色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享|您的遺留系統(tǒng)的安全性如何?

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-02-06 11:43 ? 次閱讀

自2023年1月10日起,Windows 7、Windows 8、Windows 8.1及其衍生產(chǎn)品Windows Embedded以及Windows Server 2008 R2將不再收到微軟提供的補(bǔ)丁程序。數(shù)以百萬(wàn)計(jì)的設(shè)備現(xiàn)在將成為“遺留”設(shè)備,并產(chǎn)生一系列新的遺留安全風(fēng)險(xiǎn)。

Windows 7支持結(jié)束,8/8.1被切斷

微軟的2023年1月發(fā)行說(shuō)明包括了針對(duì)微軟三種操作系統(tǒng)(OS)的最終補(bǔ)丁:7、8和8.1。這一舉動(dòng)并不令人意外,但仍可能讓許多IT團(tuán)隊(duì)措手不及。

例如,盡管Windows 7在三年前就進(jìn)入了EOL (end-of-life)階段,微軟還是為企業(yè)用戶提供了一個(gè)名為擴(kuò)展安全更新(Extended Security Update, ESU)的擴(kuò)展支持包。

這種“付費(fèi)補(bǔ)丁”服務(wù)允許運(yùn)行Windows 7的組織在將系統(tǒng)遷移到較新的操作系統(tǒng)版本時(shí)接收關(guān)鍵補(bǔ)丁。

現(xiàn)在,這些操作系統(tǒng)的擴(kuò)展安全更新已經(jīng)正式消失,沒(méi)有擴(kuò)展支持的可能性。

隨著Windows 7、8和8.1及其嵌入式衍生產(chǎn)品失去支持,目前運(yùn)行的所有Windows計(jì)算機(jī)中另有15%(根據(jù)2022年11月的統(tǒng)計(jì))將不再接收操作系統(tǒng)補(bǔ)丁。

傳統(tǒng)操作系統(tǒng)增加了整個(gè)軟件供應(yīng)鏈的風(fēng)險(xiǎn)

如果沒(méi)有供應(yīng)商的支持,運(yùn)行EOL和不受支持的操作系統(tǒng)的設(shè)備將成為可利用漏洞的持續(xù)來(lái)源。例如,在2021年,新發(fā)現(xiàn)的漏洞中超過(guò)17%是五年以上的漏洞。

威脅參與者還可以從當(dāng)前操作系統(tǒng)版本中發(fā)現(xiàn)的漏洞中恢復(fù)工作,以找到新的方法來(lái)危害較舊的計(jì)算機(jī)。但更多的攻擊者實(shí)際上在等待補(bǔ)丁發(fā)布,以開發(fā)N天漏洞。

由于OS開發(fā)的迭代性質(zhì),供應(yīng)商在較新版本的Windows OS系統(tǒng)中發(fā)現(xiàn)并修補(bǔ)的可利用漏洞有時(shí)會(huì)在較舊版本中發(fā)現(xiàn)-在較舊版本中,這些漏洞永遠(yuǎn)不會(huì)得到正式修復(fù)。

傳統(tǒng)的操作系統(tǒng)以及在其上運(yùn)行的應(yīng)用程序也缺乏現(xiàn)代的訪問(wèn)控制。這是入侵風(fēng)險(xiǎn)的一個(gè)重要來(lái)源。根據(jù)微軟的研究,97%的成功憑據(jù)填充攻擊涉及傳統(tǒng)身份驗(yàn)證。更糟糕的是,對(duì)于依賴Microsoft Defender來(lái)保護(hù)Windows 8和8.1的企業(yè)來(lái)說(shuō),從1月10日起,Defender將不再支持這些平臺(tái)。

CISA將依賴“不受支持的(或報(bào)廢的)軟件”排在安全不良做法的首位。

即使一個(gè)組織將其所有系統(tǒng)升級(jí)到Windows 10或更高版本,從統(tǒng)計(jì)上講,傳統(tǒng)設(shè)備仍有可能出現(xiàn)在供應(yīng)鏈的某個(gè)地方。因此,即使您的組織不運(yùn)行EOL系統(tǒng),您的第三方和第n方供應(yīng)商也可能運(yùn)行。

遺留的安全挑戰(zhàn)

微軟取消了對(duì)Windows 7、8和8.1的補(bǔ)丁支持,停止了對(duì)Windows Server 2008 R2的支持,預(yù)計(jì)將于2023年10月結(jié)束對(duì)Windows Server 2012的支持,這說(shuō)明了下線設(shè)備帶來(lái)的令人頭疼的問(wèn)題。

幾十年來(lái),企業(yè)依賴過(guò)時(shí)的應(yīng)用程序和系統(tǒng)已經(jīng)成為現(xiàn)實(shí)。

像醫(yī)療保健這樣的行業(yè)因依賴過(guò)時(shí)的系統(tǒng)而臭名昭著。2019年,在XP補(bǔ)丁結(jié)束五年后,英國(guó)醫(yī)療保健系統(tǒng)仍在運(yùn)行數(shù)千個(gè)Windows XP終端的消息震驚了許多人,但很少有人感到意外。

在SANS研究所進(jìn)行的一項(xiàng)2022年的調(diào)查中,在OT和關(guān)鍵基礎(chǔ)設(shè)施組織(包括醫(yī)療保健)工作的IT專業(yè)人員中有54%表示,集成和升級(jí)舊系統(tǒng)是他們最大的安全挑戰(zhàn)。

對(duì)于制造業(yè)、醫(yī)療保健、金融和教育領(lǐng)域的許多組織來(lái)說(shuō),讓傳統(tǒng)設(shè)備離線進(jìn)行升級(jí)基本上是不可能的。

另一個(gè)熟悉的挑戰(zhàn)是,設(shè)備(如在過(guò)時(shí)的專有Windows版本上運(yùn)行的核磁共振機(jī)器工作站)可能會(huì)隱藏EOL應(yīng)用程序或阻止它們的替換。

移除對(duì)Windows 7、8、8.1和Windows Server 2008 R2的支持將更多的設(shè)備轉(zhuǎn)移到“永遠(yuǎn)不會(huì)被替換或打補(bǔ)丁”的類別中。

不幸的是,即使一個(gè)傳統(tǒng)設(shè)備有計(jì)算來(lái)運(yùn)行安全控制,如殺毒系統(tǒng)或EDR,你可以找到一個(gè)兼容的保護(hù)解決方案,它的掃描儀極不可能能夠發(fā)現(xiàn)或阻止現(xiàn)代規(guī)避惡意軟件。這意味著無(wú)數(shù)依賴遺留設(shè)備的組織都處于危險(xiǎn)的不安全環(huán)境中,這極大地增加了他們?cè)馐芄舻娘L(fēng)險(xiǎn)。

運(yùn)行遺留操作系統(tǒng)的機(jī)器通常是組織的核心運(yùn)營(yíng)骨干的一部分,運(yùn)行web服務(wù)器、金融交易和其他關(guān)鍵業(yè)務(wù)應(yīng)用程序,從而放大了風(fēng)險(xiǎn)。由于微軟的支持包括嵌入式操作系統(tǒng),關(guān)鍵的物聯(lián)網(wǎng)和OT設(shè)備,如銷售點(diǎn)(POS)系統(tǒng)、ATM、醫(yī)療設(shè)備和工業(yè)控制系統(tǒng)端點(diǎn)也暴露出來(lái)。

您能得到有效的遺留安全嗎?

任何網(wǎng)絡(luò)安全從業(yè)者都知道,保護(hù)遺留系統(tǒng)是一項(xiàng)艱巨的挑戰(zhàn)。與當(dāng)前系統(tǒng)相比,遺留系統(tǒng)缺乏能量,因此需要一個(gè)輕量級(jí)的安全解決方案。他們還需要與他們的軟件兼容——這兩個(gè)因素排除了當(dāng)今大多數(shù)業(yè)界領(lǐng)先的安全解決方案,如EPP、EDR和XDR/MDR。(遺留系統(tǒng)缺乏EDRs使用的基本機(jī)制,如通過(guò)AMSI的腳本掃描。)

Morphisec是一種提供超輕量級(jí)保護(hù)并兼容Windows 7、8、8.1和Windows 2008 R2設(shè)備和服務(wù)器的解決方案。Morphisec Guard和Keep分別為遺留環(huán)境提供端點(diǎn)和服務(wù)器保護(hù),并主動(dòng)預(yù)防已知和未知的高級(jí)威脅。使用專利的移動(dòng)目標(biāo)防御(MTD)技術(shù),Guard和Keep可以在樹莓派上運(yùn)行,同時(shí)防止最具破壞性的網(wǎng)絡(luò)攻擊,包括供應(yīng)鏈攻擊、零日、無(wú)文件/內(nèi)存攻擊、勒索軟件和其他隱形和規(guī)避攻擊。Gartner稱MTD是“變革性的”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全
    +關(guān)注

    關(guān)注

    1

    文章

    340

    瀏覽量

    35727
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3188

    瀏覽量

    60058
  • 系統(tǒng)
    +關(guān)注

    關(guān)注

    1

    文章

    1019

    瀏覽量

    21395
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    集中告警管理如何提升設(shè)施安全性

    在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測(cè)故障的必備工具。它是如何提升設(shè)施安全性的?歡迎大家閱讀文章了解~
    的頭像 發(fā)表于 12-13 15:51 ?157次閱讀
    集中告警管理如何提升設(shè)施<b class='flag-5'>安全性</b>?

    電池的安全性測(cè)試項(xiàng)目有哪些?

    電池的安全性測(cè)試是保證電池在實(shí)際使用過(guò)程中穩(wěn)定、安全的重要手段。通過(guò)一系列嚴(yán)格的測(cè)試項(xiàng)目,能夠有效評(píng)估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全隱患。對(duì)于消費(fèi)者而言,了解這些測(cè)試項(xiàng)目不僅能幫助他們
    的頭像 發(fā)表于 12-06 09:55 ?581次閱讀
    電池的<b class='flag-5'>安全性</b>測(cè)試項(xiàng)目有哪些?

    汽車制動(dòng)系統(tǒng)對(duì)安全性的影響

    汽車制動(dòng)系統(tǒng)對(duì)安全性的影響至關(guān)重要,主要體現(xiàn)在以下幾個(gè)方面: 一、緊急制動(dòng)能力 制動(dòng)系統(tǒng)的主要功能是通過(guò)摩擦力阻止車輪的轉(zhuǎn)動(dòng)或運(yùn)動(dòng)趨勢(shì),使行駛中的汽車減速或停止。在緊急情況下,良好的制動(dòng)性能能夠迅速
    的頭像 發(fā)表于 11-28 09:56 ?523次閱讀

    應(yīng)用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領(lǐng)域,實(shí)時(shí)監(jiān)控鉆井參數(shù)對(duì)于確保作業(yè)安全和提高效率至關(guān)重要。提供的PCAN解決方案憑借其高可靠和便捷的安裝維護(hù)特性,為石油鉆井行業(yè)帶來(lái)了顯著的革新。
    的頭像 發(fā)表于 11-08 16:48 ?254次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    方案 | 精準(zhǔn)零部件測(cè)試!多路汽車開關(guān)按鍵功能檢測(cè)系統(tǒng)

    在汽車制造業(yè)中,零部件的安全性、功能和可靠是確保車輛整體性能的關(guān)鍵。針對(duì)車輛零部件的LIN/CAN總線仿真測(cè)試,提出了基于
    的頭像 發(fā)表于 11-01 11:04 ?234次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 精準(zhǔn)零部件測(cè)試!多路汽車開關(guān)按鍵功能檢測(cè)<b class='flag-5'>系統(tǒng)</b>

    UWB模塊的安全性評(píng)估

    UWB(超寬帶)模塊的安全性評(píng)估是一個(gè)復(fù)雜而關(guān)鍵的過(guò)程,涉及多個(gè)方面,包括技術(shù)特性、加密機(jī)制、抗干擾能力、物理層安全等。以下是對(duì)UWB模塊安全性評(píng)估的分析: 一、技術(shù)特性帶來(lái)的安全性
    的頭像 發(fā)表于 10-31 14:17 ?341次閱讀

    智能系統(tǒng)安全性分析

    智能系統(tǒng)安全性分析是一個(gè)至關(guān)重要的過(guò)程,它涉及多個(gè)層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對(duì)智能系統(tǒng)安全性的分析
    的頭像 發(fā)表于 10-29 09:56 ?299次閱讀

    應(yīng)用 | 煤礦機(jī)械數(shù)據(jù)傳輸監(jiān)測(cè)難?試試PCAN優(yōu)選方案

    ,痛點(diǎn)頻現(xiàn)。推出的基于CAN總線技術(shù)的煤礦安全監(jiān)控系統(tǒng),融合多傳感器信息,顯著提升了監(jiān)測(cè)實(shí)時(shí)、數(shù)據(jù)傳輸效率和
    的頭像 發(fā)表于 10-17 08:01 ?362次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 | 煤礦機(jī)械數(shù)據(jù)傳輸監(jiān)測(cè)難?試試<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN優(yōu)選方案

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢(shì),這主要得益于其獨(dú)特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對(duì)固態(tài)電池安全性的詳細(xì)分析:
    的頭像 發(fā)表于 09-15 11:47 ?857次閱讀

    方案 領(lǐng)航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    /CANFD信號(hào)處理,方案不僅提升了車輛的智能化水平,更在安全性和效率上邁出了革命的一步。
    的頭像 發(fā)表于 08-27 09:28 ?309次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控<b class='flag-5'>系統(tǒng)</b>Demo版亮相

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 07-25 06:10

    工業(yè)控制系統(tǒng)安全性分析與對(duì)策

    中斷、設(shè)備損壞、數(shù)據(jù)泄露等嚴(yán)重后果,甚至威脅到國(guó)家安全和公共利益。因此,對(duì)工業(yè)控制系統(tǒng)安全性進(jìn)行深入分析,并提出相應(yīng)的對(duì)策,具有重要的現(xiàn)實(shí)意義和戰(zhàn)略價(jià)值。
    的頭像 發(fā)表于 06-28 18:07 ?1263次閱讀

    藍(lán)牙模塊的安全性與隱私保護(hù)

    藍(lán)牙模塊作為現(xiàn)代無(wú)線通信的重要組成部分,在智能家居、可穿戴設(shè)備、健康監(jiān)測(cè)等多個(gè)領(lǐng)域得到了廣泛應(yīng)用。然而,隨著藍(lán)牙技術(shù)的普及,其安全性和隱私保護(hù)問(wèn)題也日益凸顯。本文將探討藍(lán)牙模塊在數(shù)
    的頭像 發(fā)表于 06-14 16:06 ?590次閱讀

    E-Val Pro Plus有線驗(yàn)證解決方案,功能升級(jí),優(yōu)化制藥流程,確保安全性和合規(guī)

    有線驗(yàn)證解決方案全新升級(jí),E-Val Pro Plus新品發(fā)布!幫助您減少停機(jī)和上市時(shí)間,優(yōu)化制藥流程,確保合規(guī)安全性,是任何熱驗(yàn)證過(guò)程的理想解決方案!
    的頭像 發(fā)表于 04-18 13:36 ?385次閱讀
    E-Val Pro Plus有線驗(yàn)證解決方案,功能升級(jí),優(yōu)化制藥流程,確保<b class='flag-5'>安全性</b>和合規(guī)<b class='flag-5'>性</b>!

    方案 | 符合醫(yī)藥行業(yè)規(guī)范的液氮罐運(yùn)輸和存儲(chǔ)溫度監(jiān)測(cè)解決方案

    在醫(yī)藥行業(yè),液氮罐用于運(yùn)輸和存儲(chǔ)敏感生物樣本和藥品,需保持極低溫度。的液氮罐溫度監(jiān)測(cè)解決方案不僅符合行業(yè)規(guī)范,還解決了極端低溫下的挑戰(zhàn)。了解如何保障產(chǎn)品質(zhì)量、安全性,滿足合規(guī)要求,并確保追溯責(zé)任。立即探索
    的頭像 發(fā)表于 04-17 13:08 ?347次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 符合醫(yī)藥行業(yè)規(guī)范的液氮罐運(yùn)輸和存儲(chǔ)溫度監(jiān)測(cè)解決方案
    主站蜘蛛池模板: 手机在线成人精品视频网| 欧美白妞大战非洲大炮| 欧洲电影巜肉欲丛林| 欲奴第一季在线观看全集| 国产精品女上位好爽在线短片| 青草影院内射中出高潮-百度| japanese幼儿videos| 蜜臀亚洲AV永久无码精品老司机| 玉林天天论坛| 美女被免费喷白浆视频| 99久酒店在线精品2019| 秋霞电影院午夜伦高清| 大乳牛奶女在线观看| 他揉捏她两乳不停呻吟口述| 国产精品1卡二卡三卡四卡乱码| 无码人妻精品一区二区蜜桃在线看| 国产成人无码精品久久久按摩 | 美国兽皇zoo在线播放| 18av 在线| 男生jj插入女生jj| 阿娇和冠希13分钟在线观看| 日韩午夜影院| 国产三级级在线电影| 一本道高清无码v| 麻豆免费高清完整版| 99热精品在线av播放| 秋霞伦理手机在线看片| 国产精品A久久久久久久久| 亚洲人成网站在线观看90影院| 老牛天天晚上夜噜噜噜| jaPanesmature儿母| 天天射天天爱天天干| 娇喘嗯嗯 轻点啊视频福利| 中文字幕亚洲男人的天堂网络 | 国产女人喷潮视频免费| 一本道的mv中文字幕| 内地同志男16china16| 国产高清在线露脸一区| 伊人久久大香线蕉综合亚洲| 欧洲最强rapper潮水喷视频 | 久久精品视频在线直播6|