一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

Quest:影響端點安全的內(nèi)部威脅

哲想軟件 ? 來源:哲想軟件 ? 2023-01-31 17:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

內(nèi)部威脅有多種形式。在經(jīng)典方案中,享有特權(quán)的承包商會安裝間諜軟件,這些間諜軟件會在項目完成后很長時間內(nèi)將敏感數(shù)據(jù)泄露給他們。在另一種情況下,一個心懷不滿、地位良好的IT管理員積極地對你的系統(tǒng)進行破壞,然后辭職。即使是沒有特權(quán)網(wǎng)絡訪問權(quán)限的人也可能構(gòu)成內(nèi)部威脅,無論是故意(收集商業(yè)機密以備將來使用)還是無意中(陷入魚叉式網(wǎng)絡釣魚電子郵件)。

d2bdb3c2-9cfe-11ed-bfe3-dac502259ad0.png

無論內(nèi)部威脅可能來自何處,它們都會影響端點安全,因為它們破壞了端點(計算機、平板電腦、智能手機、物聯(lián)網(wǎng)設備)與網(wǎng)絡其余部分之間的信任關(guān)系。通過檢查下面概述的不同類型的內(nèi)部威脅,您可以發(fā)現(xiàn)共同特征并強化您自己的網(wǎng)絡以抵御它們。

1.員工互聯(lián)網(wǎng)使用

傳統(tǒng)觀點認為,在公司防火墻內(nèi)可以轉(zhuǎn)化為更高的安全性。當然,在威脅進入您的網(wǎng)絡之前,情況確實如此;然后,您的安全性就會受到損害。數(shù)字生活中的一個事實是,授予員工互聯(lián)網(wǎng)訪問權(quán)限可能會將外部人員帶入您的網(wǎng)絡,在那里他們可以做任何他們想做的事情。與此同時,將隔離墻建得盡可能高以將所有人拒之門外的安全模式是沒有意義的。

2.配置錯誤

在每個組織中,端點的數(shù)量都超過服務器和服務,比例為數(shù)百或數(shù)千比一。這就是為什么內(nèi)部威脅的更大危險在于配置錯誤的終結(jié)點,而不是配置錯誤的Web 應用程序和SharePoint 文件夾。

3.無意中的內(nèi)部威脅/用戶行為

在授予權(quán)限時,IT必須執(zhí)行微妙的平衡行為。你降低的門檻越多,就越容易穿透你的網(wǎng)絡防御。但是,如果您將其提高得太高并且沒有授予用戶足夠的訪問權(quán)限,他們將找到共享文件和完成工作的替代途徑。這是一種由用戶行為驅(qū)動的無意內(nèi)部威脅。

4.未修補的端點/軟件

整理好訪問、連接和共享后,您可以確保所有端點都已打補丁且安全。其中很大一部分是知道它們上運行了什么。當零日威脅來襲時,您需要知道的第一件事是它是否會影響您。例如,當在Apache Log4j日志記錄庫中發(fā)現(xiàn)該漏洞時,您能多快確定您的網(wǎng)絡是否受到內(nèi)部影響以及在哪里受到影響?您的任何服務器都運行Log4j 嗎?當您的大部分用戶遠程或在家工作時,回答這些問題變得更加困難。

5.過時的軟件

與未修補的軟件相同,也有過時的軟件。如果您的組織(和您的安全性)依賴于不再更新的軟件,那么您就會自找麻煩。

當然,操作系統(tǒng)是最臭名昭著的目標,因為數(shù)量不多,因此它們是吸引不良行為者的目標。例如,如果您仍在網(wǎng)絡上的某個地方運行WindowsServer 2008,那么您很容易受到攻擊。你唯一的希望是加強你的防火墻,但無論如何你都應該這樣做。

6.不受監(jiān)控的軟件安裝

在現(xiàn)代安全立場中,有兩種類型的行為監(jiān)控。首先,您的身份和單點登錄(SSO)提供程序監(jiān)視登錄模式;其次,端點檢測和響應(EDR)系統(tǒng)監(jiān)視安裝惡意軟件或未經(jīng)授權(quán)的軟件的嘗試

7.禁用服務器上的防火墻

要保護本地占用空間,您可以做的最重要的一件事就是在服務器上激活防火墻(甚至是Windows 防火墻),并僅打開所需的端口。許多IT 人員忽略了此步驟,并在禁用防火墻的情況下運行服務器。

8.過時的密碼思維和政策

不幸的是,使用廣泛使用的黑客工具的人知道這一點。因此,當他們想要暴力猜測哈希時,他們會加載字典攻擊,但他們甚至不需要遍歷完整的字典。他們修改工具以自動大寫、小寫和附加數(shù)字。反常的是,當您實施輪換策略時,您實際上使不良行為者更容易破解用戶的密碼并發(fā)起內(nèi)部威脅。

事實上,即使是微軟也說過,沒有理由更改一個完美的密碼。改變它的摩擦使網(wǎng)絡面臨的風險比保留一個強大的網(wǎng)絡要大。這就是為什么關(guān)于密碼的不同想法正在發(fā)展并在企業(yè)中扎根的原因。

9.密碼噴射攻擊

雖然過時的密碼思維和策略是內(nèi)部威脅,但它們與密碼噴射攻擊的重大外部威脅有關(guān)。威脅參與者提交完整的密碼列表,試圖讓系統(tǒng)至少接受一個密碼。像Hydra這樣的工具可以通過發(fā)送大量密碼來自動化猜測密碼的過程。

大多數(shù)系統(tǒng)沒有設置為監(jiān)視這種行為,并且永遠不會標記它。這就是千層面方法有價值的時候,因為其中一個回退層是您的身份驗證引擎。如果它可以檢測到失敗的登錄嘗試一直來自同一來源,那么它可以阻止IP 地址。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11251

    瀏覽量

    106443
  • 服務器
    +關(guān)注

    關(guān)注

    13

    文章

    9795

    瀏覽量

    87995
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5154

    瀏覽量

    89221

原文標題:Quest:影響端點安全的內(nèi)部威脅

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Splashtop 入選 Gartner 端點管理工具市場指南代表供應商

    近日,國際權(quán)威IT研究與咨詢機構(gòu)Gartner發(fā)布《端點管理工具市場指南》(MarketGuideforEndpointManagementTools)報告(以下簡稱“報告”),為企業(yè)評估技術(shù)供應商
    的頭像 發(fā)表于 06-12 17:36 ?528次閱讀
    Splashtop 入選 Gartner <b class='flag-5'>端點</b>管理工具市場指南代表供應商

    為什么無法在Linux SDK中找到重置端點和中止端點功能的等效命令?

    你好,我有客戶正在使用 Linux 開發(fā)他們的軟件界面。 我們的窗口應用程序可以運行,但他們想轉(zhuǎn)換到 Linux。 他們無法在 Linux SDK 中找到重置端點和中止端點功能的等效命令。 而CYAPI確實具有重置端點和中止
    發(fā)表于 05-07 07:24

    嵌入式應用中常見的安全威脅

    越來越多的嵌入式設備存在互聯(lián)需求,在安全應用開發(fā)中,除功能安全外,應用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?647次閱讀
    嵌入式應用中常見的<b class='flag-5'>安全</b><b class='flag-5'>威脅</b>

    在線研討會 | @2/27 威脅偵測與回應:AI在車聯(lián)網(wǎng)安全中的應用

    近年來車輛被黑客攻擊的事件頻發(fā),如何保護車聯(lián)網(wǎng)安全成為焦點!大聯(lián)大世平集團聯(lián)合VicOne 將在直播中揭秘攻擊路徑、漏洞發(fā)現(xiàn)過程,并分享AI如何加速威脅偵測與響應,為車廠和制造商提供強大支持!想了解更多?千萬別錯過!
    的頭像 發(fā)表于 01-21 12:00 ?386次閱讀
    在線研討會 | @2/27 <b class='flag-5'>威脅</b>偵測與回應:AI在車聯(lián)網(wǎng)<b class='flag-5'>安全</b>中的應用

    Meta Quest Pro頭顯全球停售,銷量不佳致系列被砍

    Meta公司近日宣布,其旗下高端旗艦級虛擬現(xiàn)實頭顯Quest Pro已在全球范圍內(nèi)正式停售。這款頭顯在停售前,售價為999.99美元,相較于Meta目前在售的普及型Quest 3頭顯499.99美元
    的頭像 發(fā)表于 01-07 14:37 ?1090次閱讀

    物聯(lián)網(wǎng)數(shù)據(jù)采集設備安全:警惕看不見的威脅

    物聯(lián)網(wǎng)數(shù)據(jù)采集設備是數(shù)字化時代不可或缺的關(guān)鍵基石,它們在生活中的應用日益廣泛,從健康生活、出行安全到工廠生產(chǎn),無處不在。然而,網(wǎng)絡安全威脅也不容忽視,防不勝防。
    的頭像 發(fā)表于 01-06 10:13 ?404次閱讀
    物聯(lián)網(wǎng)數(shù)據(jù)采集設備<b class='flag-5'>安全</b>:警惕看不見的<b class='flag-5'>威脅</b>

    八大物聯(lián)網(wǎng)設備安全威脅與應對策略,助力智能環(huán)境防護

    隨著物聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來越多的設備和系統(tǒng)通過網(wǎng)絡連接實現(xiàn)數(shù)據(jù)交換和自動化管理,IoT設備已無處不在,然而也帶來了安全挑戰(zhàn)。它們成為了網(wǎng)絡攻擊的潛在目標。一旦被攻破,不僅會導致信息泄露,還可能威脅到整個網(wǎng)絡和系統(tǒng)的安全
    的頭像 發(fā)表于 12-19 09:46 ?2418次閱讀
    八大物聯(lián)網(wǎng)設備<b class='flag-5'>安全</b><b class='flag-5'>威脅</b>與應對策略,助力智能環(huán)境防護

    航空發(fā)動機面臨的終端威脅作用機理及威脅模式解析

    摘要 戰(zhàn)機及其配裝的發(fā)動機在戰(zhàn)場執(zhí)行任務時,不可避免地會遭遇敵方防空武器的威脅,終端威脅對施加損傷起關(guān)鍵作用。針對發(fā)動機(飛機)在戰(zhàn)場執(zhí)行攻擊任務時可能遭遇的不同類型威脅,重點對終端威脅
    的頭像 發(fā)表于 11-18 11:13 ?785次閱讀
    航空發(fā)動機面臨的終端<b class='flag-5'>威脅</b>作用機理及<b class='flag-5'>威脅</b>模式解析

    新思科技如何應對量子計算機的威脅

    敏感數(shù)據(jù)都有可能被儲存起來,待量子計算機具備足夠能力后解密。這種“先收集后解密”的策略嚴重威脅著我們的數(shù)字通信保密性、醫(yī)療記錄、金融交易以及國家安全。
    的頭像 發(fā)表于 11-18 09:33 ?928次閱讀

    Meta停產(chǎn)高端VR頭顯Quest Pro

    Meta公司近日宣布了一項重要決定,正式停產(chǎn)其旗艦級虛擬現(xiàn)實頭顯設備——Quest Pro。這款于2022年高調(diào)亮相的高端VR產(chǎn)品,因市場接受度未達預期,最終未能延續(xù)其生命周期。
    的頭像 發(fā)表于 09-27 14:48 ?652次閱讀

    隨著全球網(wǎng)絡安全威脅日益升級,3只網(wǎng)絡安全美股值得投資者關(guān)注

    在科技和人工智能迅速發(fā)展的今天,科技雖然給我們帶來了很多便利,但也讓我們更容易受到網(wǎng)絡安全威脅和隱私泄露的影響。而且這些危險并不局限于一個國家,而是具有全球影響,這就使得網(wǎng)絡安全解決方案在現(xiàn)如今的世界中比以往任何時候都更加重要。
    的頭像 發(fā)表于 09-23 17:18 ?689次閱讀
    隨著全球網(wǎng)絡<b class='flag-5'>安全</b><b class='flag-5'>威脅</b>日益升級,3只網(wǎng)絡<b class='flag-5'>安全</b>美股值得投資者關(guān)注

    可編程邏輯控制器——安全威脅和解決方案

    電子發(fā)燒友網(wǎng)站提供《可編程邏輯控制器——安全威脅和解決方案.pdf》資料免費下載
    發(fā)表于 09-14 09:57 ?0次下載
    可編程邏輯控制器——<b class='flag-5'>安全</b><b class='flag-5'>威脅</b>和解決方案

    識別IP地址威脅,構(gòu)筑安全防線

    IP地址作為網(wǎng)絡通信的重要標識,在網(wǎng)絡連接和數(shù)據(jù)傳輸中起著關(guān)鍵作用。然而,IP地址也面臨著各種安全威脅,這些威脅可能導致個人隱私泄露、網(wǎng)絡服務中斷、數(shù)據(jù)丟失等嚴重后果。因此我們要了解與IP地址相關(guān)
    的頭像 發(fā)表于 09-03 16:13 ?648次閱讀

    亞馬遜云科技如何追蹤并阻止云端的安全威脅

    亞馬遜首席信息安全官C.J. Moses 北京2024年8月14日 /美通社/ -- 來自全球各地的企業(yè)信任亞馬遜云科技存儲及處理其最敏感的數(shù)據(jù)。業(yè)界領先的威脅情報是我們確??蛻粼趤嗰R遜云科技上
    的頭像 發(fā)表于 08-14 17:18 ?550次閱讀

    聯(lián)合電子BMS功能安全解決方案

    就可安全無虞了呢?答案是否定的。信息安全側(cè)重于對外部威脅和攻擊的防護,而對于系統(tǒng)內(nèi)部電子電氣失效的防護,就需要引入本篇文章的主角——功能安全
    的頭像 發(fā)表于 07-29 11:14 ?1098次閱讀
    聯(lián)合電子BMS功能<b class='flag-5'>安全</b>解決方案