Log4j: DriveLock oferece scanner no painel de gerenciamento de vulnerabilidade

Log4j Log4shell

Compartilhar postagem

A Drivelock oferece aos seus clientes sobre o Painel de gerenciamento de vulnerabilidades um scanner para verificar se eles são afetados pela vulnerabilidade Log4j ou Log4shell. Tudo o que você precisa fazer é adicionar uma string de teste.

Log4j está na boca de todos há várias semanas. O DriveLock já havia comentado sobre isso em uma postagem de blog detalhada sobre Log4j e Log4Shell. Existem muitas descrições da vulnerabilidade e criticidade (CVE-2021-44228 no Apache Log4j 2) na Internet. No entanto, muitos departamentos de TI são desafiados com a simples pergunta: "Fui afetado de alguma forma e, em caso afirmativo, em quais sistemas e em qual aplicativo?"

Você é afetado pelo Log4j?

Há uma compilação dos aplicativos afetados no Github, por exemplo, mas a empresa realmente os utiliza? Mesmo que o departamento de TI tenha o gerenciamento de ativos apropriado, a chamada sombra de TI é deixada de lado. A verificação abrangente de vulnerabilidades, como a oferecida pelo DriveLock para dispositivos finais, pode ajudar aqui. Isso significa que todos os sistemas podem ser verificados com pouco esforço e fica claro em qual aplicativo é necessário agir.

Para usuários do DriveLock Vulnerability Management, existe um painel simples e claro que agrupa as informações relevantes sobre o Log4j.

É assim que você monta a string de teste

No painel de gerenciamento de vulnerabilidades do DriveLock, proceda da seguinte forma

  • No DriveLock Operations Center, selecione "Adicionar nova guia do painel".
  • Na janela pop-up para criar um painel, selecione "Novo painel de string". Em seguida, copie a string de teste fornecida pelo DriveLock no campo de entrada (disponível gratuitamente no site mencionado abaixo).

Isso fornece aos clientes um painel que mostra as vulnerabilidades relevantes na área superior e as máquinas afetadas na área inferior.

Mais em DriveLock.com

 


Sobre o DriveLock

A empresa alemã DriveLock SE foi fundada em 1999 e é hoje uma das principais especialistas internacionais em TI e segurança de dados com filiais na Alemanha, França, Austrália, Cingapura, Oriente Médio e EUA. Em tempos de transformação digital, o sucesso das empresas depende em grande parte da confiabilidade com que pessoas, empresas e serviços são protegidos contra ataques cibernéticos e perda de dados valiosos. O DriveLock visa proteger os dados, dispositivos e sistemas da empresa. Para isso, a empresa conta com as mais recentes tecnologias, experientes especialistas em segurança e soluções baseadas no modelo Zero Trust. Nas arquiteturas de segurança de hoje, Zero Trust significa uma mudança de paradigma baseada na máxima "Nunca confie, sempre verifique". Dessa forma, os dados podem ser protegidos de forma confiável, mesmo em modelos de negócios modernos.


 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Conjunto de produtos DSPM para Zero Trust Data Security

O gerenciamento da postura de segurança de dados – abreviadamente DSPM – é crucial para que as empresas garantam a resiliência cibernética contra a multidão ➡ Leia mais

Criptografia de dados: Mais segurança em plataformas em nuvem

As plataformas online são frequentemente alvo de ataques cibernéticos, como o Trello recentemente. 5 dicas para garantir criptografia de dados mais eficaz na nuvem ➡ Leia mais