微软 Azure Sentinel 工具已支持检测 Log4j 2 漏洞,推出新插件
12 月 19 日消息,近期的 Apache Log4j 2 漏洞引起全球范围的恐慌,一些大企业的软件受到了攻击,该漏洞可能导致设备远程受控,进而引发敏感信息窃取、设备服务中断等严重危害。我国工信部网络安全管理局也发布了安全风险提示。
根据外媒 mspoweruser 消息,微软 Azure Sentinel 工具近期添加了新插件,支持运维人员检测业务中是否存在 Log4j 漏洞。Azure Sentinel 是微软自家的本地安全信息和事件管理工具,能够预防潜在的威胁,并进行阻止。这一工具使用 AI 人工智能功能来减少误报,官方表示可以使得错误警报减少多达 90%。
在页面左侧的内容中心,可以访问 Log4j 漏洞检测工具的预览版,用户可以免费使用。IT之家了解到,Log4j 2 漏洞的代号为 CVE-2021-44228,目前更新 Apache 至最新的版本即可避免漏洞。不过,近日这一组件又有新的漏洞被发现,尽快更新至最新版本可以避免。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Palo Alto发布2022年网络安全趋势预测
在2021年,为应对新冠疫情的影响,企业创新及数字化转型的步伐正在持续加速。然而,网络犯罪分子攻击的手段也愈趋复杂,破坏着我们数字经济的基础。其中,勒索软件攻击的影响达到了前所未有的规模,威胁着全球数以万计的企业,甚至以挟持关键基础设施为目的。 随着疫情推动的数字化转型及生活模式的持续,企业应重视新趋势并确保做好应对相应挑战的准备。网络安全企业Palo Alto Networks(派拓网络)对2022年影响数字化未来的网络安全趋势做出了如下预测,同时也为企业提出了确保自身安全的应对之道。 预测1:加密货币的崛起将助长敌人获取更多资源 网络犯罪分子变得越来越富有 在过去的一年中,亚太地区发生了各种各样的网络攻击,其中真正引起人们关注的是勒索软件攻击。根据Palo Alto Networks(派拓网络)《Unit 42 2021勒索软件报告》显示,与2020年相比,企业平均支付的赎金上升了82%。由此可见,网络犯罪分子在网络威胁环境中占据着主导地位,并持续从中获利。 众所周知,加密货币推动着勒索软件经济的发展,其持续升值只会让网络犯罪分子“如虎添翼”。由于加密货币具备匿名付款和不断升值的特...
- 下一篇
SpringBootAdmin 2.5.5 发布,支持在线重启
Spring Boot Admin 2.5.5 发布,这是一个错误修正版本。现在可以从 maven 仓库 下载 <dependency> <groupId>de.codecentric</groupId> <artifactId>spring-boot-admin-starter-client</artifactId> <version>2.5.5</version> </dependency> <dependency> <groupId>de.codecentric</groupId> <artifactId>spring-boot-admin-starter-server</artifactId> <version>2.5.5</version> </dependency> 更新日志 支持在线重启功能 异常邮件构建增加 Jar 构架信息 支持 Mac M1 芯片构建...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Hadoop3单机部署,实现最简伪集群
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2全家桶,快速入门学习开发网站教程
- MySQL8.0.19开启GTID主从同步CentOS8
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- CentOS6,7,8上安装Nginx,支持https2.0的开启