历史上的今天
今天是:2025年04月01日(星期二)
2018年04月01日 | Orange Cyberdefense推出新型USB闪存恶意软件清理迷你终端
2018-04-01 来源:eefocus
USB闪存是威胁网络安全的第二大危险源头
恶意软件清理迷你终端可检测出令传统杀毒软件束手无策的“BadUSB”威胁
该恶意软件清理程序在世界各地均可使用
调查显示,员工将其在公司外使用的USB连接到企业网络使用的情况普遍存在且达到70%,而尤其需要注意的是,员工在将其插入企业网络前未采取任何防范措施的比例高达68%[1]。
无论新旧,USB闪存驱动器都是公司IT系统的主要感染源。它们已在各行各业中广泛使用,尤其在像工业、教育和医疗保健这些行业中应用于共享文件和更新软件。
新型移动终端提醒人们删除USB闪存中的受感染信息
一直以来,恶意软件清理工具是重达70公斤的固定机柜式组件,或者以软件形式安装在计算机中。而今,“迷你终端”式恶意软件清理工具的面世,使企业可以利用这款价格较低的移动终端轻松删除用户USB闪存中的受感染信息。这种便携式终端可置于前台、会议室,甚至根据需要切换使用场所。
Orange“迷你终端”式恶意软件清理工具
五种集成杀毒搜索引擎高效检测威胁
Orange Cyberdefense专家及其“道德黑客”团队开发了恶意软件清理程序。这款程序使用起来便捷轻松,只需插入USB闪存,便可查明其是否受到感染。若受到感染,用户可选择删除文件或将其隔离。也可打印一份更为详细的报告,以了解有关USB闪存受感染情况的分析:受感染文件详情、检测到的攻击特征和检出被感染文件的杀毒搜索引擎的名称。
这一款恶意软件清理迷你终端同时使用五种杀毒搜索引擎,以优化和整合检测的程序和性能。这些搜索引擎在连接至网络或4G的情况下,可以达到每天自动更新的频率。针对某些能够控制计算机的恶意攻击,该终端还配有一款嵌入式引擎,可专门检测传统杀毒软件无法检测出的BadUSB型攻击。
此外,这款恶意软件清理迷你终端还载有一个可远程管理各个终端的控制平台。利用该平台可以检查这些终端是否精确运行和按时更新,实时接收使用统计信息,并查明被感染文件的数量和检测到的攻击类型。所有这些宝贵信息都有助于改善公司的网络安全性。
工业 ——暴露在网络威胁下的行业
在工业领域,出于安全考虑,用来控制生产线的计算机并未连至互联网。通常这些设备会保留USB端口以定期执行维护诊断、恢复SCADA日志,或执行更新。这使得工业设备在接入USB时特别容易受到恶意攻击。由于这款恶意软件清理程序可安装在生产区入口处的计算机中,也添加了安全协议,因此这台特定的计算机上的所有USB装置均会得到强制性检查,从而防止生产线遭受USB闪存所携带的恶意程序的攻击。
“USB 闪存是对企业IT安全的重要威胁。即使完成这些攻击的过程要比某些攻击(如电子邮件攻击)更为复杂,但人们还是对此忧心忡忡。将USB闪存与公司核心部分相连意味着可能传播恶意代码使设备瘫痪,并损毁敏感数据乃至工作站。用户完全不需要做任何特别的事情,只需插入USB闪存,勒索软件就可能安装进工业系统中。”Orange Cyberdefense产品经理Alexis Richard说道。
使用USB闪存的最佳做法
-绝对不可将来历不明的USB闪存与工作站相连。
-应更换员工的USB闪存驱动器,以避免恶意软件的传播。
-为员工提供USB闪存驱动器,以防使用外部设备。
-当USB闪存连接至不安全环境后,应对其进行系统性检查。
-只允许已删除受感染信息的闪存安装至工业计算机中。
史海拾趣
|
摘 要: 本文通过在QuartursⅡ开发平台下,一种能够实现等占空比、非等占空比整数分频及半整数分频的通用分频器的FPGA设计与实现,介绍了利用VHDL硬件描述语言输入方式,设计数字电路的过程。 关键词:FPGA;VHDL硬件描述语言;数字电路设计;分频 ...… 查看全部问答> |
|
求教: 我预将 应用程序(ntop)烧入开发板, 它需要 libpcap的支持,在libpcap 的makefile文件中 gcc 改为 arm-linux-gcc(交叉编译gcc) 后, 正常安装了。 但 安装应用程序时 ...… 查看全部问答> |
|
我现在想用富士通的视频叠加MB90092芯片子屏显示功能,主屏可以正常显示。 子屏显示的字符为一段乱码,代码如下: void MB90092_DisChar (UCHAR x,UCHAR y,int addr,UCHAR mul,UCHAR bc,UCHAR cc,UCHAR ff) { ...… 查看全部问答> |
|
请教各位大大一个问题,如何在过滤驱动中判断出文件的拷贝动作? 小弟初学文件过滤驱动开发,看了一些书籍资料,好像 IRP_MJ 中对文件操作的功能号只有read和write, 那我如何能判断出文件操作的几个动作呢,比如拷贝,删除,移动等等。 万分感谢。。。。 … 查看全部问答> |
|
理解电路描述注意三个方面就可以了:1、首先了解功能和处理过程 2、信号连接(模块层次多了,相同的信号会被赋于不同的名字) 3、最后看时序(程序上看着不顺,就仿真看波形了)最后情景式阅读程序,因为一个电路模块往往能处理各种情况,按某一个 ...… 查看全部问答> |




