文|安恒信息
近日,SolarWinds供应链APT攻击事件引起了业界的关注。SolarWinds官方发布公告称,在SolarWinds Orion Platform的2019.4 HF5到2020.2.1及其相关补丁包的受影响版本中,存在高度复杂后门行为的恶意代码。
据悉该后门包含传输文件、执行文件、分析系统、重启机器和禁用系统服务的能力,从而导致安装了污染包的用户可能存在数据泄露的风险。
由于模块具有SolarWinds数字签名证书,针对杀毒软件有白名单效果,隐蔽性很高,难以排查且危害巨大。
安恒云应对策略:监控出口流量是否存在对avsvmcloud.com域名的请求包,如果存在要针对主机展开排查。
安恒云DNS威胁响应云网关可以帮助用户通过 *** 行为检测及时发现SolarWinds漏洞。该漏洞的 *** 行为特征表现为中招主机查询avsvmcloud.com域名,只要监控企业所有设备的DNS查询流量,对solarwinds漏洞相关的avsvmcloud.com域名进行检测及溯源,就能够以最快的速度、更低的成本检出并定位中招主机,对主机展开排查。
扫描二维码或打开:
http://dns.anhengcloud.com(可点击阅读原文)
添加当前 *** 环境出口IP(公网IP),并将单机DNS配置或DNS服务器下一跳指向DNS威胁响应云网关的DNS节点121.36.198.132或者119.3.159.107,完成添加后即可对当前 *** 进行防护和监测。
添加出口IP后,有一个默认策略对全局生效,用户可添加自定策略,选择需要检测的恶意域名类型及防护强度,同时可自定义域名黑白名单。
防护结果统计模块可从IP、事件和域名维度查看告警情况,也可查看指定条件的日志查询。
安恒EDR具备高效精准威胁检测以及威胁主动防御能力。通过在终端上安装 *** 可以天然捕获到终端上的进程及DNS解析信息,结合海量的云端威胁情报以及智能云端威胁研判,高效获取利用solarwinds漏洞的IP、域名等恶意信息,精准识别出当前solarwinds漏洞相关的中招主机,再结合EDR内核级的微隔离功能,直接对恶意回连IP进行封堵,阻断黑客的对失陷主机的持久化远控,拒威胁于“千里之外”。最后通过EDR对系统和 *** 进行全面、多层次的风险评估及安全加固,从根本上杜绝此类威胁事件的发生。
#400安全运营中心
如遇操作问题,请拔打400-6059-110转2
# *** 安全保险
用户还可购买 *** 安全保险,如再有APT攻击中招,赔付赎金、处理、加固等所有费用,彻底解决客户的后顾之忧。
2020年,全国公安机关网安部门发起“净网2020”打击网络黑产犯罪集群战役,重拳打击为电信网络诈骗、网络赌博、网络水军等突出违法犯罪提供网号恶意注册、技术支撑、支付结算、推广引流等服务的违法犯罪活动...
美官员称右翼极端主义将继续对美首都及周边地区构成威胁 美国新冠肺炎疫情严重,社会矛盾激化,国内局势依旧紧张。华盛顿特区国土安全和紧急事务管理局局长罗德里格斯21日表示,右翼极端主义将继续对美...
1995年后出生的“后浪们”,他们有一个新名字,叫做Z世代。什么是Z世代?有什么特点?人们对他们有什么误解?本文作者基于本身的领略对Z世代展开阐明,但愿对你有辅佐。 不管我们处于哪个时代,都喜欢把本...
打开软件,导进素材图片,应用键盘快捷键ctrl J拷贝一层,然后点一下ps滤镜,别的,高反差保留,设定半经标值,明确,将图层模式改成累加,调节清晰度,再点一下ps滤镜,动态模糊,USM动态模糊,调节各...
动量指标(Momentum,简称MTM),是一种测量涨跌速率的技术指标,也称为动能。出现于盖特雷1935年的着作《股票市场的获利》。 MTM的计算是利用“恒速原则”来判断涨跌速率的高低;“恒速原则”...
小宝宝填补益生菌粉合适吃啥。许多 宝妈妈喜爱给宝宝买益生菌粉的营养保健品,可是也是有宝妈妈会给宝宝从食材中填补益生菌粉,研究表明,益生菌粉有利于身心健康,可是一般人只了解酸牛奶里有益生菌粉。除开酸牛奶...