精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | USB Port Blocking:被遺忘的必備端點安全措施

虹科網絡可視化技術 ? 2022-09-08 17:53 ? 次閱讀

USB 的連接是利用現代技術力量的最常見方式。從打印機和便攜式閃存驅動器連接智能手機和平板電腦,在設備之間傳輸數據從未如此簡單。不幸的是,這種便捷的可訪問性就像一把雙刃劍,使 USB 端口容易受到大量安全漏洞的攻擊,包括可怕的勒索軟件攻擊。

根據霍尼韋爾的《2021 年工業網絡安全 USB 威脅報告》,USB 的端口威脅對關鍵性的任務操作構成了重大威脅。 該公司估計,37% 的攻擊在設計時考慮了 USB 連接,比 2020 年增加了近 100%。


2393a5cc-2ecd-11ed-9ade-dac502259ad0.png

功能多樣卻易受攻擊

USB 驅動器是黑客夢寐以求的工具。想象一下,當一個驅動器有足夠的存儲空間來容納惡意軟件,而且制造過程中沒有任何防御機制,那么它本質上是作為不安全的產品出售的。

黑客可以使用 USB 驅動器的繼承漏洞缺陷去覆蓋固件并劫持設備,就像他們劫持典型 PC一樣。當然,最大的不同是現在被劫持的移動設備具有特殊的便攜性,它有能力在毫無防御措施的網絡上造成廣泛的破壞。


USB Port Blocking 的必要性

世界各地組織均大量投資于端點安全解決方案。雖然防火墻和防病毒軟件足以阻止外部攻擊,但它們實際上無法抵御內部威脅。內部威脅所需要的只是一名不了解風險的員工,在不知不覺中就能引發混亂。一旦他們將受感染的USB閃存驅動器插入公司計算機,勒索軟件就可以繞過現有的安全系統并獲得直接的端點訪問權限。

USB Port Blocking已成為端點安全的重要組成部分。從本質上講,它使隨時可用的端口無法隨心所欲地訪問請求,從而阻止計算機運行勒索軟件和其他注入USB閃存驅動器的惡意軟件。通過加強那些經常被遺忘的接入點,USB Port Blocking可以形成一道有效的防線,以抵御外部和內部威脅。

23cb70ec-2ecd-11ed-9ade-dac502259ad0.png23d7c590-2ecd-11ed-9ade-dac502259ad0.png

深度保護

23e2343a-2ecd-11ed-9ade-dac502259ad0.png

USB 驅動器可以向操作系統顯示其規格。Port Blocking使用此信息來提供精細級別的控制和配置。例如,管理員可以允許特定的 USB 設備同時限制其他人的訪問。他們還可以使用白名單來根據序列號和其他標識符提供訪問權限。這種級別的策略實施防御擴展到文件權限,使管理員能夠保護其端口免受惡意軟件的侵害,并在此過程中保護機密數據。

更高級的 USB Port Blocking 的實現得益于強大的報告功能。當用戶嘗試插入具有潛在威脅的惡意設備時,攔截器不僅會拒絕訪問,還會將該行為報告給管理員,然后管理員可以提供相應地設備控制管理方式。這些警報通常存檔在管理員的集中管理控制臺訪問的活動日志中。結合基于策略的訪問,實時報告使 USB Port Blocking成為任何端點安全堆棧的一個非常有價值的補充。

USB端口安全最佳實踐

Port Blocking對于全面的端點安全策略至關重要。然而,這只是防御那些經常被忽視的接入點的一種方法。無論是預防勒索軟件還是保護網絡免受其他威脅,請考慮使用以下這些方法來加強您的 USB 安全防御。

最大化原生安全功能:有許多基本功能可以專門幫助加強 USB 端口的安全性。不要猶豫,使用強密碼和加密來鎖定兼容設備上的數據。

使安全系統保持最新狀態:網絡犯罪分子正在努力工作,不斷設計出比其前輩更危險的新勒索軟件菌株。使反惡意軟件和防火墻程序與最新定義的威脅軟件保持同步是確保您的系統能夠應對快速發展的威脅環境的最佳方式。

抑制你的好奇心:考慮到潛在的損壞,隨機 USB 驅動器應該像現場手榴彈一樣去仔細檢查。如果在公司場所發現神秘的閃存驅動器,請務必將設備上交 IT部門。千萬不能成為好奇心的犧牲品并將其插入聯網的計算機。

宣傳意識:歸根結底,預防是任何網絡安全武器庫中最有效的武器。一般人不知道勒索軟件可以加載到幾乎任何類型的媒體設備上。對員工進行有關在個人和公司設備之間傳輸數據的風險的教育,對于保護這些寶貴端口的安全大有幫助。

做最壞的打算:你可以點 I's,越過 T's 并檢查所有的陷阱。歷史證明,某種災難是不可避免的。無論是損壞的 USB 驅動器還是惡意電子郵件附件,全面的備份計劃都可以讓您從任何網絡安全威脅中完全恢復。

最后

數字時代的便攜特性引入了多種方式將機密數據暴露給未經授權的各方。不幸的是,功能強大的小工具數量之多使得我們很容易忽視觸手可及的潛在危險。如果給予適當的關注,USB 端口可能是您在與勒索軟件的戰斗中最易于解決的問題之一。

Datalocker 數據加密

DataLocker 是高級加密解決方案的領先供應商。憑借一整套硬件加密產品、加密虛擬驅動器和中央管理平臺,DataLocker 為政府、軍隊和 70% 的財富 100 強公司保護敏感數據和知識產權。

DataLocker 產品將卓越的便利性和可用性與最先進的安全性相結合。從加密的外部驅動器和光學媒體到托管 DLP 解決方案,DataLocker 產品使控制、傳輸和共享敏感數據變得容易。

加密硬盤驅動器

24339500-2ecd-11ed-9ade-dac502259ad0.png

H300是一款經濟實惠的加密硬盤,也可以遠程管理。

DataLocker(IronKey)H300硬盤可保護數據、文件和目錄,因此您可以放心地保護敏感數據。提供用于獨立實施的基本版或允許遠程管理的企業版。

特點:簡單安全,強大的密碼保護,多語言支持,USB 3.0 性能,多種容量選項,堅固耐用……


加密USB驅動器

24467350-2ecd-11ed-9ade-dac502259ad0.png

K350是一款受密碼保護、經過FIPS 140-2 3級認證的加密USB驅動器,其屏幕可簡化設置和操作。滿足最嚴格的要求,在任何有USB大容量存儲的地方輕松工作。

K350是DataLocker完整的安全管理解決方案組合中輕薄而強大的補充,此外,它還擁有3年有限保修支持。

特點:FIPS 140-2 3 級認證,管理策略和數據恢復,無需安裝,完全可管理的設備,暴力破解密碼保護,防塵,防水,防震,抗震。

246278d4-2ecd-11ed-9ade-dac502259ad0.gif


虹科是在各細分專業技術領域內的資源整合及技術服務落地供應商。虹科網絡可視化與安全事業部,憑借深厚的行業經驗和技術積累,近幾年來與世界行業內頂級供應商Morphisec,Apposite,IoT Inspector,LiveAction,Profitap,Cubro,Elproma等建立了緊密的合作關系。我們的解決方案包括網絡流量監控,網絡流量采集和優化,端到端網絡性能可視化,網絡仿真,網絡終端安全(動態防御),物聯網設備漏洞掃描,安全網絡時間同步等解決方案。虹科的工程師積極參與國內外專業協會和聯盟的活動,重視技術培訓和積累。

此外,我們積極參與工業互聯網產業聯盟、中國通信企業協會等行業協會的工作,為推廣先進技術的普及做出了重要貢獻。我們在不斷創新和實踐中總結可持續和可信賴的方案,堅持與客戶一起思考,從工程師角度發現問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安全
    +關注

    關注

    1

    文章

    339

    瀏覽量

    35676
收藏 人收藏

    評論

    相關推薦

    應用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領域,實時監控鉆井參數對于確保作業安全和提高效率至關重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護特性,為石油鉆井行業帶來了顯著的革新。
    的頭像 發表于 11-08 16:48 ?170次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    應用 | 煤礦機械數據傳輸監測難?試試PCAN優選方案

    ,痛點頻現。推出的基于CAN總線技術的煤礦安全監控系統,融合多傳感器信息,顯著提升了監測實時性、數據傳輸效率和系統抗干擾能力,為煤礦安全帶來變革。01#煤礦監
    的頭像 發表于 10-17 08:01 ?299次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 | 煤礦機械數據傳輸監測難?試試<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN優選方案

    方案 領航智能交通革新:PEAK智行定位車控系統Demo版亮相

    /CANFD信號處理,方案不僅提升了車輛的智能化水平,更在安全性和效率上邁出了革命性的一步。 PEAK智行定位車控系統,通過CAN/
    的頭像 發表于 08-27 09:28 ?237次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統Demo版亮相

    問答 工業4.0加速器:TSN端點創新開發的獨特優勢是什么?

    在當今快速發展的工業自動化和智能制造領域,時間敏感網絡(TSN)正成為連接各個智能設備的核心技術。TSN-PCIe網卡,作為市場上首個即用型TSN解決方案,為構建高效、可靠的工業通信網絡提供了強大的支持。在本篇QA指南中,我們將深入探討這款革命性產品的核心特性,解答您
    的頭像 發表于 08-23 13:14 ?326次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>問答 工業4.0加速器:TSN<b class='flag-5'>端點</b>創新開發的獨特優勢是什么?

    應用 當CANoe不是唯一選擇:發現PCAN-Explorer 6

    在CAN總線分析軟件領域,當CANoe不再是唯一選擇時,PCAN-Explorer 6軟件成為了一個有競爭力的解決方案。在現代工業控制和汽車領域,CAN總線分析軟件的重要性不言而喻。隨著技術
    的頭像 發表于 08-16 13:08 ?413次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 當CANoe不是唯一選擇:發現<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    防雷檢測:保障安全必備措施

    一、為什么需要防雷檢測 雷電是自然界中最壯觀且最具破壞力的自然現象之一。每年全球范圍內有成千上萬的雷電事故發生,導致建筑物、設備損壞,甚至造成人員傷亡。防雷檢測作為防雷措施的重要環節,對于保障建筑物
    的頭像 發表于 05-23 10:50 ?661次閱讀
    防雷檢測:保障<b class='flag-5'>安全</b>的<b class='flag-5'>必備</b><b class='flag-5'>措施</b>

    自定義設備的端點是由USB PHY芯片決定的,那每一個端點的特性也是芯片決定好的嗎?

    設備的端點是有USB PHY芯片決定的,那每一個端點的特性也是芯片決定好的嗎?如我現在的USB協議棧中的描述符里: /* Endpoint 1 descriptor */ 0x07,
    發表于 04-30 07:22

    夏季防雷安全措施與方案

    夏季是雷電頻發的季節,雷電帶來的巨大能量不僅對人們的生命財產安全構成威脅,也對各行業的正常運行造成不良影響。因此,各行各業都需要采取有效的防雷措施來保障安全。本文將就夏季防雷的方法、措施
    的頭像 發表于 04-28 11:01 ?355次閱讀
    夏季防雷<b class='flag-5'>安全措施</b>與方案

    新品 | E-Val Pro Plus有線驗證解決方案

    有線驗證解決方案E-ValProPlus我們很高興地宣布,我們將推出全新的E-Val
    的頭像 發表于 04-19 08:04 ?333次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗證解決方案

    USB HID端點2能收不能發是怎么回事?

    大家好, 最近在弄一個HID+MSC的復合設備,基于STM32_USB-Host-Device_Lib_V2.2.0 庫進行修改。 芯片使用的是STM32F429IG 下面是我的端點
    發表于 04-15 08:22

    請問STM32F103 USB HID可以增加端點嗎?

    STM32F103 USB HID可以增加端點嗎?
    發表于 04-07 06:52

    關于STM32 USB端點配置的疑惑求解

    的CustomHID_Reset函數中,這里面是對USB端點的配置,但是里面對Endpoint 2 IN的配置就有點怪。代碼片段如下: 就是紅框中的這行,為什么這里配置的是端點1的發送count,而不是
    發表于 03-12 07:13

    DC電源模塊的保護與安全措施

    BOSHIDA ? DC電源模塊的保護與安全措施 BOSHIDA ? DC電源模塊的保護與安全措施包括以下幾個方面: ?DC電源模塊的保護與安全措施 1. 過流保護:在電源輸出端加入過流保護電路,當
    的頭像 發表于 02-19 13:27 ?586次閱讀
    DC電源模塊的保護與<b class='flag-5'>安全措施</b>

    將試驗設備從實驗室移動到室外需要采取哪些安全措施

    將設備從實驗室移動到室外時,需要采取一系列安全措施以確保設備的安全和完整性。以下是一些建議的安全措施:   制定詳細的搬運計劃:在移動設備之前,應制定詳細的搬運計劃,包括搬運時間、路線、人員分工
    的頭像 發表于 01-11 15:44 ?410次閱讀
    將試驗設備從實驗室移動到室外需要采取哪些<b class='flag-5'>安全措施</b>

    影響閃存遺忘的主要因素

    正如艾賓浩斯記憶曲線所示:輸入的信息經過人腦的注意過程后學習,學習的信息進入人腦短時記憶。遺忘在學習后立即開始,若不及時加以復習,短時記憶中的信息就會被遺忘;但遺忘的速度并不均衡——
    的頭像 發表于 12-08 10:41 ?742次閱讀
    影響閃存<b class='flag-5'>遺忘</b>的主要因素