日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
減少Java安全更新帶來的風(fēng)險(xiǎn)

Mike Chapple, CISSP,University of Notre Dame的IT安全專家。他曾擔(dān)任國家安全局和美國空軍的信息安全研究員。Mike經(jīng)常為SearchSecurity.com撰稿,是《信息安全》雜志的技術(shù)編輯。

為嶗山等地區(qū)用戶提供了全套網(wǎng)頁設(shè)計(jì)制作服務(wù),及嶗山網(wǎng)站建設(shè)行業(yè)解決方案。主營業(yè)務(wù)為成都做網(wǎng)站、網(wǎng)站設(shè)計(jì)、嶗山網(wǎng)站設(shè)計(jì),以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務(wù)。我們深信只要達(dá)到每一位用戶的要求,就會得到認(rèn)可,從而選擇與我們長期合作。這樣,我們也可以走得更遠(yuǎn)!

據(jù)安全供應(yīng)商Sourcefire稱,91%的攻擊者都是通過Java進(jìn)入網(wǎng)絡(luò),并且Java可能牽連主要服務(wù),例如Microsoft Office、Adobe Reader等。特別是Adobe的軟件,在過去幾年被黑客大量濫用,針對它的攻擊數(shù)量遙遙領(lǐng)先。從合規(guī)的角度來看,如果企業(yè)不從其環(huán)境移除Java或者至少鎖定它,企業(yè)是否面臨違反HIPAA和PCI DSS等問題?

Mike Chapple:對于試圖破壞企業(yè)系統(tǒng)和網(wǎng)絡(luò)安全性的攻擊者來說,Java的確是第一選擇。一直以來,該平臺都有需要修補(bǔ)的安全漏洞,世界各地的信息安全企業(yè)都知道安裝Java補(bǔ)丁是一個(gè)噩夢。通常情況下,企業(yè)需要安裝Java安全更新來避免威脅,但如果企業(yè)選擇更新的話,關(guān)鍵應(yīng)用程序?qū)⑼V惯\(yùn)行。

從合規(guī)的角度來看,并沒有具體規(guī)定要從環(huán)境移除Java。然而,我們面臨的挑戰(zhàn)是,大多數(shù)法規(guī)要求企業(yè)在合理時(shí)間內(nèi)部署供應(yīng)商提供的安全補(bǔ)丁。這也給安全管理員帶來進(jìn)退兩難的局面:運(yùn)行有漏洞不合規(guī)版本的Java,還是升級和中斷應(yīng)用程序。這并不是一個(gè)容易的決策。

如果你能夠從環(huán)境移除Java,這一定會為你節(jié)省的一些麻煩。如果這不可能實(shí)現(xiàn)的話,另一種辦法是補(bǔ)償控制。例如,PCI DSS允許你記錄不能遵守該標(biāo)準(zhǔn)的情況,并部署采用額外的安全機(jī)制的補(bǔ)償控制來填補(bǔ)這個(gè)空白。你將需要證明這種補(bǔ)償控制是足夠的,但這是可以實(shí)現(xiàn)的。

如果Java更新是不可能的,你可以嘗試隔離它。而虛擬化Java應(yīng)用程序或在鎖定的機(jī)器(不太可能暴露Java)運(yùn)行它也許可以作為另一種選擇。另外,可能有辦法從需要Java的業(yè)務(wù)流程移除持卡人數(shù)據(jù),并將該應(yīng)用程序拖出持卡人環(huán)境的范圍。在這種情況下,筆者建議在投資于技術(shù)和設(shè)計(jì)工作之前,與QSA坐下來好好談?wù)勔恍﹫鼍啊?/p>
文章題目:減少Java安全更新帶來的風(fēng)險(xiǎn)
文章位置:http://m.5511xx.com/article/dppcgep.html