色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享|您的遺留系統的安全性如何?

虹科網絡可視化技術 ? 2023-02-06 11:43 ? 次閱讀

自2023年1月10日起,Windows 7、Windows 8、Windows 8.1及其衍生產品Windows Embedded以及Windows Server 2008 R2將不再收到微軟提供的補丁程序。數以百萬計的設備現在將成為“遺留”設備,并產生一系列新的遺留安全風險。

Windows 7支持結束,8/8.1被切斷

微軟的2023年1月發行說明包括了針對微軟三種操作系統(OS)的最終補丁:7、8和8.1。這一舉動并不令人意外,但仍可能讓許多IT團隊措手不及。

例如,盡管Windows 7在三年前就進入了EOL (end-of-life)階段,微軟還是為企業用戶提供了一個名為擴展安全更新(Extended Security Update, ESU)的擴展支持包。

這種“付費補丁”服務允許運行Windows 7的組織在將系統遷移到較新的操作系統版本時接收關鍵補丁。

現在,這些操作系統的擴展安全更新已經正式消失,沒有擴展支持的可能性。

隨著Windows 7、8和8.1及其嵌入式衍生產品失去支持,目前運行的所有Windows計算機中另有15%(根據2022年11月的統計)將不再接收操作系統補丁。

傳統操作系統增加了整個軟件供應鏈的風險

如果沒有供應商的支持,運行EOL和不受支持的操作系統的設備將成為可利用漏洞的持續來源。例如,在2021年,新發現的漏洞中超過17%是五年以上的漏洞。

威脅參與者還可以從當前操作系統版本中發現的漏洞中恢復工作,以找到新的方法來危害較舊的計算機。但更多的攻擊者實際上在等待補丁發布,以開發N天漏洞。

由于OS開發的迭代性質,供應商在較新版本的Windows OS系統中發現并修補的可利用漏洞有時會在較舊版本中發現-在較舊版本中,這些漏洞永遠不會得到正式修復。

傳統的操作系統以及在其上運行的應用程序也缺乏現代的訪問控制。這是入侵風險的一個重要來源。根據微軟的研究,97%的成功憑據填充攻擊涉及傳統身份驗證。更糟糕的是,對于依賴Microsoft Defender來保護Windows 8和8.1的企業來說,從1月10日起,Defender將不再支持這些平臺。

CISA將依賴“不受支持的(或報廢的)軟件”排在安全不良做法的首位。

即使一個組織將其所有系統升級到Windows 10或更高版本,從統計上講,傳統設備仍有可能出現在供應鏈的某個地方。因此,即使您的組織不運行EOL系統,您的第三方和第n方供應商也可能運行。

遺留的安全挑戰

微軟取消了對Windows 7、8和8.1的補丁支持,停止了對Windows Server 2008 R2的支持,預計將于2023年10月結束對Windows Server 2012的支持,這說明了下線設備帶來的令人頭疼的問題。

幾十年來,企業依賴過時的應用程序和系統已經成為現實。

像醫療保健這樣的行業因依賴過時的系統而臭名昭著。2019年,在XP補丁結束五年后,英國醫療保健系統仍在運行數千個Windows XP終端的消息震驚了許多人,但很少有人感到意外。

在SANS研究所進行的一項2022年的調查中,在OT和關鍵基礎設施組織(包括醫療保健)工作的IT專業人員中有54%表示,集成和升級舊系統是他們最大的安全挑戰。

對于制造業、醫療保健、金融和教育領域的許多組織來說,讓傳統設備離線進行升級基本上是不可能的。

另一個熟悉的挑戰是,設備(如在過時的專有Windows版本上運行的核磁共振機器工作站)可能會隱藏EOL應用程序或阻止它們的替換。

移除對Windows 7、8、8.1和Windows Server 2008 R2的支持將更多的設備轉移到“永遠不會被替換或打補丁”的類別中。

不幸的是,即使一個傳統設備有計算來運行安全控制,如殺毒系統或EDR,你可以找到一個兼容的保護解決方案,它的掃描儀極不可能能夠發現或阻止現代規避惡意軟件。這意味著無數依賴遺留設備的組織都處于危險的不安全環境中,這極大地增加了他們遭受攻擊的風險。

運行遺留操作系統的機器通常是組織的核心運營骨干的一部分,運行web服務器、金融交易和其他關鍵業務應用程序,從而放大了風險。由于微軟的支持包括嵌入式操作系統,關鍵的物聯網和OT設備,如銷售點(POS)系統、ATM、醫療設備和工業控制系統端點也暴露出來。

您能得到有效的遺留安全嗎?

任何網絡安全從業者都知道,保護遺留系統是一項艱巨的挑戰。與當前系統相比,遺留系統缺乏能量,因此需要一個輕量級的安全解決方案。他們還需要與他們的軟件兼容——這兩個因素排除了當今大多數業界領先的安全解決方案,如EPP、EDR和XDR/MDR。(遺留系統缺乏EDRs使用的基本機制,如通過AMSI的腳本掃描。)

Morphisec是一種提供超輕量級保護并兼容Windows 7、8、8.1和Windows 2008 R2設備和服務器的解決方案。Morphisec Guard和Keep分別為遺留環境提供端點和服務器保護,并主動預防已知和未知的高級威脅。使用專利的移動目標防御(MTD)技術,Guard和Keep可以在樹莓派上運行,同時防止最具破壞性的網絡攻擊,包括供應鏈攻擊、零日、無文件/內存攻擊、勒索軟件和其他隱形和規避攻擊。Gartner稱MTD是“變革性的”。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安全
    +關注

    關注

    1

    文章

    340

    瀏覽量

    35709
  • 網絡安全
    +關注

    關注

    10

    文章

    3173

    瀏覽量

    59888
  • 系統
    +關注

    關注

    1

    文章

    1017

    瀏覽量

    21371
收藏 人收藏

    評論

    相關推薦

    集中告警管理如何提升設施安全性

    在工業或商業建筑中,集中告警管理已成為確保安全性或檢測故障的必備工具。它是如何提升設施安全性的?歡迎大家閱讀文章了解~
    的頭像 發表于 12-13 15:51 ?135次閱讀
    集中告警管理如何提升設施<b class='flag-5'>安全性</b>?

    電池的安全性測試項目有哪些?

    電池的安全性測試是保證電池在實際使用過程中穩定、安全的重要手段。通過一系列嚴格的測試項目,能夠有效評估電池在不同條件下的表現,并提前發現潛在的安全隱患。對于消費者而言,了解這些測試項目不僅能幫助他們
    的頭像 發表于 12-06 09:55 ?441次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    汽車制動系統安全性的影響

    汽車制動系統安全性的影響至關重要,主要體現在以下幾個方面: 一、緊急制動能力 制動系統的主要功能是通過摩擦力阻止車輪的轉動或運動趨勢,使行駛中的汽車減速或停止。在緊急情況下,良好的制動性能能夠迅速
    的頭像 發表于 11-28 09:56 ?440次閱讀

    應用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領域,實時監控鉆井參數對于確保作業安全和提高效率至關重要。提供的PCAN解決方案憑借其高可靠和便捷的安裝維護特性,為石油鉆井行業帶來了顯著的革新。
    的頭像 發表于 11-08 16:48 ?246次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    方案 | 精準零部件測試!多路汽車開關按鍵功能檢測系統

    在汽車制造業中,零部件的安全性、功能和可靠是確保車輛整體性能的關鍵。針對車輛零部件的LIN/CAN總線仿真測試,提出了基于
    的頭像 發表于 11-01 11:04 ?214次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 精準零部件測試!多路汽車開關按鍵功能檢測<b class='flag-5'>系統</b>

    UWB模塊的安全性評估

    UWB(超寬帶)模塊的安全性評估是一個復雜而關鍵的過程,涉及多個方面,包括技術特性、加密機制、抗干擾能力、物理層安全等。以下是對UWB模塊安全性評估的分析: 一、技術特性帶來的安全性
    的頭像 發表于 10-31 14:17 ?274次閱讀

    智能系統安全性分析

    智能系統安全性分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統在各種情況下都能保持安全、穩定和可靠。以下是對智能系統安全性的分析
    的頭像 發表于 10-29 09:56 ?274次閱讀

    應用 | 煤礦機械數據傳輸監測難?試試PCAN優選方案

    ,痛點頻現。推出的基于CAN總線技術的煤礦安全監控系統,融合多傳感器信息,顯著提升了監測實時、數據傳輸效率和
    的頭像 發表于 10-17 08:01 ?340次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 | 煤礦機械數據傳輸監測難?試試<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN優選方案

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于其獨特的固態電解質結構。以下是對固態電池安全性的詳細分析:
    的頭像 發表于 09-15 11:47 ?745次閱讀

    方案 領航智能交通革新:PEAK智行定位車控系統Demo版亮相

    /CANFD信號處理,方案不僅提升了車輛的智能化水平,更在安全性和效率上邁出了革命的一步。
    的頭像 發表于 08-27 09:28 ?293次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控<b class='flag-5'>系統</b>Demo版亮相

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 07-25 06:10

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,其安全性和隱私保護問題也日益凸顯。本文將探討藍牙模塊在數
    的頭像 發表于 06-14 16:06 ?557次閱讀

    E-Val Pro Plus有線驗證解決方案,功能升級,優化制藥流程,確保安全性和合規

    有線驗證解決方案全新升級,E-Val Pro Plus新品發布!幫助您減少停機和上市時間,優化制藥流程,確保合規安全性,是任何熱驗證過程的理想解決方案!
    的頭像 發表于 04-18 13:36 ?361次閱讀
    E-Val Pro Plus有線驗證解決方案,功能升級,優化制藥流程,確保<b class='flag-5'>安全性</b>和合規<b class='flag-5'>性</b>!

    方案 | 符合醫藥行業規范的液氮罐運輸和存儲溫度監測解決方案

    在醫藥行業,液氮罐用于運輸和存儲敏感生物樣本和藥品,需保持極低溫度。的液氮罐溫度監測解決方案不僅符合行業規范,還解決了極端低溫下的挑戰。了解如何保障產品質量、安全性,滿足合規要求,并確保追溯責任。立即探索
    的頭像 發表于 04-17 13:08 ?334次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 符合醫藥行業規范的液氮罐運輸和存儲溫度監測解決方案

    分布式無紙化交互系統如何實現信息的安全性和保密

    分布式無紙化交互系統可以通過以下幾種方式實現信息的安全性和保密: 數據加密 :對會議內容、文件和通信進行端到端加密,確保數據在傳輸和存儲過程中的安全性。 身份驗證和授權管理 :實施嚴
    的頭像 發表于 01-15 15:44 ?410次閱讀
    主站蜘蛛池模板: 成年色黄APP下载| 久久久擼擼擼麻豆| 欧美乱码卡一卡二卡四卡免费| H厨房灌草莓| 十九禁啊啪射视频在线观看 | 手机在线亚洲日韩国产| 国产午夜一级淫片| 97成人在线视频| 无套内射在线观看THEPORN| 精品国产免费人成视频| www.青青草| 亚洲人成电影网站在线观看| 欧美精品专区第1页| 国产日韩欧美有码在线视频| 中文字幕精品视频在线| 少妇厨房愉情理9伦片视频| 久久久欧美国产精品人妻噜噜 | 国产精品色吧国产精品| 欲奴第一季在线观看全集| 日本漫画大全无翼乌| 九九夜夜妹子| 成人免费在线观看视频| 亚洲无遮挡无码A片在线| 青青草偷拍国产亚洲欧洲| 精品无码国产自产在线观看水浒传| 波多野结衣 熟女| 一起洗澡的老师免费播放| 日韩欧美中文字幕在线二视频| 久久久GOGO无码啪啪艺术| 高中生高潮抽搐喷出白浆视频| 最新国自产拍 高清完整版| 午夜婷婷一夜七次郎| 欧美 国产 日产 韩国 在线| 黄色三级视频在线| 国产超碰精久久久久久无码AV| 2019久久视频这里有精品15| 午夜国产精品视频| 啪啪漫画无遮挡全彩h同人 | 伊人亚洲AV久久无码精品| 婷婷亚洲五月色综合久久| 欧美激情社区|