0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Quest:影響端點安全的內部威脅

哲想軟件 ? 來源:哲想軟件 ? 2023-01-31 17:06 ? 次閱讀

內部威脅有多種形式。在經(jīng)典方案中,享有特權的承包商會安裝間諜軟件,這些間諜軟件會在項目完成后很長時間內將敏感數(shù)據(jù)泄露給他們。在另一種情況下,一個心懷不滿、地位良好的IT管理員積極地對你的系統(tǒng)進行破壞,然后辭職。即使是沒有特權網(wǎng)絡訪問權限的人也可能構成內部威脅,無論是故意(收集商業(yè)機密以備將來使用)還是無意中(陷入魚叉式網(wǎng)絡釣魚電子郵件)。

d2bdb3c2-9cfe-11ed-bfe3-dac502259ad0.png

無論內部威脅可能來自何處,它們都會影響端點安全,因為它們破壞了端點(計算機、平板電腦、智能手機、物聯(lián)網(wǎng)設備)與網(wǎng)絡其余部分之間的信任關系。通過檢查下面概述的不同類型的內部威脅,您可以發(fā)現(xiàn)共同特征并強化您自己的網(wǎng)絡以抵御它們。

1.員工互聯(lián)網(wǎng)使用

傳統(tǒng)觀點認為,在公司防火墻內可以轉化為更高的安全性。當然,在威脅進入您的網(wǎng)絡之前,情況確實如此;然后,您的安全性就會受到損害。數(shù)字生活中的一個事實是,授予員工互聯(lián)網(wǎng)訪問權限可能會將外部人員帶入您的網(wǎng)絡,在那里他們可以做任何他們想做的事情。與此同時,將隔離墻建得盡可能高以將所有人拒之門外的安全模式是沒有意義的。

2.配置錯誤

在每個組織中,端點的數(shù)量都超過服務器和服務,比例為數(shù)百或數(shù)千比一。這就是為什么內部威脅的更大危險在于配置錯誤的終結點,而不是配置錯誤的Web 應用程序和SharePoint 文件夾。

3.無意中的內部威脅/用戶行為

在授予權限時,IT必須執(zhí)行微妙的平衡行為。你降低的門檻越多,就越容易穿透你的網(wǎng)絡防御。但是,如果您將其提高得太高并且沒有授予用戶足夠的訪問權限,他們將找到共享文件和完成工作的替代途徑。這是一種由用戶行為驅動的無意內部威脅。

4.未修補的端點/軟件

整理好訪問、連接和共享后,您可以確保所有端點都已打補丁且安全。其中很大一部分是知道它們上運行了什么。當零日威脅來襲時,您需要知道的第一件事是它是否會影響您。例如,當在Apache Log4j日志記錄庫中發(fā)現(xiàn)該漏洞時,您能多快確定您的網(wǎng)絡是否受到內部影響以及在哪里受到影響?您的任何服務器都運行Log4j 嗎?當您的大部分用戶遠程或在家工作時,回答這些問題變得更加困難。

5.過時的軟件

與未修補的軟件相同,也有過時的軟件。如果您的組織(和您的安全性)依賴于不再更新的軟件,那么您就會自找麻煩。

當然,操作系統(tǒng)是最臭名昭著的目標,因為數(shù)量不多,因此它們是吸引不良行為者的目標。例如,如果您仍在網(wǎng)絡上的某個地方運行WindowsServer 2008,那么您很容易受到攻擊。你唯一的希望是加強你的防火墻,但無論如何你都應該這樣做。

6.不受監(jiān)控的軟件安裝

在現(xiàn)代安全立場中,有兩種類型的行為監(jiān)控。首先,您的身份和單點登錄(SSO)提供程序監(jiān)視登錄模式;其次,端點檢測和響應(EDR)系統(tǒng)監(jiān)視安裝惡意軟件或未經(jīng)授權的軟件的嘗試

7.禁用服務器上的防火墻

要保護本地占用空間,您可以做的最重要的一件事就是在服務器上激活防火墻(甚至是Windows 防火墻),并僅打開所需的端口。許多IT 人員忽略了此步驟,并在禁用防火墻的情況下運行服務器。

8.過時的密碼思維和政策

不幸的是,使用廣泛使用的黑客工具的人知道這一點。因此,當他們想要暴力猜測哈希時,他們會加載字典攻擊,但他們甚至不需要遍歷完整的字典。他們修改工具以自動大寫、小寫和附加數(shù)字。反常的是,當您實施輪換策略時,您實際上使不良行為者更容易破解用戶的密碼并發(fā)起內部威脅。

事實上,即使是微軟也說過,沒有理由更改一個完美的密碼。改變它的摩擦使網(wǎng)絡面臨的風險比保留一個強大的網(wǎng)絡要大。這就是為什么關于密碼的不同想法正在發(fā)展并在企業(yè)中扎根的原因。

9.密碼噴射攻擊

雖然過時的密碼思維和策略是內部威脅,但它們與密碼噴射攻擊的重大外部威脅有關。威脅參與者提交完整的密碼列表,試圖讓系統(tǒng)至少接受一個密碼。像Hydra這樣的工具可以通過發(fā)送大量密碼來自動化猜測密碼的過程。

大多數(shù)系統(tǒng)沒有設置為監(jiān)視這種行為,并且永遠不會標記它。這就是千層面方法有價值的時候,因為其中一個回退層是您的身份驗證引擎。如果它可以檢測到失敗的登錄嘗試一直來自同一來源,那么它可以阻止IP 地址。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)

    關注

    54

    文章

    11073

    瀏覽量

    102614
  • 服務器
    +關注

    關注

    12

    文章

    8958

    瀏覽量

    85085
  • 軟件
    +關注

    關注

    69

    文章

    4699

    瀏覽量

    87088

原文標題:Quest:影響端點安全的內部威脅

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    識別IP地址威脅,構筑安全防線

    IP地址作為網(wǎng)絡通信的重要標識,在網(wǎng)絡連接和數(shù)據(jù)傳輸中起著關鍵作用。然而,IP地址也面臨著各種安全威脅,這些威脅可能導致個人隱私泄露、網(wǎng)絡服務中斷、數(shù)據(jù)丟失等嚴重后果。因此我們要了解與IP地址相關
    的頭像 發(fā)表于 09-03 16:13 ?245次閱讀

    亞馬遜云科技如何追蹤并阻止云端的安全威脅

    亞馬遜首席信息安全官C.J. Moses 北京2024年8月14日 /美通社/ -- 來自全球各地的企業(yè)信任亞馬遜云科技存儲及處理其最敏感的數(shù)據(jù)。業(yè)界領先的威脅情報是我們確??蛻粼趤嗰R遜云科技上
    的頭像 發(fā)表于 08-14 17:18 ?252次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡安全威脅有哪些

    ,隨著技術的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡安全威脅。本文將詳細介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制系統(tǒng)面臨的最常見
    的頭像 發(fā)表于 06-16 11:43 ?1291次閱讀

    人為疏忽是對數(shù)據(jù)安全的最大威脅

    疏忽仍然是對數(shù)據(jù)安全的最大威脅。 一些“別有用心”的員工可能會為了自己的利益而濫用自身有權訪問的數(shù)據(jù)。這種濫用將直接威脅到企業(yè)的數(shù)據(jù)安全,甚至導致數(shù)據(jù)泄露。無
    的頭像 發(fā)表于 04-28 14:41 ?212次閱讀

    蘋果Vision Pro與Meta Quest 3/Pro內部性能差異比較

    關于傳感器部分,盡管Apple Vision Pro巧妙利用空間布局元件,滿足造型需求,卻仍無法避免體積過大;相比之下,Meta Quest Pro與Meta Quest 3的元件分布較為保守
    的頭像 發(fā)表于 04-10 10:27 ?666次閱讀

    Meta Quest 1 VR頭顯將停支持,Quest 2兼容性更佳

    據(jù)了解,F(xiàn)acebook旗下VR設備Meta Quest 1頭顯將逐步停用支援。自2024年4月30日起,Meta將不再為該產(chǎn)品提供新應用的維護及開發(fā)與更新
    的頭像 發(fā)表于 03-29 14:24 ?651次閱讀

    知語云智能科技揭秘:無人機威脅如何破解?國家安全新防線!

    隨著科技的飛速發(fā)展,無人機技術已經(jīng)深入到各個領域,給我們的生活帶來了極大的便利。然而,與此同時,無人機也帶來了潛在的安全威脅。知語云智能科技作為國內領先的智能科技公司,一直致力于研究無人機威脅的破解
    發(fā)表于 02-27 10:41

    知語云智能科技無人機防御系統(tǒng):應對新興威脅的先鋒力量

    隨著科技的飛速發(fā)展,無人機技術在各個領域的應用日益廣泛,但隨之而來的是無人機威脅的不斷升級。為了有效應對這些新興威脅,知語云智能科技推出了先進的無人機防御系統(tǒng),為空中安全保駕護航。 無人機防御系統(tǒng)
    發(fā)表于 02-26 16:35

    知語云全景監(jiān)測技術:現(xiàn)代安全防護的全面解決方案

    全景監(jiān)測技術能夠實時監(jiān)測網(wǎng)絡流量、用戶行為、系統(tǒng)日志等多維度數(shù)據(jù),通過大數(shù)據(jù)分析和人工智能技術,快速識別異常行為,發(fā)現(xiàn)潛在的安全威脅。 智能分析,精準預警:通過對海量數(shù)據(jù)的深入挖掘和分析,知語云全景監(jiān)測
    發(fā)表于 02-23 16:40

    Meta技術官解析:Quest 3為何未集成眼動追蹤技術

    蘋果剛發(fā)布的Vision Pro也不例外,其內部設有四個眼動追蹤相機,以此來增強用戶體驗感。IT之家觀察發(fā)現(xiàn),盡管Meta于2022年推出的Quest Pro裝備有眼動追蹤技術,但最新版的Quest 3并未配置該功能。
    的頭像 發(fā)表于 02-19 10:04 ?642次閱讀

    Secureworks 威脅評分迎來網(wǎng)絡安全 AI 新時代

    ) 于今日宣布,推出其基于 AI 的威脅評分,用于消除警報數(shù)量,并將安全分析師的工作量減少 50% 以上。隨著勒索軟件駐留時間的日益縮短,安全分析師承受著前所未有的壓力,因為其需要就待調查的警報做出正確決策。
    的頭像 發(fā)表于 02-04 10:46 ?544次閱讀

    漏電流的安全威脅以及芯片直連的嚴重后果

    漏電流的安全威脅以及芯片直連的嚴重后果 在如今高度電子化的社會中,電器設備和電子設備的使用已經(jīng)無法離開電源供應,而漏電流作為一種潛在的安全問題,已經(jīng)引起了廣泛關注。本文將詳細探討漏電流的安全
    的頭像 發(fā)表于 01-22 13:48 ?930次閱讀

    OpenAI強化內部安全流程,應對有害人工智能威脅

     OpenAI將針對每個模型在網(wǎng)絡安全、說服力(如虛假信息)、模型自主性以及 CBRN(化學、生物、放射性和核威脅,如制造新病原體的可能性)等四個方面進行風險評級。
    的頭像 發(fā)表于 12-20 09:48 ?379次閱讀

    網(wǎng)絡安全威脅的種類和防范方法

    計算機網(wǎng)絡在給我們帶來便利的同時,也存在很多安全隱患,比如信息偽造,病毒入侵,端點監(jiān)聽,SQL 注入等,給我們日常生活造成很嚴重的影響。
    的頭像 發(fā)表于 11-29 10:31 ?1192次閱讀
    網(wǎng)絡<b class='flag-5'>安全</b>性<b class='flag-5'>威脅</b>的種類和防范方法

    什么是中斷端點?什么情況下需要用到UVC中斷端點呢?

    一個USB視頻控制接口可以支持一個可選的中斷端點,以通知主機關于視頻功能中不同的可尋址實體(終端、單元、接口和端點)的狀態(tài)。
    的頭像 發(fā)表于 11-27 10:15 ?1215次閱讀
    什么是中斷<b class='flag-5'>端點</b>?什么情況下需要用到UVC中斷<b class='flag-5'>端點</b>呢?