chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Linux越來(lái)越容易受到攻擊,怎么防御?

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-12-23 08:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)不可忽視的重要議題。尤其是對(duì)于依賴Linux服務(wù)器的組織,面對(duì)日益復(fù)雜的網(wǎng)絡(luò)攻擊,傳統(tǒng)安全措施已顯不足。Linux服務(wù)器面臨著哪些新型網(wǎng)絡(luò)威脅,有哪些有效的防御策略呢?

文章速覽:

Linux難逃高級(jí)網(wǎng)絡(luò)攻擊

原因分析

· Linux自身原因

· 軟件供應(yīng)鏈的入口

· 其他防御機(jī)制

基于移動(dòng)目標(biāo)防御技術(shù)的Morphisec Knigt for Linux

一、Linux難逃高級(jí)網(wǎng)絡(luò)攻擊

CISO和IT管理員最怕的就是勒索軟件和其他惡意軟件。我們來(lái)看看每年增加了多少新的Linux惡意軟件家族。這表明威脅者正在轉(zhuǎn)移優(yōu)先級(jí),表明威脅參與者正在將重點(diǎn)轉(zhuǎn)移到Linux漏洞上,而不是傳統(tǒng)目標(biāo)。

d4f41e92-a126-11ee-9788-92fbcf53809c.jpg

2010-2020年間每年發(fā)現(xiàn)的新Linux惡意軟件系列(來(lái)源:Intezer)

再看看Linux惡意軟件與Windows惡意軟件增長(zhǎng)的比較,Linux惡意軟件的更新現(xiàn)在接近基于Windows的惡意軟件。

d5002066-a126-11ee-9788-92fbcf53809c.jpg

來(lái)源:IBM X-Force Threat Intelligence Index 2022, originator Intezer

二、原因分析

(一)Linux自身原因

1、Linux的開(kāi)源性質(zhì)使其具有滲透性,惡意共計(jì)軟件能夠輕易繞過(guò)Linux的防御工具,然而長(zhǎng)期以來(lái)人們并不重視安全防御,最后造成的局面是,網(wǎng)絡(luò)服務(wù)器、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)文件共享、ERP系統(tǒng)、應(yīng)用網(wǎng)關(guān)等后端系統(tǒng)無(wú)法防范安全黑洞。

2、傳統(tǒng)的基于簽名的防病毒程序和基于機(jī)器學(xué)習(xí)的下一代防病毒(NGAV)應(yīng)用程序已經(jīng)無(wú)法保護(hù)組織免受高級(jí)網(wǎng)絡(luò)攻擊。這些攻擊的復(fù)雜性、數(shù)量和影響都在不斷增加,網(wǎng)絡(luò)犯罪分子繞過(guò)保護(hù)措施,造成了大量的數(shù)據(jù)泄露和勒索軟件攻擊。

3、終端檢測(cè)和響應(yīng)(EDR)工具是被動(dòng)的,其中許多解決方案沒(méi)有針對(duì)云或服務(wù)器工作負(fù)載進(jìn)行優(yōu)化。

4、云工作負(fù)載保護(hù)平臺(tái)(CWPP)和服務(wù)器工作負(fù)載保護(hù)(SWP)安全解決方案價(jià)格昂貴,難以實(shí)施、操作和維護(hù)。

5、與物聯(lián)網(wǎng)、大數(shù)據(jù)、分析、區(qū)塊鏈和其他B2B應(yīng)用相關(guān)的現(xiàn)代應(yīng)用也同樣缺乏傳統(tǒng)的解決方案。它們依賴于昂貴的尖端計(jì)算資源,這些資源容易受到伴隨傳統(tǒng)安全工具的風(fēng)險(xiǎn)的影響。

(二)軟件供應(yīng)鏈的入口

軟件供應(yīng)鏈已經(jīng)成為企業(yè)的重要資源。用這樣的供應(yīng)鏈代替自己開(kāi)發(fā)軟件,可以在降低成本的同時(shí)提高生產(chǎn)力和效率。但也有一個(gè)缺點(diǎn):軟件供應(yīng)鏈?zhǔn)蔷W(wǎng)絡(luò)攻擊的主要目標(biāo)。Linux是開(kāi)放源碼,因此在本質(zhì)上容易受到供應(yīng)鏈的攻擊。安全團(tuán)隊(duì)必須了解遭受攻擊的原因,并探索解決方案。

(三)其他防御機(jī)制的不足

1、傳統(tǒng)的保護(hù)方法是以工作站—終端—為重點(diǎn),這是與服務(wù)器攻擊不同的威脅策略和技術(shù)。攻擊方法已經(jīng)演變成新的惡意軟件且能逃避檢測(cè),最終逃過(guò)了以檢測(cè)為中心的解決方案。

2、在軟件依賴性不斷變化的開(kāi)源世界中,很難實(shí)現(xiàn)“只安裝已簽名的版本”。因此,在某些情況下,代碼來(lái)源和完整性的是不安全的,甚至,即使是從可信來(lái)源簽名或接收的軟件也是不安全的。

3、“將軟件更新到最新的版本”只能給予極少的保護(hù),因?yàn)楦潞蟮能浖](méi)有對(duì)隱藏的或未知的顛覆性弱點(diǎn)進(jìn)行加固。在許多關(guān)鍵任務(wù)系統(tǒng)中,打補(bǔ)丁和重啟是不可能的,只能定期地以協(xié)調(diào)的方式進(jìn)行,而這將始終是一個(gè)缺口。

4、“監(jiān)控軟件行為”可能有助于發(fā)現(xiàn)問(wèn)題,但發(fā)現(xiàn)問(wèn)題時(shí),一個(gè)隱蔽的攻擊已經(jīng)溜走了,重大損失已經(jīng)發(fā)生,為時(shí)已晚。

5、“審查源代碼”只有在源代碼的變化被開(kāi)發(fā)人員看到時(shí)才有效。雖然Linus定律斷言“只要有足夠的眼球,就可讓所有bug浮現(xiàn)”,但是現(xiàn)代工作負(fù)載服務(wù)器中的開(kāi)源軟件和第三方代碼的數(shù)量超出了任何組織的能力,無(wú)法對(duì)其進(jìn)行正確分析。

三、基于移動(dòng)目標(biāo)防御技術(shù)的Morphisec Knigt for Linux

Morphisec Knight for Linux使用MTD技術(shù)主動(dòng)阻止基于文件的惡意軟件、無(wú)文件威脅、內(nèi)存中的高級(jí)持續(xù)威脅(APT),以及0Day攻擊。移動(dòng)目標(biāo)防御使用一種簡(jiǎn)單、有效且經(jīng)過(guò)驗(yàn)證的洞察力來(lái)防止網(wǎng)絡(luò)攻擊:移動(dòng)目標(biāo)比靜止目標(biāo)更難命中。MTD采取預(yù)防為主的方法,不斷轉(zhuǎn)移和隱藏入口點(diǎn),以防止罪犯進(jìn)入。此外,它還設(shè)置了一個(gè)陷阱來(lái)捕捉他們的行動(dòng),以進(jìn)一步保護(hù)他們免受未來(lái)的攻擊。移動(dòng)目標(biāo)防御補(bǔ)充了反應(yīng)性防御,它可以避免更復(fù)雜的0Day威脅。

大多數(shù)攻擊都是按照規(guī)定的路線圖來(lái)達(dá)到他們的預(yù)期目標(biāo)。因此,如果攻擊者不能找到他們期望的東西——如進(jìn)入一個(gè)組織的門(mén)或窗——他們就會(huì)失敗。保持動(dòng)態(tài)的入口點(diǎn),而不是靜止的入口點(diǎn),在本質(zhì)上是不可預(yù)測(cè)的和未知的,明顯更安全。通過(guò)移動(dòng)目標(biāo)防御,攻擊者必須找到他們的前進(jìn)道路,并奮力通過(guò)。鑒于持續(xù)進(jìn)行這些攻擊的努力和成本大大增加,大多數(shù)攻擊者會(huì)轉(zhuǎn)向更容易的目標(biāo)。MTD在不破壞當(dāng)前NGAV、EPP或EDR功能的情況下,向威脅者隱藏漏洞、弱點(diǎn)和關(guān)鍵資產(chǎn)。這確保了0Day、勒索軟件和其他高級(jí)攻擊在造成損害之前就被阻止。

Morphisec提供預(yù)防優(yōu)先的安全措施,以抵御最先進(jìn)的威脅,阻止從端點(diǎn)到云的其他攻擊。Morphisec的軟件由自動(dòng)移動(dòng)目標(biāo)防御(AMTD)技術(shù)提供支持,這是網(wǎng)絡(luò)安全的下一個(gè)發(fā)展。AMTD可以阻止勒索軟件、供應(yīng)鏈攻擊、零日攻擊和其他高級(jí)攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11681

    瀏覽量

    218573
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3476

    瀏覽量

    63210
  • 數(shù)字化
    +關(guān)注

    關(guān)注

    8

    文章

    10532

    瀏覽量

    66899
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    為什么機(jī)器人控制器越來(lái)越偏愛(ài) RK3588?

    為什么機(jī)器人控制器越來(lái)越偏愛(ài) RK3588? ——結(jié)合鋇錸技術(shù) BL450,看懂下一代機(jī)器人主控的底層趨勢(shì)** 過(guò)去幾年,無(wú)論是 AMR/AGV、協(xié)作機(jī)器人、SCARA、視覺(jué)檢測(cè)工作站,還是儲(chǔ)能
    的頭像 發(fā)表于 01-13 17:51 ?146次閱讀

    為何Type-C越來(lái)越受歡迎?

    政策推廣+技術(shù)優(yōu)勢(shì)+市場(chǎng)需求 1. 歐盟立法強(qiáng)制統(tǒng)一: 2024年起,歐盟要求所有便攜智能設(shè)備(消費(fèi)電子)使用Type-C接口,筆記本電腦也需在2026年前適配??梢詼p少不必要的線纜浪費(fèi),電子垃圾。 2. 技術(shù)優(yōu)勢(shì): (1) 正反可插,使用便捷: 直觀便利,插拔便捷。而且Type-C體積小,適應(yīng)現(xiàn)在電子產(chǎn)品輕薄化設(shè)計(jì)。 (2) 快充支持: Type-C支持多種快充協(xié)議,如普及的USB PD快充協(xié)議,供電功率范圍寬,從 5V/2A 到 240W(最新 PD 3.1 規(guī)范),可實(shí)現(xiàn)快速充電(如100W輸出
    的頭像 發(fā)表于 12-24 09:19 ?370次閱讀
    為何Type-C<b class='flag-5'>越來(lái)越</b>受歡迎?

    負(fù)載越來(lái)越大,傳統(tǒng)互感器為什么開(kāi)始拖企業(yè)用電管理的后腿?

    答案。 ? 問(wèn)題并不在于企業(yè)“不重視用電管理”,而在于傳統(tǒng)配電監(jiān)測(cè)手段,本就很難適應(yīng)當(dāng)下的用電環(huán)境。 ? 負(fù)載越來(lái)越大,結(jié)構(gòu)越來(lái)越復(fù)雜,改造卻越來(lái)越謹(jǐn)慎。 在這樣的現(xiàn)實(shí)條件下,“不停電、少施工、能看清”,逐漸成了企業(yè)
    的頭像 發(fā)表于 12-23 15:46 ?845次閱讀
    負(fù)載<b class='flag-5'>越來(lái)越</b>大,傳統(tǒng)互感器為什么開(kāi)始拖企業(yè)用電管理的后腿?

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過(guò)主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    Windows 在工廠里為什么越來(lái)越少見(jiàn)?答案只有兩個(gè)字:Linux

    現(xiàn)場(chǎng)的格局正在反轉(zhuǎn)——從邊緣計(jì)算機(jī)、物聯(lián)網(wǎng)網(wǎng)關(guān)、儲(chǔ)能控制器到機(jī)器人控制系統(tǒng),越來(lái)越多的設(shè)備在用同一個(gè)內(nèi)核: Linux 。 這不是潮流,而是技術(shù)必然。 一、工業(yè)現(xiàn)場(chǎng)的“剛需”:穩(wěn)定比漂亮更重要 工業(yè)系統(tǒng)不同于辦公電腦。它要在高溫、強(qiáng)電磁、斷電重啟、無(wú)人
    的頭像 發(fā)表于 11-06 16:50 ?553次閱讀

    高防服務(wù)器對(duì)CC攻擊防御原理是什么?

    CC攻擊本質(zhì)上是一種“慢刀子割肉”的應(yīng)用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實(shí)用戶,持續(xù)向服務(wù)器發(fā)送“看似合法”的請(qǐng)求,目的是耗盡服務(wù)器的CPU、內(nèi)存、數(shù)據(jù)庫(kù)
    的頭像 發(fā)表于 10-16 09:29 ?475次閱讀

    使用福祿克數(shù)字萬(wàn)用表檢測(cè)汽車電氣故障

    現(xiàn)代汽車內(nèi)部連接和布線越來(lái)越多,其電氣系統(tǒng)越來(lái)越容易受到電壓下降的影響。安全電氣操作需要對(duì)電壓下降進(jìn)行測(cè)量,如果發(fā)現(xiàn)電路中存在受限情況,修理電路并重新測(cè)試。如果不存在受限情況,組件仍然
    的頭像 發(fā)表于 08-22 15:13 ?2273次閱讀
    使用福祿克數(shù)字萬(wàn)用表檢測(cè)汽車電氣故障

    FPGA技術(shù)為什么越來(lái)越牛,這是有原因的

    最近幾年,F(xiàn)PGA這個(gè)概念越來(lái)越多地出現(xiàn)。例如,比特幣挖礦,就有使用基于FPGA的礦機(jī)。還有,之前微軟表示,將在數(shù)據(jù)中心里,使用FPGA“代替”CPU,等等。其實(shí),對(duì)于專業(yè)人士來(lái)說(shuō),F(xiàn)PGA并不陌生
    的頭像 發(fā)表于 08-22 11:39 ?4295次閱讀
    FPGA技術(shù)為什么<b class='flag-5'>越來(lái)越</b>牛,這是有原因的

    PCB為啥現(xiàn)在行業(yè)越來(lái)越流行“淺背鉆”了?

    還是加工方面看,都很容易被忽略,尤其當(dāng)我們的通道走到了像112Gbps以上的超高速率下,影響是不小的。同時(shí)對(duì)于板廠加工也是會(huì)增加一丟丟難度,畢竟要鉆的過(guò)孔深度很短,一不留神就鉆過(guò)了或者壓根沒(méi)鉆到,所以
    發(fā)表于 08-18 16:30

    后摩爾時(shí)代:芯片不是越來(lái)越涼,而是越來(lái)越

    1500W,而在消費(fèi)領(lǐng)域,旗艦顯卡RTX5090也首次引入了液態(tài)金屬這一更高效但成本更高的熱界面材料(TIM)。為什么芯片越來(lái)越熱?它的熱從哪里來(lái)?芯片內(nèi)部每一個(gè)晶體管
    的頭像 發(fā)表于 07-12 11:19 ?1632次閱讀
    后摩爾時(shí)代:芯片不是<b class='flag-5'>越來(lái)越</b>涼,而是<b class='flag-5'>越來(lái)越</b>燙

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來(lái)越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來(lái)的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,
    的頭像 發(fā)表于 06-12 17:33 ?880次閱讀

    芯片的驗(yàn)證為何越來(lái)越難?

    本文由半導(dǎo)體產(chǎn)業(yè)縱橫(ID:ICVIEWS)編譯自semiengineering過(guò)去,仿真曾是驗(yàn)證的唯一工具,但如今選擇已變得多樣。平衡成本與收益并非易事。芯片首次流片成功率正在下降,主要原因是設(shè)計(jì)復(fù)雜度上升和成本削減的嘗試。這意味著管理層必須深入審視其驗(yàn)證策略,確保工具和人員的潛力得到最大發(fā)揮。自半導(dǎo)體時(shí)代伊始,通過(guò)仿真驗(yàn)證設(shè)計(jì)是否具備所需功能,一直是功能
    的頭像 發(fā)表于 06-05 11:55 ?815次閱讀
    芯片的驗(yàn)證為何<b class='flag-5'>越來(lái)越</b>難?

    未來(lái)汽車安全需從系統(tǒng)級(jí)考量

    本文轉(zhuǎn)自:TechSugar(本文編譯自SemiconductorEngineering)汽車正變得越來(lái)越智能、復(fù)雜,也更容易受到網(wǎng)絡(luò)攻擊。隨著汽車中半導(dǎo)體和軟件數(shù)量的不斷增加,空中
    的頭像 發(fā)表于 05-23 11:51 ?678次閱讀
    未來(lái)汽車安全需從系統(tǒng)級(jí)考量

    當(dāng)我問(wèn)DeepSeek:為什么傳感器技術(shù)越來(lái)越重要

    為什么傳感器技術(shù)越來(lái)越重要 我們一起來(lái)看看 ????DeepSeek是怎么說(shuō)的 為什么傳感器技術(shù)越來(lái)越重要? ? 傳感器:數(shù)字世界的感官,智能時(shí)代的基石…… 在這個(gè)數(shù)字化的世界里,
    的頭像 發(fā)表于 03-01 15:58 ?744次閱讀

    ADS1248使用熱電偶測(cè)試時(shí),很容易受到干擾的影響,怎么解決?

    我在使用ADS1248的過(guò)程中遇到這樣的問(wèn)題: 使用熱電偶測(cè)試時(shí),很容易受到干擾的影響,比如在大功率設(shè)備工作時(shí),測(cè)量值出現(xiàn)不準(zhǔn)的情況。 不知道這種情況是否跟我使用的是單極性供電有關(guān)。
    發(fā)表于 02-13 08:04