999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

數(shù)據(jù)中心必須關(guān)注周邊安全性問題

2018-09-10 11:00:00宋明成
關(guān)鍵詞:安全性設(shè)備檢測

宋明成

隨著智能設(shè)備以指數(shù)方式增加攻擊向量,物聯(lián)網(wǎng)、工業(yè)物聯(lián)網(wǎng)和基于云計(jì)算的應(yīng)用程序迅速增加了數(shù)據(jù)中心風(fēng)險(xiǎn)。在這個全球連接的時代,組織需要不斷測試其安全措施,以防范復(fù)雜的威脅,這些威脅包括Web應(yīng)用程序和無文件攻擊、內(nèi)存損壞、返回/跳轉(zhuǎn)導(dǎo)向編程(ROP/JOP)以及受損的硬件和軟件供應(yīng)鏈攻擊等。

雖然數(shù)據(jù)中心傳統(tǒng)上依賴于檢測和采取周邊安全解決方案來降低風(fēng)險(xiǎn),但新型網(wǎng)絡(luò)威脅的激增已經(jīng)提高了對預(yù)防的需求。根據(jù)波洛蒙研究所的研究,估計(jì)數(shù)據(jù)中心停機(jī)的平均成本超過740 000美元(自2010年以來增長近40 %),負(fù)責(zé)數(shù)據(jù)中心網(wǎng)絡(luò)安全的工作人員必須尋求采用下一代預(yù)防策略來減少和關(guān)閉攻擊面,并提高現(xiàn)有基礎(chǔ)設(shè)施、流程和人員的效率。

幾十年來,外圍安全一直是保護(hù)數(shù)據(jù)中心的主要手段。然而,這種策略類似于一個中世紀(jì)城堡,其中保護(hù)的目標(biāo)只限制在一個小區(qū)域內(nèi),并由具有嚴(yán)密防護(hù)入口點(diǎn)的堅(jiān)固墻壁保護(hù)。數(shù)據(jù)中心在其周邊建立了安全層,這些安全層深入?yún)f(xié)作,其理念是如果一個安全層沒有抵御某些攻擊,那可以通過下一個安全層進(jìn)行防護(hù)。

與城堡一樣,數(shù)據(jù)中心強(qiáng)調(diào)檢測進(jìn)出組織的流量。傳統(tǒng)的流量檢測方法包括映射出網(wǎng)絡(luò)接入點(diǎn)以創(chuàng)建不斷測試和加固周邊設(shè)施。這對于檢測攻擊和生成警報(bào)非常有效,希望具有足夠的安全性來防止安全層的破壞,而這可能導(dǎo)致停機(jī)、經(jīng)濟(jì)損失、聲譽(yù)受損甚至環(huán)境危害。

數(shù)據(jù)中心的安全不再只考慮內(nèi)部的保護(hù)事物。城堡型解決方案在大型機(jī)和有線終端的時代運(yùn)作良好,但它們對于當(dāng)今的威脅并不那么有效。事實(shí)上,無線通信(OTA)、物聯(lián)網(wǎng)設(shè)備和云計(jì)算的出現(xiàn)使得數(shù)據(jù)中心的安全性降低。

目前,數(shù)據(jù)中心面臨的主要安全挑戰(zhàn)是,他們必須努力在內(nèi)部部署數(shù)據(jù)中心、公共云、私有云和混合云中運(yùn)行應(yīng)用程序時保持其數(shù)據(jù)的私密性。雖然他們的許多客戶將業(yè)務(wù)進(jìn)一步擴(kuò)展到云中,但這也可能無意中增加了克隆配置擴(kuò)展攻擊的風(fēng)險(xiǎn)。攻擊者可以定位路由器、交換機(jī)、存儲控制器、服務(wù)器以及傳感器和交換機(jī)等操作技術(shù)組件的所有內(nèi)容。一旦黑客獲得對設(shè)備的控制權(quán),他們就可以進(jìn)行更多擴(kuò)展,從而可能跨網(wǎng)絡(luò)攻擊所有相同的設(shè)備。

如今的攻擊來各種各樣的地方,因?yàn)榫W(wǎng)絡(luò)攻擊者現(xiàn)在擁有更多的工具來規(guī)避周邊安全檢測,并從數(shù)據(jù)中心內(nèi)部攻擊目標(biāo)。美國國防部信息網(wǎng)絡(luò)聯(lián)合部隊(duì)總部運(yùn)營總監(jiān)Paul Craft上校在2018年5月舉行的AFCEA防御網(wǎng)絡(luò)運(yùn)營研討會上表示:“安全不僅僅與基礎(chǔ)設(shè)施有關(guān),這是我們的IT平臺,將記錄我們所有的數(shù)據(jù),它也是我們的ICS和SCADA系統(tǒng),也涉及我們所有跨域的網(wǎng)絡(luò)。”

根據(jù)波洛蒙研究所的調(diào)查,許多攻擊現(xiàn)在可以迅速從一個設(shè)備擴(kuò)展到所有設(shè)備,這可以從黑客訪問使用相同代碼構(gòu)建的200 000個網(wǎng)絡(luò)設(shè)備的缺陷中看出。例如內(nèi)存損壞(緩沖區(qū)、棧和堆)和ROP/JOP執(zhí)行重新排序這樣的無文件攻擊,也成為了一種日益嚴(yán)重的威脅,其感染設(shè)備的可能性是傳統(tǒng)攻擊的10倍。

根據(jù)賽門鐵克公司的2018年互聯(lián)網(wǎng)安全威脅報(bào)告,過去一年中,對供應(yīng)鏈攻擊增加了200 %。很多組織和供應(yīng)商現(xiàn)在只能控制其源代碼的一小部分,因?yàn)楝F(xiàn)代軟件堆棧由來自全球供應(yīng)鏈第三方的二進(jìn)制文件組成,這些二進(jìn)制文件來自包含隱藏漏洞的專有和開源代碼。此外,零日攻擊迅速增長,很多黑客正在利用軟件、硬件或固件中的未知漏洞攻擊系統(tǒng)。

數(shù)據(jù)中心必須從只關(guān)注檢測的安全性轉(zhuǎn)向強(qiáng)調(diào)預(yù)防的安全性。由于許多新的攻擊完全避開傳統(tǒng)的網(wǎng)絡(luò)和端點(diǎn)保護(hù),最新一代的工具旨在抵御不斷增長的攻擊媒介類別。這不僅可以提高抵御最新威脅的安全性,還可以提高工具和流程在處理剩余內(nèi)容方面的有效性。

如今,必須假設(shè)供應(yīng)鏈中的硬件受到損害。這意味著企業(yè)需要在可能不受信任的硬件之上構(gòu)建和運(yùn)行受保護(hù)的軟件。數(shù)據(jù)中心需要這種新的防御策略,采用深入的方法識別潛在的漏洞,并直接加強(qiáng)二進(jìn)制文件,以便攻擊無法實(shí)現(xiàn)或復(fù)制。

實(shí)現(xiàn)此目的的最佳方法之一是以某種方式轉(zhuǎn)換設(shè)備中的軟件二進(jìn)制文件,從而使惡意軟件無法更改命令并在系統(tǒng)中傳播。這種方法稱為“網(wǎng)絡(luò)硬化”,可防止單個漏洞利用跨多個系統(tǒng)傳播。它縮小了攻擊面,并縮小了工業(yè)控制系統(tǒng)和嵌入式系統(tǒng)和設(shè)備中的漏洞,減少了物理損壞和人為破壞的機(jī)會。

最好的安全性總是假設(shè)黑客最終會入侵。而不是在漏洞利用后對受到攻擊的漏洞作出反應(yīng),網(wǎng)絡(luò)硬化可以防止惡意軟件針對數(shù)據(jù)中心的攻擊,而那些防御比較薄弱的組織最好不要取消這樣的基礎(chǔ)設(shè)施。

猜你喜歡
安全性設(shè)備檢測
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護(hù)你,我的蘋果支付?
小波變換在PCB缺陷檢測中的應(yīng)用
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
主站蜘蛛池模板: 亚洲第一黄片大全| 欧美精品亚洲精品日韩专区| 亚洲伊人电影| 亚洲成av人无码综合在线观看| 国产在线观看第二页| 狠狠色成人综合首页| 欧美中文字幕无线码视频| 97在线视频免费观看| 亚洲精品动漫在线观看| 东京热高清无码精品| 中国一级特黄视频| 熟女日韩精品2区| 精品人妻一区无码视频| 久久国产av麻豆| 精品三级网站| 亚洲伦理一区二区| 天天躁日日躁狠狠躁中文字幕| 亚洲热线99精品视频| 91久久偷偷做嫩草影院精品| 免费一极毛片| 乱系列中文字幕在线视频| 人人91人人澡人人妻人人爽| h网站在线播放| 人妻中文字幕无码久久一区| 她的性爱视频| 岛国精品一区免费视频在线观看| 国产成人综合在线观看| 国产主播一区二区三区| 一级做a爰片久久免费| 国产乱人激情H在线观看| 欧美国产日韩在线播放| 欧美有码在线| 日本三级精品| 亚洲资源站av无码网址| 欧美天天干| 国产偷倩视频| 久久一色本道亚洲| 亚洲第一区欧美国产综合| 中国一级特黄视频| 一级爱做片免费观看久久| 91久久偷偷做嫩草影院| 久久99久久无码毛片一区二区| 精品国产网| 无码人中文字幕| 91日本在线观看亚洲精品| 女人18毛片水真多国产| 国产swag在线观看| 伊人久久久久久久| 欧美色图第一页| 久久久久亚洲精品无码网站| jizz在线观看| 久久久久久高潮白浆| 久综合日韩| 免费看一级毛片波多结衣| 国产真实二区一区在线亚洲| 欧美一区二区三区香蕉视| 国产一区自拍视频| 国产在线观看高清不卡| 精品欧美视频| 午夜少妇精品视频小电影| 久久香蕉国产线看观看亚洲片| 无码专区国产精品一区| 亚洲无码高清视频在线观看| 亚洲综合色在线| 国产精品成人一区二区不卡| 992Tv视频国产精品| 日本AⅤ精品一区二区三区日| 欧美亚洲国产精品第一页| 国产精品内射视频| 538国产视频| 青青草国产精品久久久久| 国产原创自拍不卡第一页| 亚洲欧美日韩中文字幕在线| 青青草原偷拍视频| 国产精品偷伦在线观看| 国产成人综合久久精品尤物| 亚洲一区二区三区香蕉| 久久香蕉国产线看观看精品蕉| 亚洲天堂首页| 国产人人乐人人爱| A级全黄试看30分钟小视频| 国产成人综合久久精品下载|