Alkalmazásbiztonság? - A leggyengébb láncszem

A növekvő számú mobilapplikáció és a különféle platformokon futó webes alkalmazások a támadások kedvelt célpontjaivá váltak, és a vállalkozások biztonságának gyenge pontjait jelenthetik.

Kép: SXC

A vállalati webes alkalmazásokat széles körben használják, ezek lehetnek CRM, ERP, CSM rendszerek vagy online bankoláshoz és e-kereskedelemhez kapcsolódó részegységek is. A vállalati alkalmazások mellett a web végtelen számú alkalmazásnak is helyt ad, amelyek többsége csak néhány protokollon fut, mint a HTTP és a HTTPS – viszont nem feltétlenül használnak szabványos portokat. A mostanában népszerű trendek megjelenése, mint például a BYOD és a növekvő számú mobilapplikáció szintén a webes alkalmazások számának biztos növekedését okozzák a vállalatoknál.

Figyelembe véve ezek népszerűségét és a felhasználók tőlük való függőségét, az alkalmazások a támadások kedvelt célpontjaivá váltak. A piaci jelentések és felmérések azt mutatják, hogy a webes alkalmazások 80 százaléka sebezhető, és csak idő kérdése, hogy kihasználják ezeket a gyengeségeket, de már 2012-ben is számos olyan biztonsági incidens történt, ahol ez a terület állt a támadások középpontjában. A vállalatoknak számolniuk kell az alkalmazások hálózatban történő használata miatt keletkező biztonsági kockázatokkal, amelyek magukban foglalják a rosszindulatú programokat és vírustámadásokat, valamint a túlzott sávszélesség-felhasználást és még sok egyéb más biztonsági tényezőt.

A munka mellett az adatokat is hazavisszük
Több mint 1,2 millió hazai munkavállaló szokta hazavinni vagy e-mailben hazaküldeni magának a munkahelyi dokumentumait. Ez nemcsak azt jelenti, hogy sokan otthon is túlóráznak, de jelzi, hogy rengeteg bizalmas adat kerül ki a vállalatok felügyelete alól.
Az internetes alkalmazások robbanásszerű növekedése sokszor zűrzavarhoz vezet a vállalatok hálózataiban, így az alkalmazási réteg alapú biztonság már nem szimplán opció egy szervezet számára. A felmerülő kérdések:
Az utolsó védelmi vonal
Az internetnek a mindennapi munkába való beépülésével mára állandósult a rosszindulatú informatikai támadások kockázata. A legtöbben a rosszindulatú programok ellen védekeznek, de a titkosítás is fontos védelmi vonal lett.
•             Megtudhatom és szabályozhatom, hogy milyen alkalmazások futnak a hálózatomon, és azokat kik használják?

•             Tudom csoportosítani ezeket típusaik és üzleti igényeik szerint?

•             Az alkalmazás-ellenőrzés milyen szintje felel meg a meglévő védelmi megoldásaimnak?

•             Vajon a már meglévő biztonsági megoldásom tartalmaz webes alkalmazásvédelmet?

•             Mennyire egyszerű a már meglévő biztonsági megoldásaim kezelése?

 

Véleményvezér

Mulatságba fordult a magyar focibajnokság közvetítési jogának aukciója, senki nem jelentkezett

Mulatságba fordult a magyar focibajnokság közvetítési jogának aukciója, senki nem jelentkezett 

A politikusok, fene nagy étvágyukban, a sportot is bekebelezték.
Bezárási hullám Orbán Viktor szülőföldjén?

Bezárási hullám Orbán Viktor szülőföldjén? 

4 csillagos szállodát, stadiont zárnak be?
Halálzóna lett Ukrajna keleti része

Halálzóna lett Ukrajna keleti része 

Hatalmas emberveszteségeket szenvednek el az oroszok.
Teljes drónblokádot hirdetett Donyeck útjaira az ukrán hadsereg

Teljes drónblokádot hirdetett Donyeck útjaira az ukrán hadsereg 

A blokád lett a háborúk kulcsszava.
Beindultak a magyarok, dőlnek a részvételi rekordok

Beindultak a magyarok, dőlnek a részvételi rekordok 

Tényleg a demokrácia ünnepe lesz a nap.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo