0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 不要使用Windows解决方案来保护Linux服务器

虹科网络可视化技术 2022-08-23 10:37 次阅读

往期回顾

Review

上期内容为大家讲解了移动目标防御(MTD)技术是如何有效抵御供应链攻击的。本期小编将带大家了解如何使用移动目标防御(MTD)技术来保护Linux服务器。了解更多信息,敬请阅读全文。

67528fd4-21ea-11ed-9ade-dac502259ad0.png

675d6fee-21ea-11ed-9ade-dac502259ad0.png

分享

对于安全操作中心来说。一刀切的解决方案在这个领域不是一个好主意。不幸的是,对于试图保护Linux服务器的安全专业人员来说,专门的Linux解决方案很难找到。即使是以保护Linux服务器为目的的解决方案,也不是专门用来防御高级威胁的,如勒索软件和有针对性的恶意软件。这部分原因是由于供应商和客户缺乏相关认识。关于"Linux不需要杀毒软件"的想法仍然很普遍。但不幸的是,不管安全解决方案的供应商的营销材料是怎么说,事实是为Windows环境开发的解决方案并不能完全覆盖Linux服务器部署所产生的攻击面。


675d6fee-21ea-11ed-9ade-dac502259ad0.png

Linux和Windows服务器现在所面临类似的威胁程度


Linux内核可能具有比Windows更安全的历史声誉。但是,自从Covid-19大流行将几乎所有的白领工作转移到依靠云和网络应用的家庭办公室以来,在Linux服务器上建立分层安全已经变得至关重要,因为这些应用绝大多数是由Linux驱动的。

近年来针对Linux的威胁数量不断增加,这一点就很明显。2021年,针对Linux服务器的攻击比2020年多出35%。同样令人担忧的是,越来越多的威胁要么被移植到Linux,要么专门针对Linux服务器。今天有超过500个Linux的发行版在使用。但是,世界对开源操作系统的依赖意味着威胁者现在有必要投入时间和资源来创建以Linux为重点的恶意软件。

目标日益丰富的Linux环境已经变成了威胁入侵者的优先事项。2020年发现的以Linux为重点的病毒是2010年的五倍以上。Go等较新的编程语言也使编译跨平台的恶意软件变得更加容易。因此,Linux服务器越来越多地面临与Windows服务器相同的高级威胁,包括LockBit勒索软件和黑客版本的Cobalt Strike。像ExtraBacon漏洞、基于Golang的Spreader、QNACrypt勒索软件和Silex恶意软件这样的Linux特定威胁具有高度的规避性,可以绕过基于签名和行为的防病毒软件。

6786d49c-21ea-11ed-9ade-dac502259ad0.png

同时Linux的攻击面也在增加,从错误的配置到云部署期间安全信息的混乱。即使安全团队主动加固Linux服务器以避免常见的错误配置问题,但Linux漏洞的基本问题仍然是一个日益严重的问题。2021年Trend Micro的一份报告发现,威胁者能在六个月的时间里针对200个Linux漏洞进行攻击。Windows软件没有像Linux那样有大量的“眼球”在搜索漏洞错误。但是,随着越来越多的应用程序被开发到Linux上运行,也有更多的漏洞被忽略了。每周都有超过100个对Linux稳定内核的错误被修复。因此,致力于保护Linux服务器的团队已经面临着困难的补丁选择。大多数人选择使用MITRE的CVE列表来确定优先次序。但是,由于Linux的CVE报告明显延迟,漏洞不可避免地最终被遗漏,加剧了企业的漏洞风险。


6793c3aa-21ea-11ed-9ade-dac502259ad0.png

675d6fee-21ea-11ed-9ade-dac502259ad0.png

Windows安全控制不合适

所有这些都意味着优先考虑Linux服务器的安全问题越来越重要。然而,即使安全团队投入时间关闭攻击载体,并通过端点检测和响应(EDR)等解决方案减少访问路径,单靠这些基于检测的解决方案也不能阻止像RansomExx这样的人为操作的Linux威胁。

6786d49c-21ea-11ed-9ade-dac502259ad0.png

面对越来越有针对性的高级威胁,Linux服务器迫切需要另一层防御。最重要的是,企业需要一个解决方案,以减轻以Linux为重点的漏洞的风险,同时在它们部署之前击败高级威胁,如勒索软件等。

为Windows开发的解决方案无法做到这一点。与Windows服务器环境不同,Linux操作环境将资源的使用控制在最低限度。这给需要不断扫描才能工作的安全解决方案留下了很小的空间。但是,像EDR和传统及下一代防病毒(NGAV)的解决方案是主要的资源占用者,对最终用户的性能有负面影响。

为了避免假阳性警报超载,大多数用于保护Linux的工具被供应商和安全团队调低到增加漏洞风险的程度。

由于流程、控制系统和应用的不同,Linux的云部署并不适合微软的云工作负载保护模式。

6793c3aa-21ea-11ed-9ade-dac502259ad0.png6786d49c-21ea-11ed-9ade-dac502259ad0.png

由于资源有限,而且很大一部分风险来自于漏洞--其中许多是未知的,传统的基于签名的防御模式与Linux服务器的安全需求不相容。与其依赖可识别的威胁签名,一个适合的Linux安全解决方案将使企业内部和云端的Linux实例安全地应对高级威胁。


6793c3aa-21ea-11ed-9ade-dac502259ad0.png


675d6fee-21ea-11ed-9ade-dac502259ad0.png

用Morphisec Knight保护Linux服务器


Morphisec Knight for Linux是专门为保护Linux服务器而设计的。它作为一个轻量级、确定性的解决方案,放大了Linux内核固有的安全优势。Morphisec Knight不会浪费网络或服务器资源来寻找威胁。它不需要签名或机器学习来识别威胁行为。相反,Knight使用专利的、革命性的移动目标防御(MTD)技术,主动防止针对内部、公共、私人和混合云Linux环境中的服务器的高级攻击。

MTD不断实时改变设备内存,以改变和减少Linux服务器的攻击面。它可以准确地阻止威胁,无论它们是否使用多态防御规避、内存部署或其他高级战术。Morphisec Knight保护Linux服务器的安全,不影响性能,不需要维护,不需要持续的网络连接,关键是没有错误警报。其他解决方案只能说它们在Linux上工作。只有Morphisec Knight是专门为Linux设计的,没有任何负担。事实上,独立的测试实验室MDSec对Morphisec Knight进行了测试,确认它可以防止MITRE ATT&CK的战术和对手通常使用的技术。

6850a75e-21ea-11ed-9ade-dac502259ad0.png

Morhpisec(摩菲斯)

6859f520-21ea-11ed-9ade-dac502259ad0.png

Morphisec(摩菲斯)作为移动目标防御的领导者,已经证明了这项技术的威力。他们已经在5000多家企业部署了MTD驱动的漏洞预防解决方案,每天保护800多万个端点和服务器免受许多最先进的攻击。事实上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索软件、恶意软件和无文件攻击,这些攻击是NGAV、EDR解决方案和端点保护平台(EPP)未能检测和/或阻止的。(例如,Morphisec客户的成功案例,Gartner同行洞察力评论和PeerSpot评论)在其他NGAV和EDR解决方案无法阻止的情况下,在第零日就被阻止的此类攻击的例子包括但不限于:

勒索软件(例如,Conti、Darkside、Lockbit)

后门程序(例如,Cobalt Strike、其他内存信标)

供应链(例如,CCleaner、华硕、Kaseya payloads、iTunes)

恶意软件下载程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)为关键应用程序windows和linux本地和云服务器提供解决方案,2MB大小快速部署。

免费的Guard Lite解决方案,将微软的Defener AV变成一个企业级的解决方案。让企业可以从单一地点控制所有终端。请联系我们免费获取!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    87

    文章

    11222

    浏览量

    208886
收藏 人收藏

    评论

    相关推荐

    如何在Windows上设置SFTP服务器

    1. 选择合适的SFTP服务器软件 在Windows上,你可以选择多种第三方SFTP服务器软件,如: WinSCP : 提供了一个免费的SFTP服务器组件,称为WinSCP Serve
    的头像 发表于 11-13 14:23 450次阅读

    如何使用 Mobaxterm 建立 Linux 服务器连接

    不同的会话类型。为了连接到 Linux 服务器,你可以选择以下会话类型之一: SSH :用于安全地连接到远程服务器。 Telnet :不安全的连接方式,不推荐使用,
    的头像 发表于 11-11 09:06 223次阅读

    香港服务器ip封了怎么解除

    当香港服务器的IP被封时,需要采取一系列步骤尝试解除封锁。以下是一些可能的解决方案,rak小编为您整理发布香港服务器ip封了怎么解除。
    的头像 发表于 10-10 09:38 158次阅读

    服务器数据恢复—Linux网站服务器硬盘出现坏扇区的数据恢复案例

    服务器数据恢复环境: 一台linux操作系统网站服务器,该服务器上部署了几十个网站,使用一块SATA硬盘。 服务器故障&原因:
    的头像 发表于 10-09 16:26 167次阅读

    如何优化Linux服务器的性能

    优化Linux服务器的性能是一个综合性的任务,涉及硬件、软件、配置、监控等多个方面。以下是一个详细的指南,旨在帮助系统管理员和运维人员提升Linux服务器的性能和稳定性。
    的头像 发表于 09-29 16:50 233次阅读

    Linux服务器性能查看方法

    Linux服务器性能查看是系统管理员和开发人员在日常工作中经常需要进行的任务,以确保系统稳定运行并优化资源使用。以下将详细介绍多种Linux服务器性能查看的方法,这些方法涵盖了CPU、
    的头像 发表于 09-02 11:15 897次阅读

    使用windows版mosquitto软件自建一个服务器

    本文介绍使用windows版mosquitto软件,自建一个服务器用于测试产品IG532。 1.登录官网,下载windows版mosquitto软件,并安装 https
    发表于 07-24 06:39

    新品 | E-Val Pro Plus有线验证解决方案

    有线验证解决方案E-ValProPlus我们很高兴地宣布,我们将推出全新的
    的头像 发表于 04-19 08:04 330次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有线验证<b class='flag-5'>解决方案</b>

    服务器操作系统有几种?

    :微软官方信息发布,从Windows Server 2008 R2刚开始,Windows Server不要出示32位版本号。 二、网络服务器Linu
    发表于 03-29 16:59

    linux服务器windows服务器

    Linux服务器Windows服务器是目前应用最广泛的两种服务器操作系统。两者各有优劣,也适用于不同的应用场景。本文将 对
    发表于 02-22 15:46

    服务器连接应用解决方案

    C4201系列线对板连接服务器的连接应用--C4201系列线对板连接,防震、防尘、防脱,电源及信号传输高效稳定。服务器是一种专门的计算机,它在网络环境中能够为其他客户机(如个人电脑
    的头像 发表于 02-19 12:38 244次阅读
    <b class='flag-5'>服务器</b>连接应用<b class='flag-5'>解决方案</b>

    Windows服务器虚拟内存的设置建议

    虚拟内存是计算机操作系统用于扩展物理内存的一种机制。在Windows服务器上,虚拟内存的设置对系统性能和稳定性至关重要。以下是关于Windows服务器虚拟内存设置的建议。
    的头像 发表于 12-25 17:03 2312次阅读

    干货】Linux越来越容易受到攻击,怎么防御?

    随着网络攻击手段的不断进化,传统的安全机制(如基于签名的防病毒程序和机器学习防御)已不足以应对高级网络攻击。本文探讨了Linux服务器的安全漏洞,特别是针对企业和云服务的威胁,并提出了基于移动目标防御技术的
    的头像 发表于 12-25 15:33 444次阅读
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>干货】<b class='flag-5'>Linux</b>越来越容易受到攻击,怎么防御?

    智能互联:您的智能通讯解决方案合作伙伴

    智能互联事业部定位为智能通讯解决方案合作伙伴。我们致力于与客户深度合作,了解其需求并提供定制化的解决方案
    的头像 发表于 12-18 13:54 428次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>智能互联:您的智能通讯<b class='flag-5'>解决方案</b>合作伙伴

    智能互联:您的智能通讯解决方案合作伙伴

    汽车电子事业部与智能自动化事业部正式合并为智能互联事业部。这一举措旨在进一步优化公司的业务结构,提升服务能力,以满足客户在汽车和工业
    的头像 发表于 12-16 08:04 375次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>智能互联:您的智能通讯<b class='flag-5'>解决方案</b>合作伙伴