成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

減少Java安全更新帶來的風險

安全
安裝Java安全更新可能會帶來風險,那么企業還該這樣做嗎?本文中,專家Mike Chapple將討論Java和合規問題。

Mike Chapple, CISSP,University of Notre Dame的IT安全專家。他曾擔任國家安全局和美國空軍的信息安全研究員。Mike經常為SearchSecurity.com撰稿,是《信息安全》雜志的技術編輯。

據安全供應商Sourcefire稱,91%的攻擊者都是通過Java進入網絡,并且Java可能牽連主要服務,例如Microsoft Office、Adobe Reader等。特別是Adobe的軟件,在過去幾年被黑客大量濫用,針對它的攻擊數量遙遙領先。從合規的角度來看,如果企業不從其環境移除Java或者至少鎖定它,企業是否面臨違反HIPAA和PCI DSS等問題?

減少Java安全更新帶來的風險

Mike Chapple:對于試圖破壞企業系統和網絡安全性的攻擊者來說,Java的確是第一選擇。一直以來,該平臺都有需要修補的安全漏洞,世界各地的信息安全企業都知道安裝Java補丁是一個噩夢。通常情況下,企業需要安裝Java安全更新來避免威脅,但如果企業選擇更新的話,關鍵應用程序將停止運行。

從合規的角度來看,并沒有具體規定要從環境移除Java。然而,我們面臨的挑戰是,大多數法規要求企業在合理時間內部署供應商提供的安全補丁。這也給安全管理員帶來進退兩難的局面:運行有漏洞不合規版本的Java,還是升級和中斷應用程序。這并不是一個容易的決策。

如果你能夠從環境移除Java,這一定會為你節省的一些麻煩。如果這不可能實現的話,另一種辦法是補償控制。例如,PCI DSS允許你記錄不能遵守該標準的情況,并部署采用額外的安全機制的補償控制來填補這個空白。你將需要證明這種補償控制是足夠的,但這是可以實現的。

如果Java更新是不可能的,你可以嘗試隔離它。而虛擬化Java應用程序或在鎖定的機器(不太可能暴露Java)運行它也許可以作為另一種選擇。另外,可能有辦法從需要Java的業務流程移除持卡人數據,并將該應用程序拖出持卡人環境的范圍。在這種情況下,筆者建議在投資于技術和設計工作之前,與QSA坐下來好好談談一些場景。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2013-07-16 09:15:29

2011-08-10 10:14:11

賽門鐵克Enterprise

2022-08-01 16:43:07

機器身份網絡安全自動化

2010-10-26 09:35:09

2019-11-11 16:19:39

人工智能

2011-05-31 10:11:44

2011-05-31 10:04:34

2015-01-09 09:35:11

2010-03-05 10:08:24

2023-06-27 16:33:15

2015-01-22 09:09:57

虛擬網絡功能NFV安全風險

2018-05-17 10:26:44

2020-09-08 08:44:36

日志記錄基礎設施安全漏洞

2021-04-29 14:45:29

開發代碼程序

2012-07-10 10:08:52

2014-07-15 10:54:17

2012-04-16 16:31:17

2009-06-25 09:38:55

數據庫管理安全

2014-07-11 09:28:47

2017-12-26 10:29:07

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美精品在线播放 | 自拍视频国产 | 欧美视频区| 91麻豆产精品久久久久久夏晴子 | 日本免费一区二区三区四区 | 91精品成人久久 | 久久一 | 午夜精品一区 | 日韩a在线 | 日韩久久久久久 | 成人黄色a | 在线播放精品视频 | 亚洲精品4| 免费黄色网址视频 | 中文字幕视频在线观看 | 亚洲精品久久久一区二区三区 | 亚洲午夜视频 | 日韩视频一区二区 | 欧美日韩一区二区三区四区 | 日韩激情免费 | 免费视频99 | 中文字幕精 | 美人の美乳で授乳プレイ | 亚洲欧美精品在线观看 | 亚洲 欧美 日韩在线 | 日韩欧美在线播放 | 国产精品美女久久久久久免费 | 国产精品久久久久无码av | 亚洲导航深夜福利涩涩屋 | 国产精品一区二区三区在线 | 亚洲免费在线 | 青草久久免费视频 | 91丨国产| 国产一区二区三区四 | 久久久久成人精品 | 视频1区| 欧美老妇交乱视频 | 日韩欧美一区在线 | 亚洲成人福利视频 | 天天躁日日躁狠狠躁白人 | 中文字幕亚洲视频 |