国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
如何應對網絡危機NSA黑客工具

作者: 佚名  日期:2017-04-20 08:00:16   來源: 本站整理

 NSA黑客工具泄露 網絡世界的災難級危機如何應對。根據360安全響應中心,會同360互聯網安全中心、360伏爾甘實驗室、360冰刃實驗室、360安全衛士產品團隊、360天眼實驗室、360天擎終端安全產品團隊對NSA滲透工具被曝光事件的初步判定,此次事件,是最近五年當中,對政企網絡安全影響最大的事件之一。網絡安全行業將此次事件描繪為“網絡世界的重大災難級危機”。

\

由于被泄漏出的工具屬于美國國家安全局使用的攻擊武器,其使用的漏洞的危險程度、漏洞利用程序的技術水平、以及工具工程化水平,都屬于世界頂級水平。這些工具的泄漏,將會極大提升黑色產業鏈、商業間諜組織和國家級APT攻擊的技術水平,相應也會對防護系統提出更高的要求。

泄漏的漏洞信息、利用工具完整性和實用性很強,可以預期未來的很短時間內,這類工具會被廣泛利用。因此針對政企單位的網絡的防護工作,應該立即展開,這是與黑色產業鏈、商業間諜組織賽跑的過程,響應速度越快、執行越迅速,對于政企單位的風險會越低。信息安全負責人應該將此工作作為本單位近期的重要的工作來執行。安全部門負責人應該協調相關的IT運維部門和各IT技術和服務供應商一同應對,而非由安全部門獨立工作。

由于此次泄漏事件的長期影響,信息安全負責人應該基于此次事件的應急過程,重新審視本單位的應急響應能力和IT與安全運營的整體成熟度,并針對本單位的弱點進行盡快的補齊。

本次事件當中對政企單位網絡影響最大的是針對Windows系統的漏洞和攻擊,響應工作應該圍繞漏洞的分析展開。需要盡快從漏洞的攻擊面、潛在的攻擊路徑方面進行分析,制定快速發現,應急處置及漏洞根除方面的策略和工作。

基本信息和判斷

\

影響微軟產品的漏洞攻擊工具一共12個:

1. EternalBlue(永恒之藍) : SMBv1 漏洞攻擊工具,影響所有Windows平臺,還在支持期的系統打上MS17-010 可以免疫,不再支持期的系統,可以禁用SMBv1(配置注冊表或組策略,需要重啟)

2. EmeraldThread(翡翠纖維): SMBv1漏洞攻擊工具,影響XP、2003、Vista、2008、Windows7、2008 R2,已經被MS10-061修復。

3.EternalChampion(永恒王者): SMBv1漏洞攻擊工具,影響全平臺,已經被MS17-010修復,不在支持期的系統,可以禁用SMBv1(配置注冊表或組策略,需要重啟)

4.ErraticGopher(古怪地鼠): SMB漏洞攻擊工具,只影響XP和2003,不影響Vista以后的系統,微軟說法是Windows Vista發布的時候修復了這個問題,但是并未提供針對XP和2003的補丁編號。

5.EskimoRoll(愛斯基摩卷):Kerberos漏洞攻擊工具,影響2000/2003/2008/2008 R2/2012/2012R2 的域控服務器,已經被MS14-068修復。漏洞在Windows 2000 Server當中也存在,但是沒有補丁。

6.EternalRomance(永恒浪漫): SMBv1漏洞攻擊工具,影響全平臺,被MS17-010修復,不在支持期的系統,可以禁用SMBv1(配置注冊表或組策略,需要重啟)

7. EducatedScholar(文雅學者) : SMB漏洞攻擊工具,影響VISTA和2008,已經被MS09-050修復.

8. EternalSynergy(永恒增效): SMBv3漏洞攻擊工具,影響全平臺,被MS17-010修復,不在支持期的系統,建議禁用SMBv1和v3(配置注冊表或組策略,需要重啟)

9. EclipsedWing(日食之翼):Server netAPI漏洞攻擊工具,其實就是MS08-067,影響到2008的全平臺,打上補丁就行。

10.EnglishManDentist(英國牙醫):針對Exchange Server的遠程攻擊工具,受影響版本不明,但微軟說仍在支持期的Exchange Server不受影響,建議升級到受支持版本

11.EsteemAudit(尊重審計):針對XP/2003的RDP遠程攻擊工具,無補丁,不在支持期的系統建議關閉RDP禁用,或者嚴格限制來源IP

12. ExplodingCan(爆炸罐頭):針對2003 IIS6.0的遠程攻擊工具,需要服務器開啟WEBDAV才能攻擊,無補丁,不再支持期的系統建議關閉WEBDAV,或者使用WAF,或者應用熱補丁

其他受影響產品和對應工具5個:

EasyBee(輕松蜂):MDaemon郵件服務器系統,建議升級或停用

EasyPi(輕松派):Lotus Notes ,建議升級或停用

EwokFrenzy(狂暴伊沃克):Lotus Domino 6.5.4~7.0.2 建議升級或停用

EmphasisMine(說重點):IBM Lotus Domino 的IMAP漏洞,建議升級或停用

ETRE:IMail 8.10~8.22遠程利用工具,建議升級或停用

整體影響評估

1. 影響范圍包括全部主要版本的Windows操作系統,對互聯網部分和企業內網部分會產生重大影響;

2. 主要受影響服務、端口為:IIS服務,137、139、445、3389端口的服務;

3. 預期上述服務的漏洞可被高效地利用,進而發動“蠕蟲病毒”式的大范圍二次攻擊;

4. 預期黑色產業將利用此漏洞發動勒索式攻擊;

5. 可受影響區域:互聯網區域、辦公區域和內網(核心、業務)。

建議應急策略

本次曝光的工具,大部分是針對Windows操作系統的遠程攻擊程序,通過這些工具,可以實現在Windows系統遠程植入惡意代碼。這些攻擊手段所使用的漏洞,如果針對的是還在服務期的系統,微軟大部分已經提供了補丁。響應工作應該基于漏洞的攻擊面展開,從快速發現,應急處置及漏洞根除三個方面進行處置。

1.確認影響范圍:

1)確認互聯網邊界是否存在WindowsServer 2003開啟遠程桌面服務及IIS服務。

2)內部范圍自查RDP服務的使用范圍,針對所有Windows 2003并開啟遠程桌面服務的主機確定業務需求:是否需要開啟遠程桌面、是否有遠程桌面的替代方案。如必須開啟遠程桌面的Windows 2003主機,需確定業務需求范圍,針對性的開啟訪問控制白名單策略,確保只有授信人員才可以訪問。

3)內部范圍自查共享服務的使用范圍,在沒有明確業務場景的條件下禁止135及445的端口通信。如果業務場景需要使用SMB共享服務,需根據業務需要逐條開放訪問控制白名單策略,防止可能發生的蠕蟲病毒大范圍傳播。

2.應急處置手段:

1)確保每臺主機上的終端安全軟件、策略和防護特征是最新的。

2) 針對還在服役的運行有IIS6.0 的 Windows Server 2003服務器,盡可能下線、遷移直接面向互聯網提供服務的服務器。

3)升級相關NGFW及IPS規則。

3.根治手段

1)在網絡邊界訪問控制設備上禁止從不可信網絡(互聯網)來源的入站139、445端口的訪問;對于終端服務的訪問端口3389設置嚴格訪問來源控制,只允許可信來源IP訪問。

2)檢查確認網絡中的Windows系統,無論客戶端還是服務器系統,安裝了最新的安全補丁。具體到本次事件,可以重點關注下列歷史補丁包是否已經安裝:

MS08-067

MS09-050

MS10-061

MS14-068

MS17-010

如果沒有打全,請安排補丁升級計劃。

3)如果政企單位使用了域控服務器和Exchange服務器,請安排微軟服務商針對域控服務器和Exchange服務器打補丁。

360產品針對該事件的處置建議

1. 360新一代智慧防火墻(NSG3000/5000/7000/9000系列)和下一代極速防火墻(NSG3500/5500/7500/9500系列)產品系列,通過更新IPS特征庫已經完成了對上述攻擊工具相關漏洞的防護,建議用戶盡快將IPS特征庫升級至“20170415”版本。

2. 360天眼未知威脅感知系統的流量探針在第一時間加入了其中幾款最嚴重的遠程代碼執行漏洞的攻擊檢測,包括EternalBlue、EternalChampion、EternalRomance、EternalSynergy等。另外,其他利用工具的檢測規則在持續跟進中,請密切關注360天眼流量探針規則的更新通知。

\

360天眼產品的應急處置方案:360天眼流量探針(傳感器)通過:系統配置->設備升級->規則升級,選擇“網絡升級”或“本地升級。

3. 360威脅情報中心已經第一時間協助360殺毒處理了涉及到的黑客工具。

4. 如果發現網絡內存在相關告警,請立即聯系360安全服務團隊 4008-136-360。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    欧美中文字幕一区二区三区| youjizz在线视频| 日韩亚洲在线| 无码人妻丰满熟妇精品区| 日本婷婷久久久久久久久一区二区| 欧美三级一区二区| 天堂成人免费av电影一区| 国产中文在线视频| 久热免费在线观看| 欧美激情久久久久| 国产精品伦一区| 日本三级久久| 亚洲人性生活视频| www.国产麻豆| 久久久久久综合网| 欧美最猛性xxxxx(亚洲精品)| 亚洲一区在线视频| 最新国产乱人伦偷精品免费网站| 天天色天天射天天综合网| 欧美日本视频一区| 国产成人一区二区在线观看| 久久99精品久久久久久三级| 亚洲国产天堂久久综合| 不卡的av网站| 偷拍一区二区| 91ph在线| 国产视频中文字幕| 黄色片免费观看视频| 乱妇乱女熟妇熟女网站| 国产精品黄色影片导航在线观看| 欧美日韩久久不卡| 国产精品香蕉一区二区三区| 久久这里只有精品一区二区| 国产精品一级伦理| 免费国产h视频在线观看86| 久草视频在线免费看| 无码av天堂一区二区三区| 日本国产一区二区三区| 欧美成人精品三级在线观看 | 亚洲主播在线| 亚洲精品在线播放| 国产免费视频在线| 欧美最顶级a∨艳星| 亚州欧美色图| 国产精品日日摸夜夜爽| 成人网在线视频| 亚洲欧洲在线观看| 一区二区三区日本| 爽好多水快深点欧美视频| 亚洲国产精品第一区二区三区| 1024成人| 丝袜亚洲另类丝袜在线| 久久99热国产| 国产大片一区| 成人在线免费| 国产大学生校花援交在线播放| 在线国产日本| 国产黄色片在线观看| 成年人黄视频在线观看| 午夜影院免费| 国内一区二区三区精品视频| 尤物视频..com| 凸凹人妻人人澡人人添| 国产午夜精品一区二区理论影院| 91网址在线观看精品| 欧美 另类 交| 亚洲a在线播放| 高清欧美性猛交xxxx| 日韩国产在线播放| 欧美日韩在线另类| 久久久99精品免费观看不卡| 蜜臀av一区二区在线观看| 日韩黄色大片| 亚洲男人在线| 波多一区二区| 在线观看精品一区二区三区| 18视频在线观看| 男女污视频在线观看| 天天伊人狠狠| 四虎成人精品在永久免费| 成年人三级网站| fpee性欧美| 亚洲欧美日韩成人网| 黄色免费网站观看| 欧美日韩伦理片| 成人免费网站观看| 成人ww免费完整版在线观看| 自拍偷自拍亚洲精品被多人伦好爽| 日韩三级影院| 国产黄色免费在线观看| 午夜伦理福利在线| 3d玉蒲团在线观看| 欧美黑粗硬大| 国产精品天堂蜜av在线播放| 日韩欧美四区| 蜜臀av性久久久久蜜臀aⅴ| 国产精品天干天干在观线| 久久午夜老司机| 福利视频网站一区二区三区| 日本女人一区二区三区| 日韩综合在线视频| 久久久久99| 日韩精品免费专区| 国产精品不卡一区二区三区| 国产精品麻豆网站| 日韩一级大片在线| 精品美女在线播放| 亚洲国产日韩欧美综合久久| 午夜精品久久久久久久白皮肤 | 亚洲av成人片无码| 中文在线观看免费视频| 中国男女全黄大片| 黄色片免费观看视频| 日产乱码一卡二卡三免费| 久热中文字幕在线观看| 欧美jizzhd欧美精品巨大| 桃花色综合影院| aaa在线免费观看| aiai久久| 久久一区二区中文字幕| 一区福利视频| 麻豆成人av在线| 成人午夜电影久久影院| 国产午夜精品久久久久久免费视| 国产欧美日韩亚州综合| 中文字幕亚洲视频| 精品少妇一区二区三区日产乱码| 国产精品久久久久久久久久久新郎| 亚洲国产精品成人天堂| 成人免费在线观看视频网站| 一二三av在线| 一级黄色免费看| 亚洲国产一区二区久久久777| 美国成人毛片| 亚洲精品小区久久久久久| 欧美天堂亚洲电影院在线观看| 国产精品久久久久久久免费软件| 激情综合五月婷婷| 国产日本亚洲高清| 亚洲精品久久久一区二区三区 | 国产亚洲综合视频| 91欧美一区二区三区| 中文字幕 日韩有码| 五月婷婷一区二区三区| 日本羞羞视频| 国产精品第一| 国产精品资源在线| 精品176二区| 国产精品久久久久久久久婷婷| av成人在线电影| 综合久久国产| 在线看的黄色网址| 精品国产www| 国产l精品国产亚洲区在线观看| 日本aa在线| 日韩一级二级 | 日本少妇一区二区| 亚洲第一福利在线观看| 2018日韩中文字幕| 久久国产欧美精品| 午夜精产品一区二区在线观看的| 探花国产精品一区二区| 日韩三级电影网| 激情久久99| av爱爱亚洲一区| 欧美系列亚洲系列| 久久99亚洲热视| 久久久久久九九| 老女人性淫交视频| 中文天堂最新版本在线观看| 2018天天操夜夜操| 青青一区二区| 午夜视频在线观看一区| 国产一区二区三区18| 97国产超碰| 国产无遮挡猛进猛出免费软件| 精品一区免费观看| 九色porny在线观看| 自拍日韩欧美| 中文在线免费一区三区高中清不卡| 欧美高清视频在线播放| 日韩欧美色视频| 一级片免费观看视频| jizzjizzjizz亚洲女| 成人自拍视频网| 中文字幕欧美日本乱码一线二线| 日韩av免费在线看| 成年人网站免费视频| 欧美精品成人久久| 日本亚洲欧美| 九色|91porny| 欧美另类xxx| 欧美无人区码suv| 五月婷婷在线播放| 日韩精品第二页| 国产精品一二三四五| 久久久久久有精品国产| 精品无码一区二区三区在线| 性感美女福利视频| 欧美日韩导航|