应用程序安全是保护数据安全的关键

如果企业希望保护他们的数据并避免令人尴尬的数据侵入,那么他们需要将关注点从网络转移到软件 安全性上来,特别是源代码和基于Web的应用程序。昨天晚上用户和安全专家们在这里的一个网络犯罪讨 论会上发出这样的警告。

"我们需要开始使用不同的工具来同敌人做斗争",风险投资公司Kleiner Perkins Caufield &Byers的一名合伙人Ted Schlein,在一个专题小组讨论上警告说,"你的网络管理员不一定能解决这 个问题,需要让工程师也加入--这种整体的方式能够保护你的后端存储"。

根据这家风险资本公司的说法,过去几年中,大部分企业都把资源浪费在了边界安全上,而黑客们则 越来越盯住基于Web的应用程序的漏洞,黑客以此为途径窃取数据库和后端存储系统中敏感数据。

"数据丢失每年都要花费这个国家1800亿美元到2000亿美元",他表示,边界安全,如防火墙,容易被 网络罪犯轻易绕过,"这是不对称的规则和架构--企业IT不能赶上威胁的脚步,因为数据安全掌握在网络 运营人员手中"。

位于纽约的证券托管结算公司(DTCC)为金融部门提供清算和结算服务,这家公司也在采取措施应对这 种挑战。

"我们在安全方面有一个‘超级开发员'团队",该公司的首席信息安全员James Routh解释道,"我们为 这个团队提供非常多的支持。"

黑客在软件犯罪上使用的典型技术包括跨站脚本和SQL注入,通过软件源码的漏洞,这些技术让这些罪 犯可以得到其他人的登录信息。

Gotham Digital Science公司的网络安全专家Brian Holyfield在企业IT架构上进行漏洞测试,他也同 意基于Web的应用程序确实有致命的弱点。

"这是一个主要威胁",他说,"当我们对我们的客户进行渗透测试时,80%的情况下我们都通过这些应 用程序进去了,因此你必须想想真正的黑客也在利用这80%的概率。"

DTCC解决这个问题的方法是在其软件源代码上运行大约9个不同的测试产品。这些产品包括 Application Security的AppDetective(用于检查数据库漏洞),以及来自WhiteHat的一个工具(用于扫描 Web应用程序)。

"我们在三年前就开始了这项工作,因为数据威胁的趋势显示应用程序比起网络边界更普遍地受到攻击 ",Routh解释道,"对于打包软件,我们要求厂商提供静态代码分析,动态代码分析和人工代码分析的资 料。"

"动态代码"是指那些已经完成并且正在运行的软件的代码,而"静态代码"是指那些仍然还处于测试阶 段的软件的代码。Routh表示,DTCC也使用该公司的一项名为Veracode的服务来扫描大量代码和发现漏洞 。

曾投资于Fortify Software公司的Kleiner Perkins公司的经理Schlein说,维护软件安全的责任需要 厂商和用户共同承担。"世界上大部分的软件并不是来自软件厂商,而是来自财富1000强的企业"。

虽然美国联邦政府使用公共准则的安全标准,Schlein还是认为华盛顿的政府需要在源代码上树立一个 更好的表率。他解释道:"我认为需要通过一部法案来命令联邦政府不得购买来自第三方的软件,或不得 开发未经过安全审查的自用软件"。

时间: 2024-10-03 18:05:28

应用程序安全是保护数据安全的关键的相关文章

服务提供商应该如何帮助企业保护数据安全

本文讲的是 服务提供商应该如何帮助企业保护数据安全,大型.小型.公有.私有.政府.零售.B2B.非盈利组织. 黑客不关心被攻击企业的规模或业务.他们正在利用复杂的多矢量DDoS攻击袭击全球网络,试图获取可以从中获利的任何数据. 企业都称自己并没有做好防御这些复杂攻击的准备.一份来自Radware紧急响应团队的报告指出,43%的企业都承认他们没有做足应对持续24小时的攻击的准备. 为了解决客户的需求,现在是服务提供商通过成为托管安全服务提供商(MSSP)推出DDoS托管服务的时候了. 将风险转化为

如何保护数据安全

大数据已经渗透到每一个行业和业务职能领域,并逐渐成为重要的生产因素,如何保护数据安全呢? 第一种武器:透明加密软件 这里指的加密软件,不是网络上可以随意下载的那种免费的个人级数据安全加密软件.我们通常可以在各种软件下载网站,下载诸如文件夹加密超级大师.加密王之类的加密软件,这些软件只是"伪加密",很容易被菜鸟级的计算机用户破解,而且经常发生文件被破坏无法恢复,非常不安全. 企业用户里的研发部门.设计部门等核心部门,每天产生大量的源代码.平面设计图.电路设计图.3D图.或者是音频视频文件

云存储是确保数据安全的关键吗?

云计算提供了方便和相对安全的数据,但采用内部存储和外部硬盘驱动器也有其自己的好处. 云存储如今已成为保持数据安全的最流行的方式.从个人到小型企业的每个人都在使用,云存储不仅可以保护他们的文件,而且在旅途中随时访问.但是,在黑客对苹果公司等云计算提供商进行高调攻击后,人们开始质疑云存储是否是确保数据安全的关键. 那么,你应该继续依靠云存储来保护你的数据安全吗? 云的漏洞与云无关 对云计算中的数据破坏不会损坏云计算本身.主要云提供商从来没有破坏他们的云存储设施,被破坏的是单独的密码保护服务.而这是黑

win7系统给硬盘加密保护数据安全的方法

  win7系统给硬盘加密保护数据安全的方法          具体方法如下: 1.我们首先点击开始菜单打开控制面板; 2.我们首先将控制面板中的查看方式切换为大图标,然后点击bitlocker驱动器加密; 3.在这个窗口中会让你选择,你要对那个磁盘进行加密,小编选择E盘,然后点击启动bitlocker; 4.输入您要设置的密码,当然自己一定要记住!然后下一步; 5.为了怕你忘记您的密码,这里会让你选择密码保存的地方!小编选择把密码保存为文件; 6.在自己的电脑上找到一个位置把密码文件保存下来;

win7系统下Windows BitLocker驱动器加密保护数据安全的方法

  win7系统用户在操作使用系统的过程中,会设置开机密码,可是很少的用户会对驱动器进行加密.其实对驱动器进行加密能够保护系统中数据的安全,我们比较了解的是Windows BitLocker驱动器加密,Windows BitLocker驱动器加密是通过对系统卷上存储的所有数据加密来保护计算机中的数据.那么如果我们要对驱动器进行加密,应该怎么办呢?跟小编一起来看下吧! 方法如下: 1.鼠标单击win7系统"开始"按钮,在搜索栏输入bit,打开bitlocker驱动器加密; 2. 选择想进

Advatrack Pro保护数据安全 如何让你的电脑不被偷窥

如果你经常需要出差,而且由于工作的需要又必须随身携带笔记本电脑,那么绝对应该做好安全准备工作:对于单位办公室的重要计算机,也同样必须做好安全防范工作.当然,我们在这里说的不是安装几道防盗门,毕竟在高科技武装起来的小偷面前,什么防盗门都是不顶用的. 值得注意的安装过程 不过,假如你的计算机安装了Advatrack Pro这款软件,一切就不用担心了,因为这款软件可以每隔23个小时自动收集计算机的相关信息并发送到指定的邮箱,其中就包括IP地址在内.这样公安机关就可以通过这些信息锁定失窃计算机的所在位置

Advatrack Pro保护数据安全让你的电脑不被偷窥

如果你经常需要出差,而且由于工作的需要又必须随身携带笔记本电脑,那么绝对应该做好安全准备工作:对于单位办公室的重要计算机,也同样必须做好安全防范工作.当然,我们在这里说的不是安装几道防盗门,毕竟在高科技武装起来的小偷面前,什么防盗门都是不顶用的. 值得注意的安装过程 不过,假如你的计算机安装了Advatrack Pro这款软件,一切就不用担心了,因为这款软件可以每隔23个小时自动收集计算机的相关信息并发送到指定的邮箱,其中就包括IP地址在内.这样公安机关就可以通过这些信息锁定失窃计算机的所在位置

三星S6如何开启屏幕保护程序?S6屏幕保护程序开启方法

1.在待机页面下,点击[应用程序].    2.点击[设定].      3.点击[显示].    4.点击[屏幕保护程序].    5.点击[关]右侧滑块,显示[开]代表开启.      6.选择一种屏幕保护程序,这里以选择[照片台]为例.      7.点击"照片台"右侧的[小齿轮]图标,勾选一个图片文件夹,这里以选择[image]为例.      8.返回屏幕保护程序页面,点击右上角[更多].         9.点击[选择屏幕保护程序时间].      10.这里以选择[两者]

Riverbed为用户优化网络效能并保护数据安全

北京Riverbed科技公司日前宣布,在英国和中东地区设有多个办公机构的多学科工程咨询公司Hilson Moran正在使用Riverbed SteelFusion作为保护公司数据安全的首选方案,令分布式企业的IT更加灵活,并降低公司在全球的网络成本. Hilson Moran是一家为客户规划.设计.管理和经营建筑资产的工程顾问公司.其在英国和中东地区拥有250余名员工.Hilson Moran曾为建筑行业最著名的项目提供过服务.其中包括为2012年伦敦奥运村提供建筑服务,以及为阿布扎比海岸拥有5