在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Linux越來越容易受到攻擊,怎么防御?

虹科網絡可視化技術 ? 2023-12-23 08:04 ? 次閱讀

在數字化時代,網絡安全已成為企業不可忽視的重要議題。尤其是對于依賴Linux服務器的組織,面對日益復雜的網絡攻擊,傳統安全措施已顯不足。Linux服務器面臨著哪些新型網絡威脅,有哪些有效的防御策略呢?

文章速覽:

Linux難逃高級網絡攻擊

原因分析

· Linux自身原因

· 軟件供應鏈的入口

· 其他防御機制

基于移動目標防御技術的Morphisec Knigt for Linux

一、Linux難逃高級網絡攻擊

CISO和IT管理員最怕的就是勒索軟件和其他惡意軟件。我們來看看每年增加了多少新的Linux惡意軟件家族。這表明威脅者正在轉移優先級,表明威脅參與者正在將重點轉移到Linux漏洞上,而不是傳統目標。

d4f41e92-a126-11ee-9788-92fbcf53809c.jpg

2010-2020年間每年發現的新Linux惡意軟件系列(來源:Intezer)

再看看Linux惡意軟件與Windows惡意軟件增長的比較,Linux惡意軟件的更新現在接近基于Windows的惡意軟件。

d5002066-a126-11ee-9788-92fbcf53809c.jpg

來源:IBM X-Force Threat Intelligence Index 2022, originator Intezer

二、原因分析

(一)Linux自身原因

1、Linux的開源性質使其具有滲透性,惡意共計軟件能夠輕易繞過Linux的防御工具,然而長期以來人們并不重視安全防御,最后造成的局面是,網絡服務器、數據庫、網絡文件共享、ERP系統、應用網關等后端系統無法防范安全黑洞。

2、傳統的基于簽名的防病毒程序和基于機器學習的下一代防病毒(NGAV)應用程序已經無法保護組織免受高級網絡攻擊。這些攻擊的復雜性、數量和影響都在不斷增加,網絡犯罪分子繞過保護措施,造成了大量的數據泄露和勒索軟件攻擊。

3、終端檢測和響應(EDR)工具是被動的,其中許多解決方案沒有針對云或服務器工作負載進行優化。

4、云工作負載保護平臺(CWPP)和服務器工作負載保護(SWP)安全解決方案價格昂貴,難以實施、操作和維護。

5、與物聯網、大數據、分析、區塊鏈和其他B2B應用相關的現代應用也同樣缺乏傳統的解決方案。它們依賴于昂貴的尖端計算資源,這些資源容易受到伴隨傳統安全工具的風險的影響。

(二)軟件供應鏈的入口

軟件供應鏈已經成為企業的重要資源。用這樣的供應鏈代替自己開發軟件,可以在降低成本的同時提高生產力和效率。但也有一個缺點:軟件供應鏈是網絡攻擊的主要目標。Linux是開放源碼,因此在本質上容易受到供應鏈的攻擊。安全團隊必須了解遭受攻擊的原因,并探索解決方案。

(三)其他防御機制的不足

1、傳統的保護方法是以工作站—終端—為重點,這是與服務器攻擊不同的威脅策略和技術。攻擊方法已經演變成新的惡意軟件且能逃避檢測,最終逃過了以檢測為中心的解決方案。

2、在軟件依賴性不斷變化的開源世界中,很難實現“只安裝已簽名的版本”。因此,在某些情況下,代碼來源和完整性的是不安全的,甚至,即使是從可信來源簽名或接收的軟件也是不安全的。

3、“將軟件更新到最新的版本”只能給予極少的保護,因為更新后的軟件并沒有對隱藏的或未知的顛覆性弱點進行加固。在許多關鍵任務系統中,打補丁和重啟是不可能的,只能定期地以協調的方式進行,而這將始終是一個缺口。

4、“監控軟件行為”可能有助于發現問題,但發現問題時,一個隱蔽的攻擊已經溜走了,重大損失已經發生,為時已晚。

5、“審查源代碼”只有在源代碼的變化被開發人員看到時才有效。雖然Linus定律斷言“只要有足夠的眼球,就可讓所有bug浮現”,但是現代工作負載服務器中的開源軟件和第三方代碼的數量超出了任何組織的能力,無法對其進行正確分析。

三、基于移動目標防御技術的Morphisec Knigt for Linux

Morphisec Knight for Linux使用MTD技術主動阻止基于文件的惡意軟件、無文件威脅、內存中的高級持續威脅(APT),以及0Day攻擊。移動目標防御使用一種簡單、有效且經過驗證的洞察力來防止網絡攻擊:移動目標比靜止目標更難命中。MTD采取預防為主的方法,不斷轉移和隱藏入口點,以防止罪犯進入。此外,它還設置了一個陷阱來捕捉他們的行動,以進一步保護他們免受未來的攻擊。移動目標防御補充了反應性防御,它可以避免更復雜的0Day威脅。

大多數攻擊都是按照規定的路線圖來達到他們的預期目標。因此,如果攻擊者不能找到他們期望的東西——如進入一個組織的門或窗——他們就會失敗。保持動態的入口點,而不是靜止的入口點,在本質上是不可預測的和未知的,明顯更安全。通過移動目標防御,攻擊者必須找到他們的前進道路,并奮力通過。鑒于持續進行這些攻擊的努力和成本大大增加,大多數攻擊者會轉向更容易的目標。MTD在不破壞當前NGAV、EPP或EDR功能的情況下,向威脅者隱藏漏洞、弱點和關鍵資產。這確保了0Day、勒索軟件和其他高級攻擊在造成損害之前就被阻止。

Morphisec提供預防優先的安全措施,以抵御最先進的威脅,阻止從端點到云的其他攻擊。Morphisec的軟件由自動移動目標防御(AMTD)技術提供支持,這是網絡安全的下一個發展。AMTD可以阻止勒索軟件、供應鏈攻擊、零日攻擊和其他高級攻擊。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11304

    瀏覽量

    209502
  • 網絡安全
    +關注

    關注

    10

    文章

    3159

    瀏覽量

    59759
  • 數字化
    +關注

    關注

    8

    文章

    8740

    瀏覽量

    61780
收藏 人收藏

    評論

    相關推薦

    國產網絡安全主板在防御網絡攻擊中的實際應用

    在現代信息技術迅猛發展的背景下,網絡安全問題變得越來越復雜和嚴峻。從企業到個人用戶,各類網絡攻擊事件頻繁發生,威脅著數據的安全和系統的穩定。近年來,我們看到各種形式的網絡攻擊——從勒索病毒、釣魚
    的頭像 發表于 09-18 10:47 ?302次閱讀

    DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法

    的情況下,可能已經受到了DDoS攻擊,需要盡早采取對策。 本文將介紹受到DDoS攻擊時的事件、受害內容和作為DDoS對策有效的三種服務。 到底什么是DDoS
    的頭像 發表于 09-06 16:08 ?343次閱讀

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們遭受網絡攻擊時,通過IP地址追蹤技術結合各種
    的頭像 發表于 08-29 16:14 ?419次閱讀

    我們的城市為什么越來越熱?

    全球氣候在變暖,我們焚燒石油,煤炭等化石燃料,產生了大量二氧化碳等溫室氣體,導致全球氣候變暖,尤其大陸氣溫升高,城市變得越來越熱。圖:上海前灘的夜晚,被太陽曬熱的建筑熱島效應夏天天太熱,在陽光
    的頭像 發表于 08-03 08:14 ?548次閱讀
    我們的城市為什么<b class='flag-5'>越來越</b>熱?

    恒訊科技分析:高防ip攻擊超過了防御峰值怎么辦?

    面對DDoS攻擊流量超過高防IP設定的防御峰值時,可以采取以下措施進行應對: 1、了解攻擊特征:首先,需要分析攻擊的類型、規模和持續時間,這有助于確定
    的頭像 發表于 07-09 16:06 ?231次閱讀

    無人機主動防御系統有什么作用

    無人機主動防御系統是一種用于保護無人機免受攻擊或干擾的系統。這種系統可以提高無人機的安全性和可靠性,確保無人機在執行任務時能夠正常運行。 無人機主動防御系統的定義和分類 無人機主動防御
    的頭像 發表于 07-08 09:54 ?612次閱讀

    如何保護SCADA免受網絡攻擊

    隨著信息技術的飛速發展,數據采集與監視控制(SCADA)系統在工業控制領域中的應用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統也成為了網絡攻擊者的重點目標。為了保護SCADA系統免受網絡攻擊,需要采取一系列的安全措施和
    的頭像 發表于 06-07 15:20 ?491次閱讀

    貼片電容為什么容易受到溫度的影響?

    貼片電容容易受到溫度影響的原因可以從多個方面來分析: ? ? ?? 首先,從貼片電容的材質和結構來看,其內部通常包含由鎳、鐵、銅等一系列化學固性較差的金屬元素組成的電極,而外層則覆蓋有柔軟的抗絕緣
    的頭像 發表于 05-20 14:30 ?731次閱讀
    貼片電容為什么<b class='flag-5'>容易</b><b class='flag-5'>受到</b>溫度的影響?

    嵌入式會越來越卷嗎?

    嵌入式會越來越卷嗎? 當談及嵌入式系統時,我們探究的不僅是一種科技,更是一個日益多元與普及的趨勢。嵌入式系統,作為一種融入更大系統中的計算機硬件和軟件,旨在執行特定功能或任務。但這個看似特定的系統
    發表于 03-18 16:41

    我們該如何應對SOC中越來越龐大和復雜的SDC約束?

    SOC設計變得越來越復雜,成本越來越高,設計和驗證也越來越困難。
    的頭像 發表于 03-13 14:52 ?1165次閱讀
    我們該如何應對SOC中<b class='flag-5'>越來越</b>龐大和復雜的SDC約束?

    IC datasheet為什么越來越薄了?

    剛畢業的時候IC spec動則三四百頁甚至一千頁,這種設置和使用方法很詳盡,但是這幾年IC datasheet為什么越來越薄了,還分成了IC功能介紹、code設置、工廠量產等等規格書,很多東西都藏著掖著,想了解個IC什么東西都要發郵件給供應商,大家有知道這事為什么的嗎?
    發表于 03-06 13:55

    APP盾的防御機制及應用場景

    移動應用(APP)在我們日常生活中扮演著越來越重要的角色,但隨之而來的是各種網絡安全威脅的增加。為了保障APP的安全性,APP盾作為一種專門設計用于防御移動應用威脅的工具得以廣泛應用。本文將深入探討
    的頭像 發表于 01-20 08:31 ?2078次閱讀
    APP盾的<b class='flag-5'>防御</b>機制及應用場景

    【虹科分享】一種動態防御策略——移動目標防御(MTD)

    文章主要探討了網絡安全領域中的動態防御策略,特別是針對規避性威脅的“移動目標防御”(MTD)技術。本文分析了攻擊者常用的規避技術,并探討了如何利用移動目標防御技術來對抗這些威脅。傳統的
    的頭像 發表于 01-04 14:07 ?569次閱讀
    【虹科分享】一種動態<b class='flag-5'>防御</b>策略——移動目標<b class='flag-5'>防御</b>(MTD)

    一種動態防御策略——移動目標防御(MTD)

    網絡攻擊的技術變得愈發難測,網絡攻擊者用多態性、混淆、加密和自我修改喬裝他們的惡意軟件,以此逃避防御性的檢測,于是移動目標防御(MTD)技術出現了,通過動態地改變
    的頭像 發表于 01-04 08:04 ?1489次閱讀
    一種動態<b class='flag-5'>防御</b>策略——移動目標<b class='flag-5'>防御</b>(MTD)

    CSRF攻擊的基本原理 如何防御CSRF攻擊

    在當今數字化時代,隨著網絡應用的快速發展,網絡安全問題變得日益突出,網絡攻擊手段也日益猖獗。在眾多網絡安全攻擊手段中,CSRF(跨站請求偽造)攻擊是一種被廣泛認為具有潛在危害且常見的攻擊
    的頭像 發表于 01-02 10:12 ?2730次閱讀
    CSRF<b class='flag-5'>攻擊</b>的基本原理 如何<b class='flag-5'>防御</b>CSRF<b class='flag-5'>攻擊</b>
    主站蜘蛛池模板: 欧美色视频网| 亚洲专区一| 成人宗合网| 98pao强力打造高清免费| 日本欧美一区二区三区视频 | 久久鲁视频| 天天躁夜夜躁狠狠躁躁| 狠狠干综合| 宅男在线看片| 久久久五月| 放荡女同老师和女同学生| 一级在线观看| 青草精品视频| 国产美女流出白浆在线观看| 五月天婷婷影院| 成人亚洲网站www在线观看| 一个色中文字幕| 女人双腿搬开让男人桶| 俺去插| 亚洲欧美啪啪| 三级在线观看视频| 午夜久久久久久网站| 欧美三四级片| 黄网站色成年片大免费软件| 成年人看的黄色| 手机毛片| 国产免费播放| 国产黄色在线观看| 欧美一级片免费在线观看| 免费一级特黄视频| 亚1州区2区3区4区产品乱码| 美女18黄| 1024你懂的国产日韩欧美| 综合涩| www.日本三级| 日产国产精品亚洲系列| 好爽~~~~嗯~~~再快点明星| 午夜黄视频| 欧美日韩一区不卡| 99国产精品农村一级毛片| 亚洲综合在线最大成人|