如何检测出定制服务器中预装的恶意软件?

企业面临着相当大的成本压力,他们需要不断思考,寻找各种办法来优化业务流程。

在数据中心领域,这意味着企业需要对硬件成本进行严格审核,而这促使很多网络企业在采购服务器硬件时选择不太传统的办法;即他们设计大部分硬件,再交由定制制造商生产服务器。

这则意味着企业需要对更多硬件安全承担责任,并更多地依靠定制制造商,而不是传统服务器供应商。而正因为这种结构所引起的问题,苹果公司似乎已经结束与Super Micro Computer公司的关系。

在本文中,我们将探讨苹果公司公开的定制服务器问题,以及企业如何避免类似的问题。

苹果公司面临的定制服务器问题

根据最新报告称,苹果公司已经将Super
Micro服务器从其数据中心移除,因为苹果公司在其固件中发现预装恶意软件。目前还没有报告有关该恶意软件的详细信息,但可能是针对苹果的针对性攻击。该恶意软件可能由Super
Micro或者Super Micro的供应商在设计或组装阶段植入到固件中。

Super Micro主要负责设计和组装服务器组件,例如网卡、存储接口和CPU。对于Super
Micro操作系统在现代系统运行,它需要与BIOS及固件相连接,很多时候,BIOS和固件包含重要功能,这些工具可能来自与制造商签约的第三方。BIOS和固件可能需要更新,但仍然可能被感染。

除了定制服务器,很多服务器的组件类似于大众市场服务器,Super
Micro使用类似固件和驱动程序来保持低成本。随着更多第三方参与,服务器攻击面变更大,而成品产品的硬件安全责任就越模糊。固件或BIOS可能在任何点受到攻击,如果在组装的下一步没有得到检查,受感染系统可能会影响整个企业网络。

虽然我们无法知道详细信息,但定制硬件的供应链安全问题都应该引起企业重视。这类似于Android手机上预装恶意软件,以及通过由制造商添加的硬件调试环境引入的预装膨胀软件或者后门程序。据报道,美国国家安全局就采取了类似的措施。

企业必须关注供应链安全,因为服务器或任何技术产品都可能在供应链的很多不同点受到攻击,并可能会到达最终用户。

企业如何确保定制硬件安全?

定制硬件有很多好处,例如可提供更安全的系统,而不需要安装不必要的功能或者在硬件中包含可信平台模块或加密协处理器等组件。而另一方面,这意味着企业需要负责检查定制服务器的安全性。

我们可从某些迹象判断固件在开箱使用时被感染:意外的网络连接、高于预期的CPU温度或者在系统中运行的恶意软件导致的意外电力使用。

企业可从单独的系统监控网络或电源情况,并可调查异常活动。如果发现某些异常,企业可替换不同硬件组件以识别恶意软件,但企业需要付出很大努力才可能识别所有潜在受感染组件。对于企业可能无法发现的特定恶意组件,唯一响应办法是完全移除该硬件,否则将无法确保系统安全。

当安装新服务器(或者连接任何东西到网络)时,应遵循基于企业风险承受能力的标准化流程。如果企业具有高风险承受能力,则该过程可能相对简单,只需要涉及机架摆放以及物理连接布线并安装所需操作系统的已知安全版本。

如果企业风险承受能力低,这个过程则会更详细,包括检查防拆包装以查看包装是否在制造商运输过程中被拆开、更新所有固件和BIOS、连接该硬件到不安全网络并监控所有网络活动,然后设置好以查看硬件中是否存在预装恶意软件。

美国国家标准与技术研究所(NIST)针对这些情况提供了具体文件,例如“针对服务器的BIOS保护指南”。还有很多其他标准可提供更多指导建议,例如NIST
800-53v4、互联网安全中心基准以及微软的服务器硬化基准。这些标准可适应企业要求以确保服务器的安全部署。

总结

成本和性能压力通常给企业带来新的安全挑战,他们需要确保部署适当的保护来保护定制服务器及其供应链。这些定制服务器可能比大众市场服务器更安全更便宜,但企业需要部署额外的措施来确保安全。

本文作者:邹铮 

来源:51CTO

时间: 2024-10-06 12:55:42

如何检测出定制服务器中预装的恶意软件?的相关文章

远程检测Linux服务器中内存占用情况的方法

  我们要用的监控内存的脚本在Nagios 市场上,在创建者的Github仓库中也可以找到. 假设我们已经安装了NRPE,我们首先在我们想要监控的服务器上下载脚本. 准备远程服务器 在 Debain/Ubuntu 中: 代码如下: # cd /usr/lib/nagios/plugins/ # wget https://raw.githubusercontent.com/justintime/nagios-plugins/master/check_mem/check_mem.pl # mv ch

自己写了个web服务器想知道为什么响应报文会出现在浏览器中啊

问题描述 自己写了个web服务器想知道为什么响应报文会出现在浏览器中啊 想知道是什么原因 弄一天了 解决方案 贴出fiddler中看到的response的结果. 解决方案二: 看看是不是加上了不该加的空行,response报文不对,用fiddler调试下. 解决方案三: 你返回的页面内容是什么样的,没有对应html内容,所有浏览器显示不了.浏览器打印了http header 解决方案四: 解决方案五: 浏览器查看源代码看是否 包含响应头的信息,包含说明你的服务器响应头设置有问题,被当做页面内容了

fckeditor在vs2005中运行正常,为什么在虚拟服务目录下(如http://localhost/add.aspx)下就弹出连接服务器的窗口,怎么解决?

问题描述 fckeditor在vs2005中运行正常,为什么在虚拟服务目录下(如http://localhost/add.aspx)下就弹出连接服务器的窗口,怎么解决? 解决方案 解决方案二:是不是配置文件中的路径有问题

中移动高端机型定制机将预装乐视视频APP

经过几个月的轮番PK,在中国移动第三方业务客户端预装项目评选中,乐视视频APP胜利杀出重围,成为中移动高端机型定制机的预装应用;同时,乐视视频APP也是视频类APP第一阵营中唯一一家入围此次中移动预装项目的.此次入围意味着乐视视频APP将会预装在由中国移动发售的超千万台最高端机型中,这必将让更多用户享受到乐视视频APP优质.高清.流畅的视频体验. 乐视视频APP之所以能在主流视频应用中成为唯一出线的一家,跟自身优质的产品.内容和运营密不可分. 产品升级 推出贴心功能 乐视视频APP自推出以来,一

企业互联网运营:采购员须权衡定制服务器利弊

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近几年,随着国内IT互联网行业的发展,国外服务器产品市场与技术逐步走向成熟,大部分企业从最初较少的了解国外服务器到如今能够进行合理的选购服务器来稳定企业的运营发展;由此可见,企业对于自身服务器的成本投入合理性的重视度有所提高,同时企业自身也在不断加强服务器领域各方面的专业技术,便于在业务拓展中以更低的成本投入获得更大的投资回报值. 呈上述所言,观察身边IT领域的各个行业,越来越多的中小型企业开始热衷于定制自己的企业服务器,认为这是企业运营中最佳的服

通过一条sql语句访问不同数据库服务器中的数据库对象的方法

对象|访问|服务器|数据|数据库|语句 在我们做数据库程序开发的时候,经常会遇到这种情况:需要将一个数据库服务器中的数据导入到另一个数据库服务器的表中.通常我们会使用这种方法:先把一个数据库中的数据取出来放到某出,然后再把这些数据一条条插入到目的数据库中,这种方法效率较低,写起程序来也很繁琐,容易出错.另外一种方法是使用bcp或BULK INSERT语句,将数据导入到一个文件中,再从此文件中导出到目的数据库,这种方法虽然效率稍高,但也有很多不如意的地方,单是在导入时怎样找到另外一台机器上的数据导

抠出Windows 2003中IIS6的安装程序

前几天帮朋友装了个Windows server 2003,回来后才想起来IIS没给装上.Windows server 2003使用的是IIS6,记得以前在网上看到有提供IIS5下载,如果有IIS6下载直接给他地址下载就可以了,也可以免去我来往奔波之苦.可能是俺搜索水平不到家,找了挺长时间也没找到.难不成真为这事儿再让我跑一趟啊?当然不甘心了.从网上下载一个Windows server 2003安装文件?朋友那可是小猫上网,不现实.最好的办法就是弄个IIS6给他.看来还得俺自己动手. 开始的时候想

使用WebDAV读取Exchange服务器中的数据

在MOSS开发中,我们往往会集成Exchange服务器中的邮件等数据,采用WebPart或其他方式. Exchange 2007中提供了一套简易的Web Service.Exchange 2003中却没有. 考虑到目前很多企业使用的都是Exchange 2003,下面我给出一套实用WebDAV读取Exchange的通用方法 . 为了让更多的人使用,示例代码使用普通的asp.net版本.请需要做MOSS的朋友自己改为Web Part. 界面截图

如何将旧DHCP服务器中的DHCP设置迁移至新的DHCP服务器

如果DHCP服务器操作系统是Winodws Server 2003,可以采用方法一.如果DHCP服务器操作系统是Winodws Server 2000,可以采用方法二. 方法一 1.在原来DHCP服务器中的命令提示符下运行命令: netsh dhcp server export :\dhcp.txt all 2.当出现图1所示提示后,停止原DHCP服务器服务. 图1 完成命令后的提示 3.将文件Copy至新的DHCP服务器C盘后,在命令提示符下运以如下命令: netsh dhcp server