0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

应对黑客攻击的10个网络安全小技巧

如意 来源:TechTarget中国 作者:邹铮 2021-02-08 16:19 次阅读

网络安全专家称,SolarWinds Orion网络管理平台遭受的攻击是针对美国政府网络和很多大型公司数据基础架构的最严重黑客攻击之一。该攻击于2020年12月发现,在该攻击发生后,网络专业人员们都在努力缓解此次广泛数据泄露事故的影响。

该供应链攻击影响着多个美国联邦政府机构,包括商务部、能源部和国土安全部门。此次攻击的消息迫使思科和微软等大型上市公司加强网络分析活动,以便及时识别和缓解异常情况,避免中断运营。

在此次攻击曝光后,SolarWinds宣布对其Orion平台进行更新,攻击该平台等恶意软件名为Supernova。根据SolarWinds的调查,攻击者通过利用Orion平台中的漏洞来部署恶意软件,大约有18,000个客户受此攻击影响。为了应对SolarWinds的黑客攻击,这些公司需要部署Orion更新,并仔细检查其网络的各个方面,以识别恶意软件在何处启动。

Supernova恶意软件

根据SolarWinds安全公告显示,“SUPERNOVA不是恶意代码……它是单独放置在服务器的恶意软件,需要未经授权访问客户网络,该恶意软件被设计为冒充SolarWinds产品的一部分。”

该供应商指出,该恶意软件具有两个组件,“第一个是恶意的未签名的webshell .dll‘app_web_logoimagehandler.ashx.b6031896.dll’,专门编写用于SolarWinds Orion平台。第二个是利用Orion平台中的漏洞,以部署该恶意代码。”

调查人员在研究该恶意软件攻击时,发现称为Sunburst的后门程序,该后门程序使黑客能够接收有关受感染计算机的报告。然后,黑客利用这些数据来确定要进一步利用的系统。

调查人员发现,这个后门代码类似于另一种广泛使用的黑客工具Kazuar。他们推测,Kazuar曾被用于针对公共和私营组织的很多攻击中,并且,它可能是触发因素,以启动驻留在目标系统中的先前处于休眠状态的恶意软件。

经验教训和接下来的措施

Orion平台在全球范围内都很流行,并被广泛使用,它是经验丰富的黑客的目标。我们可以从SolarWinds黑客攻击中学到的教训之一是,安全软件并不完善,应被视为潜在的网络攻击切入点。

另一个教训是,谨慎对待网络基础架构的所有元素,尤其是外围设备。企业必须购买和使用功能强大的异常检测软件,这是一项明智的投资。

那么,网络和安全团队现在和将来还可以做什么来应对SolarWinds的黑客攻击?这两个团队都需要了解此事件,并为其他事件做好准备,下面让我们看看应该怎样做,毫无疑问,这两个团队需要协作才能防止和缓解未来的攻击。

1. 计算机容易受到攻击。无论采取何种积极措施来识别、预防和缓解网络攻击,IT基础架构仍然面临风险。最佳的网络和安全状态假定会发生攻击,并将尽一切可能的努力来防止发生攻击。

2. 安全是企业文化的基石。网络和信息系统的安全性从领导层开始,高层管理人员必须了解信息安全的重要性,认可和支持信息安全,并在整个组织中传达该信息。

3. 确定企业的所有切入点,并建立足够的安全性。经验丰富且积极进取的黑客可以利用很多访问点(AP)。在当前疫情期间,对远程访问的使用给企业的网络和信息资源创建更多其他入口点。请确保识别所有可能的和不太可能的AP,适当保护并定期监控可疑活动。

4. 网络外围必须得到积极保护。请利用防火墙、入侵检测和防御系统,以及很多其他服务来消除企业和个人网络中的任何缝隙。更重要的是,定期更新这些专用系统的规则和其他参数,以确保它们发挥最佳功能。

5. 定期修复,并确保按规定修复补丁。例如,SolarWinds向Orion平台发布多个更新,以供用户修补。有效的补丁程序管理流程至关重要,可保持领先于恶意行为者。

6. 同时提高网络安全与物理安全。网络安全和物理安全相辅相成,因此不应放在单独的孤岛中。例如,恶意员工未经授权对数据中心进行的物理访问,可能与恶意软件攻击一样具有破坏性。

7. 事件响应计划和协议必须部署到位。这些策略可控制企业如何响应网络安全异常的最初发现。应该对它们进行记录、定期检查和测试,以确保它们在需要时可以工作。

8. 维护网络安全和网络安全策略和程序。网络安全策略确定“什么”-安全活动有关的内容,而程序则明确“如何”-企业在大多数事件中采取的特定措施。至少每年检查一次并更新这些策略和程序,特别是在部署任何新网络或安全技术时。

9. 非技术计划纳入安全策略。网络安全保险是非技术资源的一个示例,以应对攻击事件。勒索软件攻击可以多种方式影响企业(例如财务损失),并损害公司的竞争地位和声誉。

10. 确保所有安全和网络保护计划都是最新,定期执行并定期审核。仅仅制定紧急计划是不够的,例如技术灾难恢复和网络安全计划。这些重要的举措及其相关文档必须至少每年进行一次定期检查,更新、测试和审核。

在本文中,我们研究了最近的恶意软件攻击及其持续影响。更重要的是,我们讨论了企业必须采取的措施,以确保网络外围安全、信息系统和数据安全,并且,企业应将网络保护和网络安全视为关键任务。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    4939

    浏览量

    87453
  • 网络安全
    +关注

    关注

    10

    文章

    3158

    浏览量

    59736
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    21858
收藏 人收藏

    评论

    相关推荐

    你听说过声波攻击吗? #黑客  #网络安全   #冷知识 #硬声创作季

    安全网络安全黑客网络通信
    Hello,World!
    发布于 :2022年10月24日 22:13:48

    专家呼吁:网络安全建设亟需开放与合作

    副部长杨学山在2010中国计算机网络安全年会上指出,网络安全形势严峻,域名劫持、网页篡改、网络黑客等事件时有发生,造成了严重影响和重大损失,仅中国网民每年需要为
    发表于 09-29 00:04

    网络安全隐患的分析

    的过程和方法。新的安全问题的出现需要新的安全技术和手段来解决,因此,安全是一动态的、不断完善的过程。  企业网络安全可以从以下几个方面来分
    发表于 10-25 10:21

    【§网络安全技巧§】利用路由器的安全特性控制DDoS攻击

       DDoS攻击路由器依然成为新网络攻击模式,那路由器怎么设置才可以防止遭到DDoS攻击呢,本文简要做一总结。现在32位系统的小编再教大
    发表于 07-17 11:02

    2020 年网络安全的四大变化

    ,该平台具有 5 紧密耦合的组件:端点/云工作负载安全网络安全、文件 “引爆” 沙箱、威胁情报和高级分析,将所有功能整合在一起。虽然标准的出现将使得不同工具的整合成为可能,但是很多大型组织机构将选择
    发表于 02-07 14:33

    为什么网络攻击无法与自动驾驶相匹敌

      恶意软件、勒索软件、病毒、拒绝服务攻击——这些威胁可能会让企业陷入困境,这是因为其难以恢复。其他的情况可能根本无法恢复,但这并没有阻止大多数行业把网络安全当作事后诸葛亮。不幸的是,这是自第一
    发表于 07-07 11:41

    实现网络安全工业4.0的三步骤

    工业4.0愿望和网络安全含义实现网络安全工业4.0的三步骤通过硬件安全性实现互联工厂
    发表于 02-19 06:50

    基于攻击模式识别的网络安全评估

    通过对已有网络安全态势评估方法的分析与比较,发现其无法准确反映网络攻击行为逐渐呈现出的大规模、协同、多阶段等特点,因此提出了一种基于攻击模式识别的
    发表于 12-26 18:45 0次下载
    基于<b class='flag-5'>攻击</b>模式识别的<b class='flag-5'>网络安全</b>评估

    网络安全的特征有几个

    网络安全包含网络设备安全网络信息安全网络软件安全
    的头像 发表于 03-20 15:22 2.8w次阅读

    应对网络网络安全布局很重要

    相比传统战争,网络战在不费一枪一炮的情况下,通过攻击基础设施网络就让其他国家陷入瘫痪。以低成本造成更大危害,网络战成为国与国相互制约的首选。正因如此,
    发表于 08-25 10:32 605次阅读

    美国网络安全公司 FireEye 遭黑客攻击,对方使用前所未有的新技术

    根据外媒 The Verge 的消息,美国领先的网络安全公司 FireEye 称其遭到了有国家支持的黑客攻击黑客锁定并访问了该公司所谓的特殊工具,该工具用于测试客户
    的头像 发表于 12-10 09:10 2474次阅读

    美国网络安全巨头遭遇“国家级别”攻击

    网络安全公司难道也不安全了吗?全球最大的网安公司之一、总部位于美国加州的火眼(FireEye)8日证实,该公司用于测试客户防御能力的软件工具遭到一次高度复杂的国家级别网络攻击。据美国《
    的头像 发表于 12-10 11:46 2216次阅读

    华为云网站安全解决方案:全面保障企业网络安全,助力业务稳定高效运行

    高效运行。 如今,各类企业在网络安全方面面临着不同的挑战,比如——政府/事业单位的公信力高、影响力大,更易遭到Web攻击、网页被黑客篡改。一旦被攻击,便会对公信力、信誉造成严重影响。政
    的头像 发表于 04-18 22:47 714次阅读

    虹科分享 | 网络安全评级 | 勒索软件即服务(RAAS)如何让任何人成为黑客

    使用虹科网络安全评级减少勒索软件攻击安全记分卡让您可以一目了然地了解您的安全状况,对十风险因素进行A-F评级,包括Web应用程序
    的头像 发表于 04-11 14:44 1.1w次阅读
    虹科分享 | <b class='flag-5'>网络安全</b>评级 | 勒索软件即服务(RAAS)如何让任何人成为<b class='flag-5'>黑客</b>

    CISA紧急公告:需尽快修补微软Windows漏洞以应对黑客攻击

    网络安全形势日益严峻的今天,美国网络安全和基础设施安全局(CISA)于6月14日发出了一份紧急公告,要求美国联邦教育、科学及文化委员会下属的各机构在短短三周内,即截至7月4日,必须修补微软Windows
    的头像 发表于 06-15 14:47 712次阅读