暂无个人介绍
近年来,互联网高速发展下的需求驱动、技术进步以及商业模式的转变,导致了企业各类业务趋向数字化,以此期望突破传统业务来找到新的利润增长点。为此,企业新建、重构了大量互联网类的业务系统,给企业基础设施、网络和应用各条线的运维管控带来了巨大的压力。如何利用已有的各类运行数据来更好地观测我们的系统,提升业务的连续性以及客户体验,是所有正处于数字化转型过程的企业都需要思考的重点。
疫情常态化,防控更要精细化。 全行业大力推进数字化转型,也为远程办公的便利性与高效性夯实了基础。各行业积极响应,纷纷开启了远程办公模式,向员工大量开放VPN,一时间VPN使用流量及连接峰值屡创新高。VPN远程办公能够帮助员工实现远程登录办公内网,使用OA及邮箱服务器以及访问业务系统,然而不规范的员工登录与操作行为可能导致威胁从个人电脑入侵内网,进而影响到内网更多终端设备。响应疫情防控精细化政策的同时,远程办公安全保障方案更要精细化。
当前Apache Log4j2漏洞的影响极广,有消息称,截止到2021年12月13日仍存在RC1绕过的可能。所以,以检测与分析为目的,日志易安全团队对该漏洞进行复现,进而分析对应的攻击特征,形成SIEM与NTA检测规则。