Topik ini menjawab pertanyaan yang sering diajukan tentang penggunaan Application Security.
Apakah Application Security memengaruhi kinerja aplikasi?
Dampak terhadap aplikasi yang sedang berjalan dapat diabaikan. Dalam pengujian, overhead CPU tambahan kurang dari 1%, overhead memori kurang dari 30 MB, dan latensi aplikasi (RT) kurang dari 1 ms. Angka-angka ini merupakan nilai referensi yang diukur dalam lingkungan pengujian. Application Security juga menyediakan mode Monitor serta mekanisme escape pemutus sirkuit lunak untuk meminimalkan gangguan terhadap aplikasi yang sedang berjalan.
Bagaimana cara mengaktifkan Application Security?
Anda dapat mengaktifkan Application Security dengan satu klik di konsol ARMS. Setelah diaktifkan, restart instans aplikasi target. Tidak diperlukan perubahan kode apa pun. Saat ini, Application Security hanya mendukung aplikasi Java. Untuk langkah-langkah selengkapnya, lihat Enable Application Security.
Bagaimana cara melindungi aplikasi saya dengan Application Security?
Serangan yang dideteksi oleh Application Security merupakan ancaman keamanan nyata. Dibandingkan dengan metode deteksi tradisional yang mengandalkan signature traffic, Application Security memiliki tingkat positif palsu yang sangat rendah. Oleh karena itu, setiap serangan yang terdeteksi harus ditanggapi secara serius. Saat pertama kali mengaktifkan Application Security, mode perlindungan default-nya adalah mode monitoring. Setelah memastikan aplikasi berjalan stabil, Anda dapat beralih ke mode Monitor and Block.
Mengapa tidak ada statistik serangan?
Data serangan mungkin tidak muncul karena salah satu dari tiga alasan berikut:
Aplikasi belum terintegrasi sepenuhnya. Setelah Anda mengklik Monitor di konsol, Anda tidak merestart instans aplikasi atau hanya merestart sebagian instans.
Agen Java aplikasi sudah usang. Application Security memerlukan salah satu versi agen berikut. Untuk informasi selengkapnya, lihat Enable Application Security.
Untuk skenario pembaruan otomatis, seperti aplikasi di Container Service dan EDAS, versi agen harus v2.7.1.2 atau lebih baru.
CatatanPada skenario pembaruan otomatis, Anda dapat memperbarui agen secara otomatis dengan merestart aplikasi atau Pod. Untuk informasi selengkapnya, lihat Upgrade the ARMS agent.
Untuk skenario pembaruan manual lainnya, versi agen harus v2.7.1.3 atau lebih baru.
Tidak ada serangan yang berhasil. Berbeda dengan firewall tradisional, Application Security hanya mencatat serangan yang berhasil. Firewall tradisional melaporkan serangan ketika mendeteksi karakteristik berbahaya dalam paket data, meskipun karakteristik tersebut tidak menjamin keberhasilan serangan. Misalnya, permintaan serangan yang mengeksploitasi kerentanan PHP tidak relevan di lingkungan Java. Serangan yang berhasil berarti penyerang telah menembus pertahanan luar dan dapat masuk ke lingkungan internal aplikasi Anda untuk melakukan operasi berbahaya. Aplikasi Anda mungkin tidak mengalami banyak serangan yang berhasil, tetapi setiap insiden tersebut harus ditanggapi secara serius. Segera blokir serangan tersebut atau perbaiki kerentanan yang mendasarinya.
Menangani kerentanan dalam Risky Component Detection
Kerentanan yang ditemukan oleh Risky Component Detection semuanya bersifat publik. Penyerang dapat mengeksploitasi kerentanan ini untuk melancarkan intrusi. Bahkan jika suatu kerentanan saat ini tidak dapat dieksploitasi, kerentanan tersebut mungkin menjadi dapat dieksploitasi seiring evolusi kode aplikasi Anda. Dalam kebanyakan kasus, Application Security dapat melindungi aplikasi dari kerentanan ini, asalkan mode pencegahan untuk aplikasi terkait dialihkan ke Monitor and Block alih-alih mode default Monitor.
Anda juga harus segera memperbaiki kerentanan tersebut. Login ke ARMS console. Di halaman , temukan kerentanan target dalam daftar dan klik View di kolom Details. Di tab Details, lihat rekomendasi perbaikan di bagian Fix Reference. Sebagian besar rekomendasi tersebut merupakan jalur peningkatan resmi atau perbaikan dari vendor komponen. Anda juga dapat mencari CVE ID suatu kerentanan di mesin pencari untuk menemukan solusi terkait.