一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享|datalocker的USB端點(diǎn)安全保護(hù)

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-09-07 10:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

USB Port Blocking:被遺忘的必備端點(diǎn)安全措施

USB的連接是利用現(xiàn)代技術(shù)力量的最常見方式。從打印機(jī)和便攜式閃存驅(qū)動器連接智能手機(jī)和平板電腦,在設(shè)備之間傳輸數(shù)據(jù)從未如此簡單。不幸的是,這種便捷的可訪問性就像一把雙刃劍,使 USB端口容易受到大量安全漏洞的攻擊,包括可怕的勒索軟件攻擊。

根據(jù)霍尼韋爾的《2021 年工業(yè)網(wǎng)絡(luò)安全USB威脅報(bào)告》,USB的端口威脅對關(guān)鍵性的任務(wù)操作構(gòu)成了重大威脅。 該公司估計(jì),37% 的攻擊在設(shè)計(jì)時考慮了USB連接,比2020年增加了近100%。

功能多樣卻易受攻擊

USB驅(qū)動器是黑客夢寐以求的工具。想象一下,當(dāng)一個驅(qū)動器有足夠的存儲空間來容納惡意軟件,而且制造過程中沒有任何防御機(jī)制,那么它本質(zhì)上是作為不安全的產(chǎn)品出售的。

黑客可以使用 USB驅(qū)動器的繼承漏洞缺陷去覆蓋固件并劫持設(shè)備,就像他們劫持典型 PC一樣。 當(dāng)然,最大的不同是現(xiàn)在被劫持的移動設(shè)備具有特殊的便攜性,它有能力在毫無防御措施的網(wǎng)絡(luò)上造成廣泛的破壞。

USB Port Blocking的必要性

世界各地組織均大量投資于端點(diǎn)安全解決方案。雖然防火墻和防病毒軟件足以阻止外部攻擊,但它們實(shí)際上無法抵御內(nèi)部威脅。內(nèi)部威脅所需要的只是一名不了解風(fēng)險的員工,在不知不覺中就能引發(fā)混亂。一旦他們將受感染的USB閃存驅(qū)動器插入公司計(jì)算機(jī),勒索軟件就可以繞過現(xiàn)有的安全系統(tǒng)并獲得直接的端點(diǎn)訪問權(quán)限。

USBPort Blocking已成為端點(diǎn)安全的重要組成部分。從本質(zhì)上講,它使隨時可用的端口無法隨心所欲地訪問請求,從而阻止計(jì)算機(jī)運(yùn)行勒索軟件和其他注入USB閃存驅(qū)動器的惡意軟件。通過加強(qiáng)那些經(jīng)常被遺忘的接入點(diǎn),USBPort Blocking可以形成一道有效的防線,以抵御外部和內(nèi)部威脅。

深度保護(hù)

USB 驅(qū)動器可以向操作系統(tǒng)顯示其規(guī)格。Port Blocking使用此信息來提供精細(xì)級別的控制和配置。例如,管理員可以允許特定的 USB 設(shè)備同時限制其他人的訪問。他們還可以使用白名單來根據(jù)序列號和其他標(biāo)識符提供訪問權(quán)限。這種級別的策略實(shí)施防御擴(kuò)展到文件權(quán)限,使管理員能夠保護(hù)其端口免受惡意軟件的侵害,并在此過程中保護(hù)機(jī)密數(shù)據(jù)。

poYBAGMX842AItZsABn-QcJTidg313.pngPort Blocking作用框架

更高級的 USBPort Blocking的實(shí)現(xiàn)得益于強(qiáng)大的報(bào)告功能。當(dāng)用戶嘗試插入具有潛在威脅的惡意設(shè)備時,攔截器不僅會拒絕訪問,還會將該行為報(bào)告給管理員,然后管理員可以提供相應(yīng)地設(shè)備控制管理方式。這些警報(bào)通常存檔在管理員的集中管理控制臺訪問的活動日志中。結(jié)合基于策略的訪問,實(shí)時報(bào)告使 USBPort Blocking成為任何端點(diǎn)安全堆棧的一個非常有價值的補(bǔ)充。

USB 端口安全最佳實(shí)踐

Port Blocking對于全面的端點(diǎn)安全策略至關(guān)重要。然而,這只是防御那些經(jīng)常被忽視的接入點(diǎn)的一種方法。無論是預(yù)防勒索軟件還是保護(hù)網(wǎng)絡(luò)免受其他威脅,請考慮使用以下這些方法來加強(qiáng)您的 USB 安全防御。

最大化原生安全功能:有許多基本功能可以專門幫助加強(qiáng) USB 端口的安全性。不要猶豫,使用強(qiáng)密碼和加密來鎖定兼容設(shè)備上的數(shù)據(jù)。

使安全系統(tǒng)保持最新狀態(tài):網(wǎng)絡(luò)犯罪分子正在努力工作,不斷設(shè)計(jì)出比其前輩更危險的新勒索軟件菌株。使反惡意軟件和防火墻程序與最新定義的威脅軟件保持同步是確保您的系統(tǒng)能夠應(yīng)對快速發(fā)展的威脅環(huán)境的最佳方式。

抑制你的好奇心:考慮到潛在的損壞,隨機(jī) USB 驅(qū)動器應(yīng)該像現(xiàn)場手榴彈一樣去仔細(xì)檢查。如果在公司場所發(fā)現(xiàn)神秘的閃存驅(qū)動器,請務(wù)必將設(shè)備上交 IT部門。千萬不能成為好奇心的犧牲品并將其插入聯(lián)網(wǎng)的計(jì)算機(jī)。

宣傳意識:歸根結(jié)底,預(yù)防是任何網(wǎng)絡(luò)安全武器庫中最有效的武器。一般人不知道勒索軟件可以加載到幾乎任何類型的媒體設(shè)備上。對員工進(jìn)行有關(guān)在個人和公司設(shè)備之間傳輸數(shù)據(jù)的風(fēng)險的教育,對于保護(hù)這些寶貴端口的安全大有幫助。

做最壞的打算:你可以點(diǎn) I's,越過T's并檢查所有的陷阱。歷史證明,某種災(zāi)難是不可避免的。無論是損壞的USB驅(qū)動器還是惡意電子郵件附件,全面的備份計(jì)劃都可以讓您從任何網(wǎng)絡(luò)安全威脅中完全恢復(fù)。

最后

數(shù)字時代的便攜特性引入了多種方式將機(jī)密數(shù)據(jù)暴露給未經(jīng)授權(quán)的各方。不幸的是,功能強(qiáng)大的小工具數(shù)量之多使得我們很容易忽視觸手可及的潛在危險。如果給予適當(dāng)?shù)年P(guān)注,USB 端口可能是您在與勒索軟件的戰(zhàn)斗中最易于解決的問題之一。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何處理 USB2 和 USB3 端點(diǎn)配置?

    我有一個 UVC 端點(diǎn),它在 USB3 下以大小 1024 和突發(fā) 16 的方式傳輸視頻,在 USB2 下以大小 512 和突發(fā) 1 的方式傳輸視頻。因此,我有一個 CyU3PSetEpConfig
    發(fā)表于 07-16 06:31

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅(jiān)固型車載通信終端方案

    導(dǎo)讀在采礦行業(yè),設(shè)備運(yùn)行環(huán)境極端惡劣——高溫、嚴(yán)寒、粉塵、震動、沖擊無處不在。確保關(guān)鍵設(shè)備(如礦用卡車、挖掘機(jī)、鉆機(jī)等)的可靠通信、精準(zhǔn)定位與高效管理,是保障礦山安全運(yùn)營和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設(shè)計(jì)的
    的頭像 發(fā)表于 06-24 17:04 ?139次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅(jiān)固型車載通信終端方案

    CYUSB2014-BZXC USB端點(diǎn)編號的對應(yīng)關(guān)系是什么?

    你好客服, 我對 CYUSB2014-BZXC 有疑問。 應(yīng)用說明(AN68829)第 6 頁解釋了線程和套接字的概念,但我不明白它們?nèi)绾闻c USB 端點(diǎn)編號相對應(yīng)。 既然 CYUSB2014 支持 32 個端點(diǎn),那么邏輯插座
    發(fā)表于 05-21 06:14

    直播回放 | IO-Link技術(shù)概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術(shù)概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播中
    的頭像 發(fā)表于 02-19 17:34 ?657次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術(shù)概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    直播 | 2月18日開講!IO-Link技術(shù)深度解析!解鎖自研產(chǎn)品+積分好禮!

    ■IO-Link技術(shù)如何助力工業(yè)數(shù)字化轉(zhuǎn)型升級?■如何選擇適合自身需求的IO-Link解決方案?2月18日,「一站式通訊解決方案」系列免費(fèi)技術(shù)直播課程重磅開啟!首場直播將由智能
    的頭像 發(fā)表于 02-08 17:33 ?393次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播 | 2月18日開講!IO-Link技術(shù)深度解析!解鎖<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研產(chǎn)品+積分好禮!

    電子12月事件回顧

    2024年12月,及其姐妹公司與多家國際知名企業(yè)建立了正式的合作伙伴關(guān)系,同時通過一系列行業(yè)直播和培訓(xùn)課程,向廣大觀眾展示了最新的技術(shù)趨勢和應(yīng)用案例。
    的頭像 發(fā)表于 12-31 16:25 ?612次閱讀

    培訓(xùn) | 重磅來襲!波形分析課程全面上線!

    全新升級/技術(shù)提升/快速進(jìn)階&TG中心波形分析課程主辦單位廣州電子科技有限公司TechGear免拆診斷中心支持單位英國PicoTechnologyLtd.HongkePico你
    的頭像 發(fā)表于 12-07 01:04 ?435次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓(xùn) | 重磅來襲!波形分析課程全面上線!

    活動回顧 | 波形診斷開放日-上海站圓滿落幕!

    HongkePico波形診斷開放日2024年12月2日,Pico聯(lián)手TechGear免拆診斷中心,在上海欣車匯成功舉辦首場波形診斷開放日!非常感謝大家遠(yuǎn)道而來的參與和支持,一起來看看在
    的頭像 發(fā)表于 12-07 01:04 ?550次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>活動回顧 | 波形診斷開放日-上海站圓滿落幕!

    培訓(xùn) | 重磅升級!全新模式月底開班,你想學(xué)的都在這里!

    全新升級/技術(shù)提升/以技會友&TG中心波形診斷大師班上海:2024.11.30~12.2主辦單位廣州電子科技有限公司TechGear免拆診斷學(xué)院支持單位英國
    的頭像 發(fā)表于 11-14 01:02 ?457次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓(xùn) | 重磅升級!全新模式月底開班,你想學(xué)的都在這里!

    應(yīng)用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領(lǐng)域,實(shí)時監(jiān)控鉆井參數(shù)對于確保作業(yè)安全和提高效率至關(guān)重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護(hù)特性,為石油鉆井行業(yè)帶來了顯著的革新。
    的頭像 發(fā)表于 11-08 16:48 ?600次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    應(yīng)用 | 煤礦機(jī)械數(shù)據(jù)傳輸監(jiān)測難?試試PCAN優(yōu)選方案

    ,痛點(diǎn)頻現(xiàn)。推出的基于CAN總線技術(shù)的煤礦安全監(jiān)控系統(tǒng),融合多傳感器信息,顯著提升了監(jiān)測實(shí)時性、數(shù)據(jù)傳輸效率和系統(tǒng)抗干擾能力,為煤礦安全帶來變革。01#煤礦監(jiān)
    的頭像 發(fā)表于 10-17 08:01 ?664次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 | 煤礦機(jī)械數(shù)據(jù)傳輸監(jiān)測難?試試<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN優(yōu)選方案

    方案 領(lǐng)航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    /CANFD信號處理,方案不僅提升了車輛的智能化水平,更在安全性和效率上邁出了革命性的一步。 PEAK智行定位車控系統(tǒng),通過CAN/
    的頭像 發(fā)表于 08-27 09:28 ?562次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統(tǒng)Demo版亮相

    問答 工業(yè)4.0加速器:TSN端點(diǎn)創(chuàng)新開發(fā)的獨(dú)特優(yōu)勢是什么?

    在當(dāng)今快速發(fā)展的工業(yè)自動化和智能制造領(lǐng)域,時間敏感網(wǎng)絡(luò)(TSN)正成為連接各個智能設(shè)備的核心技術(shù)。TSN-PCIe網(wǎng)卡,作為市場上首個即用型TSN解決方案,為構(gòu)建高效、可靠的工業(yè)通信網(wǎng)絡(luò)提供了強(qiáng)大的支持。在本篇QA指南中,我們將深入探討這款革命性產(chǎn)品的核心特性,解答您
    的頭像 發(fā)表于 08-23 13:14 ?707次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>問答 工業(yè)4.0加速器:TSN<b class='flag-5'>端點(diǎn)</b>創(chuàng)新開發(fā)的獨(dú)特優(yōu)勢是什么?

    應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    在CAN總線分析軟件領(lǐng)域,當(dāng)CANoe不再是唯一選擇時,PCAN-Explorer 6軟件成為了一個有競爭力的解決方案。在現(xiàn)代工業(yè)控制和汽車領(lǐng)域,CAN總線分析軟件的重要性不言而喻。隨著技術(shù)
    的頭像 發(fā)表于 08-16 13:08 ?1214次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    案例 從設(shè)備連接到精準(zhǔn)監(jiān)控:溫度采集模塊技術(shù)精講

    在精密工程和智能監(jiān)控的前沿,溫度監(jiān)測已成為確保設(shè)備性能和安全不可或缺的一環(huán)。MU-Thermocouple CAN/CAN FD系列模塊以其卓越的性能和靈活性,成為實(shí)現(xiàn)高精度實(shí)時溫度監(jiān)測的理想選擇。本文將深入探討如何利用該模
    的頭像 發(fā)表于 07-22 17:33 ?677次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 從設(shè)備連接到精準(zhǔn)監(jiān)控:<b class='flag-5'>虹</b><b class='flag-5'>科</b>溫度采集模塊技術(shù)精講