成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

關于抵御新一代Stuxnet攻擊的幾個建議

安全
關于抵御新一代Stuxnet攻擊和關鍵基礎設施,雖然受經濟利益驅使的互聯網威脅一直讓我們很不安,然而,Stuxnet讓我們看到更令人擔憂的事情:新型威脅旨在攻占和控制關鍵基礎設施。

關于抵御新一代Stuxnet攻擊和關鍵基礎設施,雖然受經濟利益驅使的互聯網威脅一直讓我們很不安,然而,Stuxnet讓我們看到更令人擔憂的事情:新型威脅旨在攻占和控制關鍵基礎設施。

Stuxnet是迄今為止最為復雜的威脅,不僅在于它利用了“有趣的”防病毒規避技術以及復雜的過程注入代碼,而且在病毒設計方面還利用了最新的漏洞,包括利用四個獨立的零日漏洞以及專門針對可編程控制器系統的有史以來第一個rootkit。

然而,最值得注意的是,它是設計用語重新變成工業控制系統(用于管理工業環境的計算機程序系統,如發電廠、煉油廠和天然氣管道等)。這是第一個已知的專門針對這些系統的惡意軟件,目標是影響現實世界設備和工藝流程。

Stuxnet的終極目標是改變變頻器(控制電動機轉速的電源供應器)運行的速度,Stuxnet只針對具有以某種頻率運行的驅動器的系統,改變驅動器的頻率將有效破壞富集過程,并且有可能破壞離心機的運行。

Stuxnet構成的大部分威脅已經被瓦解,但是在威脅領域這種具有劃時代意義的變化還是引起了很多人的不安。運行或者管理關鍵基礎設施的企業可以從Stuxnet中學到很多知識。

以下是抵御這種新型攻擊的一些建議:

利用基于聲譽的檢測技術。傳統保護(例如基于簽名的防病毒程序)是抵御最初威脅階段的最常用方法。不幸的是,在每次新攻擊之前,很多依賴于變異代碼的現代化有針對性的惡意軟件都進行了改變,并且對防病毒程序進行了測試以確保它能夠規避檢測。有些惡意軟件甚至還利用自我變異代碼,傳統簽名保護無法識別這種代碼。另外,基于簽名的檢測在識別新型從未見過的惡意軟件方面基本是無用的。這也是Stuxnet在初期階段成功的原因。利用大規模數據(包含所有現有的好和壞的文件)庫的基于聲譽的檢測系統能夠篩選出未知的疑似惡意軟件的程序。

利用托管安全服務的優勢。很多安全供應商都提供托管安全服務,目標在于緩解安全運營的負擔。對于Stuxnet,例如,托管安全服務能夠檢測包含.LNK文件的下載數據流量,而該文件可能與某種零日漏洞攻擊有關。

部署和執行設備控制政策。這是高級端點保護解決方案的一個功能,設備控制為管理員提供了監控和控制設備行為的能力,通過創建和執行相關政策。由于出于安全原因,工業控制系統經常與互聯網和整個企業忘了斷開連接,USB通常被用于傳輸數據到這些系統,以及安裝修復不定。Stuxnet編寫者知道這個情況,而威脅傳播的速度也依賴于這個事實。事實上,受感染的USB被某些粗心的承包商帶入企業,就可能是導致這種威脅的傳播。設備控制政策可以控制哪些設備和應用程序允許運行USB驅動器,如果設置正確的話,這樣能夠預防惡意可執行文件在系統上運行。

安裝基于主機的入侵防御系統。直接在工業控制系統上安裝入侵防御軟件市預防Stuxnet攻擊的另一個有效途徑。這種基于主機的入侵防御系統能夠檢測工業控制系統的可疑行為,并且在必要的時候鎖定系統,防止新的惡意軟件被感染。很多工業控制系統開發人員都不愿意加載第三方軟件,他們需要驗證和提供支持,但是面對Stuxnet,開發人員們必須建立更好的合作共同抵御攻擊。

確保及時的軟件證書撤銷更新。為了進一步規避檢測和更深入目標系統,Stuxnet利用兩個盜來的數字證書,一個來自Jmicron,另一個來自Realtek,來設法使自己看起來像合法程序。這些證書都已經被吊銷了,但是如果系統沒有及時更新證書撤銷信息,Stuxnet使用的證書仍然會作為有效的證書。未來威脅可能還會利用被感染的證書。

使用端點管理軟件來確保及時的安全修復。如前所述,Stuxnet(與很多有針對性和非針對性的攻擊一樣)通常是使用之前的未知的軟件漏洞來獲取對可疑系統的訪問權。安全更新能夠解決被Stuxnet利用的漏洞,但是只有當真正安裝修復補丁后,系統才能避免這種威脅。端點管理軟件可以幫助管理安全修復,并確保進行了正確的部署。特別是對于那些過時的漏洞,因為這些常常被大家忽視,成為攻擊者的有利工具。

利用有效的數據丟失防御解決方案。數據丟失防御技術專門用于發現和預防內部數據泄漏事故。很多數據泄漏事故都是因為內部人員無意識泄漏造成的結果。如果不使用數據丟失防御技術來檢測這些泄漏事件、清除它們和加密信息,會讓攻擊者的工作輕松很多。對于Stuxnet,為了攻擊特定企業,攻擊者就需要描述目標企業運行的系統以及配置的重要數據。通過防止攻擊者獲取這些數據,我們就可以抵御類似攻擊的發生。

如果可能的話,部署自動化合規監測來杜絕默認密碼的使用。一些工業控制系統生產商堅持在它們的系統中使用默認密碼設置。這可能是出于正當理由,但是Stuxnet就恰恰利用了這個明顯的弱點。因為Stuxnet針對的是特定工業控制系統,而這些默認密碼通常是大家知道的,這很容易被攻擊者獲取。在沒有使用默認密碼的環境(希望這種情況能夠增加),自動合規監測可以控制默認密碼設置,確保沒有使用默認密碼,而且還能夠發現嘗試猜測密碼的情況。

Stuxnet非常復雜,需要大量資源來開發,很少有攻擊者能夠制造出類似的攻擊,因此,我們應該不會看到類似復雜的攻擊突然出現。然而,Stuxnet這樣的攻擊對現實世界造成的威脅是顯而易見的。

這個威脅表明針對關鍵基礎設施的攻擊不再只是“紙上談兵”,而是完全可能發生的,并且會越來越多。 

【編輯推薦】

  1. 網絡攻擊針對重要基礎設施企業呈上升趨勢
  2. Web安全網關保護大型企業基礎設施安全
  3. 網絡安全基礎設施融合:你的策略是什么?
  4. 趨勢科技CEO:黑客正在攻擊殺毒基礎設施
  5. SONICWALL推出管理設備,簡化 IT 基礎設施管理
責任編輯:佚名 來源: IT168
相關推薦

2011-06-16 13:51:44

2010-02-07 15:50:33

Android手機

2009-09-02 16:10:40

ADSL技術

2009-07-08 09:42:00

綜合布線配線架模塊

2013-01-04 16:15:08

微軟ERPDynamics AX

2012-07-02 10:36:19

菲亞特

2022-03-10 16:01:29

Playwright開源

2016-01-26 11:58:12

2012-07-25 13:19:16

ibmdw

2024-01-23 12:27:15

2016-12-11 10:35:52

2013-09-24 10:38:23

2021-07-15 11:16:31

Spring WebWebFlux架構

2009-10-13 10:04:51

醫院協同呼叫中心

2025-03-17 10:38:30

2011-03-31 17:49:51

微軟嵌入式WindowsEmbe

2018-06-01 15:18:43

LinuxOrbital App開源

2009-03-11 13:02:20

存儲虛擬化數據中心

2010-06-17 16:54:49

新一代Hotmail

2017-10-19 16:21:02

SCM存儲技術
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99久久久久 | 久久这里只有精品首页 | 日韩在线免费视频 | 青青草中文字幕 | 一区二区三区国产精品 | 亚洲第一区国产精品 | 91在线视频网址 | 国产剧情一区 | 中文字幕精品视频在线观看 | 特黄特色大片免费视频观看 | 亚洲一区视频在线 | 日韩三级一区 | 久久免费大片 | 日韩成人精品一区二区三区 | 亚洲444kkkk在线观看最新 | 亚洲在线免费观看 | 免费成年网站 | 99久久婷婷国产亚洲终合精品 | 韩国久久精品 | 国产ts人妖另类 | 国产福利在线小视频 | 人人干人人玩 | 亚洲国产视频一区 | 欧美大片一区 | 国产伦精品一区二区三区高清 | 免费黄色的视频 | 亚洲免费精品 | 日日操操 | 第一色在线 | 亚洲一区二区免费视频 | 国产女人与拘做受视频 | 久久蜜桃av一区二区天堂 | 久久久.com| 中文字幕不卡在线观看 | 亚洲成人av在线播放 | 亚洲成人国产精品 | 成人免费视频网站在线看 | 国产成人99| 国产精品视频一区二区三区不卡 | 999久久久久久久久6666 | 国产精品国产成人国产三级 |