fokirtor trojan: hvordan kan man undgå infektion, øge linux sikkerhed

, fokirtor trojanske er en række malware med det mål at linux - systemer.mens symantec corp. satser sin risiko, som er meget lav, andre har bemærket, at fokirtor ligner en velkonstrueret trussel.selv om det ser ud til at påberåbe sig en anden last for at vinde fodfæste på target - system, når det gør det, stjæler følsomme data og encrypts det ind, at udadgående påvisning af en udfordring.baseret på hvad den trojanske er i stand til at stjæle, fokirtor giver den registeransvarlige, mulighed for at udføre yderligere data tyverier.,, at fokirtor installere sig linux system synes at være vanskelig, eftersom en symantec rapport viste, at en kompromitteret selskab var generelt godt beskyttet, når det blev angrebet.et af de centrale spørgsmål ofre risikerer at møde er at stoppe overfaldsmanden får direkte adgang eller fuldbyrdende ugodkendte kode.hvis det antages, at en nul - dag blev anvendt i angrebet for den første adgang til systemet, og derefter blev brugt til at få direkte adgang, yderligere vært baseret sikkerhed ville være klogt, at fokirtor kan være vanskeligere end andre steder at linux, fordi det åbner en ny havn via, som det både kan modtage ordrer og forbinde til en kommando - og kontrolsystemer.analyse af netværket trafik for kommando og kontrol i forbindelse med en indtrængen forebyggelse eller indtrængen detection system kan bidrage effektivt til påvisning af den trussel, at afbøde truslen om fokirtor kan gøres gennem en analyse af netværkstrafik eller yderligere vært baseret sikkerhed, f.eks. ved hjælp af selinux eller for at forhindre, at uautoriserede apparmor kode fra at henrette på systemet.fil integritet overvågningsredskaber... en konkurrencedygtig sikkerhed markedssegment med konkurrenter, f.eks. trustwave, logrhythm, netiq, snubletråd, alienvault, ossec og andre - - kan også anvendes til at påvise ændringer i filer på systemet og skabe indberetninger, hvis uautoriserede ændringer er opdaget.andre foranstaltninger, såsom stigende fil systemer, som kun for binaries og forbud mod henrettelse fra alle andre fil systemer, kan hjælpe med at beskytte en linux - systemet, men dette kunne give kompleksitet, som kunne være undgået med en fil integritet overvågningsværktøj.,,, spørg eksperten.,, vil spørge nick lewis et spørgsmål om enterprise trusler?, forelægge deres spørgsmål nu, via e - mail.(alle spørgsmålene er anonym.),,,



Previous:
Next Page: