0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 不要使用Windows解决方案来保护Linux服务器

虹科网络可视化技术 2022-08-23 10:37 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

往期回顾

Review

上期内容为大家讲解了移动目标防御(MTD)技术是如何有效抵御供应链攻击的。本期小编将带大家了解如何使用移动目标防御(MTD)技术来保护Linux服务器。了解更多信息,敬请阅读全文。

67528fd4-21ea-11ed-9ade-dac502259ad0.png

675d6fee-21ea-11ed-9ade-dac502259ad0.png

分享

对于安全操作中心来说。一刀切的解决方案在这个领域不是一个好主意。不幸的是,对于试图保护Linux服务器的安全专业人员来说,专门的Linux解决方案很难找到。即使是以保护Linux服务器为目的的解决方案,也不是专门用来防御高级威胁的,如勒索软件和有针对性的恶意软件。这部分原因是由于供应商和客户缺乏相关认识。关于"Linux不需要杀毒软件"的想法仍然很普遍。但不幸的是,不管安全解决方案的供应商的营销材料是怎么说,事实是为Windows环境开发的解决方案并不能完全覆盖Linux服务器部署所产生的攻击面。


675d6fee-21ea-11ed-9ade-dac502259ad0.png

Linux和Windows服务器现在所面临类似的威胁程度


Linux内核可能具有比Windows更安全的历史声誉。但是,自从Covid-19大流行将几乎所有的白领工作转移到依靠云和网络应用的家庭办公室以来,在Linux服务器上建立分层安全已经变得至关重要,因为这些应用绝大多数是由Linux驱动的。

近年来针对Linux的威胁数量不断增加,这一点就很明显。2021年,针对Linux服务器的攻击比2020年多出35%。同样令人担忧的是,越来越多的威胁要么被移植到Linux,要么专门针对Linux服务器。今天有超过500个Linux的发行版在使用。但是,世界对开源操作系统的依赖意味着威胁者现在有必要投入时间和资源来创建以Linux为重点的恶意软件。

目标日益丰富的Linux环境已经变成了威胁入侵者的优先事项。2020年发现的以Linux为重点的病毒是2010年的五倍以上。Go等较新的编程语言也使编译跨平台的恶意软件变得更加容易。因此,Linux服务器越来越多地面临与Windows服务器相同的高级威胁,包括LockBit勒索软件和黑客版本的Cobalt Strike。像ExtraBacon漏洞、基于Golang的Spreader、QNACrypt勒索软件和Silex恶意软件这样的Linux特定威胁具有高度的规避性,可以绕过基于签名和行为的防病毒软件。

6786d49c-21ea-11ed-9ade-dac502259ad0.png

同时Linux的攻击面也在增加,从错误的配置到云部署期间安全信息的混乱。即使安全团队主动加固Linux服务器以避免常见的错误配置问题,但Linux漏洞的基本问题仍然是一个日益严重的问题。2021年Trend Micro的一份报告发现,威胁者能在六个月的时间里针对200个Linux漏洞进行攻击。Windows软件没有像Linux那样有大量的“眼球”在搜索漏洞错误。但是,随着越来越多的应用程序被开发到Linux上运行,也有更多的漏洞被忽略了。每周都有超过100个对Linux稳定内核的错误被修复。因此,致力于保护Linux服务器的团队已经面临着困难的补丁选择。大多数人选择使用MITRE的CVE列表来确定优先次序。但是,由于Linux的CVE报告明显延迟,漏洞不可避免地最终被遗漏,加剧了企业的漏洞风险。


6793c3aa-21ea-11ed-9ade-dac502259ad0.png

675d6fee-21ea-11ed-9ade-dac502259ad0.png

Windows安全控制不合适

所有这些都意味着优先考虑Linux服务器的安全问题越来越重要。然而,即使安全团队投入时间关闭攻击载体,并通过端点检测和响应(EDR)等解决方案减少访问路径,单靠这些基于检测的解决方案也不能阻止像RansomExx这样的人为操作的Linux威胁。

6786d49c-21ea-11ed-9ade-dac502259ad0.png

面对越来越有针对性的高级威胁,Linux服务器迫切需要另一层防御。最重要的是,企业需要一个解决方案,以减轻以Linux为重点的漏洞的风险,同时在它们部署之前击败高级威胁,如勒索软件等。

为Windows开发的解决方案无法做到这一点。与Windows服务器环境不同,Linux操作环境将资源的使用控制在最低限度。这给需要不断扫描才能工作的安全解决方案留下了很小的空间。但是,像EDR和传统及下一代防病毒(NGAV)的解决方案是主要的资源占用者,对最终用户的性能有负面影响。

为了避免假阳性警报超载,大多数用于保护Linux的工具被供应商和安全团队调低到增加漏洞风险的程度。

由于流程、控制系统和应用的不同,Linux的云部署并不适合微软的云工作负载保护模式。

6793c3aa-21ea-11ed-9ade-dac502259ad0.png6786d49c-21ea-11ed-9ade-dac502259ad0.png

由于资源有限,而且很大一部分风险来自于漏洞--其中许多是未知的,传统的基于签名的防御模式与Linux服务器的安全需求不相容。与其依赖可识别的威胁签名,一个适合的Linux安全解决方案将使企业内部和云端的Linux实例安全地应对高级威胁。


6793c3aa-21ea-11ed-9ade-dac502259ad0.png


675d6fee-21ea-11ed-9ade-dac502259ad0.png

用Morphisec Knight保护Linux服务器


Morphisec Knight for Linux是专门为保护Linux服务器而设计的。它作为一个轻量级、确定性的解决方案,放大了Linux内核固有的安全优势。Morphisec Knight不会浪费网络或服务器资源来寻找威胁。它不需要签名或机器学习来识别威胁行为。相反,Knight使用专利的、革命性的移动目标防御(MTD)技术,主动防止针对内部、公共、私人和混合云Linux环境中的服务器的高级攻击。

MTD不断实时改变设备内存,以改变和减少Linux服务器的攻击面。它可以准确地阻止威胁,无论它们是否使用多态防御规避、内存部署或其他高级战术。Morphisec Knight保护Linux服务器的安全,不影响性能,不需要维护,不需要持续的网络连接,关键是没有错误警报。其他解决方案只能说它们在Linux上工作。只有Morphisec Knight是专门为Linux设计的,没有任何负担。事实上,独立的测试实验室MDSec对Morphisec Knight进行了测试,确认它可以防止MITRE ATT&CK的战术和对手通常使用的技术。

6850a75e-21ea-11ed-9ade-dac502259ad0.png

Morhpisec(摩菲斯)

6859f520-21ea-11ed-9ade-dac502259ad0.png

Morphisec(摩菲斯)作为移动目标防御的领导者,已经证明了这项技术的威力。他们已经在5000多家企业部署了MTD驱动的漏洞预防解决方案,每天保护800多万个端点和服务器免受许多最先进的攻击。事实上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索软件、恶意软件和无文件攻击,这些攻击是NGAV、EDR解决方案和端点保护平台(EPP)未能检测和/或阻止的。(例如,Morphisec客户的成功案例,Gartner同行洞察力评论和PeerSpot评论)在其他NGAV和EDR解决方案无法阻止的情况下,在第零日就被阻止的此类攻击的例子包括但不限于:

勒索软件(例如,Conti、Darkside、Lockbit)

后门程序(例如,Cobalt Strike、其他内存信标)

供应链(例如,CCleaner、华硕、Kaseya payloads、iTunes)

恶意软件下载程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)为关键应用程序windows和linux本地和云服务器提供解决方案,2MB大小快速部署。

免费的Guard Lite解决方案,将微软的Defener AV变成一个企业级的解决方案。让企业可以从单一地点控制所有终端。请联系我们免费获取!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    88

    文章

    11628

    浏览量

    217980
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    服务器数据恢复—意外断电!Linux服务器数据恢复大揭秘

    某品牌服务器+存储,安装的linux操作系统。 机房意外断电导致服务器操作系统无法正常启动,服务器管理员故障服务器进行修复操作后进入系统查
    的头像 发表于 11-18 11:20 118次阅读

    SSH 远程连接内网 Linux 服务器

    利用 ZeroNews,您可对用内网的 Linux 服务器进行统一的 SSH 远程连接管理,当用户外出时,可通过 ZeroNews 分配的公网域名地址,快速访问企业内部、家庭的 Linux
    的头像 发表于 09-17 19:52 281次阅读
    SSH 远程连接内网 <b class='flag-5'>Linux</b> <b class='flag-5'>服务器</b>

    silex希网状网络解决方案

    silex希网状网络解决方案
    的头像 发表于 08-27 15:11 427次阅读
    silex希<b class='flag-5'>来</b><b class='flag-5'>科</b>网状网络<b class='flag-5'>解决方案</b>

    silex希CAN通信的无线化解决方案

    silex希CAN通信的无线化解决方案
    的头像 发表于 08-27 15:07 515次阅读
    silex希<b class='flag-5'>来</b><b class='flag-5'>科</b>CAN通信的无线化<b class='flag-5'>解决方案</b>

    SILEX希高速图像传输解决方案

    SILEX希高速图像传输解决方案
    的头像 发表于 08-27 11:25 444次阅读

    华纳云服务器Linux系统电源管理与节能优化配置方法

    在云计算时代,Linux系统的电源管理优化成为提升云服务器能效的关键环节。本文将深入解析Linux内核的电源管理机制,从CPU调频策略到磁盘休眠设置,提供一套完整的节能配置方案。通过调
    的头像 发表于 08-21 15:09 596次阅读

    如何高效管理Linux服务器

    作为一名运维工程师,我们每天的工作是确保服务器的稳定运行、提高效率以及解决各种系统性问题。在繁忙的工作中,如何提升管理Linux服务器的效率,成为了我们最关注的问题。幸运的是,自动化工具与脚本技术为我们提供了巨大的帮助,能够显著
    的头像 发表于 07-24 11:51 354次阅读

    恒讯科技分析:Ubuntu云服务器数据共享高效方案

    ,帮助您根据实际需求选择最适合的解决方案。 一、NFS(Network File System)共享方案 NFS是Linux系统中最常用的文件共享协议之一,适用于Linux
    的头像 发表于 07-09 21:40 1196次阅读

    如何配置Linux防火墙和Web服务器

    在当今数字化时代,网络安全显得尤为重要。Linux作为一种开源操作系统,广泛应用于服务器管理和网络配置中。本篇文章将详细介绍如何配置Linux防火墙和Web服务器,确保内网与外网的安全
    的头像 发表于 05-24 15:26 1649次阅读
    如何配置<b class='flag-5'>Linux</b>防火墙和Web<b class='flag-5'>服务器</b>

    服务器数据恢复—Linux系统服务器崩溃的数据恢复案例

    服务器数据恢复环境: linux操作系统服务器中有一组由4块SAS接口硬盘组建的raid5阵列。 服务器故障: 服务器工作过程中突
    的头像 发表于 05-20 15:46 550次阅读

    新版兆芯服务器应用解决方案发布

    近期,兆芯携手众多产业生态伙伴,充分发挥自主 CPU 在兼容性等方面的显著优势,围绕KH-40000平台服务器等硬件,聚焦云服务、人工智能、数据库、中间件、高性能存储以及灾备等重点应用领域,合作打造了新一批应用解决方案,为信创技
    的头像 发表于 04-03 16:55 963次阅读

    直播回放 | IO-Link技术概述与IO-Link OEM

    「一站式通讯解决方案」系列直播第1期圆满落幕!本期主题为「IO-Link技术概述与IO-LinkOEM」感谢各位朋友的热情参与!本期
    的头像 发表于 02-19 17:34 1143次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技术概述与<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    windows搭建ftp服务器的步骤

    Windows系统上搭建FTP(文件传输协议)服务器通常涉及一系列步骤,包括安装必要的服务、配置服务器设置、以及确保网络安全设置允许FTP流量。 一、准备工作 确定操作系统版本 :
    的头像 发表于 02-01 15:49 2184次阅读

    如何在Linux系统上设置站群服务器IP地址

    Linux系统上设置站群服务器的IP地址,可以通过以下步骤进行,主机推荐小编为您整理发布如何在Linux系统上设置站群服务器IP地址。
    的头像 发表于 12-11 10:05 863次阅读