再曝3个高危漏洞!Apache Log4j 漏洞1个月回顾:警惕关键信息基础设施安全( 二 )


是否存在漏洞相关组件:通过深信服云镜配合0Day插件包,快速发现安全风险;
是否存在利用漏洞的攻击行为:通过深信服终端检测响应平台 EDR 的威胁狩猎模块,对漏洞利用、恶意软件执行绕过、持久化等操作进行检测。
2.专项检测防护,见招拆招,针对性有效加固
发现内部存在 Apache Log4j2 组件:深信服安全服务人员可协助用户更新升级相关组件到最新版本;
发现绕过官方补丁的攻击行为:通过深信服下一代防火墙 AF最新的漏洞攻击特征识别库,有效识别漏洞并实时更新。
3.7*24小时持续监测,全球威胁5分钟同步,建立长效防护机制
从事件演变过程来看,攻击者不断升级其攻击技术,修复补丁、安全策略等相关措施都存在被绕过的可能:通过深信服安全运营团队 7*24 小时持续监测漏洞攻击行为,配合云端威胁情报,全球威胁5分钟同步,通过“本地 + 云端”的方式第一时间规避该漏洞带来的安全隐患。
雷峰网