SolarWinds 网络攻击实施方式
SolarWinds 网络攻击活动(也称为 Solorigate 或简称为 SolarWinds 黑客攻击)可利用 SolarWinds Orion 软件中的漏洞来完成供应链攻击。恶意软件被嵌入到数字签名软件中,进而使多个组织受到损害。这种情况的性质和影响范围还在继续发展,但至少已识别出两种截然不同的恶意软件威胁:Sunburst 和 Supernova。
Splunk 可以提供哪些帮助
Splunk 安全、IT 和开发运维解决方案
在您的环境中简化指标导入过程并搜索威胁指标。
没有 SolarWinds Orion 软件,就会丢失可视性。使用 Splunk 恢复可见性,并监控 IT 基础结构的运行状况和操作。
从代码存储库、机要信息管理、基础架构即代码、CI/CD 自动化等获得对软件交付链的可见性。这可以帮助组织检测对生产应用程序未经授权的更改并对客户进行保护。