行業(yè)專(zhuān)家稱(chēng),Log4j是他們遇到過(guò)的最嚴重的互聯(lián)網(wǎng)和計算機漏洞之一。美國網(wǎng)絡(luò )安全與基礎設施安全局(CISA)局長(cháng)表示,Log4j漏洞:“……即便不是最嚴重,也是我整個(gè)職業(yè)生涯中見(jiàn)過(guò)的最嚴重的漏洞之一。”
Log4j在嚴重性、廣泛性和易被利用性方面都堪稱(chēng)最強風(fēng)暴。這是一個(gè)廣泛用于商業(yè)和開(kāi)源軟件應用的開(kāi)源代碼庫。最近發(fā)現的漏洞允許黑客僅用一行代碼就可以完全控制受影響的端點(diǎn)。因此,找到并修復依賴(lài)于Log4j的每一個(gè)Log4j實(shí)例和應用,對企業(yè)網(wǎng)絡(luò )來(lái)說(shuō)至關(guān)重要。
找到Log4j所有實(shí)例的關(guān)鍵是能夠查看企業(yè)網(wǎng)絡(luò )中每個(gè)文件的內容,而Tanium是唯一的解決方案,因為它可以在幾分鐘內查看每個(gè)文件,找到Log4j的每個(gè)實(shí)例,而且能夠即刻大規劃實(shí)現。
Tanium正在支持全球各地的組織機構消除Log4j漏洞。Tanium平臺獨具優(yōu)勢,助力組織機構通過(guò)以下方式管理他們所面臨的風(fēng)險:
- 查看內嵌檔案文件夾和文件的漏洞
- 查找對Log4j的引用,即使它們被重命名(惡意或故意)
- 對所有易受攻擊的系統進(jìn)行大規模的自動(dòng)軟件升級和打補丁
- 監視、警告和修復任何在清理后不小心引入的漏洞新實(shí)例
Ring Power Corp.得以在僅以分鐘計算的時(shí)間內就掃描了每個(gè)文件和文件夾,并在整個(gè)環(huán)境中找到Log4j的每個(gè)實(shí)例。“在對Log4j做出響應方面,Tanium Reveal對我們來(lái)說(shuō)至關(guān)重要。其他工具無(wú)法以常見(jiàn)的文件格式搜索對受影響庫的引用,無(wú)法檢測相關(guān)的利用實(shí)例。借助Tanium,我們僅用了30分鐘就完成了原本需要數月才能完成的工作。”
——Kevin Bush,Ring Power Corp. IT副總裁
索爾茲伯里大學(xué)表示:“在Log4j漏洞危機期間,我們親眼見(jiàn)證了Tanium的實(shí)力。Tanium讓我們意識到,許多端點(diǎn)容易通過(guò)我們之前不知道的用戶(hù)安裝的工具和應用程序遭受Log4j漏洞的攻擊。”——Steven Blankenship,IT總監
如果想為您的環(huán)境安排一次有關(guān)Log4j漏洞的Tanium評估,請通過(guò)https://www.tanium.com/log4j/與Tanium聯(lián)系。
關(guān)于Tanium
Tanium是一個(gè)備受眾多要求苛刻的大型復雜公司所信賴(lài)的平臺,可幫助這些企業(yè)獲得對其本地、云和混合環(huán)境中所有端點(diǎn)的可見(jiàn)性和控制力。Tanium通過(guò)高置信度終端數據應對當今日益增長(cháng)的IT挑戰,為IT運營(yíng)、安全和風(fēng)險團隊提供信心,從而大規模地快速管理、保障和保護他們的網(wǎng)絡(luò )。近一半的《財富》100強企業(yè)、頂級零售商和金融機構以及美國武裝部隊的多個(gè)分支機構都依賴(lài)Tanium來(lái)幫助查看和控制世界各地的每個(gè)終端。這就是確定性的力量。Tanium已連續六年入選《福布斯》“云計算百強私營(yíng)企業(yè)”的云計算100強名單,并入選《財富》“2021年技術(shù)行業(yè)最佳大型工作場(chǎng)所”名單。歡迎訪(fǎng)問(wèn)www.tanium.com,并在LinkedIn和Twitter上關(guān)注該公司。
原文版本可在businesswire.com上查閱:https://www.businesswire.com/news/home/20220106005859/en/