0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享|datalocker的USB端点安全保护

虹科网络可视化技术 2022-09-07 10:24 次阅读

USB Port Blocking:被遗忘的必备端点安全措施

USB的连接是利用现代技术力量的最常见方式。从打印机和便携式闪存驱动器连接智能手机和平板电脑,在设备之间传输数据从未如此简单。不幸的是,这种便捷的可访问性就像一把双刃剑,使 USB端口容易受到大量安全漏洞的攻击,包括可怕的勒索软件攻击。

根据霍尼韦尔的《2021 年工业网络安全USB威胁报告》,USB的端口威胁对关键性的任务操作构成了重大威胁。 该公司估计,37% 的攻击在设计时考虑了USB连接,比2020年增加了近100%。

功能多样却易受攻击

USB驱动器是黑客梦寐以求的工具。想象一下,当一个驱动器有足够的存储空间来容纳恶意软件,而且制造过程中没有任何防御机制,那么它本质上是作为不安全的产品出售的。

黑客可以使用 USB驱动器的继承漏洞缺陷去覆盖固件并劫持设备,就像他们劫持典型 PC一样。 当然,最大的不同是现在被劫持的移动设备具有特殊的便携性,它有能力在毫无防御措施的网络上造成广泛的破坏。

USB Port Blocking的必要性

世界各地组织均大量投资于端点安全解决方案。虽然防火墙和防病毒软件足以阻止外部攻击,但它们实际上无法抵御内部威胁。内部威胁所需要的只是一名不了解风险的员工,在不知不觉中就能引发混乱。一旦他们将受感染的USB闪存驱动器插入公司计算机,勒索软件就可以绕过现有的安全系统并获得直接的端点访问权限。

USBPort Blocking已成为端点安全的重要组成部分。从本质上讲,它使随时可用的端口无法随心所欲地访问请求,从而阻止计算机运行勒索软件和其他注入USB闪存驱动器的恶意软件。通过加强那些经常被遗忘的接入点,USBPort Blocking可以形成一道有效的防线,以抵御外部和内部威胁。

深度保护

USB 驱动器可以向操作系统显示其规格。Port Blocking使用此信息来提供精细级别的控制和配置。例如,管理员可以允许特定的 USB 设备同时限制其他人的访问。他们还可以使用白名单来根据序列号和其他标识符提供访问权限。这种级别的策略实施防御扩展到文件权限,使管理员能够保护其端口免受恶意软件的侵害,并在此过程中保护机密数据。

poYBAGMX842AItZsABn-QcJTidg313.pngPort Blocking作用框架

更高级的 USBPort Blocking的实现得益于强大的报告功能。当用户尝试插入具有潜在威胁的恶意设备时,拦截器不仅会拒绝访问,还会将该行为报告给管理员,然后管理员可以提供相应地设备控制管理方式。这些警报通常存档在管理员的集中管理控制台访问的活动日志中。结合基于策略的访问,实时报告使 USBPort Blocking成为任何端点安全堆栈的一个非常有价值的补充。

USB 端口安全最佳实践

Port Blocking对于全面的端点安全策略至关重要。然而,这只是防御那些经常被忽视的接入点的一种方法。无论是预防勒索软件还是保护网络免受其他威胁,请考虑使用以下这些方法来加强您的 USB 安全防御。

最大化原生安全功能:有许多基本功能可以专门帮助加强 USB 端口的安全性。不要犹豫,使用强密码和加密来锁定兼容设备上的数据。

使安全系统保持最新状态:网络犯罪分子正在努力工作,不断设计出比其前辈更危险的新勒索软件菌株。使反恶意软件和防火墙程序与最新定义的威胁软件保持同步是确保您的系统能够应对快速发展的威胁环境的最佳方式。

抑制你的好奇心:考虑到潜在的损坏,随机 USB 驱动器应该像现场手榴弹一样去仔细检查。如果在公司场所发现神秘的闪存驱动器,请务必将设备上交 IT部门。千万不能成为好奇心的牺牲品并将其插入联网的计算机。

宣传意识:归根结底,预防是任何网络安全武器库中最有效的武器。一般人不知道勒索软件可以加载到几乎任何类型的媒体设备上。对员工进行有关在个人和公司设备之间传输数据的风险的教育,对于保护这些宝贵端口的安全大有帮助。

做最坏的打算:你可以点 I's,越过T's并检查所有的陷阱。历史证明,某种灾难是不可避免的。无论是损坏的USB驱动器还是恶意电子邮件附件,全面的备份计划都可以让您从任何网络安全威胁中完全恢复。

最后

数字时代的便携特性引入了多种方式将机密数据暴露给未经授权的各方。不幸的是,功能强大的小工具数量之多使得我们很容易忽视触手可及的潜在危险。如果给予适当的关注,USB 端口可能是您在与勒索软件的战斗中最易于解决的问题之一。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据安全
    +关注

    关注

    2

    文章

    609

    浏览量

    29803
收藏 人收藏

    评论

    相关推荐

    用STM32f205+PHY做一个高速usb的Device设备,USB批量传输设置两个端点为OUT、IN后异常怎么解决?

    各位大神,小弟现在正在用STM32f205+PHY做一个高速usb的Device设备,需要使用两个端点,分别设置:端点2为OUT、端点6为IN的BULK模式。 正常逻辑应该是:枚举过程
    发表于 04-24 07:41

    STM32F4 USB CDC的端点改变后,程序无法正常工作的原因?

    遇到个问题,在此请教一下。 使用CUBE生成了一个USB CDC的工程,运行正常。默认情况下,使用的端点是0x01 0x81 0x82,我将其改为0x02 0x82 0x83,程序无法正常工作。 请问F4在端点使用上是有什么限制
    发表于 04-24 06:31

    USB HID端点2能收不能发是怎么回事?

    大家好, 最近在弄一个HID+MSC的复合设备,基于STM32_USB-Host-Device_Lib_V2.2.0 库进行修改。 芯片使用的是STM32F429IG 下面是我的端点
    发表于 04-15 08:22

    请问STM32F103 USB HID可以增加端点吗?

    STM32F103 USB HID可以增加端点吗?
    发表于 04-07 06:52

    cubemx生成的F4 usb audio的代码,能枚举成功,但没有同步端点是为什么?

    有谁遇到过 cubemx 生成的F4 usb audio的代码,能枚举成功,但没有同步端点(OTG_FS)的情况吗? 有大佬指点一下吗?
    发表于 03-18 07:32

    关于STM32 USB端点配置的疑惑求解

    的CustomHID_Reset函数中,这里面是对USB端点的配置,但是里面对Endpoint 2 IN的配置就有点怪。代码片段如下: 就是红框中的这行,为什么这里配置的是端点1的发送count,而不是
    发表于 03-12 07:13

    求助,通过TESTBOARD_150PC_OUT USB批量端点到具有DMA自动缓冲区管理的PSoC5LP设备的最快速度是多少?

    我想我已经碰到了 psoc5LP 设备上 USB IP 的极限了。 我有一个复合设备,它有一个接口,具有批量输入和 TESTBOARD_150PC_OUT 处理OpenJTAG命令流的端点。 另一个
    发表于 01-19 08:19

    什么是中断端点?什么情况下需要用到UVC中断端点呢?

    一个USB视频控制接口可以支持一个可选的中断端点,以通知主机关于视频功能中不同的可寻址实体(终端、单元、接口和端点)的状态。
    的头像 发表于 11-27 10:15 598次阅读
    什么是中断<b class='flag-5'>端点</b>?什么情况下需要用到UVC中断<b class='flag-5'>端点</b>呢?

    端点管理会影响应用程序安全吗?

    端点管理是从单个控制台控制和保护所有网络访问的集中方法。它涉及到对所有连接到网络的设备的数据、安全、软件更新和补丁的管理。端点管理工具有助于维护网络的整体健康和效率,并在识别和管理漏洞
    的头像 发表于 10-26 11:09 247次阅读

    MCU是怎么为物联网端点设备提高安全性的?

    MCU 是怎么为物联网端点设备提高安全性的?
    发表于 10-17 08:53

    ISP保护固件的刻录安全

    安全,这时候就会将传输的通讯进行加密,以保护其中的固件,这相当于建立一个安全通道,来进行ISP的传输与刻录的动作。 以新唐科技的M2351微控制器为例,其内建安全ISP功能,能够
    发表于 08-21 08:12

    使用安全身份验证器保护您的医疗设备端点

    安全认证器IC是提供医疗设备所需的经济高效的加密保护的理想解决方案。通过将这些IC集成到其设计中,设备制造商可以通过加密方式证明其设备中的传感器是真实的。在操作上,只有真正的传感器才会安装正确的加密密钥,并能够成功证明其真实性。有关概述传感器验证流程的图表,请参见图 1。
    的头像 发表于 06-30 10:09 281次阅读
    使用<b class='flag-5'>安全</b>身份验证器<b class='flag-5'>保护</b>您的医疗设备<b class='flag-5'>端点</b>

    M484高速USB同步端点的问题,没设置TXCNT,但是会触发TXPKIF的原因?

    M484高速USB同步端点的问题,没设置TXCNT,但是会触发TXPKIF
    发表于 06-21 08:59

    一文详解USB的传输、编码、数据格式

    位于USB设备或主机上的一个数据缓冲区,用来存放和发送USB的各种数据,每一个端点都有惟一的确定地址,有不同的传输特性(如输入端点、输出端点
    的头像 发表于 06-07 10:11 3494次阅读
    一文详解<b class='flag-5'>USB</b>的传输、编码、数据格式