成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SAP漏洞:為什么補(bǔ)丁沒有發(fā)揮作用?

安全 漏洞
在很多企業(yè)中,SAP仍然在用于運(yùn)行關(guān)鍵任務(wù)系統(tǒng),而同時,這些企業(yè)也都在努力應(yīng)對SAP安全問題,包括輔助系統(tǒng)和其他關(guān)鍵任務(wù)系統(tǒng)的安全性。

DHS報告稱,一個2010年已修復(fù)的SAP漏洞導(dǎo)致30多家跨國企業(yè)遭受數(shù)據(jù)泄露事故。這個漏洞讓攻擊者可獲取這些企業(yè)系統(tǒng)中業(yè)務(wù)信息和流程的遠(yuǎn)程管理權(quán)限。那么,為什么補(bǔ)丁沒有發(fā)揮作用,企業(yè)應(yīng)該怎么做來確保系統(tǒng)安全?

在很多企業(yè)中,SAP仍然在用于運(yùn)行關(guān)鍵任務(wù)系統(tǒng),而同時,這些企業(yè)也都在努力應(yīng)對SAP安全問題,包括輔助系統(tǒng)和其他關(guān)鍵任務(wù)系統(tǒng)的安全性。這些系統(tǒng)通常非常復(fù)雜,并有大量定制化和集成應(yīng)用用于支持關(guān)鍵業(yè)務(wù)流程,這使得企業(yè)對這些系統(tǒng)的變更非常謹(jǐn)慎。SAP已經(jīng)發(fā)布了補(bǔ)丁用于緩解這個特定SAP漏洞,這個補(bǔ)丁需要手動配置,并在部署前還需要進(jìn)行全面測試。

這個補(bǔ)丁未被有效部署和使用的原因之一是,企業(yè)可能非常警惕這對集成到SAP環(huán)境的定制應(yīng)用的潛在影響,因為這些應(yīng)用可能依靠這個特定SAP漏洞功能(這可在測試環(huán)境確認(rèn))。同時,企業(yè)無法確定應(yīng)該由哪個部門負(fù)責(zé)修復(fù)SAP環(huán)境中不同組件,SAP環(huán)境可能包括數(shù)據(jù)庫、中間件(Java應(yīng)用服務(wù)器)、Java、web服務(wù)器和操作系統(tǒng)。

運(yùn)行SAP的企業(yè)應(yīng)該注意在合理時間段內(nèi)不遵守SAP安全建議帶來的安全風(fēng)險。企業(yè)可能假設(shè)沒有人會找到他們的SAP端口,沒有人會發(fā)現(xiàn)他們的防火墻保護(hù)著其內(nèi)部系統(tǒng),但事實是,攻擊者可能比他們想象中可更容易地發(fā)現(xiàn)易受攻擊的SAP環(huán)境。CERT也向企業(yè)發(fā)出警報建議修復(fù)SAP環(huán)境,部署資源來保護(hù)其系統(tǒng)。

企業(yè)應(yīng)該做的第一步是通過Onapsis發(fā)布的攻擊指標(biāo)來確認(rèn)其SAP環(huán)境是否已經(jīng)遭受攻擊。無論修復(fù)這個SAP漏洞需要多少手動配置步驟,該軟件制造商已經(jīng)發(fā)布了安全補(bǔ)丁,企業(yè)應(yīng)該采取措施在所有系統(tǒng)(包括關(guān)鍵任務(wù)系統(tǒng))部署補(bǔ)丁。企業(yè)可使用漏洞掃描儀來掃描與SAP相關(guān)的所有系統(tǒng),以發(fā)現(xiàn)易受攻擊的SAP組件。  

責(zé)任編輯:武曉燕 來源: TechTarget中國
相關(guān)推薦

2011-06-15 19:23:08

SEO

2020-07-03 08:54:32

云計算混合云公共云

2022-03-28 13:25:51

AI數(shù)據(jù)中心耗電量

2018-10-16 10:13:06

2019-05-13 14:22:30

微軟 Windows 移動

2024-04-01 07:00:00

區(qū)塊鏈深度偽造

2022-02-22 14:43:16

區(qū)塊鏈游戲加密貨幣

2022-05-12 14:08:56

數(shù)字孿生制造業(yè)醫(yī)療保健

2020-12-18 15:19:20

人工智能AI智慧城市

2020-12-24 17:16:16

物聯(lián)網(wǎng)保護(hù)環(huán)境IOT

2022-02-09 10:04:35

財務(wù)自動化深度學(xué)習(xí)機(jī)器學(xué)習(xí)

2021-08-17 08:00:00

自然語言人工智能機(jī)器學(xué)習(xí)

2023-10-10 11:27:23

人工智能智能辦公

2020-04-20 13:27:20

傳感器可穿戴技術(shù)醫(yī)療保健

2022-01-28 23:11:40

區(qū)塊鏈加密貨幣技術(shù)

2023-09-13 11:32:07

數(shù)據(jù)中心能源

2021-02-21 10:14:59

數(shù)據(jù)中心人工智能

2021-06-17 12:00:11

5G數(shù)字工具遠(yuǎn)程工作

2020-04-09 11:00:32

物聯(lián)網(wǎng)以太網(wǎng)IOT

2019-07-11 08:43:55

IOT大數(shù)據(jù)物聯(lián)網(wǎng)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人免费观看视频 | 99亚洲精品| 男女午夜激情视频 | 黄色网一级片 | 久色 | 国产成人黄色 | 狠狠的干狠狠的操 | av天天看 | 午夜噜噜噜| 精品一区二区三区四区在线 | 天天爽夜夜爽精品视频婷婷 | 国产精品国产三级国产aⅴ浪潮 | 毛片日韩| 亚洲综合色丁香婷婷六月图片 | 一级在线观看 | 午夜亚洲 | 激情福利视频 | 天天天天操 | 久久久成人一区二区免费影院 | 一区二区不卡视频 | 亚洲一级视频在线 | 欧美视频精品 | 国产精品美女 | 91国内精品| 国产福利在线播放麻豆 | 中文字幕 在线观看 | 国产精品久久久久久久久久免费看 | 香蕉久久a毛片 | 手机在线不卡av | 中文字幕免费在线 | 日日艹夜夜艹 | 一级免费黄色 | 在线国产视频 | 欧美色影院 | 精品久久久久久国产 | 成人精品鲁一区一区二区 | 精品日韩电影 | 国产精品久久久久久久久久久久久 | 亚洲欧美bt | 99综合| av特级毛片 |