<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    用疫情防控思路解決挖礦木馬風險

    VSole2021-11-01 15:34:17

    挖礦木馬普遍設置系統后門和采用蠕蟲化傳播擴散,對企業網絡安全有嚴重風險。攻擊者在植入挖礦木馬的同時,還會攜帶漏洞攻擊模塊、橫向擴散模塊、后門模塊等等多方面能力。挖礦木馬的入侵擴散,和這兩年大眾所熟知的新冠病毒疫情傳播有十分驚人的相似之處。

     

    通過新聞報道,我們知道新冠病毒疫情傳播有三個不可缺少的環節:傳染源(確診病例或疑似病例、部分進口冷藏食品)、傳播途徑(與傳染源存在接觸史)、易感人群(所有人接觸傳染源就有可能感染),病毒的終極目標是經過n代感染所有人。

    將以上三個環節中的任一個切斷,疫情就會減緩,三個環節全部采取必要措施加以控制,疫情就會被消滅。我們都看到政府管控疫情采取很多辦法:

    1.控制傳染源

    2.切斷傳播途徑

     

    3.保護易感人群

    這些我們都做了,所以疫情能被控制的很好。如果像某些國家,就不做檢測,就不戴口罩,就是要到處耍,就是不打疫苗。結果就是:算你狠。

     

    回到正題,來看挖礦木馬。挖礦木馬的傳播擴散同樣具有類似的三個不可缺少的環節,挖礦木馬的終極目標也是經過n代控制盡可能多的易感系統,僵尸網絡規模越大,木馬挖的礦越多,掙的錢也就越多。

     

    1.攻擊源——故意傳播植入挖礦木馬的黑客、已被黑客入侵控制植入惡意程序的系統。

     

    2.傳播途徑——漏洞攻擊(操作系統和應用組件的高危漏洞,IoT設備的高危漏洞);弱口令暴破攻擊(各類重要網絡服務的弱口令)、軟件供應鏈攻擊(被污染的軟件安裝源)、釣魚郵件投放(挖礦木馬用的相對少,因為這方法有點兒笨,效率太低)。

     

    3.易感系統——存在安全漏洞未被修復的系統;內部網絡間缺少必要的安全檢測防御體系,員工安全意識不強,管理制度不完善,網絡安全短板較多,局部弱點被攻破,會導致威脅擴散到整個企業網絡。

     

    網絡安全運維也可以參考新冠疫情的管控措施來打造應對挖礦木馬的解決方案,照葫蘆畫瓢一個環節一個環節做好,結果就會很好。


    1.控制攻擊源:

     

    2.切斷傳播途徑:

     

    3.保護易感系統:

    針對挖礦木馬的攻擊流程步步設防,就像下面這張圖:

    針對挖礦木馬的攻擊傳播方式,采取針對性的防御措施

    騰訊安全應對挖礦木馬威脅的完整解決方案,針對各個可能的攻擊環節層層設防,可以用如下防護矩陣來描述:

    顯然,將疫情管控的方法論與網絡安全方案結合起來,可以防護任何具備自主傳播特性的網絡攻擊,本篇之所以用挖礦木馬為例,原因是在日常安全運維中挖礦木馬最為常見,其入侵后果不像勒索軟件那樣突出,容易被忽略輕視。

    應對安全威脅,還要強調一個非常重要的關鍵點,一個字來形容,就是“快”。速度不夠快,就不能在威脅擴散之前切斷傳播風險。正確的解決之道,加上足夠快的檢測、響應、處置速度,缺一不可。

    網絡安全疫情
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    她明確表示:國防部有望在2021年獲得永久的遠程辦公能力。為應對這種威脅,DISA將安全的遠程辦公功能確立為2021年計劃的首要任務,著手從技術和管理等多方面為美國國防部網絡提供更強的安全性。DISA將把“網絡帶寬節約情況”和“網絡安全威脅攔截數量”作為對“基于云的互聯網隔離”項目效果進行評估的依據。Menlo的主要產品是2015年6月推出的業內首款SaaS或本地部署虛擬機形式的隔離平臺。
    東盟近一半的企業在董事會層面上提出了網絡安全問題,其中68%的企業提高了在安全工作上的預算,46%的企業正在計劃彌補現有的安全缺陷。
    39.87%! 后疫情時代,網絡安全人才需求快速增長
    ProofPoint最近發布的調查表明,全球68%的CISO擔心在未來12個月里遭遇網絡攻擊,同比上升40%以上,與疫情期間64%的高點持平。
    在全國人民萬眾一心,抗擊新冠肺炎疫情之際,網絡安全威脅和風險有所提升。為了更好的支撐國家打好這場戰役,公安部第三研究所信息安全等級保護關鍵技術國家工程實驗室“等保云防”項目組,特在新冠肺炎疫情期間,提供免費的等保云防服務,為各等級保護定級備案的運營使用單位,特別是政府機關、能源、金融、交通、水利、公共信息網絡服務、衛生醫療、教育、新聞傳媒、公用事業等行業解決網站安全的后顧之憂。
    為全面了解和掌握我國信息網絡安全和計算機病毒疫情現狀,推動我國計算機病毒防治工作的發展,我國第十七次計算機和移動終端病毒疫情調查2月1日將正式啟動。 記者從國家計算機病毒應急處理中心了解到,此次調查范圍為全國企業及個人用戶在使用聯網設備過程中的網絡安全狀況,包括計算機設備、智能設備、移動設備以及網絡支付等聯網應用安全情況。此次調查活動將面向公眾、政府機構、企業用戶進行深入調查,以了解計算機和
    2021 年以來,網絡安全領域執法檢查活動更加頻繁,執法更加嚴厲,典型網絡安全司法判例和執法案例不斷涌現。宏觀經濟形勢嚴峻對網絡安全產業造成負面影響2022 年,國際形勢變相環生,世界經濟增長放緩態勢明顯。
    強大的網絡安全產業實力是保障我國網絡空間安全的根本和基石。近年來,習近平總書記多次就網絡安全產業作出重要指示,強調“要堅持網絡安全教育、技術、產業融合發展,形成人才培養、技術創新、產業發展的良性生態”,為網絡安全事業高質量發展指明方向,并提供根本遵循。為護航制造強國、網絡強國及數字中國建設,產業各界共同努力,推動網絡安全產業發展進入“快車道”。2020年我國網絡安全產業規模較2019年增長10.6
    美國司法部宣布設立網絡獎學金計劃美國司法部宣布了一項新的網絡研究金計劃,用于對選定的檢察官和律師進行網絡威脅和威脅行為人方面的培訓。其中,信息安全作為重要組成部分,首次單獨成章,反映出俄對該領域安全的高度重視。近日,多家俄媒體結合信息安全現狀,分析了該國面臨的主要信息安全威脅。意大利建立國家網絡安全機構意大利議會近日批準了關于國家網絡安全的法令。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类