0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为云VSS漏洞扫描服务为你排除Apache log4j2隐患

zz爱尚科技 来源:zz爱尚科技 作者:zz爱尚科技 2022-10-13 13:52 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

华为云VSS漏洞扫描服务为你排除Apache log4j2隐患

近日Apache Log4j2漏洞持续发酵,已成为中国互联网2021年年底前最大的安全事件。华为云VSS漏洞扫描服务,提供从部署软件包到上线后的漏洞检测一整套安全检测漏洞手段,可有效检测Apache log4j2漏洞。

华为作为ICT领域厂商,从2000年开始为了确保产品的安全性,逐步完善从产品交付,到产品上线后的开源漏洞应急响应的能力。

华为开源组件合规和安全要求融入IPD研发流程,确保华为产品的安全性:

研发阶段,华为公司内部通过引入自研源码和二进制成分分析工具,进行开源软件的合规以及安全漏洞问题的检测;

服务上线后,通过产品开源组件生命周期管理和漏洞应急响应措施,确保开源漏洞及时响应。

华为云VSS漏洞扫描服务,为华为云客户提供针对于Web、主机和软件包的漏洞检测能力:

Web漏洞扫描服务 ,通过发送POC检测报文,对常见Web漏洞、开源组件漏洞及弱密码进行安全检测,适用于已上线的web服务。通过检测反馈的速度,动态调整发包速度,以降低对用户现网的影响。同时Web漏洞扫描服务可设置每日定时任务,提供持续的现网安全检测,使用最新的漏洞库进行安全排查,确保客户现网安全;

image.png

主机漏洞扫描 ,针对暴露于公网的linux主机进行安全扫描,可排查操作系统漏洞、开源组件漏洞、配置基线等安全问题,可有效检测主机安全性问题,同时针对于等保合规要求,提供专项安全检查能力;

image.png

二进制成分分析(预计2022年1月底正式提供商用服务) ,可针对于软件发布包和固件进行安全检测,支持linux安装包(rpm、tar.gz)、web部署包(war、tar、jar)、移动应用包(apk、hap)进行开源软件license及开源组件漏洞检测,支持C、C++JavaPython和Go语言开发的软件包扫描,确保软件包上线前的安全。

image.png

华为云安全将持续为华为云客户持续提供有竞争力的安全产品。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 漏洞扫描
    +关注

    关注

    0

    文章

    14

    浏览量

    7495
  • VSS
    VSS
    +关注

    关注

    1

    文章

    36

    浏览量

    22079
  • 华为云
    +关注

    关注

    3

    文章

    2836

    浏览量

    19370
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    可能已经超过了已分配的缓冲区大小。紧接着的第12行 sendto 调用就可能发送超出缓冲区边界的数据。 1 2 3 4 5 6 7 8 9 10 影响 此漏洞的潜在影响是信息泄露,即可能将堆内存中的内容
    发表于 02-19 13:55

    华为发布全新升级星河AI MSP服务解决方案

    华为数据通信创新峰会2025(HNS 2025)欧洲站期间,MSP(Managed Service Provider,管理服务提供商)高层圆桌会议在慕尼黑成功举办。会上,华为发布全
    的头像 发表于 10-13 09:44 1052次阅读

    使用NVIDIA GPU加速Apache Spark中Parquet数据扫描

    的方式组织数据,这使得 Parquet 在查询时仅读取所需的列,而无需扫描整行数据,即可实现高性能的查询和分析。高效的数据布局使 Parquet 在现代分析生态系统中成为了受欢迎的选择,尤其是在 Apache Spark 工作负载中。
    的头像 发表于 07-23 10:52 1216次阅读
    使用NVIDIA GPU加速<b class='flag-5'>Apache</b> Spark中Parquet数据<b class='flag-5'>扫描</b>

    HarmonyOS5服务技术分享--函数预加载文章整理

    ​​嗨,亲爱的开发者朋友们!​​? 今天咱们来聊聊如何使用​​端一体化方式开发函数​​,尤其针对华为的预加载服务。整个过程会手把手带你从零开始,涵盖创建工程、编写代码、调试到部署,
    发表于 05-22 20:33

    HarmonyOS5服务技术分享--Serverless抽奖模板部署

    portal/dist目录全选文件压缩 千万!不要!直接压缩dist文件夹! 正确示例:压缩后打开zip应直接看到index.html 2️⃣ ​​托管配置​​ 开通托管服务
    发表于 05-22 20:25

    HarmonyOS5服务技术分享--存储指南

    (示例沙箱路径) let localPath = \"internal://app/files/photo.jpg\"; // 2. 创建存储实例 const storage
    发表于 05-22 19:17

    HarmonyOS5服务技术分享--存储SDK文章整理

    在HarmonyOS ArkTS应用中集成华为存储SDK指南 大家好呀!今天咱们来聊聊如何将华为存储SDK集成到基于ArkTS(API 9-11)的HarmonyOS应用中。这篇指
    发表于 05-22 19:09

    HarmonyOS5服务技术分享--数据库使用指南

    ? 华为数据库(CloudDB)在HarmonyOS中的使用指南 ? ​​嗨,开发者朋友们!​​ 今天咱们来聊聊华为数据库(CloudDB)在HarmonyOS应用中的集成和使用技
    发表于 05-22 18:29

    HarmonyOS5服务技术分享--ArkTS调用函数

    小白也能轻松上手!(文末有完整代码模板哦) ? 前期准备 1️⃣ 登录华为AppGallery Connect控制台 2️⃣ 确保已创建好函数项目(还没有的话快去后台创建一个吧) ? 核心四步走
    发表于 05-22 18:22

    HarmonyOS5服务技术分享--ArkTS开发函数

    ✨【手把手教你玩转HarmonyOS函数调试】✨ Hey 开发者朋友们!今天咱们来聊聊怎么用命令行快速调试HarmonyOS的函数,让开发效率直接起飞~ ? ? 先来划重点: ✅ 本地调试不用
    发表于 05-22 17:29

    HarmonyOS5服务技术分享--ArkTS开发Node环境

    气的方式探索这个功能,结尾还有实用总结和鼓励彩蛋哦~✨ ? 一、HarmonyOS函数开发:核心能力与价值 HarmonyOS的函数(Serverless)开发者提供了​​无服务
    发表于 05-22 17:21

    HarmonyOS5服务技术分享--函数创建配置指南

    大家好!今天咱们来一起探索如何在华为HarmonyOS的AGC函数服务中创建和配置函数,手把手教你用HTTP触发器玩转函数。无论是刚入
    发表于 05-22 17:08

    HarmonyOS5服务技术分享--自有账号对接AGC认证

    ) ? ​​六、总结​​ 通过自有账号对接AGC认证服务,不仅能复用现有用户体系,还能享受华为生态的Serverless能力,一举两得!如果还在为账号系统的安全和扩展性头疼,不妨试试这个方案~ ​​遇到问题?​​ 欢迎在评论区
    发表于 05-22 16:32

    HarmonyOS5服务技术分享--账号登录文章整理

    ,这篇实战指南都能让轻松上手~ ? 一、准备工作:配置的开发环境 ​​Step 1. 开通认证服务​​ 登录AGC控制台,找到你的项目,在「构建」-「认证服务」里一键开启(记得喝口
    发表于 05-22 16:16

    HarmonyOS5服务技术分享--登录邮件功能整理

    流程! 一、准备工作 1. ​​开通认证服务​​ 前往华为AGC控制台创建项目并启用​​认证服务​​。 2. ​​集成SDK​​ 在项目中添加@hw-agconnect/auth依赖,
    发表于 05-22 16:04