Web应用安全实现加速度发展

来源 :网络与信息 | 被引量 : 0次 | 上传用户:epippo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  今天,我们步入了全面信息化网络时代,网络安全问题已经成为一个广受关注的社会问题,Web应用安全的重要性无论怎样强调也不过分。如果说,在以上网行为管理为代表的Web内容安全产品市场早已进入充分竞争阶段,那么在今天,Web应用安全产品市场也实现了加速度发展。
  早在7年前,作为第一个登上美国黑帽子大会上的中国人,安恒信息创始人范渊曾就Web应用安全话题在会上演讲。今天,在此领域积累多年的他对应用安全近几年的发展感受颇深。范渊清楚地记得,在2004年到2005年间,美国发生了信用卡数据失窃事件,应用安全和数据安全由此广受关注,但在当时的美国,这个市场也几乎是一片空白。当时,在美国做的第一代数据库审计与现在相比不可同日而语,但即便是这样,在当时也很受欢迎。
  从2007年开始,范渊带领安恒公司持续致力于提高用户的应用安全意识,但直到去年CSDN数据泄密事件发生后,他才真正感觉到,应用安全市场已经完成了第一阶段的培育。如果说,过去的企业网站只是个门户,那么在今天,业务系统已经到了真正扛大梁的时候,如:在金融、电信、财税、电商领域,业务系统已经成了企业业务支撑的核心力量,容不得其间断,也容不得数据篡改和失窃。在经历这一阶段后,今后会出现大量重要系统的部署。
  未来,信息安全作为最后一道防线,国产化非常重要。民族产业必须挑起重任。与芯片、操作系统不同,在应用安全领域,国内外基本是处在同一起跑线上,在技术上并不存在明显差距。而除了核心技术外,在业务系统、行业特性方面,国内企业在本土化方面更有优势。
  虽然Web应用安全市场正在迎来快速增长期。但在目前,国内还没有统一的Web应用防火墙(WAF)标准。那么,在现有的发展阶段,用户在选择WAF产品时,主要应该考虑哪些因素呢?Web应用安全资深专家杨勃告诉记者,评价WAF产品,最基本的是,要看该产品能否做到在保证安全同时又要透明化,目前国内厂商中能做到的大约只有两三家。IPS是透明的,但防护功能不够;用代理技术做防护最安全,但是不透明。只有采用了透明代理技术的WAF,才能真正称其为Web应用防火墙,才能帮助企业实现在安全防护的同时不影响业务系统运行。与杀毒软件不同,对应用防火墙防护能力的评估并没那么简单。因为它与业务关系非常紧密,如:在防护网银和防护教育考试系统时,它们所传递的每个参数都是不同的,网银里传递的往往是身份证号、手机号、密码,不会有sql注入的关键字,但考试系统就允许这种字符存在。这就涉及到WAF第二个非常重要的衡量指标,即:能否智能化地去适应不同的业务环境,降低WAF的实施难度,提高易用性。
  在范渊看来,应用安全不同于网络安全, 它应该是一个包含开发安全、测试安全、黑盒风险评估、上线实时监测、实时防护、关联分析和实时预警以及数据库数据安全、内部人员风险防范,事后的审计、追溯、合规等在内的全生命周期的完整体系。未来,打造Web应用全生命周期主动防御體系,将会成为安恒的核心竞争力。5月17日,在安恒信息成立5周年之际,安恒发布了一款网站安全监测平台,向打造全生命周期防御体系又迈进了一步。
其他文献
本文关键词:云安全;云迁移;公共云    亚马逊的弹性计算云现在能够以每小时5美分的价格提供小容量(2GB)的保留空间。与企业内部信息技术团队比起来,这样的价格是否具有竞争力?贵公司是怎么考虑的呢?与弹性计算云相比。是否有可供对比的单虚拟机内部小时使用成本呢?在本文中,就公共基础设施即服务云和价值相关的内部信息技术团队在成本运行方面的差别,我会尽量进行全面比较。(请注意:尽管在分析中我使用的是弹性
摘要:为了解决软件工程专业本科生培养中所遇到的学生工程能力和创新能力较低等问题,本文通过分析软件工程专业设置和软件开发本身的技术特点,在教学中以软件体系结构为基础,采用多层次、多角度的立体式教学方法,体现了CDIO多方位的教育模式理念,通过课程评价和实践取得了很好的效果。  1 引言    CDIO代表构思(Conceive)、设计(Design)、实施(Implement)、运行(Operate
前言:新思路新技术    第2季度,国内DV市场已经进入到新品上市的密集期。虽然从我们拿到的各种数据来看,由于竞争对手的强势,今年市场有可能会出现倒退,但经销商却很乐观。  这究竟是什么原因呢?在经历高清风暴和存储革命之后,DV市场同质化的问题再度显现,二三线厂商不可避免地卷入价格战,导致产品核心竞争力下降,被竞争对手乘虚而入。为了摆脱现状,各大厂商在新品研发方面投入重金,甚至拿出不少储备技术,为
最近在网上与很多网友交流移动硬盘的使用心得,发现大家都会遇见一些问题,例如移动硬盘接上不读盘,电脑提示移动存储设备无法正常使用,使用完毕后无法安全删除硬件等现象。现在小编就归结一部分常见问题跟大家分享一下解决方法。      一、移动硬盘插在电脑USB接口上不读盘    遇到这种情况,就需要选择排除故障法,会出现以下几种常见问题。小编给各位提供一些解决方案。  解决方案之一:保证接口供电。前置的U
谷歌主席,前CEO埃里克·施密特(Eric Schmidt)9月8日确认了初始代号为An-droid4.0的Ice Cream Sandwich冰激凌三明治操作系统的发布时间,10月到11月之间,会议地点在美国旧
"2010年,高达90%的传统企业内网(仅计算与互联网连通的企业网络)曾被成功侵入;几乎百分之百的互联网公司都遇到过渗透测试、漏洞扫描、内网结构分析等安全事件,而有85%以上曾被
本文探讨利用Excel的数据有效性、条件格式、公式和函数实现自动计算分数和名次的功能,其中涉及相对引用、混合引用和绝对引用在参数中的运用,并给出了工作表的详细实现过程
云计算是否打扰了你的生活?云计算代表了什么?在编者看来它代表了先进的生产力,先进的IT理念;它还衍生出来一种新的经济学理念——云经济。云计算让投资家趋之若鹜,让华尔街的I
目前IT行业中存在的网络和存储协议数量很多,每一种都有自己的特色。IT专家RickVanover认为.合理地选择这些协议,对于当前和未来的网络存储环境发展都很重要。
对于监控摄像机来说,CCD是最核心的部件,相当于监控摄像机的眼睛。被摄物体的图像经过镜头聚焦至CCD芯片上,CCD根据光的强弱积累相应比例的电荷,各个像素积累的电荷在视频时序的控制下,逐点外移,经滤波、放大处理后,形成视频信号输出。视频信号连接到监视器或电视机的视频输入端便可以看到与原始图像相同的视频图像。  CCD是Charge Coupled Device(电荷耦合器件)的缩写,它是一种半导体