成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

管理員應對惡意軟件的五個步驟

安全
對于如何應對這些惡意軟件感染,以及肉雞移除,作為企業的IT管理員,以下是需要注意的五個關鍵步驟:文檔化、診斷、限制、清除、補丁更新。

幾年前,在一個項目中,由于是有針對性的惡意軟件攻擊,我研究了被卷入僵尸網絡的超過10,000臺的計算機。這些計算機存在的主要問題是安全措施極其薄弱,如沒有漏洞測試,以及對傳統殺毒軟件過度依賴等。另外還發現在安全團隊、桌面支持團隊、IT管理員和其他相關方之間的溝通出現中斷。這是非常致命的。

[[108352]]

 

“肉雞”和它們的指令控制(C&C)服務器被歸類為先進的惡意軟件。隨著我們更多地了解這些先進惡意軟件的復雜程度以及問題可能的復雜性和廣泛性,很顯然,僵尸網絡的清理并不是一件簡單的事情。不幸的是,在企業遇到這種問題時,管理員是無法簡單地通過關閉系統,重新安裝鏡像來避免的。

正如我遇到過的一樣,肉雞感染可能是作為一名IT專業人士處理過的最討厭的事情之一,但它并不會對你現有的工作產生巨大影響。

對于如何應對這些惡意軟件感染,以及肉雞移除,作為企業的IT管理員,以下是需要注意的五個關鍵步驟。

1. 文檔化

如果你要有效地管理IT風險,需要有完善的事件響應流程。行動計劃的缺失可以說是有效安全響應的最大障礙。馬上開始制定積極的預防措施來盡量減少惡意軟件攻擊的潛在影響。如果要讓你的組織具備處理被僵尸網絡劫持的能力,那么一個對不同終端,網絡訪問,數據管理以及未知用戶都有詳細定義的好的計劃是相當有必要的。

2. 診斷

俗話說,治病一半的功勞在于診斷。所以,感染點在哪里?這是一個對于惡意軟件來說價值$ 64,000的問題。

使用加密,快速DNS變更的方式進行攻擊稱之為“Fast Flux服務網絡”,很多典型的僵尸網絡和C&C代碼都是使用這種方式穿梭在傳統的安全控制雷達之下的。這就是為什么沒有合適的工具就難以檢測僵尸網絡。但如果你能找到惡意軟件發起的主機,一定要加緊調查并盡量控制范圍。提示:Windows客戶端被感染的可能性比較大,但也可能是你的Windows服務器。

使用微軟的Sysinternals工具是一個好的開端。需要特別小心的是注意在有嫌疑的機器上輸入的任何密碼,以及從這里訪問的其它系統等。對于像Wireshark之類的網絡分析工具,OmniPeek還可以提供額外的視圖以查看網絡層面發生的事情,這種更高級別的視圖將讓管理員受益匪淺。

此外,你最終可能需要從Damballa和FireEye這樣的供應商那里獲取更先進的技術,以有效地追蹤惡意軟件感染和進行肉雞移除。

3. 限制

如果你足夠了解惡意軟件的感染,可以運用一些應急的網絡訪問控制列表或防火墻規則來阻止惡意軟件的入站或出站網絡流量,直到將它們清理掉。

你還可以采用白名單的方法,加上本地策略或組策略作為基本工具來對抗惡意軟件感染,更可以使用Bit9提倡的“積極安全控制策略”作為高級工具進行對抗。

4. 清除

只是運行一個簡單的防病毒掃描是無法將肉雞移除的。你甚至無法檢測到惡意軟件的異常行為。即使可以檢測,惡意代碼也往往與操作系統/注冊表相互交織,使主流的殺毒軟件不知道如何進行處理。

你所能做的最好的措施之一就是運行多個反惡意軟件工具,尤其是像Webroot和Malwarebytes這樣的對更高級威脅相對了解的工具。你也可能除了重新安裝操作系統之外毫無選擇。

此外,在重新安裝操作系統時,還要注意數據丟失的風險。在我處理過的項目中,幾乎沒有任何內部安全評估,也沒有找到位于工作站上的敏感信息的備份副本。

5. 補丁更新

對于惡意軟件的感染,最大的敵人莫過于用戶沒有對Java、Adobe和相關的第三方軟件進行定期更新。其次是Windows XP即將退休。

問題是,對企業的系統進行更新可以消除威脅,至少可以防止惡意軟件的傳播。所以現在需要開始考慮第三方軟件的補丁管理問題,以至于在真正出現問題時你可以有所防備。

當所有這一切都沒有奏效時,你只能尋求專家的幫助。僵尸網絡非常難以應付。因為我發現在我的項目里,以及從其它事件了解的信息來看,僵尸網絡很像身體的癌癥病變。即使網絡中還殘存一點僵尸信息,很可能就會遭遇第二波感染。應急事件措施以及讓專業人士定期對疑似特征的終端進行處理將會讓整個組織處于IT安全的保護之中。

去除終端上的惡意軟件是盡量減少風險的一個方面。威脅情報(知道要尋找什么,并有足夠的信息支持決策)非常關鍵。這又回到一個基本的管理原則:了解你的網絡。雖然它聽起來有些無聊,但是當你真正知道什么是“ 正常”時,你就會對異常活動做出正確的判斷。

如果你沒有工具或流程來獲取相應的信息,那就從今天開始吧。要獲得終端的控制權,你需要有好的網絡分析工具和事件監控工具來同僵尸網絡進行對抗。就像我最喜歡的一句話:“知己知彼,百戰不殆”。

惡意軟件的問題并不會隨著時間的流逝有任何好轉的跡象。所以對于桌面和網絡管理員來說,現在需要提高他們的技能,使之成長為威脅分析師,數據科學家和事件響應者。即使目前這些領域還不會影響他們的工作,但是有朝一日,他們一定會派上用場的。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2014-02-11 09:53:11

2015-12-08 12:13:05

高級惡意軟件Rombertik反惡意軟件

2020-03-08 11:43:13

管理員多因素身份驗證網絡安全

2016-07-26 11:08:37

云計算

2009-11-04 17:29:49

Oracle創建管理員

2022-11-28 10:12:57

系統systemd

2015-09-02 11:16:21

網絡管理員系統宕機

2022-07-19 10:55:14

惡意軟件安卓應用

2011-03-16 16:46:47

2013-09-09 11:14:30

2011-07-14 09:27:07

2013-01-08 15:37:40

2012-09-07 10:22:46

2023-02-20 10:43:29

2010-11-15 11:15:55

2016-10-18 11:16:42

評估選擇軟件

2009-10-22 13:38:44

綜合布線管理軟件

2011-07-25 09:28:29

2010-07-28 19:01:54

2011-06-27 10:55:13

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91在线一区 | 国产中文视频 | 精品一级毛片 | 97av视频| 热99视频 | 欧美色影院 | 欧美成视频 | 亚洲色图在线观看 | 国产精品中文字幕在线 | 亚洲精品欧美 | 亚洲第一av | 国产综合精品一区二区三区 | 国产麻豆一区二区三区 | 日本特黄a级高清免费大片 国产精品久久性 | 欧美精品二区 | 女同久久| 日韩视频a| 久久久久亚洲精品 | 国产日产欧产精品精品推荐蛮挑 | 欧美日韩综合一区 | 一级日韩| 美女中文字幕视频 | 精品一区二区电影 | 午夜在线视频 | 欧美性成人 | 亚洲国产精品va在线看黑人 | 在线啊v | 97精品超碰一区二区三区 | 一级日韩 | 精品一区二区三区免费视频 | 青青艹在线视频 | 中文字幕av网 | 99精品免费久久久久久日本 | 成人av网站在线观看 | 麻豆av在线免费观看 | 欧美一区二不卡视频 | 日韩欧美国产不卡 | 亚洲第一在线 | 久久人爽爽人爽爽 | 69av在线视频 | 欧美日韩成人在线观看 |