脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

处理“贱民”系统

“贱民”

一个贱民制度是一个你不能安装软件(如代理)或定期应用安全补丁。我想出了几个不同的例子这样的系统,并试图使用例子从我自己的经验来定义他们为什么可能落入“贱民”的类别:

  • 选择SCADA系统——这是一个宽泛的类别,但它可以归结为计算机在控制系统中使用网络。虽然许多可能被认为是“气隙”(身体与任何其他类型的系统),这可能不是因为需要连接来管理设备(尤其是部署在字段)。我曾经向执行漏洞评估对一个这样的系统。我被告知网络访问将提供,但问题是,系统负责提供成千上万的人。这是一个可怕的事,因为你不仅可以把成千上万的人在黑暗中,但可能损害infrstructure如果电源开启和关闭太快。这种情况需要不同的方法比传统的网络脆弱性评估或渗透测试。
  • 旅行的笔记本电脑——很难控制软件和补丁的系统很少连接到公司网络。令人担忧的是当一台笔记本电脑已经连接到机场,酒店和其他潜在的恶意网络回到大本营,插入您的网络。它可能已经被感染,可能不是最新的补丁。你可以试着强迫用户通过VPN连接到您的网络,但并不是所有的用户可能经常这么做。用户的旅行期间,该系统是“贱民”。
  • 网络设备——让我们面对它,无论如何你的网络冗余,你不能爆炸出一个固件更新到你的网络设备。这使得一个好的比例的网络系统对特定时期“贱民”。路由器具有更好的灵活性,但是您的系统的物理交换机连接到不能拆卸,或用户将失去连通性与新固件闪光设备要求系统不可用短的时间内(或更长时间取决于设备和软件)。


  • 高度敏感的系统——例如,系统开展科学实验或医疗设备使用。当我在一所大学工作我发现这种类型的多个系统。研究人员致力于各种实验,研究的目标是远离的计算机技术(治愈疾病、物理学、工程学等等)。实验有时会花费数年的时间,足够的时间多渲染操作系统和软件过时了。然而,停止实验应用补丁或更新是不可能的。甚至把系统上的一个代理,可能破坏实验的准确性,使这些系统“贱民”。
  • 系统补丁或您没有权限安装软件(大学生、VAR系统,提供游客)——有两个场景,随处可见,让系统“贱民”这一类。有时系统需要连接到你的网络,但不是你的财产,不能碰(在逻辑意义上)。一个例子是大学生的电脑你不拥有,但是谁需要连接到网络和访问资源。在企业界,这表现为承包商有自己的电脑和有相同的需求。系统将需要连接的时间更长,但你仍然不拥有,VAR系统提供。许多var有利于业务提供服务,但合同规定,他们将自己的系统和负责让他们最新的。

“可食用的”解决方案

站得住脚的提供了几种产品,可以帮助您管理“贱民”系统:

  • Nessus——受到信任补丁检查和配置审计在许多情况下可以帮助不少。已经有大量的研究和工具提供给使用这项技术的SCADA社区提高SCADA系统在不影响操作的安全性。你可以与你的IT部门谈判获得凭证在目标系统上。然后你将能够衡量补丁和关键任务系统的总体安全水平。
  • 被动的漏洞扫描——站得住脚的被动漏洞扫描器(pv)真的照耀在这个场景中。认为pv Nessus补充。它有能力发现漏洞和破坏系统,但它发现自己的目标,没有你不必喂它的信息。使用跨在你的网络端口,pv会监听漏洞没有代理,不发送任何数据包。这也许是最有用的工具在你的阿森纳时不可系统。在一个正在进行的基础上,pv允许您找到漏洞在SCADA系统中,识别网络设备过时和指纹在任何软件漏洞,网络上的通信,可以安装在敏感系统,VAR系统提供,或学生笔记本电脑。
  • 日志关联引擎(特性)——如果一个系统可以产生syslog消息,如冰可以收集日志,识别行为,并使用SecurityCenter关联与脆弱性数据结果。当执行渗透测试,“贱民”系统是高的目标。你可以拥有世界上最好的补丁管理策略;然而攻击者会在系统的范围,超出你的修补。通过收集所有这些系统的日志,您可以使用特性来识别行为,表示妥协。
  • SecurityCenter- SecurityCenter是作品,可以从Nessus领带的所有信息,pv和形变特性,允许您有效沟通的组织管理和安全系统的主人。是一回事识别的缺点在你的安全战略,和另一个开始做些事情。我接触过的每一个安全从业者知道有一些潜在的问题,并使用报警、仪表板和报告在SecurityCenter获取信息到适当的人。例如,您可能知道有学生系统、VAR系统和旅行的笔记本创建安全缺口。使用SecurityCenter,您可以创建报告,强调这些缺点,这样你就可以开始创建解决方案。

结论

系统可能总是出现在你的网络,或在你的“域”,只是你无法控制的。有几个工具,将帮助您识别问题和管理这些系统的安全,即使它们是“贱民”。希望这将导致一种改进的安全计划,其中包括良好的沟通与管理和系统所有者。

相关文章

    您可以使用网络安全消息

    输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

    站得住脚的脆弱性管理

    以前Tenable.io


    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    站得住脚的脆弱性管理

    以前Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试成立Nessus专业免费的

    免费7天

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

    新成立Nessus专家
    现在可用

    Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

    填写下面的表格继续Nessus Pro的审判。

    买站得住脚的Nessus专业

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

    买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

    选择您的许可

    买一个多年的许可并保存。

    添加的支持和培训

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

    你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

    买站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    5 fqdn

    3578美元

    现在购买

    尝试成立Lumin

    可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

    你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

    买站得住脚的Lumin

    联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

    尝试站得住脚的云安全

    以前Tenable.cs

    享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

    你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

    联系销售代表购买站得住脚的云安全

    联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

    尝试成立Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经成立Nessus专业吗?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    尝试Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经有了Nessus专业?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    Baidu
    map