色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 不要使用Windows解決方案來保護Linux服務器

虹科網絡可視化技術 ? 2022-08-23 10:37 ? 次閱讀

往期回顧

Review

上期內容為大家講解了移動目標防御(MTD)技術是如何有效抵御供應鏈攻擊的。本期小編將帶大家了解如何使用移動目標防御(MTD)技術來保護Linux服務器。了解更多信息,敬請閱讀全文。

67528fd4-21ea-11ed-9ade-dac502259ad0.png

675d6fee-21ea-11ed-9ade-dac502259ad0.png

分享

對于安全操作中心來說。一刀切的解決方案在這個領域不是一個好主意。不幸的是,對于試圖保護Linux服務器的安全專業人員來說,專門的Linux解決方案很難找到。即使是以保護Linux服務器為目的的解決方案,也不是專門用來防御高級威脅的,如勒索軟件和有針對性的惡意軟件。這部分原因是由于供應商和客戶缺乏相關認識。關于"Linux不需要殺毒軟件"的想法仍然很普遍。但不幸的是,不管安全解決方案的供應商的營銷材料是怎么說,事實是為Windows環境開發的解決方案并不能完全覆蓋Linux服務器部署所產生的攻擊面。


675d6fee-21ea-11ed-9ade-dac502259ad0.png

Linux和Windows服務器現在所面臨類似的威脅程度


Linux內核可能具有比Windows更安全的歷史聲譽。但是,自從Covid-19大流行將幾乎所有的白領工作轉移到依靠云和網絡應用的家庭辦公室以來,在Linux服務器上建立分層安全已經變得至關重要,因為這些應用絕大多數是由Linux驅動的。

近年來針對Linux的威脅數量不斷增加,這一點就很明顯。2021年,針對Linux服務器的攻擊比2020年多出35%。同樣令人擔憂的是,越來越多的威脅要么被移植到Linux,要么專門針對Linux服務器。今天有超過500個Linux的發行版在使用。但是,世界對開源操作系統的依賴意味著威脅者現在有必要投入時間和資源來創建以Linux為重點的惡意軟件。

目標日益豐富的Linux環境已經變成了威脅入侵者的優先事項。2020年發現的以Linux為重點的病毒是2010年的五倍以上。Go等較新的編程語言也使編譯跨平臺的惡意軟件變得更加容易。因此,Linux服務器越來越多地面臨與Windows服務器相同的高級威脅,包括LockBit勒索軟件和黑客版本的Cobalt Strike。像ExtraBacon漏洞、基于Golang的Spreader、QNACrypt勒索軟件和Silex惡意軟件這樣的Linux特定威脅具有高度的規避性,可以繞過基于簽名和行為的防病毒軟件。

6786d49c-21ea-11ed-9ade-dac502259ad0.png

同時Linux的攻擊面也在增加,從錯誤的配置到云部署期間安全信息的混亂。即使安全團隊主動加固Linux服務器以避免常見的錯誤配置問題,但Linux漏洞的基本問題仍然是一個日益嚴重的問題。2021年Trend Micro的一份報告發現,威脅者能在六個月的時間里針對200個Linux漏洞進行攻擊。Windows軟件沒有像Linux那樣有大量的“眼球”在搜索漏洞錯誤。但是,隨著越來越多的應用程序被開發到Linux上運行,也有更多的漏洞被忽略了。每周都有超過100個對Linux穩定內核的錯誤被修復。因此,致力于保護Linux服務器的團隊已經面臨著困難的補丁選擇。大多數人選擇使用MITRE的CVE列表來確定優先次序。但是,由于Linux的CVE報告明顯延遲,漏洞不可避免地最終被遺漏,加劇了企業的漏洞風險。


6793c3aa-21ea-11ed-9ade-dac502259ad0.png

675d6fee-21ea-11ed-9ade-dac502259ad0.png

Windows安全控制不合適

所有這些都意味著優先考慮Linux服務器的安全問題越來越重要。然而,即使安全團隊投入時間關閉攻擊載體,并通過端點檢測和響應(EDR)等解決方案減少訪問路徑,單靠這些基于檢測的解決方案也不能阻止像RansomExx這樣的人為操作的Linux威脅。

6786d49c-21ea-11ed-9ade-dac502259ad0.png

面對越來越有針對性的高級威脅,Linux服務器迫切需要另一層防御。最重要的是,企業需要一個解決方案,以減輕以Linux為重點的漏洞的風險,同時在它們部署之前擊敗高級威脅,如勒索軟件等。

為Windows開發的解決方案無法做到這一點。與Windows服務器環境不同,Linux操作環境將資源的使用控制在最低限度。這給需要不斷掃描才能工作的安全解決方案留下了很小的空間。但是,像EDR和傳統及下一代防病毒(NGAV)的解決方案是主要的資源占用者,對最終用戶的性能有負面影響。

為了避免假陽性警報超載,大多數用于保護Linux的工具被供應商和安全團隊調低到增加漏洞風險的程度。

由于流程、控制系統和應用的不同,Linux的云部署并不適合微軟的云工作負載保護模式。

6793c3aa-21ea-11ed-9ade-dac502259ad0.png6786d49c-21ea-11ed-9ade-dac502259ad0.png

由于資源有限,而且很大一部分風險來自于漏洞--其中許多是未知的,傳統的基于簽名的防御模式與Linux服務器的安全需求不相容。與其依賴可識別的威脅簽名,一個適合的Linux安全解決方案將使企業內部和云端的Linux實例安全地應對高級威脅。


6793c3aa-21ea-11ed-9ade-dac502259ad0.png


675d6fee-21ea-11ed-9ade-dac502259ad0.png

用Morphisec Knight保護Linux服務器


Morphisec Knight for Linux是專門為保護Linux服務器而設計的。它作為一個輕量級、確定性的解決方案,放大了Linux內核固有的安全優勢。Morphisec Knight不會浪費網絡或服務器資源來尋找威脅。它不需要簽名或機器學習來識別威脅行為。相反,Knight使用專利的、革命性的移動目標防御(MTD)技術,主動防止針對內部、公共、私人和混合云Linux環境中的服務器的高級攻擊。

MTD不斷實時改變設備內存,以改變和減少Linux服務器的攻擊面。它可以準確地阻止威脅,無論它們是否使用多態防御規避、內存部署或其他高級戰術。Morphisec Knight保護Linux服務器的安全,不影響性能,不需要維護,不需要持續的網絡連接,關鍵是沒有錯誤警報。其他解決方案只能說它們在Linux上工作。只有Morphisec Knight是專門為Linux設計的,沒有任何負擔。事實上,獨立的測試實驗室MDSec對Morphisec Knight進行了測試,確認它可以防止MITRE ATT&CK的戰術和對手通常使用的技術。

6850a75e-21ea-11ed-9ade-dac502259ad0.png

Morhpisec(摩菲斯)

6859f520-21ea-11ed-9ade-dac502259ad0.png

Morphisec(摩菲斯)作為移動目標防御的領導者,已經證明了這項技術的威力。他們已經在5000多家企業部署了MTD驅動的漏洞預防解決方案,每天保護800多萬個端點和服務器免受許多最先進的攻擊。事實上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內存信標)

供應鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關鍵應用程序windows和linux本地和云服務器提供解決方案,2MB大小快速部署。

免費的Guard Lite解決方案,將微軟的Defener AV變成一個企業級的解決方案。讓企業可以從單一地點控制所有終端。請聯系我們免費獲取!

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11339

    瀏覽量

    210120
收藏 人收藏

    評論

    相關推薦

    如何在Windows上設置SFTP服務器

    1. 選擇合適的SFTP服務器軟件 在Windows上,你可以選擇多種第三方SFTP服務器軟件,如: WinSCP : 提供了一個免費的SFTP服務器組件,稱為WinSCP Serve
    的頭像 發表于 11-13 14:23 ?2781次閱讀

    如何使用 Mobaxterm 建立 Linux 服務器連接

    不同的會話類型。為了連接到 Linux 服務器,你可以選擇以下會話類型之一: SSH :用于安全地連接到遠程服務器。 Telnet :不安全的連接方式,不推薦使用,
    的頭像 發表于 11-11 09:06 ?578次閱讀

    香港服務器ip封了怎么解除

    當香港服務器的IP被封時,需要采取一系列步驟嘗試解除封鎖。以下是一些可能的解決方案,rak小編為您整理發布香港服務器ip封了怎么解除。
    的頭像 發表于 10-10 09:38 ?216次閱讀

    服務器數據恢復—Linux網站服務器硬盤出現壞扇區的數據恢復案例

    服務器數據恢復環境: 一臺linux操作系統網站服務器,該服務器上部署了幾十個網站,使用一塊SATA硬盤。 服務器故障&原因:
    的頭像 發表于 10-09 16:26 ?246次閱讀

    如何優化Linux服務器的性能

    優化Linux服務器的性能是一個綜合性的任務,涉及硬件、軟件、配置、監控等多個方面。以下是一個詳細的指南,旨在幫助系統管理員和運維人員提升Linux服務器的性能和穩定性。
    的頭像 發表于 09-29 16:50 ?367次閱讀

    Linux服務器性能查看方法

    Linux服務器性能查看是系統管理員和開發人員在日常工作中經常需要進行的任務,以確保系統穩定運行并優化資源使用。以下將詳細介紹多種Linux服務器性能查看的方法,這些方法涵蓋了CPU、
    的頭像 發表于 09-02 11:15 ?1213次閱讀

    使用windows版mosquitto軟件自建一個服務器

    本文介紹使用windows版mosquitto軟件,自建一個服務器用于測試產品IG532。 1.登錄官網,下載windows版mosquitto軟件,并安裝 https
    發表于 07-24 06:39

    Windows打造成一個NTP網絡時間服務器,為網關提供校時服務

    Windows打造成一個NTP網絡時間服務器,為網關提供校時服務。主要目的是為了解決:當網關不能上外網的時候,可以使用局域網的電腦當做NTP服務
    的頭像 發表于 06-19 10:28 ?2387次閱讀
    把<b class='flag-5'>Windows</b>打造成一個NTP網絡時間<b class='flag-5'>服務器</b>,為網關提供校時<b class='flag-5'>服務</b>

    新品 | E-Val Pro Plus有線驗證解決方案

    有線驗證解決方案E-ValProPlus我們很高興地宣布,我們將推出全新的
    的頭像 發表于 04-19 08:04 ?398次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗證<b class='flag-5'>解決方案</b>

    服務器linux搭建ftp服務訪問不了怎么解決?

    如果你在云服務器linux上搭建了FTP服務但無法訪問,這可能是由于幾種原因引起的。以下是一些常見問題和解決方法: 1、防火墻配置:確保防火墻允許FTP流量通過。FTP服務器通常使用端
    的頭像 發表于 04-18 17:23 ?1628次閱讀

    方案 | 符合醫藥行業規范的液氮罐運輸和存儲溫度監測解決方案

    在醫藥行業,液氮罐用于運輸和存儲敏感生物樣本和藥品,需保持極低溫度。的液氮罐溫度監測解決方案不僅符合行業規范,還解決了極端低溫下的挑戰。了解如何保障產品質量、安全性,滿足合規要求,并確保追溯責任。立即探索
    的頭像 發表于 04-17 13:08 ?348次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> | 符合醫藥行業規范的液氮罐運輸和存儲溫度監測<b class='flag-5'>解決方案</b>

    服務器操作系統有幾種?

    :微軟官方信息發布,從Windows Server 2008 R2剛開始,Windows Server不要出示32位版本號。 二、網絡服務器Linu
    發表于 03-29 16:59

    服務器遠程不上服務器怎么辦?服務器無法遠程的原因是什么?

    運營商。 2.服務器網絡問題 解決辦法:通過路由圖確定是哪里的線路出現丟包,聯系服務器商切換線路。 二、服務器問題 服務器帶寬跑滿、
    發表于 02-27 16:21

    linux服務器windows服務器

    Linux服務器Windows服務器是目前應用最廣泛的兩種服務器操作系統。兩者各有優劣,也適用于不同的應用場景。本文將 對
    發表于 02-22 15:46

    服務器連接應用解決方案

    C4201系列線對板連接服務器的連接應用--C4201系列線對板連接,防震、防塵、防脫,電源及信號傳輸高效穩定。服務器是一種專門的計算機,它在網絡環境中能夠為其他客戶機(如個人電腦
    的頭像 發表于 02-19 12:38 ?297次閱讀
    <b class='flag-5'>服務器</b>連接應用<b class='flag-5'>解決方案</b>
    主站蜘蛛池模板: 亚洲精品天堂自在久久77| 欧美老妇与zozoz0交| 69精品国产人妻蜜桃国产毛片| 无码天堂亚洲国产AV久久| 男人就爱吃这套下载| 久久视频这里只精品99热在线| 国产亚洲精品线观看不卡| 国产精品久久久久成人免费| 成人无码精品一区二区在线观看| 87.6在线收听| 国产女合集小岁9三部| 黄色免费网址在线观看| 好嗨哟在线看片免费| 久久极品视频| 老太婆性BBWBBW| 沦为公交两奶头春药高潮迭起| 午夜DJ国产精华日本无码| 亚洲成AV人电影在线观看| 亚洲精品123区在线观看| 一品道门免费高清视频| 亚洲中文有码字幕日本| 中文视频在线| a级男女性高爱潮高清试看 | yy8090韩国理伦片在线| 城中村快餐嫖老妇对白| 久久是热这里只有精品| 亚洲不卡视频| 国产激情一级毛片久久久| 黄色三级在线观看| 邪恶肉肉全彩色无遮盖| 总裁呻吟双腿大开男男H| 99久久夜色精品国产亚洲AV卜| 白百合在线观看| 麻花豆传媒剧国产免费mv观看| 人妻满熟妇AV无码区国产| 少妇伦子伦精品无码| 亚洲AV香蕉一区区二区三区蜜桃| 苍井空教师BD在线观看全集| 国产色精品久久人妻无码看片软件 | 国产精品久久毛片A片软件爽爽| 热99re久久精品国产首页|