精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何解決遺留應用程序造成的SIEM可見性問題

安全 應用安全
安全信息和事件管理系統 (SIEM) 想要訪問遺留應用程序中的日志文件和其他數據通常比較困難。下面是一些能夠提高可見性的方法。

安全信息和事件管理系統 (SIEM) 想要訪問遺留應用程序中的日志文件和其他數據通常比較困難。下面是一些能夠提高可見性的方法。

[[272020]]

隨著公司越來越善于通過分析日志數據發現潛在的安全威脅,遺留應用程序會帶來難以覆蓋的盲區。數據安全公司Spirion的首席創新官Gabriel Gumbs表示:現代SIEM (Security Information and Event Management,安全信息和事件管理)已經超越了它們自己的傳統功能集,成為了先進的威脅檢測和響應平臺。

他表示遺留應用程序提供的日志數據并不總是能夠有效的遷移到這些平臺上。例如,遺留應用程序可能會報告誰有權訪問系統,但不會報告他們有權訪問這些系統中的哪些內容。這個可見性問題需要解決,他說道。

當必須監控遺留應用程序來發現威脅時,問題會更加嚴重。例如,這些應用程序被構建時的安全需求可能與我們今天的需求大不相同,或者它們是在廣泛使用最佳實踐前被構建的。

這些遺留應用程序還可能擁有已知的漏洞,需要過時和不安全的基礎設施,或訪問敏感數據或關鍵系統。“以能源行業為例”,總部位于英國的初創企業 Furnace Ignite(該公司使得從遺留應用程序中收集數據并將其提供給 SIEM 變得更加容易)首席網絡安全工程師 David Mound 表示,他們有SCADA基礎設施,這些東西已經存在很多年了。

避免不必要的驚喜

David Mound 表示公司有時不想接觸正在運行的應用程序。不僅僅是在能源領域。

一般來說,當我從事咨詢工作時,大多數公司似乎都有一些遺留的應用程序。薪酬之類的東西,多年來一直沒動過。

遺留應用程序常常不能提供公司所需的監控。例如,它們可能會生成性能數據,但不能詳細說明哪些用戶訪問了哪些數據,或者缺少了安全研究人員賴以發現事件的環境。如果它們生成了日志,這些日志可能也是以某種專有的、難以使用的格式存儲的。

網絡安全公司 Trustwave 負責威脅情報和檢測的全球主管 Jeremy Batterman 表示:特別是內部開發的遺留應用程序,將會存在明顯的可見性問題。

他說當有網絡安全事件發生并需要進行調查時,這是一個大問題。他說:在我處理過的事件響應案例中,往往是一次性的應用程序導致了問題。

此外,缺少日志記錄可能會加劇遺留應用程序的其他安全問題。例如,在一個案例中,一個公司有一個既連接到互聯網又連接到其內部網絡的遺留應用程序,而沒有把它放在 DMZ 中。

他們也沒有意識到,他們使用的是舊版本的 JBoss 和 Apache,這對于攻擊者來說是輕而易舉的。一旦它被入侵,因為沒有可見性,攻擊者很容易就能在網絡上移動。

在調查事故期間,Batterman 表示他經常問公司,他們為什么要保留這個遺留應用程序。“通常和錢有關”,他說道。“更常見的情況是,這種方法適用于他們,所以為什么要改變它呢?”埃森哲 (Accenture) 對聯邦 IT 主管的一項調查顯示,37% 的人表示遺留應用程序對他們抵御網絡威脅是一個阻礙,85% 的人表示除非他們更新技術,否則他們所在組織機構在未來將受到威脅。

網絡安全咨詢公司 BTB Security 的管理合伙人 Ron Schlecht 表示,為了發現環境中有多少遺留應用程序,企業應該把它們作為威脅和漏洞評估的一部分。他說有時候企業很清楚自己的遺留應用程序不安全,因為他們在試圖擺脫它們。

遺留應用程序有時會被忽略。在大多數情況下,這些應用程序很少會被使用,或者僅被較小的部門使用,因為沒有任何問題,人們會繼續使用它們。

有時候應用程序已經被替換了,但是遺留版本仍然在運行,這往往讓人驚訝。有時候,他們只是忘了關掉它。有時候,他們仍然希望能夠在應用程序中訪問舊的歷史數據。

Schlect 表示無論是哪個原因,這些應用程序和服務器都處于閑置狀態。任何時候只要環境中有這些存在,就有可能會有人濫用它們。如果應用程序正在以管理員權限運行,或者具有可用于升級訪問權限的功能,則尤其危險。如果應用程序在舊服務器上,那么其環境中也可能存在漏洞。

現代化遺留應用程序

Schlecht 表示,第一步是確定原始供應商是否能夠幫忙將日志數據從遺留系統遷移到 SIEM。也許供應商可以提供一個 API 或者至少一些文檔。如果沒有,可以通過定制開發工作來嘗試從應用程序中獲取日志。

另一個策略是使整個應用程序現代化,而不僅僅是日志功能。這樣不僅滿足了公司的網絡安全需求,還能夠滿足合規、可擴展性和其他業務需求。根據 Gartner的一份報告,到 2020 年,在數字商業創新上每投入一美元,就至少有其三倍的資金花在了傳統應用程序的現代化上。這筆投資是值得的。除了安全風險之外,遺留應用程序可能無法滿足當今的業務需求,無法跟上技術變革的步伐,難以進行擴展,可能會產生合規風險,而且維護成本過高。

根據 Gartner 的另一份報告,實現遺留應用程序現代化的主要方法有七種:

  • 將其封裝,并作為服務提供。
  • 重新托管。
  • 將其移動到一個新的運行平臺。
  • 重構代碼。
  • 重新架構應用程序。
  • 完全重建或進行重寫。
  • 替換應用程序,考慮到新的要求和需求。

過度策略

當無法對傳統應用程序進行現代化或替換時,企業可以采用一些過度策略來解決一些可見性問題。例如,如果一個應用程序有一個后端數據庫,那么人們就有可能從數據庫本身獲取訪問和使用信息,Trustwave 的 Batterman 說道,如果有流量進出應用程序,網絡傳感器可以用來捕獲數據包。

Batterman 表示無論采用哪種過度策略,企業也應該為其遺留應用程序進行特別保護。

也許我們可以建立一個更封閉的系統,或者只提供一小部分服務。他們可以做一些架構調整,防止它們出現在前線。

例如,BTB 的 Schlecht 表示,很多企業面臨著不得不維護一個舊的、不安全的應用程序的問題,他們會將其沙箱化,并將其放到虛擬環境或云環境中。這樣,如果它受到攻擊,對組織機構其他部分的影響將會是最小的。

【本文是51CTO專欄作者“李少鵬”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-07-10 20:49:57

javaVolatile線程

2024-02-27 17:46:25

并發程序CPU

2010-05-26 15:30:10

2016-07-04 08:19:13

混合IT網絡問題SaaS

2016-07-29 17:08:30

修復網絡問題

2011-07-07 16:08:41

2019-10-22 10:12:45

機器學習模型人工智能

2021-09-01 10:50:25

云計算云計算環境云應用

2023-02-09 16:32:16

混合精度深度學習

2022-09-08 11:45:18

云計算多云IT

2016-12-09 09:21:45

分布式系統大數據

2012-09-05 11:09:15

SELinux操作系統

2013-02-26 09:51:31

Windows 8應用異常問題

2022-03-03 23:34:19

Windows 11微軟應用程序

2020-02-28 14:48:51

結構系統程序

2015-03-17 09:18:52

SaaS應用程序遺留系統

2016-11-11 00:39:59

Java可見性機制

2009-01-05 18:12:47

BalancePoin災備虛擬化

2017-10-17 09:21:06

2010-09-30 14:29:14

IE7.JS
點贊
收藏

51CTO技術棧公眾號

日本a级不卡| 成人啊v在线| 97久久超碰精品国产| 欧美中文字幕在线| 久久久久久成人网| 91夜夜蜜桃臀一区二区三区| 日韩欧中文字幕| 亚洲亚洲精品三区日韩精品在线视频| 亚洲高清视频在线播放| 老牛嫩草一区二区三区日本| 日韩在线观看免费网站 | 国产又黄又粗又猛又爽的| 国产日韩在线观看视频| 精品日本高清在线播放| 中文字幕色一区二区| 婷婷亚洲一区二区三区| 久久精品国产精品亚洲精品| 97国产精品久久| 91香蕉国产视频| 九九视频精品全部免费播放| 欧美一区二区三区人| 欧美xxxxx在线视频| 污污在线观看| 亚洲区小说区图片区qvod按摩| 欧美视频完全免费看| 97干在线视频| 欧美精品电影| 久久久国际精品| 国产精品v欧美精品v日韩精品| 91丨九色丨海角社区| 1000部精品久久久久久久久| www国产91| 日韩精品电影一区二区| 精品三级av在线导航| 欧美精品久久久久久久久老牛影院| 浮妇高潮喷白浆视频| 伊人手机在线| 中文字幕亚洲精品在线观看| 天堂√在线观看一区二区| 日韩美女一级视频| 不卡av在线网| 爱情岛论坛亚洲入口| 成人免费网站在线观看| 国产在线观看免费播放| 日韩黄色三级在线观看| 色欧美乱欧美15图片| www..com日韩| 1024在线看片你懂得| 亚洲久本草在线中文字幕| 在线免费观看成人| 啊v在线视频| 国产三级精品三级| 精品在线观看一区二区| 亚洲人妻一区二区| 99国产精品久| 欧美日韩电影一区二区| 深夜视频在线免费| 97国产精品videossex| 亚洲淫片在线视频| 性生交生活影碟片| 国产精品亚洲综合一区在线观看| 国产日韩在线一区| 国产精品视频a| 狠狠色丁香婷婷综合久久片| 成人黄色av网站| 国产美女主播在线观看| 国产精品原创巨作av| 成人写真福利网| 精品国产亚洲AV| 国产91丝袜在线观看| 精品九九九九| 日本ー区在线视频| 国产三级欧美三级| 在线视频亚洲自拍| 在线观看操人| 性感美女久久精品| 黑森林福利视频导航| www.国产精品| 欧美一区二区三区四区久久| 国产精品一区二区在线免费观看| 日本国产精品| 在线播放国产精品| 免费一级黄色大片| 影音先锋久久| 日产精品99久久久久久| 丰满熟女人妻一区二区三| 精品在线免费观看| 国产精品一区二区不卡视频| 欧美孕妇孕交| 亚洲视频一区二区在线| 玩弄中年熟妇正在播放| 国产极品久久久久久久久波多结野| 欧美狂野另类xxxxoooo| 亚洲欧美日韩色| 国产麻豆一区二区三区精品视频| 久久精品福利视频| 国产成人在线免费观看视频| 蜜桃一区二区三区在线| 亚洲字幕一区二区| 精品推荐蜜桃传媒| 一区二区三区中文在线观看| www一区二区www免费| 99er精品视频| 日韩电影免费观看在线观看| 91传媒免费观看| 日韩一级网站| 亚洲mm色国产网站| 国产在线91| 亚洲国产成人高清精品| 天天干天天操天天做| 美女一区二区在线观看| 久久久国产成人精品| 欧美国产成人精品一区二区三区| 国产一区不卡视频| 欧美在线3区| 欧美1—12sexvideos| 欧美日韩在线三级| 泷泽萝拉在线播放| 亚洲人成高清| 51国偷自产一区二区三区| 岛国在线视频| 色老头久久综合| www.男人天堂| 综合久久亚洲| 成人网欧美在线视频| 国产大片在线免费观看| 欧美日韩国内自拍| 免费观看污网站| 午夜久久黄色| 成人信息集中地欧美| av大片在线观看| 日韩欧美在线观看视频| 麻豆精品国产传媒av| 中文字幕一区二区三三| 国产原创欧美精品| 三区四区在线视频| 国产精品视频一区视频二区 | 欧美性极品xxxx娇小| 国产精品一级无码| 亚洲色图网站| 成人在线小视频| 欧洲亚洲精品视频| 精品久久久久久久久中文字幕| 少妇性l交大片7724com| 亚洲成人精品| 91美女福利视频高清| 免费网站黄在线观看| 欧美色图一区二区三区| 国产一区二区三区四区在线| 日韩在线一区二区| 日韩美女一区| 97成人超碰| 在线播放精品一区二区三区 | 日本免费网站视频| 久久超碰97中文字幕| 日本不卡一区二区三区四区| 国产精久久一区二区| 久久久精品视频成人| 国产色综合视频| 一区二区三区四区视频精品免费 | 成人黄色三级视频| 中文在线资源观看网站视频免费不卡 | 国产精品嫩草影院久久久| 黄色软件在线观看| 欧美艳星brazzers| 天天色影综合网| 黄网站免费久久| 日本黄色片一级片| 欧美激情99| 国产成人aa精品一区在线播放| 国产粉嫩一区二区三区在线观看| 欧美日本精品一区二区三区| 免费在线黄色网| 成人免费av资源| 国产亚洲综合视频| 91一区二区| 91久久偷偷做嫩草影院| 97天天综合网| 亚洲色图美腿丝袜| 国产又黄又粗又长| 一区二区在线观看视频在线观看| 日韩精品视频一区二区| 日韩中文字幕亚洲一区二区va在线 | 亚洲男人天堂色| 欧美mv日韩| 国产伦一区二区三区色一情| 免费观看成人性生生活片 | 最新中文字幕在线观看视频| 亚洲天堂成人网| 丰满岳乱妇一区二区| 日韩二区三区四区| 国产在线视频综合| 黑丝美女一区二区| 99理论电影网| 成人线上视频| 欧美日韩第一页| 欧美日韩在线精品一区二区三区激情综 | 亚洲午夜激情免费视频| 国产绿帽刺激高潮对白| 狠狠久久亚洲欧美专区| 久久高清内射无套| 久久久av毛片精品| 爱豆国产剧免费观看大全剧苏畅| 亚洲国产欧美国产综合一区| 亚洲一区二区精品在线| 欧美人成在线观看ccc36| 96sao精品视频在线观看| 日韩成人av电影| 欧美激情综合亚洲一二区| 高清美女视频一区| 亚洲国产成人在线播放| 国产精品久久久久久久久久久久久久久久久久 | 亚洲图片一区二区| www.4hu95.com四虎| 99精品久久免费看蜜臀剧情介绍| 男人的天堂最新网址| 一区二区激情| 免费在线黄网站| 亚洲一区欧美| 亚洲一区二区三区加勒比| 伦理一区二区| 国产精品久久久久久久久久直播 | 99视频只有精品| 国产视频一区二区在线观看| 青青草视频网站| 国产精品一区二区久激情瑜伽 | 亚洲天堂网在线观看| 亚洲大尺度视频| 欧美丰满高潮xxxx喷水动漫| 精品久久久久久久久久久国产字幕| 亚洲成av人综合在线观看| 欧美日韩中文字幕在线观看 | 欧美日韩在线国产| 17c精品麻豆一区二区免费| 卡一卡二卡三在线观看| 久久精品综合网| av黄色免费网站| 久久亚洲欧美国产精品乐播| 日本黄色免费观看| 成人app下载| 欧美夫妇交换xxx| 风间由美性色一区二区三区 | 国产亚洲欧美一区在线观看| 亚洲最大成人网站| 久久免费国产精品| 日本精品在线观看视频| 国产欧美视频一区二区三区| 在线观看国产精品一区| 久久久亚洲精品一区二区三区 | 午夜剧场高清版免费观看| 美美哒免费高清在线观看视频一区二区 | 亚洲欧洲高清| 日本不卡免费高清视频| 我爱我色成人网| 国产精品免费一区二区三区都可以| 免费污视频在线一区| 国产欧美精品xxxx另类| 深夜日韩欧美| 91在线精品观看| 国语一区二区三区| 麻豆成人在线播放| 欧美艳星介绍134位艳星| 中国成人在线视频| 欧美一区成人| 你真棒插曲来救救我在线观看| 一区二区精品| 日韩爱爱小视频| 国产在线精品一区二区夜色| 亚洲精品成人无码毛片| 99久久免费精品高清特色大片| 欧美激情aaa| 中文字幕一区二区三区精华液| 国产三级国产精品国产国在线观看| 一区二区免费在线播放| 色婷婷av国产精品| 欧美日韩一区二区三区在线| 国产熟女一区二区三区五月婷| 337p日本欧洲亚洲大胆色噜噜| 青青久在线视频免费观看| 中文字幕精品网| 日本在线观看大片免费视频| 欧美综合激情网| 久久婷婷五月综合色丁香| 成人激情直播| 国产精品一区二区av交换| 国产三级中文字幕| 国产一区二区精品| 亚洲美女爱爱视频| 福利电影一区二区三区| av手机在线播放| 精品无码一区二区三区的天堂| 中文字幕一区二区日韩精品绯色| 久久一二三四区| 色综合久久久网| av男人天堂av| 国产午夜精品视频| 欧美日韩色网| 国产精品丝袜视频| 久久久久观看| 男插女免费视频| 米奇777在线欧美播放| 久久精品久久99| 久久久国产综合精品女国产盗摄| 国产波霸爆乳一区二区| 日韩欧美在线视频日韩欧美在线视频| 国产精品污视频| 亚洲免费视频网站| 亚洲婷婷噜噜| 国产精品久久久久一区二区 | 蜜乳av一区二区| 人人妻人人澡人人爽人人精品| 《视频一区视频二区| 久久久久久久久久成人| 亚洲精品一区二区三区香蕉| 日本高清中文字幕在线| 青青草成人在线| 国产精品网在线观看| 三级网在线观看| 日本免费在线视频不卡一不卡二| 日本少妇毛茸茸| 亚洲一区二区在线免费观看视频 | 精品久久久久一区二区国产| 三区四区电影在线观看| 国产精品爱久久久久久久| 男人的天堂久久| 免费看欧美黑人毛片| 国产乱码精品一品二品| 亚洲欧美日韩第一页| 日本韩国精品在线| 激情小视频在线| 欧美性视频精品| 欧美人妖在线观看| 日本网站免费在线观看| 成人永久免费视频| 久久久久成人片免费观看蜜芽| 欧美高清视频一二三区| 69视频在线| 国产在线播放91| 日本道不卡免费一区| 无码日韩人妻精品久久蜜桃| 国产亚洲一区二区三区在线观看| 在线观看免费av片| 亚洲精品国产精品乱码不99按摩 | 欧美黄色激情| 国产欧美精品日韩| 婷婷精品进入| 亚洲第一色av| 樱桃视频在线观看一区| 亚洲成人一二三区| 亚州精品天堂中文字幕| 亚洲区小说区| 亚洲成色www.777999| 国产精品免费视频一区| 国产视频一区二区三| 久久99国产精品久久久久久久久| 1204国产成人精品视频| 成年人看的毛片| 91婷婷韩国欧美一区二区| 国产精品第5页| 中文字幕亚洲综合| 国产免费av国片精品草莓男男| 日本三级中文字幕在线观看| 国产高清不卡一区| 韩国av中文字幕| 一本色道久久综合狠狠躁篇的优点| 国产成+人+综合+亚洲欧美| 中文字幕黄色大片| 国产 欧美在线| aaa人片在线| 色黄久久久久久| 日本在线视频一区二区三区| 六月婷婷在线视频| 久久九九全国免费| av小说天堂网| 欧美性受xxxx黑人猛交| 日韩欧美一区二区三区在线视频| 樱花草www在线| 性做久久久久久免费观看 | 久久久久久有精品国产| 夜夜躁狠狠躁日日躁2021日韩| 中文字幕国内自拍| 亚洲综合在线视频| 免费动漫网站在线观看| 亚洲xxxxx性| 国产九九精品| 最新一区二区三区| 亚洲国产精品一区二区久| 草民电影神马电影一区二区| 8x8x华人在线| 国产香蕉久久精品综合网| a级片在线视频| 青青草原成人在线视频| 亚洲精品网址| 香蕉网在线播放| 4438亚洲最大| av资源亚洲| 欧美激情亚洲天堂| 日本一区二区不卡视频| 人妻偷人精品一区二区三区| 国产欧美日韩亚洲精品|