《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 被忽視的風險:打印機安全防護的7點建議

被忽視的風險:打印機安全防護的7點建議

2021-11-11
來源:安全牛
關鍵詞: 打印機安全

  長期以來,企業打印機一直是IT安全的事后考慮事項,但今年早些時候發生的PrintNightmare事件改變了這一切。PrintNightmare是微軟Windows Print Spooler服務中的一個漏洞,當Windows Print Spooler服務錯誤地執行特權文件操作時,遠程代碼執行漏洞就會出現。攻擊者利用該漏洞,可以將普通用戶權限提升至System權限,進行一系列破壞活動。

  為此,微軟發布了一系列安全補丁,企業安全團隊也紛紛開始評估其網絡上打印機的安全性。鑒于大多數公司將長期采用混合辦公模式——員工會在家中使用個人打印機,或通過遠程連接到企業的打印機開展工作,在這種情況下,打印機安全評估變得尤為重要。

  共享評估(Shared Assessments)北美指導委員會主席Nasser Fattah表示,過去,打印機并沒有被視為安全問題,盡管它們每天都在打印一些敏感文件,并且每天都連接到企業網絡上。而且,打印機還帶有許多應用程序,包括Web服務器——與其他應用程序一樣,這些應用程序可能具有默認密碼和漏洞,以及可容納大量敏感信息的存儲空間。

  此外,辦公室打印機還可以連接到企業的身份存儲庫,以便驗證用戶打印和電子郵件系統,這將帶來嚴重的安全問題,使攻擊者能夠訪問企業網絡、敏感信息和資源等。例如,攻擊者可以通過打印默認密碼,將打印重定向到未經授權的位置,開展攻擊活動。此外,網絡上易受攻擊的打印機也為攻擊者提供了一個切入點。

  基于上述事實,企業組織需要掌握保護打印機安全的七種方法。

  01

  將打印機視為暴露在網絡中的物聯網設備

  惠普打印網絡安全首席技術專家Shivaun Albright表示,安全團隊需要像對待PC、服務器和物聯網(IoT)設備一樣考慮打印機安全。這意味著他們需要更改默認密碼并定期更新固件。Albright解釋稱,“太多企業組織未將打印機安全視為整體IT治理的一部分,它甚至不被視為安全流程的一部分,因此沒有配備合適的人員,也沒有獲得適當的安全預算。”

  網絡安全公司Coalfire副總裁Andrew Barratt表示,企業常犯的錯誤是沒有像對待其他數據入口和出口點一樣對待打印機,尤其是在企業組織具備大型多功能設備的情況下。他指出,打印機本質上是復雜的嵌入式計算設備,其安全足跡與許多其他物聯網設備相似,但它可以訪問更多數據。

  Barratt表示,“許多打印機都有相當大的存儲設備,可以包含許多打印作業或掃描副本,而且通常沒有任何加密或其他訪問控制。它們通常聯網,但很少經歷過安全測試,在企業網絡中可能有Wi-Fi連接的打印機,它們不僅可以訪問企業網絡,而且可以使用較低的限制就能允許更多用戶訪問設備。對于入侵者來說,它們是一個受歡迎的樞紐點。”

  02

  啟用打印服務日志記錄

  日志記錄是了解網絡上發生事情的必要部分。事件響應軟件公司BreachQuest聯合創始人兼首席技術官Jake Williams表示,隨著居家辦公(WFH)的持續推進,建議在企業端點上啟用打印服務日志記錄(默認情況下禁用),以確保安全團隊在WFH情況下查看打印作業。事實證明,此日志記錄還能捕獲新打印機的安裝進程,甚至是嘗試行為,并為PrintNightmare提供可靠的檢測。

  03

  將打印機放在單獨的VLAN上

  Haystack Solutions公司CEO Doug Britton表示,企業安全團隊應該將打印機放在自己的VLAN中,并在網絡的其余部分設置虛擬防火墻,打印機VLAN應該被視為不受信任的網絡。Britton表示,“這將在確保打印機正常運行的同時,限制其損壞能力。如果打印機被黑客入侵并開始‘監聽’或試圖竊取數據,這一切都能夠被防火墻觀察到,任何來自打印機‘協議外’的探測都將被立即檢測到。”

  惠普的Albright指出,超過一半的打印機可以通過常用開放端口進行訪問。她建議,企業安全團隊關閉所有未使用的打印機端口,禁用未使用的互聯網連接,并關閉經常不用的telnet端口。Gurucul首席執行官Saryu Nayyar給出的另一個建議是,盡可能對打印機進行標準化設置,在減少IT人員工作量的同時,減少其出錯的可能性。

  04

  提供更好的培訓和安全意識

  惠普最近的研究結果顯示,自新冠肺炎疫情流行以來,約有69%的辦公室工作人員使用個人筆記本電腦或個人打印機/掃描儀工作,這無疑進一步擴大了企業的攻擊面。Digital Shadows戰略副總裁兼CISO Rick Holland表示,安全團隊必須就“在家使用打印機的風險”對員工進行培訓。而且,這些打印機應該由IT部門進一步加固。

  Holland 補充說:“與任何潛在入侵的成本相比,由IT維護并配備標準化具有強大安全和隱私功能的打印機,所付出的成本微不足道。企業組織應考慮消除打印法律文件和利用電子簽名服務的活動。如果員工需要在家打印,務必堅守‘閱后即焚’原則,企業組織也應該考慮為敏感文件提供碎紙機。”

  05

  使用正確的工具獲得網絡可見性

  企業安全團隊對于攻擊者對其網絡的可見性通常認識不清。惠普的Albright表示,安全團隊可以首先使用像Shodan這樣的公開可用工具,來了解有多少物聯網設備(包括打印機)暴露在互聯網上。如果防御者不了解設備,就談不上保護設備。

  此外,企業安全團隊還應該將打印機日志信息集成到安全信息和事件管理(SIEM)工具中。

  不過,SIEM的好壞取決于提供給它們的信息。因此,企業安全團隊應該尋找提供可靠數據的打印機管理工具。通過這種工具,企業安全分析師可以真正判斷打印機是否已被用作發起攻擊的入口點,或是否已授予橫向移動訪問權限。

  06

  執行打印機偵察和資產管理

  根據ThreatModeler創始人兼CEO Archie Agarwal的說法,傳統意義上,攻擊打印機被視為黑客攻擊中更幽默的一面:它們并不會造成損害,而是打印出有趣或挑釁的信息等。但現在的情況不同了,因為這些打印機開始連接到企業內部網絡,而且企業組織通常會忘記或忽略這些潛在的門戶,犯罪分子也并沒有忘記它們的存在。

  當這些打印機上的服務擁有可以通過遠程代碼執行征用的強大特權時,危險便一觸即發。這就是安全團隊需要對企業組織環境進行嚴格偵察的原因所在。企業安全團隊需要清點正在偵聽入站連接的內部網絡所有資產,并采取必要措施來保護它們,這意味著可能需要鎖定設備或定期修補它們。

  07

  利用漏洞掃描器

  New Net Technologies首席技術官Mark Kedgley表示,打印機通常被視為良性設備,沒有任何憑據或嚴重的機密數據可以公開,但情況可能不一定如此。雖然國家漏洞數據庫(NVD) 報告給出的打印機漏洞,并不像其他計算平臺和設備報告的漏洞那么常見,但仍然存在可能導致麻煩的問題,尤其是在今天的環境中。

  Kedgley補充道,最危險的漏洞是那些可能讓攻擊者訪問打印文檔的漏洞。他指出,3月份報告的許多漏洞影響了主要用于CAD或GIS輸出的Canon Oce ColorWave 500打印機。企業安全團隊可以像測試其他漏洞一樣,通過使用基于網絡的漏洞掃描器來測試這些漏洞,不過,這些掃描器需要進行修補或強化,以緩解或修復威脅。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美一区二区三区在| 久久高清福利视频| 国产亚洲福利一区| 欧美性猛交99久久久久99按摩 | 欧美—级在线免费片| 麻豆精品国产91久久久久久| 久久九九有精品国产23| 欧美一区二区播放| 欧美一区久久| 小黄鸭精品密入口导航| 午夜精品福利在线| 午夜精品久久久久久久男人的天堂| 亚洲新中文字幕| 亚洲在线第一页| 亚洲免费视频观看| 午夜精品久久久久99热蜜桃导演| 亚洲自拍另类| 午夜日韩在线观看| 欧美在线免费观看| 久久精品国产99国产精品| 久久黄金**| 美国三级日本三级久久99| 免费一级欧美在线大片| 欧美激情在线免费观看| 欧美日韩色一区| 国产精品v欧美精品v日韩精品| 国产精品免费看片| 国产亚洲欧美一区二区三区| 国产综合自拍| 亚洲国产精品成人| 日韩午夜激情| 亚洲欧美电影在线观看| 久久精品国产免费观看| 91久久一区二区| 夜夜嗨av一区二区三区四区| 亚洲午夜一二三区视频| 羞羞视频在线观看欧美| 久久久久高清| 欧美精品91| 国产精品入口夜色视频大尺度| 国产午夜精品一区二区三区视频| **网站欧美大片在线观看| 日韩视频免费| 午夜精品久久久久久久久| 亚洲第一精品福利| 亚洲美女91| 午夜精品影院在线观看| 久久人人97超碰精品888| 欧美精品免费看| 国产模特精品视频久久久久| 欲色影视综合吧| 夜夜嗨一区二区三区| 午夜精品久久久久久久久久久久| 亚洲国产视频直播| 亚洲香蕉伊综合在人在线视看| 久久av资源网站| 欧美成人官网二区| 国产精品久久久久毛片软件| 国产一区二区三区黄视频| 亚洲激情视频在线观看| 亚洲欧美中日韩| 日韩视频亚洲视频| 久久国产婷婷国产香蕉| 欧美久久视频| 国产一区二区三区奇米久涩| 亚洲狼人精品一区二区三区| 午夜精品区一区二区三| 日韩午夜av电影| 久久精品理论片| 欧美色图首页| 在线国产日韩| 午夜国产一区| 一本一本a久久| 久久人人超碰| 国产精品萝li| 亚洲欧洲日产国产网站| 欧美一区二区三区电影在线观看| 在线视频日韩精品| 免费不卡欧美自拍视频| 国产伦精品一区二区三区视频黑人 | 欧美久久婷婷综合色| 国内精品亚洲| 亚洲午夜一区二区三区| 亚洲精品乱码久久久久久日本蜜臀| 亚洲欧美日韩天堂| 欧美人与禽猛交乱配视频| 一区在线免费观看| 亚洲欧美在线aaa| 亚洲一区在线直播| 欧美精品在线极品| 在线播放精品| 欧美一区二区视频在线观看2020| 在线中文字幕一区| 欧美成人在线免费观看| 国产专区一区| 亚洲欧美日韩在线高清直播| 亚洲无线视频| 欧美日韩1区2区| 亚洲国产精品悠悠久久琪琪| 久久激情视频免费观看| 欧美在线亚洲| 国产精品私房写真福利视频 | 亚洲亚洲精品三区日韩精品在线视频| 免费成人美女女| 国产视频久久久久| 欧美一级在线亚洲天堂| 欧美日韩亚洲一区三区| 亚洲人成网站影音先锋播放| 亚洲国产高清高潮精品美女| 久久se精品一区精品二区| 国产精品日韩在线观看| 亚洲色图自拍| 亚洲欧美在线看| 国产精品久久一区主播| 亚洲视频一区| 亚洲欧美综合另类中字| 国产精品视频久久一区| 亚洲免费一级电影| 欧美一二三视频| 国产精品区一区二区三| 亚洲一区二区免费在线| 午夜精品理论片| 国产片一区二区| 欧美一区2区视频在线观看| 久久成人18免费网站| 国产日韩欧美一二三区| 欧美中文字幕久久| 久久五月婷婷丁香社区| 伊人色综合久久天天五月婷| 亚洲黄色在线视频| 欧美激情bt| 亚洲精品久久久久久久久久久久 | 99成人在线| 亚洲一区中文| 黄色成人av在线| 亚洲精品美女在线| 久久成人免费日本黄色| 欧美视频一区二区三区在线观看| 亚洲国产另类久久久精品极度| 亚洲第一色中文字幕| 久久这里只有精品视频首页| 国产一二三精品| 欧美伊人久久久久久午夜久久久久| 久久国产精品99国产| 国产亚洲一级| 久久精品亚洲一区二区| 久久一区二区精品| 在线观看欧美亚洲| 亚洲黄色av| 欧美韩国日本综合| 欧美日韩精品国产| 99精品欧美一区二区三区| 亚洲福利电影| 欧美大片一区| 日韩一二三在线视频播| 亚洲网站视频福利| 国产精品丝袜xxxxxxx| 欧美中文字幕精品| 免费久久精品视频| 亚洲欧洲在线播放| 亚洲一区二区精品在线观看| 国产精品美腿一区在线看 | 国产在线高清精品| 亚洲精品国产精品乱码不99| 欧美日韩高清在线| 亚洲欧美国产77777| 老妇喷水一区二区三区| 亚洲麻豆视频| 久久成人在线| 亚洲国产午夜| 亚洲欧美另类在线观看| 国产一区av在线| 亚洲精选视频在线| 国产精品乱码人人做人人爱| 欧美在线播放视频| 欧美日韩国产免费观看| 亚洲欧美影院| 欧美极品aⅴ影院| 西瓜成人精品人成网站| 欧美激情欧美激情在线五月| 亚洲在线观看视频网站| 欧美1区免费| 亚洲免费一在线| 欧美国产日韩在线观看| 亚洲欧美激情视频在线观看一区二区三区| 老色批av在线精品| 亚洲永久免费| 欧美乱大交xxxxx| 欧美在线免费视屏| 欧美三区在线观看| 亚洲高清一二三区| 国产精品欧美日韩久久| 91久久在线视频| 国产日产欧美精品| 一区二区三区精品视频| 极品日韩久久| 欧美尤物巨大精品爽| 日韩亚洲欧美高清| 欧美成人一区二区在线| 欧美一区二区黄色|