色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Splasthop 安全遠程訪問幫助企業對抗 Cobalt Strike 載荷網絡攻擊

Splashtop 遠程控制 ? 2024-09-05 08:08 ? 次閱讀

一、背景

根據 FreeBuf(標題為:潛藏系統2個月未被發現,新型網絡攻擊瞄準中國高價值目標)和 The Hacker News(標題為:New Cyberattack Targets Chinese-Speaking Businesses with Cobalt Strike Payloads)的報道,近期,針對中文企業的新一輪網絡攻擊活動引起了廣泛關注。攻擊者使用了Cobalt Strike 載荷,針對特定目標進行了精確打擊。Securonix 研究人員 Den Iuzvyk 和 Tim Peck 在報告中指出,攻擊者設法在系統內橫向移動,建立持久性,并在兩個多月的時間里未被發現。

攻擊開始于惡意的 ZIP 文件,當這些文件被解壓縮時,會激活感染鏈,導致在被攻擊的系統上部署后開發工具包。攻擊者通過發送精心設計的釣魚郵件,誘導受害者下載并執行惡意文件,從而啟動感染鏈。研究人員強調,鑒于誘餌文件中使用的語言,與中國相關的商業或政府部門很可能是其特定的目標。尤其是那些雇傭了遵守“遠程控制軟件規定”的人員的公司,通常被認為具有較高的商業價值和數據價值,吸引了攻擊者的注意。

二、防止 Cobalt Strike 載荷攻擊的一般措施

為了有效防止 Cobalt Strike 載荷攻擊,需要企業采取更加全面的安全措施:

1、端點檢測與響應 (EDR):部署高級的端點安全解決方案,這些工具能夠檢測和阻止 Cobalt Strike 載荷的執行和活動。

2、網絡流量監控:利用網絡監控工具檢測可疑的網絡行為,尤其是與 Cobalt Strike 的命令與控制 (C2) 通信相關的流量。

3、訪問控制和最小權限:嚴格控制遠程訪問權限,確保只有必要的用戶和設備能夠訪問關鍵系統。

4、定期安全更新:保持操作系統、應用程序和遠程訪問工具的及時更新,以修補已知的漏洞。

5、用戶培訓:定期進行安全意識培訓,教育用戶如何識別釣魚攻擊和其他社工攻擊,防止初始感染。

6、多層防御:結合使用防火墻、入侵檢測和防御系統 (IDS/IPS) 等其他安全工具,形成多層次的防御機制。

三、使用 Splashtop 防止 Cobalt Strike 載荷攻擊的一些實踐建議

使用 Splashtop 安全遠程訪問能夠在一定程度上防止 Cobalt Strike 載荷攻擊并縮小攻擊所帶來的影響,下面是一些具體的原理說明及實踐建議。

1、網絡分段及關鍵業務隔離

從 Cobalt Strike 攻擊的原理來說,它首先感染一些易感染的機器,譬如那些需要經常移動辦公、需要經常處理文件拷貝、郵件等等。然后,通過橫向移動,進一步感染網絡內其他節點,并獲取企業敏感數據或者發起其他攻擊。

針對這個行為,我們可以對這些易感染的機器和企業關鍵業務相關機器進行網絡隔離,在企業關鍵業務機器網絡設置嚴格的防火墻規則、入侵檢測和防御系統(IDS/IPS),并使用 Splashtop 安全遠程訪問產品從這些易感染的機器訪問關鍵業務機器及服務。

因為 Splashtop 安全遠程桌面是基于流媒體的私有遠程桌面協議,它本身不會突破網絡區隔,因此,能夠有效防止攻擊的橫向移動,縮小攻擊面。

2、身份及設備驗證

Splashtop 安全遠程訪問提供了多種身份及設備驗證機制,能夠有效地控制訪問的設備的可信度:

AD、SSO 等賬號集成選項

設備驗證

多因素驗證

3、嚴格的訪問權限控制

Splashtop 安全遠程訪問提供了精細化權限管理功能,幫助企業實現最小化授權:

用戶訪問設備授權:用戶僅能訪問被授權的機器。

功能精細化控制:對訪問中的功能進行控制,譬如文件傳輸等。

4、端到端數據加密

Splashtop 安全遠程訪問的數據傳輸都采用了 AES256 安全傳輸,防止中間人嗅探及攻擊。

四、關于 Splashtop 安全遠程桌面

Splashtop 安全遠程訪問產品是企業級遠程桌面產品,它具有高性能、高安全、多功能的特點,廣受世界500強企業的信賴,適用于遠程辦公、遠程技術支持等多種場景,被廣泛應用于金融、制造、娛樂與多媒體、IT服務、教育、政府等領域。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3192

    瀏覽量

    60166
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23519
  • Splashtop
    +關注

    關注

    0

    文章

    45

    瀏覽量

    5896
收藏 人收藏

    評論

    相關推薦

    華為云 Flexus 云服務器 X 實例搭建企業內部 VPN 私有隧道,以實現安全遠程辦公

    Internet 再連接企業的 VPN 網關,在用戶和 VPN 網關之間建立一個安全的“隧道”,通過該隧道安全訪問遠程的內部網(節省通信
    的頭像 發表于 01-17 09:21 ?244次閱讀
    華為云 Flexus 云服務器 X 實例搭建<b class='flag-5'>企業</b>內部 VPN 私有隧道,以實現<b class='flag-5'>安全</b><b class='flag-5'>遠程</b>辦公

    DHCP在企業網的部署及安全防范

    以下是關于 DHCP 在企業網的部署及安全防范的介紹: 部署步驟 規劃網絡與 IP 地址:根據企業網絡規模、部門劃分等因素,合理規劃網絡
    發表于 01-16 11:27

    華納云企業建立全面的網絡安全策略的流程

    企業建立全面的網絡安全策略需要從識別面臨的網絡安全風險開始,包括數據泄露、服務中斷和法律訴訟等,并評估這些風險的潛在影響。接著,制定明確的網絡安全政策和程序,確保所有員工都能
    的頭像 發表于 12-31 15:12 ?145次閱讀

    P2link——強大的內網穿透和遠程訪問工具

    P2Link作為一款強大的內網穿透和遠程訪問工具,可以幫助用戶輕松實現網絡連接和數據傳輸。特別適用于在復雜網絡環境中需要
    的頭像 發表于 11-01 14:21 ?462次閱讀

    打破網絡邊界:P2Link助力實現高效遠程訪問與內網穿透

    遠程訪問安全的數據傳輸,極大地提升了工作靈活性和網絡使用效率。對于個人用戶和企業而言,P2Link絕對是實現高效
    的頭像 發表于 10-31 11:59 ?215次閱讀

    打破網絡邊界:P2Link助力實現高效遠程訪問與內網穿透

    與外網之間的界限。無論是遠程辦公、物聯網管理,還是智能家居控制,P2Link都能提供便捷的遠程訪問安全的數據傳輸,極大地提升了工作靈活性和網絡
    發表于 10-31 11:54

    純凈IP:守護網絡安全的重要道防線

    純凈IP,作為守護網絡安全的道防線,扮演著至關重要的角色。它不僅關乎網絡流量的順暢與高效,更是確保用戶數據安全、防止惡意攻擊和非法訪問的關鍵
    的頭像 發表于 10-25 07:34 ?225次閱讀

    國產網絡安全主板在防御網絡攻擊中的實際應用

    在現代信息技術迅猛發展的背景下,網絡安全問題變得越來越復雜和嚴峻。從企業到個人用戶,各類網絡攻擊事件頻繁發生,威脅著數據的安全和系統的穩定。
    的頭像 發表于 09-18 10:47 ?365次閱讀

    數字時代的網絡安全守護者:Splashtop 提供安全可靠的遠程桌面解決方

    數字時代,網絡安全企業運營的基石。隨著遠程工作模式的普及,企業越來越依賴遠程訪問解決方案。這既
    的頭像 發表于 07-03 08:37 ?245次閱讀
    數字時代的<b class='flag-5'>網絡安全</b>守護者:Splashtop 提供<b class='flag-5'>安全</b>可靠的<b class='flag-5'>遠程</b>桌面解決方

    為什么遠程訪問優于 VPN?

    本文將探討 VPN 和遠程訪問軟件之間的主要區別,并重點說明 Splashtop 為什么是更好的選擇。我們將從性能、用戶體驗、安全性、成本等方面進行探討,以闡明為什么當前有很多組織正在從傳統的 VPN 解決方案過渡到更先進的
    的頭像 發表于 06-27 16:09 ?477次閱讀
    為什么<b class='flag-5'>遠程</b><b class='flag-5'>訪問</b>優于 VPN?

    企業使用內網安全管理軟件的好處

    隨著信息化時代的到來,企業數據安全問題也開始受到重視。其中,防止數據泄露一直是企業安全管理中重要的一環。企業使用內網
    的頭像 發表于 05-22 13:27 ?363次閱讀

    “五一假期將至:您的企業網絡準備好抵御黑客攻擊了嗎?”

    時機發起攻擊,因為企業內部可能沒有人及時發現和應對,導致病毒爆發。 遠程工作增加:在節假日中,部分員工可能選擇遠程辦公,這增加了企業
    的頭像 發表于 04-26 17:46 ?874次閱讀

    芯盾時代中標中國聯通某省分公司 以零信任賦能遠程訪問安全

    芯盾時代中標中國聯通某省分公司零信任遠程訪問安全,實現數據訪問最小化授權、網絡暴露面收斂、細粒度動態訪問控制等功能,為客戶建立內外網一體的零
    的頭像 發表于 04-16 11:32 ?598次閱讀
    芯盾時代中標中國聯通某省分公司 以零信任賦能<b class='flag-5'>遠程</b><b class='flag-5'>訪問安全</b>

    勒索病毒的崛起與企業網絡安全的挑戰

    在數字化時代,網絡安全已成為企業維護信息完整性、保障業務連續性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業化模式,成為全球網絡安全領域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危
    的頭像 發表于 03-16 09:41 ?520次閱讀

    隨機通信下多智能體系統的干擾攻擊影響研究

    網絡控制系統可能會受到不同類型的網絡攻擊威脅[10-12],主要包括拒絕服務(denial of service, DoS)攻擊[7]、欺騙攻擊
    發表于 03-01 11:00 ?648次閱讀
    隨機通信下多智能體系統的干擾<b class='flag-5'>攻擊</b>影響研究
    主站蜘蛛池模板: 色欲AV精品人妻一区二区麻豆 | 双腿被绑成M型调教PLAY照片 | 2021扫黑风暴在线观看免费完整版 | 中文无码乱人伦中文视频播放 | 刺激性视频黄页 | 99re热视频这里只有精品 | 亚洲国产精品综合久久一线 | 国产永久免费视频 | 自拍偷拍12p | 亚洲国产欧美在线看片 | 又亲又揉摸下面视频免费看 | 爱人 qvod| 精品国内自产拍在线观看视频 | 四库影院永久国产精品 | 人妖和美女玩 | 亚洲欧洲无码AV在线观看你懂的 | 日本调教网站 | 一本之道高清在线观看一区 | 国产毛片A级久久久不卡精品 | 国精产品一区二区三区四区糖心 | 伊人影院综合网 | 久久99国产精品无码AV | 精品日韩二区三区精品视频 | 农民工老头在出租屋嫖老熟女 | 亚洲高清视频在线 | 美女被爆插 | 亚洲va久久久久 | 久久精品国产福利电影网 | 亚洲 综合 自拍 精品 在线 | 日日噜噜夜夜爽爽 | 精品国产午夜肉伦伦影院 | 久久成人国产精品一区二区 | 亚洲综合AV色婷婷五月蜜臀 | 亚洲精品视频免费看 | 国产二级一片内射视频播放 | 国产成A人片在线观看 | 同桌别揉我奶了嗯啊 | 99视频久九热精品 | 69国产精品成人无码视频 | 久久久高清国产999尤物 | 亚洲中字慕日产2020 |