一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 您如何確定要修補(bǔ)的內(nèi)容的優(yōu)先級(jí)?

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-10-09 09:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如今,威脅和漏洞管理比以往任何時(shí)候都更加重要,60% 的數(shù)據(jù)泄露中涉及未修補(bǔ)的漏洞。各種漏洞工具比比皆是,但就其所有功能而言,很少有工具提供明確的行動(dòng)途徑。

對(duì)于跨國(guó)界和跨行業(yè)的組織來(lái)說(shuō),識(shí)別最具影響力的補(bǔ)丁是一項(xiàng)挑戰(zhàn)。根據(jù)獨(dú)立網(wǎng)絡(luò)安全研究人員Ponemon研究所的數(shù)據(jù),57%的企業(yè)不知道哪些漏洞構(gòu)成最高風(fēng)險(xiǎn)。沒(méi)有這一關(guān)鍵見(jiàn)解,就不可能確定優(yōu)先順序。

漏洞管理工具依靠各種來(lái)源來(lái)確定常見(jiàn)漏洞和暴露 (CVE) 的優(yōu)先級(jí)。其中包括 CVSS 分?jǐn)?shù)、漏洞利用的狀態(tài)、漏洞利用的年齡等。包含這些數(shù)據(jù)點(diǎn)的工具提供了重要的上下文,但它們忽略了一個(gè)明顯的問(wèn)題。如果應(yīng)用程序未運(yùn)行、過(guò)去未運(yùn)行和/或?qū)?lái)不會(huì)運(yùn)行,則這些數(shù)據(jù)點(diǎn)無(wú)關(guān)緊要。

應(yīng)用程序使用情況會(huì)創(chuàng)建由應(yīng)用程序內(nèi)容(可執(zhí)行文件、服務(wù)和庫(kù))組成的攻擊面。應(yīng)用程序的內(nèi)容在運(yùn)行時(shí)在內(nèi)存中可用,從而為知道如何利用它們的攻擊者提供了入口點(diǎn)。(閱讀《為什么要關(guān)注內(nèi)存攻擊?)幾乎沒(méi)有任何應(yīng)用程序能夠幸免。Bit防御者報(bào)告說(shuō),76%的應(yīng)用程序至少有一個(gè)漏洞。

但是,如果應(yīng)用程序不運(yùn)行,則其引擎蓋下的組件將不可用于良性和惡意目的。換句話說(shuō),未使用的應(yīng)用程序幾乎不會(huì)帶來(lái)任何風(fēng)險(xiǎn)。

事實(shí)上,顯示未使用的應(yīng)用程序的漏洞報(bào)告實(shí)際上會(huì)增加風(fēng)險(xiǎn)。如何?通過(guò)將注意力從真正需要您關(guān)注的最關(guān)鍵的修補(bǔ)工作上轉(zhuǎn)移開(kāi)來(lái)。這些是構(gòu)成最大攻擊面的最常用的應(yīng)用程序,這是您的組織所獨(dú)有的。

決定打什么補(bǔ)丁

CVE是當(dāng)今一些最具破壞性的威脅的門(mén)戶(hù),包括許多勒索軟件的菌株。(閱讀《如何解決勒索軟件的安全漏洞》)雖然打補(bǔ)丁是全面的第一道防線,但打正確的補(bǔ)丁,而不是打所有的補(bǔ)丁,是有效安全的關(guān)鍵。

由于要實(shí)施的補(bǔ)丁清單太多,大多數(shù)網(wǎng)絡(luò)安全團(tuán)隊(duì)不可能解決每一個(gè)漏洞,甚至是每一個(gè)高嚴(yán)重度的漏洞。

不可見(jiàn)的漏洞無(wú)法被優(yōu)先處理和修補(bǔ),因此漏洞可見(jiàn)性是網(wǎng)絡(luò)衛(wèi)生的基礎(chǔ)。一旦漏洞被發(fā)現(xiàn),時(shí)間就是關(guān)鍵。然而,打補(bǔ)丁的時(shí)間仍然慢得像冰一樣。Heimdal Security報(bào)告說(shuō),打補(bǔ)丁的平均時(shí)間是67天。

其結(jié)果是:攻擊者有足夠的時(shí)間利用未打補(bǔ)丁的弱點(diǎn)進(jìn)行惡意攻擊,如竊取數(shù)據(jù)、加密文件或拒絕服務(wù)。

有什么危險(xiǎn)?

不幸的是,創(chuàng)建一個(gè)補(bǔ)丁并不能將一個(gè)應(yīng)用程序從攻擊者的目標(biāo)列表中消除。這是因?yàn)槠骄?,企業(yè)需要60到150天的時(shí)間來(lái)修補(bǔ)一個(gè)漏洞,這就給漏洞的暴露留下了潛在的災(zāi)難性缺口。事實(shí)上,由于補(bǔ)丁通常是逆向工程,攻擊者往往更容易在補(bǔ)丁發(fā)布后和實(shí)施前創(chuàng)造一個(gè)漏洞。

盡管漏洞是勒索軟件實(shí)施的首要方式,但在2019年,60%的漏洞是由于未修補(bǔ)的漏洞造成的。安全漏洞的平均成本徘徊在400萬(wàn)美元左右,鑒于大多數(shù)漏洞本可以通過(guò)補(bǔ)丁來(lái)預(yù)防,這一點(diǎn)尤其令人痛心。

第三方應(yīng)用程序需要專(zhuān)門(mén)監(jiān)測(cè)

一個(gè)環(huán)境的各個(gè)層面都需要打補(bǔ)丁--硬件、操作系統(tǒng)和網(wǎng)絡(luò)。但在管理組織端點(diǎn)上安裝的數(shù)百個(gè)不同的第三方應(yīng)用程序(如Slack、Zoom、Python和Docker)的漏洞方面,存在著固有的特殊挑戰(zhàn)。

2019年Okta的一項(xiàng)研究發(fā)現(xiàn),近10%的企業(yè)平均安裝了超過(guò)200個(gè)應(yīng)用程序,而大型企業(yè)部署的應(yīng)用程序數(shù)量在過(guò)去四年中增加了68%。企業(yè)需要對(duì)第三方應(yīng)用程序進(jìn)行集中查看,以確保正確的東西得到修補(bǔ),而錯(cuò)誤的東西沒(méi)有安裝。

漏洞評(píng)估的重中之重是臭名昭著的 "神圣三位一體 "的應(yīng)用程序,大量的漏洞往往來(lái)自于此。Acrobat Reader、Chrome和Java。這些應(yīng)用程序不僅是漏洞的頻繁來(lái)源,而且還經(jīng)常被使用,使它們成為每個(gè)組織的安全態(tài)勢(shì)中的薄弱環(huán)節(jié)。

威脅和漏洞管理需要可見(jiàn)性

那么,你如何才能獲得你所需要的應(yīng)用程序使用情況的可見(jiàn)性,以有效地確定補(bǔ)丁的優(yōu)先次序?虹科Morphisec Scout的技術(shù)顯示了安裝在你的環(huán)境中的第三方Windows應(yīng)用程序,提供了數(shù)百個(gè)最常用的應(yīng)用程序的漏洞可見(jiàn)性,因此你可以改善你的IT衛(wèi)生。

在市場(chǎng)上獨(dú)一無(wú)二的是,Scout根據(jù)CVE的嚴(yán)重程度以及應(yīng)用程序的使用情況來(lái)確定哪些應(yīng)用程序需要修補(bǔ)。這反映了每天對(duì)你的特定組織構(gòu)成的真正風(fēng)險(xiǎn)。Scout提供了一個(gè)明確的補(bǔ)丁優(yōu)先級(jí)的路徑,使你省去了從一般數(shù)據(jù)點(diǎn)推斷風(fēng)險(xiǎn)的工作。它通過(guò)消除風(fēng)險(xiǎn)因素,如未使用的、過(guò)時(shí)的或不符合政策的應(yīng)用程序,促進(jìn)了更健康的安全態(tài)勢(shì)。這使您能夠?qū)⑿扪a(bǔ)工作集中在能夠?qū)δ慕M織的風(fēng)險(xiǎn)產(chǎn)生最大影響的應(yīng)用程序上。

Morphisec(摩菲斯)

596d5616-46f6-11ed-b116-dac502259ad0.png

Morphisec(摩菲斯)作為移動(dòng)目標(biāo)防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項(xiàng)技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動(dòng)的漏洞預(yù)防解決方案,每天保護(hù)800多萬(wàn)個(gè)端點(diǎn)和服務(wù)器免受許多最先進(jìn)的攻擊。事實(shí)上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無(wú)文件攻擊,這些攻擊是NGAV、EDR解決方案和端點(diǎn)保護(hù)平臺(tái)(EPP)未能檢測(cè)和/或阻止的。(例如,Morphisec客戶(hù)的成功案例,Gartner同行洞察力評(píng)論和PeerSpot評(píng)論)在其他NGAV和EDR解決方案無(wú)法阻止的情況下,在第零日就被阻止的此類(lèi)攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門(mén)程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

免費(fèi)的Guard Lite解決方案,將微軟的Defener AV變成一個(gè)企業(yè)級(jí)的解決方案。讓企業(yè)可以從單一地點(diǎn)控制所有終端。請(qǐng)聯(lián)系我們免費(fèi)獲??!

597d3dce-46f6-11ed-b116-dac502259ad0.gif


虹科是在各細(xì)分專(zhuān)業(yè)技術(shù)領(lǐng)域內(nèi)的資源整合及技術(shù)服務(wù)落地供應(yīng)商。虹科網(wǎng)絡(luò)安全事業(yè)部的宗旨是:讓網(wǎng)絡(luò)安全更簡(jiǎn)單!憑借深厚的行業(yè)經(jīng)驗(yàn)和技術(shù)積累,近幾年來(lái)與世界行業(yè)內(nèi)頂級(jí)供應(yīng)商Morphisec,DataLocker,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關(guān)系。我們的解決方案包括網(wǎng)絡(luò)全流量監(jiān)控,數(shù)據(jù)安全,終端安全(動(dòng)態(tài)防御),網(wǎng)絡(luò)安全評(píng)級(jí),網(wǎng)絡(luò)仿真,物聯(lián)網(wǎng)設(shè)備漏洞掃描,安全網(wǎng)絡(luò)時(shí)間同步等行業(yè)領(lǐng)先解決方案。虹科的工程師積極參與國(guó)內(nèi)外專(zhuān)業(yè)協(xié)會(huì)和聯(lián)盟的活動(dòng),重視技術(shù)培訓(xùn)和積累。

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國(guó)通信企業(yè)協(xié)會(huì)等行業(yè)協(xié)會(huì)的工作,為推廣先進(jìn)技術(shù)的普及做出了重要貢獻(xiàn)。我們?cè)诓粩鄤?chuàng)新和實(shí)踐中總結(jié)可持續(xù)和可信賴(lài)的方案,堅(jiān)持與客戶(hù)一起思考,從工程師角度發(fā)現(xiàn)問(wèn)題,解決問(wèn)題,為客戶(hù)提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15698
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    ADL5308可以通過(guò)軟件和硬件配置的參數(shù),配置的優(yōu)先級(jí)是什么?

    你好,麻煩問(wèn)一下ADL5308可以通過(guò)軟件和硬件配置的參數(shù),配置的優(yōu)先級(jí)是什么?有沒(méi)有更詳細(xì)的寄存器配置手冊(cè),截距配置的步進(jìn)是多少?
    發(fā)表于 06-10 06:39

    CyU3PDebugPrint的最高優(yōu)先級(jí)和最低優(yōu)先級(jí)是什么?

    [i]CyU3PDebugPrint的最高優(yōu)先級(jí)和最低優(yōu)先級(jí)是什么?
    發(fā)表于 05-13 08:22

    TSN幀搶占測(cè)試:為數(shù)據(jù)傳輸打造“綠色通道”

    導(dǎo)語(yǔ): 在復(fù)雜多變的汽車(chē)、工業(yè)控制等領(lǐng)域中,數(shù)據(jù)傳輸?shù)臅r(shí)效性和確定性至關(guān)重要。在TAS或CQF等調(diào)度整形機(jī)制中,將不同優(yōu)先級(jí)業(yè)務(wù)映射到不同隊(duì)列中,使高優(yōu)先級(jí)業(yè)務(wù)在發(fā)送時(shí)不會(huì)受到低優(yōu)先級(jí)
    的頭像 發(fā)表于 04-23 15:31 ?248次閱讀
    TSN幀搶占測(cè)試:為數(shù)據(jù)傳輸打造“綠色通道”

    配電柜—斷電危機(jī)?配電柜故障排查優(yōu)先級(jí)指南

    在排查配電柜故障過(guò)程中,合理安排排查優(yōu)先級(jí)至關(guān)重要。下面聊一下如何科學(xué)合理安排配電柜故障排查優(yōu)先級(jí)順序。
    的頭像 發(fā)表于 03-06 18:55 ?424次閱讀
    配電柜—斷電危機(jī)?配電柜故障排查<b class='flag-5'>優(yōu)先級(jí)</b>指南

    直播回放 | IO-Link技術(shù)概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術(shù)概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播中
    的頭像 發(fā)表于 02-19 17:34 ?663次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術(shù)概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    直播 | 2月18日開(kāi)講!IO-Link技術(shù)深度解析!解鎖自研產(chǎn)品+積分好禮!

    工程師瞿發(fā)華為一一解答上述疑問(wèn),帶深入探索IO-Link技術(shù)的奧秘!文末更有精彩福利揭曉!直播主題IO-Link技術(shù)概述與IO-LinkOEM直播時(shí)間2月1
    的頭像 發(fā)表于 02-08 17:33 ?398次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播 | 2月18日開(kāi)講!IO-Link技術(shù)深度解析!解鎖<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研產(chǎn)品+積分好禮!

    方案 僅需4個(gè)步驟!輕松高效搭建TSN測(cè)試網(wǎng)絡(luò)

    隨著汽車(chē)行業(yè)向分層同構(gòu)以太網(wǎng)網(wǎng)絡(luò)的轉(zhuǎn)型,時(shí)間敏感網(wǎng)絡(luò)(TSN)逐漸成為實(shí)現(xiàn)確定性以太網(wǎng)互操作性的關(guān)鍵解決方案。本文將詳細(xì)介紹如何快速搭建TSN測(cè)試網(wǎng)絡(luò),涵蓋從流量特征分析到網(wǎng)絡(luò)配置的全過(guò)程,并介紹TSN網(wǎng)絡(luò)仿真系統(tǒng)的應(yīng)用與優(yōu)
    的頭像 發(fā)表于 01-06 11:32 ?537次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 僅需4個(gè)步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測(cè)試網(wǎng)絡(luò)

    瑞芯微RK3399開(kāi)發(fā)板Android7.1修改網(wǎng)絡(luò)優(yōu)先級(jí)方法,觸覺(jué)智能SBC3968開(kāi)發(fā)板演示

    本文介紹Android7.1修改網(wǎng)絡(luò)優(yōu)先級(jí)方法,基于觸覺(jué)智能SBC3968主板,搭載瑞芯微RK3399芯片,底板具備千兆網(wǎng)口、USB、HDMI、TYPE-C、音頻等接口??蛇m用于工業(yè)主機(jī)、物聯(lián)網(wǎng)設(shè)備、醫(yī)療健康設(shè)備、廣告機(jī)、互動(dòng)自助終端、教學(xué)實(shí)驗(yàn)平臺(tái)、顯示控制、車(chē)載安防和人臉識(shí)別等多個(gè)領(lǐng)域。
    的頭像 發(fā)表于 10-09 11:37 ?631次閱讀
    瑞芯微RK3399開(kāi)發(fā)板Android7.1修改網(wǎng)絡(luò)<b class='flag-5'>優(yōu)先級(jí)</b>方法,觸覺(jué)智能SBC3968開(kāi)發(fā)板演示

    PCM9211的默認(rèn)模式下,ADC和RXIN2( 光纖輸入)是自動(dòng)識(shí)別的嗎,并且光纖具有輸入優(yōu)先級(jí)?

    咨詢(xún)一下,PCM9211的默認(rèn)模式下,ADC和RXIN2( 光纖輸入)是自動(dòng)識(shí)別的嗎,并且光纖具有輸入優(yōu)先級(jí)?
    發(fā)表于 09-29 06:44

    使用CH32V103C8TC設(shè)置中斷優(yōu)先級(jí)分組時(shí),編譯報(bào)錯(cuò)的原因?

    使用CH32V103C8TC設(shè)置中斷優(yōu)先級(jí)分組時(shí),設(shè)置為NVIC_PriorityGroupConfig(NVIC_PriorityGroup_0);編譯報(bào)錯(cuò) 而使用NVIC_PriorityGroupConfig(NVIC_PriorityGroup_1); 卻不會(huì)報(bào)錯(cuò) 這是什么原因呢??
    發(fā)表于 09-27 06:03

    CH32V103 使用中斷優(yōu)先級(jí)分組0時(shí)報(bào)錯(cuò)

    使用CH32V103C8TC設(shè)置中斷優(yōu)先級(jí)分組時(shí),設(shè)置為NVIC_PriorityGroupConfig(NVIC_PriorityGroup_0);而使用NVIC_PriorityGroupConfig(NVIC_PriorityGroup_1);卻不會(huì)報(bào)錯(cuò)
    發(fā)表于 09-23 13:52

    車(chē)載以太網(wǎng)交換機(jī)入門(mén)基本功(4)—優(yōu)先級(jí)設(shè)計(jì)與VLAN測(cè)試

    VLAN通過(guò)報(bào)文Tag、交換機(jī)端口屬性、交換機(jī)端口過(guò)濾功能得以實(shí)現(xiàn),并通過(guò)優(yōu)先級(jí)和隊(duì)列實(shí)現(xiàn)轉(zhuǎn)發(fā)的有效調(diào)度。為了驗(yàn)證交換機(jī)芯片的功能實(shí)現(xiàn),需要參考OPEN聯(lián)盟的TC11交換機(jī)芯片測(cè)試規(guī)范,包括通用測(cè)試、地址解析、VLAN等9個(gè)方面,此外,實(shí)時(shí)更進(jìn)規(guī)范修改方案并與讀者分享。
    的頭像 發(fā)表于 09-06 14:45 ?935次閱讀
    車(chē)載以太網(wǎng)交換機(jī)入門(mén)基本功(4)—<b class='flag-5'>優(yōu)先級(jí)</b>設(shè)計(jì)與VLAN測(cè)試

    在汽車(chē)區(qū)域模塊中使用理想二極管的優(yōu)先級(jí)電源多路復(fù)用器

    電子發(fā)燒友網(wǎng)站提供《在汽車(chē)區(qū)域模塊中使用理想二極管的優(yōu)先級(jí)電源多路復(fù)用器.pdf》資料免費(fèi)下載
    發(fā)表于 09-05 11:08 ?0次下載
    在汽車(chē)區(qū)域模塊中使用理想二極管的<b class='flag-5'>優(yōu)先級(jí)</b>電源多路復(fù)用器

    freertos中斷優(yōu)先級(jí)在哪設(shè)置

    中斷優(yōu)先級(jí)之前,我們需要理解中斷優(yōu)先級(jí)的概念。在嵌入式系統(tǒng)中,中斷是硬件或軟件事件,它們可以打斷CPU的當(dāng)前執(zhí)行流程,讓CPU去處理更緊急的任務(wù)。中斷優(yōu)先級(jí)用于確定多個(gè)中斷請(qǐng)求之間的處
    的頭像 發(fā)表于 09-02 14:17 ?1587次閱讀

    方案 領(lǐng)航智能交通革新:PEAK智行定位車(chē)控系統(tǒng)Demo版亮相

    導(dǎo)讀: 在智能汽車(chē)技術(shù)發(fā)展浪潮中,車(chē)輛控制系統(tǒng)的智能化、網(wǎng)絡(luò)化已成為行業(yè)發(fā)展的必然趨勢(shì)。PEAK智行定位車(chē)控系統(tǒng),集成了尖端科技,能夠?qū)崿F(xiàn)車(chē)輛全方位監(jiān)控與控制的先進(jìn)系統(tǒng)。從實(shí)時(shí)GPS定位到CAN
    的頭像 發(fā)表于 08-27 09:28 ?572次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車(chē)控系統(tǒng)Demo版亮相