微軟Azure Sentinel現(xiàn)在可以被用來(lái)檢測(cè)Apache Log4j漏洞

來(lái)源: cnbeta
作者:cnbeta
時(shí)間:2021-12-20
14529
微軟Azure Sentinel是微軟在Azure中構(gòu)建的本地安全信息和事件管理(SIEM)工具,Azure Sentinel使SecOps團(tuán)隊(duì)能夠在威脅對(duì)組織造成任何傷害之前看到并阻止它們。Azure Sentinel的主要效用由AI驅(qū)動(dòng),這樣可以減少人工判斷時(shí)帶來(lái)的錯(cuò)誤,微軟聲稱(chēng),由此警報(bào)疲勞的整體減少達(dá)90%。

微軟Azure Sentinel是微軟在Azure中構(gòu)建的本地安全信息和事件管理(SIEM)工具,Azure Sentinel使SecOps團(tuán)隊(duì)能夠在威脅對(duì)組織造成任何傷害之前看到并阻止它們。Azure Sentinel的主要效用由AI驅(qū)動(dòng),這樣可以減少人工判斷時(shí)帶來(lái)的錯(cuò)誤,微軟聲稱(chēng),由此警報(bào)疲勞的整體減少達(dá)90%。

微軟的安全研究團(tuán)隊(duì)一直在追蹤利用Apache Log4j 2中的遠(yuǎn)程代碼執(zhí)行(RCE)漏洞的威脅,該漏洞被稱(chēng)為"Log4Shell",被追蹤為CVE-2021-44228。該漏洞允許未經(jīng)授權(quán)的遠(yuǎn)程代碼執(zhí)行,當(dāng)攻擊者通過(guò)各種不同的輸入載體提供的特制字符串被Log4j 2脆弱組件解析和處理時(shí),就會(huì)觸發(fā)該漏洞。

該公司現(xiàn)在宣布,在內(nèi)容中心中增加了一個(gè)新的微軟哨兵解決方案(Sentinel),提供監(jiān)測(cè)、檢測(cè)和調(diào)查與利用最近披露的Log4j漏洞有關(guān)的信號(hào)的內(nèi)容。

有關(guān)該漏洞的技術(shù)和緩解信息,請(qǐng)閱讀,預(yù)防、檢測(cè)和解決CVE-2021-44228 Log4j 2漏洞的指南:

https://www.microsoft.com/security/blog/2021/12/11/guidance-for-preventing-detecting-and-hunting-for-cve-2021-44228-log4j-2-exploitation/

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于cnbeta,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
隨著人工智能技術(shù)持續(xù)重塑企業(yè)運(yùn)營(yíng)方式,企業(yè)需要能夠處理海量數(shù)據(jù)的系統(tǒng),以支持實(shí)時(shí)洞察,同時(shí)幫助他們應(yīng)對(duì)跨IT和OT環(huán)境(包括云端、邊緣和本地)中運(yùn)營(yíng)、應(yīng)用、數(shù)據(jù)和基礎(chǔ)設(shè)施的協(xié)作難題。
Azure
微軟云
云服務(wù)
2024-12-172024-12-17
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來(lái)
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來(lái)
.NET 9現(xiàn)已正式發(fā)布,它為.NET平臺(tái)的發(fā)展掀開(kāi)了嶄新的一頁(yè),突破了性能、云原生開(kāi)發(fā)和AI技術(shù)集成的邊界。
Azure
微軟云
云服務(wù)
2024-12-162024-12-16
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
智能Microsoft Copilot副駕駛for Azure網(wǎng)絡(luò)服務(wù)現(xiàn)已推出公共預(yù)覽版。
Azure
微軟云
云服務(wù)
2024-12-102024-12-10
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
一年前,我們正式推出了一款端到端數(shù)據(jù)平臺(tái),旨在幫助組織推動(dòng)人工智能轉(zhuǎn)型,并重新定義數(shù)據(jù)的連接、管理和分析方式。
Azure
微軟云
云服務(wù)
2024-12-092024-12-09
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家