- 資訊首頁(yè) > 網(wǎng)絡(luò )安全 >
- PowerBroker中怎么防止橫向滲透
這期內容當中小編將會(huì )給大家帶來(lái)有關(guān)PowerBroker中怎么防止橫向滲透,文章內容豐富且以專(zhuān)業(yè)的角度為大家分析和敘述,閱讀完這篇文章希望大家可以有所收獲。
在成功獲取到目標設備的訪(fǎng)問(wèn)權限之后,攻擊者可能會(huì )嘗試查看設備的開(kāi)放端口以及通信連接,此時(shí)一般使用的都是“netstat -an”命令,運行之后系統會(huì )顯示一個(gè)活動(dòng)鏈接列表。這個(gè)命令是很多IT管理員常用的命令,但是很多普通用戶(hù)并不會(huì )使用它。因此,這種命令的運行可能預示著(zhù)某些安全事件的發(fā)生。
使用被動(dòng)檢測或白名單規則來(lái)監控netstat.exe的運行,可以幫助我們限制某些惡意操作,如果這些活動(dòng)發(fā)生時(shí),系統還可以向管理員發(fā)送提示信息。這樣一來(lái),當系統檢測到了可疑活動(dòng)或惡意操作時(shí),管理員會(huì )在第一時(shí)間了解并監控這些活動(dòng)。
另一種普通用戶(hù)不會(huì )去運行的就是Route命令了,而且目前安全社區中很少有產(chǎn)品或管理員會(huì )查看和修改系統的路由表。
跟上面netstat.exe的例子類(lèi)似,你可以使用被動(dòng)規則(包括使用PowerBroker forWindows)來(lái)監控這類(lèi)活動(dòng),或使用拒絕規則來(lái)屏蔽這類(lèi)操作。
對于很多系統管理員來(lái)說(shuō),PSExec絕對是一款功能強大的工具。雖然它功能很強大,但如果使用不當的話(huà)還是會(huì )給我們的系統造成巨大的破壞,因為很多攻擊者已經(jīng)開(kāi)始利用PSExec來(lái)實(shí)施入侵攻擊了。在大多數企業(yè)環(huán)境中,管理員都會(huì )阻止普通用戶(hù)去使用這個(gè)應用程序。PowerBroker for Windows在之前的版本就已經(jīng)擁有這個(gè)功能了,但是近期更新的版本還可以結合橫向滲透規則來(lái)提升安全保護性能。
監控和防止橫向滲透攻擊是非常重要的,而收集并分析這些攻擊活動(dòng)信息同樣也很重要。因此,PowerBroker for Windows還提供了報告功能,其中還整合了BeyondInsightIT風(fēng)險管理平臺,你可以在這個(gè)平臺上報告你所檢測到的攻擊活動(dòng)信息。
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自互聯(lián)網(wǎng)轉載和分享為主,文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權請聯(lián)系QQ:712375056 進(jìn)行舉報,并提供相關(guān)證據,一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容。
Copyright ? 2009-2021 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 珠海市特網(wǎng)科技有限公司 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站