0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何使用移動目標(biāo)防御(MTD)技術(shù)來保護Linux服務(wù)器

廣州虹科電子科技有限公司 ? 來源:網(wǎng)絡(luò)安全與可視化 ? 作者:虹科網(wǎng)絡(luò)可視化 ? 2022-08-24 10:23 ? 次閱讀

上期內(nèi)容為大家講解了移動目標(biāo)防御(MTD)技術(shù)是如何有效抵御供應(yīng)鏈攻擊的。本期小編將帶大家了解如何使用移動目標(biāo)防御(MTD)技術(shù)來保護Linux服務(wù)器。

分享

對于安全操作中心來說。一刀切的解決方案在這個領(lǐng)域不是一個好主意。不幸的是,對于試圖保護Linux服務(wù)器的安全專業(yè)人員來說,專門的Linux解決方案很難找到。即使是以保護Linux服務(wù)器為目的的解決方案,也不是專門用來防御高級威脅的,如勒索軟件和有針對性的惡意軟件。這部分原因是由于供應(yīng)商和客戶缺乏相關(guān)認(rèn)識。關(guān)于"Linux不需要殺毒軟件"的想法仍然很普遍。但不幸的是,不管安全解決方案的供應(yīng)商的營銷材料是怎么說,事實是為Windows環(huán)境開發(fā)的解決方案并不能完全覆蓋Linux服務(wù)器部署所產(chǎn)生的攻擊面。

Linux和Windows服務(wù)器現(xiàn)在所面臨類似的威脅程度

Linux內(nèi)核可能具有比Windows更安全的歷史聲譽。但是,自從Covid-19大流行將幾乎所有的白領(lǐng)工作轉(zhuǎn)移到依靠云和網(wǎng)絡(luò)應(yīng)用的家庭辦公室以來,在Linux服務(wù)器上建立分層安全已經(jīng)變得至關(guān)重要,因為這些應(yīng)用絕大多數(shù)是由Linux驅(qū)動的。

近年來針對Linux的威脅數(shù)量不斷增加,這一點就很明顯。2021年,針對Linux服務(wù)器的攻擊比2020年多出35%。同樣令人擔(dān)憂的是,越來越多的威脅要么被移植到Linux,要么專門針對Linux服務(wù)器。今天有超過500個Linux的發(fā)行版在使用。但是,世界對開源操作系統(tǒng)的依賴意味著威脅者現(xiàn)在有必要投入時間和資源來創(chuàng)建以Linux為重點的惡意軟件。

目標(biāo)日益豐富的Linux環(huán)境已經(jīng)變成了威脅入侵者的優(yōu)先事項。2020年發(fā)現(xiàn)的以Linux為重點的病毒是2010年的五倍以上。Go等較新的編程語言也使編譯跨平臺的惡意軟件變得更加容易。因此,Linux服務(wù)器越來越多地面臨與Windows服務(wù)器相同的高級威脅,包括LockBit勒索軟件和黑客版本的Cobalt Strike。像ExtraBacon漏洞、基于Golang的Spreader、QNACrypt勒索軟件和Silex惡意軟件這樣的Linux特定威脅具有高度的規(guī)避性,可以繞過基于簽名和行為的防病毒軟件。

同時Linux的攻擊面也在增加,從錯誤的配置到云部署期間安全信息的混亂。即使安全團隊主動加固Linux服務(wù)器以避免常見的錯誤配置問題,但Linux漏洞的基本問題仍然是一個日益嚴(yán)重的問題。2021年Trend Micro的一份報告發(fā)現(xiàn),威脅者能在六個月的時間里針對200個Linux漏洞進行攻擊。Windows軟件沒有像Linux那樣有大量的“眼球”在搜索漏洞錯誤。但是,隨著越來越多的應(yīng)用程序被開發(fā)到Linux上運行,也有更多的漏洞被忽略了。每周都有超過100個對Linux穩(wěn)定內(nèi)核的錯誤被修復(fù)。因此,致力于保護Linux服務(wù)器的團隊已經(jīng)面臨著困難的補丁選擇。大多數(shù)人選擇使用MITRE的CVE列表來確定優(yōu)先次序。但是,由于Linux的CVE報告明顯延遲,漏洞不可避免地最終被遺漏,加劇了企業(yè)的漏洞風(fēng)險。

Windows安全控制不合適

所有這些都意味著優(yōu)先考慮Linux服務(wù)器的安全問題越來越重要。然而,即使安全團隊投入時間關(guān)閉攻擊載體,并通過端點檢測和響應(yīng)(EDR)等解決方案減少訪問路徑,單靠這些基于檢測的解決方案也不能阻止像RansomExx這樣的人為操作的Linux威脅。

面對越來越有針對性的高級威脅,Linux服務(wù)器迫切需要另一層防御。最重要的是,企業(yè)需要一個解決方案,以減輕以Linux為重點的漏洞的風(fēng)險,同時在它們部署之前擊敗高級威脅,如勒索軟件等。

為Windows開發(fā)的解決方案無法做到這一點。與Windows服務(wù)器環(huán)境不同,Linux操作環(huán)境將資源的使用控制在最低限度。這給需要不斷掃描才能工作的安全解決方案留下了很小的空間。但是,像EDR和傳統(tǒng)及下一代防病毒(NGAV)的解決方案是主要的資源占用者,對最終用戶的性能有負(fù)面影響。

為了避免假陽性警報超載,大多數(shù)用于保護Linux的工具被供應(yīng)商和安全團隊調(diào)低到增加漏洞風(fēng)險的程度。

由于流程、控制系統(tǒng)和應(yīng)用的不同,Linux的云部署并不適合微軟的云工作負(fù)載保護模式。

由于資源有限,而且很大一部分風(fēng)險來自于漏洞--其中許多是未知的,傳統(tǒng)的基于簽名的防御模式與Linux服務(wù)器的安全需求不相容。與其依賴可識別的威脅簽名,一個適合的Linux安全解決方案將使企業(yè)內(nèi)部和云端的Linux實例安全地應(yīng)對高級威脅。

用Morphisec Knight保護Linux服務(wù)器

Morphisec Knight for Linux是專門為保護Linux服務(wù)器而設(shè)計的。它作為一個輕量級、確定性的解決方案,放大了Linux內(nèi)核固有的安全優(yōu)勢。Morphisec Knight不會浪費網(wǎng)絡(luò)或服務(wù)器資源來尋找威脅。它不需要簽名或機器學(xué)習(xí)來識別威脅行為。相反,Knight使用專利的、革命性的移動目標(biāo)防御(MTD)技術(shù),主動防止針對內(nèi)部、公共、私人和混合云Linux環(huán)境中的服務(wù)器的高級攻擊。

MTD不斷實時改變設(shè)備內(nèi)存,以改變和減少Linux服務(wù)器的攻擊面。它可以準(zhǔn)確地阻止威脅,無論它們是否使用多態(tài)防御規(guī)避、內(nèi)存部署或其他高級戰(zhàn)術(shù)。Morphisec Knight保護Linux服務(wù)器的安全,不影響性能,不需要維護,不需要持續(xù)的網(wǎng)絡(luò)連接,關(guān)鍵是沒有錯誤警報。其他解決方案只能說它們在Linux上工作。只有Morphisec Knight是專門為Linux設(shè)計的,沒有任何負(fù)擔(dān)。事實上,獨立的測試實驗室MDSec對Morphisec Knight進行了測試,確認(rèn)它可以防止MITRE ATT&CK的戰(zhàn)術(shù)和對手通常使用的技術(shù)。

Morhpisec(摩菲斯)

Morphisec(摩菲斯)作為移動目標(biāo)防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動的漏洞預(yù)防解決方案,每天保護800多萬個端點和服務(wù)器免受許多最先進的攻擊。事實上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序,windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

免費的Guard Lite解決方案,將微軟的Defener AV變成一個企業(yè)級的解決方案。讓企業(yè)可以從單一地點控制所有終端。請聯(lián)系我們免費獲??!

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11183

    瀏覽量

    208565
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8883

    瀏覽量

    84995
  • WINDOWS
    +關(guān)注

    關(guān)注

    3

    文章

    3511

    瀏覽量

    88249
  • MTD
    MTD
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    8792

原文標(biāo)題:虹科分享 | 不要使用Windows解決方案來保護Linux服務(wù)器

文章出處:【微信號:Hongketeam,微信公眾號:廣州虹科電子科技有限公司】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux網(wǎng)站服務(wù)器硬盤出現(xiàn)壞扇區(qū)的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺linux操作系統(tǒng)網(wǎng)站服務(wù)器,該服務(wù)器上部署了幾十個網(wǎng)站,使用一塊SATA硬盤。 服務(wù)器故障&原因:
    的頭像 發(fā)表于 10-09 16:26 ?120次閱讀

    如何優(yōu)化Linux服務(wù)器的性能

    優(yōu)化Linux服務(wù)器的性能是一個綜合性的任務(wù),涉及硬件、軟件、配置、監(jiān)控等多個方面。以下是一個詳細(xì)的指南,旨在幫助系統(tǒng)管理員和運維人員提升Linux服務(wù)器的性能和穩(wěn)定性。
    的頭像 發(fā)表于 09-29 16:50 ?181次閱讀

    Linux服務(wù)器性能查看方法

    Linux服務(wù)器性能查看是系統(tǒng)管理員和開發(fā)人員在日常工作中經(jīng)常需要進行的任務(wù),以確保系統(tǒng)穩(wěn)定運行并優(yōu)化資源使用。以下將詳細(xì)介紹多種Linux服務(wù)器性能查看的方法,這些方法涵蓋了CPU、
    的頭像 發(fā)表于 09-02 11:15 ?604次閱讀

    ddos造成服務(wù)器癱瘓后怎么辦

    服務(wù)器遭受DDoS攻擊后,應(yīng)立即采取相應(yīng)措施,包括加強服務(wù)器安全、使用CDN和DDoS防御服務(wù)減輕攻擊的影響。rak小編為您整理發(fā)布dd
    的頭像 發(fā)表于 08-15 10:08 ?212次閱讀

    高防服務(wù)器的機制和原理

    高防服務(wù)器是一種具備強大防御能力的服務(wù)器,旨在保護網(wǎng)站免受各種網(wǎng)絡(luò)攻擊,如DDoS(分布式拒絕服務(wù))攻擊、CC(ChallengeColla
    的頭像 發(fā)表于 08-07 09:49 ?206次閱讀

    香港高防服務(wù)器是如何防ddos攻擊的

    香港高防服務(wù)器,作為抵御分布式拒絕服務(wù)(DDoS)攻擊的前沿陣地,其防御機制結(jié)合了硬件、軟件和網(wǎng)絡(luò)架構(gòu)的多重策略,為在線業(yè)務(wù)提供了堅實的保護屏障。以下是對香港高防
    的頭像 發(fā)表于 07-18 10:06 ?192次閱讀

    海外高防服務(wù)器對網(wǎng)絡(luò)安全保護的影響

    海外高防服務(wù)器作為一種專門設(shè)計用于抵御分布式拒絕服務(wù)(DDoS)攻擊和其他網(wǎng)絡(luò)威脅的強大工具,對網(wǎng)絡(luò)安全保護起著至關(guān)重要的作用。這類服務(wù)器通常部署在具有豐富帶寬資源和先進
    的頭像 發(fā)表于 07-16 10:18 ?204次閱讀

    linux服務(wù)器和windows服務(wù)器

    Linux服務(wù)器和Windows服務(wù)器是目前應(yīng)用最廣泛的兩種服務(wù)器操作系統(tǒng)。兩者各有優(yōu)劣,也適用于不同的應(yīng)用場景。本文將 對Linux
    發(fā)表于 02-22 15:46

    服務(wù)器cdn防御一般是個人安裝還是企業(yè)安裝

    服務(wù)器CDN防御一般是企業(yè)安裝,而不是個人安裝。 什么是CDN CDN,即內(nèi)容分發(fā)網(wǎng)絡(luò)(Content Delivery Network),是一種將內(nèi)容分發(fā)到全球多個節(jié)點的網(wǎng)絡(luò)架構(gòu)。CDN通過在全球
    的頭像 發(fā)表于 02-03 10:58 ?566次閱讀

    【虹科分享】一種動態(tài)防御策略——移動目標(biāo)防御MTD

    文章主要探討了網(wǎng)絡(luò)安全領(lǐng)域中的動態(tài)防御策略,特別是針對規(guī)避性威脅的“移動目標(biāo)防御”(MTD技術(shù)
    的頭像 發(fā)表于 01-04 14:07 ?483次閱讀
    【虹科分享】一種動態(tài)<b class='flag-5'>防御</b>策略——<b class='flag-5'>移動</b><b class='flag-5'>目標(biāo)</b><b class='flag-5'>防御</b>(<b class='flag-5'>MTD</b>)

    一種動態(tài)防御策略——移動目標(biāo)防御MTD

    網(wǎng)絡(luò)攻擊的技術(shù)變得愈發(fā)難測,網(wǎng)絡(luò)攻擊者用多態(tài)性、混淆、加密和自我修改喬裝他們的惡意軟件,以此逃避防御性的檢測,于是移動目標(biāo)防御
    的頭像 發(fā)表于 01-04 08:04 ?1405次閱讀
    一種動態(tài)<b class='flag-5'>防御</b>策略——<b class='flag-5'>移動</b><b class='flag-5'>目標(biāo)</b><b class='flag-5'>防御</b>(<b class='flag-5'>MTD</b>)

    【虹科干貨】Linux越來越容易受到攻擊,怎么防御

    隨著網(wǎng)絡(luò)攻擊手段的不斷進化,傳統(tǒng)的安全機制(如基于簽名的防病毒程序和機器學(xué)習(xí)防御)已不足以應(yīng)對高級網(wǎng)絡(luò)攻擊。本文探討了Linux服務(wù)器的安全漏洞,特別是針對企業(yè)和云服務(wù)的威脅,并提出了
    的頭像 發(fā)表于 12-25 15:33 ?417次閱讀
    【虹科干貨】<b class='flag-5'>Linux</b>越來越容易受到攻擊,怎么<b class='flag-5'>防御</b>?

    Linux越來越容易受到攻擊,怎么防御?

    在數(shù)字化時代,網(wǎng)絡(luò)安全已成為企業(yè)不可忽視的重要議題。尤其是對于依賴Linux服務(wù)器的組織,面對日益復(fù)雜的網(wǎng)絡(luò)攻擊,傳統(tǒng)安全措施已顯不足。Linux服務(wù)器面臨著哪些新型網(wǎng)絡(luò)威脅,有哪些有
    的頭像 發(fā)表于 12-23 08:04 ?954次閱讀
    <b class='flag-5'>Linux</b>越來越容易受到攻擊,怎么<b class='flag-5'>防御</b>?

    linux服務(wù)器開啟端口命令

    Linux服務(wù)器開啟端口可以使用多種命令和方法,本文將詳細(xì)介紹五種常用的方法,并且提供一些實際使用案例幫助讀者更好地理解和使用這些命令。 方法一:使用firewall-cmd命令(適用于
    的頭像 發(fā)表于 11-17 10:29 ?9002次閱讀

    linux查看服務(wù)器配置

    如何使用Linux命令和工具查看服務(wù)器配置,并提供一些附加的相關(guān)信息和技巧。 第一部分:概述服務(wù)器配置 為什么需要了解服務(wù)器配置
    的頭像 發(fā)表于 11-17 09:41 ?1030次閱讀