當終端安全遭遇“花樣釣魚”:這位金融用戶讓紅隊的186個木馬全部失效

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

終端安全:永恒且激烈的安全戰場

在網絡和信息安全這一命題里,人往往是最為薄弱的環節,人使用的終端自然就成了攻防對抗中的 “兵家必爭之地” 。終端安全是網絡安全領域 最激烈、最持久 的戰場之一,處于 “人” 這個關鍵因素和 “數據” 這個核心內容的交匯點。圍繞這一戰場,安全產品不斷迭代更新,催生了從基礎殺毒到高級EDR/XDR、從漏洞管理到零信任的龐大技術、產品體系。

終端安全建設為何如此重要?主要包含以下幾點原因:

攻擊的起點

一旦終端被攻陷,攻擊者就能以此為跳板進行橫向移動(感染內網其他設備)、提權、竊取數據、部署勒索軟件、建立持久化訪問通道。

數據的終點

敏感數據(文件、憑證、郵件等)最終在終端上被創建、訪問、存儲和處理。

用戶行為的載體

用戶的所有操作都在終端上進行,極易成為執行惡意操作(如點擊惡意鏈接、運行惡意附件)或成為社會工程學攻擊目標的載體。

攻擊面巨大且分散

大多數組織中的終端數量龐大,類型多樣(含PC、筆記本、服務器、 手機 、平板等),地理位置分散(遠程辦公場景),因而管理難度極高。

安全邊界模糊

云計算、移動辦公等的出現讓傳統的網絡邊界逐漸消失,終端本身便成為了新的、動態的安全邊界。

那么,終端又為何總被攻擊者緊盯?

屬于高價值目標 ,攻擊者可以通過終端直接獲取用戶憑證、敏感文件、訪問權限等。

成功率高 ,利用人的弱點和終端軟件的漏洞(如未打補丁的操作系統、應用)容易攻擊成功。

具備持久性和隱蔽性 ,攻擊者在終端上植入惡意軟件可以長期潛伏,竊取信息或等待指令。

是橫向移動的基礎 ,被攻陷的終端往往是攻擊者深入組織內部網絡的理想跳板。

困頓之局:終端安全的建設痛點

在終端安全建設中,很多用戶往往覺得 “裝了一堆軟件還是不安心” ,綜合用戶的問題和疑慮,并與一位 金融 行業用戶的安全負責人展開了深入交流,我們發現用戶在做終端安全時,正面臨著四大亟待解決的痛點:

釣魚攻擊手法迭代快,愈發防不勝防

釣魚攻擊已成為實戰攻防中最常用的手段,其手法愈發隱蔽、迭代極快。釣魚本質上是利用人性弱點的社會工程學攻擊,攻擊者通過誘導受害者執行危險操作來突破防線。

“我們前段時間內部組織了一個月的高強度攻防演練,攻擊隊的最終突破口,無一例外都是通過釣魚獲取用戶終端權限,他們甚至采用了多人配合角色扮演的方式來對我們分支營業部的員工進行釣魚?!?/strong> ? 這位金融行業用戶的安全負責人坦言。在復雜的網絡環境中,釣魚與社工攻擊難以完全杜絕,一旦終端或身份失陷,后果難以管控。

攻擊者繞過技術升級,攻防資源差距懸殊

AI技術加持下,攻擊者繞過技術不斷升級。但企業的安全建設在人員、資金、專注度上,根本無法與技術成熟、組織嚴密的APT攻擊團伙、黑灰產勢力等抗衡。實戰中,攻擊者會投入大量精力研究如何突破層層防御(如釣魚、定向繞過殺軟),往往防不勝防。

這位安全負責人深有感受: “經常打攻防的人都知道,攻擊隊的木馬一定會拿主流的殺軟、EDR測試一遍才使用,而木馬一旦在內網終端獲取權限,橫向擴散幾乎無法控制,內網必然會被打穿?!?/strong>

傳統隔離方案難以平衡成本與體驗

傳統的安全隔離方案大多采用雙終端、雙BYOD/CYOD(雙桌面)等模式,不僅成本高、管控難,更嚴重影響用戶體驗。

“作為安全部門,我們不能忽視員工使用的便利性 —— 比如訪問 互聯網 時要頻繁切換終端,體驗太差了。我們追求的是讓不懂安全的員工也能 “順滑” 完成安全辦公操作。” 該安全負責人表示。

如何平衡安全性與使用體驗,是很多用戶在安全建設中都要考慮的一個共性問題。

產品堆疊導致終端性能消耗巨大

為保證終端安全,很多用戶都會選擇 同時開啟 多種安全軟件(殺毒、EDR、DLP、桌面管理等)。然而,將這些“重量級”安全工具同時部署在一臺終端上,會導致各自的運作競爭 有限的系統資源 (CPU、內存、磁盤I/O、網絡帶寬等)。

這種資源消耗的直接表現就是:員工在進行日常辦公操作(如打開文檔、啟動程序、保存文件、網頁瀏覽)時,會明顯感受到 系統響應變慢 、 操作卡頓 、甚至 程序無響應 , 這不僅影響了工作效率,也極大損害了員工對IT環境的滿意度。

破局之道:以非對抗、原生安全防御理念守住終端安全底線

當安全體系陷入與木馬 “貓捉老鼠式” 的對抗泥潭,當終端上部署的層層安全防護被APT組織繞過,該如何守住終端安全的 “最后一道防線” ?

“我們嘗試過很多方案,都沒能徹底解決問題。結合種種探索研究我意識到,以 進程級沙箱隔離 為底線機制,將攻擊者逼到必須突破沙箱網絡隔離的單一場景下,再輔以 輕量化、簡單化 的EDR、DLP等手段重塑終端安全體系,或許是當前技術條件下,防御釣魚勒索、保障數據安全的 終極解決方案 ?!痹摪踩撠熑吮硎?。

這一思路與深信服零信任上網沙箱方案不謀而合,于是雙方迅速達成合作。

零信任上網沙箱方案以 ? “上網安全” ? 為核心能力,為終端訪問互聯網構建一個 安全隔離 的環境 —— 能夠實現 限制程序隨意運行 (如僅允許指定程序訪問互聯網)、隔離沙箱內外的數據與網絡,從根源上阻斷 釣魚遠控 、 病毒入侵泄密風險 ,同時可與AC產品聯動,實現用戶認證、上網管控一體化。

當終端安全遭遇“花樣釣魚”:這位金融用戶讓紅隊的186個木馬全部失效

深信服零信任上網沙箱方案

這道“沙箱防線”是如何守護用戶終端安全的?

沙箱內外網絡隔離:攻擊者無法觸及本地網絡

通過在終端創建與本地環境隔離的 ? “安全上網空間” :本地桌面與上網空間網絡是 邏輯隔離 的, 上網空間 無法訪問本地網絡 。該空間內運行的軟件(應用)還具備SSL加密通信、落地文件加密、網絡隔離、剪切板控制、外設管控、程序管控、文件外發管控、屏幕水印等全方位數據保護功能。

即便對抗類安全產品被繞過,上網沙箱也能 切斷攻擊通路 ,讓攻擊者無法觸及核心網絡—— 這就是 “最后一道防線” ?的核心價值。

當終端安全遭遇“花樣釣魚”:這位金融用戶讓紅隊的186個木馬全部失效

上網沙箱用戶使用界面

底層邏輯:從根源切斷C2與木馬的致命連接

用戶所有互聯網訪問操作均被嚴格限制在沙箱內,并配合進程白名單(僅允許運行主流合規軟件)。這從根本上切斷了 “連接C2”“運行木馬” 的致命連接:

能連C2,無法運行木馬: 沙箱內應用雖可聯網(可能連上C2),但受白名單限制,遠控木馬無法在沙箱內執行。

能運行木馬,無法連C2: 個人桌面默認不允許訪問互聯網,即使惡意程序僥幸在本地桌面運行,也會因網絡隔離無法連接C2服務器。

當終端安全遭遇“花樣釣魚”:這位金融用戶讓紅隊的186個木馬全部失效

從根源切斷C2與木馬的致命連接

兼顧成本與體驗:低成本、好管理、易操作

與傳統雙終端、雙BYOD/CYOD(雙桌面)方案相比,深信服零信任上網沙箱方案有幾個顯著優勢:

低成本,易部署: 直接利用用戶終端現有的硬件資源,業務數據隔離加密存儲于本地,用戶側部署僅需安裝客戶端軟件,無需額外操作系統,開箱即用。

管理便捷高效: 安全團隊可以預設不同的網絡環境,每個網絡環境可以基于應用、目標地址、人員組織等靈活設置網絡訪問權限,員工在終端可以一鍵切換網絡環境,滿足不同的辦公訴求,提升辦公效率。

用戶體驗感好: 在員工使用終端的過程中,可以通過 本地空間的進程白名單能力 不改變其原有業務操作習慣,或者在訪問互聯網時,通過鏈接或程序自適應提示即可自動拉起上網空間,操作簡單,讓 “小白用戶也能輕松使用” 。

“通過沙箱預設終端網絡環境的功能是個很大的亮點,很實用。我們根據公司實際需求設置了 多種網絡環境模式 ,并根據使用需求分配給不同的用戶和終端,用戶可以在這些網絡環境中 隨時靈活切換 。目前使用體驗比之前好很多,功能性和便捷性都十分契合我們的需求?!?該安全負責人表示。

金融行業用戶之聲:讓紅隊的186個木馬全部失效了

金融行業歷來是網絡攻擊者的? “必爭之地” ,其安全建設標準本就嚴苛,基礎防護體系也是各行業中最為完善的。但隨著 協同辦公軟件 的普及,以及關鍵人員工作中越來越多的互聯網訪問需求,內網終端開放互聯網權限已成常態,這就導致終端面臨的 釣魚、遠控、中毒及數據泄露 陡增。

“對 金融行業 來說,用戶終端不僅存儲著海量的敏感數據,同樣也連接著金融專網,因此對于安全的要求是 ‘零容錯’ 的,沒有失敗的機會——一旦被攻破,企業的經營、財產、信譽都可能遭受毀滅性損失。我們要的不是‘大概率安全’,而是近乎 100%無死角 萬全之策 。在終端安全方面,目前基于木馬、行為檢測和對抗式的方案都滿足不了這個要求,更別說未來還需要考慮再疊加對數據安全的需求。”某金融行業用戶的安全負責人直言。

在近期的實戰攻防演練中,該金融行業用戶正是依靠這一機制,成功遏制 多起高級釣魚攻擊 ? —— 攻擊者雖誘導用戶運行了木馬,但全部因被沙箱隔離從而 無法實現遠控

“我們收集了186個紅隊在攻防演練實戰中使用的遠控木馬,直接在終端上運行后,實測均無法突破上網沙箱的這層防線。” ? 該安全負責人表示。

對于未來的發展,這位安全負責人給出了積極的期待,也提出了更多要求:

“實際上,沒有任何一種安全產品和方案可以實現100%的防御,上網沙箱的非對抗、原生安全防御理念也并非完美無缺。在改變當前終端安全攻防方式的同時,對產品自身的安全質量也提出了更高的要求。

未來,以上網沙箱為基石,輔以輕量化的EDR、DLP終端安全方案,有望在終端安全的戰場上實現安全和體驗的平衡,打破 “被動響應、資源消耗、技術滯后” 式的惡性循環,重塑終端安全體系?!?

深信服零信任上網沙箱方案 ,致力于為對安全有極致要求的用戶,構建保護終端安全的 “最后一道防線” 。通過 “本地重辦公+沙箱輕上網” ? 的新思路,實現辦公空間和上網空間網絡與數據的安全隔離,在提供開箱即用便捷體驗的同時,提供極致的安全保護, 讓用戶在復雜網絡環境中,真正實現 ? “安全無死角” 。

隨意打賞

  • 瑞星揭秘“銀狐木馬”雙線攻擊方式

    砍柴網  ? 
    “尊敬的客戶,您的發票已生成,點擊下載作為報銷憑證……” 這樣一封看似普通的銀行電子發票通知郵件,卻可能是黑客撬開你電腦大門的鑰匙。 近日,瑞星威脅情報平臺捕獲到“銀狐木馬”新一輪的攻擊,他們通過偽造發票郵件和聊天文件,借助合法軟件的外衣大肆竊密, 金融 機構和普通用戶都已成為目標。 攻擊
  • 騰訊iOA EDR:全方位狙擊銀狐木馬,破解“釣魚+免殺”組合拳

    砍柴網  ? 
    近年來, 一款名為“銀狐木馬”(又稱“游蛇”)的惡意程序在國內及亞太地區悄然肆虐 ,其攻擊目標精準鎖定政府機構、 金融 、醫療及制造業的高價值崗位人員(如財會、高管等), 以狡猾的偽裝手段和復雜的技術鏈條,成為企業安全防御體系中的“隱形炸彈” 。
  • 網易云音樂緊急提醒鴻蒙用戶:平替版App千萬別下 疑藏木馬病毒

    砍柴網  ? 
    4月8日消息,日前,“網易云音樂小客服”官方小紅書賬號發布提醒:鴻蒙系統能用的網易云音樂平替版千萬別下。網易云音樂小客服稱:“據可靠線報,這軟件不僅偷偷調用接口 還疑似藏了木馬病毒,輕則賬號變“公共點歌臺” ,重則錢包密碼連夜扛火車跑路?!惫俜奖硎?,鴻蒙NEXT目前暫未推出云音樂官方版本,所有“平替”都需警惕,同時建議
  • 游戲玩家請注意!Winos4.0木馬已“潛伏”

    砍柴網  ? 
    數字時代,電子 游戲 已成為全球數十億人日常生活娛樂不可或缺的一部分。但FortiGuard Labs (Fortinet全球威脅研究與響應實驗室) 最近檢測到了一個嚴峻現實:黑客正通過游戲相關的虛假應用程序散播Winos4.0木馬,這不僅嚴重威脅到游戲玩家們的設備和數據安全,在BYOD (自
  • 人生的旋轉木馬

    虎嗅網  ? 
    一??好久不見大家。年更作者終于又來冒泡了。上次跟大家聊還是因為工作,主要是我因為重新念書還有工作發現的一些新動向。就在我準備認真投入,研究接下來有興趣的主要方向時,我懷孕了。于是最近剛剛生了娃。于是突然發現,生娃前的自己,對生活的理解有多片面。我終于理解有娃的前輩們曾經的感嘆:完全另一個世界啊。二這篇文章其實坐下來寫
  • 39億臺安卓設備受攻擊!Rafel木馬肆虐全球:中國是重災區之一

    砍柴網  ? 
    7月3日消息,據 媒體 報道,頂尖網絡安全研究機構Check Point Research(CPR)在其最新發布的深度報告中,揭示了一個名為Rafel的開源遠程控制木馬(RAT)正悄然威脅著全球安卓設備的安全防線。 Rafel木馬以其強大的數據竊取、用戶監視乃至設備鎖定能力,對安卓生態系
  • Bandook變種木馬曝光:針對Win10、Win11設備,可竊取敏感信息

    砍柴網  ? 
    1 月 6 日消息,安全公司 Fortinet FortiGuard Labs 近日發布報告,發現了名為 Bandook 的遠程訪問變種木馬,主要針對 Windows 設備。報道稱該木馬最早可追溯到 2007 年,當時被描述為“具有多種功能的成品惡意軟件”,其中一項功能是讓操作員遠程訪問受感染的終端。而本次曝光的最新版
  • 蘋果macOS現山寨Chrome及Safari瀏覽器,安裝后將被感染AMOS惡意木馬

    砍柴網  ? 
    11 月 22 日消息,此前 macOS 平臺出現了一款名為 Atomic macOS Stealer(AMOS)的惡意木馬,這款木馬偽造成了 Safari 及 Chrome 瀏覽器,受害者一經安裝這些山寨應用,個人信息就將被盜取。安全公司 Malwarebytes 的安全研究人員在今年 9 月發現,有黑客正在 Goo
  • 2023 年 2 月頭號惡意軟件:Remcos 木馬攻擊爆發

    砍柴網  ? 
    2023 年 3 月 ,全球領先的網絡安全解決方案提供商 Check Point 軟件技術有限公司(納斯達克股票代碼:CHKP)發布了其 2023 年 2 月《全球威脅指數》報告。上月,Remcos 木馬自 2022 年 12 月以來首次重返前十排行榜,此前有報道稱,攻擊者正利用該木馬通過網絡釣魚攻擊將目標瞄準烏克蘭政
  • 評論
提交建議
微信掃一掃,分享給好友吧。
国产69精品久久久久APP下载 | 精品国偷自产在线| 天天爽夜夜爽夜夜爽精品视频| 日韩人妻精品无码一区二区三区| 精品国产线拍大陆久久尤物| 国产亚洲综合成人91精品| 欧洲精品一区二区三区| 91精品国产免费入口| 日韩精品无码人成视频手机| 久久久久久久精品毛万迈巴赫车标| 久久精品丝袜高跟鞋| 国产精品超碰12396| 国产精品视频永久免费播放| 日产精品99久久久久久| 久久久精品国产亚洲成人满18免费网站 | 在线观看精品一区| 精品一区二区三区自拍图片区| 久久www免费人成精品香蕉| 国产精品福利影院| 精品久久久久久蜜臂a∨| 久久99国产精品一区二区| 精品一区二区三区视频在线观看| 97精品视频在线观看| av蓝导航精品导航| 91精品福利一区二区| 久久91精品国产91久久| 久久国产精品无码网站| 午夜精品福利在线观看| 亚洲中文字幕久久精品无码2021| 国产一区二区三区精品视频 | 精品久久久久久国产三级| 精品久久久久久无码不卡| 亚洲成人精品久久| 精品一区二区三区四区电影| 99re热视频精品首页| 伊人久久国产精品| 国产精品亚洲高清一区二区| 日韩精品中文字幕无码专区| 99久久99久久久精品齐齐| 久久久久国产精品熟女影院 | 狠狠色丁香婷婷综合精品视频|