动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 Radware:IT风险管理(一)应用安全

作者来源: 
阅读 926 人次 , 2006-5-18 15:44:00 

    作者:Johnny Mayer

    应用安全风险评估及风险管理对于IT经理人而言乃至关重要的任务。

    当企业用户把网络做为业务运作的主要空间,意味着复杂的应用程序和资源将面临着不断深化的应用(程序)安全风险。这些风险有可能来自黑客和网络罪犯,并导致应用程序受到恶意攻击,知识产权以及客户信息等资源被窃取。对当今企业而言,全面准确的应用安全风险评估已成为IT管理者案头难题。

    应用安全风险管理可以在企业预算、法律、道德及安全的限制下,提供优化保护。执行整体的应用安全风险评估,这将使企业能够做出明智的决策。

    Web服务器的应用安全问题是对企业出现应用安全风险的最主要源地。执行Web服务器的应用安全评估,并实施安全风险管理,这非常重要。以下是导致应用安全的主要安全风险的几个关键项:

    1.默认配置–默认配置的设置下,Web服务器可能是不安全的,会遗留不必要的示例、模版和管理工具等等,使之暴露于攻击之下。忽视应用安全风险的IT管理让黑客可进行轻易入侵,完全控制 Web 服务器。

    2.数据库–Web站点和应用程序的运行模式是交互性,因而留下风险的后门。不具备足够应用安全保护的 Web 应用程序让黑客能够攻击程序的数据库。无益的输入脚本有可能导致数据库面临多种严重攻击。全面的风险评估则可展示确保应用安全的若干步骤。

    3.加密–当Web服务器遭受入侵时,应用安全加密可减少应用安全风险和降低损失。即使公司的 Intranet 服务器更易于遭受攻击的侵害,加密亦可降低风险程度。

  
 本文Tags安全  dreamweaver  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:802.1AE保护局域网安全
· 下一篇:Radware:IT风险管理(二) 入侵防护
· 识破用WinRAR捆绑的木马
· 邮件加密先锋 PGP Universal
· 打造安全家庭网络百万家庭护苗工程启动
· 国产杀软三强密码防盗功能之暴力测试篇
· 用OLLYDBG跟踪Krypton v0.4加的壳


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077