999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

2021年網絡安全事件中的經驗教訓

2022-04-04 12:55:30段鐵興
計算機與網絡 2022年4期

段鐵興

雖然SolarWinds軟件供應鏈攻擊事件已經過去一年,但我們仍在努力充分了解此類攻擊的潛在破壞性。在此事件中,攻擊者是十分隱秘的,最終被發現也只是因為受影響的公司之一FireEye具有監控和檢測入侵的超凡能力。

了解供應商的安全狀況很有必要

你也許想過:面對這種情況,我的公司是否有工具和資源來了解此類攻擊是否正在發生?對此,本人的猜測是,你不僅不會意識到存在入侵行為,甚至你們中的許多人并不具備這么做的能力和資源。根據微軟的說法,攻擊者能夠“偽造SAML令牌來模擬組織的任何現有用戶和帳戶,包括高特權帳戶。

這件事情為我們敲響了警鐘:讓我們重新考慮所裝軟件的來源,以及重新審視對供應商及其安全流程的信任度,更不用說我們自己的安全流程了。

經驗教訓:與您的軟件供應商一起審查他們的安全流程。尋找異常行為,尤其是在高特權帳戶中,查看將憑據添加到可以執行諸如mail.read或mail.readwrite之類的操作的進程。此外,還需要阻止網絡外圍防火墻中的已知C2端點。

Exchange Server攻擊:保護遺留系統

2021年3月,又發生了一次極具破壞性的攻擊———攻擊者使用零日漏洞直接攻擊本地安裝的Exchange服務器。微軟最初表示這些攻擊是有針對性的,但后來發現這些攻擊更為廣泛。微軟還發現許多郵件服務器嚴重過時,很難讓它們實現快速更新,微軟必須為這些遺留平臺準備補丁,才能確保客戶安全。

2021年4月,美國司法部還針對此事宣布了一項法院授權的行動,該行動將授權FBI從美國數百臺用于提供企業級電子郵件服務的Microsoft Exchange服務器中,先收集大量被攻陷的服務器,再將這些服務器上的WebShell進行拷貝,然后再刪除服務器上的惡意WebShell。

經驗教訓:確保任何遺留服務器都受到保護。特別是本地Exchange服務器,它們更易成為目標。確保分配適當的資源來修補這些遺留系統。電子郵件是網絡的關鍵“入口點”,一方面是攻擊者可以通過電子郵件實施網絡釣魚攻擊,另一方面是攻擊者了解修補這些遺留服務器的難度。

此外,不要完全依賴供應商提供的威脅和風險評估。微軟最初表示,這些攻擊是有限的和有針對性的,但實際上它們的范圍要廣得多,甚至會影響到小公司。

PrintNightmare:保持打印機更新

2021年7月,Microsoft針對名為PrintNightmare的漏洞發布了帶外更新。根據微軟安全公告稱:“當Windows Print Spooler服務不正確地執行提權文件操作時會觸發遠程代碼執行漏洞。成功利用該漏洞的攻擊者可以系統權限運行任意代碼,安裝程序;查看、更改或刪除數據;或以完整的用戶權限創建新賬戶。“

對于網絡管理員來說,PrintNightmare已經變成了打印管理的噩夢。Print Spooler軟件是老舊的NT時代代碼,許多人曾敦促微軟完全重寫,但這會對第三方打印供應商造成重大破壞。雖說疫情大流行已經將我們從面對面打印過渡到遠程打印流程,但即便是PDF打印機也需要依賴Print Spooler來部署和打印為PDF。

時至今日,安全研究人員仍在追蹤當時發布的多個Print Spooler相關補丁的后續影響。2021年12月底發布的可選更新中包含對幾個打印相關問題的修復。它修復了當連接到Windows打印服務器上共享的遠程打印機時,Windows打印客戶端可能會遇到的一些錯誤問題:

0x000006e4(RPC_S_CANNOT_SUPPORT)

0x0000007c(ERROR_INVALID_LEVEL)

0x00000709(ERROR_INVALID_PRINTER_NAME)

不過,考慮到這些更新的破壞性副作用,一些網絡管理員選擇不打補丁。

經驗教訓:即使在疫情大流行中,我們仍然需要打印服務。每當更新包含針對print spooler服務的修復程序時,必須在更新之前分配適當的資源進行測試。

可以使用PatchManagement.org或reddit上的Sysadmin論壇等第三方資源,來監控需要實施的解決方案,而不是選擇讓您的公司完全不受保護。print spooler服務只需在必須啟用打印的設備和服務器上運行,其他應該禁用。

勒索軟件:阻止RPC和SMB通信

進入2022年,勒索軟件仍將是主要網絡安全風險。它現在已被納入網絡保險政策,美國政府也已組織專家組為企業提供更多保護、信息和指導以應對這種風險。

經驗教訓:使用本地和網絡防火墻來阻止RPC和SMB通信,這將限制橫向移動以及其他攻擊活動。接下來,開啟防篡改功能,防止攻擊者停止安全服務。然后強制執行強大、隨機的本地管理員密碼。此外,還建議使用本地管理員密碼解決方案(LAPS)來確保您擁有隨機密碼。

監控事件日志的清除。具體來說,Windows會在發生這種情況時生成安全事件ID 1102。然后,需要確保面向Internet的資產擁有最新的安全更新。定期審計這些資產是否存在可疑活動。最后,確定高特權帳戶的登錄情況以及處于暴露狀態的憑據,總之,工作站上不應存在高特權帳戶。

主站蜘蛛池模板: 欧美精品在线观看视频| 国产欧美精品一区二区| 亚洲最新在线| 国产青榴视频| 69综合网| 国产丝袜91| 91久久偷偷做嫩草影院免费看| 综合色在线| 四虎永久免费在线| 日韩无码一二三区| 国产av色站网站| 最新痴汉在线无码AV| 国产成人精品优优av| 亚洲Aⅴ无码专区在线观看q| 欧美激情,国产精品| 无码免费的亚洲视频| 欧美成人a∨视频免费观看 | 国产精品久久久久鬼色| 97国产精品视频自在拍| 国产AV无码专区亚洲A∨毛片| 亚洲精品国产成人7777| 99热亚洲精品6码| 欧美笫一页| 亚洲欧美日本国产综合在线| 亚洲色图综合在线| 日韩欧美视频第一区在线观看 | 国产欧美专区在线观看| 欧美丝袜高跟鞋一区二区| 国产一级精品毛片基地| 麻豆精品在线播放| 国产一级片网址| 一区二区三区精品视频在线观看| 在线va视频| 国产清纯在线一区二区WWW| 99这里只有精品在线| 亚洲男人的天堂在线| 国产精品制服| 国产午夜福利在线小视频| 粗大猛烈进出高潮视频无码| 一级片免费网站| 欧美国产日本高清不卡| 午夜爽爽视频| 亚洲AV电影不卡在线观看| 凹凸国产分类在线观看| 国内精品视频| av手机版在线播放| 成人在线欧美| 亚洲一级毛片免费观看| 中文字幕亚洲综久久2021| 在线五月婷婷| 色精品视频| 国产精品午夜福利麻豆| 不卡无码网| 在线欧美日韩| 欧美不卡在线视频| 第一页亚洲| 国产青青操| 91福利在线观看视频| 午夜无码一区二区三区在线app| 国产欧美日韩综合在线第一| 99久久这里只精品麻豆| 日韩精品亚洲人旧成在线| 天堂成人av| 伊伊人成亚洲综合人网7777| 高潮毛片无遮挡高清视频播放| 久久人搡人人玩人妻精品| 亚洲美女操| 精品成人一区二区三区电影| 欧美成人手机在线观看网址| 熟女日韩精品2区| 国产女人18水真多毛片18精品| 一级片一区| 亚洲精品视频在线观看视频| 青青国产视频| 国产午夜无码片在线观看网站| 欧美一区福利| 久久无码免费束人妻| 亚洲午夜福利在线| 亚洲欧美精品日韩欧美| 欧美视频二区| 亚洲一区国色天香| 无码aaa视频|