0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 不要使用Windows解决方案来保护Linux服务器

虹科网络可视化技术 2022-08-23 10:37 次阅读

往期回顾

Review

上期内容为大家讲解了移动目标防御(MTD)技术是如何有效抵御供应链攻击的。本期小编将带大家了解如何使用移动目标防御(MTD)技术来保护Linux服务器。了解更多信息,敬请阅读全文。

67528fd4-21ea-11ed-9ade-dac502259ad0.png

675d6fee-21ea-11ed-9ade-dac502259ad0.png

分享

对于安全操作中心来说。一刀切的解决方案在这个领域不是一个好主意。不幸的是,对于试图保护Linux服务器的安全专业人员来说,专门的Linux解决方案很难找到。即使是以保护Linux服务器为目的的解决方案,也不是专门用来防御高级威胁的,如勒索软件和有针对性的恶意软件。这部分原因是由于供应商和客户缺乏相关认识。关于"Linux不需要杀毒软件"的想法仍然很普遍。但不幸的是,不管安全解决方案的供应商的营销材料是怎么说,事实是为Windows环境开发的解决方案并不能完全覆盖Linux服务器部署所产生的攻击面。


675d6fee-21ea-11ed-9ade-dac502259ad0.png

Linux和Windows服务器现在所面临类似的威胁程度


Linux内核可能具有比Windows更安全的历史声誉。但是,自从Covid-19大流行将几乎所有的白领工作转移到依靠云和网络应用的家庭办公室以来,在Linux服务器上建立分层安全已经变得至关重要,因为这些应用绝大多数是由Linux驱动的。

近年来针对Linux的威胁数量不断增加,这一点就很明显。2021年,针对Linux服务器的攻击比2020年多出35%。同样令人担忧的是,越来越多的威胁要么被移植到Linux,要么专门针对Linux服务器。今天有超过500个Linux的发行版在使用。但是,世界对开源操作系统的依赖意味着威胁者现在有必要投入时间和资源来创建以Linux为重点的恶意软件。

目标日益丰富的Linux环境已经变成了威胁入侵者的优先事项。2020年发现的以Linux为重点的病毒是2010年的五倍以上。Go等较新的编程语言也使编译跨平台的恶意软件变得更加容易。因此,Linux服务器越来越多地面临与Windows服务器相同的高级威胁,包括LockBit勒索软件和黑客版本的Cobalt Strike。像ExtraBacon漏洞、基于Golang的Spreader、QNACrypt勒索软件和Silex恶意软件这样的Linux特定威胁具有高度的规避性,可以绕过基于签名和行为的防病毒软件。

6786d49c-21ea-11ed-9ade-dac502259ad0.png

同时Linux的攻击面也在增加,从错误的配置到云部署期间安全信息的混乱。即使安全团队主动加固Linux服务器以避免常见的错误配置问题,但Linux漏洞的基本问题仍然是一个日益严重的问题。2021年Trend Micro的一份报告发现,威胁者能在六个月的时间里针对200个Linux漏洞进行攻击。Windows软件没有像Linux那样有大量的“眼球”在搜索漏洞错误。但是,随着越来越多的应用程序被开发到Linux上运行,也有更多的漏洞被忽略了。每周都有超过100个对Linux稳定内核的错误被修复。因此,致力于保护Linux服务器的团队已经面临着困难的补丁选择。大多数人选择使用MITRE的CVE列表来确定优先次序。但是,由于Linux的CVE报告明显延迟,漏洞不可避免地最终被遗漏,加剧了企业的漏洞风险。


6793c3aa-21ea-11ed-9ade-dac502259ad0.png

675d6fee-21ea-11ed-9ade-dac502259ad0.png

Windows安全控制不合适

所有这些都意味着优先考虑Linux服务器的安全问题越来越重要。然而,即使安全团队投入时间关闭攻击载体,并通过端点检测和响应(EDR)等解决方案减少访问路径,单靠这些基于检测的解决方案也不能阻止像RansomExx这样的人为操作的Linux威胁。

6786d49c-21ea-11ed-9ade-dac502259ad0.png

面对越来越有针对性的高级威胁,Linux服务器迫切需要另一层防御。最重要的是,企业需要一个解决方案,以减轻以Linux为重点的漏洞的风险,同时在它们部署之前击败高级威胁,如勒索软件等。

为Windows开发的解决方案无法做到这一点。与Windows服务器环境不同,Linux操作环境将资源的使用控制在最低限度。这给需要不断扫描才能工作的安全解决方案留下了很小的空间。但是,像EDR和传统及下一代防病毒(NGAV)的解决方案是主要的资源占用者,对最终用户的性能有负面影响。

为了避免假阳性警报超载,大多数用于保护Linux的工具被供应商和安全团队调低到增加漏洞风险的程度。

由于流程、控制系统和应用的不同,Linux的云部署并不适合微软的云工作负载保护模式。

6793c3aa-21ea-11ed-9ade-dac502259ad0.png6786d49c-21ea-11ed-9ade-dac502259ad0.png

由于资源有限,而且很大一部分风险来自于漏洞--其中许多是未知的,传统的基于签名的防御模式与Linux服务器的安全需求不相容。与其依赖可识别的威胁签名,一个适合的Linux安全解决方案将使企业内部和云端的Linux实例安全地应对高级威胁。


6793c3aa-21ea-11ed-9ade-dac502259ad0.png


675d6fee-21ea-11ed-9ade-dac502259ad0.png

用Morphisec Knight保护Linux服务器


Morphisec Knight for Linux是专门为保护Linux服务器而设计的。它作为一个轻量级、确定性的解决方案,放大了Linux内核固有的安全优势。Morphisec Knight不会浪费网络或服务器资源来寻找威胁。它不需要签名或机器学习来识别威胁行为。相反,Knight使用专利的、革命性的移动目标防御(MTD)技术,主动防止针对内部、公共、私人和混合云Linux环境中的服务器的高级攻击。

MTD不断实时改变设备内存,以改变和减少Linux服务器的攻击面。它可以准确地阻止威胁,无论它们是否使用多态防御规避、内存部署或其他高级战术。Morphisec Knight保护Linux服务器的安全,不影响性能,不需要维护,不需要持续的网络连接,关键是没有错误警报。其他解决方案只能说它们在Linux上工作。只有Morphisec Knight是专门为Linux设计的,没有任何负担。事实上,独立的测试实验室MDSec对Morphisec Knight进行了测试,确认它可以防止MITRE ATT&CK的战术和对手通常使用的技术。

6850a75e-21ea-11ed-9ade-dac502259ad0.png

Morhpisec(摩菲斯)

6859f520-21ea-11ed-9ade-dac502259ad0.png

Morphisec(摩菲斯)作为移动目标防御的领导者,已经证明了这项技术的威力。他们已经在5000多家企业部署了MTD驱动的漏洞预防解决方案,每天保护800多万个端点和服务器免受许多最先进的攻击。事实上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索软件、恶意软件和无文件攻击,这些攻击是NGAV、EDR解决方案和端点保护平台(EPP)未能检测和/或阻止的。(例如,Morphisec客户的成功案例,Gartner同行洞察力评论和PeerSpot评论)在其他NGAV和EDR解决方案无法阻止的情况下,在第零日就被阻止的此类攻击的例子包括但不限于:

勒索软件(例如,Conti、Darkside、Lockbit)

后门程序(例如,Cobalt Strike、其他内存信标)

供应链(例如,CCleaner、华硕、Kaseya payloads、iTunes)

恶意软件下载程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)为关键应用程序windows和linux本地和云服务器提供解决方案,2MB大小快速部署。

免费的Guard Lite解决方案,将微软的Defener AV变成一个企业级的解决方案。让企业可以从单一地点控制所有终端。请联系我们免费获取!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    87

    文章

    10990

    浏览量

    206738
收藏 人收藏

    评论

    相关推荐

    服务器操作系统有几种?

    :微软官方信息发布,从Windows Server 2008 R2刚开始,Windows Server不要出示32位版本号。 二、网络服务器Linu
    发表于 03-29 16:59

    面向服务器应用的兆芯KH-40000解决方案集发布

    面向由新兴技术兴起驱动的数据量爆发性增长、算力需求增加等市场需求,兆芯汇集多家生态伙伴之力,发布了面向服务器应用的《兆芯KH-40000解决方案集》,融合兆芯处理器平台卓越的性能、完善的生态优势以及众家合作伙伴丰富的应用经验,提供了一系列面向通用
    的头像 发表于 02-28 18:16 898次阅读

    服务器远程不上服务器怎么办?服务器无法远程的原因是什么?

    运营商。 2.服务器网络问题 解决办法:通过路由图确定是哪里的线路出现丢包,联系服务器商切换线路。 二、服务器问题 服务器带宽跑满、
    发表于 02-27 16:21

    linux服务器windows服务器

    Linux服务器Windows服务器是目前应用最广泛的两种服务器操作系统。两者各有优劣,也适用于不同的应用场景。本文将 对
    发表于 02-22 15:46

    如何远程登录云服务器?登录失败是什么原因?

    ,使用的是ssh协议。 windows平台下有putty,Xshell,SecureCRT等工具远程连接linux服务器。 1、putty是一款非常轻量级的SSH连接工具,可以直接运
    发表于 02-01 15:32

    linux查看服务器配置

    Linux操作系统中,了解服务器配置对于系统管理员和网络工程师而言至关重要。通过查看服务器配置,您可以了解服务器的硬件和软件组成部分,包括CPU、内存、硬盘、网络设置等。在本文中,我
    的头像 发表于 11-17 09:41 604次阅读

    Memcached数据库服务器解决方案

    电子发烧友网站提供《Memcached数据库服务器解决方案.pdf》资料免费下载
    发表于 09-13 09:44 0次下载
    Memcached数据库<b class='flag-5'>服务器</b><b class='flag-5'>解决方案</b>

    简化您的Windows服务器迁移

    电子发烧友网站提供《简化您的Windows服务器迁移.pdf》资料免费下载
    发表于 09-07 15:43 0次下载
    简化您的<b class='flag-5'>Windows</b><b class='flag-5'>服务器</b>迁移

    新唐工业计算机/服务器安全智联升级方案

    压力,如何提供高质量的产品及客制化服务,用以提升产品单价。另外、如何有效缩减产品开发时间,及早让产品上市,正是提升投资回报的关键。 新唐工业计算机/服务器安全智联升级方案 新唐工业计算机/服务
    发表于 08-25 08:07

    Linux系统中5个最好的电子邮件服务器

    Linux世界中,有许多可靠可用的开源邮件服务器,这些服务器都拥有独特的特点,可用于不同的用途和场景。以下是推荐的5个最好的电子邮件服务器
    的头像 发表于 07-12 09:01 3136次阅读

    恒讯科技分析:Linux VPS服务器之CentOS和Ubuntu的区别

    由于有大量可用的替代方案,为我们的服务器选择操作系统可能是一个困难的过程,特别是如果我们选择使用Linux发行版。Linux VPS有多种选择,但没有一个像Ubuntu或CentOS那
    的头像 发表于 06-28 17:15 409次阅读

    恒讯科技介绍:加速LinuxWindows VPS的5种策略

    虚拟专用服务器(VPS)通常被认为是经历持续发展和快速客户群扩展的网站的最佳替代方案之一。虽然物理服务器可以提供与虚拟专用服务器相同的服务
    的头像 发表于 06-25 17:27 270次阅读

    为什么Xshell连接不上服务器

      Xshell为什么连接不上服务器?Xshell可在Windows桌面下访问不同系统下的远程终端服务器,并且进行操作控制。新手用户有时在用Xshell远程连接Linux
    的头像 发表于 06-09 13:47 3479次阅读
    为什么Xshell连接不上<b class='flag-5'>服务器</b>?

    LinuxWindows服务器操作系统有什么区别?

    服务器管理员经常接触两种主要的操作系统,即LinuxWindows,那么,我们如何选择适合我们服务器的操作系统呢?当然,首先这两个操作系统的区别!
    的头像 发表于 06-01 15:52 991次阅读

    为什么服务器选择Linux而不是Windows

    在系统上安装和使用Linux是避免病毒和恶意软件的最简单方法。在开发Linux时,请牢记安全性方面,与Windows相比,它更不容易受到病毒攻击。 除非用户以root用户身份(相当于
    的头像 发表于 05-12 11:19 1300次阅读