精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何解決遺留應用程序造成的SIEM可見性問題

安全 應用安全
安全信息和事件管理系統 (SIEM) 想要訪問遺留應用程序中的日志文件和其他數據通常比較困難。下面是一些能夠提高可見性的方法。

安全信息和事件管理系統 (SIEM) 想要訪問遺留應用程序中的日志文件和其他數據通常比較困難。下面是一些能夠提高可見性的方法。

[[272020]]

隨著公司越來越善于通過分析日志數據發現潛在的安全威脅,遺留應用程序會帶來難以覆蓋的盲區。數據安全公司Spirion的首席創新官Gabriel Gumbs表示:現代SIEM (Security Information and Event Management,安全信息和事件管理)已經超越了它們自己的傳統功能集,成為了先進的威脅檢測和響應平臺。

他表示遺留應用程序提供的日志數據并不總是能夠有效的遷移到這些平臺上。例如,遺留應用程序可能會報告誰有權訪問系統,但不會報告他們有權訪問這些系統中的哪些內容。這個可見性問題需要解決,他說道。

當必須監控遺留應用程序來發現威脅時,問題會更加嚴重。例如,這些應用程序被構建時的安全需求可能與我們今天的需求大不相同,或者它們是在廣泛使用最佳實踐前被構建的。

這些遺留應用程序還可能擁有已知的漏洞,需要過時和不安全的基礎設施,或訪問敏感數據或關鍵系統。“以能源行業為例”,總部位于英國的初創企業 Furnace Ignite(該公司使得從遺留應用程序中收集數據并將其提供給 SIEM 變得更加容易)首席網絡安全工程師 David Mound 表示,他們有SCADA基礎設施,這些東西已經存在很多年了。

避免不必要的驚喜

David Mound 表示公司有時不想接觸正在運行的應用程序。不僅僅是在能源領域。

一般來說,當我從事咨詢工作時,大多數公司似乎都有一些遺留的應用程序。薪酬之類的東西,多年來一直沒動過。

遺留應用程序常常不能提供公司所需的監控。例如,它們可能會生成性能數據,但不能詳細說明哪些用戶訪問了哪些數據,或者缺少了安全研究人員賴以發現事件的環境。如果它們生成了日志,這些日志可能也是以某種專有的、難以使用的格式存儲的。

網絡安全公司 Trustwave 負責威脅情報和檢測的全球主管 Jeremy Batterman 表示:特別是內部開發的遺留應用程序,將會存在明顯的可見性問題。

他說當有網絡安全事件發生并需要進行調查時,這是一個大問題。他說:在我處理過的事件響應案例中,往往是一次性的應用程序導致了問題。

此外,缺少日志記錄可能會加劇遺留應用程序的其他安全問題。例如,在一個案例中,一個公司有一個既連接到互聯網又連接到其內部網絡的遺留應用程序,而沒有把它放在 DMZ 中。

他們也沒有意識到,他們使用的是舊版本的 JBoss 和 Apache,這對于攻擊者來說是輕而易舉的。一旦它被入侵,因為沒有可見性,攻擊者很容易就能在網絡上移動。

在調查事故期間,Batterman 表示他經常問公司,他們為什么要保留這個遺留應用程序。“通常和錢有關”,他說道。“更常見的情況是,這種方法適用于他們,所以為什么要改變它呢?”埃森哲 (Accenture) 對聯邦 IT 主管的一項調查顯示,37% 的人表示遺留應用程序對他們抵御網絡威脅是一個阻礙,85% 的人表示除非他們更新技術,否則他們所在組織機構在未來將受到威脅。

網絡安全咨詢公司 BTB Security 的管理合伙人 Ron Schlecht 表示,為了發現環境中有多少遺留應用程序,企業應該把它們作為威脅和漏洞評估的一部分。他說有時候企業很清楚自己的遺留應用程序不安全,因為他們在試圖擺脫它們。

遺留應用程序有時會被忽略。在大多數情況下,這些應用程序很少會被使用,或者僅被較小的部門使用,因為沒有任何問題,人們會繼續使用它們。

有時候應用程序已經被替換了,但是遺留版本仍然在運行,這往往讓人驚訝。有時候,他們只是忘了關掉它。有時候,他們仍然希望能夠在應用程序中訪問舊的歷史數據。

Schlect 表示無論是哪個原因,這些應用程序和服務器都處于閑置狀態。任何時候只要環境中有這些存在,就有可能會有人濫用它們。如果應用程序正在以管理員權限運行,或者具有可用于升級訪問權限的功能,則尤其危險。如果應用程序在舊服務器上,那么其環境中也可能存在漏洞。

現代化遺留應用程序

Schlecht 表示,第一步是確定原始供應商是否能夠幫忙將日志數據從遺留系統遷移到 SIEM。也許供應商可以提供一個 API 或者至少一些文檔。如果沒有,可以通過定制開發工作來嘗試從應用程序中獲取日志。

另一個策略是使整個應用程序現代化,而不僅僅是日志功能。這樣不僅滿足了公司的網絡安全需求,還能夠滿足合規、可擴展性和其他業務需求。根據 Gartner的一份報告,到 2020 年,在數字商業創新上每投入一美元,就至少有其三倍的資金花在了傳統應用程序的現代化上。這筆投資是值得的。除了安全風險之外,遺留應用程序可能無法滿足當今的業務需求,無法跟上技術變革的步伐,難以進行擴展,可能會產生合規風險,而且維護成本過高。

根據 Gartner 的另一份報告,實現遺留應用程序現代化的主要方法有七種:

  • 將其封裝,并作為服務提供。
  • 重新托管。
  • 將其移動到一個新的運行平臺。
  • 重構代碼。
  • 重新架構應用程序。
  • 完全重建或進行重寫。
  • 替換應用程序,考慮到新的要求和需求。

過度策略

當無法對傳統應用程序進行現代化或替換時,企業可以采用一些過度策略來解決一些可見性問題。例如,如果一個應用程序有一個后端數據庫,那么人們就有可能從數據庫本身獲取訪問和使用信息,Trustwave 的 Batterman 說道,如果有流量進出應用程序,網絡傳感器可以用來捕獲數據包。

Batterman 表示無論采用哪種過度策略,企業也應該為其遺留應用程序進行特別保護。

也許我們可以建立一個更封閉的系統,或者只提供一小部分服務。他們可以做一些架構調整,防止它們出現在前線。

例如,BTB 的 Schlecht 表示,很多企業面臨著不得不維護一個舊的、不安全的應用程序的問題,他們會將其沙箱化,并將其放到虛擬環境或云環境中。這樣,如果它受到攻擊,對組織機構其他部分的影響將會是最小的。

【本文是51CTO專欄作者“李少鵬”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-07-10 20:49:57

javaVolatile線程

2024-02-27 17:46:25

并發程序CPU

2010-05-26 15:30:10

2016-07-04 08:19:13

混合IT網絡問題SaaS

2016-07-29 17:08:30

修復網絡問題

2011-07-07 16:08:41

2019-10-22 10:12:45

機器學習模型人工智能

2021-09-01 10:50:25

云計算云計算環境云應用

2023-02-09 16:32:16

混合精度深度學習

2022-09-08 11:45:18

云計算多云IT

2016-12-09 09:21:45

分布式系統大數據

2012-09-05 11:09:15

SELinux操作系統

2013-02-26 09:51:31

Windows 8應用異常問題

2022-03-03 23:34:19

Windows 11微軟應用程序

2020-02-28 14:48:51

結構系統程序

2015-03-17 09:18:52

SaaS應用程序遺留系統

2016-11-11 00:39:59

Java可見性機制

2009-01-05 18:12:47

BalancePoin災備虛擬化

2017-10-17 09:21:06

2010-09-30 14:29:14

IE7.JS
點贊
收藏

51CTO技術棧公眾號

亚洲黄色小说图片| 极品粉嫩美女露脸啪啪| 欧美成人免费| 奇米一区二区三区av| 一区二区三区无码高清视频| 国产一二三四在线视频| 粉色视频免费看| 国产一级片在线| 久久99国产精品免费| 图片区小说区国产精品视频| 欧美高清一区二区| 97国产成人无码精品久久久| 在线观看视频免费一区二区三区| 亚洲人成伊人成综合网久久久 | 蜜乳av另类精品一区二区| 亚洲日韩中文字幕| 国产精品久久久久久久av福利| bl视频在线免费观看| 亚洲国产精品ⅴa在线观看| 91在线观看免费高清| 男人的天堂一区二区| 国产韩国精品一区二区三区| 日韩成人中文电影| 天堂网成人在线| 免费观看成人性生生活片 | 人人干人人干人人干| 欧美a级片视频| 亚洲精品久久久久中文字幕欢迎你 | 国产又色又爽又高潮免费| 国产精品中文字幕制服诱惑| 欧美日韩成人一区二区| 黑人糟蹋人妻hd中文字幕| 91麻豆免费在线视频| 久久精品欧美日韩| 精品久久久久久一区二区里番| 夜夜躁很很躁日日躁麻豆| 麻豆九一精品爱看视频在线观看免费| 久久97精品久久久久久久不卡| av电影网站在线观看| 欧美日韩导航| 精品少妇一区二区| 一级黄色片在线免费观看| 国产另类xxxxhd高清| 色综合网站在线| 国产欧美日韩网站| 欧美hdxxx| 亚洲黄色小说网站| 在线播放 亚洲| sese在线视频| 国产欧美日韩在线观看| 欧美中文娱乐网| 全色精品综合影院| 91在线小视频| 精品国产一区二区三| 欧美一区二区三区成人片在线| 国产成人在线视频网站| 99视频在线播放| 精品人妻一区二区三区蜜桃| 国产在线麻豆精品观看| 亚洲综合大片69999| 国产精品欧美激情在线| 国产一区美女在线| 亚洲va欧美va国产综合剧情| 精品人妻一区二区三区浪潮在线| 国产经典欧美精品| 国产精品jizz视频| 蜜桃av中文字幕| 91尤物视频在线观看| 久久亚洲国产精品日日av夜夜| 色呦呦视频在线| 91麻豆高清视频| 欧美在线视频一区二区三区| 电影在线高清| 亚洲卡一卡二| 国产毛片精品一区| 91久久精品www人人做人人爽| 国产人妖在线播放| 丁香一区二区三区| 久久国产手机看片| 国产福利免费在线观看| 中文字幕一区在线观看视频| 免费的av在线| www在线观看黄色| 色婷婷av一区二区三区gif | www.51av欧美视频| 一本到不卡免费一区二区| 在线视频日韩一区 | 欧美性感一类影片在线播放| 亚洲国产高清av| 日本少妇精品亚洲第一区| 337p日本欧洲亚洲大胆精品| 在哪里可以看毛片| 91久久国产| 91精品国产乱码久久久久久蜜臀| 久久久久久久久久成人| 精品一区二区久久| 黄色一区三区| 很黄的网站在线观看| 天天av天天翘天天综合网| av无码精品一区二区三区| 国产专区精品| 亚洲欧美制服综合另类| 精品国产精品国产精品| 国产日韩欧美| 91影院在线免费观看视频| 天天干免费视频| 中文字幕日韩欧美一区二区三区| 久久久久免费看黄a片app| 91欧美精品| 日韩欧美综合在线| 性猛交娇小69hd| 黄色亚洲精品| 国产精品视频男人的天堂| 成人毛片在线精品国产| 一区二区中文字幕在线| 国产特级淫片高清视频| 97久久精品一区二区三区的观看方式| 亚洲精品理论电影| 一起操在线播放| 青青草97国产精品免费观看无弹窗版| 国产一区二区不卡视频在线观看| 久久精品视频免费看| 色偷偷成人一区二区三区91| av av在线| 91精品婷婷色在线观看| 国产精品白嫩初高中害羞小美女| 黄频网站在线观看| 亚洲免费视频中文字幕| 亚洲欧美久久久久| 久久av电影| 91国产视频在线| 亚洲xxx在线| 亚洲欧洲日韩av| 97超碰成人在线| 日本a级不卡| 国产精品96久久久久久| 色久视频在线播放| 精品电影在线观看| japanese在线观看| 影音先锋久久资源网| 18成人免费观看网站下载| 老司机99精品99| 欧美人与z0zoxxxx视频| 最新日韩免费视频| 毛片一区二区三区| 午夜精品区一区二区三| 日本美女久久| 在线精品播放av| 自拍偷拍福利视频| 国产精品污污网站在线观看| 亚洲天堂av线| 久久激情电影| 国产美女高潮久久白浆| 69av亚洲| 3d动漫精品啪啪一区二区竹菊| 永久免费看片视频教学| 久久成人久久鬼色| 99re99热| www.成人网| 91精品国产91久久久久福利| 污污网站在线免费观看| 色综合天天综合网天天狠天天| 三级网站在线免费观看| 日韩福利电影在线| 中文字幕一区二区三区有限公司| 99久久久国产| 欧美黄色片视频| 性xxxx18| 欧美在线制服丝袜| 久久久久亚洲av片无码| 国产一区二区三区四区五区入口| 中国一级黄色录像| 国产成人一二| 日韩免费观看av| 日本中文字幕在线视频| 日韩欧美在线不卡| 欧美一二三区视频| 国产精品乱子久久久久| 女人扒开双腿让男人捅| 亚洲欧美清纯在线制服| 亚洲免费视频一区| 亚洲成人影音| 日本精品中文字幕| 黄色成人在线观看| 亚洲国产免费av| 中文字幕乱码视频| 夜夜嗨av一区二区三区网页| 四虎永久免费影院| 国内精品久久久久影院一蜜桃| 欧美性猛交内射兽交老熟妇| 岳的好大精品一区二区三区| 91精品视频在线播放| 国产伦子伦对白在线播放观看| 一区二区三区久久精品| av在线资源观看| 色一区在线观看| 欧洲第一无人区观看| 久久精品一二三| xxxxwww一片| 日韩成人一级大片| 日韩精品在线视频免费观看| 精品国产乱码久久久久久蜜坠欲下 | 一区二区三区在线播放欧美| 国产片高清在线观看| 色综合天天综合给合国产| 亚洲av无码一区二区三区在线| 2024国产精品| 免费观看污网站| 久久精品国产免费看久久精品| 国产美女主播在线播放| 91久久电影| 亚洲第一导航| 亚洲国产精品嫩草影院久久av| 亚洲wwwav| av一区在线播放| 欧美性在线观看| 色呦呦久久久| 久久久精品视频成人| 久热av在线| 精品盗摄一区二区三区| 国产日韩欧美中文字幕| 色诱亚洲精品久久久久久| 久久网免费视频| 亚洲天堂2016| 调教驯服丰满美艳麻麻在线视频| av不卡免费在线观看| 宇都宫紫苑在线播放| 日韩av一区二区在线影视| 男人添女人下面高潮视频| 国产一区欧美| 亚洲一区 在线播放| 色88久久久久高潮综合影院| 日本公妇乱淫免费视频一区三区| 久久香蕉网站| 国产精品一区二区a| 日本精品国产| 3d动漫精品啪啪一区二区三区免费 | 欧美一级淫片播放口| 色呦呦视频在线观看| 欧美裸体男粗大视频在线观看| 亚洲精品传媒| 日韩在线视频观看正片免费网站| 国产精品天堂| 伊人av综合网| www 日韩| 色偷偷噜噜噜亚洲男人| 在线观看免费黄色| 久久精品91久久香蕉加勒比| 3d成人动漫在线| xxx一区二区| 99在线视频观看| 九九九热精品免费视频观看网站| 成人区精品一区二区不卡| 久久精品视频播放| 永久免费网站在线| 欧美激情在线视频二区| 懂色av一区| 97视频在线观看免费高清完整版在线观看 | 免费国产黄色网址| 国产精品日本| 99免费视频观看| 日本亚洲三级在线| 国产成年人视频网站| 国产成人av一区| japanese在线观看| 国产网红主播福利一区二区| 91社区视频在线观看| 亚洲视频资源在线| 国产一级片久久| 日本黄色一区二区| 伊人免费在线观看高清版| 欧美日韩大陆在线| 国模无码一区二区三区| 亚洲精品一区二区在线| av中文在线| 欧美另类高清videos| 日本在线高清| 国产女人精品视频| 4438全国亚洲精品观看视频| 鲁丝一区二区三区免费| 日韩免费看片| 无码日本精品xxxxxxxxx| 一区二区三区福利| 久久这里只精品| 国产a视频精品免费观看| 亚洲欧美日本一区| 中文字幕在线观看不卡| 国产一级淫片a| 欧美性大战久久| 国产77777| 一区二区三区回区在观看免费视频| 最新国产露脸在线观看| 欧美在线性爱视频| 玖玖玖视频精品| 日本一区高清不卡| 午夜久久福利| 91香蕉视频污版| 成人高清在线视频| 亚洲精品国产精品乱码在线观看| 亚洲国产cao| 一级日韩一级欧美| 日韩精品中文字幕在线观看| 黄色网页网址在线免费| 国产成人福利网站| 91亚洲无吗| 伊人久久大香线蕉av一区| 99精品视频网| 一级黄色大片免费看| 欧美国产日韩在线观看| 日本免费一二三区| 欧美一区二区三区播放老司机| 欧美xxx.com| 国内精品中文字幕| 日韩精品久久久久久久软件91| 神马影院我不卡| 亚洲专区在线| 亚洲成a人无码| 亚洲日本韩国一区| 久久精品偷拍视频| 日韩精品免费视频| 牛牛精品视频在线| 成人深夜直播免费观看| 国产精品免费不| 欧美成人高潮一二区在线看| 国产一区二区在线观看免费| 无码人妻丰满熟妇啪啪欧美| 黑人精品xxx一区| 黄色av中文字幕| 欧美高跟鞋交xxxxhd| 91精品麻豆| 正在播放91九色| 久久国产精品无码网站| 人妻熟人中文字幕一区二区| 色婷婷精品大视频在线蜜桃视频| 视频一区二区免费| 国内外成人免费激情在线视频网站 | 成人18视频| 欧美日韩1区2区3区| 欧美精品 - 色网| 亚洲色图20p| 国产精品女同一区二区| 麻豆国产va免费精品高清在线| 涩涩涩久久久成人精品| 国产又爽又黄ai换脸| 精品一区二区三区在线播放视频| 免费看一级黄色| 在线成人av影院| 黄网站免费在线观看| 91麻豆国产语对白在线观看| 天天综合国产| 天天爽夜夜爽视频| 亚洲精品国产精华液| 精品人妻一区二区三区换脸明星| 欧美丰满片xxx777| 久久黄色影视| 久久久久人妻精品一区三寸| 久久无码av三级| 久久精品99北条麻妃| 色婷婷成人综合| 日韩一区二区三区精品| 99国产精品白浆在线观看免费| 成人av一区二区三区| 亚洲男人的天堂在线视频| 亚洲欧美日韩国产成人| 成人在线观看免费播放| 艳母动漫在线观看| 成人午夜电影小说| 91video| www.欧美精品一二三区| 日韩欧美久久| 97国产在线播放| 亚洲国产精品国自产拍av| 国产裸体永久免费无遮挡| 九九热精品在线| 神马香蕉久久| 中文字幕天天干| 一区二区不卡在线视频 午夜欧美不卡在| 亚洲欧美激情在线观看| 日本aⅴ大伊香蕉精品视频| 99久久亚洲精品蜜臀| 911亚洲精选| 欧美中文字幕一区二区三区| 中文字幕在线三区| 久久影院理伦片| 久草热8精品视频在线观看| 国产在线观看99| 一本一本久久a久久精品综合小说| av在线播放一区二区| 免费av观看网址| 亚洲欧美乱综合| 邻居大乳一区二区三区| 3d动漫啪啪精品一区二区免费| 亚洲一区视频| 欧美精品久久久久久久久46p| 亚洲国产精品成人精品| 国产在视频一区二区三区吞精| 少妇大叫太大太粗太爽了a片小说| 国产欧美日韩在线| 男人天堂网在线视频| 国产裸体写真av一区二区|