
Nelle ultime settimane si è tornati a parlare di sicurezza informatica a causa di Log4Shell, la vulnerabilità che interessa alcune versioni delle librerie Java Log4j.
Log4Shell rende vulnerabile qualsiasi server (fisico, dedicato, virtuale, cloud) sul quale un qualsiasi programma Java utilizza una libreria Log4j vulnerabile.
Qui una descrizione tecnica di Log4Shell e qui notizie quasi in tempo reale sulle minacce informatiche.
Noi abbiamo trascorso diversi giorni a lavorare su Log4Shell per controllare e mettere in sicurezza le infrastrutture di tutti i nostri clienti ed abbiamo acquisito una profonda conoscenza di questa nuova minaccia.
Abbiamo quindi l'onere e l'onore di aiutare chiunque lo necessiti. Se hai necessità di analizzare i tuoi server e metterli in sicurezza non esitare a contattarci.
Facciamo della sicurezza informatica uno dei nostri punti di forza. Abbiamo diversi honeypot sparsi nella rete che ci permettono di catturare quotidianamente IP malevoli che possiamo bloccare con ipset.
Siamo in grado di proteggere qualsiasi server Linux con diverse misure di sicurezza come, ma non solo:
- Iptables
- Ipset
- Reverse Proxy
- Fail2ban
Possiamo realizzare complesse strategie di backup completamente automatizzate per files e databases.
Possiamo rendere "intelligente" qualsiasi server Linux con avanzati sistemi di Monitoring/Alerting in grado di controllare in tempo reale Hardware e Software ed avvisarci in caso di problemi.
Se desideri portare la sicurezza dei tuoi server Linux ad un livello superiore allora contattaci senza impegno.
Se credi che i tuoi server non necessitano di hardening e sono al sicuro così come sono allora ti conviene dare uno sguardo ai tuoi log, troverai sicuramente tentativi di accesso tramite ssh e vpn e noterai diversi tentativi di exploit sul webserver.
Se non sai addirittura come leggere i tuoi log allora ti conviene contattarci quanto prima.
Aggiungi un commento