成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何解決遺留應用程序造成的SIEM可見性問題

安全 應用安全
安全信息和事件管理系統 (SIEM) 想要訪問遺留應用程序中的日志文件和其他數據通常比較困難。下面是一些能夠提高可見性的方法。

安全信息和事件管理系統 (SIEM) 想要訪問遺留應用程序中的日志文件和其他數據通常比較困難。下面是一些能夠提高可見性的方法。

[[272020]]

隨著公司越來越善于通過分析日志數據發現潛在的安全威脅,遺留應用程序會帶來難以覆蓋的盲區。數據安全公司Spirion的首席創新官Gabriel Gumbs表示:現代SIEM (Security Information and Event Management,安全信息和事件管理)已經超越了它們自己的傳統功能集,成為了先進的威脅檢測和響應平臺。

他表示遺留應用程序提供的日志數據并不總是能夠有效的遷移到這些平臺上。例如,遺留應用程序可能會報告誰有權訪問系統,但不會報告他們有權訪問這些系統中的哪些內容。這個可見性問題需要解決,他說道。

當必須監控遺留應用程序來發現威脅時,問題會更加嚴重。例如,這些應用程序被構建時的安全需求可能與我們今天的需求大不相同,或者它們是在廣泛使用最佳實踐前被構建的。

這些遺留應用程序還可能擁有已知的漏洞,需要過時和不安全的基礎設施,或訪問敏感數據或關鍵系統。“以能源行業為例”,總部位于英國的初創企業 Furnace Ignite(該公司使得從遺留應用程序中收集數據并將其提供給 SIEM 變得更加容易)首席網絡安全工程師 David Mound 表示,他們有SCADA基礎設施,這些東西已經存在很多年了。

避免不必要的驚喜

David Mound 表示公司有時不想接觸正在運行的應用程序。不僅僅是在能源領域。

一般來說,當我從事咨詢工作時,大多數公司似乎都有一些遺留的應用程序。薪酬之類的東西,多年來一直沒動過。

遺留應用程序常常不能提供公司所需的監控。例如,它們可能會生成性能數據,但不能詳細說明哪些用戶訪問了哪些數據,或者缺少了安全研究人員賴以發現事件的環境。如果它們生成了日志,這些日志可能也是以某種專有的、難以使用的格式存儲的。

網絡安全公司 Trustwave 負責威脅情報和檢測的全球主管 Jeremy Batterman 表示:特別是內部開發的遺留應用程序,將會存在明顯的可見性問題。

他說當有網絡安全事件發生并需要進行調查時,這是一個大問題。他說:在我處理過的事件響應案例中,往往是一次性的應用程序導致了問題。

此外,缺少日志記錄可能會加劇遺留應用程序的其他安全問題。例如,在一個案例中,一個公司有一個既連接到互聯網又連接到其內部網絡的遺留應用程序,而沒有把它放在 DMZ 中。

他們也沒有意識到,他們使用的是舊版本的 JBoss 和 Apache,這對于攻擊者來說是輕而易舉的。一旦它被入侵,因為沒有可見性,攻擊者很容易就能在網絡上移動。

在調查事故期間,Batterman 表示他經常問公司,他們為什么要保留這個遺留應用程序。“通常和錢有關”,他說道。“更常見的情況是,這種方法適用于他們,所以為什么要改變它呢?”埃森哲 (Accenture) 對聯邦 IT 主管的一項調查顯示,37% 的人表示遺留應用程序對他們抵御網絡威脅是一個阻礙,85% 的人表示除非他們更新技術,否則他們所在組織機構在未來將受到威脅。

網絡安全咨詢公司 BTB Security 的管理合伙人 Ron Schlecht 表示,為了發現環境中有多少遺留應用程序,企業應該把它們作為威脅和漏洞評估的一部分。他說有時候企業很清楚自己的遺留應用程序不安全,因為他們在試圖擺脫它們。

遺留應用程序有時會被忽略。在大多數情況下,這些應用程序很少會被使用,或者僅被較小的部門使用,因為沒有任何問題,人們會繼續使用它們。

有時候應用程序已經被替換了,但是遺留版本仍然在運行,這往往讓人驚訝。有時候,他們只是忘了關掉它。有時候,他們仍然希望能夠在應用程序中訪問舊的歷史數據。

Schlect 表示無論是哪個原因,這些應用程序和服務器都處于閑置狀態。任何時候只要環境中有這些存在,就有可能會有人濫用它們。如果應用程序正在以管理員權限運行,或者具有可用于升級訪問權限的功能,則尤其危險。如果應用程序在舊服務器上,那么其環境中也可能存在漏洞。

現代化遺留應用程序

Schlecht 表示,第一步是確定原始供應商是否能夠幫忙將日志數據從遺留系統遷移到 SIEM。也許供應商可以提供一個 API 或者至少一些文檔。如果沒有,可以通過定制開發工作來嘗試從應用程序中獲取日志。

另一個策略是使整個應用程序現代化,而不僅僅是日志功能。這樣不僅滿足了公司的網絡安全需求,還能夠滿足合規、可擴展性和其他業務需求。根據 Gartner的一份報告,到 2020 年,在數字商業創新上每投入一美元,就至少有其三倍的資金花在了傳統應用程序的現代化上。這筆投資是值得的。除了安全風險之外,遺留應用程序可能無法滿足當今的業務需求,無法跟上技術變革的步伐,難以進行擴展,可能會產生合規風險,而且維護成本過高。

根據 Gartner 的另一份報告,實現遺留應用程序現代化的主要方法有七種:

  • 將其封裝,并作為服務提供。
  • 重新托管。
  • 將其移動到一個新的運行平臺。
  • 重構代碼。
  • 重新架構應用程序。
  • 完全重建或進行重寫。
  • 替換應用程序,考慮到新的要求和需求。

過度策略

當無法對傳統應用程序進行現代化或替換時,企業可以采用一些過度策略來解決一些可見性問題。例如,如果一個應用程序有一個后端數據庫,那么人們就有可能從數據庫本身獲取訪問和使用信息,Trustwave 的 Batterman 說道,如果有流量進出應用程序,網絡傳感器可以用來捕獲數據包。

Batterman 表示無論采用哪種過度策略,企業也應該為其遺留應用程序進行特別保護。

也許我們可以建立一個更封閉的系統,或者只提供一小部分服務。他們可以做一些架構調整,防止它們出現在前線。

例如,BTB 的 Schlecht 表示,很多企業面臨著不得不維護一個舊的、不安全的應用程序的問題,他們會將其沙箱化,并將其放到虛擬環境或云環境中。這樣,如果它受到攻擊,對組織機構其他部分的影響將會是最小的。

【本文是51CTO專欄作者“李少鵬”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-07-10 20:49:57

javaVolatile線程

2024-02-27 17:46:25

并發程序CPU

2016-07-04 08:19:13

混合IT網絡問題SaaS

2011-07-07 16:08:41

2010-05-26 15:30:10

2016-07-29 17:08:30

修復網絡問題

2019-10-22 10:12:45

機器學習模型人工智能

2021-09-01 10:50:25

云計算云計算環境云應用

2022-09-08 11:45:18

云計算多云IT

2023-02-09 16:32:16

混合精度深度學習

2012-09-05 11:09:15

SELinux操作系統

2015-03-17 09:18:52

SaaS應用程序遺留系統

2016-12-09 09:21:45

分布式系統大數據

2022-03-03 23:34:19

Windows 11微軟應用程序

2020-02-28 14:48:51

結構系統程序

2017-10-17 09:21:06

2013-02-26 09:51:31

Windows 8應用異常問題

2009-01-05 18:12:47

BalancePoin災備虛擬化

2016-11-11 00:39:59

Java可見性機制

2014-04-18 09:30:49

基于網絡的APMAPM應用管理
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本一区二区三区免费观看 | 亚洲一区二区三区在线观看免费 | 欧美精品电影一区 | 午夜性色a√在线视频观看9 | 天堂一区二区三区 | 黄色精品视频网站 | 久久精品这里 | 99国产精品99久久久久久 | www日本高清 | www.久久久久久久久久久 | 99re热这里只有精品视频 | 天天色天天色 | 久久一区二区三区四区五区 | 久久精品国产久精国产 | 午夜在线电影网 | 中文字幕在线免费视频 | 中文字幕在线免费观看 | 国产精品美女一区二区 | 国产91在线 | 欧美 | 日本在线视 | 久久99精品久久久久蜜桃tv | 欧美国产一区二区 | 久久精品综合 | 久久久久国产精品午夜一区 | 在线免费观看成人 | 中文字幕高清av | 欧美精品1区 | 日韩视频1| 久久成人一区 | 亚洲欧美中文字幕在线观看 | 国产一区二区三区久久久久久久久 | 欧美成人免费在线视频 | 国产一级影片 | 精品国产乱码久久久久久中文 | 国产午夜精品一区二区三区在线观看 | 久久精品免费观看 | 久久精品国产免费高清 | h片在线观看网站 | 国产精品亚洲一区二区三区在线 | 欧美一区二区三区在线观看视频 | 久久精品国产a三级三级三级 |