本白皮书提供了有关一般恶意软件操作、IDS事件类型、要求、建议和参考的信息。
成都创新互联是专业的吉县网站建设公司,吉县接单;提供网站设计、成都网站设计,网页设计,网站设计,建网站,PHP网站建设等专业做网站服务;采用PHP框架,可快速的进行吉县网站开发网页制作和功能扩展;专业做搜索引擎喜爱的网站,专业的做网站团队,希望更多企业前来合作!
恶意软件(恶意软件)是旨在破坏系统运行、窃取数据或未经授权访问网络的代码。常见的恶意软件类型包括病毒、蠕虫、木马、僵尸网络、勒索软件、加密挖矿程序和远程管理工具(RAT)。系统上恶意软件的常见流程如下:
1. 毫无戒心的用户安装、授权和/或运行易受攻击的软件,这些软件允许恶意代码下载有效负载,从而危害您的系统并用恶意软件感染您的系统。
2. 一旦您的系统感染恶意软件,它将与命令和控制基础设施(c2)通信以接收指令。
3. 恶意软件与其c2基础设施建立通信后,攻击者可以根据恶意软件的类型和受影响系统的安全状况执行许多不同的操作。
常见的恶意软件事件类型包括:
以下要求将减轻大多数恶意软件感染和爆发的风险。这些技术作为Microsoft Windows环境的一部分包含在内,通常不会产生任何额外的许可费用。
应用程序白名单:应用程序白名单可防止未经授权的软件在托管系统上执行。这可以很简单,只需对系统进行基线设置并仅允许已安装的内容即可减少实施时间。还可以将常见目录(例如c:\program files\)的应用程序列入白名单。这需要适当的Windows 10许可,但是,您也可以使用软件限制策略(SRP)获得类似的结果。
本地管理权限:这通常是计算机安全中被滥用的一个方面。常见的安全权限和用户权限配置错误:
通过应用程序白名单和将用户账户权限限制为仅需要的安全组的组合,您可以最大限度地减少恶意软件对系统的影响或完全防止感染。
使用SRP,您还需要允许系统库运行,例如允许c:\windows\目录。此外,您还需要允许系统上正在授权的应用程序的目录。
Office宏还需要配置Microsoft Office宏,以限制客户端配置允许用户在Microsoft Word等文档中启用和运行宏。这些文档通常作为恶意垃圾邮件传递,并且可以使用反垃圾邮件设备或软件更好地过滤掉。
从版本3.0开始,WSUS包含本地发布API,首次允许开发人员编写代码以向WSUS发布自定义更新。
https://localupdatepubl.sourceforge.io/
基于Windows主机的防火墙:Windows防火墙是由Microsoft创建并内置于Windows中的安全应用程序,旨在过滤进出Windows系统的网络数据传输,并阻止有害通信和/或启动这些通信的程序。限制工作站到工作站的通信并启用入站和出站流量的日志记录非常重要。
我们有以下建议:
新闻标题:网络安全入门-恶意软件
当前地址:http://www.stwzsj.com/qtweb/news34/17384.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联