日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

使用Keysight免費評估Log4j/Log4Shell零日漏洞

是德科技快訊 ? 來源:是德科技快訊 ? 作者:是德科技快訊 ? 2021-12-21 10:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在過去72小時左右的時間里,網(wǎng)絡安全領域的大多數(shù)人已經(jīng)意識到Log4j/Log4Shell零日漏洞及其對大多數(shù)web服務器、云應用程序、互聯(lián)網(wǎng)設備和嵌入式設備的廣泛影響。你可以閱讀CVE-2021-44228中記錄的所有血淋淋的細節(jié),但底線是:這可能非常非常糟糕。

那么,為什么大家都這么擔心Log4j呢?簡言之,有三個因素共同構(gòu)成漏洞的“完美風暴”:

1.它影響到應用非常廣泛的JNDI庫

2.攻擊者可利用的漏洞很小

3.它允許在目標系統(tǒng)上執(zhí)行代碼

是的,不好玩。

接下來請觀看一段視頻,是德科技的專家將與您聊一聊Log4J漏洞。

我們不想在這里詳細講述技術(shù)細節(jié),網(wǎng)上有很多這樣的信息來源。目前,網(wǎng)絡和安全團隊正在通過更新到Log4j 2.15(該軟件的最新版本)以及在外圍設備上啟用屏蔽保護的組合來緩解對其系統(tǒng)的威脅??紤]到脆弱性的嚴重性,以及我們在看到的廣泛的利用企圖,盡快緩解威脅是極其重要的。但考慮到假期人員配備和系統(tǒng)正常運行時間需求的現(xiàn)實情況,可能很難加快修補速度,因此WAFs和下一代防火墻將作為前線保護投入使用,直到系統(tǒng)漏洞得到最終解決。

然而,對Log4j攻擊的篩選顯然是不平凡的。這就是為什么在您進行系統(tǒng)修補時,最好測試您的保護以驗證它是否按預期工作。我們可以幫你,而且不會花你一分錢。詳情如下。

我們的蜜罐展示了什么?

讓我們看看我們直接觀察到的攻擊情況。Keysight運營著一個全球蜜罐網(wǎng)絡,我們利用該網(wǎng)絡跟蹤黑客每天使用的各種惡意軟件和其他攻擊。CVE-2021-44228于周五下午發(fā)布。可以看出,到周六晚些時候,針對我們蜜罐的Log4j攻擊嘗試呈爆炸式增長。

Keysight Log4j蜜罐跟蹤

這些攻擊在現(xiàn)實生活中是什么樣子的?下面看一下從我們的一個蜜罐中提取的一些JSON日志。

我們已經(jīng)更改了IP地址以隱藏我們的IP地址和攻擊者的IP地址,但請不要搞錯:這是一次真正的攻擊企圖。如您所見,攻擊者試圖欺騙我們的系統(tǒng)(不易受攻擊)從[敵對IP]securityscan]獲取代碼,然后在本地執(zhí)行。我們已經(jīng)看到這種嘗試是通過LDAP和DNS執(zhí)行的,但也可以使用其他機制。

Live Log4j利用蜜罐中的JSON

如何保護自己不受LOG4J的影響?

當然,我們建議您盡快更新易受攻擊的系統(tǒng)。然而,作為一種即時保護措施,在WAF、IDS/IPS或NGFW上同時實施周界屏蔽也是快速而謹慎的。由于問題的緊迫性和嚴重性,以及許多人可能會面臨的暴露水平,測試您的防護也是一個非常好的主意。

這就是為什么我們通過Keysight Threat Simulator提供免費的Log4j漏洞評估。作為Keysight安全操作套件的一個組成部分,威脅模擬器是一個入侵和攻擊模擬工具,它可以安全地模擬針對您的網(wǎng)絡、端點、電子郵件和周界防御系統(tǒng)的攻擊,以突出顯示您的保護不足的任何領域。作為一款基于云的SaaS產(chǎn)品,在您的生產(chǎn)網(wǎng)絡中使用它是安全的,因為只有真正的網(wǎng)絡通信發(fā)生在Keysight軟件代理之間。我們管理云中的攻擊代理,您在受保護的段(云或prem)中部署一個代理作為通信的另一端。

以下是您如何免費評估您的Log4j保護:

1.在https://threatsimulator.cloud/trial,注冊一個免費試用版,該試用版可為您提供2名代理,試用期最長為14天(無需信用卡)。

2.在您選擇的環(huán)境(AWS、AZURE、Linux、Windows)中下載并安裝小規(guī)模代理。單擊安裝指南的相應鏈接。

為您的環(huán)境選擇適當?shù)陌惭b指南

3.一旦您安裝了代理,代理就會進行自我注冊,您就可以開始了。如果您的代理位于Web應用程序防火墻之后(在本例中很可能),那么您將需要一些額外的代理配置。

代理配置

4.現(xiàn)在,您需要選擇要運行的評估。有數(shù)千種可供選擇,但您可能會希望關注Log4Shell。因此,在本例中,您需要使用提供的ApacheLog4JJINDIManager JINDI注入RCE。

為此練習選擇Log4J評估

5.現(xiàn)在,您需要做的就是選擇要針對哪個代理運行評估,為場景命名,然后。。。

創(chuàng)建并命名您的評估場景

6.運行。

運行場景

7.如果失敗,意味著沒有阻止它,那么將要閱讀并實施補救建議。

如果評估失敗,將提供補救說明

敬請期待……

當然,壞人永遠不會停止攻擊且不斷改變策略,我們的工作是領先他們一步。隨著時間的推移,我們將跟蹤變體的演變,所以一旦發(fā)生變化,您將第一個知道。

請務必關注Keysight,以備將來更新,如果您有任何問題,請隨時聯(lián)系我們-我們隨時樂意幫助您保持安全!

有任何問題請聯(lián)系我們:

趙燕: Candy.zhao@keysight.com13917190335

關于是德科技是德科技(NYSE:KEYS)是一家領先的技術(shù)公司,致力于幫助企業(yè)、服務提供商和政府客戶加速創(chuàng)新,創(chuàng)造一個安全互聯(lián)的世界。從設計仿真、原型驗證、生產(chǎn)測試到網(wǎng)絡和云環(huán)境的優(yōu)化,是德科技提供了全方位的測試與分析解決方案,幫助客戶深入優(yōu)化網(wǎng)絡,進而將其電子產(chǎn)品以更低的成本、更快地推向市場。我們的客戶遍及全球通信生態(tài)系統(tǒng)、航空航天與國防、汽車、能源、半導體和通用電子終端市場。2020財年,是德科技收入達 42 億美元。更多信息,請訪問 www.keysight.com。* 請將網(wǎng)址復制到瀏覽器中打開

原文標題:Log4J / Log4Shell:您的網(wǎng)絡安全嗎?Keysight幫助您免費評估

文章出處:【微信公眾號:是德科技快訊】歡迎添加關注!文章轉(zhuǎn)載請注明出處。
審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)

    關注

    55

    文章

    11350

    瀏覽量

    110490
  • 服務器
    +關注

    關注

    14

    文章

    10371

    瀏覽量

    91771
  • 設備
    +關注

    關注

    2

    文章

    4887

    瀏覽量

    73864

原文標題:Log4J / Log4Shell:您的網(wǎng)絡安全嗎?Keysight幫助您免費評估

文章出處:【微信號:KeysightGCFM,微信公眾號:是德科技快訊】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    利用Last Log(Ramoops)排查系統(tǒng)問題:配置與實踐指南

    在嵌入式系統(tǒng)(如基于瑞芯微 RK3399 的 Android 設備)開發(fā)或維護中,系統(tǒng)常因內(nèi)核崩潰(Panic)、用戶空間異常等突發(fā)情況重啟,導致關鍵日志丟失。此時,Last Log(依托
    的頭像 發(fā)表于 02-05 13:54 ?527次閱讀
    利用Last <b class='flag-5'>Log</b>(Ramoops)排查系統(tǒng)問題:配置與實踐指南

    探索 HMC - C088:高頻高性能 Successive Detection Log Video Amplifier

    探索 HMC - C088:高頻高性能 Successive Detection Log Video Amplifier 在當今電子科技迅猛發(fā)展的時代,高頻、高性能的電子元件對于各類電子系統(tǒng)的升級
    的頭像 發(fā)表于 01-15 14:00 ?418次閱讀

    什么是漏洞?攻防賽跑中的“時間戰(zhàn)”

    在軟件安全領域,漏洞始終是最高級別的威脅之一。“”意味著漏洞在被公開之前就已經(jīng)被攻擊者發(fā)
    的頭像 發(fā)表于 01-07 16:59 ?903次閱讀
    什么是<b class='flag-5'>零</b><b class='flag-5'>日</b><b class='flag-5'>漏洞</b>?攻防賽跑中的“時間戰(zhàn)”

    TDK B32912H/J4 - B32918H/J4 EMI抑制薄膜電容器深度解析

    TDK B32912H/J4 - B32918H/J4 EMI抑制薄膜電容器深度解析 在電子設備的設計中,電磁干擾(EMI)抑制是一個關鍵問題,它直接影響著設備的性能和穩(wěn)定性。TDK的B32912H
    的頭像 發(fā)表于 12-25 15:20 ?786次閱讀

    【瑞薩RA6E2】板載uart測試,控制臺shell及帶顏色輸出log的實現(xiàn)

    NR_SHELL_DEBUG nr_shell_debug_log_init(); #endif cmd_clear(); #ifdef NR_SHELL_SHOW_LOGO shell
    發(fā)表于 11-09 23:50

    easyflash 寫入多條log保存到flash成功,讀取多條失敗是怎么回事?

    index2 data3:dino SPI TEST index3 data4:ino SPI TEST 我以為是寫入失敗,然后通過ef_log_get_used_size去拿了一下保存的日志
    發(fā)表于 09-24 07:13

    為什么導入bsp會失敗,還有個.log文件?

    文件如下 .log
    發(fā)表于 09-22 07:25

    Texas Instruments LOG300DEVM和LOG300RGTEVM評估模塊數(shù)據(jù)手冊

    Texas Instruments LOG300DEVM和LOG300RGTEVM評估模塊 (EVM) 設計用于評估集成對數(shù)檢波器、低噪聲放大器 (LNA) 和輸入頻率檢測器的性能,所
    的頭像 發(fā)表于 07-21 10:15 ?881次閱讀
    Texas Instruments <b class='flag-5'>LOG</b>300DEVM和<b class='flag-5'>LOG</b>300RGTEVM<b class='flag-5'>評估</b>模塊數(shù)據(jù)手冊

    Texas Instruments LOG200EVM放大器評估模塊 (EVM)數(shù)據(jù)手冊

    Texas Instruments LOG200EVM放大器評估模塊 (EVM) 是一個用于評估LOG200的開發(fā)平臺,LOG200是一款精
    的頭像 發(fā)表于 07-21 09:51 ?896次閱讀
    Texas Instruments <b class='flag-5'>LOG</b>200EVM放大器<b class='flag-5'>評估</b>模塊 (EVM)數(shù)據(jù)手冊

    Texas Instruments LOG300 40MHz對數(shù)探測器數(shù)據(jù)手冊

    和98dB的典型動態(tài)范圍。LOG300設計用于需要寬動態(tài)電壓和信號測量范圍的應用。LOG300的對數(shù)探測器模塊支持單端和差分輸入。集成LNA的低輸入噪聲允許測量低至7μVP的信號。瞬態(tài)輸出響應可通過調(diào)節(jié)連接到Log_Out引腳的
    的頭像 發(fā)表于 07-17 13:43 ?939次閱讀
    Texas Instruments <b class='flag-5'>LOG</b>300 40MHz對數(shù)探測器數(shù)據(jù)手冊

    Texas Instruments LOG200精密高速對數(shù)放大器數(shù)據(jù)手冊

    Texas Instruments LOG200精密高速對數(shù)放大器是一款寬動態(tài)范圍電流到電壓放大器,設計旨在優(yōu)化160dB動態(tài)范圍內(nèi)的電流測量。該器件具有無與倫比的精度和速度,用在醫(yī)療診斷、光通信
    的頭像 發(fā)表于 07-09 11:22 ?935次閱讀
    Texas Instruments <b class='flag-5'>LOG</b>200精密高速對數(shù)放大器數(shù)據(jù)手冊

    easyflash 寫入多條log保存到flash成功,讀取多條失敗的原因?

    很多人都在推,所以我就用了。 按照教程,我只需要log保存功能,使能EF_USING_LOG,ENV跟IAP暫時不需要,所以全部屏蔽了。 #ifndef EF_CFG_H_ #define
    發(fā)表于 06-13 07:02

    用CYUSB3065配置imx678時,log打印出現(xiàn)DMA RESET的原因?

    工程師你好: 我這邊用CYUSB3065配置imx678時,log打印出現(xiàn)DMA RESET,我不知道從何分析,請幫我看看,謝謝!
    發(fā)表于 05-20 06:29

    全棧開發(fā)進階指南:LuatOS-log庫從入門到實戰(zhàn)!

    本文將帶你深入探索LuatOS系統(tǒng)中log庫的核心原理與實戰(zhàn)技巧,通過代碼示例解析日志管理、錯誤追蹤及性能優(yōu)化的最佳實踐,助力全棧工程師構(gòu)建更穩(wěn)健的物聯(lián)網(wǎng)應用。 今天,我們一起來認識LuatOS
    的頭像 發(fā)表于 05-15 16:12 ?3025次閱讀
    全棧開發(fā)進階指南:LuatOS-<b class='flag-5'>log</b>庫從入門到實戰(zhàn)!

    解鎖LuatOS-log庫:全棧工程師的日志管理實戰(zhàn)課!

    針對全棧開發(fā)者設計的實戰(zhàn)教程,本文聚焦LuatOS平臺log庫的高效使用,從基礎配置到高級調(diào)試策略,手把手教你搭建可擴展的日志系統(tǒng),提升項目維護效率。 今天,我們一起來認識LuatOS的log
    的頭像 發(fā)表于 05-12 15:23 ?1661次閱讀
    解鎖LuatOS-<b class='flag-5'>log</b>庫:全棧工程師的日志管理實戰(zhàn)課!
    新绛县| 普洱| 阿合奇县| 天峨县| 两当县| 宝兴县| 盱眙县| 荔波县| 永和县| 繁峙县| 三门峡市| 遂平县| 阿拉善盟| 德江县| 来凤县| 阳新县| 罗源县| 甘孜| 清苑县| 临沭县| 曲周县| 观塘区| 彭水| 横山县| 那曲县| 丹寨县| 建始县| 运城市| 库尔勒市| 峨边| 哈尔滨市| 开原市| 新和县| 胶南市| 泾川县| 佳木斯市| 诸暨市| 景泰县| 浦城县| 佳木斯市| 西宁市|