国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享|您的遺留系統的安全性如何?

虹科網絡可視化技術 ? 2023-02-06 11:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

自2023年1月10日起,Windows 7、Windows 8、Windows 8.1及其衍生產品Windows Embedded以及Windows Server 2008 R2將不再收到微軟提供的補丁程序。數以百萬計的設備現在將成為“遺留”設備,并產生一系列新的遺留安全風險。

Windows 7支持結束,8/8.1被切斷

微軟的2023年1月發行說明包括了針對微軟三種操作系統(OS)的最終補丁:7、8和8.1。這一舉動并不令人意外,但仍可能讓許多IT團隊措手不及。

例如,盡管Windows 7在三年前就進入了EOL (end-of-life)階段,微軟還是為企業用戶提供了一個名為擴展安全更新(Extended Security Update, ESU)的擴展支持包。

這種“付費補丁”服務允許運行Windows 7的組織在將系統遷移到較新的操作系統版本時接收關鍵補丁。

現在,這些操作系統的擴展安全更新已經正式消失,沒有擴展支持的可能性。

隨著Windows 7、8和8.1及其嵌入式衍生產品失去支持,目前運行的所有Windows計算機中另有15%(根據2022年11月的統計)將不再接收操作系統補丁。

傳統操作系統增加了整個軟件供應鏈的風險

如果沒有供應商的支持,運行EOL和不受支持的操作系統的設備將成為可利用漏洞的持續來源。例如,在2021年,新發現的漏洞中超過17%是五年以上的漏洞。

威脅參與者還可以從當前操作系統版本中發現的漏洞中恢復工作,以找到新的方法來危害較舊的計算機。但更多的攻擊者實際上在等待補丁發布,以開發N天漏洞。

由于OS開發的迭代性質,供應商在較新版本的Windows OS系統中發現并修補的可利用漏洞有時會在較舊版本中發現-在較舊版本中,這些漏洞永遠不會得到正式修復。

傳統的操作系統以及在其上運行的應用程序也缺乏現代的訪問控制。這是入侵風險的一個重要來源。根據微軟的研究,97%的成功憑據填充攻擊涉及傳統身份驗證。更糟糕的是,對于依賴Microsoft Defender來保護Windows 8和8.1的企業來說,從1月10日起,Defender將不再支持這些平臺。

CISA將依賴“不受支持的(或報廢的)軟件”排在安全不良做法的首位。

即使一個組織將其所有系統升級到Windows 10或更高版本,從統計上講,傳統設備仍有可能出現在供應鏈的某個地方。因此,即使您的組織不運行EOL系統,您的第三方和第n方供應商也可能運行。

遺留的安全挑戰

微軟取消了對Windows 7、8和8.1的補丁支持,停止了對Windows Server 2008 R2的支持,預計將于2023年10月結束對Windows Server 2012的支持,這說明了下線設備帶來的令人頭疼的問題。

幾十年來,企業依賴過時的應用程序和系統已經成為現實。

像醫療保健這樣的行業因依賴過時的系統而臭名昭著。2019年,在XP補丁結束五年后,英國醫療保健系統仍在運行數千個Windows XP終端的消息震驚了許多人,但很少有人感到意外。

在SANS研究所進行的一項2022年的調查中,在OT和關鍵基礎設施組織(包括醫療保健)工作的IT專業人員中有54%表示,集成和升級舊系統是他們最大的安全挑戰。

對于制造業、醫療保健、金融和教育領域的許多組織來說,讓傳統設備離線進行升級基本上是不可能的。

另一個熟悉的挑戰是,設備(如在過時的專有Windows版本上運行的核磁共振機器工作站)可能會隱藏EOL應用程序或阻止它們的替換。

移除對Windows 7、8、8.1和Windows Server 2008 R2的支持將更多的設備轉移到“永遠不會被替換或打補丁”的類別中。

不幸的是,即使一個傳統設備有計算來運行安全控制,如殺毒系統或EDR,你可以找到一個兼容的保護解決方案,它的掃描儀極不可能能夠發現或阻止現代規避惡意軟件。這意味著無數依賴遺留設備的組織都處于危險的不安全環境中,這極大地增加了他們遭受攻擊的風險。

運行遺留操作系統的機器通常是組織的核心運營骨干的一部分,運行web服務器、金融交易和其他關鍵業務應用程序,從而放大了風險。由于微軟的支持包括嵌入式操作系統,關鍵的物聯網和OT設備,如銷售點(POS)系統、ATM、醫療設備和工業控制系統端點也暴露出來。

您能得到有效的遺留安全嗎?

任何網絡安全從業者都知道,保護遺留系統是一項艱巨的挑戰。與當前系統相比,遺留系統缺乏能量,因此需要一個輕量級的安全解決方案。他們還需要與他們的軟件兼容——這兩個因素排除了當今大多數業界領先的安全解決方案,如EPP、EDR和XDR/MDR。(遺留系統缺乏EDRs使用的基本機制,如通過AMSI的腳本掃描。)

Morphisec是一種提供超輕量級保護并兼容Windows 7、8、8.1和Windows 2008 R2設備和服務器的解決方案。Morphisec Guard和Keep分別為遺留環境提供端點和服務器保護,并主動預防已知和未知的高級威脅。使用專利的移動目標防御(MTD)技術,Guard和Keep可以在樹莓派上運行,同時防止最具破壞性的網絡攻擊,包括供應鏈攻擊、零日、無文件/內存攻擊、勒索軟件和其他隱形和規避攻擊。Gartner稱MTD是“變革性的”。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安全
    +關注

    關注

    1

    文章

    373

    瀏覽量

    36801
  • 網絡安全
    +關注

    關注

    11

    文章

    3493

    瀏覽量

    63434
  • 系統
    +關注

    關注

    1

    文章

    1047

    瀏覽量

    22320
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    動態 | 2026年1月精彩回顧

    2026年1月精彩速覽——正式成為廣州開發區企業上市和新三板發展促進會理事單位;友思特獲“國家高新技術企業”資質;宏集「雙人成行」伙伴招募計劃正式啟航...下面讓我們一起回顧1
    的頭像 發表于 02-02 11:01 ?527次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | 2026年1月精彩回顧

    動態 | KOTRA廣州韓國貿易館 韓國商工會領導來訪總部

    全球KOTRA作為韓國政府直屬的非營利貿易投資促進機構,核心職能是為中韓企業提供雙向投資服務。此次交流中,KOTRA簡要介紹了可賦能的資源體系:外商投資咨詢
    的頭像 發表于 01-12 16:19 ?730次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | KOTRA廣州韓國貿易館 韓國商工會領導來訪<b class='flag-5'>虹</b><b class='flag-5'>科</b>總部

    PEAK解決方案

    PEAK解決方案
    發表于 12-19 14:45 ?0次下載

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?
    發表于 12-05 07:19

    動態 | ×長城汽車技術交流日圓滿落幕!

    11月25日,攜手長城汽車在保定·長城技術中心成功舉辦“X長城汽車技術交流日”系列workshop活動,與長城技術中心的各位工程師共同展望行業發展前景,為雙方未來更多的生態合作
    的頭像 發表于 11-28 17:07 ?2100次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長城汽車技術交流日圓滿落幕!

    峰會 | 峰會 | 倒計時一周!群英集結上海虹橋,共赴盛會!

    11月25日,Pico波形診斷技術峰會即將在上海虹橋·愷暢酒店拉開序幕!這場匯集了全國頂尖波形診斷大師與免拆診斷愛好者們的年終盛會,將會予你一場怎樣的學習之旅?倒計時一周!Pi
    的頭像 發表于 11-19 17:52 ?1356次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>峰會 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>峰會 | 倒計時一周!群英集結上海虹橋,<b class='flag-5'>虹</b><b class='flag-5'>科</b>邀<b class='flag-5'>您</b>共赴盛會!

    案例 | 礦業數字化轉型:owa5X如何贏得日立Wenco信任?

    owa5X用于采礦業的遠程信息處理方案礦業數字化轉型不僅是技術升級,更是一場信任構建的歷程。選擇何種技術伙伴,如何確保系統在惡劣環境下穩定可靠,是每一個礦業企業決策者必須審慎考慮的問題。在這
    的頭像 發表于 11-18 17:03 ?567次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 礦業數字化轉型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何贏得日立Wenco信任?

    智能制造新升級 | 看CEO陳秋苑揭秘如何全流程賦能?

    新升級》。陳總圍繞電子產業智能化趨勢,分享了在電子制造領域的創新實踐與技術布局。從產線構建與智能通信、產線監控與安全管理到產品質量檢測與過程優化,系統展示了
    的頭像 發表于 11-05 18:07 ?704次閱讀
    智能制造新升級 | 看CEO陳秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程賦能?

    直播預告 | 11月11日15點!CAN XL總線技術直播,權威解讀下一代車載通信標準的技術革新與落地實踐

    的飛躍?歡迎觀看「CAN總線專題」直播第8期,資深技術工程為帶來CANXL總線技術的全面解析。Introduction第三代CAN
    的頭像 發表于 11-04 17:34 ?1326次閱讀
    直播預告 | 11月11日15點!<b class='flag-5'>虹</b><b class='flag-5'>科</b>CAN XL總線技術直播,權威解讀下一代車載通信標準的技術革新與落地實踐

    案例 | 為什么汽車零部件頭部企業,選擇方案做方向盤EOL測試?

    的產線測試現場,看Baby-LIN方案如何助力行業頭部汽車安全系統供應商,在保障質量與效率的道路上穩健前行。嚴苛測試為方向盤安全加一道「鎖」方向盤作為車輛操控
    的頭像 發表于 10-29 17:33 ?385次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 為什么汽車零部件頭部企業,選擇<b class='flag-5'>虹</b><b class='flag-5'>科</b>方案做方向盤EOL測試?

    明日啟幕!共赴2025工博會:TSN/靈巧手方案現場見

    靈巧手控制系統等,助力客戶實現數字化產業新升級!誠邀蒞臨科展位(展位號:6.1館E120),與我們的工程師深入交流!時間2025年
    的頭像 發表于 09-22 10:05 ?942次閱讀
    明日啟幕!<b class='flag-5'>虹</b><b class='flag-5'>科</b>邀<b class='flag-5'>您</b>共赴2025工博會:TSN/靈巧手方案現場見

    方案 | 數據不缺位,監控不滯后:車輛信息遠程監控系統

    引言在智能網聯與電動化推進中,車隊管理、遠程診斷和智能駕駛常被這些問題困擾:多車型數據采集要反復適配、網絡波動時數據丟了難追溯、原始數據看不懂沒法用...車輛信息遠程監控系統,用「即插即用+數據
    的頭像 發表于 09-18 17:33 ?852次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數據不缺位,監控不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠程監控<b class='flag-5'>系統</b>

    有哪些技術可以提高邊緣計算設備的安全性

    邊緣計算設備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網絡環境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰,因此其安全技術需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發表于 09-05 15:44 ?1497次閱讀
    有哪些技術可以提高邊緣計算設備的<b class='flag-5'>安全性</b>?

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 08-06 06:01

    分享 | 賦能現代化礦業:Owasys堅固型車載通信終端方案

    導讀在采礦行業,設備運行環境極端惡劣——高溫、嚴寒、粉塵、震動、沖擊無處不在。確保關鍵設備(如礦用卡車、挖掘機、鉆機等)的可靠通信、精準定位與高效管理,是保障礦山安全運營和提升生產力的核心挑戰。Owasys專為采礦行業設計的
    的頭像 發表于 06-24 17:04 ?596次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現代化礦業:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅固型車載通信終端方案