国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
如何應對網絡危機NSA黑客工具

作者: 佚名  日期:2017-04-20 08:00:16   來源: 本站整理

 NSA黑客工具泄露 網絡世界的災難級危機如何應對。根據360安全響應中心,會同360互聯網安全中心、360伏爾甘實驗室、360冰刃實驗室、360安全衛士產品團隊、360天眼實驗室、360天擎終端安全產品團隊對NSA滲透工具被曝光事件的初步判定,此次事件,是最近五年當中,對政企網絡安全影響最大的事件之一。網絡安全行業將此次事件描繪為“網絡世界的重大災難級危機”。

\

由于被泄漏出的工具屬于美國國家安全局使用的攻擊武器,其使用的漏洞的危險程度、漏洞利用程序的技術水平、以及工具工程化水平,都屬于世界頂級水平。這些工具的泄漏,將會極大提升黑色產業鏈、商業間諜組織和國家級APT攻擊的技術水平,相應也會對防護系統提出更高的要求。

泄漏的漏洞信息、利用工具完整性和實用性很強,可以預期未來的很短時間內,這類工具會被廣泛利用。因此針對政企單位的網絡的防護工作,應該立即展開,這是與黑色產業鏈、商業間諜組織賽跑的過程,響應速度越快、執行越迅速,對于政企單位的風險會越低。信息安全負責人應該將此工作作為本單位近期的重要的工作來執行。安全部門負責人應該協調相關的IT運維部門和各IT技術和服務供應商一同應對,而非由安全部門獨立工作。

由于此次泄漏事件的長期影響,信息安全負責人應該基于此次事件的應急過程,重新審視本單位的應急響應能力和IT與安全運營的整體成熟度,并針對本單位的弱點進行盡快的補齊。

本次事件當中對政企單位網絡影響最大的是針對Windows系統的漏洞和攻擊,響應工作應該圍繞漏洞的分析展開。需要盡快從漏洞的攻擊面、潛在的攻擊路徑方面進行分析,制定快速發現,應急處置及漏洞根除方面的策略和工作。

基本信息和判斷

\

影響微軟產品的漏洞攻擊工具一共12個:

1. EternalBlue(永恒之藍) : SMBv1 漏洞攻擊工具,影響所有Windows平臺,還在支持期的系統打上MS17-010 可以免疫,不再支持期的系統,可以禁用SMBv1(配置注冊表或組策略,需要重啟)

2. EmeraldThread(翡翠纖維): SMBv1漏洞攻擊工具,影響XP、2003、Vista、2008、Windows7、2008 R2,已經被MS10-061修復。

3.EternalChampion(永恒王者): SMBv1漏洞攻擊工具,影響全平臺,已經被MS17-010修復,不在支持期的系統,可以禁用SMBv1(配置注冊表或組策略,需要重啟)

4.ErraticGopher(古怪地鼠): SMB漏洞攻擊工具,只影響XP和2003,不影響Vista以后的系統,微軟說法是Windows Vista發布的時候修復了這個問題,但是并未提供針對XP和2003的補丁編號。

5.EskimoRoll(愛斯基摩卷):Kerberos漏洞攻擊工具,影響2000/2003/2008/2008 R2/2012/2012R2 的域控服務器,已經被MS14-068修復。漏洞在Windows 2000 Server當中也存在,但是沒有補丁。

6.EternalRomance(永恒浪漫): SMBv1漏洞攻擊工具,影響全平臺,被MS17-010修復,不在支持期的系統,可以禁用SMBv1(配置注冊表或組策略,需要重啟)

7. EducatedScholar(文雅學者) : SMB漏洞攻擊工具,影響VISTA和2008,已經被MS09-050修復.

8. EternalSynergy(永恒增效): SMBv3漏洞攻擊工具,影響全平臺,被MS17-010修復,不在支持期的系統,建議禁用SMBv1和v3(配置注冊表或組策略,需要重啟)

9. EclipsedWing(日食之翼):Server netAPI漏洞攻擊工具,其實就是MS08-067,影響到2008的全平臺,打上補丁就行。

10.EnglishManDentist(英國牙醫):針對Exchange Server的遠程攻擊工具,受影響版本不明,但微軟說仍在支持期的Exchange Server不受影響,建議升級到受支持版本

11.EsteemAudit(尊重審計):針對XP/2003的RDP遠程攻擊工具,無補丁,不在支持期的系統建議關閉RDP禁用,或者嚴格限制來源IP

12. ExplodingCan(爆炸罐頭):針對2003 IIS6.0的遠程攻擊工具,需要服務器開啟WEBDAV才能攻擊,無補丁,不再支持期的系統建議關閉WEBDAV,或者使用WAF,或者應用熱補丁

其他受影響產品和對應工具5個:

EasyBee(輕松蜂):MDaemon郵件服務器系統,建議升級或停用

EasyPi(輕松派):Lotus Notes ,建議升級或停用

EwokFrenzy(狂暴伊沃克):Lotus Domino 6.5.4~7.0.2 建議升級或停用

EmphasisMine(說重點):IBM Lotus Domino 的IMAP漏洞,建議升級或停用

ETRE:IMail 8.10~8.22遠程利用工具,建議升級或停用

整體影響評估

1. 影響范圍包括全部主要版本的Windows操作系統,對互聯網部分和企業內網部分會產生重大影響;

2. 主要受影響服務、端口為:IIS服務,137、139、445、3389端口的服務;

3. 預期上述服務的漏洞可被高效地利用,進而發動“蠕蟲病毒”式的大范圍二次攻擊;

4. 預期黑色產業將利用此漏洞發動勒索式攻擊;

5. 可受影響區域:互聯網區域、辦公區域和內網(核心、業務)。

建議應急策略

本次曝光的工具,大部分是針對Windows操作系統的遠程攻擊程序,通過這些工具,可以實現在Windows系統遠程植入惡意代碼。這些攻擊手段所使用的漏洞,如果針對的是還在服務期的系統,微軟大部分已經提供了補丁。響應工作應該基于漏洞的攻擊面展開,從快速發現,應急處置及漏洞根除三個方面進行處置。

1.確認影響范圍:

1)確認互聯網邊界是否存在WindowsServer 2003開啟遠程桌面服務及IIS服務。

2)內部范圍自查RDP服務的使用范圍,針對所有Windows 2003并開啟遠程桌面服務的主機確定業務需求:是否需要開啟遠程桌面、是否有遠程桌面的替代方案。如必須開啟遠程桌面的Windows 2003主機,需確定業務需求范圍,針對性的開啟訪問控制白名單策略,確保只有授信人員才可以訪問。

3)內部范圍自查共享服務的使用范圍,在沒有明確業務場景的條件下禁止135及445的端口通信。如果業務場景需要使用SMB共享服務,需根據業務需要逐條開放訪問控制白名單策略,防止可能發生的蠕蟲病毒大范圍傳播。

2.應急處置手段:

1)確保每臺主機上的終端安全軟件、策略和防護特征是最新的。

2) 針對還在服役的運行有IIS6.0 的 Windows Server 2003服務器,盡可能下線、遷移直接面向互聯網提供服務的服務器。

3)升級相關NGFW及IPS規則。

3.根治手段

1)在網絡邊界訪問控制設備上禁止從不可信網絡(互聯網)來源的入站139、445端口的訪問;對于終端服務的訪問端口3389設置嚴格訪問來源控制,只允許可信來源IP訪問。

2)檢查確認網絡中的Windows系統,無論客戶端還是服務器系統,安裝了最新的安全補丁。具體到本次事件,可以重點關注下列歷史補丁包是否已經安裝:

MS08-067

MS09-050

MS10-061

MS14-068

MS17-010

如果沒有打全,請安排補丁升級計劃。

3)如果政企單位使用了域控服務器和Exchange服務器,請安排微軟服務商針對域控服務器和Exchange服務器打補丁。

360產品針對該事件的處置建議

1. 360新一代智慧防火墻(NSG3000/5000/7000/9000系列)和下一代極速防火墻(NSG3500/5500/7500/9500系列)產品系列,通過更新IPS特征庫已經完成了對上述攻擊工具相關漏洞的防護,建議用戶盡快將IPS特征庫升級至“20170415”版本。

2. 360天眼未知威脅感知系統的流量探針在第一時間加入了其中幾款最嚴重的遠程代碼執行漏洞的攻擊檢測,包括EternalBlue、EternalChampion、EternalRomance、EternalSynergy等。另外,其他利用工具的檢測規則在持續跟進中,請密切關注360天眼流量探針規則的更新通知。

\

360天眼產品的應急處置方案:360天眼流量探針(傳感器)通過:系統配置->設備升級->規則升級,選擇“網絡升級”或“本地升級。

3. 360威脅情報中心已經第一時間協助360殺毒處理了涉及到的黑客工具。

4. 如果發現網絡內存在相關告警,請立即聯系360安全服務團隊 4008-136-360。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    四虎国产精品免费| 色播色播色播色播色播在线| 北岛玲一区二区三区四区| 国产性生活网站| 欧美亚洲一级| 日韩精品一区二区三区四区五区| 97在线资源| 欧美日韩中文另类| 国产99久一区二区三区a片| 日韩福利在线观看| 91亚洲人电影| 最近2018年手机中文在线| 精品无人乱码一区二区三区的优势 | 免费av在线网址| 国产成人精品一区二区| 在线免费av电影| 超碰在线免费av| 欧美性受xxxx黑人xyx| 黄色激情在线播放| 一区二区三区国产好的精华液| av中文字幕一区| 日本人亚洲人jjzzjjz| 美女精品在线| 精品一区二区三区蜜桃在线| 成人一区二区视频| 亚洲综合网av| 国产精品不卡视频| 中文字幕第4页| 久久黄色级2电影| 不卡av中文字幕| 97视频在线看| 99热免费在线| 久久天天躁狠狠躁老女人| 在线播放的av| 久久99久久99精品中文字幕| 国产在线视频你懂| 成人激情在线观看| 欧美亚洲一区| 日日摸夜夜爽人人添av| 你懂的av在线| 欧美三级电影在线看| 136福利精品导航| 国产一级免费片| 日韩欧美视频一区二区三区| 国产黄色免费在线观看| 精品一区二区久久久久久久网站| 天堂av在线| 最新天堂中文在线| 久久久精品tv| 国产传媒视频在线| caoporen国产精品视频| www.99re7| 午夜电影久久久| 欧美黑人粗大| 国产精品自拍视频一区| 欧美高清在线精品一区| www.嫩草免费在线观看| 黄色99视频| 丝袜av一区| 高清无码一区二区在线观看吞精| 亚洲少妇自拍| 欧美色欧美亚洲另类二区精品| 高清不卡日本v二区在线| 久久一二三四| 先锋影音资源999| 亚洲精蜜桃久在线| 美女国产精品| 国产无遮挡免费视频| 7777精品伊人久久久大香线蕉超级流畅| 超碰成人福利网| aa日韩免费精品视频一| 亚洲美女久久精品| av免费在线播放网站| 久久天堂成人| 中文字幕在线直播| 天堂网在线观看视频| 欧美高清电影在线看| 国产精品超碰| 亚洲欧美日韩免费| 欧美壮男野外gaytube| 中文字幕在线播放| 国产一二三四区在线| 日韩性生活视频| 国内成人在线| 日本五码在线| 国产激情视频在线播放| 丁香六月激情网| 三级精品视频久久久久| 亚洲小说欧美另类婷婷| 国产ts人妖调教重口男| 97精品国产97久久久久久免费 | 极品国产人妖chinesets亚洲人妖| 99九九精品视频| 第一福利永久视频精品 | 国产综合色产在线精品| 天堂中文字幕一二区| 91看片破解版| 亚洲欧美中文字幕| 免费视频成人| 久草免费资源站| 精品国产一区二区三区久久狼黑人 | 一色屋色费精品视频在线看| 国产精品户外野外| 久久三级福利| 天堂网在线观看在线观看精品| 国产热re99久久6国产精品| 欧美777四色影| 7色.com| www.亚洲成人网| 国产欧美精品一区aⅴ影院 | 欧美精品成人一区二区在线观看| 国产在线国偷精品产拍免费yy| 国产无套粉嫩白浆在线2022年| 成年人午夜剧场| 亚洲视频日韩精品| 欧美高清影院| 精品一区二区三区高清免费不卡| 日本国产中文字幕| 午夜私人影院久久久久| xx欧美视频| 日韩欧美精品免费| 久久精品国产96久久久香蕉| 欧美亚洲一区| 丰满人妻一区二区三区四区53| 成人自拍性视频| 欧美高清视频不卡网| 欧美午夜一区| 国产中文字幕在线播放| 国产精一区二区| 亚洲精品国产a| 精品欧美日韩| 国产精品视频无码| 国产成人精品一区二区三区视频| 一区二区三区在线播| 欧美一区二区观看视频| 男男成人高潮片免费网站| 青春草视频在线| 欧美h在线观看| 亚洲视频免费一区| 天堂av在线网站| 狠狠干狠狠搞| 99这里有精品| 欧美激情综合亚洲一二区| 夜夜春很很躁夜夜躁| 日本中文字幕视频在线| 欧美极品少妇xxxxⅹ高跟鞋| 国产精品久久久久av福利动漫| 97免费观看视频| 久草精品视频| 日韩高清免费观看| 欧美日韩人妻精品一区在线| 日本视频在线观看一区二区三区| 丁香婷婷深情五月亚洲| 高清国产在线一区| 少妇av一区二区| 欧美精品一区二区三区精品| 伊人久久久久久久久久| 日本一区二区三区在线播放| 欧美亚洲动漫制服丝袜| www.亚洲在线| 欧美又大又硬又粗bbbbb| 在线观看 中文字幕| 日韩一区精品| 91精品欧美一区二区三区综合在| 亚洲一区精品视频在线观看| 中文字幕av在线播放| 久久人人超碰精品| 一区二区三区的久久的视频| free性欧美69巨大| 天堂蜜桃91精品| 国产精品青青在线观看爽香蕉 | 国产精品二区三区四区| 亚洲AV成人无码一二三区在线| 色综合久久中文| 中文字幕av日韩| 精品无码人妻一区二区三区品| 香蕉久久久久久| 精品视频在线播放色网色视频| 国产探花视频在线播放| 欧美日韩电影免费看| 欧美大片顶级少妇| 欧美一区二区三区观看| 超碰一区二区| 亚洲精品久久久久中文字幕二区| 色欲AV无码精品一区二区久久 | 久久影院电视剧免费观看| 中文字幕中文字幕99| 成人午夜激情| 国产无一区二区| 国产成人精品无码播放| 岛国视频免费在线观看| 图片区小说区国产精品视频| 婷婷激情综合五月天| v片在线观看| 欧美精品777| 精品一区在线观看视频| 色综合久久中文| 26uuu日韩精品一区二区| 亚洲免费视频在线| 久久av中文字幕片|