端点安全新方法:更加积极的对抗策略

现在,是时候摒弃传统的黑名单模式了,这种模式只是定义应该被限制的内容,但它默许其他一切行为。面对不断增加的恶意软件,通过清单、规则以及合规管理安全的传统方法已经不足够。下面让我们看看最新威胁报告发现的事实:

[[113027]]

·2013年共有约181万网站重定向事件用于感染端点(出自2014年Websense威胁报告)

·已知恶意软件(包括勒索软件和rootkit)同比增长约15%,合共约1.96亿独特的样本(2013年第四季度McAfee威胁报告)

·应用程序漏洞比操作系统及浏览器漏洞的总和还高175%(微软安全情报报告)

随着移动技术的快速普及,传统个人计算设备占终端设备的比率比过去更小。

在Gartner的《企业端点保护:消费者为王》报告中指出:尽管传统个人计算设备(例如笔记本电脑和台式机)只占端点设备的一小部分,但它们仍然是最容易受到攻击且最难以保护的设备。此外,由于我们继续使用传统的基于签名或黑名单技术,这些设备仍然是网络攻击的主要目标。

猫捉老鼠的游戏

在较高的水平,几乎所有网络攻击的四个主要目标是:瞄准漏洞、放置有效载荷、保持不被发现和获取数据。但现在,攻击者已经非常了解我们黑名单技术的优缺点,甚至还知道它们如何处理不同的攻击模式,我们不再可能与攻击者玩“猫捉老鼠”的优势。有了这些知识,攻击者能够:

·部署具有有限分布的有针对性的攻击

·迅速循环攻击以找出黑名单技术中可以利用的盲点

·制造噪音来转移安全团队的注意力,并提高攻击被忽视的可能性

黑名单的无效显著提高了攻击者的成功率,我们作为安全专业人员必须重新评估是否应该继续采用这种黑名单模式。更重要的是,随着我们的IT基础设施进一步扩展到适应移动计算平台、桌面虚拟化和云计算,我们必须努力部署基于动态的“已知良好”保护的安全控制。

考虑所有我们部署到传统的个人计算设备的安全控制:防病毒技术、入侵防御、数据丢失防护等。这些只是有助于端点保护的部分安全技术,它们具有不同程度的有效性。然而,面对日益增加的威胁和不断发展的技术,为了保持可接受的风险水平,我们必须改变我们的观点,并部署基于风险的端点保护战略。

我们有很多技术可以帮助减少传统个人计算设备的攻击面。从历史上看,我们的行业一直采用着黑名单安全模式,这种模式只是定义应该被限制的内容,并默许其他一切,但由于检测率不高,这种做法被证明不可行。

看到光明的一面

通过基于风险的方法,而不同通过特定技术管理威胁,我们可以管理攻击面,减少更广泛范围的威胁。例如,在2010年,澳大利亚信号理事会采用以风险为基础的方法来减少有针对性的网络入侵,他们发现没有单一的安全控制可以阻止恶意活动,但结合“积极安全”战略,能够更有效地减少入侵,提高了85%。

以风险为基础或积极安全做法也能够带来明显的业务优势:

·替换无效或对整体端点保护贡献不大的安全控制(例如防病毒技术)

·通过消除(黑名单)签名数据库,提高整体端点性能,这种数据库消耗大量网络和系统资源

·不再需要跨远程位置部署(黑名单)签名更新,减少了基础设施的压力

·减少被动地维持安全技术所需的工作,提高运营效率

通过改变我们的端点保护战略,遵循积极的安全模式,我们能够结合有效的最低特权做法,或者默认情况下完全拒绝的做法,从而提高安全性。在动态攻击环境中,这种方法是更有效的端点保护战略。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/143990.html<

(0)
运维的头像运维
上一篇2025-03-09 23:11
下一篇 2025-03-09 23:12

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注