内容简介:OpenRASP于2017年4月立项,其初衷是为了提供一套通用的安全框架,并提高应用对未知漏洞的防护能力。Struts2 系列漏洞属于典型的未知漏洞。从 S2-001 到最新的 S2-057,它的特点是请求特征在不断变化,最终通过某种...
OpenRASP于2017年4月立项,其初衷是为了提供一套通用的安全框架,并提高应用对未知漏洞的防护能力。Struts2 系列漏洞属于典型的未知漏洞。从 S2-001 到最新的 S2-057,它的特点是请求特征在不断变化,最终通过某种方式执行OGNL语句或者反序列化,接着获取系统权限。
RASP防护引擎运行与应用内部,可以很好的解决这个问题。无论是何种漏洞,它的最终目的无非是: 执行系统命令、上传webshell、拖库等等。于是我们实现了这样的安全框架: 不依赖请求特征检测攻击,而是在应用执行上述关键操作时,执行一段自定义的逻辑检查是否存在异常。
本次发布 OpenRASP 1.2.3 版本,完善监控机制。
新增功能
通用改进
- Java、 PHP 增加崩溃监控(仅支持 Linux/Mac 系统)
- 监控信号如 segfault/abort 等等
- 监控范围是 Java 主进程、PHP worker/心跳/日志进程/守护进程
- 崩溃后自动向管理后台发出报警,并上传堆栈日志;后台会同步发出邮件报警
- 若要测试监控效果,可执行
kill -11 PID
命令触发段错误
管理后台
- 支持客户端版本枚举
- 支持一键关闭所有报警
- 当agent无法获取dubbo等应用版本号时,允许agent注册
BUG 修复
Java 版本
- 修复 syslog 地址修改后,依然会想老地址发送日志的问题(感谢 @й阿桂 反馈)
以上所述就是小编给大家介绍的《OpenRASP v1.2.3 稳定版发布,完善监控机制》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!
猜你喜欢:- Facebook 证实已收购 Bloomsbury AI 以完善内容监控
- 我用STM32MP1做了个疫情监控平台4—功能完善界面重新设计
- 自己动手修改完善yilia主题
- 自己动手修改完善yilia主题(下)
- React入门-井字游戏实现与完善
- 更完善的 Docker + Traefik 使用方案
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。