當前位置:聯升科技 > 技術資訊 > 應用安全 >

應對SolarWinds黑客攻擊的10個網絡安全技巧

2021-01-25    作者:鄒錚編譯    來源:TechTarget中國    閱讀:
網絡安全專家稱,SolarWinds Orion網絡管理平臺遭受的攻擊是針對美國政府網絡和很多大型公司數據基礎架構的最嚴重黑客攻擊之一。該攻擊于2020年12月發(fā)現,在該攻擊發(fā)生后,網絡專業(yè)人員們都在努力緩解此次廣泛數據泄露事故的影響。
該供應鏈攻擊影響著多個美國聯邦政府機構,包括商務部、能源部和國土安全部門。此次攻擊的消息迫使思科和微軟等大型上市公司加強網絡分析活動,以便及時識別和緩解異常情況,避免中斷運營。
在此次攻擊曝光后,SolarWinds宣布對其Orion平臺進行更新,攻擊該平臺等惡意軟件名為Supernova。根據SolarWinds的調查,攻擊者通過利用Orion平臺中的漏洞來部署惡意軟件,大約有18,000個客戶受此攻擊影響。為了應對SolarWinds的黑客攻擊,這些公司需要部署Orion更新,并仔細檢查其網絡的各個方面,以識別惡意軟件在何處啟動。
Supernova惡意軟件
根據SolarWinds安全公告顯示,“SUPERNOVA不是惡意代碼……它是單獨放置在服務器的惡意軟件,需要未經授權訪問客戶網絡,該惡意軟件被設計為冒充SolarWinds產品的一部分。”
該供應商指出,該惡意軟件具有兩個組件,“第一個是惡意的未簽名的webshel??l .dll‘app_web_logoimagehandler.ashx.b6031896.dll’,專門編寫用于SolarWinds Orion平臺。第二個是利用Orion平臺中的漏洞,以部署該惡意代碼。”

調查人員在研究該惡意軟件攻擊時,發(fā)現稱為Sunburst的后門程序,該后門程序使黑客能夠接收有關受感染計算機的報告。然后,黑客利用這些數據來確定要進一步利用的系統(tǒng)。
調查人員發(fā)現,這個后門代碼類似于另一種廣泛使用的黑客工具Kazuar。他們推測,Kazuar曾被用于針對公共和私營組織的很多攻擊中,并且,它可能是觸發(fā)因素,以啟動駐留在目標系統(tǒng)中的先前處于休眠狀態(tài)的惡意軟件。
經驗教訓和接下來的措施
Orion平臺在全球范圍內都很流行,并被廣泛使用,它是經驗豐富的黑客的目標。我們可以從SolarWinds黑客攻擊中學到的教訓之一是,安全軟件并不完善,應被視為潛在的網絡攻擊切入點。
另一個教訓是,謹慎對待網絡基礎架構的所有元素,尤其是外圍設備。企業(yè)必須購買和使用功能強大的異常檢測軟件,這是一項明智的投資。
那么,網絡和安全團隊現在和將來還可以做什么來應對SolarWinds的黑客攻擊?這兩個團隊都需要了解此事件,并為其他事件做好準備,下面讓我們看看應該怎樣做,毫無疑問,這兩個團隊需要協作才能防止和緩解未來的攻擊。
1. 計算機容易受到攻擊。無論采取何種積極措施來識別、預防和緩解網絡攻擊,IT基礎架構仍然面臨風險。最佳的網絡和安全狀態(tài)假定會發(fā)生攻擊,并將盡一切可能的努力來防止發(fā)生攻擊。
2. 安全是企業(yè)文化的基石。網絡和信息系統(tǒng)的安全性從領導層開始,高層管理人員必須了解信息安全的重要性,認可和支持信息安全,并在整個組織中傳達該信息。
3. 確定企業(yè)的所有切入點,并建立足夠的安全性。經驗豐富且積極進取的黑客可以利用很多訪問點(AP)。在當前疫情期間,對遠程訪問的使用給企業(yè)的網絡和信息資源創(chuàng)建更多其他入口點。請確保識別所有可能的和不太可能的AP,適當保護并定期監(jiān)控可疑活動。
4. 網絡外圍必須得到積極保護。請利用防火墻、入侵檢測和防御系統(tǒng),以及很多其他服務來消除企業(yè)和個人網絡中的任何縫隙。更重要的是,定期更新這些專用系統(tǒng)的規(guī)則和其他參數,以確保它們發(fā)揮最佳功能。
5. 定期修復,并確保按規(guī)定修復補丁。例如,SolarWinds向Orion平臺發(fā)布多個更新,以供用戶修補。有效的補丁程序管理流程至關重要,可保持領先于惡意行為者。
6. 同時提高網絡安全與物理安全。網絡安全和物理安全相輔相成,因此不應放在單獨的孤島中。例如,惡意員工未經授權對數據中心進行的物理訪問,可能與惡意軟件攻擊一樣具有破壞性。
7. 事件響應計劃和協議必須部署到位。這些策略可控制企業(yè)如何響應網絡安全異常的最初發(fā)現。應該對它們進行記錄、定期檢查和測試,以確保它們在需要時可以工作。
8. 維護網絡安全和網絡安全策略和程序。網絡安全策略確定“什么”-安全活動有關的內容,而程序則明確“如何”-企業(yè)在大多數事件中采取的特定措施。至少每年檢查一次并更新這些策略和程序,特別是在部署任何新網絡或安全技術時。
9. 非技術計劃納入安全策略。網絡安全保險是非技術資源的一個示例,以應對攻擊事件。勒索軟件攻擊可以多種方式影響企業(yè)(例如財務損失),并損害公司的競爭地位和聲譽。
10. 確保所有安全和網絡保護計劃都是最新,定期執(zhí)行并定期審核。僅僅制定緊急計劃是不夠的,例如技術災難恢復和網絡安全計劃。這些重要的舉措及其相關文檔必須至少每年進行一次定期檢查,更新、測試和審核。
在本文中,我們研究了最近的惡意軟件攻擊及其持續(xù)影響。更重要的是,我們討論了企業(yè)必須采取的措施,以確保網絡外圍安全、信息系統(tǒng)和數據安全,并且,企業(yè)應將網絡保護和網絡安全視為關鍵任務。


相關文章

我們很樂意傾聽您的聲音!
即刻與我們取得聯絡
成為日后肩并肩合作的伙伴。

行業(yè)資訊

聯系我們

13387904606

地址:新余市仙女湖區(qū)仙女湖大道萬商紅A2棟

手機:13755589003
QQ:122322500
微信號:13755589003

江西新余網站設計_小程序制作_OA系統(tǒng)開發(fā)_企業(yè)ERP管理系統(tǒng)_app開發(fā)-新余聯升網絡科技有限公司 贛ICP備19013599號-1   贛公網安備 36050202000267號   

微信二維碼