This product is not supported for your selected Datadog site. ().
Funciones de protección de las aplicaciones y las API
Las siguientes funciones de protección de las aplicaciones y las API son compatibles con la biblioteca Java para la versión de rastreador especificada:
Función de protección de las aplicaciones y las API
Versión mínima de rastreador Java
Threat Detection
1.8.0
Seguridad de la API
1.31.0
Threat Protection
1.9.0
Personalizar la respuesta a las solicitudes bloqueadas
1.11.0
Análisis de la composición del software (SCA)
1.1.4
Code Security
1.15.0
Seguimiento automático de los eventos de actividades de usuarios
1.20.0
La versión mínima de rastreador para contar con todas las funciones de seguridad de las aplicaciones compatibles para Java es v1.31.0.
Nota: Threat Protection requiere habilitar la configuración remota, que se incluye en la versión mínima de rastreador indicada.
Tipos de despliegue compatibles
Tipo
Compatibilidad con Threat Detection
Análisis de composición de software
Docker
Kubernetes
Amazon ECS
AWS Fargate
AWS Lambda
Azure App Service
Nota: Azure App Service es compatible sólo con aplicaciones web. La protección de las aplicaciones y las API no es compatible con las funciones de Azure.
Compatibilidad con lenguajes y marcos de trabajo
Versiones compatibles de Java
El rastreador Java es compatible con la instrumentación automática para los tiempos de ejecución Oracle JDK y OpenJDK de máquinas virtuales Java.
Versiones de máquinas virtuales Java
Sistemas operativos
Nivel de compatibilidad
Versión del rastreador
v8 a v17
Windows (x86-64) Linux (glibc, musl) (arm64, x86-64) MacOS (arm64, x86-64)
Compatibles
Último
Datadog no admite oficialmente ninguna versión de acceso anticipado de Java.
Compatibilidad con marcos web
Detalles de una solicitud HTTP originada por un atacante
Etiquetas (tags) para la solicitud HTTP (código de estado, método, etc.)
Rastreo distribuido para visualizar flujos (flows) de ataques en tus aplicaciones
Notas sobre la función de protección de las aplicaciones y las API
El Análisis de la composición del software es compatible con todos los marcos de trabajo.
Si Code Security no es compatible con tu marco de trabajo, aún así detectará las siguientes vulnerabilidades: Cifrado débil, Hashing débil, Cookie insegura, Cookie sin marca HttpOnly y Cookie sin marca SameSite.
Marco de trabajo
Versiones
¿Es compatible Threat Detection?
¿Es compatible Threat Protection?
¿Code Security?
Grizzly
2.0 o posterior
Glassfish
gRPC
v1.5 o posterior
Blocking not yet available for gRPC
Java Servlet
v2.3 o posterior, v3.0 o posterior
Jetty
7.0-9.x, 10.x
Spring Boot
1.5
Spring Web (MVC)
v4.0 o posterior
Spring WebFlux
v5.0 o posterior
Tomcat
v 5.5 o posterior
Vert.x
3.4-3.9.x
Nota: Muchos servidores de aplicaciones son compatibles con Servlet y están cubiertos automáticamente por esa instrumentación, como por ejemplo Websphere, Weblogic y JBoss. Además, los marcos de trabajo como Spring Boot (versión 3) funcionan de forma inherente, ya que suelen utilizar un servidor de aplicaciones integrado compatible, como Tomcat, Jetty o Netty.
dd-java-agent incluye compatibilidad para el rastreo automático de los siguientes marcos de red.
El rastreo de redes proporciona:
Rastreo distribuido en tus aplicaciones
Bloqueo basado en solicitudes
Notas sobre la función de protección de las aplicaciones y las API
Software Composition Analysis es compatible con todos los marcos de trabajo.
Si Code Security no es compatible con tu marco de trabajo, aún así detectará las siguientes vulnerabilidades: Cifrado débil, Hashing débil, Cookie insegura, Cookie sin marcador HttpOnly y Cookie sin marcador SameSite.
dd-java-agent incluye compatibilidad para el rastreo automático de los siguientes marcos de trabajo/controladores de bases de datos.
El rastreo del almacén de datos proporciona:
Temporización de la solicitud a la respuesta
Información de consulta (por ejemplo, una cadena de consulta desinfectada)
Captura de errores y trazas de stack tecnológico
Notas sobre la función de protección de las aplicaciones y las API
Software Composition Analysis es compatible con todos los marcos de trabajo de trabajo.
Threat Protection también funciona en la capa de la solicitud HTTP (entrada), por lo que funciona para todas las bases de datos por defecto, incluso para las que no aparecen en la siguiente tabla.
Si tu marco de trabajo no aparece como compatible más abajo, Code Security no detectará vulnerabilidades de inyección SQL, pero sí detectará el resto de los tipos de vulnerabilidades presentadas aquí.
Base de datos
Versiones
¿Es compatible Threat Detection?
¿Code Security?
Aerospike
v4.0 o posterior
Couchbase
v2.0 o posterior
JDBC
N/A
MongoDB
v3.0-4.0 o posterior
dd-java-agent también es compatible con controladores JDBC frecuentes para Threat Detection, tales como: