端点安全不足以阻止高级威胁
端点安全不足以阻止高级威胁
作者:Harris编译 2023-06-13 07:17:12安全 应用安全 终端已经成为现代企业风险的中心。从用户到设备,从业务应用程序到云工作负载,每种类型的企业数据都流经端点。更重要的是,随着远程工作的加快和大量物联网设备连接到企业网络,监控每个端点的安全性和可见性变得极具挑战性。端点安全性通常是第一道防线,但是攻击者可以使用复杂的技术绕过它。端点检测和响应(EDR)是被动的,这意味着它只能在威胁到达端点后才检测到威胁。这是一个缺点,因为它让攻击者有更多时间造成伤害。Cato Networks的高级安全策略总监Etay Maor解释了为什么组织需要一个分层的安全方法,包括EDR以及其他安全措施,如防火墙和入侵检测系统。单通道云引擎可以将所有这些措施集成到一个平台中。
终端已经成为现代企业风险的中心。从用户到设备,从业务应用程序到云工作负载,每种类型的企业数据都流经端点。更重要的是,随着远程工作的加快和大量物联网设备连接到企业网络,监控每个端点的安全性和可见性变得极具挑战性。
在过去的几年中,EDR已被部署用于检测端点的恶意活动,并帮助防御勒索软件等高级威胁。然而,最近的证据显示,EDR既不能防黑客,也不能完全有效地应对高级持续性威胁(apt)。让我们了解EDR的不足之处,以及为什么仅靠端点安全性不足以保护组织。
1.终端安全通常是第一个被规避的
根据美国网络安全和基础设施局(cisaa)的说法,为了获得初始访问权限,威胁行为者通常会利用配置错误的系统、糟糕的员工操作(弱密码、不安全的互联网活动和浏览行为等)和薄弱的安全控制(未打补丁的软件、开放的RDP端口等)。
在恶意行为者作为其发现和侦察行动的一部分实现访问后,apt通常会识别应该避免的系统和流程。当然,端点安全软件在该列表中排名靠前,因为攻击者希望确保他们不被抓住。因此,攻击者利用许多规避策略,如篡改或混合,来绕过EDR防御。最近,一个勒索软件组织被发现利用这种复杂的技术来绕过完善的EDR控制。
2.EDR易受特权升级攻击
EDR策略通常依赖于在端点上运行流程或服务来收集数据、检测威胁和响应事件。获得对端点的管理访问权限的攻击者可以禁用这些进程,从而使EDR系统失效。不要忘记,80%的安全漏洞涉及某种权限升级。因此,如果攻击者从暗网和社会工程师那里购买凭据,或者暴力破解用户凭据,他们就可以轻松地迈出第一步。他们通过破坏软件中的漏洞(例如,Windows和Linux)和错误配置来获得特权访问。接下来,他们可能会运行脚本来阻止端点安全性或使用管理权限禁用EDR保护。
具有特权访问权限的攻击者只需在启动关联服务之前以安全模式重新启动设备并重命名应用程序目录,就可以远程禁用端点安全性。在最近的另一个例子中,攻击者利用AI合成一个多态键盘记录器,该键盘记录器使用合法通道(例如,MicrosoftTeams)向攻击者发送用户名和密码。EDR没有检测到攻击,因为该技术没有利用任何类型的指挥和控制基础设施。
3.EDR可能通过供应链受到损害
大多数EDR要求软件由供应商签名,否则它们将被标记为不受信任;在某些情况下,如果应用程序没有签名,它们的执行将被完全阻止。如果攻击者以某种方式破坏了这个代码签名证书,安全产品将盲目地信任应用程序,甚至允许被破坏的软件在没有任何检查的情况下运行。导致美国主要政府机构和科技公司遭到入侵的Sunburst攻击就是出于这个原因。尽管许多受害者都安装了复杂的端点安全系统,但它未能检测到恶意更新包,因为它是由SolarWinds数字签名的,因此被认为是可信的。最近,一个勒索软件组织滥用了合法第三方驱动程序的漏洞,使受害者机器上运行的EDR失效。
4.EDR很难管理和监控
要使EDR发挥最佳性能,需要大量的资源。平均一个EDR会产生大约11,000个安全警报,每天打开一个新的窗口,需要分析师花费令人头疼的数小时从海量数据中筛选,其中许多是误报。筛选警报可能会适得其反,而且令人厌烦,但毫无疑问,人工智能可以解决这个问题。严重的威胁可以躲过所有这些喋喋不休,让攻击者在受害者的环境中停留更长时间。
不是EDR的失败,而是整个网络安全系统的失败
具有讽刺意味的是,EDR最大的缺点之一是它的反应性太强。换句话说,威胁已经到达或已经在端点执行,现在是EDR的责任来阻止它。
事实是,从来没有一个单一的失败点,因为攻击的每个阶段都有机会阻止它。这就是为什么组织需要由SASE(安全访问服务边缘)等单通道云引擎提供端到端安全性的原因,SASE可以使用来自每个用户、每个应用程序和每个设备的网络流,提供对网络和端点活动的细粒度可见性。因为从防火墙到端点安全,再到web安全,再到云安全,一切都集成在云服务中,更容易管理和监控各种攻击面,并在潜在威胁出现时做出反应。
EDR仍然是检测端点上恶意行为的强大独立工具。也就是说,现代恶意软件正在不断进化,甚至可以避开像EDR这样的高级防御。组织需要能够检测并阻止高级持续性威胁的同步端到端系统,即使其中一个安全层未能检测到恶意活动。
责任编辑:武晓燕 来源:机房360 端点安全企业EDR推荐系统
电脑公司Ghost Win8.1 x32 精选纯净版2022年7月(免激活) ISO镜像高速下载
语言:中文版系统大小:2.98GB系统类型:Win8电脑公司Ghost Win8.1x32位纯净版V2022年7月版本集成了自2022流行的各种硬件驱动,首次进入系统即全部硬件已安装完毕。电脑公司Ghost Win8.1x32位纯净版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,精心挑选的系统维护工具,加上绿茶独有
微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载
语言:中文版系统大小:5.13GB系统类型:Win11微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Win11 64位 Office办公版(免费)优化 1、保留 Edge浏览器。 2、隐藏“操作中心”托盘图标。 3、保留常用组件(微软商店,计算器,图片查看器等)。 5、关闭天气资讯。
Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载
语言:中文版系统大小:4.75GB系统类型:Win11Ghost Win11 21H2是微软在系统方面技术积累雄厚深耕多年,Ghost Win11 21H2系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Ghost Win11 21H2是微软最新发布的KB5019961补丁升级而来的最新版的21H2系统,以Windows 11 21H2 22000 1219 专业版为基础进行优化,保持原汁原味,系统流畅稳定,保留常用组件
windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载
语言:中文版系统大小:5.31GB系统类型:Win11windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载,微软win11发布快大半年了,其中做了很多次补丁和修复一些BUG,比之前的版本有一些功能上的调整,目前已经升级到最新版本的镜像系统,并且优化了自动激活,永久使用。windows11中文版镜像国内镜像下载地址微软windows11正式版镜像 介绍:1、对函数算法进行了一定程度的简化和优化
微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载
语言:中文版系统大小:5.31GB系统类型:Win11微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载,微软2022年正式推出了win11系统,很多人迫不及待的要体验,本站提供了最新版的微软Windows11正式版系统下载,微软windows11正式版镜像 是一款功能超级强大的装机系统,是微软方面全新推出的装机系统,这款系统可以通过pe直接的完成安装,对此系统感兴趣,想要使用的用户们就快来下载
微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件
语言:中文版系统大小:0MB系统类型:Win11微软Ghost win11 正式版镜像文件是一款由微软方面推出的优秀全新装机系统,这款系统的新功能非常多,用户们能够在这里体验到最富有人性化的设计等,且全新的柔软界面,看起来非常的舒服~微软Ghost win11 正式版镜像文件介绍:1、与各种硬件设备兼容。 更好地完成用户安装并有效地使用。2、稳定使用蓝屏,系统不再兼容,更能享受无缝的系统服务。3、为
雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载
语言:中文版系统大小:4.75GB系统类型:雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的雨林木风品牌,其系统口碑得到许多人认可,积累了广大的用户群体,雨林木风是一款稳定流畅的系统,一直以来都以用户为中心,是由雨林木风团队推出的Windows11国内镜像版,基于国内用户的习惯,做了系统性能的优化,采用了新的系统
雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO
语言:中文版系统大小:5.91GB系统类型:Win7雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO在系统方面技术积累雄厚深耕多年,加固了系统安全策略,雨林木风win7旗舰版系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。win7 32位旗舰装机版 v2019 05能够帮助用户们进行系统的一键安装、快速装机等,系统中的内容全面,能够为广大用户
相关文章
- win7开机密码忘了解除教程【详解】
- 笔记本,本文教您怎样处理笔记本检测不到电池
- Win8打开页面出现乱码的处理办法
- 新浪微博国旗图标怎样点亮_新浪微博
- Win10专业版怎么关闭删除UWP广告教程
- 忘记电脑开机密码怎么办windows7
- 微软 Windows 11 存在不一致问题:设置应用仍使用 Win8 的“Search Charm”
- Win7提示您需要权限执行此操作的解决方法
- 微信远程控制电脑图文图文详细教程_微信
- Win11usb共享网络没反应如何处理 Win11usb共享网络没反应的解决方法【详解】
- Win10电脑鼠标右键一直转圈圈怎么办?
- 趣谈国产操作系统 你知道几个?
- 手把手教你从零重装Win10系统(win10官方安装教程)
- 黑暗光年西游传奇:首充避雷大全,高效,节省!
- 微软开发者大会第二次主题演讲现场直播
- Win7旗舰版开启ahci模式蓝屏怎么解决?
- 仅千元竟流畅运行LOL 易迅Win8平板推荐
- 微软通过“日历”小组件进一步暗示“Windows 12”下一代操作系统
热门系统
- 1华硕笔记本&台式机专用系统 GhostWin7 32位正式旗舰版2018年8月(32位)ISO镜像下载
- 2深度技术 Windows 10 x86 企业版 电脑城装机版2018年10月(32位) ISO镜像免费下载
- 3电脑公司 装机专用系统Windows10 x86喜迎国庆 企业版2020年10月(32位) ISO镜像快速下载
- 4雨林木风 Ghost Win7 SP1 装机版 2020年4月(32位) 提供下载
- 5深度技术 Windows 10 x86 企业版 六一节 电脑城装机版 版本1903 2022年6月(32位) ISO镜像免费下载
- 6深度技术 Windows 10 x64 企业版 电脑城装机版2021年1月(64位) 高速下载
- 7新萝卜家园电脑城专用系统 Windows10 x64 企业版2019年10月(64位) ISO镜像免费下载
- 8新萝卜家园 GhostWin7 SP1 最新电脑城极速装机版2018年8月(32位)ISO镜像下载
- 9电脑公司Ghost Win8.1 x32 精选纯净版2022年5月(免激活) ISO镜像高速下载
- 10新萝卜家园Ghost Win8.1 X32 最新纯净版2018年05(自动激活) ISO镜像免费下载
热门文章
常用系统
- 1老机专用win7 32位低配精简版下载 v2023
- 2Win11教育版下载_Win11官方教育版镜像下载V2021.12
- 3番茄花园Ghost Win8.1 x64位 办公纯净版2018年7月(永久激活) 最新版ISO镜像下载
- 4lopatkin win10 20h2 v2023.01下载
- 5雨林木风Ghost Win7 x64 SP1 极速装机版2021年9月(64位) 高速下载
- 6联想原版Win10专业版镜像下载_联想电脑Win10系统专业版下载
- 7电脑公司Ghost win11 64位 珍藏完美版 v2023.09最新下载
- 8Win10 22H2下载_Win10 64位免激活最新版(22H2)下载
- 9雨林木风Ghost Win7 x64 SP1 极速装机版2019年10月(64位) 高速下载
- 10Win10 21H1官方正式版下载_电脑公司Win10 21H1 64位极速专业版免激活下载V2021.07