Chez Splunk, nous cherchons sans cesse à améliorer la sécurité de la plateforme Splunk. Dans le cadre de cet effort, nous avons annoncé l’obsolescence des bibliothèques antérieures à jQuery v3.5 début 2021. Ces modifications renforcent la sécurité du produit et nécessitent certaines actions de votre part : vous devez notamment mettre à jour les tableaux de bord Classic (Simple XML), les tableaux de bord HTML, les applications installées à partir de Splunkbase et les applications privées (pour en savoir plus : « Présentation de la mise à niveau de jQuery 3.5 – Documentation Splunk »). À partir du second semestre de l’année civile 2022, nous prévoyons de supprimer la prise en charge des bibliothèques jQuery antérieures à la v3.5 dans les nouvelles versions de la plateforme Splunk.
VOUS DEVEZ AGIR pour préparer la suppression des anciennes bibliothèques jQuery.
1a. Mettez à jour les tableaux de bord Classic (Simple XML) qui utilisent les bibliothèques jQuery antérieures à la v3.5
Comme les bibliothèques jQuery affectent les tableaux de bord Simple XML comportant du JavaScript personnalisé, la gestion des versions de tableau de bord a été introduite dans la plateforme Splunk Cloud v8.2.2105.2 et dans Splunk Entreprise 8.2.5.
Version Simple XML du tableau de bord = 1.0 | Les tableaux de bord se chargent avec les anciennes versions de jQuery |
Version Simple XML du tableau de bord = 1.1 | Les tableaux de bord se chargent avec jQuery 3.5 |
Les administrateurs doivent collaborer avec les propriétaires de tableaux de bord pour mettre à jour les tableaux de bord Simple XML vers la v1.1.
En tant qu’administrateur Splunk, vous pouvez consulter le tableau de bord jQuery Upgrade pour voir lesquels sont concernés. Pour ouvrir le tableau de bord jQuery Upgrade, ouvrez l’application Search & Reporting et sélectionnez Dashboards > jQuery Upgrade Dashboard.
1b. Les tableaux de bord HTML sont désormais obsolètes et peuvent être recréés de l’une des manières suivantes.
REMARQUE : ne mettez pas à jour les tableaux de bord Classic (Simple XML) ou HTML fournis par un développeur d’applications tiers. Les développeurs d’applications devront mettre à jour leurs applications et leurs tableaux de bord. Vous ne devez mettre à jour que les tableaux de bord Classic (Simple XML) ou HTML qui ont été créés par les utilisateurs finaux de votre organisation.
Assurez-vous de mettre à jour toutes les applications critiques Splunkbase et privées à temps pour la suppression des anciennes bibliothèques jQuery. Vous pouvez également consulter la section jQuery Scan de l’Upgrade Readiness App, introduite dans la plateforme Splunk Cloud v8.2.2109 et dans Splunk Entreprise 8.2.5 pour savoir quelles applications Splunkbase ou privées nécessitent une mise à jour. Il incombe au développeur de l’application tierce de mettre à jour ses applications vers jQuery v3.5. Si vous craignez que l’application ne soit pas mise à jour, vous pouvez essayer de contacter le propriétaire de l’application en vous rendant sur la page de l’application de Splunkbase et en choisissant l’option « Contact Developer ».
Une fois que tous les tableaux de bord et applications ont été mis à jour, nous vous recommandons de tester les mises à jour en bloquant les bibliothèques jQuery antérieures à la v3.5 dans un environnement de test avant d’effectuer le blocage final dans votre instance de production. Le blocage et le déblocage des anciennes bibliothèques jQuery ne nécessite pas de redémarrage de Splunk. Cette capacité a été introduite dans la plateforme Splunk Cloud 8.2.2203 et ne sera disponible que dans les versions prenant en charge les bibliothèques jQuery antérieures à la v3.5. Vous pouvez accéder à cette fonctionnalité sous Settings > Server Settings > Internal Library Settings.
Veuillez également consulter notre Manuel de mise à niveau de jQuery 3.5 qui offre des conseils détaillés pour les administrateurs.
Découvrez ici comment Gregg Daly, Administrateur Splunk, a utilisé les outils fournis dans la plateforme Splunk pour bloquer les anciennes versions de jQuery afin de sécuriser l’instance Splunk de son entreprise.
Aidez-nous à renforcer la sécurité de votre instance Splunk. Prenez le temps de mettre à niveau votre instance de la plateforme Splunk, vos tableaux de bord, vos solutions premium, vos applications Splunkbase et vos applications privées.
Remarque : ces informations sont susceptibles d’être modifiées à tout moment, à la seule discrétion de Splunk LLC et sans préavis.
*Cet article est une traduction de celui initialement publié sur le blog Splunk anglais.
La plateforme Splunk élimine les obstacles qui séparent les données de l'action, pour donner aux équipes d'observabilité, d'IT et de sécurité les moyens de préserver la sécurité, la résilience et le pouvoir d'innovation de leur organisation.
Fondée en 2003, Splunk est une entreprise internationale. Ses plus de 7 500 employés, les Splunkers, ont déjà obtenu plus de 1 020 brevets à ce jour, et ses solutions sont disponibles dans 21 régions du monde. Ouverte et extensible, la plateforme de données Splunk prend en charge les données de tous les environnements pour donner à toutes les équipes d'une entreprise une visibilité complète et contextualisée sur l'ensemble des interactions et des processus métier. Splunk, une base solide pour vos données.