0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 不要使用Windows解決方案來(lái)保護(hù)Linux服務(wù)器

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-08-23 10:37 ? 次閱讀

往期回顧

Review

上期內(nèi)容為大家講解了移動(dòng)目標(biāo)防御(MTD)技術(shù)是如何有效抵御供應(yīng)鏈攻擊的。本期小編將帶大家了解如何使用移動(dòng)目標(biāo)防御(MTD)技術(shù)來(lái)保護(hù)Linux服務(wù)器。了解更多信息,敬請(qǐng)閱讀全文。

67528fd4-21ea-11ed-9ade-dac502259ad0.png

675d6fee-21ea-11ed-9ade-dac502259ad0.png

分享

對(duì)于安全操作中心來(lái)說(shuō)。一刀切的解決方案在這個(gè)領(lǐng)域不是一個(gè)好主意。不幸的是,對(duì)于試圖保護(hù)Linux服務(wù)器的安全專業(yè)人員來(lái)說(shuō),專門的Linux解決方案很難找到。即使是以保護(hù)Linux服務(wù)器為目的的解決方案,也不是專門用來(lái)防御高級(jí)威脅的,如勒索軟件和有針對(duì)性的惡意軟件。這部分原因是由于供應(yīng)商和客戶缺乏相關(guān)認(rèn)識(shí)。關(guān)于"Linux不需要?dú)⒍拒浖?的想法仍然很普遍。但不幸的是,不管安全解決方案的供應(yīng)商的營(yíng)銷材料是怎么說(shuō),事實(shí)是為Windows環(huán)境開發(fā)的解決方案并不能完全覆蓋Linux服務(wù)器部署所產(chǎn)生的攻擊面。


675d6fee-21ea-11ed-9ade-dac502259ad0.png

Linux和Windows服務(wù)器現(xiàn)在所面臨類似的威脅程度


Linux內(nèi)核可能具有比Windows更安全的歷史聲譽(yù)。但是,自從Covid-19大流行將幾乎所有的白領(lǐng)工作轉(zhuǎn)移到依靠云和網(wǎng)絡(luò)應(yīng)用的家庭辦公室以來(lái),在Linux服務(wù)器上建立分層安全已經(jīng)變得至關(guān)重要,因?yàn)檫@些應(yīng)用絕大多數(shù)是由Linux驅(qū)動(dòng)的。

近年來(lái)針對(duì)Linux的威脅數(shù)量不斷增加,這一點(diǎn)就很明顯。2021年,針對(duì)Linux服務(wù)器的攻擊比2020年多出35%。同樣令人擔(dān)憂的是,越來(lái)越多的威脅要么被移植到Linux,要么專門針對(duì)Linux服務(wù)器。今天有超過(guò)500個(gè)Linux的發(fā)行版在使用。但是,世界對(duì)開源操作系統(tǒng)的依賴意味著威脅者現(xiàn)在有必要投入時(shí)間和資源來(lái)創(chuàng)建以Linux為重點(diǎn)的惡意軟件。

目標(biāo)日益豐富的Linux環(huán)境已經(jīng)變成了威脅入侵者的優(yōu)先事項(xiàng)。2020年發(fā)現(xiàn)的以Linux為重點(diǎn)的病毒是2010年的五倍以上。Go等較新的編程語(yǔ)言也使編譯跨平臺(tái)的惡意軟件變得更加容易。因此,Linux服務(wù)器越來(lái)越多地面臨與Windows服務(wù)器相同的高級(jí)威脅,包括LockBit勒索軟件和黑客版本的Cobalt Strike。像ExtraBacon漏洞、基于Golang的Spreader、QNACrypt勒索軟件和Silex惡意軟件這樣的Linux特定威脅具有高度的規(guī)避性,可以繞過(guò)基于簽名和行為的防病毒軟件。

6786d49c-21ea-11ed-9ade-dac502259ad0.png

同時(shí)Linux的攻擊面也在增加,從錯(cuò)誤的配置到云部署期間安全信息的混亂。即使安全團(tuán)隊(duì)主動(dòng)加固Linux服務(wù)器以避免常見(jiàn)的錯(cuò)誤配置問(wèn)題,但Linux漏洞的基本問(wèn)題仍然是一個(gè)日益嚴(yán)重的問(wèn)題。2021年Trend Micro的一份報(bào)告發(fā)現(xiàn),威脅者能在六個(gè)月的時(shí)間里針對(duì)200個(gè)Linux漏洞進(jìn)行攻擊。Windows軟件沒(méi)有像Linux那樣有大量的“眼球”在搜索漏洞錯(cuò)誤。但是,隨著越來(lái)越多的應(yīng)用程序被開發(fā)到Linux上運(yùn)行,也有更多的漏洞被忽略了。每周都有超過(guò)100個(gè)對(duì)Linux穩(wěn)定內(nèi)核的錯(cuò)誤被修復(fù)。因此,致力于保護(hù)Linux服務(wù)器的團(tuán)隊(duì)已經(jīng)面臨著困難的補(bǔ)丁選擇。大多數(shù)人選擇使用MITRE的CVE列表來(lái)確定優(yōu)先次序。但是,由于Linux的CVE報(bào)告明顯延遲,漏洞不可避免地最終被遺漏,加劇了企業(yè)的漏洞風(fēng)險(xiǎn)。


6793c3aa-21ea-11ed-9ade-dac502259ad0.png

675d6fee-21ea-11ed-9ade-dac502259ad0.png

Windows安全控制不合適

所有這些都意味著優(yōu)先考慮Linux服務(wù)器的安全問(wèn)題越來(lái)越重要。然而,即使安全團(tuán)隊(duì)投入時(shí)間關(guān)閉攻擊載體,并通過(guò)端點(diǎn)檢測(cè)和響應(yīng)(EDR)等解決方案減少訪問(wèn)路徑,單靠這些基于檢測(cè)的解決方案也不能阻止像RansomExx這樣的人為操作的Linux威脅。

6786d49c-21ea-11ed-9ade-dac502259ad0.png

面對(duì)越來(lái)越有針對(duì)性的高級(jí)威脅,Linux服務(wù)器迫切需要另一層防御。最重要的是,企業(yè)需要一個(gè)解決方案,以減輕以Linux為重點(diǎn)的漏洞的風(fēng)險(xiǎn),同時(shí)在它們部署之前擊敗高級(jí)威脅,如勒索軟件等。

為Windows開發(fā)的解決方案無(wú)法做到這一點(diǎn)。與Windows服務(wù)器環(huán)境不同,Linux操作環(huán)境將資源的使用控制在最低限度。這給需要不斷掃描才能工作的安全解決方案留下了很小的空間。但是,像EDR和傳統(tǒng)及下一代防病毒(NGAV)的解決方案是主要的資源占用者,對(duì)最終用戶的性能有負(fù)面影響。

為了避免假陽(yáng)性警報(bào)超載,大多數(shù)用于保護(hù)Linux的工具被供應(yīng)商和安全團(tuán)隊(duì)調(diào)低到增加漏洞風(fēng)險(xiǎn)的程度。

由于流程、控制系統(tǒng)和應(yīng)用的不同,Linux的云部署并不適合微軟的云工作負(fù)載保護(hù)模式。

6793c3aa-21ea-11ed-9ade-dac502259ad0.png6786d49c-21ea-11ed-9ade-dac502259ad0.png

由于資源有限,而且很大一部分風(fēng)險(xiǎn)來(lái)自于漏洞--其中許多是未知的,傳統(tǒng)的基于簽名的防御模式與Linux服務(wù)器的安全需求不相容。與其依賴可識(shí)別的威脅簽名,一個(gè)適合的Linux安全解決方案將使企業(yè)內(nèi)部和云端的Linux實(shí)例安全地應(yīng)對(duì)高級(jí)威脅。


6793c3aa-21ea-11ed-9ade-dac502259ad0.png


675d6fee-21ea-11ed-9ade-dac502259ad0.png

用Morphisec Knight保護(hù)Linux服務(wù)器


Morphisec Knight for Linux是專門為保護(hù)Linux服務(wù)器而設(shè)計(jì)的。它作為一個(gè)輕量級(jí)、確定性的解決方案,放大了Linux內(nèi)核固有的安全優(yōu)勢(shì)。Morphisec Knight不會(huì)浪費(fèi)網(wǎng)絡(luò)或服務(wù)器資源來(lái)尋找威脅。它不需要簽名或機(jī)器學(xué)習(xí)來(lái)識(shí)別威脅行為。相反,Knight使用專利的、革命性的移動(dòng)目標(biāo)防御(MTD)技術(shù),主動(dòng)防止針對(duì)內(nèi)部、公共、私人和混合云Linux環(huán)境中的服務(wù)器的高級(jí)攻擊。

MTD不斷實(shí)時(shí)改變?cè)O(shè)備內(nèi)存,以改變和減少Linux服務(wù)器的攻擊面。它可以準(zhǔn)確地阻止威脅,無(wú)論它們是否使用多態(tài)防御規(guī)避、內(nèi)存部署或其他高級(jí)戰(zhàn)術(shù)。Morphisec Knight保護(hù)Linux服務(wù)器的安全,不影響性能,不需要維護(hù),不需要持續(xù)的網(wǎng)絡(luò)連接,關(guān)鍵是沒(méi)有錯(cuò)誤警報(bào)。其他解決方案只能說(shuō)它們?cè)贚inux上工作。只有Morphisec Knight是專門為L(zhǎng)inux設(shè)計(jì)的,沒(méi)有任何負(fù)擔(dān)。事實(shí)上,獨(dú)立的測(cè)試實(shí)驗(yàn)室MDSec對(duì)Morphisec Knight進(jìn)行了測(cè)試,確認(rèn)它可以防止MITRE ATT&CK的戰(zhàn)術(shù)和對(duì)手通常使用的技術(shù)。

6850a75e-21ea-11ed-9ade-dac502259ad0.png

Morhpisec(摩菲斯)

6859f520-21ea-11ed-9ade-dac502259ad0.png

Morphisec(摩菲斯)作為移動(dòng)目標(biāo)防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項(xiàng)技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動(dòng)的漏洞預(yù)防解決方案,每天保護(hù)800多萬(wàn)個(gè)端點(diǎn)和服務(wù)器免受許多最先進(jìn)的攻擊。事實(shí)上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無(wú)文件攻擊,這些攻擊是NGAV、EDR解決方案和端點(diǎn)保護(hù)平臺(tái)(EPP)未能檢測(cè)和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評(píng)論和PeerSpot評(píng)論)在其他NGAV和EDR解決方案無(wú)法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序,windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

免費(fèi)的Guard Lite解決方案,將微軟的Defener AV變成一個(gè)企業(yè)級(jí)的解決方案。讓企業(yè)可以從單一地點(diǎn)控制所有終端。請(qǐng)聯(lián)系我們免費(fèi)獲?。?/span>

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11314

    瀏覽量

    209807
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何在Windows上設(shè)置SFTP服務(wù)器

    1. 選擇合適的SFTP服務(wù)器軟件 在Windows上,你可以選擇多種第三方SFTP服務(wù)器軟件,如: WinSCP : 提供了一個(gè)免費(fèi)的SFTP服務(wù)器組件,稱為WinSCP Serve
    的頭像 發(fā)表于 11-13 14:23 ?1958次閱讀

    如何使用 Mobaxterm 建立 Linux 服務(wù)器連接

    不同的會(huì)話類型。為了連接到 Linux 服務(wù)器,你可以選擇以下會(huì)話類型之一: SSH :用于安全地連接到遠(yuǎn)程服務(wù)器。 Telnet :不安全的連接方式,不推薦使用,
    的頭像 發(fā)表于 11-11 09:06 ?508次閱讀

    香港服務(wù)器ip封了怎么解除

    當(dāng)香港服務(wù)器的IP被封時(shí),需要采取一系列步驟來(lái)嘗試解除封鎖。以下是一些可能的解決方案,rak小編為您整理發(fā)布香港服務(wù)器ip封了怎么解除。
    的頭像 發(fā)表于 10-10 09:38 ?198次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux網(wǎng)站服務(wù)器硬盤出現(xiàn)壞扇區(qū)的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)linux操作系統(tǒng)網(wǎng)站服務(wù)器,該服務(wù)器上部署了幾十個(gè)網(wǎng)站,使用一塊SATA硬盤。 服務(wù)器故障&原因:
    的頭像 發(fā)表于 10-09 16:26 ?225次閱讀

    如何優(yōu)化Linux服務(wù)器的性能

    優(yōu)化Linux服務(wù)器的性能是一個(gè)綜合性的任務(wù),涉及硬件、軟件、配置、監(jiān)控等多個(gè)方面。以下是一個(gè)詳細(xì)的指南,旨在幫助系統(tǒng)管理員和運(yùn)維人員提升Linux服務(wù)器的性能和穩(wěn)定性。
    的頭像 發(fā)表于 09-29 16:50 ?330次閱讀

    Linux服務(wù)器性能查看方法

    Linux服務(wù)器性能查看是系統(tǒng)管理員和開發(fā)人員在日常工作中經(jīng)常需要進(jìn)行的任務(wù),以確保系統(tǒng)穩(wěn)定運(yùn)行并優(yōu)化資源使用。以下將詳細(xì)介紹多種Linux服務(wù)器性能查看的方法,這些方法涵蓋了CPU、
    的頭像 發(fā)表于 09-02 11:15 ?1119次閱讀

    使用windows版mosquitto軟件自建一個(gè)服務(wù)器

    本文介紹使用windows版mosquitto軟件,自建一個(gè)服務(wù)器用于測(cè)試產(chǎn)品IG532。 1.登錄官網(wǎng),下載windows版mosquitto軟件,并安裝 https
    發(fā)表于 07-24 06:39

    新品 | E-Val Pro Plus有線驗(yàn)證解決方案

    有線驗(yàn)證解決方案E-ValProPlus我們很高興地宣布,我們將推出全新的
    的頭像 發(fā)表于 04-19 08:04 ?372次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗(yàn)證<b class='flag-5'>解決方案</b>

    服務(wù)器linux搭建ftp服務(wù)訪問(wèn)不了怎么解決?

    如果你在云服務(wù)器linux上搭建了FTP服務(wù)但無(wú)法訪問(wèn),這可能是由于幾種原因引起的。以下是一些常見(jiàn)問(wèn)題和解決方法: 1、防火墻配置:確保防火墻允許FTP流量通過(guò)。FTP服務(wù)器通常使用端
    的頭像 發(fā)表于 04-18 17:23 ?1562次閱讀

    方案 | 符合醫(yī)藥行業(yè)規(guī)范的液氮罐運(yùn)輸和存儲(chǔ)溫度監(jiān)測(cè)解決方案

    在醫(yī)藥行業(yè),液氮罐用于運(yùn)輸和存儲(chǔ)敏感生物樣本和藥品,需保持極低溫度。的液氮罐溫度監(jiān)測(cè)解決方案不僅符合行業(yè)規(guī)范,還解決了極端低溫下的挑戰(zhàn)。了解如何保障產(chǎn)品質(zhì)量、安全性,滿足合規(guī)要求,并確保追溯責(zé)任。立即探索
    的頭像 發(fā)表于 04-17 13:08 ?335次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> | 符合醫(yī)藥行業(yè)規(guī)范的液氮罐運(yùn)輸和存儲(chǔ)溫度監(jiān)測(cè)<b class='flag-5'>解決方案</b>

    服務(wù)器操作系統(tǒng)有幾種?

    :微軟官方信息發(fā)布,從Windows Server 2008 R2剛開始,Windows Server不要出示32位版本號(hào)。 二、網(wǎng)絡(luò)服務(wù)器Linu
    發(fā)表于 03-29 16:59

    服務(wù)器遠(yuǎn)程不上服務(wù)器怎么辦?服務(wù)器無(wú)法遠(yuǎn)程的原因是什么?

    運(yùn)營(yíng)商。 2.服務(wù)器網(wǎng)絡(luò)問(wèn)題 解決辦法:通過(guò)路由圖來(lái)確定是哪里的線路出現(xiàn)丟包,聯(lián)系服務(wù)器商切換線路。 二、服務(wù)器問(wèn)題 服務(wù)器帶寬跑滿、
    發(fā)表于 02-27 16:21

    linux服務(wù)器windows服務(wù)器

    Linux服務(wù)器Windows服務(wù)器是目前應(yīng)用最廣泛的兩種服務(wù)器操作系統(tǒng)。兩者各有優(yōu)劣,也適用于不同的應(yīng)用場(chǎng)景。本文將 對(duì)
    發(fā)表于 02-22 15:46

    服務(wù)器連接應(yīng)用解決方案

    C4201系列線對(duì)板連接服務(wù)器的連接應(yīng)用--C4201系列線對(duì)板連接,防震、防塵、防脫,電源及信號(hào)傳輸高效穩(wěn)定。服務(wù)器是一種專門的計(jì)算機(jī),它在網(wǎng)絡(luò)環(huán)境中能夠?yàn)槠渌蛻魴C(jī)(如個(gè)人電腦
    的頭像 發(fā)表于 02-19 12:38 ?288次閱讀
    <b class='flag-5'>服務(wù)器</b>連接應(yīng)用<b class='flag-5'>解決方案</b>

    服務(wù)器數(shù)據(jù)恢復(fù)】服務(wù)器遷移數(shù)據(jù)時(shí)數(shù)據(jù)損壞的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&服務(wù)器故障: 一臺(tái)安裝Windows操作系統(tǒng)的服務(wù)器。工作人員在遷移該服務(wù)器中數(shù)據(jù)時(shí)突然無(wú)法讀取數(shù)據(jù),
    的頭像 發(fā)表于 01-16 13:19 ?976次閱讀