[调研]网络安全的大敌:配置错误

VSole2022-08-17 21:48:28

8月10日,网络安全与合规公司Titania发布调研报告称,网络错误配置可致企业平均损失9%的年收入。Titania广泛调研了政府和行业垂直领域的160名高级网络安全决策者,除惊人的平均损失数额外,调研结果还显示,由于对联网设备的审计不频繁,可令企业面临网络攻击威胁的错误配置可能会在网络上留存数月或数年。 

“网络每天都在变——通常是按计划变动,但这会造成配置逐渐改变。”Titania首席执行官Phil Lewis表示,“由于防火墙、路由器和交换机是所有网络的安全关键,企业应定期(最好是每天)检查自身所有设备是否存在可导致重大安全风险的错误配置,无论这些配置是意外形成还是故意为之。”

“只有4%的企业通过审核交换和路由设备,以及防火墙,来评估其所有网络设备。这一事实本身就存在问题,也可能是由于缺乏精确自动化能力造成的。”他补充道。

难以排序网络设备风险缓解操作

这项研究还表明,企业在按优先级别缓解网络设备所致风险方面遇到了困难。70%的受访者称难以根据风险等级排定修复操作的优先次序。他们还认为不精确的自动化是满足安全和合规要求的最大挑战。

“许多企业目前赖以自动化漏洞检测的工具未能使日常网络安全检查过程更加高效。”Lewis称,“通常只是抽样检测。这最终使网络暴露在配置变动所引起的未检出潜在重大风险之下。”

路由器设置常存在错误

企业可能不愿意妄动网络错误配置。“为了修复威胁而更改网络配置很容易‘破坏’运行正常的Web应用和服务。”漏洞修复公司Vicarius联合创始人兼首席执行官Michael Assraf解释道,“网络设备通常运行的是老旧的精简版Linux,除非硬件供应商发布升级,否则根本不会收到通用内核更新。。做快照和从错误配置恢复也是手动完成,而且需要具备特定的专业知识。”

陈旧的网络架构依赖防火墙来保护网络设备免遭入侵,但也给企业引入了风险。“管理员的很多操作都可能错误配置路由器,导致意外绕过防火墙。”网络安全技术公司WatchGuard Technologies首席安全官Corey Nachreiner表示,“我见过有管理员用路由器的多个接口无意中将第二个接口直接连接到他们的网络,绕过了防火墙。”

“有些交换机还具有备用远程管理通道,这些通道可能位于防火墙和网关路由器之外。”Nachreiner继续说道,“因此,确保这些功能不会被错误配置也很重要,可以避免造成内部网络交换机暴露于公网 "

交换机和路由器常被忽视

报告还发现,路由器和交换机在很大程度上被忽视了。大多数企业(96%)重视防火墙的配置和审核,但只有4%的企业会评估交换机、路由器,以及防火墙。“商用路由器和网络设备采用稳健的安全协议,这些协议声名远播。”IT管理服务提供商MainSpring首席安全官Ray Steen表示,“网络管理员信任这种安全,但给含有脆弱代码的产品配上强大的安全协议,也不过是用三英寸厚的钢门保护个纸板箱而已。网络攻击者直接破了那个纸箱就行。”

“我认为公众更加关注个人计算和服务器,因为这些很容易保护。”不可代理设备风险管理平台生产商DeviceTotal的创始人兼首席执行官Carmit Yadin补充道,“个人计算和服务器都很直观,而物联网和网络设备是黑盒,客户买来直接接入网络就行。因为无需安装客户端或代理,也就没那么直观。”

网络安全路由
本作品采用《CC 协议》,转载必须注明作者和本文链接
大数据安全研究
2021-09-26 08:14:19
随着人工智能、云计算、移动互联网和物联网等技术的融合发展,传统的基于边界安全域和基于已知特征库的网络安全防护方式已经无法有效应对大数据环境下新的安全威胁。
在 2020 年至 2030 年的预期期间,全球市场的目标是实现 5.1% 的复合年增长率。路由器、网关和以太网交换机在组件段内细分。在所有这些细分市场中,路由器和以太网交换机在工业网络安全市场中的市场份额最高。各个政府实体正在筹集几笔资金,以扩展基于 Web 的应用程序并更好地解决安全漏洞,市场细分:按产品:根据产品细分,全球工业网络安全市场分为路由器、以太网交换机和网关。
根据网络安全公司ESET的一份研究报告,二手市场上许多网络设备在淘汰的过程中并未清除数据,有可能会被黑客利用来破坏公司环境或获取客户信息。研究人员表示,这些路由器透露的内部细节通常只对高权限人群可见,例如网络管理员及企业管理层。ESET的报告总结道。ESET指出,其中甚至还有一台设备是属于某知名安全托管服务提供商的,该公司为教育、金融、医疗保健、制造业等领域的数百个客户提供服务。
一旦该漏洞被成功利用,远程威胁分子就可以在内核中执行代码。
对于关注网络安全的人来说,漏洞并不陌生,我们都知道漏洞是由于软件或是硬件中所存在的缺陷,以及系统中的安全策略不足所导致的,一些漏洞的存在可能会导致,系统遭受到网络黑客的攻击和破坏。对于这些存在的漏洞,一旦被发现了,那么就需要进行及时的修复。近段时间,思科就对VPN路由器中的关键漏洞进行了修复。
网络安全研究人员发现了一种名为P2PInfect的新兴僵尸网络的新变种,它能够针对路由器和物联网设备。
据BleepingComputer 4月23日消息,网络安全公司 ESET的研究人员发现,在二手市场上售卖的一些企业级路由器中还存在未被擦除干净的敏感数据,能够被黑客用来破坏企业环境或获取客户信息。对于将要淘汰的企业网络设备,管理员需要运行一些命令来安全地擦除配置并进行重置,否则,路由器可以启动到恢复模式,并暴露之前的设置信息。因此,研究人员强调,公司应制定安全销毁和处置其数字设备的程序。
近日,网络安全公司SentinelOne的网络安全研究人员在 KCodes NetUSB 组件中发现了一个严重漏洞 ( CVE-2021-45608 ),该漏洞存在于来自不同供应商的数百万终端用户路由器中,包括 Netgear、TP-Link、Tenda、EDiMAX、D-Link 和西部数据。
来自中国技术巨头奇虎360网络安全部门Netlab的研究人员发现了一个名为HEH的新僵尸网络,其中包含清除来自受感染系统(如路由器,IoT设备和服务器)的所有数据的代码。 专家注意到,该恶意软件支持多种CPU体系结构,...
VSole
网络安全专家