嵌入式系統(tǒng)是為特定功能設(shè)計(jì)的計(jì)算機(jī)硬件和軟件的組合。在嵌入式開(kāi)發(fā)中,嵌入式系統(tǒng)通常在較大的系統(tǒng)中工作(例如,個(gè)人計(jì)算機(jī)中的中央處理器)。它們可以是可編程的或者具有固定的功能。
嵌入式系統(tǒng)可能根本沒(méi)有界面,只有有限的界面,如按鈕、發(fā)光二極管(led)或觸摸屏,或者完整的圖形用戶界面。一些系統(tǒng)可以通過(guò)終端接口遠(yuǎn)程控制。
嵌入式系統(tǒng)中的固件可能很難或不可能更新,這給嵌入式設(shè)備帶來(lái)了重大的安全隱患。從歷史上看,嵌入式系統(tǒng)的生命周期設(shè)計(jì)為15年或更長(zhǎng),并且沒(méi)有考慮系統(tǒng)更新。然而,物聯(lián)網(wǎng)(IoT)改變了嵌入式系統(tǒng)的性質(zhì),可能的攻擊載體數(shù)量呈指數(shù)級(jí)增長(zhǎng)。
如今,智能設(shè)備的嵌入式系統(tǒng)可以被黑客攻擊來(lái)控制物理世界的許多部分,包括關(guān)鍵的工業(yè)系統(tǒng)、醫(yī)療設(shè)備和其他可以直接影響人們生活的設(shè)備。這使得安全問(wèn)題變得更加重要。
什么是橫向移動(dòng)?
在網(wǎng)絡(luò)安全中橫向移動(dòng)是攻擊者從一個(gè)入口點(diǎn)傳播到網(wǎng)絡(luò)其余部分的過(guò)程。通常,攻擊者通過(guò)部署惡意軟件或利用設(shè)備或應(yīng)用程序中的已知漏洞來(lái)滲透網(wǎng)絡(luò)。在嵌入式開(kāi)發(fā)中,從這個(gè)初始進(jìn)入點(diǎn)開(kāi)始,攻擊者橫向移動(dòng),感染網(wǎng)絡(luò)上的其他計(jì)算機(jī),獲得對(duì)內(nèi)部服務(wù)器的控制,直到他們達(dá)到目標(biāo)。
攻擊者的目標(biāo)是在網(wǎng)絡(luò)中移動(dòng)而不被檢測(cè)到。但是,即使發(fā)現(xiàn)最初的設(shè)備被感染或檢測(cè)到活動(dòng),攻擊者也可以通過(guò)感染各種設(shè)備繼續(xù)在網(wǎng)絡(luò)上存在,其中一些設(shè)備可能不會(huì)被檢測(cè)到。橫向移動(dòng)允許攻擊者滲透到網(wǎng)絡(luò)的不同部分—服務(wù)器、員工工作站、應(yīng)用程序、數(shù)據(jù)庫(kù)和云系統(tǒng)—使攻擊難以遏制。
盡管橫向移動(dòng)的某些方面可以自動(dòng)化,但它通常是由攻擊者或攻擊者組指導(dǎo)的手動(dòng)過(guò)程。這使得攻擊者可以根據(jù)網(wǎng)絡(luò)調(diào)整其方法并避免檢測(cè)。成熟的攻擊者還可以快速適應(yīng)并規(guī)避網(wǎng)絡(luò)和安全管理員應(yīng)用的安全措施。
檢測(cè)和防止嵌入式系統(tǒng)橫向移動(dòng)的3種方法
主動(dòng)搜尋高級(jí)威脅
主動(dòng)威脅搜尋是在組織的網(wǎng)絡(luò)中主動(dòng)搜索潛在安全威脅跡象的過(guò)程。在嵌入式開(kāi)發(fā)中,它涉及使用高級(jí)安全工具和技術(shù)來(lái)識(shí)別潛在的危害指標(biāo)(IoCs)并采取主動(dòng)措施來(lái)防止攻擊。
實(shí)現(xiàn)邊緣微分段
邊緣微分段是一種安全方法,涉及將組織的網(wǎng)絡(luò)劃分為更小的隔離段或“微分段”這些微分段使攻擊者在網(wǎng)絡(luò)中橫向移動(dòng)更加困難,因?yàn)樗鼈兛赡芘c其他系統(tǒng)和設(shè)備隔離。
邊緣微分段可以通過(guò)使用防火墻、虛擬局域網(wǎng)(VLANs)和其他安全措施來(lái)實(shí)施。通過(guò)以這種方式分割網(wǎng)絡(luò),組織可以為關(guān)鍵系統(tǒng)和數(shù)據(jù)創(chuàng)建更安全、更隔離的環(huán)境,使攻擊者更難在網(wǎng)絡(luò)內(nèi)橫向移動(dòng)。
擴(kuò)展檢測(cè)和響應(yīng)(XDR)
擴(kuò)展檢測(cè)和響應(yīng)(XDR)是一種安全方法,涉及收集和分析來(lái)自各種不同來(lái)源的數(shù)據(jù),如網(wǎng)絡(luò)流量、端點(diǎn)數(shù)據(jù)和云活動(dòng),以檢測(cè)和響應(yīng)威脅。XDR系統(tǒng)使用人工智能和機(jī)器學(xué)習(xí)來(lái)分析來(lái)自多個(gè)來(lái)源的數(shù)據(jù),并識(shí)別可能指示威脅存在的模式或異常。
XDR可以幫助組織檢測(cè)和響應(yīng)各種威脅,包括惡意軟件、勒索軟件和其他高級(jí)威脅。在嵌入式開(kāi)發(fā)中,它還有助于識(shí)別組織網(wǎng)絡(luò)內(nèi)的橫向移動(dòng),因?yàn)樗婕胺治鰜?lái)自多個(gè)來(lái)源的數(shù)據(jù),以檢測(cè)可能表明攻擊者存在的模式或異常。
通過(guò)使用XDR,組織可以全面了解其安全狀況,并采取更主動(dòng)的方法來(lái)檢測(cè)和響應(yīng)威脅。這有助于降低攻擊的影響,改善組織的整體安全狀況。
結(jié)論
總之,橫向移動(dòng)是攻擊者用來(lái)擴(kuò)大其在組織網(wǎng)絡(luò)中的訪問(wèn)和控制的一種技術(shù)。它涉及在網(wǎng)絡(luò)內(nèi)從一個(gè)受損系統(tǒng)轉(zhuǎn)移到另一個(gè)受損系統(tǒng),并且可以通過(guò)多種技術(shù)來(lái)實(shí)現(xiàn),例如使用竊取的憑據(jù)或利用網(wǎng)絡(luò)基礎(chǔ)設(shè)施中的漏洞。
防止橫向移動(dòng)是網(wǎng)絡(luò)安全的一個(gè)重要方面,因?yàn)樗梢詭椭拗乒粽咴斐傻膿p害,并使他們更難實(shí)現(xiàn)他們的目標(biāo)。組織可以使用多種方法來(lái)檢測(cè)和防止橫向移動(dòng),包括主動(dòng)尋找高級(jí)威脅、實(shí)施邊緣微分段以及使用擴(kuò)展檢測(cè)和響應(yīng)(XDR)。
在嵌入式開(kāi)發(fā)中,通過(guò)了解橫向移動(dòng)并實(shí)施適當(dāng)?shù)拇胧﹣?lái)檢測(cè)和阻止它,組織可以保護(hù)其網(wǎng)絡(luò)和系統(tǒng)免受攻擊者的攻擊,并改善其整體安全狀況。