0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科技术 | 终端安全 | 服务器并不像您想象的那么安全

虹科网络可视化技术 2022-11-10 17:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在从1到10的评分中,现状方法对服务器安全的有效性如何?

从理论上讲,应该是10分。保护服务器免受外界影响的途径(分段、防火墙、漏洞修补、安全解决方案等)是众所周知的。

然而,现实生活的结果显示出与理论的巨大差距。从红十字会到优步,今年的新闻标题充斥着服务器安全漏洞的例子。利用面向互联网的服务是2021年的主要攻击媒介,占事件的50%以上。

在金融领域,90%的入侵涉及服务器。在CISA的2021年最受攻击漏洞列表中,服务器攻击技术构成了大多数漏洞,其中包括Log4j、Microsoft Exchange、Active Directory、FortiOS、Accellion FTA等漏洞。

服务器安全面临的三个现实障碍

服务器安全显然没有发挥应有的作用。相反,我们生活在一个高级威胁正在寻找安全漏洞的世界。它们正在越过防火墙、下一代防病毒(NGAV)解决方案以及终端检测和响应(EDR)防御,而这些本应是坚不可摧的。这些工具显然没有解决现实世界服务器环境的弱点。

遗留系统

2019年,微软估计超过60%的Windows服务器仍在使用Windows 2008,Windows 2008将于2020年停产(EOL)。Windows 2012将在2023年失去支持。

停产的Windows和Linux操作系统以及它们所部署的遗留系统无处不在。它们实际上也是不可替代的,通常为关键流程提供动力。使用扫描安全解决方案来保护它们几乎是不可能的。EOL和传统服务器要么无法容忍现代EDR和NGAV解决方案的计算要求,要么与它们完全不兼容。

停机时间

75%的攻击利用了两年以上的漏洞。为什么服务器漏洞不打补丁?许多组织被迫在服务器正常运行时间和补丁延迟之间进行权衡。

为关键操作提供支持或受制于严格的服务级别协议的服务器无法承受与修补相关的停机和中断。如果打补丁的成本高得令人望而却步,或者实际上是不可能的,那么关键服务器不可避免地会受到众所周知的攻击。

性能

EDR和其他网络安全工具需要大量的CPU/内存和互联网带宽才能有效运行。运行关键应用程序或支持虚拟机的服务器对这些资源要求非常敏感。

因此,部署像EDR这样的安全解决方案可能需要进一步的投资来升级服务器硬件或增加云容量,特别是如果它们不是专门针对Windows和/或Linux服务器构建的。

服务器安全漏洞

部署在服务器上的安全解决方案必须发挥微妙的平衡作用。他们不能:

●给服务器计算带来太大的压力并降低性能。
●产生太多误报,导致服务器停机,并给本已紧张的网络安全人员和资源带来更大压力。

这些限制意味着,像EDR这样依赖概率扫描和检测的解决方案只能做到这一点。

供应商和安全团队可以调整EDR,以一定的准确性和速度发现可能的恶意代码或活动-但只能在一定程度上。如果您将EDR的敏感度调至最高,则由于性能下降和误报警报的数量,它保护的服务器实际上将变得不可用。

这种动态导致了安全漏洞

首先,扫描解决方案的有限能力意味着,对于大多数组织来说,服务器内存是一个没有防御措施的环境。因此,服务器很容易受到无文件和内存中的攻击。根据Picus 2021年红色报告,这些攻击构成了野外最常见的五种MITRE ATT&CK技术中的三种。

假设EDR发现服务器受到威胁,安全团队采取行动。这通常是一个造成了多大破坏的问题,而不是袭击是否已经停止的问题。

这种反应滞后让网络犯罪分子有足够的时间转移攻击,危害他们的目标。平均而言,组织需要212天才能检测到漏洞

全年工作总结

服务器防御-具有移动目标防御的纵深防御

服务器一直是风险的来源,但供应商提供的保护服务器的解决方案并没有采取足够的措施来降低风险。
从应用程序漏洞到内存中发生的合法进程,服务器面临着针对其环境不同部分的一系列威胁。这意味着任何组织都不能依赖一站式解决方案来降低服务器泄露风险。EDR平台不足以进行有效的服务器防御。

相反,服务器应该由多层同类最好的解决方案来保护。

尽管EDR在网络安全中发挥着关键作用,但它并不总是可行的,也无法阻止服务器面临的所有攻击。虽然对已知威胁有效,但根据定义,基于概率扫描的解决方案(如EDR)将错过躲避的恶意软件,从而造成安全漏洞。


保护服务器安全的最佳方法是使用纵深防御策略。这从基本的安全卫生开始。需要仔细配置服务器,并控制和限制对它们的访问。要阻止已知的威胁,一流的NGAV和EDR也很重要。

为了击败这些解决方案错过的威胁并保护它们忽略的传统服务器,使用移动目标防御(MTD)技术来增强NGAV和EDR。被Gartner认为是一项有影响力的新兴技术,MTD改变运行时内存环境以创建不可预测的攻击面,以确定性和主动性的方式阻止威胁,而不是以概率和反应性的方式。

MTD:

●保护旧式和EOL服务器。通过保护内存中的服务器,MTD可绕过兼容性问题,并在EOL支持结束后很长一段时间内保护服务器。

●阻止内存中的高级威胁。MTD阻止零日攻击、无文件攻击、内存攻击、供应链攻击和其他高级威胁,这些威胁旨在通过利用内存安全漏洞来逃避当前的网络安全工具。

Morphisec的MTD技术获得专利,为我们的Windows和Linux服务器保护解决方案Keep和Knight提供动力。它不需要部署或维护额外的人员,不需要停机,在空闲的环境中运行,不会显著影响服务器性能,也不需要重新启动。


扩展阅读

41b7b666-6068-11ed-b116-dac502259ad0.png

Morphisec(摩菲斯)

41c65324-6068-11ed-b116-dac502259ad0.png

Morphisec(摩菲斯)作为移动目标防御的领导者,已经证明了这项技术的威力。他们已经在5000多家企业部署了MTD驱动的漏洞预防解决方案,每天保护800多万个端点和服务器免受许多最先进的攻击。事实上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索软件、恶意软件和无文件攻击,这些攻击是NGAV、EDR解决方案和端点保护平台(EPP)未能检测和/或阻止的。(例如,Morphisec客户的成功案例,Gartner同行洞察力评论和PeerSpot评论)在其他NGAV和EDR解决方案无法阻止的情况下,在第零日就被阻止的此类攻击的例子包括但不限于:

勒索软件(例如,Conti、Darkside、Lockbit)

后门程序(例如,Cobalt Strike、其他内存信标)

供应链(例如,CCleaner、华硕、Kaseya payloads、iTunes)

恶意软件下载程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)为关键应用程序windows和linux本地和云服务器提供解决方案,2MB大小快速部署。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    14

    文章

    10353

    浏览量

    91742
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    北斗授时NTP服务器:构建安全统一的时间基准网络

    在数字化基础设施快速发展的今天,时间同步的精确性与安全性直接影响着关键系统的运行质量。基于北斗卫星授时的NTP服务器,通过纯国产化设计,为各行业提供安全可靠的时间同步服务,避免依赖境外
    的头像 发表于 01-31 11:20 1429次阅读

    HT 技术实现数字孪生智慧服务器信息安全监控平台

    在数字化时代,服务器信息安全监控的智能化、可视化需求日益凸显。图扑软件依托自主研发的 HT for Web 技术栈,打造了数字孪生智慧服务器信息安全
    的头像 发表于 01-29 17:56 1175次阅读
    HT <b class='flag-5'>技术</b>实现数字孪生智慧<b class='flag-5'>服务器</b>信息<b class='flag-5'>安全</b>监控平台

    全兼容・高安全:KVM 一站式服务器远程监控与管理指南

    作为机房服务器系统管理员,远程对服务器实现安全、便捷、有序的监控与管理是核心工作需求。传统远程桌面类应用虽普及,但对操作系统依赖性极强,一旦系统崩溃、蓝屏或无法正常启动,管理员只能奔赴现场维护,效率
    的头像 发表于 01-08 11:26 356次阅读
    全兼容・高<b class='flag-5'>安全</b>:KVM 一站式<b class='flag-5'>服务器</b>远程监控与管理指南

    如果同时部署应用安全、防火墙、系统加固,是不是比仅靠高防服务器安全

    如果同时配置应用安全、防火墙、系统加固,是不是比只靠高防服务器安全? 答案是:绝对是 安全领域有个基本原则:安全防护必须是多层级的、纵深的
    的头像 发表于 12-02 17:32 929次阅读

    芯源半导体安全芯片技术原理

    设计上采用了多种物理安全防护技术,以抵御物理攻击。例如,芯片内部集成了电压传感、温度传感、频率传感等,当检测到异常的电压、温度或频率变
    发表于 11-13 07:29

    云加速是如何隐藏源服务器ip的

    服务器IP是保护服务器的一项重要安全措施。 华纳云 为大家分享受一下内容: 隐藏源服务器IP的主要目的是防止恶意攻击者通过直接访问服务器IP
    的头像 发表于 09-12 16:31 802次阅读

    串口服务器技术详解:2025年行业标准与应用指南

    性能、更高安全性和更广泛应用场景的方向演进。 本文基于权威数据平台的分析,深入探讨串口服务器的基础技术、行业标准、主流品牌和应用案例,为企业在选购和部署串口服务器时提供全面参考。 一、
    的头像 发表于 09-02 17:55 1750次阅读

    什么是服务器虚拟化?一文读懂原理、优势与实战部署

    什么是服务器虚拟化?当企业服务器CPU利用率长期低于15%,却仍需不断采购新硬件应对业务增长时,一场基础设施领域的革命早已悄然发生——服务器虚拟化。这项技术通过将物理
    的头像 发表于 08-25 10:52 1410次阅读
    什么是<b class='flag-5'>服务器</b>虚拟化?一文读懂原理、优势与实战部署

    Jtti.cc零信任安全防护架构实施在VPS云服务器构建指南

    随着云计算技术的快速发展,VPS云服务器已成为企业数字化转型的重要基础设施。传统边界防护模式已无法应对日益复杂的网络威胁,零信任安全防护架构的实施成为保障云环境安全的关键策略。本文将深
    的头像 发表于 08-21 15:39 967次阅读

    如何构建Linux服务器安全防护体系

    前言:作为一名运维工程师,我见过太多因为安全配置不当而被攻破的服务器。本文将分享我多年来积累的实战经验,教你如何构建一套完整的Linux服务器安全防护体系。
    的头像 发表于 08-05 17:35 1252次阅读

    服务器怎么清除cmos?别再踩坑!手把手教你安全操作+避坑指南

    遗忘、BIOS配置错误或需重置至出厂状态时,清除CMOS成为必要操作。本文将从技术原理出发,结合不同服务器架构特点,系统阐述安全清除CMOS的方法,并对比传统与现代技术的差异,为运维人
    的头像 发表于 08-04 14:42 3882次阅读
    <b class='flag-5'>服务器</b>怎么清除cmos?别再踩坑!手把手教你<b class='flag-5'>安全</b>操作+避坑指南

    华纳云服务器角色服务器失败的原因和解决办法

    是常见的,这可能导致数据丢失、系统停机和效率降低等严重后果。因此,了解服务器角色故障的原因和影响,并采取有效的预防措施,对于确保业务连续性和数据安全性至关重要。 一、服务器角色故障的原因 1. 硬件故障:硬盘驱动
    的头像 发表于 07-17 18:18 695次阅读

    如何配置Linux防火墙和Web服务器

    在当今数字化时代,网络安全显得尤为重要。Linux作为一种开源操作系统,广泛应用于服务器管理和网络配置中。本篇文章将详细介绍如何配置Linux防火墙和Web服务器,确保内网与外网的安全
    的头像 发表于 05-24 15:26 2052次阅读
    如何配置Linux防火墙和Web<b class='flag-5'>服务器</b>

    【版本控制】Perforce P4服务器安全配置指南(附常见漏洞、详细配置参数)

    Perforce中国授权合作伙伴,龙智致力于帮助国内客户遵循Perforce安全技术最佳实践。为保护您的系统安全,我们建议您立即进行配置审查,确保您的P4服务器遵循
    的头像 发表于 05-21 17:15 1002次阅读
    【版本控制】Perforce P4<b class='flag-5'>服务器</b><b class='flag-5'>安全</b>配置指南(附常见漏洞、详细配置参数)

    云存储服务器租用的好处有哪些?

    随着企业数字化转型加速,云存储服务器租用成为越来越多企业的首选方案。云存储服务器租用的好处在于弹性灵活、成本可控、安全可靠,同时避免了传统服务器的硬件维护负担。以下是云存储
    的头像 发表于 05-16 11:03 944次阅读