历史上的今天
返回首页

历史上的今天

今天是:2025年04月01日(星期二)

正在发生

2018年04月01日 | Orange Cyberdefense推出新型USB闪存恶意软件清理迷你终端

2018-04-01 来源:eefocus

USB闪存是威胁网络安全的第二大危险源头

 

恶意软件清理迷你终端可检测出令传统杀毒软件束手无策的“BadUSB”威胁

 

该恶意软件清理程序在世界各地均可使用

 

调查显示,员工将其在公司外使用的USB连接到企业网络使用的情况普遍存在且达到70%,而尤其需要注意的是,员工在将其插入企业网络前未采取任何防范措施的比例高达68%[1]。

 

无论新旧,USB闪存驱动器都是公司IT系统的主要感染源。它们已在各行各业中广泛使用,尤其在像工业、教育和医疗保健这些行业中应用于共享文件和更新软件。 

 

新型移动终端提醒人们删除USB闪存中的受感染信息

一直以来,恶意软件清理工具是重达70公斤的固定机柜式组件,或者以软件形式安装在计算机中。而今,“迷你终端”式恶意软件清理工具的面世,使企业可以利用这款价格较低的移动终端轻松删除用户USB闪存中的受感染信息。这种便携式终端可置于前台、会议室,甚至根据需要切换使用场所。

 

Orange“迷你终端”式恶意软件清理工具

 

五种集成杀毒搜索引擎高效检测威胁

 

Orange Cyberdefense专家及其“道德黑客”团队开发了恶意软件清理程序。这款程序使用起来便捷轻松,只需插入USB闪存,便可查明其是否受到感染。若受到感染,用户可选择删除文件或将其隔离。也可打印一份更为详细的报告,以了解有关USB闪存受感染情况的分析:受感染文件详情、检测到的攻击特征和检出被感染文件的杀毒搜索引擎的名称。

 

这一款恶意软件清理迷你终端同时使用五种杀毒搜索引擎,以优化和整合检测的程序和性能。这些搜索引擎在连接至网络或4G的情况下,可以达到每天自动更新的频率。针对某些能够控制计算机的恶意攻击,该终端还配有一款嵌入式引擎,可专门检测传统杀毒软件无法检测出的BadUSB型攻击。

 

此外,这款恶意软件清理迷你终端还载有一个可远程管理各个终端的控制平台。利用该平台可以检查这些终端是否精确运行和按时更新,实时接收使用统计信息,并查明被感染文件的数量和检测到的攻击类型。所有这些宝贵信息都有助于改善公司的网络安全性。

 

工业 ——暴露在网络威胁下的行业

在工业领域,出于安全考虑,用来控制生产线的计算机并未连至互联网。通常这些设备会保留USB端口以定期执行维护诊断、恢复SCADA日志,或执行更新。这使得工业设备在接入USB时特别容易受到恶意攻击。由于这款恶意软件清理程序可安装在生产区入口处的计算机中,也添加了安全协议,因此这台特定的计算机上的所有USB装置均会得到强制性检查,从而防止生产线遭受USB闪存所携带的恶意程序的攻击。

 

“USB 闪存是对企业IT安全的重要威胁。即使完成这些攻击的过程要比某些攻击(如电子邮件攻击)更为复杂,但人们还是对此忧心忡忡。将USB闪存与公司核心部分相连意味着可能传播恶意代码使设备瘫痪,并损毁敏感数据乃至工作站。用户完全不需要做任何特别的事情,只需插入USB闪存,勒索软件就可能安装进工业系统中。”Orange Cyberdefense产品经理Alexis Richard说道。

 

使用USB闪存的最佳做法

-绝对不可将来历不明的USB闪存与工作站相连。

-应更换员工的USB闪存驱动器,以避免恶意软件的传播。

-为员工提供USB闪存驱动器,以防使用外部设备。

-当USB闪存连接至不安全环境后,应对其进行系统性检查。

-只允许已删除受感染信息的闪存安装至工业计算机中。


推荐阅读

史海拾趣

福声科技(FUET)公司的发展小趣事

质量是企业生存和发展的根本。福声科技自成立之初就高度重视产品质量管理,通过引入ISO9001质量管理体系,建立了完善的质量管理体系。公司从原材料采购、生产过程控制到成品检验,每一个环节都严格按照标准执行,确保产品质量的稳定性和可靠性。这一举措不仅赢得了客户的信赖和好评,也为公司赢得了更多的市场份额。

Elpaq公司的发展小趣事
Hirel Systems Ltd公司的发展小趣事
Flambeau公司的发展小趣事

为了进一步扩大市场份额和提升品牌影响力,Flambeau公司积极实施市场拓展战略。公司不仅在北美市场深耕细作,还逐步将业务拓展到欧洲、亚洲等国际市场。通过参加国际展会、建立海外销售渠道、与当地企业建立合作关系等方式,Flambeau成功地将自己的品牌和产品推向全球。同时,公司还注重品牌建设和客户服务,通过提供优质的售前咨询、售中支持和售后服务,赢得了广大客户的信赖和好评。

Helium_Systems__Inc.公司的发展小趣事

随着市场竞争的加剧,海曼电子意识到仅凭自身力量难以快速实现跨越式发展。因此,公司开始积极寻求与行业内外的合作伙伴建立战略合作关系。通过技术共享、市场互补等方式,海曼电子不仅提升了自身的竞争力,还成功进入了多个新的市场领域。此外,公司还通过并购具有核心技术和市场资源的中小企业,进一步巩固了其在电子行业的地位。

GSI Technology公司的发展小趣事

面对电子行业日益激烈的市场竞争和快速变化的市场需求,GSI Technology不断调整战略方向,积极应对挑战。公司加大在研发方面的投入,不断优化产品结构和生产工艺,提高产品质量和竞争力。同时,GSI还积极推动企业转型升级,向更加智能化、绿色化的方向发展。通过一系列的努力,GSI成功克服了行业内的诸多挑战,保持了持续稳定的发展态势。

问答坊 | AI 解惑

常用电子元件电路符号与资料

常用电子元件电路符号与资料…

查看全部问答>

基于FPGA的多种形式分频的设计与实现

摘 要: 本文通过在QuartursⅡ开发平台下,一种能够实现等占空比、非等占空比整数分频及半整数分频的通用分频器的FPGA设计与实现,介绍了利用VHDL硬件描述语言输入方式,设计数字电路的过程。 关键词:FPGA;VHDL硬件描述语言;数字电路设计;分频 ...…

查看全部问答>

tcpmp中的测试菜单中的问题

对于 音视频测试的采样率和比特率为什么分为 基准和原始呢?…

查看全部问答>

交叉编译时出错,急等!

求教:       我预将 应用程序(ntop)烧入开发板, 它需要 libpcap的支持,在libpcap 的makefile文件中 gcc 改为 arm-linux-gcc(交叉编译gcc) 后, 正常安装了。       但 安装应用程序时   ...…

查看全部问答>

关于MB90092 子屏显示的问题

我现在想用富士通的视频叠加MB90092芯片子屏显示功能,主屏可以正常显示。 子屏显示的字符为一段乱码,代码如下: void  MB90092_DisChar (UCHAR x,UCHAR y,int addr,UCHAR mul,UCHAR bc,UCHAR cc,UCHAR ff) {       ...…

查看全部问答>

请教各位大大一个问题,如何在过滤驱动中判断出文件的拷贝动作?

小弟初学文件过滤驱动开发,看了一些书籍资料,好像 IRP_MJ 中对文件操作的功能号只有read和write, 那我如何能判断出文件操作的几个动作呢,比如拷贝,删除,移动等等。 万分感谢。。。。 …

查看全部问答>

阅读HDL程序的方法

理解电路描述注意三个方面就可以了:1、首先了解功能和处理过程 2、信号连接(模块层次多了,相同的信号会被赋于不同的名字) 3、最后看时序(程序上看着不顺,就仿真看波形了)最后情景式阅读程序,因为一个电路模块往往能处理各种情况,按某一个 ...…

查看全部问答>

婴儿睡觉受凉报知器

本帖最后由 jameswangsynnex 于 2015-3-3 19:57 编辑 婴儿睡觉受凉报知器 时间:2009-04-25 18:06:00 …

查看全部问答>

ez430-f2013无法识别

第一次安装驱动后仿真器可以工作,但是拔下后再插上就会提示windows无法识别,请问这是怎么回事?…

查看全部问答>