您的位置:首页 > 科技 >

思科发布了处理黑客入侵思科设备的事件响应人员指南

2019-09-02 17:34:15 来源:新媒体传播网

思科上周发布了四个指南,旨在帮助事故响应人员调查他们怀疑已被黑客入侵或以其他方式受到攻击的思科设备。

这些指南包括如何从被黑客装备中提取取证信息同时保持数据完整性完整的分步教程。

为思科的四个主要软件平台提供了四个指南:

Cisco ASA(自适应安全设备) - 在安全设备上运行的软件,结合了防火墙,防病毒,入侵防御和虚拟专用网络(VPN)功能。

Cisco IOS(互联网络操作系统) - 在大多数思科交换机和路由器上运行的专有操作系统。

Cisco IOS XE - 在Cisco交换机和路由器上运行的基于Linux的操作系统。

Cisco FTD(Firepower威胁防御) - 结合Cisco的ASA和Firepower技术的软件。部署在思科的防火墙硬件上。

所有指南都包含大致相同的信息,即收集平台配置和运行时状态的过程,检查系统映像哈希是否存在不一致,验证FTD系统的正确签名特征和运行映像,检索和验证内存文本段,生成和检索崩溃信息和核心文件,并检查远程系统映像加载的ROM监视器设置。

思科发布了该公司Tactical Resources门户网站的指南。此前,门户网站仅包含用于检查各种Cisco设备的固件/操作系统完整性的指南。

思科没有发布事件响应指南的唯一主要软件产品线是Cisco IOS XR,这是运营商级路由器上运行的软件。

对于很多人来说,安全指南可能会派上用场,特别是因为思科最近修补了一系列影响IOS XE路由器和其广受欢迎的Small Business 220系列智能交换机的关键安全漏洞,两者都被认为易于开发并且必将要来遭到攻击。

在类似的消息中,一周前,即8月22日,思科的Talos安全团队开源4CAN,这是一种用于发现车载计算机安全漏洞的工具。

栏目导读

IDEMIA Identity&Security USA授权ORNL先进的光学阵列

IDEMIA Identity&Security USA已授权在能源部橡树岭国家实验室开发的先进光学阵列。便携式技术可用于帮助识别具有挑战性的...

2019-08-10 18:16

自动驾驶汽车开发商可以选择传感器融合解决方案和L2 +功能

2018是每年在技术进步的自主驾驶(AD)的市场重点放在共享平台的移动性,整合电气 电子(E E)架构人工智能在AD的各个方面...

2019-08-14 10:24

ITC Infotech将创建一个智能数字劳动力

ITC Infotech是全球领先的技术解决方案和服务提供商,也是ITC Ltd 的全资子公司,正在推出一种独特的数字化劳动力解决方案...

2019-08-14 13:51

中国人工智能的独角兽企业Squirrel AI Learning深入参与的研究项目

深度学习的第一个国际研讨会:方法和应用(DLG 2019)在苏州举行,阿拉斯加,美国于2019年8月5。值得一提的是,在中国人工智能...

2019-08-14 15:17

新的类似Spectre的CPU漏洞绕过了现有的防御

安全研究人员发现了一种新的方法来滥用现代CPU的推测执行机制来打破安全边界并泄漏内核内存的内容。这项新技术滥用了一个名为...

2019-08-14 15:48
焦点
头条关注
热点新闻