Fermer

janvier 30, 2020

Snort Rules et Siebel Custom Screen / Views


Nous avons rencontré un problème étrange dans l'application Oracle CTMS de notre client. Notre équipe avait configuré l'application Oracle Siebel CTMS d'un client en fonction de leurs besoins commerciaux spécifiques, y compris le besoin de nouvelles vues pour les utilisateurs finaux.

L'application fonctionnait correctement pendant des années sans aucun problème jusqu'à ce que le client signale que certaines vues dans le l'application n'était plus accessible ni visible. Lorsque les utilisateurs tentaient d'accéder à la vue, l'icône de la souris se transformait en sablier pendant un certain temps, puis s'arrêtait sans accéder à la vue demandée.

 Siebel Après une analyse plus approfondie, nous avons identifié que la demande HTTP effectuée pour accéder à la vue ne recevait pas de code de réponse d'état de réussite HTTP 200 OK. Le code de réponse d'état de réussite HTTP 200 OK indique que la demande a réussi. La tentative de connexion a été effectuée à partir du navigateur, mais le serveur a rejeté la demande.

La cause du problème était due à la dernière mise à jour des règles de snort mises à jour dans l'équilibreur de charge. Les règles Snort sont principalement utilisées pour la détection d'intrusions et de vulnérabilités. Il utilise les règles pour identifier si l'URL entrante est malveillante ou non. Dans ce cas spécifique, lors de la navigation vers une vue personnalisée, les règles de snort l'ont détectée comme une URL suspecte et ont interrompu la connexion.

Notre équipe informatique a identifié la règle de snort à l'origine du problème. La désactivation de cette règle a fait en sorte que l'application fonctionne comme souhaité pour les vues personnalisées.

Vous rencontrez des problèmes avec vos applications et votre infrastructure Siebel ? Si c'est le cas, contactez-nous pour obtenir de l'aide.




Source link