chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【虹科干貨】Linux越來越容易受到攻擊,怎么防御?

laraxu ? 來源:laraxu ? 作者:laraxu ? 2023-12-25 15:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

文章速覽:

  • Linux難逃高級網(wǎng)絡(luò)攻擊
  • 原因分析
    Linux自身原因
    軟件供應(yīng)鏈的入口
    其他防御機(jī)制
  • 基于移動目標(biāo)防御技術(shù)的Morphisec Knigt for Linux

在數(shù)字化時代,網(wǎng)絡(luò)安全已成為企業(yè)不可忽視的重要議題。尤其是對于依賴Linux服務(wù)器的組織,面對日益復(fù)雜的網(wǎng)絡(luò)攻擊,傳統(tǒng)安全措施已顯不足。Linux服務(wù)器面臨著哪些新型網(wǎng)絡(luò)威脅,有哪些有效的防御策略呢?

一、Linux難逃高級網(wǎng)絡(luò)攻擊

CISO和IT管理員最怕的就是勒索軟件和其他惡意軟件。我們來看看每年增加了多少新的Linux惡意軟件家族。這表明威脅者正在轉(zhuǎn)移優(yōu)先級,表明威脅參與者正在將重點(diǎn)轉(zhuǎn)移到Linux漏洞上,而不是傳統(tǒng)目標(biāo)。

image.png

2010-2020年間每年發(fā)現(xiàn)的新Linux惡意軟件系列(來源:Intezer)

再看看Linux惡意軟件與Windows惡意軟件增長的比較,Linux惡意軟件的更新現(xiàn)在接近基于Windows的惡意軟件。

image.png

來源:IBM X-Force Threat Intelligence Index 2022, originator Intezer

二、原因分析

(一)Linux自身原因

1、Linux的開源性質(zhì)使其具有滲透性,惡意共計軟件能夠輕易繞過Linux的防御工具,然而長期以來人們并不重視安全防御,最后造成的局面是,網(wǎng)絡(luò)服務(wù)器、數(shù)據(jù)庫、網(wǎng)絡(luò)文件共享、ERP系統(tǒng)、應(yīng)用網(wǎng)關(guān)等后端系統(tǒng)無法防范安全黑洞。

2、傳統(tǒng)的基于簽名的防病毒程序和基于機(jī)器學(xué)習(xí)的下一代防病毒(NGAV)應(yīng)用程序已經(jīng)無法保護(hù)組織免受高級網(wǎng)絡(luò)攻擊。這些攻擊的復(fù)雜性、數(shù)量和影響都在不斷增加,網(wǎng)絡(luò)犯罪分子繞過保護(hù)措施,造成了大量的數(shù)據(jù)泄露和勒索軟件攻擊。

3、終端檢測和響應(yīng)(EDR)工具是被動的,其中許多解決方案沒有針對云或服務(wù)器工作負(fù)載進(jìn)行優(yōu)化。

4、云工作負(fù)載保護(hù)平臺(CWPP)和服務(wù)器工作負(fù)載保護(hù)(SWP)安全解決方案價格昂貴,難以實(shí)施、操作和維護(hù)。

5、與物聯(lián)網(wǎng)、大數(shù)據(jù)、分析、區(qū)塊鏈和其他B2B應(yīng)用相關(guān)的現(xiàn)代應(yīng)用也同樣缺乏傳統(tǒng)的解決方案。它們依賴于昂貴的尖端計算資源,這些資源容易受到伴隨傳統(tǒng)安全工具的風(fēng)險的影響。

(二)軟件供應(yīng)鏈的入口

軟件供應(yīng)鏈已經(jīng)成為企業(yè)的重要資源。用這樣的供應(yīng)鏈代替自己開發(fā)軟件,可以在降低成本的同時提高生產(chǎn)力和效率。但也有一個缺點(diǎn):軟件供應(yīng)鏈?zhǔn)蔷W(wǎng)絡(luò)攻擊的主要目標(biāo)。Linux是開放源碼,因此在本質(zhì)上容易受到供應(yīng)鏈的攻擊。安全團(tuán)隊(duì)必須了解遭受攻擊的原因,并探索解決方案。
(三)其他防御機(jī)制

1、傳統(tǒng)的保護(hù)方法是以工作站—終端—為重點(diǎn),這是與服務(wù)器攻擊不同的威脅策略和技術(shù)。攻擊方法已經(jīng)演變成新的惡意軟件且能逃避檢測,最終逃過了以檢測為中心的解決方案。

2、在軟件依賴性不斷變化的開源世界中,很難實(shí)現(xiàn)“只安裝已簽名的版本”。因此,在某些情況下,代碼來源和完整性的是不安全的,甚至,即使是從可信來源簽名或接收的軟件也是不安全的。

3、“將軟件更新到最新的版本”只能給予極少的保護(hù),因?yàn)楦潞蟮能浖]有對隱藏的或未知的顛覆性弱點(diǎn)進(jìn)行加固。在許多關(guān)鍵任務(wù)系統(tǒng)中,打補(bǔ)丁和重啟是不可能的,只能定期地以協(xié)調(diào)的方式進(jìn)行,而這將始終是一個缺口。

4、“監(jiān)控軟件行為”可能有助于發(fā)現(xiàn)問題,但發(fā)現(xiàn)問題時,一個隱蔽的攻擊已經(jīng)溜走了,重大損失已經(jīng)發(fā)生,為時已晚。

5、“審查源代碼”只有在源代碼的變化被開發(fā)人員看到時才有效。雖然Linus定律斷言“只要有足夠的眼球,就可讓所有bug浮現(xiàn)”,但是現(xiàn)代工作負(fù)載服務(wù)器中的開源軟件和第三方代碼的數(shù)量超出了任何組織的能力,無法對其進(jìn)行正確分析。

三、基于移動目標(biāo)防御技術(shù)的Morphisec Knigt for Linux

Morphisec Knight for Linux使用MTD技術(shù)主動阻止基于文件的惡意軟件、無文件威脅、內(nèi)存中的高級持續(xù)威脅(APT),以及0Day攻擊。 移動目標(biāo)防御使用一種簡單、有效且經(jīng)過驗(yàn)證的洞察力來防止網(wǎng)絡(luò)攻擊:移動目標(biāo)比靜止目標(biāo)更難命中。 MTD采取預(yù)防為主的方法,不斷轉(zhuǎn)移和隱藏入口點(diǎn),以防止罪犯進(jìn)入。此外,它還設(shè)置了一個陷阱來捕捉他們的行動,以進(jìn)一步保護(hù)他們免受未來的攻擊。移動目標(biāo)防御補(bǔ)充了反應(yīng)性防御,它可以避免更復(fù)雜的0Day威脅。
大多數(shù)攻擊都是按照規(guī)定的路線圖來達(dá)到他們的預(yù)期目標(biāo)。因此,如果攻擊者不能找到他們期望的東西——如進(jìn)入一個組織的門或窗——他們就會失敗。 保持動態(tài)的入口點(diǎn),而不是靜止的入口點(diǎn) ,在本質(zhì)上是不可預(yù)測的和未知的,明顯更安全。通過移動目標(biāo)防御,攻擊者必須找到他們的前進(jìn)道路,并奮力通過。鑒于持續(xù)進(jìn)行這些攻擊的努力和成本大大增加,大多數(shù)攻擊者會轉(zhuǎn)向更容易的目標(biāo)。MTD在不破壞當(dāng)前NGAV、EPP或EDR功能的情況下,向威脅者隱藏漏洞、弱點(diǎn)和關(guān)鍵資產(chǎn)。這確保了0Day、勒索軟件和其他高級攻擊在造成損害之前就被阻止。

Morphisec Knight for Linux創(chuàng)建了一個“骨架”或虛假前端來捕獲高級規(guī)避惡意軟件,使合法應(yīng)用程序能夠繼續(xù)暢通無阻地運(yùn)行。Morphisec Knight采用MTD來確保系統(tǒng)之間的差異性——即使是一個系統(tǒng)也會隨著時間的推移而不斷變化。從專利技術(shù)的角度來看,這意味著我們改變(隨機(jī)化)一些Linux內(nèi)核API,為可信應(yīng)用程序提供修改后的運(yùn)行時界面。其結(jié)果是一個動態(tài)的攻擊面,威脅參與者無法穿透,導(dǎo)致他們放棄攻擊,轉(zhuǎn)移到更容易的目標(biāo)。

Knight在內(nèi)存和預(yù)執(zhí)行中使用可執(zhí)行修改。這確保了對試圖利用受信任但易受攻擊的應(yīng)用程序的攻擊者進(jìn)行“專門處理”。這些執(zhí)行前的內(nèi)存修改使得對手不可能在一個地方進(jìn)行訓(xùn)練,然后在不同的機(jī)器、時間等上重用該方法。在主機(jī)上安裝代理使Morphisec能夠在不犧牲性能或增加成本和復(fù)雜性的情況下進(jìn)行實(shí)時、確定的預(yù)防。Knight for Linux在這種保護(hù)Linux設(shè)備的方法上有所不同。因?yàn)樗恍枰?,所以它利用命令?yàn)證過程-類似于CPU操作碼(操作)——來確定一個操作是否應(yīng)該被信任。它在資源負(fù)載上是輕量級的,并且與后端系統(tǒng)隔離。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11760

    瀏覽量

    219039
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63422
  • 數(shù)字化
    +關(guān)注

    關(guān)注

    8

    文章

    10663

    瀏覽量

    67235
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    332

    瀏覽量

    24639
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    為什么原廠越來越需要一套自己的 Studio

    多原廠開始認(rèn)真思考: 是否需要一套真正屬于自己的 Studio。 五、這不是工具趨勢,而是生態(tài)趨勢 當(dāng)芯片本身越來越容易買到時, 真正形成差異的,往往是: 客戶能不能更快、更少踩坑地把芯片用起來。 Studio,正在成為這個問題的一個現(xiàn)實(shí)答案。
    發(fā)表于 02-05 09:37

    為什么原廠越來越需要一套自己的 Studio

    過去幾年,在和 MCU 原廠的合作過程中,一個趨勢越來越明顯: 原廠正在從“只提供芯片”,走向“提供完整使用路徑”。 而 Studio 工具,正好處在這個變化的中心。 一、芯片性能已經(jīng)不再是主要門檻
    的頭像 發(fā)表于 02-05 09:33 ?125次閱讀
    為什么原廠<b class='flag-5'>越來越</b>需要一套自己的 Studio

    動態(tài) | 2026年1月精彩回顧

    2026年1月精彩速覽——正式成為廣州開發(fā)區(qū)企業(yè)上市和新三板發(fā)展促進(jìn)會理事單位;友思特獲“國家高新技術(shù)企業(yè)”資質(zhì);宏集「雙人成行」伙伴招募計劃正式啟航...下面讓我們一起回顧1
    的頭像 發(fā)表于 02-02 11:01 ?503次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2026年1月精彩回顧

    動態(tài) | 2025年12月精彩回顧

    2025年12月精彩速覽——PCAN-Explorer7發(fā)布;德思特成功入選廣東省2025年第一批高新技術(shù)企業(yè);宏集科技受邀參加賽峰蘇州飛機(jī)發(fā)動機(jī)公司“數(shù)字周”活動...感謝各
    的頭像 發(fā)表于 12-31 17:02 ?3586次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年12月精彩回顧

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    答疑 | 使用PCAN-Explorer 6進(jìn)行.DBC解析總共分幾步?

    各位的新老客戶朋友們,大家好!「科技術(shù)答疑專欄」今天正式和大家見面了~做這個專欄的初衷很簡單:平時收到不少朋友咨詢實(shí)操問題,與其零散回復(fù),不如集中分享——每期聚焦一個高頻痛點(diǎn),用
    的頭像 發(fā)表于 12-12 11:02 ?659次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6進(jìn)行.DBC解析總共分幾步?

    動態(tài) | 2025年11月精彩回顧

    2025年11月精彩速覽——與CiA聯(lián)合主辦CANXL中國路演三城巡演;攜手長城汽車舉辦技術(shù)交流日系列workshop;2025Pico免拆診斷技術(shù)峰會現(xiàn)場群英集結(jié)...下面讓
    的頭像 發(fā)表于 12-01 10:33 ?769次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年11月精彩回顧

    動態(tài) | ×長城汽車技術(shù)交流日圓滿落幕!

    11月25日,攜手長城汽車在保定·長城技術(shù)中心成功舉辦“X長城汽車技術(shù)交流日”系列workshop活動,與長城技術(shù)中心的各位工程師共同展望行業(yè)發(fā)展前景,為雙方未來更多的生態(tài)合作
    的頭像 發(fā)表于 11-28 17:07 ?2094次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長城汽車技術(shù)交流日圓滿落幕!

    圓滿收官 | CAN總線專題全系列直播精華回顧已上線!

    CAN總線系列直播圓滿收官!HongKeWebinars作為汽車電子通信領(lǐng)域的核心協(xié)議,CAN總線技術(shù)正隨著智能駕駛、車聯(lián)網(wǎng)等趨勢加速迭代。為幫助工程師深入掌握CAN總線技術(shù),
    的頭像 發(fā)表于 11-24 17:55 ?2849次閱讀
    圓滿收官 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>CAN總線專題全系列直播精華回顧已上線!

    動態(tài) | 2025年10月精彩回顧

    2025年10月精彩速覽——出席2025上海國際嵌入式會議并發(fā)表演講;自研HK-CoreTest車載總線測試軟件首發(fā)上線;多場技術(shù)直播圓滿收官...下面讓我們一起回顧10月的
    的頭像 發(fā)表于 11-01 09:02 ?1156次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年10月精彩回顧

    高防服務(wù)器對CC攻擊防御原理是什么?

    CC攻擊本質(zhì)上是一種“慢刀子割肉”的應(yīng)用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實(shí)用戶,持續(xù)向服務(wù)器發(fā)送“看似合法”的請求,目的是耗盡服務(wù)器的CPU、內(nèi)存、數(shù)據(jù)庫
    的頭像 發(fā)表于 10-16 09:29 ?618次閱讀

    直播回顧 | 硬核干貨放送,CAN總線應(yīng)用層直播助您告別低效聯(lián)調(diào),破解車載網(wǎng)絡(luò)開發(fā)核心難題

    周二下午3點(diǎn)準(zhǔn)時開播,資深技術(shù)工程師團(tuán)隊(duì)傾囊相授,助您掌握CAN總線從基礎(chǔ)到高階的全鏈路技術(shù)與核心技能。更多硬核課程與技術(shù)干貨敬請持續(xù)關(guān)注
    的頭像 發(fā)表于 09-17 17:39 ?825次閱讀
    直播回顧 | 硬核<b class='flag-5'>干貨</b>放送,<b class='flag-5'>虹</b><b class='flag-5'>科</b>CAN總線應(yīng)用層直播助您告別低效聯(lián)調(diào),破解車載網(wǎng)絡(luò)開發(fā)核心難題

    FPGA技術(shù)為什么越來越牛,這是有原因的

    最近幾年,F(xiàn)PGA這個概念越來越多地出現(xiàn)。例如,比特幣挖礦,就有使用基于FPGA的礦機(jī)。還有,之前微軟表示,將在數(shù)據(jù)中心里,使用FPGA“代替”CPU,等等。其實(shí),對于專業(yè)人士來說,F(xiàn)PGA并不陌生
    的頭像 發(fā)表于 08-22 11:39 ?5062次閱讀
    FPGA技術(shù)為什么<b class='flag-5'>越來越</b>牛,這是有原因的

    后摩爾時代:芯片不是越來越涼,而是越來越

    1500W,而在消費(fèi)領(lǐng)域,旗艦顯卡RTX5090也首次引入了液態(tài)金屬這一更高效但成本更高的熱界面材料(TIM)。為什么芯片越來越熱?它的熱從哪里來?芯片內(nèi)部每一個晶體管
    的頭像 發(fā)表于 07-12 11:19 ?1919次閱讀
    后摩爾時代:芯片不是<b class='flag-5'>越來越</b>涼,而是<b class='flag-5'>越來越</b>燙

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,
    的頭像 發(fā)表于 06-12 17:33 ?1011次閱讀