0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為云VSS漏洞掃描服務(wù)為你排除Apache log4j2隱患

zz愛尚科技 ? 來源:zz愛尚科技 ? 作者:zz愛尚科技 ? 2022-10-13 13:52 ? 次閱讀

華為云VSS漏洞掃描服務(wù)為你排除Apache log4j2隱患

近日Apache Log4j2漏洞持續(xù)發(fā)酵,已成為中國互聯(lián)網(wǎng)2021年年底前最大的安全事件。華為云VSS漏洞掃描服務(wù),提供從部署軟件包到上線后的漏洞檢測一整套安全檢測漏洞手段,可有效檢測Apache log4j2漏洞。

華為作為ICT領(lǐng)域廠商,從2000年開始為了確保產(chǎn)品的安全性,逐步完善從產(chǎn)品交付,到產(chǎn)品上線后的開源漏洞應(yīng)急響應(yīng)的能力。

華為開源組件合規(guī)和安全要求融入IPD研發(fā)流程,確保華為產(chǎn)品的安全性:

研發(fā)階段,華為公司內(nèi)部通過引入自研源碼和二進(jìn)制成分分析工具,進(jìn)行開源軟件的合規(guī)以及安全漏洞問題的檢測;

服務(wù)上線后,通過產(chǎn)品開源組件生命周期管理和漏洞應(yīng)急響應(yīng)措施,確保開源漏洞及時(shí)響應(yīng)。

華為云VSS漏洞掃描服務(wù),為華為云客戶提供針對(duì)于Web、主機(jī)和軟件包的漏洞檢測能力:

Web漏洞掃描服務(wù) ,通過發(fā)送POC檢測報(bào)文,對(duì)常見Web漏洞、開源組件漏洞及弱密碼進(jìn)行安全檢測,適用于已上線的web服務(wù)。通過檢測反饋的速度,動(dòng)態(tài)調(diào)整發(fā)包速度,以降低對(duì)用戶現(xiàn)網(wǎng)的影響。同時(shí)Web漏洞掃描服務(wù)可設(shè)置每日定時(shí)任務(wù),提供持續(xù)的現(xiàn)網(wǎng)安全檢測,使用最新的漏洞庫進(jìn)行安全排查,確保客戶現(xiàn)網(wǎng)安全;

image.png

主機(jī)漏洞掃描 ,針對(duì)暴露于公網(wǎng)的linux主機(jī)進(jìn)行安全掃描,可排查操作系統(tǒng)漏洞、開源組件漏洞、配置基線等安全問題,可有效檢測主機(jī)安全性問題,同時(shí)針對(duì)于等保合規(guī)要求,提供專項(xiàng)安全檢查能力;

image.png

二進(jìn)制成分分析(預(yù)計(jì)2022年1月底正式提供商用服務(wù)) ,可針對(duì)于軟件發(fā)布包和固件進(jìn)行安全檢測,支持linux安裝包(rpm、tar.gz)、web部署包(war、tar、jar)、移動(dòng)應(yīng)用包(apk、hap)進(jìn)行開源軟件license及開源組件漏洞檢測,支持C、C++、JavaPython和Go語言開發(fā)的軟件包掃描,確保軟件包上線前的安全。

image.png

華為云安全將持續(xù)為華為云客戶持續(xù)提供有競爭力的安全產(chǎn)品。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 漏洞掃描
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    7298
  • VSS
    VSS
    +關(guān)注

    關(guān)注

    1

    文章

    31

    瀏覽量

    21367
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2343

    瀏覽量

    17105
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    常見的服務(wù)器容器和漏洞類型匯總

    常見的服務(wù)器容器包括KubeSphere、Tomcat、Nginx、Apache等,它們?cè)谔峁┍憬莸?b class='flag-5'>服務(wù)部署和靈活的網(wǎng)絡(luò)功能的同時(shí),也可能存在著一定的安全風(fēng)險(xiǎn)。這些容器的漏洞可能導(dǎo)致數(shù)
    的頭像 發(fā)表于 08-29 10:39 ?113次閱讀

    重塑服務(wù),華為 Flexus X 實(shí)例破解服務(wù)傳統(tǒng)難題

    服務(wù)的局限性也逐步顯現(xiàn),成為阻礙企業(yè)發(fā)展的障礙。華為深刻洞察中小企業(yè)和開發(fā)者在服務(wù)應(yīng)用中遇到的挑戰(zhàn),推出了創(chuàng)新的
    的頭像 發(fā)表于 08-12 09:54 ?473次閱讀
    重塑<b class='flag-5'>云</b><b class='flag-5'>服務(wù)</b>,<b class='flag-5'>華為</b><b class='flag-5'>云</b> Flexus X 實(shí)例破解<b class='flag-5'>云</b><b class='flag-5'>服務(wù)</b>傳統(tǒng)難題

    服務(wù)apache如何配置解析php文件?

    服務(wù)器上配置Apache以解析PHP文件通常需要以下步驟: 1、安裝PHP:首先確保在服務(wù)器上安裝了PHP。可以使用包管理工具(如ap
    的頭像 發(fā)表于 04-22 17:27 ?728次閱讀

    Apache服務(wù)器和Nginx服務(wù)

    Server: 1、成熟穩(wěn)定: Apache是最早的Web服務(wù)器之一,具有長時(shí)間的發(fā)展歷史。因此,它在市場上非常成熟和穩(wěn)定。 2、模塊化體系結(jié)構(gòu): Apache采用模塊化的體系結(jié)構(gòu),
    的頭像 發(fā)表于 01-22 16:48 ?403次閱讀

    POC管理和漏洞掃描小工具

    本工具是采用javafx編寫,使用sqllite進(jìn)行poc儲(chǔ)存的poc管理和漏洞掃描集成化工具。主要功能是poc管理,并且采用多線程進(jìn)行漏洞掃描。
    的頭像 發(fā)表于 01-09 11:01 ?592次閱讀
    POC管理和<b class='flag-5'>漏洞</b><b class='flag-5'>掃描</b>小工具

    什么是Apache日志?Apache日志分析工具介紹

    Apache Web 服務(wù)器在企業(yè)中廣泛用于托管其網(wǎng)站和 Web 應(yīng)用程序,Apache 服務(wù)器生成的原始日志提供有關(guān) Apache
    的頭像 發(fā)表于 01-04 10:09 ?626次閱讀

    瑞薩RZ/G2L核心板Linux Log目錄文件詳解

    為了排除系統(tǒng)問題,監(jiān)控系統(tǒng)健康狀況以及了解系統(tǒng)與應(yīng)用程序的交互方式,我們需要了解各log文件的作用,以G2L中yocto文件系統(tǒng)例,在系統(tǒng)/var/
    的頭像 發(fā)表于 12-11 17:34 ?367次閱讀
    瑞薩RZ/G<b class='flag-5'>2</b>L核心板Linux <b class='flag-5'>Log</b>目錄文件詳解

    華為耀服務(wù)器 L 實(shí)例,助力企業(yè)開啟輕松計(jì)算之旅

    的難題。 滿足中小企業(yè)和開發(fā)者的迫切需求,華為推出了全新的服務(wù)器產(chǎn)品——華為
    的頭像 發(fā)表于 12-01 11:18 ?263次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b>耀<b class='flag-5'>云</b><b class='flag-5'>服務(wù)</b>器 L 實(shí)例,助力企業(yè)開啟輕松<b class='flag-5'>云</b>計(jì)算之旅

    ntopng如何將漏洞掃描與流量監(jiān)控相結(jié)合,以提高網(wǎng)絡(luò)安全性

    和CVE支持,可以實(shí)施漏洞報(bào)告,也可以掃描主機(jī)、端口并查找CVE,ntopng的獨(dú)特之處在于將流量分析與漏洞評(píng)估合二一。這意味著可以根據(jù)實(shí)際流量定位CVE(即如果
    的頭像 發(fā)表于 11-25 08:04 ?320次閱讀
    ntopng如何將<b class='flag-5'>漏洞</b><b class='flag-5'>掃描</b>與流量監(jiān)控相結(jié)合,以提高網(wǎng)絡(luò)安全性

    Log4cpp優(yōu)勢及優(yōu)點(diǎn)

    命令行、文件、回卷文件、內(nèi)存、syslog服務(wù)器、Win事件日志等; 可以動(dòng)態(tài)控制日志記錄級(jí)別,在效率和功能中進(jìn)行調(diào)整; 所有配置可以通過配置文件進(jìn)行動(dòng)態(tài)調(diào)整; 多語言支持,包括Java(log4j
    的頭像 發(fā)表于 11-09 14:27 ?549次閱讀
    <b class='flag-5'>Log4</b>cpp優(yōu)勢及優(yōu)點(diǎn)

    保護(hù)Log4j日志中的敏感數(shù)據(jù),兩步搞定!

    log4j在準(zhǔn)備添加日志消息時(shí)調(diào)用此方法。在MaskingAppender類中,我們覆蓋這個(gè)方法來攔截日志消息,使用maskSensitiveData()方法對(duì)敏感數(shù)據(jù)應(yīng)用masking,然后將修改后的消息傳遞給超類的append()方法。
    的頭像 發(fā)表于 10-18 16:03 ?561次閱讀

    一圖看懂華為CodeArts Inspector三大特性,帶你玩轉(zhuǎn)漏洞管理服務(wù)

    華為漏洞管理服務(wù)CodeArts Inspector 是面向軟件研發(fā)和服務(wù)運(yùn)維提供的一站式漏洞
    的頭像 發(fā)表于 10-13 17:45 ?351次閱讀

    華為 API 人臉識(shí)別服務(wù) FRS 的感知力—偷偷藏不住的

    ?IDE、IntelliJ?IDEA 等平臺(tái)、以及華為自研?CodeArts?IDE,基于華為服務(wù)提供的能力,幫助開發(fā)者更高效、便捷的搭
    的頭像 發(fā)表于 10-12 10:58 ?444次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b> API 人臉識(shí)別<b class='flag-5'>服務(wù)</b> FRS 的感知力—偷偷藏不住的<b class='flag-5'>你</b>

    HarmonyOS/OpenHarmony原生應(yīng)用開發(fā)-華為Serverless云端服務(wù)支持說明(一)

    華為還提供了端一體化開發(fā)的開發(fā)體驗(yàn)。開發(fā)者可以在DevEco Studio中基于統(tǒng)一的技術(shù)棧,高效、協(xié)同地完成端、代碼的編寫、調(diào)試、編譯和部署,極大提高開發(fā)者構(gòu)建鴻蒙應(yīng)用和元服務(wù)
    發(fā)表于 10-08 10:22

    華為耀服務(wù)器 L 實(shí)例:揭開輕量應(yīng)用服務(wù)器的神秘面紗

    在當(dāng)今信息化社會(huì),計(jì)算已經(jīng)成為了企業(yè)發(fā)展必不可少的技術(shù)手段。作為計(jì)算領(lǐng)域的佼佼者,華為憑借其卓越的技術(shù)實(shí)力和全面的服務(wù)體系,贏得了越來
    的頭像 發(fā)表于 09-27 11:14 ?276次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b>耀<b class='flag-5'>云</b><b class='flag-5'>服務(wù)</b>器 L 實(shí)例:<b class='flag-5'>為</b><b class='flag-5'>你</b>揭開輕量應(yīng)用<b class='flag-5'>服務(wù)</b>器的神秘面紗