器和域的具體信息,從而對一些服務(wù)器發(fā)起攻擊。例如在特定服務(wù)器上安裝惡意軟件。本測試攻擊者在目標(biāo)主機(jī)上,嘗試下載 EICAR 惡意軟件測試文件,從而驗證 Azure Security Center 的面對安全威脅的高級功能,并不會對目標(biāo)主機(jī)產(chǎn)生任何惡意影響。

以上是實驗中具體的操作命令行測試內(nèi)容,當(dāng)攻擊者遠(yuǎn)程在目標(biāo)主機(jī)上安裝惡意軟件之后,AzureSecurity Center 立刻對受到的安全威脅產(chǎn)生告警,并給出詳細(xì)的安全威脅信息及需要采取的下一步行動建議。

Azure defender 為企業(yè) IT 資源提供了一整套完整的高級安全防護(hù)功能,涉及智能告警、漏洞評估、合規(guī)性管理等內(nèi)容。本文僅通過兩個簡單的攻擊實驗,和各位讀者一起對 Azure Defender 做了一番初探,更多功能可以參考微軟官方 Doc 文檔:

原文標(biāo)題:Azure Defender | 為用戶提供企業(yè)級安全威脅防護(hù)

文章出處:【微信公眾號:微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6705

    瀏覽量

    107057
  • 安全
    +關(guān)注

    關(guān)注

    1

    文章

    365

    瀏覽量

    36563

原文標(biāo)題:Azure Defender | 為用戶提供企業(yè)級安全威脅防護(hù)

文章出處:【微信號:mstech2014,微信公眾號:微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    云原生環(huán)境里Nginx的故障排查思路

    本文聚焦于云原生環(huán)境下Nginx的故障排查思路。隨著云原生技術(shù)的廣泛應(yīng)用,Nginx作為常用的高性能Web服務(wù)器和反向代理服務(wù)器,在容器化和編排的環(huán)境中面臨著新的故障場景和挑戰(zhàn)。
    的頭像 發(fā)表于 06-17 13:53 ?482次閱讀
    <b class='flag-5'>云原生</b>環(huán)境里Nginx的故障排查思路

    微軟Microsoft Azure AI Foundry國際版的十大技術(shù)突破

    當(dāng)傳統(tǒng)軟件開發(fā)還在以“季度”為單位迭代時,Microsoft Azure Al Foundry(國際版)正掀起一場效率革命:通過整合代碼、協(xié)作與云的全棧平臺,幫助開發(fā)者在幾天內(nèi)完成從創(chuàng)意到生產(chǎn)的全
    的頭像 發(fā)表于 05-29 16:28 ?1214次閱讀

    DXC攜手SAP與Microsoft,簡化并加速企業(yè)轉(zhuǎn)型

    DXC Complete,助力SAP客戶加速實現(xiàn)現(xiàn)代化轉(zhuǎn)型。 作為DXC的托管服務(wù)提供商(MSP)解決方案,DXC Complete通過單一合約與靈活定價模式,助力企業(yè)在Microsoft Azure上無縫部署RISE with
    的頭像 發(fā)表于 05-09 15:04 ?392次閱讀
    DXC攜手SAP與<b class='flag-5'>Microsoft</b>,簡化并加速企業(yè)轉(zhuǎn)型

    從 Java 到 Go:面向?qū)ο蟮木奕伺c云原生的輕騎兵

    (Goroutine/Channel) 在 云原生基礎(chǔ)設(shè)施領(lǐng)域 占據(jù)主導(dǎo)地位,它也是 Java 開發(fā)者探索云原生技術(shù)棧的關(guān)鍵補(bǔ)
    的頭像 發(fā)表于 04-25 11:13 ?429次閱讀

    云原生在汽車行業(yè)的優(yōu)勢

    近年來,“云原生”已成為科技領(lǐng)域的高頻熱詞。從企業(yè)數(shù)字化轉(zhuǎn)型到智能化產(chǎn)業(yè)布局,各行各業(yè)對云原生技術(shù)的需求呈現(xiàn)爆發(fā)式增長,向云計算轉(zhuǎn)型已成為一大趨勢。根據(jù)Gartner的預(yù)測,到2025年,超過95%的新數(shù)字工作負(fù)載將遷移至云端,而非傳統(tǒng)數(shù)據(jù)中心。
    的頭像 發(fā)表于 02-21 09:20 ?1378次閱讀

    云原生AI服務(wù)怎么樣

    云原生AI服務(wù),是指采用云原生的原則和技術(shù)來構(gòu)建、部署和管理人工智能應(yīng)用及工作負(fù)載的方法和模式。那么,云原生AI服務(wù)怎么樣呢?下面,AI部落小編帶您了解。
    的頭像 發(fā)表于 01-23 10:47 ?641次閱讀

    云原生LLMOps平臺作用

    云原生LLMOps平臺是一種基于云計算基礎(chǔ)設(shè)施和開發(fā)工具,專門用于構(gòu)建、部署和管理大型語言模型(LLM)全生命周期的平臺。以下,是對云原生LLMOps平臺作用的梳理,由AI部落小編整理。
    的頭像 發(fā)表于 01-06 10:21 ?624次閱讀

    如何選擇云原生機(jī)器學(xué)習(xí)平臺

    當(dāng)今,云原生機(jī)器學(xué)習(xí)平臺因其彈性擴(kuò)展、高效部署、低成本運(yùn)營等優(yōu)勢,逐漸成為企業(yè)構(gòu)建和部署機(jī)器學(xué)習(xí)應(yīng)用的首選。然而,市場上的云原生機(jī)器學(xué)習(xí)平臺種類繁多,功能各異,如何選擇云原生機(jī)器學(xué)習(xí)平臺呢?下面,AI部落小編帶您探討。
    的頭像 發(fā)表于 12-25 11:54 ?624次閱讀

    構(gòu)建云原生機(jī)器學(xué)習(xí)平臺流程

    構(gòu)建云原生機(jī)器學(xué)習(xí)平臺是一個復(fù)雜而系統(tǒng)的過程,涉及數(shù)據(jù)收集、處理、特征提取、模型訓(xùn)練、評估、部署和監(jiān)控等多個環(huán)節(jié)。
    的頭像 發(fā)表于 12-14 10:34 ?612次閱讀

    什么是云原生MLOps平臺

    云原生MLOps平臺,是指利用云計算的基礎(chǔ)設(shè)施和開發(fā)工具,來構(gòu)建、部署和管理機(jī)器學(xué)習(xí)模型的全生命周期的平臺。以下,是對云原生MLOps平臺的介紹,由AI部落小編整理。
    的頭像 發(fā)表于 12-12 13:13 ?746次閱讀

    梯度科技入選2024云原生企業(yè)TOP50榜單

    近日,國內(nèi)專業(yè)咨詢機(jī)構(gòu)DBC德本咨詢發(fā)布“2024云原生企業(yè)TOP50”榜單。梯度科技憑借自主研發(fā)的“梯度智能云平臺”入選該榜單,彰顯公司在該領(lǐng)域的行業(yè)競爭力。
    的頭像 發(fā)表于 12-06 11:35 ?1009次閱讀

    軟通動力榮登2024云原生企業(yè)TOP50榜單

    近日,DBC德本咨詢發(fā)布“2024云原生企業(yè)TOP50”榜單,軟通動力憑借自研的“天鶴云原生數(shù)據(jù)庫平臺” 榮登該榜單第8名,彰顯了公司在該領(lǐng)域的行業(yè)競爭力。
    的頭像 發(fā)表于 12-04 11:27 ?756次閱讀

    云原生和數(shù)據(jù)庫哪個好一些?

    云原生和數(shù)據(jù)庫哪個好一些?云原生和數(shù)據(jù)庫各有其獨(dú)特的優(yōu)勢,適用于不同的場景。云原生強(qiáng)調(diào)高效資源利用、快速開發(fā)部署和高可伸縮性,適合需要高度靈活性和快速迭代的應(yīng)用。而數(shù)據(jù)庫則注重數(shù)據(jù)一致性、共享和獨(dú)立性,確保數(shù)據(jù)的穩(wěn)定和安全,適用
    的頭像 發(fā)表于 11-29 10:07 ?722次閱讀

    k8s微服務(wù)架構(gòu)就是云原生嗎?兩者是什么關(guān)系

    k8s微服務(wù)架構(gòu)就是云原生嗎?K8s微服務(wù)架構(gòu)并不等同于云原生,但兩者之間存在密切的聯(lián)系。Kubernetes在云原生架構(gòu)中扮演著核心組件的角色,它簡化了容器化應(yīng)用程序的管理,提供了彈
    的頭像 發(fā)表于 11-25 09:39 ?838次閱讀

    基于Arm Neoverse的微軟全新Azure虛擬機(jī)上線

    云服務(wù)用戶和開發(fā)者持續(xù)尋求高效、可持續(xù)且可擴(kuò)展的計算解決方案,以滿足包括人工智能 (AI) 在內(nèi)的現(xiàn)代云原生應(yīng)用的需求。作為云服務(wù)領(lǐng)域的前沿企業(yè),微軟一直通過在其 Azure 產(chǎn)品系列中進(jìn)行系統(tǒng)
    的頭像 發(fā)表于 10-27 11:00 ?980次閱讀