《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 打印機可能是“間諜”? 7 種方法防住它“被策反”

打印機可能是“間諜”? 7 種方法防住它“被策反”

2021-11-01
來源:祺印說信安
關鍵詞: 打印機 間諜

  繼 PrintNightmare 事件后,打印機安全成為安全團隊的熱點問題。以下是在企業網絡上保護打印機安全的七種方法。

  企業打印機長期以來一直是 IT 安全的事后考慮,但今年早些時候 PrintNightmare 改變了這一切,這是微軟 Windows 打印后臺處理程序服務中的一個缺陷,可在遠程代碼執行攻擊中被利用。

  因此,微軟發布了一系列補丁——企業安全團隊開始評估其網絡上打印機的安全性。鑒于大多數公司將繼續作為混合工作場所運營,員工在家中使用個人打印機以及遠程連接到工作中的打印機,所以這一點尤為重要。

  共享評估北美指導委員會主席 Nasser Fattah 表示:“打印機過去并沒有被視為安全問題,盡管它們每天打印一些我們最敏感的數據并且整天都連接到我們的網絡?!彼赋?,打印機帶有許多應用程序,包括 Web 服務器——與任何其他應用程序一樣,這些應用程序可能具有默認密碼和漏洞——以及可容納大量敏感信息的相當大的存儲空間。

  “此外,辦公室打印機連接到公司的身份存儲庫,以便用戶驗證打印和電子郵件系統向用戶提供打印狀態,”Fattah 說,“因此,打印機會帶來嚴重的安全問題,使攻擊者能夠訪問公司網絡、敏感信息和資源。例如,攻擊者可以通過打印默認密碼將打印重定向到未經授權的位置。此外,網絡上易受攻擊的打印機為攻擊者提供了一個切入點?!?/p>

  鑒于這些現實,我們向行業專家詢問了有關如何幫助安全團隊在企業網絡上鎖住打印機的提示。

  將打印機視為暴露在網絡中的物聯網設備

  惠普打印網絡安全首席技術專家奧爾布賴特(Shivaun Albright)表示,安全團隊需要像對待 PC、服務器和物聯網 (IoT) 設備一樣考慮打印機安全。這意味著他們需要更改默認密碼并定期更新固件。

  “有太多組織未將打印機安全視為整體 IT 治理標準的一部分,”奧爾布賴特說,“它通常不被視為安全流程的一部分,因此沒有得到適當的預算和人員配備”。

  Coalfire 技術和企業副總裁安德魯·巴拉特 (Andrew Barratt) 表示,企業常犯的錯誤是沒有像對待任何其他數據入口和出口點那樣對待打印機,尤其是在大型多功能設備的情況下。他指出,打印機本質上是復雜的嵌入式計算設備,其安全足跡與許多其他物聯網設備相似,但可以訪問更多數據。

  “許多打印機都有相當大的存儲設備,可以包含許多打印作業或掃描副本,而且通常沒有任何加密或其他訪問控制,”巴拉特說,“它們是網絡連接的,通常很少接觸安全測試,并且經常是大型組織攻擊中被遺忘的部分?!?/p>

  啟用打印服務日志記錄

  日志記錄是了解網絡上發生的事情的必要部分。BreachQuest 的聯合創始人兼首席技術官 Jake Williams 表示,打印服務日志可以為安全團隊提供有關連接到網絡的所有打印機的大量有價值的信息——在 PrintNightmare 之前,企業安全團隊并沒有太多關注這一領域。

  他說:“隨著居家工作的開始,我建議啟用企業端點上的打印服務日志記錄[默認情況下禁用],以確保安全團隊在WFH情況下看到發送到USB連接打印機的打印作業,這些打印作業繞過打印服務器,而打印服務器通常進行日志記錄。事實證明,此日志記錄還捕獲了新打印機的安裝——甚至是嘗試——并為 PrintNightmare 提供了可靠的檢測。”

  將打印機放在單獨的 VLAN 上

  Haystack Solutions 的首席執行官布里頓(Doug Britton)表示,安全團隊應該將打印機放在他們自己的 VLAN 中,并在網絡的其余部分之間設置一個虛擬防火墻。他說,打印機 VLAN 應該被視為不受信任的網絡。

  “這將使打印機正常運行,同時限制它們造成損壞的能力,假設它們已受到損害。”布里頓說,“如果打印機被黑客入侵并開始‘監聽’或試圖竊取數據,他們將不得不通過防火墻進行,這將是可觀察到的。來自打印機的任何‘協議外’探測都將被立即檢測到?!?/p>

  惠普的奧爾布賴特還指出,超過一半 (56%) 的打印機可以通過可能被黑客入侵的常用開放打印機端口訪問。她建議,安全團隊應該關閉所有未使用的打印機端口,禁用未使用的互聯網連接,并關閉目前經常未使用的 telnet 端口。

  Gurucul 首席執行官 Saryu Nayyar 的另一個提示是:“組織中的打印機通常沒有標準化。IT 人員必須定期檢查多個型號以獲取安全更新。盡可能對打印機進行標準化可以減少 IT 人員的工作量并減少出錯的可能性。”

  提供更好的培訓和安全意識

  根據惠普最近的研究,自疫情開始以來,約有 69% 的辦公室工作人員使用他們的個人筆記本電腦或個人打印機/掃描儀進行工作活動,這使他們的公司面臨攻擊。

  Digital Shadows 戰略副總裁兼首席信息安全官 Rick Holland 表示,安全團隊必須就在家使用打印機的風險對員工進行培訓。這些打印機應該由他們的 IT 部門加強。Holland 補充說,打印機并不昂貴,公司應該標準化具有強大安全和隱私功能的打印機,并將其提供給必須遠程打印的員工。

  “與潛在入侵的成本相比,由 IT 維護并配備適當安全控制的 300 美元打印機根本不算什么,”Holland 說,“公司還應考慮消除打印法律文件和利用 [電子簽名] 服務的需要。如果員工需要在家打印,公司應該考慮為敏感文件提供橫切碎紙機?!?/p>

  使用正確的工具獲得網絡可見性

  企業安全團隊并不總是意識到攻擊者可以看到多少他們的網絡?;萜盏膴W爾布賴特表示,安全團隊可以首先使用像 Shodan 這樣的公開工具來發現有多少物聯網設備(包括打印機)暴露在互聯網上。

  如果防御者不了解設備,也很難保護設備。她說,安全專家還應該將打印機日志信息集成到安全信息和事件管理 (SIEM) 工具中。

  然而,SIEM 的好壞取決于提供給它們的信息。奧爾布賴特說,因此安全團隊應該尋找提供可靠數據的打印機管理工具。通過這種方式,安全分析師可以真正判斷打印機是否已被用作發起攻擊的入口點或授予橫向移動訪問權限。

  執行打印機偵察和資產管理

  根據 ThreatModeler 的創始人兼首席執行官 Archie Agarwal 的說法,攻擊打印機傳統上被視為黑客攻擊中更幽默的一面:它們相當無害,例如打印出有趣或挑釁的信息。但現在情況不再如此,他說,因為這些相同的打印機連接到私有的公司內部網絡,始終偵聽來自外部世界的連接。通常,公司會忘記或忽略這些潛在的門戶。

  “正如我們最近看到的那樣,犯罪分子并沒有忘記,當這些打印機上的服務擁有可以通過遠程代碼執行征用的強大特權時,我們就會遇到令人興奮和危險的組合?!盇garwal 說。

  這就是為什么他說安全團隊需要對他們自己的環境進行嚴格的偵察。他們需要清點連接到正在偵聽入站連接的內部網絡的所有資產,并采取必要的措施來保護它們。這可能意味著鎖定設備或定期修補它們。

  “如果他們不進行這種偵察,犯罪分子就會為他們進行偵察,而最終結果可能并非無害?!盇garwal說。

  利用漏洞掃描器

  New Net Technologies的首席技術官 Mark Kedgley 說,打印機通常被視為良性設備,沒有任何憑據或嚴重的機密數據可以公開,但情況可能不一定如此。誠然,國家漏洞數據庫 (NVD) 報告并給出通用漏洞披露 (CVE) 的打印機漏洞并不像其他計算平臺和設備報告的漏洞那么常見,但仍然存在可能導致麻煩的問題,尤其是在今天的環境中。

  Kedgley 說,最重要的漏洞是那些可能讓攻擊者訪問打印文檔的漏洞。他指出,3 月份報告的許多漏洞影響了主要用于 CAD 或 GIS 輸出的 Canon Oce ColorWave 500 打印機。他說,企業安全團隊可以像測試其他漏洞一樣,通過使用基于網絡的漏洞掃描器來測試這些漏洞,該掃描器需要進行修補或配置強化,以緩解或修復威脅。

  背景補充

  2021年6月8日,微軟官方修復了一個存在于打印機服務Windows Print Spooler中的高危漏洞(CVE-2021-1675)。利用該漏洞,攻擊者可以將普通用戶權限提升至System權限。然而在安全研究人員對其安全補丁驗證的過程中,又發現了另一處比較嚴重的遠程攻擊漏洞(CVE-2021-34527,代號“PrintNightmare”)。利用此漏洞,攻擊者可以直接在域環境中攻擊域控服務器,拿下整個域控,或是在工作組環境中肆意漫游,影響所有Windows版本中的Windows Print Spooler,包括安裝在個人計算機、企業網絡、Windows服務器和域控制器上的版本。7月6日至7日,微軟連續發布out of band補丁來修復該漏洞。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          中文久久乱码一区二区| 欧美视频日韩视频| 欧美久久一级| 国产日韩av高清| 亚洲美女精品成人在线视频| 久热精品视频在线观看| 狠狠色丁香久久婷婷综合_中| 亚洲香蕉伊综合在人在线视看| 在线观看av不卡| 蜜臀99久久精品久久久久久软件| 国产精品乱人伦中文| 欧美大片免费| 国产伦精品一区二区三区照片91| 欧美一区二区三区播放老司机| 亚洲人体影院| 欧美午夜一区二区福利视频| 一区二区三区产品免费精品久久75| 亚洲人成毛片在线播放| 欧美 亚欧 日韩视频在线| 日韩午夜激情电影| 国产一区二区在线观看免费播放| 老色鬼精品视频在线观看播放| 亚洲第一毛片| 精品成人在线观看| 欧美精品www在线观看| 欧美日韩免费观看一区二区三区| 欧美日韩国产va另类| 国产精品亚洲产品| 久久精品国产亚洲精品| 久久久久女教师免费一区| 国产精品白丝av嫩草影院| 亚洲欧美国内爽妇网| 久久综合给合久久狠狠狠97色69| 麻豆精品精品国产自在97香蕉| 亚洲国产成人久久综合一区| 欧美日韩在线播放三区四区| 欧美日韩视频在线第一区| 国产久一道中文一区| 国内综合精品午夜久久资源| 国产日韩精品一区二区三区在线| 欧美香蕉大胸在线视频观看| 亚洲激情在线播放| 欧美破处大片在线视频| 亚洲综合成人婷婷小说| 亚洲国产天堂久久综合| 午夜宅男欧美| 中日韩视频在线观看| 亚洲国产精品一区二区三区| 国产视频久久网| 欧美午夜电影网| 久久亚裔精品欧美| 亚洲精品国产视频| 欧美专区日韩视频| 国产亚洲一区二区精品| 日韩午夜在线观看视频| 国产精品swag| 欧美日本成人| 亚洲激精日韩激精欧美精品| 欧美插天视频在线播放| 国产欧美亚洲一区| 国产精品99久久久久久久vr| 欧美日韩国产免费| 99国产精品视频免费观看一公开| 国产欧美日韩综合一区在线播放| 国产欧美大片| 一区二区三区欧美亚洲| 国产一区导航| 欧美高清自拍一区| 欧美日韩四区| 欧美成人在线网站| 亚洲主播在线观看| 亚洲影视在线| 亚洲欧美日本精品| 免费在线看一区| 亚洲第一中文字幕在线观看| 国产精品三区www17con| 一区二区在线观看av| 久久在线免费观看视频| 国产精品久久久久7777婷婷| 嫩草成人www欧美| 亚洲精品午夜| 老司机成人在线视频| 欧美激情一区二区三区全黄| 亚洲欧美国产视频| 亚洲精品一区二区三区四区高清| 久久免费黄色| 亚洲国产精品一区二区三区| 午夜精品久久久久99热蜜桃导演| 国产三区二区一区久久| 老司机午夜精品视频在线观看| 久久激情综合网| 久久狠狠一本精品综合网| 亚洲淫片在线视频| 久久国产精品黑丝| 免费成人在线视频网站| 久久精品在线视频| 午夜国产精品视频免费体验区| 国产精品日韩| 一本综合久久| 欧美日韩国产综合久久| 亚洲美女福利视频网站| 久久在线免费观看视频| 欧美第十八页| 国产亚洲一区二区三区在线观看| 欧美天堂在线观看| 亚洲福利视频一区二区| 欧美激情精品久久久六区热门| 国内激情久久| 狠狠色伊人亚洲综合网站色| 亚洲精品一二三区| 亚洲国内欧美| 欧美/亚洲一区| 欧美韩国日本一区| 一区二区免费在线观看| 欧美精品一区二区在线播放| 亚洲精品国产精品国自产在线| 欧美视频一区二区在线观看| 国产日韩欧美电影在线观看| 国产精品亚洲综合天堂夜夜| 国产噜噜噜噜噜久久久久久久久| 欧美风情在线| 激情婷婷亚洲| 老司机精品福利视频| 国产精品久久久91| 欧美日韩国产在线| 激情亚洲一区二区三区四区| 欧美黄色aa电影| 欧美xxx在线观看| 久久久久久精| av成人黄色| 亚洲伦伦在线| 国产偷自视频区视频一区二区| 可以看av的网站久久看| 欧美剧在线观看| 欧美精品一区二区精品网| 亚洲男女自偷自拍图片另类| 在线精品亚洲一区二区| 免费久久99精品国产| 久久精品官网| 亚洲大胆人体在线| 中文精品一区二区三区| 狠狠综合久久av一区二区小说| 久久精品视频导航| 亚洲国产小视频| 国产午夜精品理论片a级大结局| 欧美日韩国产一区二区三区| 久久亚洲精品欧美| 国产一区在线看| 欧美精品久久99久久在免费线| 黄色一区二区三区四区| 久热精品视频| 久久裸体视频| 国产精品一级二级三级| 欧美激情乱人伦| 亚洲高清色综合| 国产日韩一区| 欧美大成色www永久网站婷| 欧美日韩一区二区三区在线视频| 欧美日韩综合网| 欧美视频一区二| 免费亚洲婷婷| 欧美国产日韩二区| 国产一区久久| 一区二区三区精密机械公司| 国产一区二区看久久| 国产精品久久久久久久久久ktv| 蜜臀av在线播放一区二区三区| 国产欧美日韩亚洲精品| 欧美伦理91| 亚洲精品一区在线观看| 影音先锋亚洲电影| 国产精品人人爽人人做我的可爱| 蜜桃av综合| 一区二区三区四区国产| 亚洲理伦在线| av成人福利| 国产精品综合久久久| 久久国产精品色婷婷| 国产一区二区三区电影在线观看| 在线成人小视频| 亚洲在线中文字幕| 欧美日韩调教| 欧美高清在线视频观看不卡| 一区二区三区久久网| 亚洲激情专区| 亚洲美女视频网| 麻豆精品在线视频| 精品成人一区二区| 狠狠色综合网站久久久久久久| 国产精品福利在线观看网址| 欧美体内谢she精2性欧美| 久久久久久91香蕉国产| 亚洲淫性视频| 亚洲一区二区三区在线| 蜜臀久久99精品久久久久久9| 欧美激情一区二区三区成人| 一区二区三区免费网站| 久久中文字幕一区二区三区| 亚洲精品日产精品乱码不卡| 亚洲欧美精品在线观看| 久久综合精品一区| 99视频+国产日韩欧美| 欧美性猛片xxxx免费看久爱| 欧美理论视频| 韩曰欧美视频免费观看| 欧美高清在线一区二区| 激情欧美亚洲| 欧美精品在线视频观看| 亚洲一区二区三区精品在线观看| 影音先锋另类| 欧美在线观看视频一区二区三区| 久热这里只精品99re8久| 国产女人aaa级久久久级| 91久久嫩草影院一区二区| 美女主播精品视频一二三四| 99成人精品| 在线成人h网| 欧美精品午夜视频| 亚洲综合导航| 蜜桃精品一区二区三区| 亚洲欧美日韩直播| 欧美香蕉视频| 欧美三级电影一区| 欧美专区在线观看| 伊人久久男人天堂| 欧美国产欧美综合| 国产精品久久激情| 久久久蜜桃一区二区人| 欧美二区在线看| 久久国产免费| 欧美视频在线观看一区二区| 亚洲午夜精品视频| 欧美日韩影院| 亚洲一区美女视频在线观看免费| 亚洲国产一区在线观看| 国产精品成人aaaaa网站| 亚洲美女电影在线| 午夜精品三级视频福利| 欧美日韩视频在线| 亚洲欧美精品中文字幕在线| 欧美韩日一区| 在线观看视频一区二区欧美日韩| 国产曰批免费观看久久久| 免费不卡亚洲欧美| 韩国女主播一区二区三区| 午夜精品一区二区三区在线视| 精品二区久久| 欧美在线黄色| 激情久久久久久| 亚洲电影免费观看高清完整版在线| 亚洲精品国精品久久99热| 欧美一区二区三区日韩视频| 欧美午夜视频在线观看| 欧美午夜激情在线| 午夜精品久久| 亚洲国产另类精品专区| 一本色道久久综合精品竹菊| 亚洲精品视频免费观看| 另类专区欧美制服同性| 亚洲精一区二区三区| 欧美伊人影院| 久久久久久亚洲精品不卡4k岛国| 国产精品毛片a∨一区二区三区|国| 欧美日韩在线精品一区二区三区| 国内精品久久久久国产盗摄免费观看完整版| 国产日韩在线一区二区三区| 欧美极品在线播放| 亚洲一区二区三区影院| 亚洲乱码久久| 日韩亚洲精品视频| 99精品欧美一区二区三区综合在线| 国产在线国偷精品产拍免费yy| 欧美精品久久99久久在免费线| 一区二区av| 久久噜噜亚洲综合| 国产婷婷色一区二区三区四区| 国产午夜精品全部视频播放| 久热精品视频在线观看一区| 国产在线拍揄自揄视频不卡99| 亚洲高清视频中文字幕| 欧美猛交免费看| 影音先锋久久精品| 最新成人av网站| 亚洲午夜在线观看| 99ri日韩精品视频| 亚洲电影免费观看高清完整版在线观看| 美女黄色成人网| 欧美日韩高清在线| 欧美日韩国产影院| 久久精品国产v日韩v亚洲| 欧美激情中文不卡| 国产午夜精品久久久| 先锋影音网一区二区| 亚洲欧洲一二三| 日韩一级视频免费观看在线| 欧美日本精品| 一本色道久久综合狠狠躁篇的优点| 亚洲一级黄色片| 国产日韩精品一区二区三区| 久久精品国产免费观看| 亚洲欧美激情在线视频| 欧美精品激情| 99re视频这里只有精品| 影音先锋亚洲精品| 欧美精品七区| 亚洲天堂av在线免费观看| 国产精品久久久久久久久久免费看| 亚洲第一中文字幕在线观看| 亚洲高清电影| 亚洲高清视频在线| 亚洲一区二区高清视频| 欧美高清日韩| 国产视频一区免费看| 欧美视频亚洲视频| 亚洲欧美日韩国产另类专区| 国产精品久久亚洲7777| 国产精品vip| 欧美人成在线视频| 激情欧美日韩一区| 亚洲国产欧美一区| 麻豆视频一区二区| 亚洲午夜在线视频| 欧美精品一区二区三区蜜臀| 久久精品中文字幕一区| 黑人一区二区三区四区五区| 欧美成人自拍| 欧美欧美午夜aⅴ在线观看| 亚洲成人自拍视频|