91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何使用移動(dòng)目標(biāo)防御(MTD)技術(shù)來保護(hù)Linux服務(wù)器

廣州虹科電子科技有限公司 ? 來源:網(wǎng)絡(luò)安全與可視化 ? 作者:虹科網(wǎng)絡(luò)可視化 ? 2022-08-24 10:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

上期內(nèi)容為大家講解了移動(dòng)目標(biāo)防御(MTD)技術(shù)是如何有效抵御供應(yīng)鏈攻擊的。本期小編將帶大家了解如何使用移動(dòng)目標(biāo)防御(MTD)技術(shù)來保護(hù)Linux服務(wù)器。

分享

對(duì)于安全操作中心來說。一刀切的解決方案在這個(gè)領(lǐng)域不是一個(gè)好主意。不幸的是,對(duì)于試圖保護(hù)Linux服務(wù)器的安全專業(yè)人員來說,專門的Linux解決方案很難找到。即使是以保護(hù)Linux服務(wù)器為目的的解決方案,也不是專門用來防御高級(jí)威脅的,如勒索軟件和有針對(duì)性的惡意軟件。這部分原因是由于供應(yīng)商和客戶缺乏相關(guān)認(rèn)識(shí)。關(guān)于"Linux不需要?dú)⒍拒浖?的想法仍然很普遍。但不幸的是,不管安全解決方案的供應(yīng)商的營(yíng)銷材料是怎么說,事實(shí)是為Windows環(huán)境開發(fā)的解決方案并不能完全覆蓋Linux服務(wù)器部署所產(chǎn)生的攻擊面。

Linux和Windows服務(wù)器現(xiàn)在所面臨類似的威脅程度

Linux內(nèi)核可能具有比Windows更安全的歷史聲譽(yù)。但是,自從Covid-19大流行將幾乎所有的白領(lǐng)工作轉(zhuǎn)移到依靠云和網(wǎng)絡(luò)應(yīng)用的家庭辦公室以來,在Linux服務(wù)器上建立分層安全已經(jīng)變得至關(guān)重要,因?yàn)檫@些應(yīng)用絕大多數(shù)是由Linux驅(qū)動(dòng)的。

近年來針對(duì)Linux的威脅數(shù)量不斷增加,這一點(diǎn)就很明顯。2021年,針對(duì)Linux服務(wù)器的攻擊比2020年多出35%。同樣令人擔(dān)憂的是,越來越多的威脅要么被移植到Linux,要么專門針對(duì)Linux服務(wù)器。今天有超過500個(gè)Linux的發(fā)行版在使用。但是,世界對(duì)開源操作系統(tǒng)的依賴意味著威脅者現(xiàn)在有必要投入時(shí)間和資源來創(chuàng)建以Linux為重點(diǎn)的惡意軟件。

目標(biāo)日益豐富的Linux環(huán)境已經(jīng)變成了威脅入侵者的優(yōu)先事項(xiàng)。2020年發(fā)現(xiàn)的以Linux為重點(diǎn)的病毒是2010年的五倍以上。Go等較新的編程語(yǔ)言也使編譯跨平臺(tái)的惡意軟件變得更加容易。因此,Linux服務(wù)器越來越多地面臨與Windows服務(wù)器相同的高級(jí)威脅,包括LockBit勒索軟件和黑客版本的Cobalt Strike。像ExtraBacon漏洞、基于Golang的Spreader、QNACrypt勒索軟件和Silex惡意軟件這樣的Linux特定威脅具有高度的規(guī)避性,可以繞過基于簽名和行為的防病毒軟件。

同時(shí)Linux的攻擊面也在增加,從錯(cuò)誤的配置到云部署期間安全信息的混亂。即使安全團(tuán)隊(duì)主動(dòng)加固Linux服務(wù)器以避免常見的錯(cuò)誤配置問題,但Linux漏洞的基本問題仍然是一個(gè)日益嚴(yán)重的問題。2021年Trend Micro的一份報(bào)告發(fā)現(xiàn),威脅者能在六個(gè)月的時(shí)間里針對(duì)200個(gè)Linux漏洞進(jìn)行攻擊。Windows軟件沒有像Linux那樣有大量的“眼球”在搜索漏洞錯(cuò)誤。但是,隨著越來越多的應(yīng)用程序被開發(fā)到Linux上運(yùn)行,也有更多的漏洞被忽略了。每周都有超過100個(gè)對(duì)Linux穩(wěn)定內(nèi)核的錯(cuò)誤被修復(fù)。因此,致力于保護(hù)Linux服務(wù)器的團(tuán)隊(duì)已經(jīng)面臨著困難的補(bǔ)丁選擇。大多數(shù)人選擇使用MITRE的CVE列表來確定優(yōu)先次序。但是,由于Linux的CVE報(bào)告明顯延遲,漏洞不可避免地最終被遺漏,加劇了企業(yè)的漏洞風(fēng)險(xiǎn)。

Windows安全控制不合適

所有這些都意味著優(yōu)先考慮Linux服務(wù)器的安全問題越來越重要。然而,即使安全團(tuán)隊(duì)投入時(shí)間關(guān)閉攻擊載體,并通過端點(diǎn)檢測(cè)和響應(yīng)(EDR)等解決方案減少訪問路徑,單靠這些基于檢測(cè)的解決方案也不能阻止像RansomExx這樣的人為操作的Linux威脅。

面對(duì)越來越有針對(duì)性的高級(jí)威脅,Linux服務(wù)器迫切需要另一層防御。最重要的是,企業(yè)需要一個(gè)解決方案,以減輕以Linux為重點(diǎn)的漏洞的風(fēng)險(xiǎn),同時(shí)在它們部署之前擊敗高級(jí)威脅,如勒索軟件等。

為Windows開發(fā)的解決方案無(wú)法做到這一點(diǎn)。與Windows服務(wù)器環(huán)境不同,Linux操作環(huán)境將資源的使用控制在最低限度。這給需要不斷掃描才能工作的安全解決方案留下了很小的空間。但是,像EDR和傳統(tǒng)及下一代防病毒(NGAV)的解決方案是主要的資源占用者,對(duì)最終用戶的性能有負(fù)面影響。

為了避免假陽(yáng)性警報(bào)超載,大多數(shù)用于保護(hù)Linux的工具被供應(yīng)商和安全團(tuán)隊(duì)調(diào)低到增加漏洞風(fēng)險(xiǎn)的程度。

由于流程、控制系統(tǒng)和應(yīng)用的不同,Linux的云部署并不適合微軟的云工作負(fù)載保護(hù)模式。

由于資源有限,而且很大一部分風(fēng)險(xiǎn)來自于漏洞--其中許多是未知的,傳統(tǒng)的基于簽名的防御模式與Linux服務(wù)器的安全需求不相容。與其依賴可識(shí)別的威脅簽名,一個(gè)適合的Linux安全解決方案將使企業(yè)內(nèi)部和云端的Linux實(shí)例安全地應(yīng)對(duì)高級(jí)威脅。

用Morphisec Knight保護(hù)Linux服務(wù)器

Morphisec Knight for Linux是專門為保護(hù)Linux服務(wù)器而設(shè)計(jì)的。它作為一個(gè)輕量級(jí)、確定性的解決方案,放大了Linux內(nèi)核固有的安全優(yōu)勢(shì)。Morphisec Knight不會(huì)浪費(fèi)網(wǎng)絡(luò)或服務(wù)器資源來尋找威脅。它不需要簽名或機(jī)器學(xué)習(xí)來識(shí)別威脅行為。相反,Knight使用專利的、革命性的移動(dòng)目標(biāo)防御(MTD)技術(shù),主動(dòng)防止針對(duì)內(nèi)部、公共、私人和混合云Linux環(huán)境中的服務(wù)器的高級(jí)攻擊。

MTD不斷實(shí)時(shí)改變?cè)O(shè)備內(nèi)存,以改變和減少Linux服務(wù)器的攻擊面。它可以準(zhǔn)確地阻止威脅,無(wú)論它們是否使用多態(tài)防御規(guī)避、內(nèi)存部署或其他高級(jí)戰(zhàn)術(shù)。Morphisec Knight保護(hù)Linux服務(wù)器的安全,不影響性能,不需要維護(hù),不需要持續(xù)的網(wǎng)絡(luò)連接,關(guān)鍵是沒有錯(cuò)誤警報(bào)。其他解決方案只能說它們?cè)贚inux上工作。只有Morphisec Knight是專門為L(zhǎng)inux設(shè)計(jì)的,沒有任何負(fù)擔(dān)。事實(shí)上,獨(dú)立的測(cè)試實(shí)驗(yàn)室MDSec對(duì)Morphisec Knight進(jìn)行了測(cè)試,確認(rèn)它可以防止MITRE ATT&CK的戰(zhàn)術(shù)和對(duì)手通常使用的技術(shù)。

Morhpisec(摩菲斯)

Morphisec(摩菲斯)作為移動(dòng)目標(biāo)防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項(xiàng)技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動(dòng)的漏洞預(yù)防解決方案,每天保護(hù)800多萬(wàn)個(gè)端點(diǎn)和服務(wù)器免受許多最先進(jìn)的攻擊。事實(shí)上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無(wú)文件攻擊,這些攻擊是NGAV、EDR解決方案和端點(diǎn)保護(hù)平臺(tái)(EPP)未能檢測(cè)和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評(píng)論和PeerSpot評(píng)論)在其他NGAV和EDR解決方案無(wú)法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序,windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

免費(fèi)的Guard Lite解決方案,將微軟的Defener AV變成一個(gè)企業(yè)級(jí)的解決方案。讓企業(yè)可以從單一地點(diǎn)控制所有終端。請(qǐng)聯(lián)系我們免費(fèi)獲??!

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11760

    瀏覽量

    219030
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10253

    瀏覽量

    91487
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3702

    瀏覽量

    94042
  • MTD
    MTD
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    9168

原文標(biāo)題:虹科分享 | 不要使用Windows解決方案來保護(hù)Linux服務(wù)器

文章出處:【微信號(hào):Hongketeam,微信公眾號(hào):廣州虹科電子科技有限公司】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)—意外斷電!Linux服務(wù)器數(shù)據(jù)恢復(fù)大揭秘

    某品牌服務(wù)器+存儲(chǔ),安裝的linux操作系統(tǒng)。 機(jī)房意外斷電導(dǎo)致服務(wù)器操作系統(tǒng)無(wú)法正常啟動(dòng),服務(wù)器管理員故障服務(wù)器進(jìn)行修復(fù)操作后進(jìn)入系統(tǒng)查
    的頭像 發(fā)表于 11-18 11:20 ?429次閱讀

    高防服務(wù)器、高防IP、高防CDN:三種主流防御方案對(duì)比

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)攻擊,尤其是DDoS(分布式拒絕服務(wù))攻擊和CC攻擊,已成為網(wǎng)站穩(wěn)定運(yùn)營(yíng)的主要威脅之一。對(duì)于企業(yè)而言,如何選擇一款合適的防御方案至關(guān)重要。市面上主流的高防產(chǎn)品主要有高防服務(wù)器
    的頭像 發(fā)表于 10-23 10:25 ?1352次閱讀

    高防服務(wù)器對(duì)CC攻擊的防御原理是什么?

    連接等核心計(jì)算資源,導(dǎo)致網(wǎng)站響應(yīng)緩慢甚至癱瘓。 高防服務(wù)器防御體系,就是一套智能的“安檢和過濾系統(tǒng)”,其核心原理可以概括為以下幾個(gè)步驟: 防御原理一:流量調(diào)度與“戰(zhàn)場(chǎng)”隔離 當(dāng)高防系統(tǒng)檢測(cè)到異常流量時(shí),首先做的不是讓流量直接
    的頭像 發(fā)表于 10-16 09:29 ?617次閱讀

    SSH 遠(yuǎn)程連接內(nèi)網(wǎng) Linux 服務(wù)器

    利用 ZeroNews,您可對(duì)用內(nèi)網(wǎng)的 Linux 服務(wù)器進(jìn)行統(tǒng)一的 SSH 遠(yuǎn)程連接管理,當(dāng)用戶外出時(shí),可通過 ZeroNews 分配的公網(wǎng)域名地址,快速訪問企業(yè)內(nèi)部、家庭的 Linux
    的頭像 發(fā)表于 09-17 19:52 ?461次閱讀
    SSH 遠(yuǎn)程連接內(nèi)網(wǎng) <b class='flag-5'>Linux</b> <b class='flag-5'>服務(wù)器</b>

    Linux服務(wù)器入侵檢測(cè)與應(yīng)急響應(yīng)流程

    作為一名運(yùn)維工程師,你是否曾在凌晨3點(diǎn)接到告警電話?服務(wù)器異常、流量暴增、CPU飆升...這些可能都是入侵的征兆。本文將分享一套完整的Linux服務(wù)器入侵檢測(cè)與應(yīng)急響應(yīng)流程,讓你在面對(duì)安全事件時(shí)有條不紊,快速定位并解決問題。
    的頭像 發(fā)表于 08-21 17:29 ?1605次閱讀

    華納云服務(wù)器Linux系統(tǒng)電源管理與節(jié)能優(yōu)化配置方法

    與優(yōu)化服務(wù)配置,可顯著降低云服務(wù)器能耗,同時(shí)保障業(yè)務(wù)連續(xù)性,實(shí)現(xiàn)綠色計(jì)算與成本控制的雙重目標(biāo)。 Linux電源管理架構(gòu)解析 現(xiàn)代云服務(wù)器
    的頭像 發(fā)表于 08-21 15:09 ?918次閱讀

    利用Ansible自動(dòng)化部署Linux服務(wù)器

    作為一名在運(yùn)維一線摸爬滾打多年的工程師,我見過太多因?yàn)槭止づ渲脤?dǎo)致的生產(chǎn)事故。今天,我將毫無(wú)保留地分享我在大規(guī)模Linux服務(wù)器自動(dòng)化管理中積累的實(shí)戰(zhàn)經(jīng)驗(yàn),讓你也能輕松駕馭數(shù)百臺(tái)服務(wù)器的配置管理。
    的頭像 發(fā)表于 08-06 17:59 ?1320次閱讀

    如何構(gòu)建Linux服務(wù)器安全防護(hù)體系

    前言:作為一名運(yùn)維工程師,我見過太多因?yàn)榘踩渲貌划?dāng)而被攻破的服務(wù)器。本文將分享我多年來積累的實(shí)戰(zhàn)經(jīng)驗(yàn),教你如何構(gòu)建一套完整的Linux服務(wù)器安全防護(hù)體系。
    的頭像 發(fā)表于 08-05 17:35 ?1117次閱讀

    如何高效管理Linux服務(wù)器

    作為一名運(yùn)維工程師,我們每天的工作是確保服務(wù)器的穩(wěn)定運(yùn)行、提高效率以及解決各種系統(tǒng)性問題。在繁忙的工作中,如何提升管理Linux服務(wù)器的效率,成為了我們最關(guān)注的問題。幸運(yùn)的是,自動(dòng)化工具與腳本
    的頭像 發(fā)表于 07-24 11:51 ?566次閱讀

    如何配置Linux防火墻和Web服務(wù)器

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)安全顯得尤為重要。Linux作為一種開源操作系統(tǒng),廣泛應(yīng)用于服務(wù)器管理和網(wǎng)絡(luò)配置中。本篇文章將詳細(xì)介紹如何配置Linux防火墻和Web服務(wù)器,確保內(nèi)網(wǎng)與外網(wǎng)的安全
    的頭像 發(fā)表于 05-24 15:26 ?1882次閱讀
    如何配置<b class='flag-5'>Linux</b>防火墻和Web<b class='flag-5'>服務(wù)器</b>

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux系統(tǒng)服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: linux操作系統(tǒng)服務(wù)器中有一組由4塊SAS接口硬盤組建的raid5陣列。 服務(wù)器故障: 服務(wù)器工作過程中突
    的頭像 發(fā)表于 05-20 15:46 ?871次閱讀

    linux服務(wù)器怎么卸載寶塔?完整清理指南與優(yōu)化建議

    Linux服務(wù)器運(yùn)維中,寶塔面板因其可視化操作便利性被廣泛使用,但部分用戶因業(yè)務(wù)調(diào)整或安全需求需徹底卸載。本文將解析linux服務(wù)器卸載寶塔流程,并揭示如何通過
    的頭像 發(fā)表于 05-14 11:25 ?929次閱讀

    如何在Linux中配置DNS服務(wù)器

    本文詳細(xì)介紹了如何在Linux中配置DNS服務(wù)器,包括DNS工作原理、本地緩存、DNS查詢過程,以及正向和反向查詢的配置。步驟包括服務(wù)器配置、編輯BIND配置文件、添加解析信息和客戶端測(cè)試,同時(shí)提到了注意事項(xiàng)和常見問題解決方法。
    的頭像 發(fā)表于 05-09 13:38 ?2619次閱讀
    如何在<b class='flag-5'>Linux</b>中配置DNS<b class='flag-5'>服務(wù)器</b>

    服務(wù)器數(shù)據(jù)恢復(fù)—服務(wù)器部分?jǐn)?shù)據(jù)目錄項(xiàng)被破壞的數(shù)據(jù)恢復(fù)案例

    一臺(tái)安裝linux系統(tǒng)的服務(wù)器意外斷電。管理員重啟服務(wù)器后進(jìn)行檢測(cè),發(fā)現(xiàn)服務(wù)器上部分文件丟失。管理員沒有進(jìn)行任何操作,直接將服務(wù)器正常關(guān)機(jī)并
    的頭像 發(fā)表于 05-08 15:16 ?507次閱讀

    新加坡服務(wù)器延遲大嗎?真相在這里#新加坡服務(wù)器 #服務(wù)器

    服務(wù)器
    jf_57681485
    發(fā)布于 :2025年04月18日 13:48:50