0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享|datalocker的USB端点安全保护

虹科网络可视化技术 2022-09-07 10:24 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

USB Port Blocking:被遗忘的必备端点安全措施

USB的连接是利用现代技术力量的最常见方式。从打印机和便携式闪存驱动器连接智能手机和平板电脑,在设备之间传输数据从未如此简单。不幸的是,这种便捷的可访问性就像一把双刃剑,使 USB端口容易受到大量安全漏洞的攻击,包括可怕的勒索软件攻击。

根据霍尼韦尔的《2021 年工业网络安全USB威胁报告》,USB的端口威胁对关键性的任务操作构成了重大威胁。 该公司估计,37% 的攻击在设计时考虑了USB连接,比2020年增加了近100%。

功能多样却易受攻击

USB驱动器是黑客梦寐以求的工具。想象一下,当一个驱动器有足够的存储空间来容纳恶意软件,而且制造过程中没有任何防御机制,那么它本质上是作为不安全的产品出售的。

黑客可以使用 USB驱动器的继承漏洞缺陷去覆盖固件并劫持设备,就像他们劫持典型 PC一样。 当然,最大的不同是现在被劫持的移动设备具有特殊的便携性,它有能力在毫无防御措施的网络上造成广泛的破坏。

USB Port Blocking的必要性

世界各地组织均大量投资于端点安全解决方案。虽然防火墙和防病毒软件足以阻止外部攻击,但它们实际上无法抵御内部威胁。内部威胁所需要的只是一名不了解风险的员工,在不知不觉中就能引发混乱。一旦他们将受感染的USB闪存驱动器插入公司计算机,勒索软件就可以绕过现有的安全系统并获得直接的端点访问权限。

USBPort Blocking已成为端点安全的重要组成部分。从本质上讲,它使随时可用的端口无法随心所欲地访问请求,从而阻止计算机运行勒索软件和其他注入USB闪存驱动器的恶意软件。通过加强那些经常被遗忘的接入点,USBPort Blocking可以形成一道有效的防线,以抵御外部和内部威胁。

深度保护

USB 驱动器可以向操作系统显示其规格。Port Blocking使用此信息来提供精细级别的控制和配置。例如,管理员可以允许特定的 USB 设备同时限制其他人的访问。他们还可以使用白名单来根据序列号和其他标识符提供访问权限。这种级别的策略实施防御扩展到文件权限,使管理员能够保护其端口免受恶意软件的侵害,并在此过程中保护机密数据。

poYBAGMX842AItZsABn-QcJTidg313.pngPort Blocking作用框架

更高级的 USBPort Blocking的实现得益于强大的报告功能。当用户尝试插入具有潜在威胁的恶意设备时,拦截器不仅会拒绝访问,还会将该行为报告给管理员,然后管理员可以提供相应地设备控制管理方式。这些警报通常存档在管理员的集中管理控制台访问的活动日志中。结合基于策略的访问,实时报告使 USBPort Blocking成为任何端点安全堆栈的一个非常有价值的补充。

USB 端口安全最佳实践

Port Blocking对于全面的端点安全策略至关重要。然而,这只是防御那些经常被忽视的接入点的一种方法。无论是预防勒索软件还是保护网络免受其他威胁,请考虑使用以下这些方法来加强您的 USB 安全防御。

最大化原生安全功能:有许多基本功能可以专门帮助加强 USB 端口的安全性。不要犹豫,使用强密码和加密来锁定兼容设备上的数据。

使安全系统保持最新状态:网络犯罪分子正在努力工作,不断设计出比其前辈更危险的新勒索软件菌株。使反恶意软件和防火墙程序与最新定义的威胁软件保持同步是确保您的系统能够应对快速发展的威胁环境的最佳方式。

抑制你的好奇心:考虑到潜在的损坏,随机 USB 驱动器应该像现场手榴弹一样去仔细检查。如果在公司场所发现神秘的闪存驱动器,请务必将设备上交 IT部门。千万不能成为好奇心的牺牲品并将其插入联网的计算机。

宣传意识:归根结底,预防是任何网络安全武器库中最有效的武器。一般人不知道勒索软件可以加载到几乎任何类型的媒体设备上。对员工进行有关在个人和公司设备之间传输数据的风险的教育,对于保护这些宝贵端口的安全大有帮助。

做最坏的打算:你可以点 I's,越过T's并检查所有的陷阱。历史证明,某种灾难是不可避免的。无论是损坏的USB驱动器还是恶意电子邮件附件,全面的备份计划都可以让您从任何网络安全威胁中完全恢复。

最后

数字时代的便携特性引入了多种方式将机密数据暴露给未经授权的各方。不幸的是,功能强大的小工具数量之多使得我们很容易忽视触手可及的潜在危险。如果给予适当的关注,USB 端口可能是您在与勒索软件的战斗中最易于解决的问题之一。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据安全
    +关注

    关注

    2

    文章

    751

    浏览量

    30742
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    动态 | 2025年11月精彩回顾

    2025年11月精彩速览——与CiA联合主办CANXL中国路演三城巡演;携手长城汽车举办技术交流日系列workshop;2025Pico免拆诊断技术峰会现场群英集结...下面让
    的头像 发表于 12-01 10:33 485次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年11月精彩回顾

    动态 | ×长城汽车技术交流日圆满落幕!

    11月25日,携手长城汽车在保定·长城技术中心成功举办“X长城汽车技术交流日”系列workshop活动,与长城技术中心的各位工程师共同展望行业发展前景,为双方未来更多的生态合作
    的头像 发表于 11-28 17:07 1772次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×长城汽车技术交流日圆满落幕!

    案例 | 矿业数字化转型:owa5X如何赢得日立Wenco信任?

    owa5X用于采矿业的远程信息处理方案矿业数字化转型不仅是技术升级,更是一场信任构建的历程。选择何种技术伙伴,如何确保系统在恶劣环境下稳定可靠,是每一个矿业企业决策者必须审慎考虑的问题。在这
    的头像 发表于 11-18 17:03 377次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 矿业数字化转型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何赢得日立Wenco信任?

    智能制造新升级 | 看CEO陈秋苑揭秘如何全流程赋能?

    新升级》。陈总围绕电子产业智能化趋势,分享了在电子制造领域的创新实践与技术布局。从产线构建与智能通信、产线监控与安全管理到产品质量检测与过程优化,系统展示了
    的头像 发表于 11-05 18:07 511次阅读
    智能制造新升级 | 看CEO陈秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程赋能?

    动态 | 2025年10月精彩回顾

    2025年10月精彩速览——出席2025上海国际嵌入式会议并发表演讲;自研HK-CoreTest车载总线测试软件首发上线;多场技术直播圆满收官...下面让我们一起回顾10月的
    的头像 发表于 11-01 09:02 858次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年10月精彩回顾

    案例 | 为什么汽车零部件头部企业,选择方案做方向盘EOL测试?

    的产线测试现场,看Baby-LIN方案如何助力行业头部汽车安全系统供应商,在保障质量与效率的道路上稳健前行。严苛测试为方向盘安全加一道「锁」方向盘作为车辆操控
    的头像 发表于 10-29 17:33 179次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 为什么汽车零部件头部企业,选择<b class='flag-5'>虹</b><b class='flag-5'>科</b>方案做方向盘EOL测试?

    动态 | 2025年9月精彩回顾

    2025年9月精彩速览——携高新技术方案亮相上海工博会、深圳光博会;集团三家企业入选广州市2025年创新型中小企业名单;宏集Web物联网HMI荣获CEC2025年度编辑推荐奖...下面让我们一起
    的头像 发表于 09-30 17:57 3414次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年9月精彩回顾

    方案 | 数据不缺位,监控不滞后:车辆信息远程监控系统

    引言在智能网联与电动化推进中,车队管理、远程诊断和智能驾驶常被这些问题困扰:多车型数据采集要反复适配、网络波动时数据丢了难追溯、原始数据看不懂没法用...车辆信息远程监控系统,用「即插即用+数据
    的头像 发表于 09-18 17:33 658次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 数据不缺位,监控不滞后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>车辆信息远程监控系统

    动态 | 与香港投资推广署共话发展:以人才为基,借政策东风

    作为全球布局的重要战略支点,香港始终是连接内地与国际市场、推动科技创新与产业协同的关键枢纽。9月5日,与香港特区政府驻粤经济贸易办事处副主任、香港特区政府投资推广署代表展开深度
    的头像 发表于 09-08 13:10 535次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 与香港投资推广署共话发展:以人才为基,借政策东风

    动态 | 2025年8月精彩回顾

    2025年8月精彩速览——携高新技术方案亮相上海汽车测试展;成功举办汽车×AI×机器人技术融合研讨会、LIN总线线下专场培训;荣获2025中国工业自动化与数字化行业年度评选「优秀产品奖
    的头像 发表于 09-02 10:13 659次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年8月精彩回顾

    如何处理 USB2 和 USB3 端点配置?

    我有一个 UVC 端点,它在 USB3 下以大小 1024 和突发 16 的方式传输视频,在 USB2 下以大小 512 和突发 1 的方式传输视频。因此,我有一个 CyU3PSetEpConfig
    发表于 07-16 06:31

    分享 | 赋能现代化矿业:Owasys坚固型车载通信终端方案

    导读在采矿行业,设备运行环境极端恶劣——高温、严寒、粉尘、震动、冲击无处不在。确保关键设备(如矿用卡车、挖掘机、钻机等)的可靠通信、精准定位与高效管理,是保障矿山安全运营和提升生产力的核心挑战。Owasys专为采矿行业设计的
    的头像 发表于 06-24 17:04 426次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 赋能现代化矿业:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys坚固型车载通信终端方案

    CYUSB2014-BZXC USB端点编号的对应关系是什么?

    你好客服, 我对 CYUSB2014-BZXC 有疑问。 应用说明(AN68829)第 6 页解释了线程和套接字的概念,但我不明白它们如何与 USB 端点编号相对应。 既然 CYUSB2014 支持 32 个端点,那么逻辑插座
    发表于 05-21 06:14

    直播回放 | IO-Link技术概述与IO-Link OEM

    「一站式通讯解决方案」系列直播第1期圆满落幕!本期主题为「IO-Link技术概述与IO-LinkOEM」感谢各位朋友的热情参与!本期直播中
    的头像 发表于 02-19 17:34 1144次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技术概述与<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    电子12月事件回顾

    2024年12月,及其姐妹公司与多家国际知名企业建立了正式的合作伙伴关系,同时通过一系列行业直播和培训课程,向广大观众展示了最新的技术趋势和应用案例。
    的头像 发表于 12-31 16:25 919次阅读