国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

端點(diǎn)安全不足以阻止高級(jí)威脅
2023-06-14   機(jī)房360

  端點(diǎn)安全性通常是第一道防線,但是攻擊者可以使用復(fù)雜的技術(shù)繞過它。端點(diǎn)檢測(cè)和響應(yīng)(EDR)是被動(dòng)的,這意味著它只能在威脅到達(dá)端點(diǎn)后才檢測(cè)到威脅。這是一個(gè)缺點(diǎn),因?yàn)樗尮粽哂懈鄷r(shí)間造成傷害。Cato Networks的高級(jí)安全策略總監(jiān)Etay Maor解釋了為什么組織需要一個(gè)分層的安全方法,包括EDR以及其他安全措施,如防火墻和入侵檢測(cè)系統(tǒng)。單通道云引擎可以將所有這些措施集成到一個(gè)平臺(tái)中。

  
  終端已經(jīng)成為現(xiàn)代企業(yè)風(fēng)險(xiǎn)的中心。從用戶到設(shè)備,從業(yè)務(wù)應(yīng)用程序到云工作負(fù)載,每種類型的企業(yè)數(shù)據(jù)都流經(jīng)端點(diǎn)。更重要的是,隨著遠(yuǎn)程工作的加快和大量物聯(lián)網(wǎng)設(shè)備連接到企業(yè)網(wǎng)絡(luò),監(jiān)控每個(gè)端點(diǎn)的安全性和可見性變得極具挑戰(zhàn)性。
  
  在過去的幾年中,EDR已被部署用于檢測(cè)端點(diǎn)的惡意活動(dòng),并幫助防御勒索軟件等高級(jí)威脅。然而,最近的證據(jù)顯示,EDR既不能防黑客,也不能完全有效地應(yīng)對(duì)高級(jí)持續(xù)性威脅(apt)。讓我們了解EDR的不足之處,以及為什么僅靠端點(diǎn)安全性不足以保護(hù)組織。
  
  1.終端安全通常是第一個(gè)被規(guī)避的
  
  根據(jù)美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施局(cisaa)的說法,為了獲得初始訪問權(quán)限,威脅行為者通常會(huì)利用配置錯(cuò)誤的系統(tǒng)、糟糕的員工操作(弱密碼、不安全的互聯(lián)網(wǎng)活動(dòng)和瀏覽行為等)和薄弱的安全控制(未打補(bǔ)丁的軟件、開放的RDP端口等)。
  
  在惡意行為者作為其發(fā)現(xiàn)和偵察行動(dòng)的一部分實(shí)現(xiàn)訪問后,apt通常會(huì)識(shí)別應(yīng)該避免的系統(tǒng)和流程。當(dāng)然,端點(diǎn)安全軟件在該列表中排名靠前,因?yàn)楣粽呦M_保他們不被抓住。因此,攻擊者利用許多規(guī)避策略,如篡改或混合,來繞過EDR防御。最近,一個(gè)勒索軟件組織被發(fā)現(xiàn)利用這種復(fù)雜的技術(shù)來繞過完善的EDR控制。
  
  2.EDR易受特權(quán)升級(jí)攻擊
  
  EDR策略通常依賴于在端點(diǎn)上運(yùn)行流程或服務(wù)來收集數(shù)據(jù)、檢測(cè)威脅和響應(yīng)事件。獲得對(duì)端點(diǎn)的管理訪問權(quán)限的攻擊者可以禁用這些進(jìn)程,從而使EDR系統(tǒng)失效。不要忘記,80%的安全漏洞涉及某種權(quán)限升級(jí)。因此,如果攻擊者從暗網(wǎng)和社會(huì)工程師那里購買憑據(jù),或者暴力破解用戶憑據(jù),他們就可以輕松地邁出第一步。他們通過破壞軟件中的漏洞(例如,Windows和Linux)和錯(cuò)誤配置來獲得特權(quán)訪問。接下來,他們可能會(huì)運(yùn)行腳本來阻止端點(diǎn)安全性或使用管理權(quán)限禁用EDR保護(hù)。
  
  具有特權(quán)訪問權(quán)限的攻擊者只需在啟動(dòng)關(guān)聯(lián)服務(wù)之前以安全模式重新啟動(dòng)設(shè)備并重命名應(yīng)用程序目錄,就可以遠(yuǎn)程禁用端點(diǎn)安全性。在最近的另一個(gè)例子中,攻擊者利用AI合成一個(gè)多態(tài)鍵盤記錄器,該鍵盤記錄器使用合法通道(例如,MicrosoftTeams)向攻擊者發(fā)送用戶名和密碼。EDR沒有檢測(cè)到攻擊,因?yàn)樵摷夹g(shù)沒有利用任何類型的指揮和控制基礎(chǔ)設(shè)施。
  
  3.EDR可能通過供應(yīng)鏈?zhǔn)艿綋p害
  
  大多數(shù)EDR要求軟件由供應(yīng)商簽名,否則它們將被標(biāo)記為不受信任;在某些情況下,如果應(yīng)用程序沒有簽名,它們的執(zhí)行將被完全阻止。如果攻擊者以某種方式破壞了這個(gè)代碼簽名證書,安全產(chǎn)品將盲目地信任應(yīng)用程序,甚至允許被破壞的軟件在沒有任何檢查的情況下運(yùn)行。導(dǎo)致美國(guó)主要政府機(jī)構(gòu)和科技公司遭到入侵的Sunburst攻擊就是出于這個(gè)原因。盡管許多受害者都安裝了復(fù)雜的端點(diǎn)安全系統(tǒng),但它未能檢測(cè)到惡意更新包,因?yàn)樗怯蒘olarWinds數(shù)字簽名的,因此被認(rèn)為是可信的。最近,一個(gè)勒索軟件組織濫用了合法第三方驅(qū)動(dòng)程序的漏洞,使受害者機(jī)器上運(yùn)行的EDR失效。
  
  4.EDR很難管理和監(jiān)控
  
  要使EDR發(fā)揮最佳性能,需要大量的資源。平均一個(gè)EDR會(huì)產(chǎn)生大約11,000個(gè)安全警報(bào),每天打開一個(gè)新的窗口,需要分析師花費(fèi)令人頭疼的數(shù)小時(shí)從海量數(shù)據(jù)中篩選,其中許多是誤報(bào)。篩選警報(bào)可能會(huì)適得其反,而且令人厭煩,但毫無疑問,人工智能可以解決這個(gè)問題。嚴(yán)重的威脅可以躲過所有這些喋喋不休,讓攻擊者在受害者的環(huán)境中停留更長(zhǎng)時(shí)間。
  
  不是EDR的失敗,而是整個(gè)網(wǎng)絡(luò)安全系統(tǒng)的失敗
  
  具有諷刺意味的是,EDR最大的缺點(diǎn)之一是它的反應(yīng)性太強(qiáng)。換句話說,威脅已經(jīng)到達(dá)或已經(jīng)在端點(diǎn)執(zhí)行,現(xiàn)在是EDR的責(zé)任來阻止它。
  
  事實(shí)是,從來沒有一個(gè)單一的失敗點(diǎn),因?yàn)楣舻拿總€(gè)階段都有機(jī)會(huì)阻止它。這就是為什么組織需要由SASE(安全訪問服務(wù)邊緣)等單通道云引擎提供端到端安全性的原因,SASE可以使用來自每個(gè)用戶、每個(gè)應(yīng)用程序和每個(gè)設(shè)備的網(wǎng)絡(luò)流,提供對(duì)網(wǎng)絡(luò)和端點(diǎn)活動(dòng)的細(xì)粒度可見性。因?yàn)閺姆阑饓Φ蕉它c(diǎn)安全,再到web安全,再到云安全,一切都集成在云服務(wù)中,更容易管理和監(jiān)控各種攻擊面,并在潛在威脅出現(xiàn)時(shí)做出反應(yīng)。
  
  EDR仍然是檢測(cè)端點(diǎn)上惡意行為的強(qiáng)大獨(dú)立工具。也就是說,現(xiàn)代惡意軟件正在不斷進(jìn)化,甚至可以避開像EDR這樣的高級(jí)防御。組織需要能夠檢測(cè)并阻止高級(jí)持續(xù)性威脅的同步端到端系統(tǒng),即使其中一個(gè)安全層未能檢測(cè)到惡意活動(dòng)。

熱詞搜索:端點(diǎn)安全 威脅

上一篇:派拓網(wǎng)絡(luò)Unit 42最新報(bào)告:60%企業(yè)花費(fèi)4天以上解決安全問題
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美三级电影在线看| 国精产品一区一区三区mba桃花| 日韩欧美区一区二| 亚洲欧美一区二区三区国产精品| 蜜臀av国产精品久久久久| 欧美自拍偷拍午夜视频| 国产精品久久毛片av大全日韩| 捆绑调教一区二区三区| 欧美日韩国产免费一区二区 | 自拍视频在线观看一区二区| 国产成人在线视频免费播放| 日韩免费视频一区| 看电视剧不卡顿的网站| 日韩午夜中文字幕| 蜜臀久久99精品久久久久久9| 日韩三级电影网址| 蜜桃av噜噜一区二区三区小说| 欧美在线观看禁18| 亚洲一二三四在线观看| 欧美性猛交xxxxxxxx| 亚洲欧美日韩小说| 欧美图区在线视频| 亚洲妇女屁股眼交7| 色婷婷久久久亚洲一区二区三区| 一区二区三区精品视频在线| 欧美羞羞免费网站| 日本在线不卡视频| 久久综合色一综合色88| 成人性生交大片免费 | 国产乱色国产精品免费视频| 久久久国产精品麻豆| 成人av资源在线| 综合久久给合久久狠狠狠97色| 色综合天天综合狠狠| 午夜精品123| 日韩免费电影网站| 成人黄色国产精品网站大全在线免费观看 | 色婷婷香蕉在线一区二区| 一区二区三区日韩在线观看| 欧美色图一区二区三区| 日本sm残虐另类| 国产日韩欧美一区二区三区乱码| 成年人国产精品| 亚洲va欧美va人人爽| 久久精品一区二区三区av| 99re热这里只有精品视频| 婷婷综合另类小说色区| 国产亚洲视频系列| 在线观看免费视频综合| 国产一区二区免费视频| 亚洲激情欧美激情| 久久久99免费| 欧美老肥妇做.爰bbww视频| 寂寞少妇一区二区三区| 亚洲欧美另类图片小说| 久久久精品黄色| 欧美丰满美乳xxx高潮www| 成人激情视频网站| 老司机免费视频一区二区三区| 自拍偷拍亚洲激情| 久久久久久久久岛国免费| 欧美性受极品xxxx喷水| 国产精品69毛片高清亚洲| 亚洲国产精品久久久男人的天堂| 2021国产精品久久精品| 欧美午夜精品一区| youjizz国产精品| 激情五月婷婷综合| 蜜桃免费网站一区二区三区| 亚洲精品久久久蜜桃| 国产亚洲精品免费| 欧美电视剧免费观看| 在线区一区二视频| 97久久精品人人做人人爽| 国产精品系列在线观看| 精一区二区三区| 蜜臀国产一区二区三区在线播放 | 成人v精品蜜桃久久一区| 紧缚奴在线一区二区三区| 丝袜美腿高跟呻吟高潮一区| 成人欧美一区二区三区黑人麻豆| 久久五月婷婷丁香社区| 精品久久久三级丝袜| 日韩欧美国产一区在线观看| 欧美一区二区三区免费视频| 欧美日韩在线亚洲一区蜜芽| 欧美视频一区二区| 欧美亚洲国产怡红院影院| 91亚洲精品久久久蜜桃网站| 国产成人免费视频| 不卡视频一二三四| 不卡一区二区中文字幕| 9色porny自拍视频一区二区| 成人开心网精品视频| 懂色av一区二区夜夜嗨| 不卡视频在线观看| 一本一道久久a久久精品 | 美国欧美日韩国产在线播放| 麻豆精品在线观看| 国产呦精品一区二区三区网站| 国产一区二区三区免费观看| 美女看a上一区| 国产精品一二三区在线| 成人美女在线视频| 91视频观看视频| 91成人免费在线视频| 欧美日韩第一区日日骚| 欧美xingq一区二区| 国产日产欧美一区| 一区二区三区高清在线| 蜜桃av噜噜一区二区三区小说| 国产一二精品视频| 成人免费看片app下载| 色视频一区二区| 欧美一区二区三区四区高清| 精品国产免费视频| 亚洲欧洲一区二区在线播放| 亚洲自拍偷拍麻豆| 国产毛片精品国产一区二区三区| 成人动漫中文字幕| 欧美肥妇bbw| 久久久精品蜜桃| 日韩和欧美的一区| 成人av资源网站| 欧美大肚乱孕交hd孕妇| 国产精品电影一区二区三区| 偷拍一区二区三区| www.日本不卡| 欧美videos中文字幕| 成人免费av网站| 欧美剧情电影在线观看完整版免费励志电影| 3d动漫精品啪啪一区二区竹菊| 精品久久久久久无| 污片在线观看一区二区| 成人免费不卡视频| 精品国产一区二区三区久久久蜜月| 中文字幕一区不卡| 国产精品一卡二| 日韩欧美国产一区在线观看| 亚洲综合色网站| 成人一级视频在线观看| 日韩午夜在线观看视频| 亚洲永久精品国产| 成人av网在线| 国产视频一区二区在线| 奇米精品一区二区三区在线观看一| 99精品在线观看视频| 久久久久久久久久久久电影| 视频一区在线视频| 欧美日韩高清一区二区三区| 国产精品久久午夜夜伦鲁鲁| 国产精品一品二品| 精品国产91乱码一区二区三区 | 久久久综合激的五月天| 亚洲成人综合在线| 欧美午夜精品理论片a级按摩| 国产精品美女一区二区三区| 国产黄色成人av| 国产亚洲精品aa| 国产成人在线视频网址| 国产午夜亚洲精品羞羞网站| 国内精品伊人久久久久av一坑| 欧美麻豆精品久久久久久| 五月天激情综合| 欧美精品久久一区| 蜜臀av性久久久久av蜜臀妖精| 在线成人午夜影院| 免费成人在线视频观看| 欧美一区二区在线看| 日韩av中文在线观看| 日韩三级视频在线观看| 蜜桃av噜噜一区| 26uuu色噜噜精品一区二区| 国产一区二区三区免费观看| 久久久蜜桃精品| 成人高清免费在线播放| 亚洲日本在线a| 欧美日韩午夜影院| 日本v片在线高清不卡在线观看| 欧美一区二区视频在线观看| 国内精品自线一区二区三区视频| 久久精品一二三| av中文字幕一区| 亚洲影院理伦片| 日韩视频在线永久播放| 国产精品一级片| 日韩理论片一区二区| 欧美日韩午夜精品| 久久er99热精品一区二区| 亚洲国产精品传媒在线观看| 色综合天天天天做夜夜夜夜做| 亚洲自拍偷拍图区| 精品不卡在线视频| 99久久er热在这里只有精品15| 亚洲一区二区三区四区在线| 精品精品欲导航| 不卡一区二区三区四区| 视频一区视频二区在线观看| 久久久久久久综合狠狠综合| 色综合久久综合网欧美综合网|