摘要:华为云VSS漏洞扫描服务提供针对于Web、主机和软件包的漏洞检测能力。

近日Apache Log4j2漏洞持续发酵,已成为中国互联网2021年年底前最大的安全事件。华为云VSS漏洞扫描服务,提供从部署软件包到上线后的漏洞检测一整套安全检测漏洞手段,可有效检测Apache log4j2漏洞。

华为作为ICT领域厂商,从2000年开始为了确保产品的安全性,逐步完善从产品交付,到产品上线后的开源漏洞应急响应的能力。

华为开源组件合规和安全要求融入IPD研发流程,确保华为产品的安全性:

研发阶段,华为公司内部通过引入自研源码和二进制成分分析工具,进行开源软件的合规以及安全漏洞问题的检测;

服务上线后,通过产品开源组件生命周期管理和漏洞应急响应措施,确保开源漏洞及时响应。

华为云VSS漏洞扫描服务,为华为云客户提供针对于Web、主机和软件包的漏洞检测能力:

Web漏洞扫描服务,通过发送POC检测报文,对常见Web漏洞、开源组件漏洞及弱密码进行安全检测,适用于已上线的web服务。通过检测反馈的速度,动态调整发包速度,以降低对用户现网的影响。同时Web漏洞扫描服务可设置每日定时任务,提供持续的现网安全检测,使用最新的漏洞库进行安全排查,确保客户现网安全;

主机漏洞扫描,针对暴露于公网的linux主机进行安全扫描,可排查操作系统漏洞、开源组件漏洞、配置基线等安全问题,可有效检测主机安全性问题,同时针对于等保合规要求,提供专项安全检查能力;

二进制成分分析(预计2022年1月底正式提供商用服务),可针对于软件发布包和固件进行安全检测,支持linux安装包(rpm、tar.gz)、web部署包(war、tar、jar)、移动应用包(apk、hap)进行开源软件license及开源组件漏洞检测,支持C、C++、Java、Python和Go语言开发的软件包扫描,确保软件包上线前的安全。

华为云安全将持续为华为云客户持续提供有竞争力的安全产品。华为云VSS漏洞扫描服务请访问如下链接:https://www.huaweicloud.com/product/vss.html

点击关注,第一时间了解华为云新鲜技术~

华为云VSS漏洞扫描服务之开源组件漏洞检测能力相关推荐

  1. 开源组件漏洞检查工具实践分析

    文章目录 Murphysec开源组件漏洞检查工具 介绍 检测原理 JetBrains IDE插件MurphySec Code Scan工具使用 介绍 支持功能 插件安装 插件配置 一键扫描 一键修复功 ...

  2. APP违法使用个人信息?不用怕,华为云VSS为你保驾护航

    摘要:华为云VSS漏洞扫描服务移动应用安全检测,为华为云客户提供移动应用的合规检测能力,遵循工信部164号文要求,针对安卓(apk)和鸿蒙(hap)应用进行安全和隐私合规问题检测. 本文分享自华为云社 ...

  3. 华为云等保安全服务,企业网络安全建设的福音

    随着网络信息技术的不断发展,我国对于网络信息领域安全建设的重视程度不断加深.2017年我国出台了相应的网络信息安全法律法规,正式实行网络安全等级保护制度,对网络运营单位的计算机等级保护安全建设有了相应 ...

  4. 【华为云专家原创】 服务注册与发现如何满足服务治理?

    摘要:本文主要介绍了服务注册与发现的原理,以及常用的几种服务注册与发现组件介绍对比. 在单体应用向微服务架构演进的过程中,原本的巨石型应用会按照业务需求被拆分成多个微服务,每个服务提供特定的功能,并可 ...

  5. 华为云学院干货:服务创新大舞台在这里!

    华为云学院干货:服务创新大舞台在这里! Service Stage--一站式微服务云应用DevOps平台.新时代带来新机遇,同时企业IT系统也面临前所未有的挑战.伴随传统业务云化,海量用户进入,访问量 ...

  6. 漏洞扫描服务内容、方式以及流程一篇了解

    漏洞扫描是指基于漏洞数据库,通过扫描工具+人工的方式对客户信息系统的资产(包含网络设备.安全设备.主机系统.web应用.数据库系统等)进行全面.深入的安全脆弱性检测,检测完成后为客户输出可参考的分析报 ...

  7. 华为云容器部署WordPress服务

    华为云容器部署WordPress服务 创建云容器引擎 控制台 -> 资源中心 -> 云容器引擎CCE 云容器引擎CCE -> 资源管理 -> 集群管理 确保有可用集群 云容器引 ...

  8. 华为云企业主机安全服务之“网页防篡改”:拒绝网页变脸,服务实时在线

    网页篡改不息,不良影响连连 2019年上半年,国家互联网应急中心(简称"CNCERT")监测发现并协调处置我国境内遭篡改的网站近4万个,其中被篡改的政府网站有222个.与2018年 ...

  9. 华为云IoT设备接入服务全体验

    摘要:华为云IoT设备接入服务,海量设备,一键接入,你值得拥有! 本文分享自华为云社区<[云驻共创]Huawei Mate 40产线直击之 华为云IoT设备接入服务全体验>,原文作者:启明 ...

最新文章

  1. 如何充分利用JavaScript(ES6)中的解构功能
  2. Flink在美团的实践与应用
  3. Leetcode 215. 数组中的第K个最大元素 解题思路及C++实现
  4. 03.shard_allocation_和_cluster的routing设置
  5. Qt编写的线损分析工具
  6. api查询所有记录 zabbix_通过Zabbix API获取历史监控数据
  7. mysql慢查询ep_mysql 慢查询分析
  8. 艾肯MICU声卡安装调试教程
  9. kali安装超详细教程
  10. s3c2440 IIC AT24C08
  11. CVPR 2022 | AAAI2022 | WACV 2022 超分辨率(super-resolution)方向上接收论文总结
  12. 一款好看的 VSCode 代码主题和图标主题
  13. 大数据的核心价值是什么,主要表现在哪几方面?
  14. diamond java_Diamond语法何时在Java 8中不起作用?
  15. CC2540F256RHAR
  16. 只读挂载磁盘linux,linux挂载磁盘就变只读怎么解决
  17. 2018湖南省第14届大学生计算机程序设计竞赛---卖萌表情
  18. 2022公司邮箱域名如何申请?公司邮箱域名怎么设置?
  19. 狼与狗的本质区别:从打工到老板的突破
  20. javaweb基于内容的图片搜索(2)_java爬虫

热门文章

  1. 谁在使用Docker?
  2. jquery和javascript屏蔽右键菜单及阻止事件冒泡
  3. Bootstrap3 模态对话框的调用方式
  4. es6 Promise.prototype.catch()方法
  5. 计算机健康教育应用的意义,【计算机信息论文】计算机信息在心理健康教育中的实效性(共2561字)...
  6. 整个计算机系统结构图,计算机系统结构复习(16页)-原创力文档
  7. idea 连接云mysql_IDEA开发环境下配置JDBC连接MySQL
  8. element筛选 ajax,vue使用element Transfer 穿梭框实现ajax请求数据和自定义查询
  9. java 语法 —— 数组
  10. 为什么要在网站上主动放置沃通全球可信网站认证标志