99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Splasthop 安全遠(yuǎn)程訪問幫助企業(yè)對抗 Cobalt Strike 載荷網(wǎng)絡(luò)攻擊

Splashtop 遠(yuǎn)程控制 ? 2024-09-05 08:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、背景

根據(jù) FreeBuf(標(biāo)題為:潛藏系統(tǒng)2個月未被發(fā)現(xiàn),新型網(wǎng)絡(luò)攻擊瞄準(zhǔn)中國高價值目標(biāo))和 The Hacker News(標(biāo)題為:New Cyberattack Targets Chinese-Speaking Businesses with Cobalt Strike Payloads)的報道,近期,針對中文企業(yè)的新一輪網(wǎng)絡(luò)攻擊活動引起了廣泛關(guān)注。攻擊者使用了Cobalt Strike 載荷,針對特定目標(biāo)進(jìn)行了精確打擊。Securonix 研究人員 Den Iuzvyk 和 Tim Peck 在報告中指出,攻擊者設(shè)法在系統(tǒng)內(nèi)橫向移動,建立持久性,并在兩個多月的時間里未被發(fā)現(xiàn)。

攻擊開始于惡意的 ZIP 文件,當(dāng)這些文件被解壓縮時,會激活感染鏈,導(dǎo)致在被攻擊的系統(tǒng)上部署后開發(fā)工具包。攻擊者通過發(fā)送精心設(shè)計的釣魚郵件,誘導(dǎo)受害者下載并執(zhí)行惡意文件,從而啟動感染鏈。研究人員強調(diào),鑒于誘餌文件中使用的語言,與中國相關(guān)的商業(yè)或政府部門很可能是其特定的目標(biāo)。尤其是那些雇傭了遵守“遠(yuǎn)程控制軟件規(guī)定”的人員的公司,通常被認(rèn)為具有較高的商業(yè)價值和數(shù)據(jù)價值,吸引了攻擊者的注意。

二、防止 Cobalt Strike 載荷攻擊的一般措施

為了有效防止 Cobalt Strike 載荷攻擊,需要企業(yè)采取更加全面的安全措施:

1、端點檢測與響應(yīng) (EDR):部署高級的端點安全解決方案,這些工具能夠檢測和阻止 Cobalt Strike 載荷的執(zhí)行和活動。

2、網(wǎng)絡(luò)流量監(jiān)控:利用網(wǎng)絡(luò)監(jiān)控工具檢測可疑的網(wǎng)絡(luò)行為,尤其是與 Cobalt Strike 的命令與控制 (C2) 通信相關(guān)的流量。

3、訪問控制和最小權(quán)限:嚴(yán)格控制遠(yuǎn)程訪問權(quán)限,確保只有必要的用戶和設(shè)備能夠訪問關(guān)鍵系統(tǒng)。

4、定期安全更新:保持操作系統(tǒng)、應(yīng)用程序和遠(yuǎn)程訪問工具的及時更新,以修補已知的漏洞。

5、用戶培訓(xùn):定期進(jìn)行安全意識培訓(xùn),教育用戶如何識別釣魚攻擊和其他社工攻擊,防止初始感染。

6、多層防御:結(jié)合使用防火墻、入侵檢測和防御系統(tǒng) (IDS/IPS) 等其他安全工具,形成多層次的防御機制。

三、使用 Splashtop 防止 Cobalt Strike 載荷攻擊的一些實踐建議

使用 Splashtop 安全遠(yuǎn)程訪問能夠在一定程度上防止 Cobalt Strike 載荷攻擊并縮小攻擊所帶來的影響,下面是一些具體的原理說明及實踐建議。

1、網(wǎng)絡(luò)分段及關(guān)鍵業(yè)務(wù)隔離

從 Cobalt Strike 攻擊的原理來說,它首先感染一些易感染的機器,譬如那些需要經(jīng)常移動辦公、需要經(jīng)常處理文件拷貝、郵件等等。然后,通過橫向移動,進(jìn)一步感染網(wǎng)絡(luò)內(nèi)其他節(jié)點,并獲取企業(yè)敏感數(shù)據(jù)或者發(fā)起其他攻擊。

針對這個行為,我們可以對這些易感染的機器和企業(yè)關(guān)鍵業(yè)務(wù)相關(guān)機器進(jìn)行網(wǎng)絡(luò)隔離,在企業(yè)關(guān)鍵業(yè)務(wù)機器網(wǎng)絡(luò)設(shè)置嚴(yán)格的防火墻規(guī)則、入侵檢測和防御系統(tǒng)(IDS/IPS),并使用 Splashtop 安全遠(yuǎn)程訪問產(chǎn)品從這些易感染的機器訪問關(guān)鍵業(yè)務(wù)機器及服務(wù)。

因為 Splashtop 安全遠(yuǎn)程桌面是基于流媒體的私有遠(yuǎn)程桌面協(xié)議,它本身不會突破網(wǎng)絡(luò)區(qū)隔,因此,能夠有效防止攻擊的橫向移動,縮小攻擊面。

2、身份及設(shè)備驗證

Splashtop 安全遠(yuǎn)程訪問提供了多種身份及設(shè)備驗證機制,能夠有效地控制訪問的設(shè)備的可信度:

AD、SSO 等賬號集成選項

設(shè)備驗證

多因素驗證

3、嚴(yán)格的訪問權(quán)限控制

Splashtop 安全遠(yuǎn)程訪問提供了精細(xì)化權(quán)限管理功能,幫助企業(yè)實現(xiàn)最小化授權(quán):

用戶訪問設(shè)備授權(quán):用戶僅能訪問被授權(quán)的機器。

功能精細(xì)化控制:對訪問中的功能進(jìn)行控制,譬如文件傳輸?shù)取?/p>

4、端到端數(shù)據(jù)加密

Splashtop 安全遠(yuǎn)程訪問的數(shù)據(jù)傳輸都采用了 AES256 安全傳輸,防止中間人嗅探及攻擊。

四、關(guān)于 Splashtop 安全遠(yuǎn)程桌面

Splashtop 安全遠(yuǎn)程訪問產(chǎn)品是企業(yè)級遠(yuǎn)程桌面產(chǎn)品,它具有高性能、高安全、多功能的特點,廣受世界500強企業(yè)的信賴,適用于遠(yuǎn)程辦公、遠(yuǎn)程技術(shù)支持等多種場景,被廣泛應(yīng)用于金融、制造、娛樂與多媒體、IT服務(wù)、教育、政府等領(lǐng)域。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61502
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23867
  • Splashtop
    +關(guān)注

    關(guān)注

    0

    文章

    63

    瀏覽量

    6202
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    芯盾時代中標(biāo)全球家居品牌企業(yè)

    芯盾時代中標(biāo)全球家居品牌企業(yè)!芯盾時代運用零信任網(wǎng)絡(luò)訪問等技術(shù),基于客戶現(xiàn)有賬號體系,對用戶、設(shè)備、應(yīng)用的身份進(jìn)行標(biāo)識和校驗,構(gòu)建動態(tài)的、隨身的、微?;?b class='flag-5'>安全邊界,
    的頭像 發(fā)表于 07-17 10:05 ?194次閱讀

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_(dá)摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運營愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和
    的頭像 發(fā)表于 03-10 15:51 ?463次閱讀

    芯盾時代助力企業(yè)應(yīng)對遠(yuǎn)程辦公安全挑戰(zhàn)

    近年來,遠(yuǎn)程辦公從企業(yè)的應(yīng)急方案逐步轉(zhuǎn)變?yōu)槌B(tài)化選擇,越來越多的企業(yè)借助遠(yuǎn)程辦公提高業(yè)務(wù)效率、拓展業(yè)務(wù)場景、豐富業(yè)務(wù)形態(tài),越來越多的打工人選擇在各種地點,用各種設(shè)備、
    的頭像 發(fā)表于 02-12 11:37 ?613次閱讀
    芯盾時代助力<b class='flag-5'>企業(yè)</b>應(yīng)對<b class='flag-5'>遠(yuǎn)程</b>辦公<b class='flag-5'>安全</b>挑戰(zhàn)

    Impero:革新安全遠(yuǎn)程訪問方案

    借助 Impero Connect,您的 IT 支持團隊可以確信您的遠(yuǎn)程訪問軟件將用于提供高效和簡化的支持,而不是網(wǎng)絡(luò)攻擊或惡意行為。 超越自我的
    的頭像 發(fā)表于 02-10 11:42 ?488次閱讀
    Impero:革新<b class='flag-5'>安全</b><b class='flag-5'>遠(yuǎn)程</b><b class='flag-5'>訪問</b>方案

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線?

    限制+86手機號以外的注冊方式,以保障服務(wù)穩(wěn)定。這一事件再次提醒我們: 網(wǎng)絡(luò)安全已成為企業(yè)生存和發(fā)展的生命線 。 在數(shù)字化時代,網(wǎng)絡(luò)攻擊的規(guī)模和復(fù)雜性日益增加,尤其是DDoS
    的頭像 發(fā)表于 02-07 14:39 ?386次閱讀
    DeepSeek?遭受?DDoS?<b class='flag-5'>攻擊</b>敲響警鐘,<b class='flag-5'>企業(yè)</b>如何筑起<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線?

    華為云 Flexus 云服務(wù)器 X 實例搭建企業(yè)內(nèi)部 VPN 私有隧道,以實現(xiàn)安全遠(yuǎn)程辦公

    Internet 再連接企業(yè)的 VPN 網(wǎng)關(guān),在用戶和 VPN 網(wǎng)關(guān)之間建立一個安全的“隧道”,通過該隧道安全訪問遠(yuǎn)程的內(nèi)部網(wǎng)(節(jié)省通信
    的頭像 發(fā)表于 01-17 09:21 ?1053次閱讀
    華為云 Flexus 云服務(wù)器 X 實例搭建<b class='flag-5'>企業(yè)</b>內(nèi)部 VPN 私有隧道,以實現(xiàn)<b class='flag-5'>安全</b><b class='flag-5'>遠(yuǎn)程</b>辦公

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    以下是關(guān)于 DHCP 在企業(yè)網(wǎng)的部署及安全防范的介紹: 部署步驟 規(guī)劃網(wǎng)絡(luò)與 IP 地址:根據(jù)企業(yè)網(wǎng)絡(luò)規(guī)模、部門劃分等因素,合理規(guī)劃網(wǎng)絡(luò)
    發(fā)表于 01-16 11:27

    華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程

    企業(yè)建立全面的網(wǎng)絡(luò)安全策略需要從識別面臨的網(wǎng)絡(luò)安全風(fēng)險開始,包括數(shù)據(jù)泄露、服務(wù)中斷和法律訴訟等,并評估這些風(fēng)險的潛在影響。接著,制定明確的網(wǎng)絡(luò)安全政策和程序,確保所有員工都能
    的頭像 發(fā)表于 12-31 15:12 ?468次閱讀

    鑒源實驗室·如何通過雷達(dá)攻擊自動駕駛汽車-針對點云識別模型的對抗攻擊的科普

    01 引 言 隨著自動駕駛技術(shù)的迅速發(fā)展,雷達(dá)和激光雷達(dá)等傳感器在自動駕駛汽車中的作用愈發(fā)重要。它們能夠生成3D點云數(shù)據(jù),幫助車輛實時感知周圍環(huán)境并做出安全決策。然而,盡管這些傳感器對駕駛環(huán)境的檢測
    的頭像 發(fā)表于 11-05 15:44 ?900次閱讀
    鑒源實驗室·如何通過雷達(dá)<b class='flag-5'>攻擊</b>自動駕駛汽車-針對點云識別模型的<b class='flag-5'>對抗</b>性<b class='flag-5'>攻擊</b>的科普

    P2link——強大的內(nèi)網(wǎng)穿透和遠(yuǎn)程訪問工具

    P2Link作為一款強大的內(nèi)網(wǎng)穿透和遠(yuǎn)程訪問工具,可以幫助用戶輕松實現(xiàn)網(wǎng)絡(luò)連接和數(shù)據(jù)傳輸。特別適用于在復(fù)雜網(wǎng)絡(luò)環(huán)境中需要
    的頭像 發(fā)表于 11-01 14:21 ?1035次閱讀

    打破網(wǎng)絡(luò)邊界:P2Link助力實現(xiàn)高效遠(yuǎn)程訪問與內(nèi)網(wǎng)穿透

    遠(yuǎn)程訪問安全的數(shù)據(jù)傳輸,極大地提升了工作靈活性和網(wǎng)絡(luò)使用效率。對于個人用戶和企業(yè)而言,P2Link絕對是實現(xiàn)高效
    的頭像 發(fā)表于 10-31 11:59 ?648次閱讀

    打破網(wǎng)絡(luò)邊界:P2Link助力實現(xiàn)高效遠(yuǎn)程訪問與內(nèi)網(wǎng)穿透

    與外網(wǎng)之間的界限。無論是遠(yuǎn)程辦公、物聯(lián)網(wǎng)管理,還是智能家居控制,P2Link都能提供便捷的遠(yuǎn)程訪問安全的數(shù)據(jù)傳輸,極大地提升了工作靈活性和網(wǎng)絡(luò)
    發(fā)表于 10-31 11:54

    純凈IP:守護網(wǎng)絡(luò)安全的重要道防線

    純凈IP,作為守護網(wǎng)絡(luò)安全的道防線,扮演著至關(guān)重要的角色。它不僅關(guān)乎網(wǎng)絡(luò)流量的順暢與高效,更是確保用戶數(shù)據(jù)安全、防止惡意攻擊和非法訪問的關(guān)鍵
    的頭像 發(fā)表于 10-25 07:34 ?694次閱讀

    國產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問題變得越來越復(fù)雜和嚴(yán)峻。從企業(yè)到個人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。
    的頭像 發(fā)表于 09-18 10:47 ?717次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們遭受網(wǎng)絡(luò)
    的頭像 發(fā)表于 08-29 16:14 ?860次閱讀