专栏名称: 安全圈
国内安全概念新媒体
目录
相关文章推荐
湖北经视  ·  确认了!是刘亦菲! ·  21 小时前  
湖北经视  ·  冲上热搜!他官宣回归,雷军火速互动 ·  昨天  
51好读  ›  专栏  ›  安全圈

【安全圈】这30个服务高危端口极易被攻击!你做了安全防护了吗?

安全圈  · 公众号  ·  · 2024-10-01 19:00

正文


关键词

恶意软件


在计算机网络中,端口是一种用于区分不同网络服务或应用程序的逻辑地址。每个网络服务或应用程序都需要至少一个端口(号)来实现网络通信。当某个端口开放时,便能接收来自于其它计算机或网络设备的连接请求和数据。但同时,开放的端口也暴露了计算机、网络设备的服务或应用程序,使得攻击者可以通过扫描端口发现潜在的漏洞,进而实施网络攻击。高危端口便是被不法分子经常利用的端口。国家网络与信息安全信息通报中心排查梳理了近期安全风险突出的 30 个网络服务或应用程序对应的端口号,这些端口常 被不法分子利用实施远程代码执行、拒绝服务等攻击。提醒广大网络运营者对自身网络、应用服务进行技术排查,对照此次提示内容关闭端口或进行技术加固。


安全防护提示



为避免开放端口变成黑客攻击的入口,在策略上应关闭不必要的端口,或使用更安全的协议,在技术上应强化认证和监测。广大网络运营者可以从以下几个方面降低高危漏洞安全风险。



一、管理端口对外暴露



1 、最小化端口开放: 仅开放业务必须的端口,关闭不必要的端口以减少攻击面。



2、优化防火墙策略: 强化对必要端口的访问权限控制,仅允许受信任的 IP 地址访问关键端口。



3、限制服务默认端口使用: 在部署服务时,尽量使用自定义端口代替默认端口,注意关闭一些服务、框架和组件默认开启的端口,以减少服务信息暴露。



4、建立端口服务管理机制: 建立端口和服务关联关系台账,严禁端口使用未申请的服务;端口开放前需进行安全审批,并留存对应的变更审计日志。



二、加强认证和访问控制



1、多重验证: 对远程访问和敏感端口实施多因素认证,防止未经授权的访问。



2、网络分段和微分区: 将网络分置为不同区域,将重要的系统放在单独的区域内,限制高危端口的暴露范围,防止攻击行为扩散至网络多个部分。



三、实施安全监控和防护



1、建立监控防御机制: 通过扫描测绘和内部审计,持续监控发现对外暴露的高危端口并第一时间进行处置;通过流量监控识别通过高危端口的恶意攻击流量,部署入侵防御系统及时进行攻击阻断。



2、日志记录与审计: 对端口访问进行详细日志记录,定期审计以发现和应对潜在威胁。



3、探索应用反测绘等技术 ,隐藏或混淆端口服务信息,提高攻击者测绘和扫描成本。



四、使用安全协议



在充分评估系统兼容性、性能需求、安全要求、成本和法规要求等实际需求和环境条件的前提下,选择使用安全协议替代不安全协议,确保替代后既提升安全性,又不会给系统带来不必要的负担。常见的替代方案有采用SSH替代Telnet、HTTPS替代HTTP、FTPS/SFTP替代FTP、SMTPS替代SMTP、WebSockets over TLS (WSS) 替代WebSockets等。


END

阅读推荐

【安全圈】虚假英雄联盟下载广告正传播 Lumma Stealer 恶意软件







请到「今天看啥」查看全文