建议使用以下浏览器,以获得最佳体验。 IE 9.0+以上版本 Chrome 31+谷歌浏览器 Firefox 30+ 火狐浏览器

使用这五个技巧,减少企业组织遭受凭证转储攻击的漏洞风险

发布者:售前小潘   |    本文章发表于:2022-12-09       阅读数:1889

在Windows设备系统上使用这五个技巧,减少企业组织遭受凭证转储攻击的漏洞风险。凭证转储是攻击者永久获取网站访问的一项重要技术。他们通过网络钓鱼潜入工作网站后,利用管理员管理和监视网络的常用方法来获取公开凭据。

一、减少凭证重用

首先,查看自己的网络管理。因工作之外的任务登录了多少次网络?网络账户密码重复登录了多少次?

NIST建议企业定期检查自己的密码是否在公开的密码数据库里。如果在网络上使用过的密码出现在密码泄露列表中,都会使用户的网络更容易受到攻击。

Troy Hunt发布了一个数据库,包含了超过5亿个被盗用的密码。用户可以使用各种资源将这些暴露的密码与自己网络中使用的密码进行比较。例如,用户可以使用密码过滤器以查看网络上正在使用的密码。然后依据组策略给这些密码做专门的核查。

二、管理本地管理员的密码

管理本地管理员密码的重要性不言而喻。本地管理员密码在整个网络中不应该一样。考虑到部署本地管理员密码解决方案(LAPS),可以安装Lithnet LAPS Web应用程序,该应用程序提供了一个简单的易于移动的Web界面,用于访问本地管理员密码。

攻击者知道,一旦他们获得了网络内部的访问权限并获取了本地管理员密码的哈希值,他们便可以在整个网络中畅通无阻。拥有随机分配的密码意味着攻击者无法横行。

三、审查和审核NTLM的使用

如果用户使用的是新技术LAN管理器(NTLM),则攻击者可以使用NTLM哈希来访问其网络。依靠LM或NTLM身份验证,结合任何通信协议(SMB,FTP,RPC,HTTP等)使用,会使用户有攻击的风险。企业内部设备防御较弱,攻击者容易入侵。从Windows 7 / Windows Server 2008 R2开始,默认情况下将禁用NTLMv1和LM身份验证协议,但是现在用户应该重新检查并确保执行了NTLMv2,可以使用PowerShell查看网络中NTLM的使用。

在组策略中,值设置如下:

1.选择“开始”。

2.选择“运行”。

3.输入GPedit.msc。

4.选择“本地计算机策略”。

5.选择“计算机配置”。

6.选择“ Windows设置”。

7.选择“安全设置”。

8.选择“本地策略”。

9.选择“安全选项”

10.滚动到策略“网络安全:LAN Manager身份验证级别”。

11.右键单击“属性”。

12.选择“仅发送NTLMv2响应/拒绝LM和NTLM”。

13.单击“确定”并确认设置更改。

注册表设置值如下:

1.打开regedit.exe并导航到HKLM \ System \ CurrentControlSet \ control \ LSA。单击LSA。如果在右侧窗格中看不到LMCompatibilityLevel,则可能需要添加新的注册表项。

2.选择“编辑”。

3.选择“新建”。

4.选择“ REG_DWORD”。

5.将“新值#1”替换为“ LMCompatibilityLevel”。

6.双击右侧窗格中的LMCompatibilityLevel。

7.输入“ 5”代表更改的级别。您可能需要升级打印机上的固件以支持网络中的NTLMv2。

四、管理“复制目录更改”的访问控制列表

攻击者比用户更了解如何使用他们域中的账户。他们经常会滥用Microsoft Exchange权限组。因此,用户需要注意域中关键功能对安全组和访问控制列表(ACL)的更改。

当攻击者修改域对象的ACL时,将创建一个ID为5136的事件。然后,用户可以使用PowerShell脚本查询Windows事件日志,以在日志中查找安全事件ID 5136:

Get-WinEvent -FilterHashtable @{logname='security'; id=5136}

然后,使用ConvertFrom-SDDL4,它将SDDL字符串转换为可读性更高的ACL对象。Server 2016及更高版本提供了一个额外的审核事件,该事件记录了原始和修改后的描述符。

五、监视与Isass.exe交互的意外进程

最后,监视lsass.exe进程中的意外峰值。域控制器将lsass.exe进程用作域事务的常规过程的一部分。拒绝服务和恶意流量可能隐藏在这些进程中。确定域控制器中的正常状态是监视攻击时间的关键。在域控制器上运行Active Directory数据收集器,基本要求在于网络正常运行的可视化。

用户要使攻击者始终无法入侵,首先要对自己的网络及其资源使用有良好的基本了解。多花一些时间来理解,这样攻击者就不会占上风。

新一代云安全引领者-------云安全领域服务商------------ 快快网络小潘QQ:712730909

 


相关文章 点击查看更多文章>
01

弹性云服务器的弹性扩容有哪些具体作用

弹性云服务器的弹性扩容功能,通过实时调整计算资源以适配业务需求变化,在保障业务稳定、优化成本、提升效率等方面发挥着关键作用,具体如下:弹性云的弹性扩容有哪些作用应对流量波动:弹性扩容能快速响应业务流量的突发性增长。例如,电商平台在 “双十一”“618” 等大促期间,用户访问量和订单量会瞬间激增数倍,此时通过弹性扩容可在几分钟内增加服务器的 CPU、内存、带宽等资源,避免因服务器负载过高导致页面崩溃、订单提交失败等问题;当流量回落时,又能及时缩减资源,确保业务在流量波动中始终保持稳定运行。降低运营成本:弹性扩容采用 “按需分配、按需付费” 模式,帮助企业避免资源浪费。传统服务器因配置固定,为应对高峰期需预留大量冗余资源,导致大部分时间资源闲置。而弹性云服务器可根据实际业务负载动态调整资源,业务低谷时减少资源配置,降低不必要的支出;高峰期临时扩容,仅为额外使用的资源付费,显著提升资源利用率,降低整体运营成本。支持业务快速迭代:在互联网业务快速发展的背景下,弹性扩容为业务迭代提供灵活支撑。例如,新上线的 APP 用户量快速增长时,可通过弹性扩容快速提升服务器性能,满足更多用户的使用需求,无需担心硬件限制影响业务扩张;当业务推出新功能、开展营销活动时,也能通过扩容保障新功能稳定运行,加速业务上线节奏,提升市场竞争力。增强抗风险能力:弹性扩容通过资源冗余和快速调度,提升业务的抗风险能力。当部分服务器节点出现故障时,弹性扩容可迅速将负载转移到其他正常节点,并自动补充新的资源节点,确保业务不受单点故障影响;面对网络攻击等突发情况,通过临时扩容提升服务器的抗攻击能力,配合安全防护措施,降低业务中断风险,保障业务连续性。弹性云服务器的弹性扩容功能,从应对流量波动、降低成本、支持迭代到增强抗风险能力,全方位适配现代业务的动态发展需求,成为企业数字化转型中提升业务灵活性和竞争力的重要技术支撑。

售前轩轩 2025-07-14 00:00:00

02

如何动态混淆通信协议防止抓包破解与数据篡改?

游戏盾SDK通过一系列先进的技术手段,包括动态混淆通信协议,来有效防止抓包破解与数据篡改,从而保障游戏应用的安全性和稳定性。以下是关于游戏盾SDK如何动态混淆通信协议的具体解释:一、通信协议混淆的目的通信协议是应用程序之间交换数据的规则和约定。如果通信协议被恶意攻击者破解,他们就可以通过抓包工具截取并分析传输的数据,进而对数据进行篡改或伪造,严重威胁游戏应用的安全。因此,对通信协议进行动态混淆,是增加攻击者逆向工程难度、保护数据安全的重要手段。二、游戏盾SDK的动态混淆通信协议技术加密技术:游戏盾SDK采用高强度的加密算法(如AES、RSA等),对通信协议和传输的数据进行加密处理。这样,即使攻击者截获了数据包,也无法直接获取其中的明文信息,从而有效防止数据泄露。加密密钥可以是动态的,即每次通信时都使用不同的密钥,进一步增加了破解的难度。协议混淆:游戏盾SDK会对通信协议进行混淆处理,使协议格式变得复杂且难以识别。例如,通过改变字段的顺序、名称或类型,增加冗余字段,或者采用自定义的编码方式等,使得攻击者难以通过常规手段解析协议内容。这种混淆是动态的,即每次通信时都可以采用不同的混淆策略,使得攻击者难以积累有效的破解经验。动态调度与链路优化:游戏盾SDK内置加密的调度中心,能够实现单个客户端级别的快速响应和动态调度。这意味着,即使攻击者成功破解了某个时间点的通信协议,由于协议的动态性和调度的灵活性,他们也无法持续获取有效的数据。通过链路探测和优化功能,游戏盾SDK能够精确定位网络拥塞点,选择最优的传输路径,减少延迟和丢包,进一步提高数据传输的安全性和稳定性。三、防止抓包破解与数据篡改的效果增加破解难度:通过加密和协议混淆技术,游戏盾SDK使得攻击者难以通过抓包工具获取有效的数据和信息,从而大大增加了破解的难度和成本。保障数据安全:即使攻击者成功截获了数据包,由于数据已经过加密处理,他们也无法直接获取明文信息,从而有效防止了数据泄露和篡改。提升用户体验:通过动态调度和链路优化功能,游戏盾SDK能够确保数据传输的高效性和稳定性,减少延迟和丢包,提升玩家的游戏体验。游戏盾SDK通过加密技术、协议混淆、动态调度与链路优化等手段,实现了对通信协议的动态混淆,有效防止了抓包破解与数据篡改。这种全面的安全防护机制,为游戏应用提供了坚实的安全保障,助力开发者在激烈的市场竞争中占据优势。

售前鑫鑫 2025-04-10 09:04:18

03

高防ip有什么作用

高防IP(Anti-DDoS IP)是一种网络安全服务,旨在保护目标网络免受各种网络攻击的影响,特别是针对DDoS(分布式拒绝服务)攻击。在当今数字化世界中,网络攻击已成为互联网用户和企业面临的严重威胁之一。高防IP作为一种有效的网络防御解决方案,具有多种作用和优势。1. 抵御DDoS攻击DDoS攻击是一种常见的网络攻击形式,通过向目标服务器发送大量恶意流量,使其超出处理能力范围而导致服务不可用。高防IP能够检测并过滤掉恶意流量,确保合法用户能够正常访问服务,有效抵御DDoS攻击,保障网络稳定运行。2. 提升网络安全性除了防御DDoS攻击外,高防IP还可以防范其他网络威胁,如CC(HTTP Flood)攻击、SYN Flood攻击等。通过实时监测网络流量和行为,高防IP能够识别和阻止各种恶意行为,提升网络的整体安全性。3. 保障业务连续性对于依赖互联网进行业务的企业来说,网络的稳定性和可用性至关重要。一旦遭受DDoS攻击,企业的网络服务可能会瘫痪,导致业务中断和损失。高防IP的作用之一是保障业务的连续性,即使遭受网络攻击,也能够快速响应并恢复正常运行。4. 提升用户体验稳定的网络服务和快速的响应速度是提升用户体验的关键因素。通过部署高防IP,企业可以有效防御各种网络攻击,确保网络服务的稳定性和可靠性,提升用户的访问体验和满意度。5. 降低业务成本虽然高防IP是一项付费服务,但相比遭受网络攻击造成的损失和业务中断所带来的成本,其费用可以被视为一种必要的投资。通过有效地防御DDoS攻击和提升网络安全性,高防IP能够降低企业的网络安全风险和相关成本,保护企业的利益和品牌声誉。高防IP在当今网络环境中具有重要作用,不仅能够抵御各种网络攻击,保障网络安全,还能提升业务连续性和用户体验,降低企业的网络安全风险和成本。因此,对于重视网络安全和业务连续性的企业和组织来说,部署高防IP是一种明智的选择。 

售前佳佳 2024-05-22 00:00:00

新闻中心 > 市场资讯

查看更多文章 >
使用这五个技巧,减少企业组织遭受凭证转储攻击的漏洞风险

发布者:售前小潘   |    本文章发表于:2022-12-09

在Windows设备系统上使用这五个技巧,减少企业组织遭受凭证转储攻击的漏洞风险。凭证转储是攻击者永久获取网站访问的一项重要技术。他们通过网络钓鱼潜入工作网站后,利用管理员管理和监视网络的常用方法来获取公开凭据。

一、减少凭证重用

首先,查看自己的网络管理。因工作之外的任务登录了多少次网络?网络账户密码重复登录了多少次?

NIST建议企业定期检查自己的密码是否在公开的密码数据库里。如果在网络上使用过的密码出现在密码泄露列表中,都会使用户的网络更容易受到攻击。

Troy Hunt发布了一个数据库,包含了超过5亿个被盗用的密码。用户可以使用各种资源将这些暴露的密码与自己网络中使用的密码进行比较。例如,用户可以使用密码过滤器以查看网络上正在使用的密码。然后依据组策略给这些密码做专门的核查。

二、管理本地管理员的密码

管理本地管理员密码的重要性不言而喻。本地管理员密码在整个网络中不应该一样。考虑到部署本地管理员密码解决方案(LAPS),可以安装Lithnet LAPS Web应用程序,该应用程序提供了一个简单的易于移动的Web界面,用于访问本地管理员密码。

攻击者知道,一旦他们获得了网络内部的访问权限并获取了本地管理员密码的哈希值,他们便可以在整个网络中畅通无阻。拥有随机分配的密码意味着攻击者无法横行。

三、审查和审核NTLM的使用

如果用户使用的是新技术LAN管理器(NTLM),则攻击者可以使用NTLM哈希来访问其网络。依靠LM或NTLM身份验证,结合任何通信协议(SMB,FTP,RPC,HTTP等)使用,会使用户有攻击的风险。企业内部设备防御较弱,攻击者容易入侵。从Windows 7 / Windows Server 2008 R2开始,默认情况下将禁用NTLMv1和LM身份验证协议,但是现在用户应该重新检查并确保执行了NTLMv2,可以使用PowerShell查看网络中NTLM的使用。

在组策略中,值设置如下:

1.选择“开始”。

2.选择“运行”。

3.输入GPedit.msc。

4.选择“本地计算机策略”。

5.选择“计算机配置”。

6.选择“ Windows设置”。

7.选择“安全设置”。

8.选择“本地策略”。

9.选择“安全选项”

10.滚动到策略“网络安全:LAN Manager身份验证级别”。

11.右键单击“属性”。

12.选择“仅发送NTLMv2响应/拒绝LM和NTLM”。

13.单击“确定”并确认设置更改。

注册表设置值如下:

1.打开regedit.exe并导航到HKLM \ System \ CurrentControlSet \ control \ LSA。单击LSA。如果在右侧窗格中看不到LMCompatibilityLevel,则可能需要添加新的注册表项。

2.选择“编辑”。

3.选择“新建”。

4.选择“ REG_DWORD”。

5.将“新值#1”替换为“ LMCompatibilityLevel”。

6.双击右侧窗格中的LMCompatibilityLevel。

7.输入“ 5”代表更改的级别。您可能需要升级打印机上的固件以支持网络中的NTLMv2。

四、管理“复制目录更改”的访问控制列表

攻击者比用户更了解如何使用他们域中的账户。他们经常会滥用Microsoft Exchange权限组。因此,用户需要注意域中关键功能对安全组和访问控制列表(ACL)的更改。

当攻击者修改域对象的ACL时,将创建一个ID为5136的事件。然后,用户可以使用PowerShell脚本查询Windows事件日志,以在日志中查找安全事件ID 5136:

Get-WinEvent -FilterHashtable @{logname='security'; id=5136}

然后,使用ConvertFrom-SDDL4,它将SDDL字符串转换为可读性更高的ACL对象。Server 2016及更高版本提供了一个额外的审核事件,该事件记录了原始和修改后的描述符。

五、监视与Isass.exe交互的意外进程

最后,监视lsass.exe进程中的意外峰值。域控制器将lsass.exe进程用作域事务的常规过程的一部分。拒绝服务和恶意流量可能隐藏在这些进程中。确定域控制器中的正常状态是监视攻击时间的关键。在域控制器上运行Active Directory数据收集器,基本要求在于网络正常运行的可视化。

用户要使攻击者始终无法入侵,首先要对自己的网络及其资源使用有良好的基本了解。多花一些时间来理解,这样攻击者就不会占上风。

新一代云安全引领者-------云安全领域服务商------------ 快快网络小潘QQ:712730909

 


相关文章

弹性云服务器的弹性扩容有哪些具体作用

弹性云服务器的弹性扩容功能,通过实时调整计算资源以适配业务需求变化,在保障业务稳定、优化成本、提升效率等方面发挥着关键作用,具体如下:弹性云的弹性扩容有哪些作用应对流量波动:弹性扩容能快速响应业务流量的突发性增长。例如,电商平台在 “双十一”“618” 等大促期间,用户访问量和订单量会瞬间激增数倍,此时通过弹性扩容可在几分钟内增加服务器的 CPU、内存、带宽等资源,避免因服务器负载过高导致页面崩溃、订单提交失败等问题;当流量回落时,又能及时缩减资源,确保业务在流量波动中始终保持稳定运行。降低运营成本:弹性扩容采用 “按需分配、按需付费” 模式,帮助企业避免资源浪费。传统服务器因配置固定,为应对高峰期需预留大量冗余资源,导致大部分时间资源闲置。而弹性云服务器可根据实际业务负载动态调整资源,业务低谷时减少资源配置,降低不必要的支出;高峰期临时扩容,仅为额外使用的资源付费,显著提升资源利用率,降低整体运营成本。支持业务快速迭代:在互联网业务快速发展的背景下,弹性扩容为业务迭代提供灵活支撑。例如,新上线的 APP 用户量快速增长时,可通过弹性扩容快速提升服务器性能,满足更多用户的使用需求,无需担心硬件限制影响业务扩张;当业务推出新功能、开展营销活动时,也能通过扩容保障新功能稳定运行,加速业务上线节奏,提升市场竞争力。增强抗风险能力:弹性扩容通过资源冗余和快速调度,提升业务的抗风险能力。当部分服务器节点出现故障时,弹性扩容可迅速将负载转移到其他正常节点,并自动补充新的资源节点,确保业务不受单点故障影响;面对网络攻击等突发情况,通过临时扩容提升服务器的抗攻击能力,配合安全防护措施,降低业务中断风险,保障业务连续性。弹性云服务器的弹性扩容功能,从应对流量波动、降低成本、支持迭代到增强抗风险能力,全方位适配现代业务的动态发展需求,成为企业数字化转型中提升业务灵活性和竞争力的重要技术支撑。

售前轩轩 2025-07-14 00:00:00

如何动态混淆通信协议防止抓包破解与数据篡改?

游戏盾SDK通过一系列先进的技术手段,包括动态混淆通信协议,来有效防止抓包破解与数据篡改,从而保障游戏应用的安全性和稳定性。以下是关于游戏盾SDK如何动态混淆通信协议的具体解释:一、通信协议混淆的目的通信协议是应用程序之间交换数据的规则和约定。如果通信协议被恶意攻击者破解,他们就可以通过抓包工具截取并分析传输的数据,进而对数据进行篡改或伪造,严重威胁游戏应用的安全。因此,对通信协议进行动态混淆,是增加攻击者逆向工程难度、保护数据安全的重要手段。二、游戏盾SDK的动态混淆通信协议技术加密技术:游戏盾SDK采用高强度的加密算法(如AES、RSA等),对通信协议和传输的数据进行加密处理。这样,即使攻击者截获了数据包,也无法直接获取其中的明文信息,从而有效防止数据泄露。加密密钥可以是动态的,即每次通信时都使用不同的密钥,进一步增加了破解的难度。协议混淆:游戏盾SDK会对通信协议进行混淆处理,使协议格式变得复杂且难以识别。例如,通过改变字段的顺序、名称或类型,增加冗余字段,或者采用自定义的编码方式等,使得攻击者难以通过常规手段解析协议内容。这种混淆是动态的,即每次通信时都可以采用不同的混淆策略,使得攻击者难以积累有效的破解经验。动态调度与链路优化:游戏盾SDK内置加密的调度中心,能够实现单个客户端级别的快速响应和动态调度。这意味着,即使攻击者成功破解了某个时间点的通信协议,由于协议的动态性和调度的灵活性,他们也无法持续获取有效的数据。通过链路探测和优化功能,游戏盾SDK能够精确定位网络拥塞点,选择最优的传输路径,减少延迟和丢包,进一步提高数据传输的安全性和稳定性。三、防止抓包破解与数据篡改的效果增加破解难度:通过加密和协议混淆技术,游戏盾SDK使得攻击者难以通过抓包工具获取有效的数据和信息,从而大大增加了破解的难度和成本。保障数据安全:即使攻击者成功截获了数据包,由于数据已经过加密处理,他们也无法直接获取明文信息,从而有效防止了数据泄露和篡改。提升用户体验:通过动态调度和链路优化功能,游戏盾SDK能够确保数据传输的高效性和稳定性,减少延迟和丢包,提升玩家的游戏体验。游戏盾SDK通过加密技术、协议混淆、动态调度与链路优化等手段,实现了对通信协议的动态混淆,有效防止了抓包破解与数据篡改。这种全面的安全防护机制,为游戏应用提供了坚实的安全保障,助力开发者在激烈的市场竞争中占据优势。

售前鑫鑫 2025-04-10 09:04:18

高防ip有什么作用

高防IP(Anti-DDoS IP)是一种网络安全服务,旨在保护目标网络免受各种网络攻击的影响,特别是针对DDoS(分布式拒绝服务)攻击。在当今数字化世界中,网络攻击已成为互联网用户和企业面临的严重威胁之一。高防IP作为一种有效的网络防御解决方案,具有多种作用和优势。1. 抵御DDoS攻击DDoS攻击是一种常见的网络攻击形式,通过向目标服务器发送大量恶意流量,使其超出处理能力范围而导致服务不可用。高防IP能够检测并过滤掉恶意流量,确保合法用户能够正常访问服务,有效抵御DDoS攻击,保障网络稳定运行。2. 提升网络安全性除了防御DDoS攻击外,高防IP还可以防范其他网络威胁,如CC(HTTP Flood)攻击、SYN Flood攻击等。通过实时监测网络流量和行为,高防IP能够识别和阻止各种恶意行为,提升网络的整体安全性。3. 保障业务连续性对于依赖互联网进行业务的企业来说,网络的稳定性和可用性至关重要。一旦遭受DDoS攻击,企业的网络服务可能会瘫痪,导致业务中断和损失。高防IP的作用之一是保障业务的连续性,即使遭受网络攻击,也能够快速响应并恢复正常运行。4. 提升用户体验稳定的网络服务和快速的响应速度是提升用户体验的关键因素。通过部署高防IP,企业可以有效防御各种网络攻击,确保网络服务的稳定性和可靠性,提升用户的访问体验和满意度。5. 降低业务成本虽然高防IP是一项付费服务,但相比遭受网络攻击造成的损失和业务中断所带来的成本,其费用可以被视为一种必要的投资。通过有效地防御DDoS攻击和提升网络安全性,高防IP能够降低企业的网络安全风险和相关成本,保护企业的利益和品牌声誉。高防IP在当今网络环境中具有重要作用,不仅能够抵御各种网络攻击,保障网络安全,还能提升业务连续性和用户体验,降低企业的网络安全风险和成本。因此,对于重视网络安全和业务连续性的企业和组织来说,部署高防IP是一种明智的选择。 

售前佳佳 2024-05-22 00:00:00

查看更多文章 >
AI助理

您对快快产品更新的整体评价是?

期待您提供更多的改进意见(选填)

提交成功~
提交失败~

售前咨询

售后咨询

  • 紧急电话:400-9188-010

等级保护报价计算器

今天已有1593位获取了等保预算

所在城市:
机房部署:
等保级别:
服务器数量:
是否已购安全产品:
手机号码:
手机验证码:
开始计算

稍后有等保顾问致电为您解读报价

拖动下列滑块完成拼图

您的等保预算报价0
  • 咨询费:
    0
  • 测评费:
    0
  • 定级费:
    0
  • 产品费:
    0
联系二维码

详情咨询等保专家

联系人:潘成豪

13055239889