安芯網盾首發最強域控伺服器防護解決方案

2021-01-08 騰訊網

在企業網絡信息化建設中,經常會使用AD域(Active Directory Domain)來統一管理網絡中的PC終端。在AD域中,DC(域控制器)包含了由這個域的帳戶、密碼、屬於這個域的計算機等信息構成的資料庫。

在今年的大型攻防實戰演練中,我們發現使用AD域進行內部網絡管理的單位,攻擊方和防守方爭奪的核心焦點往往聚焦在DC上:對攻擊方來說,獲得了DC的控制權限即可宣告攻擊成功;對防守方來講,只要守護好DC,則內部網絡始終不會遭受到特別嚴重的損害。

從攻擊方的方法論來說,攻擊AD域常用的方法有PTH攻擊、黃金票據攻擊、白銀票據攻擊、lsass進程讀取明文密碼,以及最新的NetLogon特權提升漏洞攻擊等,攻擊者在對AD域進行攻擊時,通常以獲取DC的控制權限為目標。而大部分安全產品在面對這些攻擊時,無法進行有效的防護,難以在第一時間發現並阻斷這些攻擊。

企業AD域伺服器的攻擊事件層出不窮,一旦擁有域控管理權限的域控伺服器被攻破,所有加入域的終端和伺服器都將被控制,存在全網淪陷的可能。針對這種情況,安芯網盾首發最強域控伺服器解決方案,解決用戶在使用AD域進行內部網絡管理過程中所面臨的安全風險。

從國內大型實戰攻防演練的經驗來看,上述攻擊方法諸如PTH攻擊、黃金票據攻擊、白銀票據攻擊等所利用的手段基本是驗證協議在設計過程中的缺陷,傳統的防護手段應對這類攻擊非常困難,原因如下:

01

基於文件特徵碼方式的傳統防護手段主要針對各種病毒、木馬文件進行防護,而上述攻擊所使用到的文件均為系統正常文件,不會被文件特徵碼識別。

02

基於網絡流量的分析防護,同樣是基於對異常流量的識別和阻斷,而上述攻擊所觸發的流量均為系統正常流量,不會被識別為異常流量。

03

採用比較暴力的禁用埠、服務等方法杜絕風險,此種處置方式確實能夠防護系統免受威脅,但又過於一刀切,會影響正常業務的使用。

除了上述原因之外,域控環境同時還存在補丁修復限制及新漏洞的不斷產生從而引發新的風險。因此,傳統防護體系對AD域的全面防護存在缺陷,急需尋找全新的解決方案。

在AD域環境中會遇到各種各樣的攻擊,而傳統安全產品只在應用層或系統層進行防護,在面對新型威脅和內部威脅時,難以在第一時間發現並阻斷這些威脅。安芯網盾的內存保護系統使用創新的技術如硬體虛擬化技術、內存行為分析技術等,把安全產品的防護能力從應用層、系統層下沉到硬體虛擬化層,打造了三大能力模塊:

01

漏洞防禦

通過細粒度的監控內存讀、寫、執行行為,可實時檢測內存中存在的堆、棧代碼執行、內存數據覆蓋等異常行為,結合攔截模塊,可以高效防禦0day漏洞攻擊。

02

內存數據保護

系統運行或切換用戶時,內存中存有緩存數據,內存保護系統可以對特定進程進行防護,防止第三方工具讀取緩存數據。

03

威脅防禦

內存保護系統可以實時感知內存數據流動狀態、程序的具體行為動作並結合訪問行為,發現未知威脅。

相關焦點

  • 安芯網盾受邀參加第15屆政府/行業信息化安全年會
    會議現場  作為內存安全的開拓者和領軍者,安芯網盾產品總監朱燕濤作為主論壇第一位出場的廠商代表分享了《基於內存保護技術的主動防禦體系建設》,從服務案例和調查數據分析,當前的攻防對抗已經進入了一個新時代,儘管客戶伺服器具備了一定的安全防護能力
  • 安芯網盾獲WitAwards 2020中國網絡安全年度創新產品
    安芯網盾作為國內內存安全的開拓者,創新性的開發了基於硬體虛擬化的內存保護系統,將安全防護能力從應用層、系統層下沉到硬體虛擬化層,可以有效應對系統設計缺陷、外部入侵等高級威脅,產品效果受到客戶認可,因而在本年度的評選中脫穎而出,獲得「WitAwards 2020年度創新產品」。評委會專家在頒獎典禮上這樣評價:「內存級防護雖剛起步但未來可期。
  • 依視路近視控制解決方案星趣控(R)全球正式首發
    跨時代前沿科技守護青少年眼健康在第三屆中國國際進口博覽會的新品發布平臺上,全球領先的視光企業依視路宣布,其「跨時代」的新產品、可有效延緩青少年近視發展的星趣控®鏡片正式首發,這也是該產品在全球範圍內面對公眾的首度亮相。
  • 打卡進博會 | 依視路近視控制解決方案星趣控全球正式首發 守護...
    央廣網上海11月5日消息(記者林馥榆)今天,在第三屆中國國際進口博覽會的新品發布平臺上,全球領先的視光企業依視路宣布,可有效延緩青少年近視發展的星趣控鏡片正式首發,這也是該產品在全球範圍內面對公眾的首度亮相。  近視目前已成為世界性的健康危機,預計到2050年,全球近視人口將突破五十億。
  • 網絡病毒全流程防護解決方案
    圖1:網絡病毒全流程防護解決方案01用戶如果只是單純的使用殺毒軟體來防護越來越力不從心,往往只能事後查殺處理不斷地陷入救火式的困境。面對網絡病毒泛濫的危害,構建一套病毒快速定位及全流程的防護體系將成為網絡安全建設中的重要一環。
  • Vizualiiz公司的LightOn解決方案利用RFID追蹤伺服器
    英國的一些企業家正在部署一項能夠識別被授權身份和定位每樣件工具在數據中心存放位置的RFID解決方案。這項解決方案由軟體開發商vizualiiz公司開發,運用超高頻EPC Gen2電子標籤來追蹤數據中心內伺服器的位置——不僅是辨別哪些伺服器在數據中心裡,更重要的是鎖定它們在某個房間特定範圍裡的某個架子上的準確位置。
  • 詳解七牛雲「遊戲雲端部署解決方案」
    同時,隨著遊戲不斷更新和用戶人數的增長,對遊戲伺服器並發訪問、穩定性、網絡延遲等方面的要求也越來越高,後端伺服器的性能不足會造成卡頓、停服等一系列嚴重問題,進而引起用戶流失。為了應對這些問題,國內領先的雲平臺即服務(PaaS)提供商七牛雲發布了遊戲雲端部署解決方案。
  • 詳解七牛雲 「遊戲雲端部署解決方案」
    同時,隨著遊戲不斷更新和用戶人數的增長,對遊戲伺服器並發訪問、穩定性、網絡延遲等方面的要求也越來越高,後端伺服器的性能不足會造成卡頓、停服等一系列嚴重問題,進而引起用戶流失。為了應對這些問題,國內領先的雲平臺即服務(PaaS)提供商七牛雲發布了遊戲雲端部署解決方案。
  • 伺服器遠程連接過程中出現問題的解決方法
    與此類似,「事件 ID 1011,源 TermService」也將顯示在終端伺服器上的應用程式事件日誌中。解決方案: 將終端伺服器授權模式從「每設備」更改為「每用戶」。要點終端伺服器不監視每用戶 CAL。
  • 依視路近視控制解決方案星趣控全球首發|美通社
    在第三屆中國國際進口博覽會的新品發布平臺上,全球領先的視光企業依視路宣布,其「跨時代」的新產品、可有效延緩青少年近視發展的星趣控鏡片正式首發,這也是該產品在全球範圍內面對公眾的首度亮相
  • 天馬微電子股份有限公司採用亞信安全XDR解決方案,智能化安全初見...
    解決方案亞信安全提供了XDR解決方案,建議天馬從端點安全、網絡威脅防護、安全服務運維等多維度構成精密編排的自動化檢測和響應體系。作為系統工程的第一步,首先利用亞信安全防毒牆網絡版(OfficeScan)和高級威脅發現設備(TDA),在終端與網絡層面實現統一的安全防護與威脅檢測聯動機制。
  • 用戶權限分配策略,在域控制器上開放權限,允許普通用戶本地登錄
    小夥伴們可能不一定了解,系統默認只有某些組(例如:administrators)內的用戶才有權在扮演域控制器角色的計算機上登錄,而作為普通用戶在域控制器上登錄時,屏幕上會顯示"不允許使用你正在嘗試的登錄方式,請聯繫你的網絡管理員了解詳細信息"警告,並且無法本地登錄域控制器,除非小夥伴們被賦予允許本地登錄的權限。那麼如何在域控制器上開放"允許本地登錄"權限呢?
  • 「行業分享」環境監測RTU無線通訊解決方案
    圖1 環境監測RTU網絡架構  當前RTU廣泛應用於城市供水自動化控制系統、城市廢水處理系統、城市煤氣管網綜合調度系統、天然氣、石油行業自動化系統、電力遠程數據疾控系統、熱網管道自動化控制  1、使用簡單  ZWG-40COM系列數據傳輸終端能夠快速上手,進行簡單的配置即可與後臺伺服器/雲平臺完成對接、數據透傳,方便集成到用戶RTU系統中,實現第一步-打通數據。
  • 聯想超融合醫療桌面融合雲解決方案
    要使醫院的IT資源能夠得到有效的利用,具備高安全性能的計算機終端是醫院正常運行的重要保障,這也是需要首先解決的問題。傳統醫院運作模式,醫生、護士多人共用一機,工作桌面種類多,使用環境複雜,醫護文件交互仍採用原始的文件伺服器等方法,終端故障恢復太慢影響效率,需求很難被及時響應,導致無法實現統一部署,集中管控。面對不同患者,醫療外設種類繁多,兼容性要求極高。
  • 如何解決中小微企業面臨的網絡安全防護問題
    如何解決中小微企業面臨的網絡安全防護問題 佚名 發表於 2020-03-27 09:39:28 中小微企業是數量最大、最具活力的企業群體,是社會主義市場經濟的重要組成部分
  • 亞信安全終端一體化解決方案為珠江啤酒「釀造」安全「白」終端
    解決方案: 採用亞信安全終端安全一體化解決方案,部署防毒牆網絡版OfficeScan ,發揮安全集中管控、惡意軟體防護、惡意行為監控、機器學習預測、爆發阻止等特性,實現終端安全能力的全面升級。
  • 智能電視安全風險與解決方案
    本文就來談一下智能電視普遍存在的安全風險以及解決方案。壹、智能電視可能面臨的安全威脅本文從智能電視安全風險來源進行分類介紹智能電視面臨的安全風險。(4)Web伺服器威脅即使智能電視本身不存在安全風險,但是為智能電視提供服務的web伺服器(由智能電視廠商掌管)也可能存在安全風險。由於智能電視通過web服務連接上了這些伺服器,就使得智能電視直接暴露在被感染了病毒或者隱私被竊取、財產遭受損失的風險之中。
  • 中國網安智慧城市密碼應用解決方案獲「2020年網絡安全解決方案...
    ▲ 點擊藍字「中國電科」,關注CETC品牌微刊近日,中國網絡安全產業聯盟(CCIA)公布了「2020年優秀網絡安全解決方案和網絡安全創新產品評選活動」結果,中國網安旗下衛士通《智慧城市密碼應用解決方案》榮獲「2020年網絡安全解決方案優秀獎」。
  • 臨沂市市委市政府到訪財中金控,探討資本賦能整體解決方案
    12月8日上午,臨沂市副市長劉賢軍攜臨沂市市委市政府、臨沂城發集團等一行到訪財中金控,共同探討資本賦能整體解決方案。,提供人工智慧的一攬子解決方案,幫助政府助推新經濟下的環保,通過未來科技項目打造未來城市。