Desempenho e estabilidade
O Application Security afeta o desempenho da aplicação?
A sobrecarga é insignificante. Testes de benchmark mostram o seguinte impacto:
|
Métrica |
Impacto |
|
CPU |
Menos de 1% |
|
Memória |
Menos de 30 MB |
|
Tempo de resposta (RT) |
Menos de 1 ms por solicitação |
Dois mecanismos de proteção integrados evitam interferências na sua aplicação:
Modo de observação: detecta ameaças sem bloquear solicitações para que você verifique a estabilidade antes de ativar a proteção ativa.
Mecanismo de escape por fusível suave: minimiza interferências na aplicação ao oferecer um mecanismo de escape automático.
Quais linguagens são suportadas?
O Application Security suporta apenas aplicações Java. A tabela a seguir lista as versões mínimas do agente necessárias:
|
Método de atualização |
Versão mínima |
|
Atualização automática (aplicações em contêiner e EDAS) |
v2.7.1.2 |
|
Atualização manual |
v2.7.1.3 |
Não é necessário alterar o código.
Na atualização automática, as versões do agente são atualizadas quando você reinicia as aplicações ou os pods. Para mais detalhes, consulte Atualizar o agente ARMS para aplicações Java.
Configuração
Como ativo o Application Security para uma aplicação?
Ative o Application Security no console ARMS.
Reinicie todas as instâncias que executam sua aplicação.
Não é preciso modificar o código da aplicação. Para etapas detalhadas, consulte Acessar a segurança da aplicação.
Como funciona a proteção após a ativação?
Por padrão, o Application Security opera no modo Monitor, que detecta e registra ataques sem bloqueá-los.
Após a aplicação executar com estabilidade no modo Monitor, alterne para Monitor and Block para bloquear ataques ativamente.
Diferença em relação a um firewall tradicional:
Um firewall compara o tráfego com padrões conhecidos e sinaliza solicitações que _parecem_ maliciosas, mesmo sem representar uma ameaça real. Por exemplo, uma exploração de vulnerabilidade PHP direcionada a uma aplicação Java aciona um alerta de firewall, mas não causa danos reais à aplicação. O Application Security adota uma abordagem diferente: ele registra apenas ataques reais, resultando em uma taxa de falsos positivos significativamente menor. Quando o Application Security relata um ataque, trate-o como um evento de segurança de alta prioridade, pois isso indica que um invasor rompeu a defesa externa e conseguiu acessar o ambiente interno da aplicação.
Solução de problemas
Por que a página Attack Statistics está vazia?
Verifique estas causas nesta ordem:
Instâncias não reiniciadas. Após clicar em Add no console ARMS, reinicie _todas_ as instâncias da aplicação. Reiniciar apenas algumas instâncias deixa as demais desprotegidas.
Versão do agente Java muito antiga. O Application Security exige o agente Java v2.7.1.2 ou posterior para atualizações automáticas (aplicações em contêiner e EDAS), ou v2.7.1.3 ou posterior para atualizações manuais.
Nenhum ataque real ocorreu. Diferentemente de um firewall tradicional, que relata ataques ao detectar características maliciosas em pacotes, o Application Security registra apenas ataques reais. Por exemplo, solicitações de ataque que exploram vulnerabilidades PHP são ineficazes no ambiente Java. É possível que uma aplicação não sofra muitos ataques reais. No entanto, quando um ataque for registrado, trate-o como alta prioridade: isso significa que um invasor rompeu a defesa externa, acessou o ambiente interno da aplicação e pode executar ações de risco. Intercepte os ataques ou corrija as vulnerabilidades de segurança o mais rápido possível.
Correção de vulnerabilidades
Como lidar com vulnerabilidades na página Risky Component Detection?
As vulnerabilidades listadas nesta página são comuns. Mesmo que não estejam sendo exploradas ativamente hoje, podem ser exploradas no futuro caso invasores modifiquem o código da aplicação.
Mitigação imediata: alterne o modo de proteção para Monitor and Block. Isso defende contra a exploração de vulnerabilidades conhecidas.
Correção permanente: atualize ou aplique patches nos componentes afetados:
No console ARMS, acesse .
Localize a vulnerabilidade e clique em View na coluna Details.
Na aba Details, verifique a seção Fix Reference para obter instruções oficiais de atualização ou patches.
Caso nenhuma correção esteja listada, pesquise o ID CVE da vulnerabilidade em um mecanismo de busca para encontrar orientações de correção fornecidas pela comunidade.