国产剧情一区二区在线观看,亚州欧美在线,日韩中文一区二区
首頁 > 資訊 > 快訊

“阿帕奇”Log4j2來襲 監控易為何能平安無恙?

2021/12/24 18:06      IT產業網


1.jpg

  12月10日半夜,一眾互聯網公司技術核心人員都被CTO們電話Call醒,半夜匯聚網絡世界,集體排查處理線上程序BUG——Apache(阿帕奇) Log4j2 安全漏洞。這個BUG太嚴重破壞力極強,互聯網上曝出了 Apache Log4j2 中的遠程代碼執行漏洞,攻擊者就可利用此漏洞構造特殊的數據請求包,最終觸發遠程代碼執行。

  12月11日一大早,一個個客戶電話打進美信科技的客服熱線,詢問監控易產品是否有Log4j2漏洞。當聽到“不會受到波及和影響”時,電話另一頭都舒了口氣。“美信科技的產品為什么沒受到 Log4j2 漏洞攻擊?美信科技的監控易如果使用第三方插件時,會不會引發所帶來的安全隱患?”小編也發出心底疑問。

  對此,美信客服的回答是肯定的,完全不用擔心這些問題。“美信科技的產品采用純C語言、python語言和C++語言自主設計開發。所以,不會受到基于Java語言應用的Apache(阿帕奇) Log4j2 遠程代碼執行漏洞攻擊。美信科技監控易等一系列產品從底層開始所使用的框架、消息中間件、數據庫、WebServer都是自主研發,不借助于第三方任何插件,從而避免使用第三方插件所帶來的安全隱患。美信科技將時刻為保障客戶的基礎設施穩定和數據安全隱私保駕護航。”

  “阿帕奇”來襲,“核彈級”系統漏洞波及各大廠

  由于漏洞利用門檻不高、Log4j 應用范圍廣,所以這次 Log4j 漏洞事件引發的安全影響十分深遠。一位業內人士這樣戲稱,這個漏洞的嚴重性堪稱今年之最,災難等級為核彈級。這次事件幾乎波及了所有互聯網大廠。

  Apache Log4j2Apache Log4j2 最初是由 Ceki Gülcü 編寫,是 Apache 軟件基金會 Apache 日志服務項目的一部分。Log4j 是幾種 Java 日志框架之一。而 Apache Log4j2 是對 Log4j 的升級,相比其前身 Log4j(1.x版本)有了更顯著的改進,同時修復了 Logback 架構(Logback是Log4j 1.x的作者弄的一個新日志框架)中的一些固有問題。Log4j2功能豐富、性能相比1.x提高了很多,已被廣泛用于業務系統開發,用來記錄日志信息,特別是互聯網企業。絕大部分的Java應用用的都是Log4j的包記錄日志,而眾多互聯網公司用的是Log4j2,據“白帽”分析確認,幾乎所有技術巨頭都是該 Log4j 遠程代碼執行漏洞的受害者。據 Apache 官方最新信息顯示,由于 Apache Log4j2 的某些函數具有遞歸分析函數,因此攻擊者可以直接構造惡意請求來觸發遠程代碼執行漏洞。

  根據谷歌安全團隊的統計,截至 2021 年 12 月 16 日,來自 Maven Central 的 35,863 個可用 Java 組件依賴于 Log4j。比利時國防部成為這次事件中首次公開披露的受害者。比利時國防部發言人 Olivier Séverin 表示,不法分子利用 Log4j 漏洞攻擊了比利時國防部。“一些活動已經癱瘓了好幾天”。

  Log4j 漏洞在國內影響也很深遠。據媒體報道,近期工信部網絡安全管理局通報稱,阿里云計算有限公司在 11 月 24 日發現了 Log4j2 安全漏洞隱患后率先向 Apache(阿帕奇) 基金會披露了該漏洞,未及時向中國工信部通報相關信息,未有效支撐工信部開展網絡安全威脅和漏洞管理。經研究,工信部網絡安全管理局決定暫停阿里云作為上述合作單位 6 個月。暫停期滿后,根據阿里云整改情況,研究恢復其上述合作單位。根據工信部官網消息,工業和信息化部網絡安全威脅和漏洞信息共享平臺 12 月 9 日收到有關網絡安全專業機構報告后,立即組織有關網絡安全專業機構開展漏洞風險分析。

  (來源:工信部官網截圖)

  雖然已經過去了十多天,但 Log4j 中暴露出的安全漏洞仍在肆虐,同時也喚起了大家對于開源軟件開發、付費與維護方式的深切思考。

  有人抨擊項目維護者未能及時發現問題。面對這樣的指責,開發者 Volkan Yazici 立即對這種踐踏無償志愿勞動的行徑展開反擊,表示這群“嘴炮”自己壓根沒提供過任何財務支持或者代碼貢獻。

image.png

  有人想到,當問題出現之后,最重要的是先解決問題。國內的互聯網大廠美團、阿里、字節和百度…一刻也沒有松懈,全都迅速響應,拿出了自己的解決方案。

  美信科技認為:不要因噎廢食,棄之不用。攻擊檢測和漏洞修復的工作,有很多研究機構和安全公司都在進行。歷史是螺旋上升的,安全也是,前進性、曲折性和周期性不可避免。

  阿帕奇攻擊下,美信科技為何平安無恙?

  美信科技是IT和OT大數據采集領域的“蘋果”公司,堅定不移走自主創新之路,全部產品均為自主研發、國內全棧式自主可控。產品采用純C語言、python語言和C++語言自主設計開發,前期投入大,開發周期長,開發難度大,目前已經突破了多項核心技術瓶頸,并時刻為保障用戶的基礎設施穩定和數據安全隱私保駕護航。

  在Apache Log4j2攻擊下,美信科技為何安然無恙?以美信科技旗下新一代監控強勢品牌——監控易的安全性為例,監控易為時時刻刻保障用戶的數據安全和隱私,從以下幾個方面出發確保了安全性。

  標準、安全的協議

  監控易平臺通過使用公開的協議進行數據的收集和采集,使用的協議是RFC規定的標準協議,例如SNMP、WMI等標準或廠商接口協議,采用此種開放標準的協議能夠從根本上避免采集數據對于被監控端的影響。

  強大的自研專用時序數據庫,保持數據獨立性

  美信科技自主研發Big River時序數據庫,擁有軟件著作權證書,是廣泛應用于IT基礎設施、物聯網設備,互聯網業務監控場景的專業數據庫。統一數據管理,不但節約了維護成本而且可以使幾個系統同時備份恢復數據,提高系統的穩定性。監控易所使用的數據庫和中間件集成在一個安裝包中,無需安裝其它第三方數據庫。監控易被獨立出來的數據處理層負責完成對數據庫的操作。用戶端只能通過邏輯層來訪問數據層,減少了入口點,很多危險的系統功能都被屏蔽。

  核心技術自主研發,避免公眾漏洞隱患

  不同于其他監控產品,監控易從底層開始所使用的框架、中間件、數據庫都是自主研發,不借助于第三方任何插件,避免使用第三方插件所帶來的安全隱患。

  高效、穩定、易用、安全

  不適用第三方插件自主研發的另一個好處在于平臺的穩定、高效、易用、安全。監控易底層使用采用云架構的設計,包含冗余熱備、并行計算等,保障監控平臺在使用過程當中的安全,使用最安全的MQ隊列機制保障消息的可靠傳輸。無需人工的干擾,在一個“云節點”出現問題之后,所有監測任務由其他“云節點”共同完成,并且根據每個云節點的壓力分配數量不同的監控任務。

  作為國家信創國產化替代和工業物聯網雙重戰略下的標桿企業,美信科技還擁有代表國內最先進生產力的四大技術。

  第一、四合一超融合數據庫,完全自主開發的融合表狀、Key Value樹狀、內存、時序四大技術的數據庫;

  第二、領先的云、邊、端技術架構,支持跨區域、跨網絡、跨安全域的復雜場景數據采集;

  第三、低代碼協議和設備自適應引擎,快速適配各種IT和OT設備,徹底解放研發工程師,適配效率比傳統技術快10倍;

  第四、IT、動環、智能物聯網、工業物聯網一體化數據采集和監控,助力客戶低成本實現工業4.0的IT和OT的融合目標。

  近年來,隨著信息安全的威脅事件不斷發生,信創國產化產業發展浪潮達到一個新的高峰,“高安全性”“自主可控”成為了發展的重要基石和保障。

  2020年尾聲,黑客利用 SolarWinds 的 Orion 網絡管理平臺,成功入侵了美國財政部、國土安全部在內的多家美國聯邦政府機構網站,敲響人們對于IT監控系統安全性的警鐘,美信科技順勢而為,以“全國產”“高安全性”“自主可控”的產品擁抱信創。

  2021年尾聲,在”阿帕奇”的沖擊下,美信科技安然無恙,并為保障客戶的基礎設施穩定和數據安全隱私保駕護航。

  預見2022,面對更加不確定的未來,但卻面臨著確定的安全威脅。美信科技將在頻發的無國界網絡安全事件以及信創國產化浪潮的推動下嚴防安全“黑天鵝”,為客戶守好安全第一線,讓安全少走彎路,掌握安全主動權。

IT產業網微信二維碼logo

  行業資訊、企業動態、業界觀點、峰會活動可發送郵件至news#citmt.cn(把#換成@)。

海報生成中...

分享到微博

掃描二維碼分享到微信

分享到微信
一鍵復制
標題鏈接已成功復制

最新新聞

熱門新聞

99热手机在线_五月天在线免费视频_波多野结衣之无限发射_美女一区二区三区视频_日韩在线观看a_天天天干夜夜夜操_日韩黄色片在线_97在线免费视频观看_天堂а√在线中文在线_88av.com_国产乱女淫av麻豆国产_日本a在线免费观看
青青草伊人久久| 一区二区三区视频免费观看| 肉色欧美久久久久久久免费看| 成人高清一区| 午夜久久美女| 免费看一区二区三区| 亚洲a在线视频| 国产日韩欧美三级| 影音国产精品| 色爱av综合网| 免费精品一区| 日韩综合一区二区三区| 久久久国产精品网站| 国产欧美精品久久| 免费一二一二在线视频| 国产精品国产三级国产在线观看| 好看的av在线不卡观看| 日韩av一级片| 香蕉视频亚洲一级| 欧美日韩国产在线观看网站| 日韩中文字幕91| 久久高清精品| 欧美在线资源| 精品国产乱码| 国产精品亚洲产品| 日本不卡视频在线观看| 激情婷婷综合| 偷拍精品精品一区二区三区| 国产一区调教| 黄色在线网站噜噜噜| 日韩av影院| 四虎精品一区二区免费| 亚洲资源av| 国产精品99免费看| 久久精品国产一区二区| 在线一区电影| 久久久久久色| 日本视频一区二区| 夜夜精品视频| 奇米777国产一区国产二区| 激情丁香综合| 欧美日韩精品一本二本三本| 日韩一区亚洲二区| 久久91视频| sm捆绑调教国产免费网站在线观看| 国产精品一区二区美女视频免费看 | 卡一精品卡二卡三网站乱码| 天堂网在线观看国产精品| 国产一区白浆| 亚洲欧美日韩专区| 日韩三区在线| 国产一区二区三区不卡视频网站| 精品色999| 福利一区二区| 激情亚洲影院在线观看| 美女少妇全过程你懂的久久| 亚洲免费影院| 久久国产精品亚洲77777| 亚洲在线久久| 日韩欧美2区| 日韩精品永久网址| 日韩国产一区| 亚洲免费播放| 石原莉奈一区二区三区在线观看| 极品日韩av| 亚洲a级精品| 亚洲欧美日韩国产| 国产精品日韩久久久| 99精品视频精品精品视频| 久久天堂影院| 欧美日韩精品一区二区三区在线观看| 亚洲精品韩国| 石原莉奈一区二区三区在线观看| 欧美三级精品| 亚洲最新av| 亚洲一区日韩在线| 日韩av一级| av资源新版天堂在线| 热久久久久久| 亚洲尤物av| 日韩午夜视频在线| 国产aa精品| 18国产精品| 国产精品宾馆| 你懂的亚洲视频| 久久久久久一区二区| 日韩va亚洲va欧美va久久| 最近高清中文在线字幕在线观看1| 亚洲欧美在线综合| 美国欧美日韩国产在线播放| 99视频一区| 91久久中文| 野花国产精品入口| 国产成人久久精品一区二区三区| 蜜桃精品视频| 精品一区二区三区在线观看视频| 国产日韩欧美| 亚洲作爱视频| 亚洲另类av| 丁香婷婷久久| 免费一区二区三区在线视频| 国产综合色产| av资源新版天堂在线| 四虎精品永久免费| 久久亚洲专区| 精品日韩在线| 一区二区精品| av在线最新| 久久一区二区三区电影| 中文字幕日韩亚洲| 日韩欧美二区| 国产一区国产二区国产三区| 国产精品伊人| 久久精品欧美一区| 精品视频久久| 一区二区三区国产盗摄| 国产精品极品| 欧美性感美女一区二区| 91亚洲自偷观看高清| 欧美综合国产| 欧美日韩夜夜| 国产乱论精品| 亚洲视频国产精品| 欧美69视频| 人在线成免费视频| 成人亚洲一区| 精品视频97| 日韩中文字幕区一区有砖一区 | 在线视频免费在线观看一区二区| 亚洲免费一区二区| 国产伦精品一区二区三区在线播放| 欧美 日韩 国产一区二区在线视频| 久久精品99国产精品日本| 国产精品国产一区| 国产91在线播放精品| 六月婷婷一区| 国产丝袜一区| 亚洲成人一区在线观看| 国产一区91| 久久精品不卡| 亚洲黄色免费av| 日本中文字幕一区二区视频 | 久久最新视频| 欧美91福利在线观看| av日韩中文| 麻豆视频在线观看免费网站黄| 亚洲一区二区日韩| 亚洲国产不卡| 四虎精品一区二区免费| 婷婷五月色综合香五月| 亚洲欧美一级| 日韩精品一区二区三区中文在线 | 日韩亚洲精品在线观看| 美女精品一区| 亚洲二区三区不卡| 在线一区视频| 亚洲女人av| 日韩欧美中文字幕电影 | 国产精品入口久久| 欧美亚洲网站| 国产精品va视频| 精品视频91| 国产91一区| 美女网站一区| 国产一区二区高清| 免费在线视频一区| 久久国产视频网| 国产精品欧美大片| 91亚洲国产| 91超碰国产精品| 日本aⅴ亚洲精品中文乱码| 国产欧美精品| 三上悠亚国产精品一区二区三区 | 麻豆精品一区二区综合av| 国产欧美激情| 精精国产xxxx视频在线野外| 中文精品视频| 麻豆久久久久久久| 色天使综合视频| 99香蕉国产精品偷在线观看| 亚洲在线成人| 日韩精品三级| 91日韩免费| 久久av一区二区三区| 免费在线日韩av| 波多野结衣一区| 国产精品亚洲人成在99www | 国产农村妇女精品一区二区| 奶水喷射视频一区| 日本午夜精品久久久久| 你懂的网址国产 欧美| 午夜欧美理论片| 国产亚洲观看| 国产精品99视频| 夜久久久久久| 精品国产乱码久久久| 99综合视频| 亚洲啊v在线| 中文不卡在线| 五月激情久久|