浪潮信息 KeyarchOS 安全可信攻防体验

这篇具有很好参考价值的文章主要介绍了浪潮信息 KeyarchOS 安全可信攻防体验。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1. KeyarchOS——云峦操作系统简介

  KeyarchOS 即云峦服务器操作系统(简称 KOS)是浪潮信息基于 Linux 内核、龙蜥等开源技术自主研发的一款服务器操作系统,支持 x86ARM 等主流架构处理器,广泛兼容传统 CentOS 生态产品和创新技术产品,可为用户提供整套可视化 CentOS to KeyarchOS 迁移方案。KeyarchOS 是一款面向政企、金融等企业级用户的 Linux 服务器操作系统,面向行业提供服务器操作系统解决方案。其在 OpenAnolis 社区版的基础上,加入自主研发的软件,其稳定性、安全性、兼容性和性能等核心能力均已得到充分验证。

  KeyarchOS 具备稳定可靠、高效软硬件协同、全天候运维、安全可信等特性,增强了对云计算、人工智能等场景的支持,性能稳定性领先,生态完善,符合金融、能源、交通、通信、教育、医疗等关键行业的应用要求在服务器操作系统领域,从最早的 KUX 开始,浪潮信息已经有 10 余年的研发和技术经验,相关产品在关键行业广泛应用,支持光盘、U盘、PXE 等安装方式,可部署在用户物理裸机服务器、虚拟机和容器等环境,同时为用户提供部署、升级和迁移方案,以及完整的生态支持和专业的技术保障,累计装机超 20 万台。

云峦服务器操作系统kevarchos,安全,浪潮,KOS

2. EDR Agent简介

云峦服务器操作系统kevarchos,安全,浪潮,KOS
  EDR 作为 KeyarchOS 的安全工具,通过安装在 KeyarchOS 主机上的本地客户端(Agent)与管理中心联动,提供病毒木马、勒索软件、暴力破解等攻击的查杀防护功能,防御未知程序运行和关键业务文件篡改。为主机提供安全稳定的运行环境,为业务的开展保驾护航。

3. EDR 防病毒能力测试

  为了验证 EDRKeyarchOS 的安全工具)的防病毒能力到底如何,下面准备了三台服务器用来进行测试内容。

  • KeyarchOS 服务器 A:安装 KeyarchOS 系统的服务器(具备 EDR 工具);
  • 常规服务器 B:未安装 KeyarchOS 系统的服务器;
  • 常规服务器 C:未安装 KeyarchOS 系统的服务器。

云峦服务器操作系统kevarchos,安全,浪潮,KOS

3.1. 勒索病毒防护能力测试

3.1.1. 已知勒索病毒防护能力

主机 B 测试(不具备 EDR 工具)
  首先使用已知的勒索病毒对未安装 EDR 的主机 B 进行钓鱼连接下载恶意文件进行测试,看其是否能自主避免已知的勒索病毒。

云峦服务器操作系统kevarchos,安全,浪潮,KOS
  可以看到在主机 B 上通过访问钓鱼链接,成功将恶意文件下载到了本地,未具备 EDR 工具的主机 B 不能够自主发现并阻止恶意文件的下载。

主机 A 测试(具备 EDR 工具)

现在已安装 EDR 的主机 A 上通过钓鱼链接方式下载包含已知病毒样本。
云峦服务器操作系统kevarchos,安全,浪潮,KOS
  用已知勒索病毒对已安装 EDR 的主机 A 进行钓鱼连接下载恶意文件,可以看到安装了 EDR 的主机 A 会主动成功拦截,使其不能通过钓鱼连接下载的恶意文件到本地。

3.1.2. 未知勒索病毒防护能力

  这里使用下载好的 unexistRansom 恶意文件,其中存在勒索病毒样本,运行后会加密 /opt/2csec/ 目录下的 docx 后缀文件,并修改后缀为 docxlock

主机 B 测试(不具备 EDR 工具)

云峦服务器操作系统kevarchos,安全,浪潮,KOS

  可以看到未安装 EDR 的主机 B 在运行未知的勒索软件后,直接会将 /opt/ 目录下的目标文件进行非法加密(想到自己的主机要是被这样恶意破坏,可怕😨)。

主机 A 测试(具备 EDR 工具)

云峦服务器操作系统kevarchos,安全,浪潮,KOS
  可以看到安装了 EDR 的主机 A 在运行未知的勒索软件后,即便恶意软件具有可执行权限,EDR 软件也会主动禁止其执行非法操作,保护用户主机的安全。

3.1.3. 基于行为勒索病毒的防护能力

  病毒介绍:当勒索病毒程序已经进入主机并拥有运行权限时,这个时候系统会信任该文件让其存在本地,若是常规系统当该病毒文件运行后是无法感知的。

  这里使用的病毒样本文件的功能和上文中“未知勒索病毒”样本文件的作用是相同的,运行后会恶意修改 /opt/2csec 目录下的 .docx 文件。因此这里仅对主机 A(安装了 EDR)进行测试。

云峦服务器操作系统kevarchos,安全,浪潮,KOS

  可以看到在安装了 EDR 的主机 A 上,即便勒索病毒文件已经被恶意启动执行,而 EDR 仍然能在执行中的进程中识别并标识为勒索病毒,并将其杀死,保护目标业务文件无法被恶意修改。

3.2. 基于暴力破解的横向渗透防护

  病毒横向渗透一般途径为暴力破解,下面分别对主机 B (未安装 EDR)使用 hydra 暴力破解工具(会暴力破解获取 root 账户密码)对已安装 EDR 的主机 A 和未安装 EDR 的主机 C 进行暴力破解。

[注]:横向渗透,就是在已经攻占部分内网主机的前提下,利用既有的资源尝试获取更多的凭据、更高的权限,进而达到控制整个内网、拥有最高权限、发动 APT (高级持续性威胁攻击)的目的。
云峦服务器操作系统kevarchos,安全,浪潮,KOS

  从爆破软件的运行结果来看,对于未安装 EDR 的主机 C 来说,成功暴力破解获取到了 root 用户的密码,而对于安装了 EDR 的主机 A 来说,在破解是发生错误,即被主机 AEDR 程序拦截,从而破解失败。

3.3. 网页恶意篡改防护能力

  在已安装 EDR 的主机 A 和不具备 EDR 的主机 B 上搭建 Web 服务器,通过浏览器即可访问到 Web 主页。

云峦服务器操作系统kevarchos,安全,浪潮,KOS

对主机 A 和主机 B 分别访问恶意篡改脚本,欲将其 Web 主页修改成其他页面。

云峦服务器操作系统kevarchos,安全,浪潮,KOS
云峦服务器操作系统kevarchos,安全,浪潮,KOS
  可以看到安装了 EDR 的主机 AWeb 主页并未发生任何变化,还是原来的模样,而未具备 EDR 的主机 B 已经被轻松拿下,自己的 Web 主页早已面目全非。事实上篡改 Web 主页这件事在日常中经常遇到,在使用某些软件或者访问某些网页时,经常会弹出一个窗口询问“是否要将xxx设置为主页”(有的更加恶意会直接自动修改),当你不小心点了“确认”后,那你的浏览器主页立马就变成它们自己的指定网址(常常时一堆广告)。

4. EDR 安全工具体验小结

4.1. EDR 的亮点

  在正常使用 KOS 过程中是无法感知到 EDR 的存在,也就是说 EDR 安全工具不会影响系统的正常使用和其他正规软件的运行,在没有恶意软件时不会错误阻止常规软件和文件的使用,更不会因此拖慢其他软件的运行。而当系统即将遭遇恶意软件或正在遭遇恶意软件的破坏时,EDR 会立刻将其处理保护系统环境。通过上文中笔者对其进行了多种多次的恶意性攻击测试,EDR 工具都能即刻对其作出相应的反应,将系统维持在一个安全的环境内,默默的保障着用户的信息安全。因此作为一个安全防护软件来说的表现还是非常优秀的(👍)。

4.2. 建议和意见

  作为一个安全防护软件来说当然是需要与时俱进,因为病毒的更新速度实在是不可忽视,因此希望 EDR 可以逐渐壮大,能够应对所有已知和未知的恶意行为。在处理恶意病毒的同时能够避免数据的泄漏和损坏,极大可能性的保障用户系统和数据的安全。文章来源地址https://www.toymoban.com/news/detail-815610.html

到了这里,关于浪潮信息 KeyarchOS 安全可信攻防体验的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 浪潮信息Inspur KOS性能及稳定性位列前茅 与万里安全数据库GreatDB高效兼容

    为满足企业在数据安全、产品可控等数字化转型中的多样化需求,浪潮信息正基于技术与应用的深厚积累,持续优化创新产品及服务能力,助力企业在数智化时代下构筑黑心竞争力。日前,浪潮信息打造的Inspur KOS V5与万里安全数据库软件GreatDB V1.0、V5.1完成兼容性互认证测试

    2024年02月12日
    浏览(55)
  • 国服浪潮服务器操作系统——KeyarchOS多容器架设体验心得

    浪潮信息KeyarchOS用途广泛,当下已经有完备的CentOS迁移技术,本文来做一个具体演示,希望能给大家带来一定的帮助。 学校的老师们都应该知道,基本所有的大学都停止了CentOS的教学以及使用,下图是某高校的官网上的新闻,也是说的很直接,用的是不再允许的字样。 那么

    2024年02月05日
    浏览(43)
  • 浪潮服务器使用ARCCONF查看RAID配置信息

    提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 最近接管了一个浪潮服务器,系统是 Windows Server 2022 ,本来想打开硬件管理器看看硬盘配置的,结果只显示 INSPUR LOGICAL VOLUME ,而且服务器是24小时开机的,所以只能借助RAID管理工具了,我这款RAID控制器

    2024年04月23日
    浏览(64)
  • AIGC 爆火,浪潮信息要做大模型的数据存储大底座

    AIGC 在 2023 年爆火,各类大模型层出不穷,参数动辄达到千亿数量级。这些背后,数据的类型和形式也走向复杂多样。例如大模型会采用到我们真实物理世界中的文字、视觉、音频、3D、雷达、多谱等复杂多样的不同模态信号和数据,数据则又存在结构化、半结构化、非结构化

    2024年02月15日
    浏览(52)
  • 浪潮信息Owen ZHU:大模型百花齐放,算力效率决定速度

    与狭义的人工智能相比,通用人工智能通过跨领域、跨学科、跨任务和跨模态的大模型,能够满足更广泛的场景需求、实现更高程度的逻辑理解能力与使用工具能力。2023年,随着 LLM 大规模语言模型技术的不断突破, 大模型为探索更高阶的通用人工智能带来了新的曙光。

    2024年02月10日
    浏览(51)
  • 到广阔的边缘市场去,浪潮信息首次发布全栈边缘计算软硬件新品

    出品 | CSDN 云计算 智慧时代,一切皆计算,早已不再是一句口号。据国际研究机构 IDC 数据显示,2023 年超过 50%的企业新增 IT 基础设施会部署在边缘,而 Gartner 研究显示,到 2025 年,超过 75%的数据生成和数据处理会在边缘进行。 2023浪潮信息边缘计算大会上,浪潮信息边缘计

    2024年02月07日
    浏览(47)
  • 浪潮信息赵帅:多元算力时代 开源开放的OpenBMC成为服务器管理优先解

    “ 多元算力时代下,大规模的异构服务器设备面临多种处理器架构、多种设备协议、不同管理芯片兼容的系统化设计挑战,管理固件也迎来新的变革。开源开放的OpenBMC,以创新的分层解耦软件架构,兼容不同处理器架构、算力平台和管理芯片,为多元算力基础设施提供了开

    2024年02月12日
    浏览(43)
  • 浪潮信息带头编制服务器液冷冷板标准为行业提供规范化和标准化的服务

    这些年,浪潮信息一直专注于推动技术创新及产业升级,瞄准液冷产业化发展的新趋势,浪潮信息持续推进液冷标准的建立与应用推广,并已经取得了良好的成效。 2023年2月28日,由浪潮信息牵头制定的《服务器及存储用液冷部件技术规范第1部分:冷板》团体标准在中国电子

    2024年02月11日
    浏览(93)
  • 浪潮信息龙蜥联合实验室领衔成立 Serverless SIG 打造标准化开源解决方案

    近日, 浪潮信息龙蜥联合实验室 在龙蜥社区领衔成立 Serverless SIG(服务器无感知计算 SIG),并举行了首届 Serverless SIG MeetUp,活动由浪潮信息龙蜥联合实验室主办,来自浪潮信息、天津大学、阿里云、Intel、中国联通等多位资深专家, 分享了不同业务场景下的 Serverless 案例实

    2023年04月26日
    浏览(54)
  • 浪潮信息G7服务器打造高效智慧算力,全新支持第五代英特尔®至强®可扩展处理器

    近日,浪潮信息多款G7服务器创新升级,全面支持英特尔最新发布的第五代至强®可扩展处理器并完成适配,通过系统架构、硬件、固件和散热等方面的创新设计,以及AI加速功能引入,G7服务器的通用计算性能提升23%,在客户工作负载中每瓦特性能提升超36%,尤其是在AI推理场

    2024年01月20日
    浏览(56)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包