chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【虹科干貨】Linux越來越容易受到攻擊,怎么防御?

laraxu ? 來源:laraxu ? 作者:laraxu ? 2023-12-25 15:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

文章速覽:

  • Linux難逃高級網(wǎng)絡攻擊
  • 原因分析
    Linux自身原因
    軟件供應鏈的入口
    其他防御機制
  • 基于移動目標防御技術(shù)的Morphisec Knigt for Linux

在數(shù)字化時代,網(wǎng)絡安全已成為企業(yè)不可忽視的重要議題。尤其是對于依賴Linux服務器的組織,面對日益復雜的網(wǎng)絡攻擊,傳統(tǒng)安全措施已顯不足。Linux服務器面臨著哪些新型網(wǎng)絡威脅,有哪些有效的防御策略呢?

一、Linux難逃高級網(wǎng)絡攻擊

CISO和IT管理員最怕的就是勒索軟件和其他惡意軟件。我們來看看每年增加了多少新的Linux惡意軟件家族。這表明威脅者正在轉(zhuǎn)移優(yōu)先級,表明威脅參與者正在將重點轉(zhuǎn)移到Linux漏洞上,而不是傳統(tǒng)目標。

image.png

2010-2020年間每年發(fā)現(xiàn)的新Linux惡意軟件系列(來源:Intezer)

再看看Linux惡意軟件與Windows惡意軟件增長的比較,Linux惡意軟件的更新現(xiàn)在接近基于Windows的惡意軟件。

image.png

來源:IBM X-Force Threat Intelligence Index 2022, originator Intezer

二、原因分析

(一)Linux自身原因

1、Linux的開源性質(zhì)使其具有滲透性,惡意共計軟件能夠輕易繞過Linux的防御工具,然而長期以來人們并不重視安全防御,最后造成的局面是,網(wǎng)絡服務器、數(shù)據(jù)庫、網(wǎng)絡文件共享、ERP系統(tǒng)、應用網(wǎng)關(guān)等后端系統(tǒng)無法防范安全黑洞。

2、傳統(tǒng)的基于簽名的防病毒程序和基于機器學習的下一代防病毒(NGAV)應用程序已經(jīng)無法保護組織免受高級網(wǎng)絡攻擊。這些攻擊的復雜性、數(shù)量和影響都在不斷增加,網(wǎng)絡犯罪分子繞過保護措施,造成了大量的數(shù)據(jù)泄露和勒索軟件攻擊。

3、終端檢測和響應(EDR)工具是被動的,其中許多解決方案沒有針對云或服務器工作負載進行優(yōu)化。

4、云工作負載保護平臺(CWPP)和服務器工作負載保護(SWP)安全解決方案價格昂貴,難以實施、操作和維護。

5、與物聯(lián)網(wǎng)、大數(shù)據(jù)、分析、區(qū)塊鏈和其他B2B應用相關(guān)的現(xiàn)代應用也同樣缺乏傳統(tǒng)的解決方案。它們依賴于昂貴的尖端計算資源,這些資源容易受到伴隨傳統(tǒng)安全工具的風險的影響。

(二)軟件供應鏈的入口

軟件供應鏈已經(jīng)成為企業(yè)的重要資源。用這樣的供應鏈代替自己開發(fā)軟件,可以在降低成本的同時提高生產(chǎn)力和效率。但也有一個缺點:軟件供應鏈是網(wǎng)絡攻擊的主要目標。Linux是開放源碼,因此在本質(zhì)上容易受到供應鏈的攻擊。安全團隊必須了解遭受攻擊的原因,并探索解決方案。
(三)其他防御機制

1、傳統(tǒng)的保護方法是以工作站—終端—為重點,這是與服務器攻擊不同的威脅策略和技術(shù)。攻擊方法已經(jīng)演變成新的惡意軟件且能逃避檢測,最終逃過了以檢測為中心的解決方案。

2、在軟件依賴性不斷變化的開源世界中,很難實現(xiàn)“只安裝已簽名的版本”。因此,在某些情況下,代碼來源和完整性的是不安全的,甚至,即使是從可信來源簽名或接收的軟件也是不安全的。

3、“將軟件更新到最新的版本”只能給予極少的保護,因為更新后的軟件并沒有對隱藏的或未知的顛覆性弱點進行加固。在許多關(guān)鍵任務系統(tǒng)中,打補丁和重啟是不可能的,只能定期地以協(xié)調(diào)的方式進行,而這將始終是一個缺口。

4、“監(jiān)控軟件行為”可能有助于發(fā)現(xiàn)問題,但發(fā)現(xiàn)問題時,一個隱蔽的攻擊已經(jīng)溜走了,重大損失已經(jīng)發(fā)生,為時已晚。

5、“審查源代碼”只有在源代碼的變化被開發(fā)人員看到時才有效。雖然Linus定律斷言“只要有足夠的眼球,就可讓所有bug浮現(xiàn)”,但是現(xiàn)代工作負載服務器中的開源軟件和第三方代碼的數(shù)量超出了任何組織的能力,無法對其進行正確分析。

三、基于移動目標防御技術(shù)的Morphisec Knigt for Linux

Morphisec Knight for Linux使用MTD技術(shù)主動阻止基于文件的惡意軟件、無文件威脅、內(nèi)存中的高級持續(xù)威脅(APT),以及0Day攻擊。 移動目標防御使用一種簡單、有效且經(jīng)過驗證的洞察力來防止網(wǎng)絡攻擊:移動目標比靜止目標更難命中。 MTD采取預防為主的方法,不斷轉(zhuǎn)移和隱藏入口點,以防止罪犯進入。此外,它還設(shè)置了一個陷阱來捕捉他們的行動,以進一步保護他們免受未來的攻擊。移動目標防御補充了反應性防御,它可以避免更復雜的0Day威脅。
大多數(shù)攻擊都是按照規(guī)定的路線圖來達到他們的預期目標。因此,如果攻擊者不能找到他們期望的東西——如進入一個組織的門或窗——他們就會失敗。 保持動態(tài)的入口點,而不是靜止的入口點 ,在本質(zhì)上是不可預測的和未知的,明顯更安全。通過移動目標防御,攻擊者必須找到他們的前進道路,并奮力通過。鑒于持續(xù)進行這些攻擊的努力和成本大大增加,大多數(shù)攻擊者會轉(zhuǎn)向更容易的目標。MTD在不破壞當前NGAV、EPP或EDR功能的情況下,向威脅者隱藏漏洞、弱點和關(guān)鍵資產(chǎn)。這確保了0Day、勒索軟件和其他高級攻擊在造成損害之前就被阻止。

Morphisec Knight for Linux創(chuàng)建了一個“骨架”或虛假前端來捕獲高級規(guī)避惡意軟件,使合法應用程序能夠繼續(xù)暢通無阻地運行。Morphisec Knight采用MTD來確保系統(tǒng)之間的差異性——即使是一個系統(tǒng)也會隨著時間的推移而不斷變化。從專利技術(shù)的角度來看,這意味著我們改變(隨機化)一些Linux內(nèi)核API,為可信應用程序提供修改后的運行時界面。其結(jié)果是一個動態(tài)的攻擊面,威脅參與者無法穿透,導致他們放棄攻擊,轉(zhuǎn)移到更容易的目標。

Knight在內(nèi)存和預執(zhí)行中使用可執(zhí)行修改。這確保了對試圖利用受信任但易受攻擊的應用程序的攻擊者進行“專門處理”。這些執(zhí)行前的內(nèi)存修改使得對手不可能在一個地方進行訓練,然后在不同的機器、時間等上重用該方法。在主機上安裝代理使Morphisec能夠在不犧牲性能或增加成本和復雜性的情況下進行實時、確定的預防。Knight for Linux在這種保護Linux設(shè)備的方法上有所不同。因為它不需要更新,所以它利用命令驗證過程-類似于CPU操作碼(操作)——來確定一個操作是否應該被信任。它在資源負載上是輕量級的,并且與后端系統(tǒng)隔離。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11511

    瀏覽量

    213862
  • 網(wǎng)絡安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61490
  • 數(shù)字化
    +關(guān)注

    關(guān)注

    8

    文章

    9535

    瀏覽量

    63608
  • 網(wǎng)絡攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23865
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    后摩爾時代:芯片不是越來越涼,而是越來越

    1500W,而在消費領(lǐng)域,旗艦顯卡RTX5090也首次引入了液態(tài)金屬這一更高效但成本更高的熱界面材料(TIM)。為什么芯片越來越熱?它的熱從哪里來?芯片內(nèi)部每一個晶體管
    的頭像 發(fā)表于 07-12 11:19 ?293次閱讀
    后摩爾時代:芯片不是<b class='flag-5'>越來越</b>涼,而是<b class='flag-5'>越來越</b>燙

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅固型車載通信終端方案

    導讀在采礦行業(yè),設(shè)備運行環(huán)境極端惡劣——高溫、嚴寒、粉塵、震動、沖擊無處不在。確保關(guān)鍵設(shè)備(如礦用卡車、挖掘機、鉆機等)的可靠通信、精準定位與高效管理,是保障礦山安全運營和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設(shè)計的堅固型車載通信終端——
    的頭像 發(fā)表于 06-24 17:04 ?144次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅固型車載通信終端方案

    TCP攻擊是什么?有什么防護方式?

    隨著網(wǎng)絡的高速發(fā)展,越來越多的企業(yè)都將業(yè)務部署在線下機房或者云上。隨之而來的就是各種各樣的網(wǎng)絡攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,
    的頭像 發(fā)表于 06-12 17:33 ?286次閱讀

    當我問DeepSeek:為什么傳感器技術(shù)越來越重要

    為什么傳感器技術(shù)越來越重要 我們一起來看看 ????DeepSeek是怎么說的 為什么傳感器技術(shù)越來越重要? ? 傳感器:數(shù)字世界的感官,智能時代的基石…… 在這個數(shù)字化的世界里,
    的頭像 發(fā)表于 03-01 15:58 ?373次閱讀

    直播回放 | IO-Link技術(shù)概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術(shù)概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播中
    的頭像 發(fā)表于 02-19 17:34 ?663次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術(shù)概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    干貨來嘍!實用樹莓派Linux編譯指南

    不友好,有沒有好的解決辦法? 今天來分享一下我的私藏干貨——樹莓派Linux編譯。編譯好之后,開發(fā)板只需插到樹莓派上連接電腦就可以直接用了,極其方便。 本文以樹莓派為例,其他板子只要帶Linux系統(tǒng)的,大體上也都可以按這個操作。
    的頭像 發(fā)表于 12-18 16:31 ?546次閱讀
    <b class='flag-5'>干貨</b>來嘍!實用樹莓派<b class='flag-5'>Linux</b>編譯指南

    萬字干貨!CAN XL研討會問答,你想知道的都在這里!

    CANXL國際研討會圓滿結(jié)束,感謝各位觀眾的熱情參與!攜手多位CANXL創(chuàng)始成員及行業(yè)領(lǐng)袖,包括來自國際CiA協(xié)會、博世、英飛凌以及恩智浦等,帶來5場精彩紛呈的主題演講,讓我們
    的頭像 發(fā)表于 11-16 01:00 ?843次閱讀
    萬字<b class='flag-5'>干貨</b>!<b class='flag-5'>虹</b><b class='flag-5'>科</b>CAN XL研討會問答,你想知道的都在這里!

    直播 | 倒計時1天!戈老師邀你一同開啟全新的NVH診斷之旅!

    新能源車的NVH越來越“卷”了。因為相較于燃油車,失去內(nèi)燃機的掩蔽效應后,新能源車的NVH問題就會變得尤為顯著。相比過去,也有越來越多的車主也開始關(guān)注愛車的NVH問題。需求帶來了機遇,
    的頭像 發(fā)表于 10-17 08:03 ?485次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播 | 倒計時1天!戈老師邀你一同開啟全新的NVH診斷之旅!

    國產(chǎn)網(wǎng)絡安全主板在防御網(wǎng)絡攻擊中的實際應用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡安全問題變得越來越復雜和嚴峻。從企業(yè)到個人用戶,各類網(wǎng)絡攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的網(wǎng)絡攻擊——從勒索病毒、釣魚
    的頭像 發(fā)表于 09-18 10:47 ?713次閱讀

    DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法

    的情況下,可能已經(jīng)受到了DDoS攻擊,需要盡早采取對策。 本文將介紹受到DDoS攻擊時的事件、受害內(nèi)容和作為DDoS對策有效的三種服務。 到底什么是DDoS
    的頭像 發(fā)表于 09-06 16:08 ?615次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡攻擊源的方法

    如今,網(wǎng)絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網(wǎng)絡安全變得尤為重要。當我們遭受網(wǎng)絡攻擊時,通過IP地址追蹤技術(shù)結(jié)合各種
    的頭像 發(fā)表于 08-29 16:14 ?857次閱讀

    干貨 輕松掌握PCAN-Explorer 6,dll調(diào)用一文打盡!

    導讀:PCAN-Explorer 6(下稱“PE6”)作為一款專業(yè)的CAN/CAN FD網(wǎng)絡處理軟件,不僅提供了強大的報文監(jiān)控和發(fā)送功能,還通過其創(chuàng)新的dll加載功能,為用戶帶來了更加靈活和高效
    的頭像 發(fā)表于 08-29 10:00 ?954次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>干貨</b> 輕松掌握PCAN-Explorer 6,dll調(diào)用一文打盡!

    方案 領(lǐng)航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    導讀: 在智能汽車技術(shù)發(fā)展浪潮中,車輛控制系統(tǒng)的智能化、網(wǎng)絡化已成為行業(yè)發(fā)展的必然趨勢。PEAK智行定位車控系統(tǒng),集成了尖端科技,能夠?qū)崿F(xiàn)車輛全方位監(jiān)控與控制的先進系統(tǒng)。從實時GPS定位到CAN
    的頭像 發(fā)表于 08-27 09:28 ?575次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統(tǒng)Demo版亮相

    故事 從技術(shù)小白到“中國汽車示波器診斷第一人”

    汽車售后事業(yè)部負責人陳國飛,高級工程師,擁有16年汽車售后診斷技術(shù)經(jīng)驗。他精通示波器診斷和噪音振動檢測技術(shù),善于解決汽車診斷的疑難雜癥,多次獲得主機廠售后部門和修理廠高度好評,
    的頭像 發(fā)表于 08-13 10:08 ?734次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>故事 從技術(shù)小白到“中國汽車示波器診斷第一人”

    我們的城市為什么越來越熱?

    全球氣候在變暖,我們焚燒石油,煤炭等化石燃料,產(chǎn)生了大量二氧化碳等溫室氣體,導致全球氣候變暖,尤其大陸氣溫升高,城市變得越來越熱。圖:上海前灘的夜晚,被太陽曬熱的建筑熱島效應夏天天太熱,在陽光
    的頭像 發(fā)表于 08-03 08:14 ?1017次閱讀
    我們的城市為什么<b class='flag-5'>越來越</b>熱?