国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

端點安全不足以阻止高級威脅
2023-06-14   機房360

  端點安全性通常是第一道防線,但是攻擊者可以使用復雜的技術繞過它。端點檢測和響應(EDR)是被動的,這意味著它只能在威脅到達端點后才檢測到威脅。這是一個缺點,因為它讓攻擊者有更多時間造成傷害。Cato Networks的高級安全策略總監Etay Maor解釋了為什么組織需要一個分層的安全方法,包括EDR以及其他安全措施,如防火墻和入侵檢測系統。單通道云引擎可以將所有這些措施集成到一個平臺中。

  
  終端已經成為現代企業風險的中心。從用戶到設備,從業務應用程序到云工作負載,每種類型的企業數據都流經端點。更重要的是,隨著遠程工作的加快和大量物聯網設備連接到企業網絡,監控每個端點的安全性和可見性變得極具挑戰性。
  
  在過去的幾年中,EDR已被部署用于檢測端點的惡意活動,并幫助防御勒索軟件等高級威脅。然而,最近的證據顯示,EDR既不能防黑客,也不能完全有效地應對高級持續性威脅(apt)。讓我們了解EDR的不足之處,以及為什么僅靠端點安全性不足以保護組織。
  
  1.終端安全通常是第一個被規避的
  
  根據美國網絡安全和基礎設施局(cisaa)的說法,為了獲得初始訪問權限,威脅行為者通常會利用配置錯誤的系統、糟糕的員工操作(弱密碼、不安全的互聯網活動和瀏覽行為等)和薄弱的安全控制(未打補丁的軟件、開放的RDP端口等)。
  
  在惡意行為者作為其發現和偵察行動的一部分實現訪問后,apt通常會識別應該避免的系統和流程。當然,端點安全軟件在該列表中排名靠前,因為攻擊者希望確保他們不被抓住。因此,攻擊者利用許多規避策略,如篡改或混合,來繞過EDR防御。最近,一個勒索軟件組織被發現利用這種復雜的技術來繞過完善的EDR控制。
  
  2.EDR易受特權升級攻擊
  
  EDR策略通常依賴于在端點上運行流程或服務來收集數據、檢測威脅和響應事件。獲得對端點的管理訪問權限的攻擊者可以禁用這些進程,從而使EDR系統失效。不要忘記,80%的安全漏洞涉及某種權限升級。因此,如果攻擊者從暗網和社會工程師那里購買憑據,或者暴力破解用戶憑據,他們就可以輕松地邁出第一步。他們通過破壞軟件中的漏洞(例如,Windows和Linux)和錯誤配置來獲得特權訪問。接下來,他們可能會運行腳本來阻止端點安全性或使用管理權限禁用EDR保護。
  
  具有特權訪問權限的攻擊者只需在啟動關聯服務之前以安全模式重新啟動設備并重命名應用程序目錄,就可以遠程禁用端點安全性。在最近的另一個例子中,攻擊者利用AI合成一個多態鍵盤記錄器,該鍵盤記錄器使用合法通道(例如,MicrosoftTeams)向攻擊者發送用戶名和密碼。EDR沒有檢測到攻擊,因為該技術沒有利用任何類型的指揮和控制基礎設施。
  
  3.EDR可能通過供應鏈受到損害
  
  大多數EDR要求軟件由供應商簽名,否則它們將被標記為不受信任;在某些情況下,如果應用程序沒有簽名,它們的執行將被完全阻止。如果攻擊者以某種方式破壞了這個代碼簽名證書,安全產品將盲目地信任應用程序,甚至允許被破壞的軟件在沒有任何檢查的情況下運行。導致美國主要政府機構和科技公司遭到入侵的Sunburst攻擊就是出于這個原因。盡管許多受害者都安裝了復雜的端點安全系統,但它未能檢測到惡意更新包,因為它是由SolarWinds數字簽名的,因此被認為是可信的。最近,一個勒索軟件組織濫用了合法第三方驅動程序的漏洞,使受害者機器上運行的EDR失效。
  
  4.EDR很難管理和監控
  
  要使EDR發揮最佳性能,需要大量的資源。平均一個EDR會產生大約11,000個安全警報,每天打開一個新的窗口,需要分析師花費令人頭疼的數小時從海量數據中篩選,其中許多是誤報。篩選警報可能會適得其反,而且令人厭煩,但毫無疑問,人工智能可以解決這個問題。嚴重的威脅可以躲過所有這些喋喋不休,讓攻擊者在受害者的環境中停留更長時間。
  
  不是EDR的失敗,而是整個網絡安全系統的失敗
  
  具有諷刺意味的是,EDR最大的缺點之一是它的反應性太強。換句話說,威脅已經到達或已經在端點執行,現在是EDR的責任來阻止它。
  
  事實是,從來沒有一個單一的失敗點,因為攻擊的每個階段都有機會阻止它。這就是為什么組織需要由SASE(安全訪問服務邊緣)等單通道云引擎提供端到端安全性的原因,SASE可以使用來自每個用戶、每個應用程序和每個設備的網絡流,提供對網絡和端點活動的細粒度可見性。因為從防火墻到端點安全,再到web安全,再到云安全,一切都集成在云服務中,更容易管理和監控各種攻擊面,并在潛在威脅出現時做出反應。
  
  EDR仍然是檢測端點上惡意行為的強大獨立工具。也就是說,現代惡意軟件正在不斷進化,甚至可以避開像EDR這樣的高級防御。組織需要能夠檢測并阻止高級持續性威脅的同步端到端系統,即使其中一個安全層未能檢測到惡意活動。

熱詞搜索:端點安全 威脅

上一篇:派拓網絡Unit 42最新報告:60%企業花費4天以上解決安全問題
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
伊人久久久大香线蕉综合直播| 欧美日韩hd| 国产精品毛片在线| 欧美成人黑人xx视频免费观看| 久久精品理论片| 欧美成人免费在线| 亚洲性视频h| 亚洲丶国产丶欧美一区二区三区| 欧美性猛交xxxx乱大交蜜桃| 欧美岛国在线观看| 欧美交受高潮1| 欧美裸体一区二区三区| 欧美精品成人| 久久九九全国免费精品观看| 欧美亚洲视频| 香蕉亚洲视频| 亚洲欧美成人一区二区在线电影 | 国产日韩三区| 欧美精品电影在线| 99国产精品视频免费观看| 国产欧美一区二区三区久久 | 激情成人综合网| 精品不卡一区| 亚洲国产成人在线播放| 一区二区在线看| 亚洲国产成人精品视频| 亚洲国产日韩欧美| 99精品欧美一区二区三区| 中文欧美日韩| 欧美一区二区三区免费大片| 久久精品免费电影| 欧美激情一区二区在线 | 欧美日韩在线视频首页| 一区在线视频观看| 欧美中文在线观看国产| 欧美电影免费观看| 亚洲综合成人在线| 欧美裸体一区二区三区| 夜夜嗨av一区二区三区四区| 欧美日韩精品一区二区| 亚洲性感美女99在线| 国产一区二区三区观看| 国产一区日韩二区欧美三区| 国产欧美日韩在线| 欧美三级在线播放| 久久精品国产一区二区电影 | 亚洲国产美女久久久久| 在线观看日韩国产| 午夜精品成人在线| 正在播放欧美视频| 亚洲欧洲在线视频| 国产欧美69| 亚洲国产成人久久综合| 一本色道精品久久一区二区三区 | 久久久亚洲欧洲日产国码αv | 久久国产精品久久久久久| 久久网站免费| 国产精品久久久久毛片大屁完整版| 国产亚洲激情在线| 99视频精品在线| 久久深夜福利| 国产精品视频一| 一本色道久久88综合日韩精品 | 在线成人h网| 亚洲免费视频中文字幕| 欧美gay视频激情| 国内外成人免费激情在线视频网站| 亚洲精品国产精品乱码不99按摩 | 久久国产精品网站| 欧美三级欧美一级| 亚洲国产成人久久综合| 欧美在线播放高清精品| 欧美性片在线观看| 夜夜精品视频| 欧美精品二区| 亚洲国产91| 麻豆精品传媒视频| 国产原创一区二区| 欧美一区二区三区四区在线观看地址 | 午夜宅男欧美| 欧美日韩影院| 亚洲精品九九| 欧美高清在线| 亚洲人成在线观看一区二区| 久久久久久久精| 国内自拍亚洲| 久久久久国产成人精品亚洲午夜| 国产美女诱惑一区二区| 亚洲伊人一本大道中文字幕| 欧美视频一区| 中文亚洲视频在线| 欧美日韩人人澡狠狠躁视频| 亚洲精品久久在线| 欧美日韩大片| 亚洲视频一二三| 国产精品美女诱惑| 欧美一区二区三区在线看 | 精品电影在线观看| 久久精品在线视频| 亚洲福利视频二区| 欧美日韩日本网| 亚洲影院在线观看| 国产精品永久免费视频| 欧美在线你懂的| 一区二区三区我不卡| 美女被久久久| 一区二区三区欧美在线| 国产伦精品一区二区三区四区免费 | 91久久国产综合久久| 欧美连裤袜在线视频| 亚洲视频www| 国产亚洲人成网站在线观看| 久久免费精品视频| 亚洲免费观看| 国产精品视频xxxx| 久久九九热免费视频| 亚洲全部视频| 国产精品毛片va一区二区三区 | 欧美视频不卡中文| 久久久噜噜噜久久| 亚洲国产黄色片| 欧美日韩国产成人在线免费| 亚洲一区二区在线| 国产欧美日韩三级| 欧美一区二区三区日韩| 在线看片成人| 欧美深夜福利| 久久亚洲色图| 亚洲尤物在线| 曰韩精品一区二区| 欧美日韩一区二区三区在线看 | 在线观看国产日韩| 欧美精品久久99| 久久国产精品黑丝| 亚洲精品孕妇| 国产婷婷精品| 欧美日韩视频在线观看一区二区三区| 国产亚洲欧洲997久久综合| 欧美韩国日本一区| 亚洲尤物视频在线| 亚洲国产欧美在线| 国产精品揄拍500视频| 欧美成人午夜视频| 午夜精品久久久久久久99黑人| 欧美chengren| 一区二区三区日韩欧美| 国产区日韩欧美| 欧美久久久久免费| 久久免费黄色| 欧美一区深夜视频| 99综合精品| 国户精品久久久久久久久久久不卡| 亚洲一区二区三区成人在线视频精品| 美女尤物久久精品| 亚洲激情社区| 国产一区二区0| 国产精品二区影院| 欧美va亚洲va香蕉在线| 欧美呦呦网站| 一区二区免费看| 亚洲免费不卡| 亚洲精品欧美极品| 在线观看欧美黄色| 国产精品入口尤物| 国产精品女主播一区二区三区| 亚洲一区二区三区免费在线观看| 欧美另类变人与禽xxxxx| 久久国产精品亚洲va麻豆| 这里只有视频精品| 日韩视频一区二区在线观看 | 夜夜精品视频一区二区| 亚洲国产精品传媒在线观看| 激情视频一区二区| 国内一区二区在线视频观看| 国产欧美日韩三区| 国产欧美日韩在线播放| 国产日本欧美一区二区三区| 国产麻豆视频精品| 国产精品试看| 欧美日韩一视频区二区| 欧美日韩精品欧美日韩精品| 欧美大片免费观看| 久久亚洲精品欧美| 久久影视三级福利片| 欧美jizz19性欧美| 欧美日韩在线免费| 欧美精品在线观看播放| 欧美亚洲成人精品| 国产精品综合av一区二区国产馆| 午夜精彩国产免费不卡不顿大片| 国产精品视频免费在线观看| 欧美激情欧美激情在线五月| 亚洲欧美国产77777| 亚洲一区网站| 久久国产精品一区二区三区四区| 99国产精品国产精品久久| 99成人在线| 亚洲欧美激情四射在线日| 西西人体一区二区| 久久精品在线视频|