成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

未能修補Log4j或將被采取法律行動

安全 漏洞
調查顯示:87% 的受訪者表示,鑒于 Log4j 帶來的網絡風險水平,政府監管機構(如美國聯邦貿易委員會)應對未能修補漏洞的組織采取法律行動。

此前,在Log4j Java 日志記錄包中發現的漏洞已經讓全世界的安全專業人員感到頭疼,在 2022年1月進行的最新Neustar國際安全委員會 (NISC) 調查中,多達75%的報告受到 Log4j 的影響,21%的則表示影響很大。

Log4j 漏洞降低了安全專業人員對開源工具的信任

調查顯示:Log4j 最常見的影響是IT 和安全團隊需要在假期工作以評估風險并進行關鍵更改以保護基礎設施和數據 (52%),然后重新評估軟件供應鏈安全實踐 (45% ) 和軟件購買決策 (44%)。很大一部分受訪者也開始重新評估現有的供應商關系 (35%),或者表示該漏洞降低了他們對開源工具的信任 (34%)。

87% 的受訪者表示,鑒于 Log4j 帶來的網絡風險水平,政府監管機構(如美國聯邦貿易委員會)應對未能修補漏洞的組織采取法律行動。用一位安全專家的話說這些組織可能無法保護或保護重要的客戶數據,這讓每個人都處于危險之中。我們應該控制客戶數據的最終位置。聯邦政府應該執行這種緩解措施,因為如果他們不這樣做,誰會這樣做?”

“Log4j 威脅的消息使全球的安全和應用程序團隊陷入了瘋狂的活動——清點他們面向互聯網的系統,檢查 Log4j,檢查修訂級別,并實施緊急修補——而許多組織采取了Neustar Security Services解決方案”高級副總裁Carlos Morales說。

用于處理零日威脅的虛擬補丁

對于已經部署了Web 應用防火墻(WAF) 技術或從其云安全提供商處簽約 WAF 功能的公司,可能有一個簡單的解決方案來處理像 Log4j 這樣的零日威脅:虛擬補丁。

“虛擬補丁可以誘使任何潛在的攻擊者認為你的應用程序不容易受到威脅。”莫拉萊斯補充道。“WAF 解決方案與 Web 應用程序流量同步部署,并充當應用程序客戶端和源服務器之間的反向代理。WAF 終止與客戶端的連接,確保客戶端沒有執行任何惡意操作,然后創建與服務器的單獨連接,在兩者之間橋接數據。由于它正在終止客戶端流量,因此 WAF可以代表源服務器并掩蓋服務器上存在的任何漏洞。虛擬修補是完成此操作的方法之一。”

除了 Log4j,在2021年11月和2021年12月的報告期內,被調查的安全專業人員還被問及他們最關心的其他問題。21% 的受訪者將分布式拒絕服務(DDoS) 列為最關心的問題,其次是勒索軟件和系統妥協均為 18%。

勒索軟件、DDoS 攻擊和有針對性的黑客攻擊是報告期內最有可能被視為增加的威脅。在此期間,組織主要應對威脅的能力是供應商或客戶冒充、有針對性的黑客攻擊和勒索軟件。

深入研究調查參與者最關心的問題——DDoS 攻擊——的更多細節顯示,84% 的企業曾在某個時候受到 DDoS 攻擊。57% 的響應組織表示將其 DDoS 緩解措施外包,60% 的組織表示啟動緩解措施通常需要 60 秒到 5 分鐘。

責任編輯:趙寧寧 來源: 新浪科技
相關推薦

2022-01-11 09:56:15

Log4j2漏洞FTC

2022-01-06 14:39:15

Log4j漏洞網絡攻擊網絡安全

2021-10-15 21:19:45

漏洞網絡安全網絡攻擊

2022-03-25 13:42:15

Log4j漏洞網絡安全

2022-02-13 16:18:57

JetBrainsIntelliJLog4j

2022-02-15 17:51:38

Log4j漏洞網絡安全

2025-02-24 09:41:07

2011-11-15 15:14:01

三星蘋果

2014-04-22 11:31:48

IT合規中國制造業

2021-12-14 23:44:26

漏洞Log4j項目

2009-09-07 10:23:37

2016-10-21 13:10:18

javalog4jslf4j

2020-01-07 10:06:26

Slf4jLog4JLogback

2022-03-30 11:29:53

漏洞補丁Spring

2009-06-12 17:03:51

JBoss和log4j

2009-07-08 14:33:46

Java日志框架Log4J

2021-06-03 10:58:16

logbacklog4jJava

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2022-01-10 11:54:54

FTCLog4j聯邦貿易委員會

2021-12-23 11:03:25

Log4j 漏洞漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费看a | 亚洲 日本 欧美 中文幕 | 久久99精品久久久久久琪琪 | av一区在线 | www.久草.com | 国产精品免费一区二区 | 色综合激情 | 97精品超碰一区二区三区 | 国产精品久久久久久影院8一贰佰 | 欧美在线观看一区 | 一级做a| 亚洲免费久久久 | 国产超碰人人爽人人做人人爱 | 黄色三级免费 | 一二三区av | 欧美激情综合五月色丁香小说 | 国产成人综合亚洲欧美94在线 | 日韩久久精品 | 午夜天堂精品久久久久 | 青青草av | 精品一区二区三区在线视频 | 激情伊人网| 成人免费视频网址 | 欧美精品导航 | 老司机深夜福利网站 | av中文字幕网 | 国产在线观看一区二区 | 老牛影视av一区二区在线观看 | 国产精品一级 | 日韩精品视频在线免费观看 | 五月激情婷婷六月 | 亚洲欧美日韩精品久久亚洲区 | 成年人视频在线免费观看 | 欧美1区 | 亚洲综合在线一区 | 久久69精品久久久久久久电影好 | 91中文在线观看 | 96av麻豆蜜桃一区二区 | 精品一区二区三 | 最新国产精品视频 | h片在线看 |