色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何使用移動目標防御(MTD)技術來保護Linux服務器

廣州虹科電子科技有限公司 ? 來源:網絡安全與可視化 ? 作者:虹科網絡可視化 ? 2022-08-24 10:23 ? 次閱讀

上期內容為大家講解了移動目標防御(MTD)技術是如何有效抵御供應鏈攻擊的。本期小編將帶大家了解如何使用移動目標防御(MTD)技術來保護Linux服務器。

分享

對于安全操作中心來說。一刀切的解決方案在這個領域不是一個好主意。不幸的是,對于試圖保護Linux服務器的安全專業人員來說,專門的Linux解決方案很難找到。即使是以保護Linux服務器為目的的解決方案,也不是專門用來防御高級威脅的,如勒索軟件和有針對性的惡意軟件。這部分原因是由于供應商和客戶缺乏相關認識。關于"Linux不需要殺毒軟件"的想法仍然很普遍。但不幸的是,不管安全解決方案的供應商的營銷材料是怎么說,事實是為Windows環境開發的解決方案并不能完全覆蓋Linux服務器部署所產生的攻擊面。

Linux和Windows服務器現在所面臨類似的威脅程度

Linux內核可能具有比Windows更安全的歷史聲譽。但是,自從Covid-19大流行將幾乎所有的白領工作轉移到依靠云和網絡應用的家庭辦公室以來,在Linux服務器上建立分層安全已經變得至關重要,因為這些應用絕大多數是由Linux驅動的。

近年來針對Linux的威脅數量不斷增加,這一點就很明顯。2021年,針對Linux服務器的攻擊比2020年多出35%。同樣令人擔憂的是,越來越多的威脅要么被移植到Linux,要么專門針對Linux服務器。今天有超過500個Linux的發行版在使用。但是,世界對開源操作系統的依賴意味著威脅者現在有必要投入時間和資源來創建以Linux為重點的惡意軟件。

目標日益豐富的Linux環境已經變成了威脅入侵者的優先事項。2020年發現的以Linux為重點的病毒是2010年的五倍以上。Go等較新的編程語言也使編譯跨平臺的惡意軟件變得更加容易。因此,Linux服務器越來越多地面臨與Windows服務器相同的高級威脅,包括LockBit勒索軟件和黑客版本的Cobalt Strike。像ExtraBacon漏洞、基于Golang的Spreader、QNACrypt勒索軟件和Silex惡意軟件這樣的Linux特定威脅具有高度的規避性,可以繞過基于簽名和行為的防病毒軟件。

同時Linux的攻擊面也在增加,從錯誤的配置到云部署期間安全信息的混亂。即使安全團隊主動加固Linux服務器以避免常見的錯誤配置問題,但Linux漏洞的基本問題仍然是一個日益嚴重的問題。2021年Trend Micro的一份報告發現,威脅者能在六個月的時間里針對200個Linux漏洞進行攻擊。Windows軟件沒有像Linux那樣有大量的“眼球”在搜索漏洞錯誤。但是,隨著越來越多的應用程序被開發到Linux上運行,也有更多的漏洞被忽略了。每周都有超過100個對Linux穩定內核的錯誤被修復。因此,致力于保護Linux服務器的團隊已經面臨著困難的補丁選擇。大多數人選擇使用MITRE的CVE列表來確定優先次序。但是,由于Linux的CVE報告明顯延遲,漏洞不可避免地最終被遺漏,加劇了企業的漏洞風險。

Windows安全控制不合適

所有這些都意味著優先考慮Linux服務器的安全問題越來越重要。然而,即使安全團隊投入時間關閉攻擊載體,并通過端點檢測和響應(EDR)等解決方案減少訪問路徑,單靠這些基于檢測的解決方案也不能阻止像RansomExx這樣的人為操作的Linux威脅。

面對越來越有針對性的高級威脅,Linux服務器迫切需要另一層防御。最重要的是,企業需要一個解決方案,以減輕以Linux為重點的漏洞的風險,同時在它們部署之前擊敗高級威脅,如勒索軟件等。

為Windows開發的解決方案無法做到這一點。與Windows服務器環境不同,Linux操作環境將資源的使用控制在最低限度。這給需要不斷掃描才能工作的安全解決方案留下了很小的空間。但是,像EDR和傳統及下一代防病毒(NGAV)的解決方案是主要的資源占用者,對最終用戶的性能有負面影響。

為了避免假陽性警報超載,大多數用于保護Linux的工具被供應商和安全團隊調低到增加漏洞風險的程度。

由于流程、控制系統和應用的不同,Linux的云部署并不適合微軟的云工作負載保護模式。

由于資源有限,而且很大一部分風險來自于漏洞--其中許多是未知的,傳統的基于簽名的防御模式與Linux服務器的安全需求不相容。與其依賴可識別的威脅簽名,一個適合的Linux安全解決方案將使企業內部和云端的Linux實例安全地應對高級威脅。

用Morphisec Knight保護Linux服務器

Morphisec Knight for Linux是專門為保護Linux服務器而設計的。它作為一個輕量級、確定性的解決方案,放大了Linux內核固有的安全優勢。Morphisec Knight不會浪費網絡或服務器資源來尋找威脅。它不需要簽名或機器學習來識別威脅行為。相反,Knight使用專利的、革命性的移動目標防御(MTD)技術,主動防止針對內部、公共、私人和混合云Linux環境中的服務器的高級攻擊。

MTD不斷實時改變設備內存,以改變和減少Linux服務器的攻擊面。它可以準確地阻止威脅,無論它們是否使用多態防御規避、內存部署或其他高級戰術。Morphisec Knight保護Linux服務器的安全,不影響性能,不需要維護,不需要持續的網絡連接,關鍵是沒有錯誤警報。其他解決方案只能說它們在Linux上工作。只有Morphisec Knight是專門為Linux設計的,沒有任何負擔。事實上,獨立的測試實驗室MDSec對Morphisec Knight進行了測試,確認它可以防止MITRE ATT&CK的戰術和對手通常使用的技術。

Morhpisec(摩菲斯)

Morphisec(摩菲斯)作為移動目標防御的領導者,已經證明了這項技術的威力。他們已經在5000多家企業部署了MTD驅動的漏洞預防解決方案,每天保護800多萬個端點和服務器免受許多最先進的攻擊。事實上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內存信標)

供應鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關鍵應用程序,windows和linux本地和云服務器提供解決方案,2MB大小快速部署。

免費的Guard Lite解決方案,將微軟的Defener AV變成一個企業級的解決方案。讓企業可以從單一地點控制所有終端。請聯系我們免費獲取!

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11342

    瀏覽量

    210147
  • 服務器
    +關注

    關注

    12

    文章

    9295

    瀏覽量

    85873
  • WINDOWS
    +關注

    關注

    4

    文章

    3567

    瀏覽量

    89125
  • MTD
    MTD
    +關注

    關注

    0

    文章

    12

    瀏覽量

    8839

原文標題:虹科分享 | 不要使用Windows解決方案來保護Linux服務器

文章出處:【微信號:Hongketeam,微信公眾號:廣州虹科電子科技有限公司】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    高防服務器壓力測試步驟

    防御是一組防火墻防護多臺服務器。 準備測試環境:確保有一個受控環境模擬攻擊場景,包括硬件資源、軟件資源和網絡資源。 定義測試目標:明確要測試的性能指標、測試范圍和測試時間等。 選擇測
    的頭像 發表于 12-23 15:15 ?146次閱讀

    termius如何使用,termius如何使用的過程,linux服務器遠程連接的實用教程

    ? ?? ? ?隨著技術的不斷進步,服務器遠程連接技術也在不斷提升其性能和安全性,以滿足企業日益增長的需求。本文將和大家一起討論termius如何使用的過程以及Linux遠程桌面
    的頭像 發表于 12-19 11:31 ?218次閱讀
    termius如何使用,termius如何使用的過程,<b class='flag-5'>linux</b><b class='flag-5'>服務器</b>遠程連接的實用教程

    如何在Linux系統上設置站群服務器IP地址

    Linux系統上設置站群服務器的IP地址,可以通過以下步驟進行,主機推薦小編為您整理發布如何在Linux系統上設置站群服務器IP地址。
    的頭像 發表于 12-11 10:05 ?216次閱讀

    如何使用 Mobaxterm 建立 Linux 服務器連接

    不同的會話類型。為了連接到 Linux 服務器,你可以選擇以下會話類型之一: SSH :用于安全地連接到遠程服務器。 Telnet :不安全的連接方式,不推薦使用,
    的頭像 發表于 11-11 09:06 ?587次閱讀

    服務器數據恢復—Linux網站服務器硬盤出現壞扇區的數據恢復案例

    服務器數據恢復環境: 一臺linux操作系統網站服務器,該服務器上部署了幾十個網站,使用一塊SATA硬盤。 服務器故障&原因:
    的頭像 發表于 10-09 16:26 ?247次閱讀

    如何優化Linux服務器的性能

    優化Linux服務器的性能是一個綜合性的任務,涉及硬件、軟件、配置、監控等多個方面。以下是一個詳細的指南,旨在幫助系統管理員和運維人員提升Linux服務器的性能和穩定性。
    的頭像 發表于 09-29 16:50 ?370次閱讀

    RAKsmart美國大帶寬服務器租用體驗怎么樣?

    RAKsmart是一家提供全球服務器租用服務的知名供應商,其在美國的服務器產品種類多樣,包括大帶寬服務器、多IP站群服務器以及高
    的頭像 發表于 09-09 11:48 ?227次閱讀

    Linux服務器性能查看方法

    Linux服務器性能查看是系統管理員和開發人員在日常工作中經常需要進行的任務,以確保系統穩定運行并優化資源使用。以下將詳細介紹多種Linux服務器性能查看的方法,這些方法涵蓋了CPU、
    的頭像 發表于 09-02 11:15 ?1215次閱讀

    ddos造成服務器癱瘓后怎么辦

    服務器遭受DDoS攻擊后,應立即采取相應措施,包括加強服務器安全、使用CDN和DDoS防御服務減輕攻擊的影響。rak小編為您整理發布dd
    的頭像 發表于 08-15 10:08 ?327次閱讀

    高防服務器的機制和原理

    高防服務器是一種具備強大防御能力的服務器,旨在保護網站免受各種網絡攻擊,如DDoS(分布式拒絕服務)攻擊、CC(ChallengeColla
    的頭像 發表于 08-07 09:49 ?332次閱讀

    香港高防服務器是如何防ddos攻擊的

    香港高防服務器,作為抵御分布式拒絕服務(DDoS)攻擊的前沿陣地,其防御機制結合了硬件、軟件和網絡架構的多重策略,為在線業務提供了堅實的保護屏障。以下是對香港高防
    的頭像 發表于 07-18 10:06 ?293次閱讀

    海外高防服務器對網絡安全保護的影響

    海外高防服務器作為一種專門設計用于抵御分布式拒絕服務(DDoS)攻擊和其他網絡威脅的強大工具,對網絡安全保護起著至關重要的作用。這類服務器通常部署在具有豐富帶寬資源和先進
    的頭像 發表于 07-16 10:18 ?299次閱讀

    服務器linux搭建ftp服務訪問不了怎么解決?

    如果你在云服務器linux上搭建了FTP服務但無法訪問,這可能是由于幾種原因引起的。以下是一些常見問題和解決方法: 1、防火墻配置:確保防火墻允許FTP流量通過。FTP服務器通常使用端
    的頭像 發表于 04-18 17:23 ?1628次閱讀

    linux服務器和windows服務器

    Linux服務器和Windows服務器是目前應用最廣泛的兩種服務器操作系統。兩者各有優劣,也適用于不同的應用場景。本文將 對Linux
    發表于 02-22 15:46

    服務器cdn防御一般是個人安裝還是企業安裝

    服務器CDN防御一般是企業安裝,而不是個人安裝。 什么是CDN CDN,即內容分發網絡(Content Delivery Network),是一種將內容分發到全球多個節點的網絡架構。CDN通過在全球
    的頭像 發表于 02-03 10:58 ?839次閱讀
    主站蜘蛛池模板: 黑人干日本美女 | 桃隐社区最新最快地址 | 无码人妻丰满熟妇区五十路久久 | H揉捏娇喘乳叫床NP调教视频 | yellow免费观看直播 | 欧美乱妇15p图 | 一级做a爰片久久毛片潮喷动漫 | 午夜特级毛片 | 国自产精品手机在线视频 | 妹妹好色网 | 99久久国产免费福利 | 大肥婆丰满大肥奶bbw肥 | 在线成年av动漫电影 | 国产午夜一级淫片 | 成 人 动漫3d 在线看 | 69SEX久久精品国产麻豆 | 性一交一无一伦一精一品 | 耽肉高h喷汁呻吟 | 高h肉文np| 邻居的阿2中文字版电影 | 国产欧美一区二区精品久久久 | 欧美色图天堂网 | 最近免费中文MV在线字幕 | 999视频精品全部免费观看 | sm主人调教揉花蒂H SM双性精跪趴灌憋尿调教H | 高中生被C到爽哭视频免费 高挑人妻无奈张开腿 | 丫鬟粗大狠狠贯穿h | 国产精品免费小视频 | 男男腐文污高干嗯啊快点1V1 | 亚洲免费无码中文在线亚洲在 | 久久强奷乱码老熟女 | 亚洲深夜在线 | 国产成人亚洲综合无 | 国产精品久久久久影院色老大 | 美国特级成人毛片 | 色欲AV精品人妻一区二区三区 | 99国内精精品久久久久久婷婷 | 国产成人综合高清在线观看 | 国产成人无码视频一区二区三区 | 人人做人人干 | 无码人妻少妇色欲AV一区二区 |