一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Linux越來越容易受到攻擊,怎么防御?

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-12-23 08:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)不可忽視的重要議題。尤其是對于依賴Linux服務(wù)器的組織,面對日益復(fù)雜的網(wǎng)絡(luò)攻擊,傳統(tǒng)安全措施已顯不足。Linux服務(wù)器面臨著哪些新型網(wǎng)絡(luò)威脅,有哪些有效的防御策略呢?

文章速覽:

Linux難逃高級網(wǎng)絡(luò)攻擊

原因分析

· Linux自身原因

· 軟件供應(yīng)鏈的入口

· 其他防御機(jī)制

基于移動(dòng)目標(biāo)防御技術(shù)的Morphisec Knigt for Linux

一、Linux難逃高級網(wǎng)絡(luò)攻擊

CISO和IT管理員最怕的就是勒索軟件和其他惡意軟件。我們來看看每年增加了多少新的Linux惡意軟件家族。這表明威脅者正在轉(zhuǎn)移優(yōu)先級,表明威脅參與者正在將重點(diǎn)轉(zhuǎn)移到Linux漏洞上,而不是傳統(tǒng)目標(biāo)。

d4f41e92-a126-11ee-9788-92fbcf53809c.jpg

2010-2020年間每年發(fā)現(xiàn)的新Linux惡意軟件系列(來源:Intezer)

再看看Linux惡意軟件與Windows惡意軟件增長的比較,Linux惡意軟件的更新現(xiàn)在接近基于Windows的惡意軟件。

d5002066-a126-11ee-9788-92fbcf53809c.jpg

來源:IBM X-Force Threat Intelligence Index 2022, originator Intezer

二、原因分析

(一)Linux自身原因

1、Linux的開源性質(zhì)使其具有滲透性,惡意共計(jì)軟件能夠輕易繞過Linux的防御工具,然而長期以來人們并不重視安全防御,最后造成的局面是,網(wǎng)絡(luò)服務(wù)器、數(shù)據(jù)庫、網(wǎng)絡(luò)文件共享、ERP系統(tǒng)、應(yīng)用網(wǎng)關(guān)等后端系統(tǒng)無法防范安全黑洞。

2、傳統(tǒng)的基于簽名的防病毒程序和基于機(jī)器學(xué)習(xí)的下一代防病毒(NGAV)應(yīng)用程序已經(jīng)無法保護(hù)組織免受高級網(wǎng)絡(luò)攻擊。這些攻擊的復(fù)雜性、數(shù)量和影響都在不斷增加,網(wǎng)絡(luò)犯罪分子繞過保護(hù)措施,造成了大量的數(shù)據(jù)泄露和勒索軟件攻擊。

3、終端檢測和響應(yīng)(EDR)工具是被動(dòng)的,其中許多解決方案沒有針對云或服務(wù)器工作負(fù)載進(jìn)行優(yōu)化。

4、云工作負(fù)載保護(hù)平臺(CWPP)和服務(wù)器工作負(fù)載保護(hù)(SWP)安全解決方案價(jià)格昂貴,難以實(shí)施、操作和維護(hù)。

5、與物聯(lián)網(wǎng)、大數(shù)據(jù)、分析、區(qū)塊鏈和其他B2B應(yīng)用相關(guān)的現(xiàn)代應(yīng)用也同樣缺乏傳統(tǒng)的解決方案。它們依賴于昂貴的尖端計(jì)算資源,這些資源容易受到伴隨傳統(tǒng)安全工具的風(fēng)險(xiǎn)的影響。

(二)軟件供應(yīng)鏈的入口

軟件供應(yīng)鏈已經(jīng)成為企業(yè)的重要資源。用這樣的供應(yīng)鏈代替自己開發(fā)軟件,可以在降低成本的同時(shí)提高生產(chǎn)力和效率。但也有一個(gè)缺點(diǎn):軟件供應(yīng)鏈?zhǔn)蔷W(wǎng)絡(luò)攻擊的主要目標(biāo)。Linux是開放源碼,因此在本質(zhì)上容易受到供應(yīng)鏈的攻擊。安全團(tuán)隊(duì)必須了解遭受攻擊的原因,并探索解決方案。

(三)其他防御機(jī)制的不足

1、傳統(tǒng)的保護(hù)方法是以工作站—終端—為重點(diǎn),這是與服務(wù)器攻擊不同的威脅策略和技術(shù)。攻擊方法已經(jīng)演變成新的惡意軟件且能逃避檢測,最終逃過了以檢測為中心的解決方案。

2、在軟件依賴性不斷變化的開源世界中,很難實(shí)現(xiàn)“只安裝已簽名的版本”。因此,在某些情況下,代碼來源和完整性的是不安全的,甚至,即使是從可信來源簽名或接收的軟件也是不安全的。

3、“將軟件更新到最新的版本”只能給予極少的保護(hù),因?yàn)楦潞蟮能浖]有對隱藏的或未知的顛覆性弱點(diǎn)進(jìn)行加固。在許多關(guān)鍵任務(wù)系統(tǒng)中,打補(bǔ)丁和重啟是不可能的,只能定期地以協(xié)調(diào)的方式進(jìn)行,而這將始終是一個(gè)缺口。

4、“監(jiān)控軟件行為”可能有助于發(fā)現(xiàn)問題,但發(fā)現(xiàn)問題時(shí),一個(gè)隱蔽的攻擊已經(jīng)溜走了,重大損失已經(jīng)發(fā)生,為時(shí)已晚。

5、“審查源代碼”只有在源代碼的變化被開發(fā)人員看到時(shí)才有效。雖然Linus定律斷言“只要有足夠的眼球,就可讓所有bug浮現(xiàn)”,但是現(xiàn)代工作負(fù)載服務(wù)器中的開源軟件和第三方代碼的數(shù)量超出了任何組織的能力,無法對其進(jìn)行正確分析。

三、基于移動(dòng)目標(biāo)防御技術(shù)的Morphisec Knigt for Linux

Morphisec Knight for Linux使用MTD技術(shù)主動(dòng)阻止基于文件的惡意軟件、無文件威脅、內(nèi)存中的高級持續(xù)威脅(APT),以及0Day攻擊。移動(dòng)目標(biāo)防御使用一種簡單、有效且經(jīng)過驗(yàn)證的洞察力來防止網(wǎng)絡(luò)攻擊:移動(dòng)目標(biāo)比靜止目標(biāo)更難命中。MTD采取預(yù)防為主的方法,不斷轉(zhuǎn)移和隱藏入口點(diǎn),以防止罪犯進(jìn)入。此外,它還設(shè)置了一個(gè)陷阱來捕捉他們的行動(dòng),以進(jìn)一步保護(hù)他們免受未來的攻擊。移動(dòng)目標(biāo)防御補(bǔ)充了反應(yīng)性防御,它可以避免更復(fù)雜的0Day威脅。

大多數(shù)攻擊都是按照規(guī)定的路線圖來達(dá)到他們的預(yù)期目標(biāo)。因此,如果攻擊者不能找到他們期望的東西——如進(jìn)入一個(gè)組織的門或窗——他們就會(huì)失敗。保持動(dòng)態(tài)的入口點(diǎn),而不是靜止的入口點(diǎn),在本質(zhì)上是不可預(yù)測的和未知的,明顯更安全。通過移動(dòng)目標(biāo)防御,攻擊者必須找到他們的前進(jìn)道路,并奮力通過。鑒于持續(xù)進(jìn)行這些攻擊的努力和成本大大增加,大多數(shù)攻擊者會(huì)轉(zhuǎn)向更容易的目標(biāo)。MTD在不破壞當(dāng)前NGAV、EPP或EDR功能的情況下,向威脅者隱藏漏洞、弱點(diǎn)和關(guān)鍵資產(chǎn)。這確保了0Day、勒索軟件和其他高級攻擊在造成損害之前就被阻止。

Morphisec提供預(yù)防優(yōu)先的安全措施,以抵御最先進(jìn)的威脅,阻止從端點(diǎn)到云的其他攻擊。Morphisec的軟件由自動(dòng)移動(dòng)目標(biāo)防御(AMTD)技術(shù)提供支持,這是網(wǎng)絡(luò)安全的下一個(gè)發(fā)展。AMTD可以阻止勒索軟件、供應(yīng)鏈攻擊、零日攻擊和其他高級攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11512

    瀏覽量

    213908
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61507
  • 數(shù)字化
    +關(guān)注

    關(guān)注

    8

    文章

    9539

    瀏覽量

    63622
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    后摩爾時(shí)代:芯片不是越來越涼,而是越來越

    1500W,而在消費(fèi)領(lǐng)域,旗艦顯卡RTX5090也首次引入了液態(tài)金屬這一更高效但成本更高的熱界面材料(TIM)。為什么芯片越來越熱?它的熱從哪里來?芯片內(nèi)部每一個(gè)晶體管
    的頭像 發(fā)表于 07-12 11:19 ?315次閱讀
    后摩爾時(shí)代:芯片不是<b class='flag-5'>越來越</b>涼,而是<b class='flag-5'>越來越</b>燙

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,
    的頭像 發(fā)表于 06-12 17:33 ?295次閱讀

    芯片的驗(yàn)證為何越來越難?

    本文由半導(dǎo)體產(chǎn)業(yè)縱橫(ID:ICVIEWS)編譯自semiengineering過去,仿真曾是驗(yàn)證的唯一工具,但如今選擇已變得多樣。平衡成本與收益并非易事。芯片首次流片成功率正在下降,主要原因是設(shè)計(jì)復(fù)雜度上升和成本削減的嘗試。這意味著管理層必須深入審視其驗(yàn)證策略,確保工具和人員的潛力得到最大發(fā)揮。自半導(dǎo)體時(shí)代伊始,通過仿真驗(yàn)證設(shè)計(jì)是否具備所需功能,一直是功能
    的頭像 發(fā)表于 06-05 11:55 ?395次閱讀
    芯片的驗(yàn)證為何<b class='flag-5'>越來越</b>難?

    未來汽車安全需從系統(tǒng)級考量

    本文轉(zhuǎn)自:TechSugar(本文編譯自SemiconductorEngineering)汽車正變得越來越智能、復(fù)雜,也更容易受到網(wǎng)絡(luò)攻擊。隨著汽車中半導(dǎo)體和軟件數(shù)量的不斷增加,空中
    的頭像 發(fā)表于 05-23 11:51 ?397次閱讀
    未來汽車安全需從系統(tǒng)級考量

    當(dāng)我問DeepSeek:為什么傳感器技術(shù)越來越重要

    為什么傳感器技術(shù)越來越重要 我們一起來看看 ????DeepSeek是怎么說的 為什么傳感器技術(shù)越來越重要? ? 傳感器:數(shù)字世界的感官,智能時(shí)代的基石…… 在這個(gè)數(shù)字化的世界里,
    的頭像 發(fā)表于 03-01 15:58 ?375次閱讀

    ADS1248使用熱電偶測試時(shí),很容易受到干擾的影響,怎么解決?

    我在使用ADS1248的過程中遇到這樣的問題: 使用熱電偶測試時(shí),很容易受到干擾的影響,比如在大功率設(shè)備工作時(shí),測量值出現(xiàn)不準(zhǔn)的情況。 不知道這種情況是否跟我使用的是單極性供電有關(guān)。
    發(fā)表于 02-13 08:04

    越來越“熱”的芯片,如何降溫?

    前言? 2024 年,AI 的“狂飆突進(jìn)”勢頭不減,繼 ChatGPT 之后,文生視頻大模型 Sora 的推出更是讓人們看到 AI 的無限可能。然而,隨之而來的能耗問題也不容忽視。國際能源署(IEA)《Electricity 2024——Analysis and forecast to 2026E》的報(bào)告,ChatGPT 每響應(yīng)一個(gè)請求需要消耗 2.9 瓦時(shí),這相當(dāng)于一個(gè) 5 瓦的 LED 燈泡亮 35 分鐘。考慮到每天 90 億次搜索,這將在一年內(nèi)額外消耗近 10 太瓦時(shí)的電力,相當(dāng)于一座小型核電站一年的發(fā)電量。而這些能源消耗的“罪魁禍?zhǔn)住敝?/div>
    的頭像 發(fā)表于 09-27 15:59 ?714次閱讀
    <b class='flag-5'>越來越</b>“熱”的芯片,如何降溫?

    國產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實(shí)際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問題變得越來越復(fù)雜和嚴(yán)峻。從企業(yè)到個(gè)人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的網(wǎng)絡(luò)攻擊——從勒索病毒、釣魚
    的頭像 發(fā)表于 09-18 10:47 ?717次閱讀

    IDS、IPS與網(wǎng)安防御

    入侵檢測系統(tǒng)(IDS)和入侵防御系統(tǒng)(IPS)是網(wǎng)絡(luò)安全防御的重要工具。 入侵檢測系統(tǒng)通過持續(xù)分析網(wǎng)絡(luò)流量和系統(tǒng)日志等信息,當(dāng)發(fā)現(xiàn)可疑傳輸時(shí),IDS會(huì)迅速發(fā)出警報(bào),通知管理員采取相應(yīng)措施。例如,當(dāng)
    的頭像 發(fā)表于 09-18 10:42 ?736次閱讀

    DDoS對策是什么?詳細(xì)解說DDoS攻擊難以防御的理由和對策方法

    的情況下,可能已經(jīng)受到了DDoS攻擊,需要盡早采取對策。 本文將介紹受到DDoS攻擊時(shí)的事件、受害內(nèi)容和作為DDoS對策有效的三種服務(wù)。 到底什么是DDoS
    的頭像 發(fā)表于 09-06 16:08 ?620次閱讀

    DDoS是什么?遇到后有哪些解決方法?

    隨著網(wǎng)際網(wǎng)絡(luò)的發(fā)達(dá),DDos攻擊手法也變得越來越多元且難以防范,尤其官方網(wǎng)站、線上交易平臺、使用者登入頁面皆為攻擊者之首選目標(biāo),DDos攻擊讓許多廠商與企業(yè)蒙上巨大的損失,那究竟有什么
    的頭像 發(fā)表于 08-30 13:03 ?734次閱讀
    DDoS是什么?遇到后有哪些解決方法?

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們遭受網(wǎng)絡(luò)攻擊時(shí),通過IP地址追蹤技術(shù)結(jié)合各種
    的頭像 發(fā)表于 08-29 16:14 ?861次閱讀

    LM324調(diào)零調(diào)好后,改變輸入的時(shí)候,輸出的偏差越來越大,怎么解決?

    調(diào)零調(diào)好后,改變輸入的時(shí)候,輸出的偏差越來越大,不知道如何調(diào)整,望大神指導(dǎo)!
    發(fā)表于 08-28 06:51

    服務(wù)器被ddos攻擊多久能恢復(fù)?具體怎么操作

    服務(wù)器被ddos攻擊多久能恢復(fù)?如果防御措施得當(dāng),可能幾分鐘至幾小時(shí)內(nèi)就能緩解;若未采取預(yù)防措施或攻擊特別猛烈,則可能需要幾小時(shí)甚至幾天才能完全恢復(fù)。服務(wù)器被DDoS攻擊的恢復(fù)時(shí)間取決
    的頭像 發(fā)表于 08-13 09:56 ?925次閱讀

    我們的城市為什么越來越熱?

    全球氣候在變暖,我們焚燒石油,煤炭等化石燃料,產(chǎn)生了大量二氧化碳等溫室氣體,導(dǎo)致全球氣候變暖,尤其大陸氣溫升高,城市變得越來越熱。圖:上海前灘的夜晚,被太陽曬熱的建筑熱島效應(yīng)夏天天太熱,在陽光
    的頭像 發(fā)表于 08-03 08:14 ?1024次閱讀
    我們的城市為什么<b class='flag-5'>越來越</b>熱?