国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Quest:影響端點安全的內部威脅

哲想軟件 ? 來源:哲想軟件 ? 2023-01-31 17:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

內部威脅有多種形式。在經典方案中,享有特權的承包商會安裝間諜軟件,這些間諜軟件會在項目完成后很長時間內將敏感數據泄露給他們。在另一種情況下,一個心懷不滿、地位良好的IT管理員積極地對你的系統進行破壞,然后辭職。即使是沒有特權網絡訪問權限的人也可能構成內部威脅,無論是故意(收集商業機密以備將來使用)還是無意中(陷入魚叉式網絡釣魚電子郵件)。

d2bdb3c2-9cfe-11ed-bfe3-dac502259ad0.png

無論內部威脅可能來自何處,它們都會影響端點安全,因為它們破壞了端點(計算機、平板電腦智能手機物聯網設備)與網絡其余部分之間的信任關系。通過檢查下面概述的不同類型的內部威脅,您可以發現共同特征并強化您自己的網絡以抵御它們。

1.員工互聯網使用

傳統觀點認為,在公司防火墻內可以轉化為更高的安全性。當然,在威脅進入您的網絡之前,情況確實如此;然后,您的安全性就會受到損害。數字生活中的一個事實是,授予員工互聯網訪問權限可能會將外部人員帶入您的網絡,在那里他們可以做任何他們想做的事情。與此同時,將隔離墻建得盡可能高以將所有人拒之門外的安全模式是沒有意義的。

2.配置錯誤

在每個組織中,端點的數量都超過服務器和服務,比例為數百或數千比一。這就是為什么內部威脅的更大危險在于配置錯誤的終結點,而不是配置錯誤的Web 應用程序和SharePoint 文件夾。

3.無意中的內部威脅/用戶行為

在授予權限時,IT必須執行微妙的平衡行為。你降低的門檻越多,就越容易穿透你的網絡防御。但是,如果您將其提高得太高并且沒有授予用戶足夠的訪問權限,他們將找到共享文件和完成工作的替代途徑。這是一種由用戶行為驅動的無意內部威脅。

4.未修補的端點/軟件

整理好訪問、連接和共享后,您可以確保所有端點都已打補丁且安全。其中很大一部分是知道它們上運行了什么。當零日威脅來襲時,您需要知道的第一件事是它是否會影響您。例如,當在Apache Log4j日志記錄庫中發現該漏洞時,您能多快確定您的網絡是否受到內部影響以及在哪里受到影響?您的任何服務器都運行Log4j 嗎?當您的大部分用戶遠程或在家工作時,回答這些問題變得更加困難。

5.過時的軟件

與未修補的軟件相同,也有過時的軟件。如果您的組織(和您的安全性)依賴于不再更新的軟件,那么您就會自找麻煩。

當然,操作系統是最臭名昭著的目標,因為數量不多,因此它們是吸引不良行為者的目標。例如,如果您仍在網絡上的某個地方運行WindowsServer 2008,那么您很容易受到攻擊。你唯一的希望是加強你的防火墻,但無論如何你都應該這樣做。

6.不受監控的軟件安裝

在現代安全立場中,有兩種類型的行為監控。首先,您的身份和單點登錄(SSO)提供程序監視登錄模式;其次,端點檢測和響應(EDR)系統監視安裝惡意軟件或未經授權的軟件的嘗試

7.禁用服務器上的防火墻

要保護本地占用空間,您可以做的最重要的一件事就是在服務器上激活防火墻(甚至是Windows 防火墻),并僅打開所需的端口。許多IT 人員忽略了此步驟,并在禁用防火墻的情況下運行服務器。

8.過時的密碼思維和政策

不幸的是,使用廣泛使用的黑客工具的人知道這一點。因此,當他們想要暴力猜測哈希時,他們會加載字典攻擊,但他們甚至不需要遍歷完整的字典。他們修改工具以自動大寫、小寫和附加數字。反常的是,當您實施輪換策略時,您實際上使不良行為者更容易破解用戶的密碼并發起內部威脅。

事實上,即使是微軟也說過,沒有理由更改一個完美的密碼。改變它的摩擦使網絡面臨的風險比保留一個強大的網絡要大。這就是為什么關于密碼的不同想法正在發展并在企業中扎根的原因。

9.密碼噴射攻擊

雖然過時的密碼思維和策略是內部威脅,但它們與密碼噴射攻擊的重大外部威脅有關。威脅參與者提交完整的密碼列表,試圖讓系統至少接受一個密碼。像Hydra這樣的工具可以通過發送大量密碼來自動化猜測密碼的過程。

大多數系統沒有設置為監視這種行為,并且永遠不會標記它。這就是千層面方法有價值的時候,因為其中一個回退層是您的身份驗證引擎。如果它可以檢測到失敗的登錄嘗試一直來自同一來源,那么它可以阻止IP 地址。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    55

    文章

    11337

    瀏覽量

    109894
  • 服務器
    +關注

    關注

    14

    文章

    10251

    瀏覽量

    91481
  • 軟件
    +關注

    關注

    69

    文章

    5332

    瀏覽量

    91577

原文標題:Quest:影響端點安全的內部威脅

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    bk3633 usb 設備如何讀取主機向端點0 發送數據包

    bk3633 usb 設備如何讀取主機向端點0 發送數據包
    發表于 12-30 13:03

    網絡攻擊形態持續升級,哪些云安全解決方案更能應對 DDoS 等復雜威脅

    在云計算和數字化業務高度普及的今天,網絡攻擊早已不再是偶發事件,而成為企業運營中必須長期應對的現實風險。從最初的大規模 DDoS 攻擊,到如今更加隱蔽、持續、自動化的攻擊形態,安全威脅正在經歷一場
    的頭像 發表于 12-17 09:53 ?409次閱讀

    執行脫離上下文的威脅分析與風險評估

    中,我們將討論如何開展SAFERTOS安全分析,結合威脅評估與風險評估(TARA)結果,以及這些實踐方法的具體實施,最終推動SAFERTOS增強型安全模塊的開發。遵循行業標準,該方法為管理風險并保護互聯車輛組件免受不斷演變的
    的頭像 發表于 11-28 09:11 ?462次閱讀
    執行脫離上下文的<b class='flag-5'>威脅</b>分析與風險評估

    在物聯網設備面臨的多種安全威脅中,數據傳輸安全威脅和設備身份安全威脅有何本質區別?

    在物聯網設備面臨的多種安全威脅中,數據傳輸安全威脅和設備身份安全威脅有何本質區別,實際應用中哪一
    發表于 11-18 06:41

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    。 基于測試結果的持續優化,使雙方共同構建起能夠應對新型威脅的主動防御體系,實現安全防護能力的螺旋式上升。 攻擊逃逸:深度隱匿的網絡安全威脅 攻擊逃逸(Evasion Attack)是
    發表于 11-17 16:17

    芯源半導體安全芯片技術原理

    物聯網設備涵蓋智能家居、工業控制、智能交通、醫療健康等多個領域,由于其數量龐大、分布廣泛、接入方式多樣等特點,面臨的安全威脅復雜多樣。? 數據傳輸安全威脅:設備在與云端、其他設備進行數
    發表于 11-13 07:29

    為何硬件安全與軟件安全在現代系統中同等重要

    新思科技(Synopsys)經認證的安全 IP 解決方案,為片上系統(SoC)設計提供全面的安全保障。通過閱讀新思科技《安全 IP 產品手冊》,設計人員可快速學習如何保護 SoC 免受現代安全
    的頭像 發表于 10-21 11:37 ?6205次閱讀
    為何硬件<b class='flag-5'>安全</b>與軟件<b class='flag-5'>安全</b>在現代系統中同等重要

    戴爾CyberSense助力企業應對安全威脅

    越來越多的企業開始意識到傳統SIEM(安全信息與事件管理)解決方案的局限性,并嘗試轉向SaaS模式,卻又往往受制于成本壓力與合規性要求,陷入兩難境地。
    的頭像 發表于 09-23 16:34 ?875次閱讀

    端點管理能力再獲權威認可!Splashtop 入選 Forrester 研報

    近日,全球知名技術與市場研究機構Forrester發布了《2025年第三季度端點管理平臺領域報告》。Splashtop憑借其在端點管理領域持續提升的產品影響力及市場表現,成功入選該權威報告。值得關注
    的頭像 發表于 09-15 17:06 ?984次閱讀
    <b class='flag-5'>端點</b>管理能力再獲權威認可!Splashtop 入選 Forrester 研報

    Splashtop 入選 Gartner 端點管理工具市場指南代表供應商

    近日,國際權威IT研究與咨詢機構Gartner發布《端點管理工具市場指南》(MarketGuideforEndpointManagementTools)報告(以下簡稱“報告”),為企業評估技術供應商
    的頭像 發表于 06-12 17:36 ?1112次閱讀
    Splashtop 入選 Gartner <b class='flag-5'>端點</b>管理工具市場指南代表供應商

    如何在fx2lp中設置等時輸出端點

    在 fx2lp 中設置等時輸出端點
    發表于 05-23 08:15

    CYUSB2014-BZXC USB端點編號的對應關系是什么?

    你好客服, 我對 CYUSB2014-BZXC 有疑問。 應用說明(AN68829)第 6 頁解釋了線程和套接字的概念,但我不明白它們如何與 USB 端點編號相對應。 既然 CYUSB2014 支持 32 個端點,那么邏輯插座 0 = EP1、邏輯插座 1 = EP2 等
    發表于 05-21 06:14

    為什么無法在Linux SDK中找到重置端點和中止端點功能的等效命令?

    你好,我有客戶正在使用 Linux 開發他們的軟件界面。 我們的窗口應用程序可以運行,但他們想轉換到 Linux。 他們無法在 Linux SDK 中找到重置端點和中止端點功能的等效命令。 而CYAPI確實具有重置端點和中止
    發表于 05-07 07:24

    嵌入式應用中常見的安全威脅

    越來越多的嵌入式設備存在互聯需求,在安全應用開發中,除功能安全外,應用還需考慮信息安全
    的頭像 發表于 04-28 14:45 ?1183次閱讀
    嵌入式應用中常見的<b class='flag-5'>安全</b><b class='flag-5'>威脅</b>

    抵御量子計算威脅:航芯「抗量子密碼加密簽名方案」為信息安全筑起新防線

    隨著量子計算進入實用化突破期,傳統密碼體系面臨的安全威脅已從理論風險升級為可預見的技術挑戰。量子計算機強大的運算能力可能會破解現有的公鑰密碼體系,例如RSA和橢圓曲線加密算法(ECC)。為了應對量子
    的頭像 發表于 04-14 11:01 ?1095次閱讀
    抵御量子計算<b class='flag-5'>威脅</b>:航芯「抗量子密碼加密簽名方案」為信息<b class='flag-5'>安全</b>筑起新防線