成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

減少Java安全更新帶來的風險

安全
安裝Java安全更新可能會帶來風險,那么企業還該這樣做嗎?本文中,專家Mike Chapple將討論Java和合規問題。

Mike Chapple, CISSP,University of Notre Dame的IT安全專家。他曾擔任國家安全局和美國空軍的信息安全研究員。Mike經常為SearchSecurity.com撰稿,是《信息安全》雜志的技術編輯。

據安全供應商Sourcefire稱,91%的攻擊者都是通過Java進入網絡,并且Java可能牽連主要服務,例如Microsoft Office、Adobe Reader等。特別是Adobe的軟件,在過去幾年被黑客大量濫用,針對它的攻擊數量遙遙領先。從合規的角度來看,如果企業不從其環境移除Java或者至少鎖定它,企業是否面臨違反HIPAA和PCI DSS等問題?

減少Java安全更新帶來的風險

Mike Chapple:對于試圖破壞企業系統和網絡安全性的攻擊者來說,Java的確是第一選擇。一直以來,該平臺都有需要修補的安全漏洞,世界各地的信息安全企業都知道安裝Java補丁是一個噩夢。通常情況下,企業需要安裝Java安全更新來避免威脅,但如果企業選擇更新的話,關鍵應用程序將停止運行。

從合規的角度來看,并沒有具體規定要從環境移除Java。然而,我們面臨的挑戰是,大多數法規要求企業在合理時間內部署供應商提供的安全補丁。這也給安全管理員帶來進退兩難的局面:運行有漏洞不合規版本的Java,還是升級和中斷應用程序。這并不是一個容易的決策。

如果你能夠從環境移除Java,這一定會為你節省的一些麻煩。如果這不可能實現的話,另一種辦法是補償控制。例如,PCI DSS允許你記錄不能遵守該標準的情況,并部署采用額外的安全機制的補償控制來填補這個空白。你將需要證明這種補償控制是足夠的,但這是可以實現的。

如果Java更新是不可能的,你可以嘗試隔離它。而虛擬化Java應用程序或在鎖定的機器(不太可能暴露Java)運行它也許可以作為另一種選擇。另外,可能有辦法從需要Java的業務流程移除持卡人數據,并將該應用程序拖出持卡人環境的范圍。在這種情況下,筆者建議在投資于技術和設計工作之前,與QSA坐下來好好談談一些場景。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2013-07-16 09:15:29

2011-08-10 10:14:11

賽門鐵克Enterprise

2022-08-01 16:43:07

機器身份網絡安全自動化

2010-10-26 09:35:09

2011-05-31 10:04:34

2019-11-11 16:19:39

人工智能

2011-05-31 10:11:44

2015-01-09 09:35:11

2010-03-05 10:08:24

2023-06-27 16:33:15

2015-01-22 09:09:57

虛擬網絡功能NFV安全風險

2018-05-17 10:26:44

2020-09-08 08:44:36

日志記錄基礎設施安全漏洞

2021-04-29 14:45:29

開發代碼程序

2012-07-10 10:08:52

2014-07-15 10:54:17

2012-04-16 16:31:17

2017-12-26 10:29:07

2009-06-25 09:38:55

數據庫管理安全

2014-07-11 09:28:47

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 97av在线 | 久久久久久久久国产精品 | 日韩欧美第一页 | 91久久久久久久久久久久久 | 中文字幕日韩专区 | 国精品一区| 中文字字幕一区二区三区四区五区 | 天堂一区二区三区 | 国产成人精品久久二区二区91 | 成人深夜福利 | 免费一级黄 | 色视频www在线播放国产人成 | 美女一区| 日本精品一区二区三区视频 | 激情国产 | 久草久草久草 | 精品国产欧美一区二区三区成人 | 久久精品亚洲 | 欧美日韩国产三级 | 成人免费在线观看视频 | 欧美日韩国产高清 | 欧美精品一二三区 | 成人一区二区三区 | 无码一区二区三区视频 | 雨宫琴音一区二区在线 | 日韩成人在线播放 | 国产精品成人一区二区三区 | 91av在线不卡 | 天天弄天天操 | 亚洲精品 在线播放 | 久久国产传媒 | 日韩成人一区 | 国产一区二区三区色淫影院 | 国产欧美在线一区 | 国产良家自拍 | 夜久久 | 久久久精彩视频 | 久久精品国产一区 | 亚洲精品久久久久久国产精华液 | 国产一区二区三区久久久久久久久 | 中文字幕一区二区不卡 |