开发者社区> 问答> 正文

云安全中心为什么停止接入之后,rasp还是在记录日志?而且对java程序好像还是有影响.

云安全中心为什么停止接入之后,rasp还是在记录日志?而且对java程序好像还是有影响.

展开
收起
三分钟热度的鱼 2023-06-13 16:06:11 95 0
2 条回答
写回答
取消 提交回答
  • 值得去的地方都没有捷径

    虽然云安全中心停止接入之后,但是RASP(Run-time Application Self Protection)仍然会继续在后台运行,因为它是一个运行时安全防护组件,即便不接入云安全中心,仍然可以提供安全防护的功能。

    对于Java程序,RASP是通过类加载器来加载并插入到Java应用程序中的,因此即使云安全中心停止接入,RASP仍会记录日志并进行安全检测。然而,在云安全中心停止接入后,RASP无法向云安全中心报告安全事件,因此您将不能够通过云安全中心看到RASP所记录的安全事件。

    同时,应该在考虑维护运行时的安全防护组件的同时,也要注意确保其对应用程序的性能没有过多的影响。如果您发现RASP对Java程序的性能产生了较大的影响,可以对其配置进行调整以达到更好的性能。

    2023-06-16 14:27:42
    赞同 展开评论 打赏
  • 如果您在阿里云云安全中心上配置了RASP防护,并停止了接入,但您的Java程序仍然记录着RASP的日志,这可能是因为:

    1. 停止接入可能存在滞后:当停止接入时,阿里云云安全中心的RASP防护可能仍然会对应用程序产生某种影响。这种影响可能会持续一段时间,直到防护系统完全停止对应用程序的拦截。

    2. RASP防护仍在运行:另一个可能是RASP防护还未完全停止,或RASP防护已经被独立于阿里云云安全中心的方式所运行。这种情况下,您需要确定是否还存在其他RASP运行的组件或插件,它们可能会影响您的应用程序,或与RASP一起运行。

    需要注意的是,RASP防护是一个对应用程序的安全防护功能,它可以对您的应用程序实现运行时保护、检测威胁以及记录日志。如果您在应用程序中启用了RASP防护,那么它仍然会记录日志,即使阿里云云安全中心中停止了对您的应用程序的接入,这是预期行为。 如果您不希望应用程序记录RASP日志,请退出防护或调整日志级别来禁用该日志记录。

    2023-06-13 16:30:33
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
PostgresChina2018_赖思超_PostgreSQL10_hash索引的WAL日志修改版final 立即下载
Kubernetes下日志实时采集、存储与计算实践 立即下载
日志数据采集与分析对接 立即下载