0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科技术 | 终端安全 | 服务器并不像您想象的那么安全

虹科网络可视化技术 2022-11-10 17:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在从1到10的评分中,现状方法对服务器安全的有效性如何?

从理论上讲,应该是10分。保护服务器免受外界影响的途径(分段、防火墙、漏洞修补、安全解决方案等)是众所周知的。

然而,现实生活的结果显示出与理论的巨大差距。从红十字会到优步,今年的新闻标题充斥着服务器安全漏洞的例子。利用面向互联网的服务是2021年的主要攻击媒介,占事件的50%以上。

在金融领域,90%的入侵涉及服务器。在CISA的2021年最受攻击漏洞列表中,服务器攻击技术构成了大多数漏洞,其中包括Log4j、Microsoft Exchange、Active Directory、FortiOS、Accellion FTA等漏洞。

服务器安全面临的三个现实障碍

服务器安全显然没有发挥应有的作用。相反,我们生活在一个高级威胁正在寻找安全漏洞的世界。它们正在越过防火墙、下一代防病毒(NGAV)解决方案以及终端检测和响应(EDR)防御,而这些本应是坚不可摧的。这些工具显然没有解决现实世界服务器环境的弱点。

遗留系统

2019年,微软估计超过60%的Windows服务器仍在使用Windows 2008,Windows 2008将于2020年停产(EOL)。Windows 2012将在2023年失去支持。

停产的Windows和Linux操作系统以及它们所部署的遗留系统无处不在。它们实际上也是不可替代的,通常为关键流程提供动力。使用扫描安全解决方案来保护它们几乎是不可能的。EOL和传统服务器要么无法容忍现代EDR和NGAV解决方案的计算要求,要么与它们完全不兼容。

停机时间

75%的攻击利用了两年以上的漏洞。为什么服务器漏洞不打补丁?许多组织被迫在服务器正常运行时间和补丁延迟之间进行权衡。

为关键操作提供支持或受制于严格的服务级别协议的服务器无法承受与修补相关的停机和中断。如果打补丁的成本高得令人望而却步,或者实际上是不可能的,那么关键服务器不可避免地会受到众所周知的攻击。

性能

EDR和其他网络安全工具需要大量的CPU/内存和互联网带宽才能有效运行。运行关键应用程序或支持虚拟机的服务器对这些资源要求非常敏感。

因此,部署像EDR这样的安全解决方案可能需要进一步的投资来升级服务器硬件或增加云容量,特别是如果它们不是专门针对Windows和/或Linux服务器构建的。

服务器安全漏洞

部署在服务器上的安全解决方案必须发挥微妙的平衡作用。他们不能:

●给服务器计算带来太大的压力并降低性能。
●产生太多误报,导致服务器停机,并给本已紧张的网络安全人员和资源带来更大压力。

这些限制意味着,像EDR这样依赖概率扫描和检测的解决方案只能做到这一点。

供应商和安全团队可以调整EDR,以一定的准确性和速度发现可能的恶意代码或活动-但只能在一定程度上。如果您将EDR的敏感度调至最高,则由于性能下降和误报警报的数量,它保护的服务器实际上将变得不可用。

这种动态导致了安全漏洞

首先,扫描解决方案的有限能力意味着,对于大多数组织来说,服务器内存是一个没有防御措施的环境。因此,服务器很容易受到无文件和内存中的攻击。根据Picus 2021年红色报告,这些攻击构成了野外最常见的五种MITRE ATT&CK技术中的三种。

假设EDR发现服务器受到威胁,安全团队采取行动。这通常是一个造成了多大破坏的问题,而不是袭击是否已经停止的问题。

这种反应滞后让网络犯罪分子有足够的时间转移攻击,危害他们的目标。平均而言,组织需要212天才能检测到漏洞

全年工作总结

服务器防御-具有移动目标防御的纵深防御

服务器一直是风险的来源,但供应商提供的保护服务器的解决方案并没有采取足够的措施来降低风险。
从应用程序漏洞到内存中发生的合法进程,服务器面临着针对其环境不同部分的一系列威胁。这意味着任何组织都不能依赖一站式解决方案来降低服务器泄露风险。EDR平台不足以进行有效的服务器防御。

相反,服务器应该由多层同类最好的解决方案来保护。

尽管EDR在网络安全中发挥着关键作用,但它并不总是可行的,也无法阻止服务器面临的所有攻击。虽然对已知威胁有效,但根据定义,基于概率扫描的解决方案(如EDR)将错过躲避的恶意软件,从而造成安全漏洞。


保护服务器安全的最佳方法是使用纵深防御策略。这从基本的安全卫生开始。需要仔细配置服务器,并控制和限制对它们的访问。要阻止已知的威胁,一流的NGAV和EDR也很重要。

为了击败这些解决方案错过的威胁并保护它们忽略的传统服务器,使用移动目标防御(MTD)技术来增强NGAV和EDR。被Gartner认为是一项有影响力的新兴技术,MTD改变运行时内存环境以创建不可预测的攻击面,以确定性和主动性的方式阻止威胁,而不是以概率和反应性的方式。

MTD:

●保护旧式和EOL服务器。通过保护内存中的服务器,MTD可绕过兼容性问题,并在EOL支持结束后很长一段时间内保护服务器。

●阻止内存中的高级威胁。MTD阻止零日攻击、无文件攻击、内存攻击、供应链攻击和其他高级威胁,这些威胁旨在通过利用内存安全漏洞来逃避当前的网络安全工具。

Morphisec的MTD技术获得专利,为我们的Windows和Linux服务器保护解决方案Keep和Knight提供动力。它不需要部署或维护额外的人员,不需要停机,在空闲的环境中运行,不会显著影响服务器性能,也不需要重新启动。


扩展阅读

41b7b666-6068-11ed-b116-dac502259ad0.png

Morphisec(摩菲斯)

41c65324-6068-11ed-b116-dac502259ad0.png

Morphisec(摩菲斯)作为移动目标防御的领导者,已经证明了这项技术的威力。他们已经在5000多家企业部署了MTD驱动的漏洞预防解决方案,每天保护800多万个端点和服务器免受许多最先进的攻击。事实上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索软件、恶意软件和无文件攻击,这些攻击是NGAV、EDR解决方案和端点保护平台(EPP)未能检测和/或阻止的。(例如,Morphisec客户的成功案例,Gartner同行洞察力评论和PeerSpot评论)在其他NGAV和EDR解决方案无法阻止的情况下,在第零日就被阻止的此类攻击的例子包括但不限于:

勒索软件(例如,Conti、Darkside、Lockbit)

后门程序(例如,Cobalt Strike、其他内存信标)

供应链(例如,CCleaner、华硕、Kaseya payloads、iTunes)

恶意软件下载程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)为关键应用程序windows和linux本地和云服务器提供解决方案,2MB大小快速部署。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10094

    浏览量

    90876
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    如果同时部署应用安全、防火墙、系统加固,是不是比仅靠高防服务器安全

    如果同时配置应用安全、防火墙、系统加固,是不是比只靠高防服务器安全? 答案是:绝对是 安全领域有个基本原则:安全防护必须是多层级的、纵深的
    的头像 发表于 12-02 17:32 404次阅读

    Jtti.cc零信任安全防护架构实施在VPS云服务器构建指南

    随着云计算技术的快速发展,VPS云服务器已成为企业数字化转型的重要基础设施。传统边界防护模式已无法应对日益复杂的网络威胁,零信任安全防护架构的实施成为保障云环境安全的关键策略。本文将深
    的头像 发表于 08-21 15:39 542次阅读

    如何构建Linux服务器安全防护体系

    前言:作为一名运维工程师,我见过太多因为安全配置不当而被攻破的服务器。本文将分享我多年来积累的实战经验,教你如何构建一套完整的Linux服务器安全防护体系。
    的头像 发表于 08-05 17:35 866次阅读

    服务器怎么清除cmos?别再踩坑!手把手教你安全操作+避坑指南

    遗忘、BIOS配置错误或需重置至出厂状态时,清除CMOS成为必要操作。本文将从技术原理出发,结合不同服务器架构特点,系统阐述安全清除CMOS的方法,并对比传统与现代技术的差异,为运维人
    的头像 发表于 08-04 14:42 2108次阅读
    <b class='flag-5'>服务器</b>怎么清除cmos?别再踩坑!手把手教你<b class='flag-5'>安全</b>操作+避坑指南

    【版本控制】Perforce P4服务器安全配置指南(附常见漏洞、详细配置参数)

    Perforce中国授权合作伙伴,龙智致力于帮助国内客户遵循Perforce安全技术最佳实践。为保护您的系统安全,我们建议您立即进行配置审查,确保您的P4服务器遵循
    的头像 发表于 05-21 17:15 645次阅读
    【版本控制】Perforce P4<b class='flag-5'>服务器</b><b class='flag-5'>安全</b>配置指南(附常见漏洞、详细配置参数)

    京准电钟守护时钟防线:北斗网络授时服务器构建安全堡垒

    京准电钟守护时钟防线:北斗网络授时服务器构建安全堡垒
    的头像 发表于 03-24 14:47 584次阅读
    京准电钟守护时钟防线:北斗网络授时<b class='flag-5'>服务器</b>构建<b class='flag-5'>安全</b>堡垒

    服务器怎么搭建

    服务器搭建是一个涉及多个方面的复杂过程,从硬件选择到软件配置,再到安全防护和日常维护,每一步都需细心规划与实施。下面,小库为您简要介绍服务器搭建的基本步骤。
    的头像 发表于 03-04 13:04 1205次阅读

    解密北斗时钟服务器的现代使命

    的秒表与冠军冲线动作保持千万分之一秒的同步。 城市轨道交通系统揭示了北斗时钟服务器的关键价值。当列车进站时间、信号灯切换、乘客信息系统三者的时间基准偏差超过200毫秒,就可能引发列车延误甚至安全风险
    发表于 02-25 14:54

    如何保障云服务器数据库的安全与稳定

    在数字化时代,云服务器数据库承载着企业和个人的海量关键数据,其安全与稳定至关重要。一旦出现安全漏洞或稳定性问题,可能导致数据丢失、业务中断等严重后果。以下是一些保障云服务器数据库
    的头像 发表于 02-12 10:37 598次阅读

    服务器电源故障原因有哪些,服务器电源故障判断方法

    服务器作为现代数据中心的核心组件,其稳定性和可靠性至关重要。电源作为服务器的“心脏”,其故障可能导致整个系统停机,严重影响业务的连续性和数据的安全性。本文旨在深入探讨服务器电源故障的常
    的头像 发表于 01-30 14:26 2562次阅读

    美国高防云服务器如何保障数据安全

    美国高防云服务器通过一系列先进的技术和管理措施来保障数据安全,这些措施涵盖了从硬件层面到软件层面,以及日常运维的多个方面。以下是具体的保障方式: 一、硬件层面 冗余设计: 美国高防云服务器
    的头像 发表于 01-22 11:12 668次阅读

    DHCP在企业网的部署及安全防范

    服务器获取网络配置信息。 安全防范措施 防止假冒 DHCP 服务器: 使用 DHCP Snooping:在网络设备上启用 DHCP Snooping 功能,该功能可以对进入网络的 DHCP 报文进行
    发表于 01-16 11:27

    服务器还是服务器好用一些?

    服务器还是服务器好用一些?云服务器服务器各有优势。服务器作为独立物理设备,适合需高性能、物理控制和
    的头像 发表于 12-26 10:08 883次阅读

    服务器托管好还是云服务器好一些?

    服务器托管和云服务器各有优势,选择取决于业务需求、预算和长远规划。服务器托管提供稳定性能和高安全性,适合对性能有严格要求的场景,但成本较高且扩展性有限。云
    的头像 发表于 12-24 11:34 812次阅读

    NTP服务器故障排除技巧 NTP服务器与网络安全

    网络时间协议(NTP)服务器对于确保网络中的设备时间同步至关重要。无论是在企业网络还是数据中心,时间同步都是网络安全和数据一致性的基础。然而,NTP服务器可能会遇到各种问题,从配置错误到网络
    的头像 发表于 12-18 15:13 3582次阅读