2021-01-25 10:14:21
來(lái)源:深信服科技
目前漏洞利用攻擊是網(wǎng)絡(luò)黑客最常用的攻擊手段之一,危害大,防護(hù)難度高。尤其在漏洞發(fā)現(xiàn)之后,補(bǔ)丁修復(fù)之前的時(shí)間內(nèi),是黑客攻擊的“窗口期”,也是安全防護(hù)的“空窗期”。如何在漏洞披露后,第一時(shí)間修復(fù)用戶環(huán)境,減少漏洞利用的潛在風(fēng)險(xiǎn),成為組織單位十分關(guān)注的問(wèn)題。
漏洞窗口期:黑客持續(xù)攻擊,安全風(fēng)險(xiǎn)極高
(1)補(bǔ)丁未發(fā)布,系統(tǒng)“裸奔”
微軟一般會(huì)在每個(gè)月的第二周定期發(fā)布系統(tǒng)更新補(bǔ)丁,因此從高危漏洞的發(fā)現(xiàn)到補(bǔ)丁的發(fā)布,可能存在幾天甚至十幾天的防護(hù)空窗期。在這段時(shí)間內(nèi),黑客可根據(jù)網(wǎng)上公開(kāi)的漏洞代碼加以有效利用,通過(guò)部署釣魚(yú)電子郵件、或者惡意網(wǎng)站鏈接誘導(dǎo)用戶并發(fā)起持續(xù)攻擊。所有存在該漏洞的的系統(tǒng)版本隨時(shí)存在被攻擊的風(fēng)險(xiǎn),系統(tǒng)相當(dāng)于在“裸奔”,一旦被攻擊成功,給組織帶來(lái)極大的業(yè)務(wù)損失。
(2)補(bǔ)丁修復(fù)難,導(dǎo)致業(yè)務(wù)中斷
廠商即使發(fā)布了補(bǔ)丁,但由于終端種類眾多復(fù)雜、系統(tǒng)版本各異,用戶實(shí)際在打補(bǔ)丁過(guò)程中,也容易出現(xiàn)選擇錯(cuò)誤的版本補(bǔ)丁導(dǎo)致補(bǔ)丁打不上、電腦藍(lán)屏等問(wèn)題。即使打上補(bǔ)丁了,也需要重啟服務(wù),影響業(yè)務(wù)連續(xù)性。補(bǔ)丁修復(fù)不僅困難重重,同時(shí)還存在很高的安全風(fēng)險(xiǎn)。
與時(shí)間賽跑:深信服EDR輕補(bǔ)丁,漏洞修復(fù)快速穩(wěn)定
深信服EDR通過(guò)對(duì)漏洞的攻擊鏈分析,以及與微軟的MAPP合作,在發(fā)現(xiàn)漏洞后能快速的發(fā)布輕補(bǔ)丁規(guī)則包。在漏洞防護(hù)空窗期,與時(shí)間賽跑,幫助用戶快速、穩(wěn)定的修復(fù)漏洞,以減少被漏洞攻擊利用的風(fēng)險(xiǎn),保障組織的業(yè)務(wù)安全。
漏洞防護(hù)空窗期
(1)輕補(bǔ)丁漏洞免疫,快速自動(dòng)修復(fù)
深信服EDR通過(guò)輕補(bǔ)丁漏洞免疫功能模塊,自動(dòng)更新補(bǔ)丁規(guī)則包,并基于內(nèi)存進(jìn)行問(wèn)題代碼替換,用戶升級(jí)到EDR3.2.33版本,無(wú)需重啟主機(jī)或服務(wù),即可實(shí)現(xiàn)本次Win10藍(lán)屏漏洞的自動(dòng)免疫,從而快速實(shí)現(xiàn)對(duì)業(yè)務(wù)“零干擾”的漏洞修復(fù)。
(2)補(bǔ)丁全面驗(yàn)證,業(yè)務(wù)穩(wěn)定性高
深信服終端安全兼容實(shí)驗(yàn)室,基于2000+物理機(jī)、8000+虛擬機(jī)的環(huán)境,對(duì)補(bǔ)丁進(jìn)行全面兼容性的測(cè)試驗(yàn)證,以適應(yīng)終端各種復(fù)雜的環(huán)境,保障業(yè)務(wù)的穩(wěn)定性。
輕補(bǔ)丁漏洞免疫
整體而言,深信服EDR基于輕補(bǔ)丁漏洞免疫功能,在線發(fā)布補(bǔ)丁規(guī)則包,無(wú)需重啟自動(dòng)免疫,為用戶提供快速、穩(wěn)定的漏洞防護(hù),及時(shí)保障業(yè)務(wù)安全!
想體驗(yàn)輕補(bǔ)丁免疫自動(dòng)修復(fù)漏洞?
識(shí)別下方二維碼,
作為下一代終端安全產(chǎn)品,深信服EDR致力于為企業(yè)級(jí)用戶提供「輕量易用,實(shí)時(shí)保護(hù),東西向可視可控」的終端安全防護(hù)。目前深信服EDR已經(jīng)廣泛應(yīng)用在政府、金融、教育、醫(yī)療、企業(yè)等諸多行業(yè),部署端點(diǎn)超過(guò)2000W+,全面保障政企事業(yè)單位的終端系統(tǒng)安全。