Alkalmazásbiztonság? - A leggyengébb láncszem

A növekvő számú mobilapplikáció és a különféle platformokon futó webes alkalmazások a támadások kedvelt célpontjaivá váltak, és a vállalkozások biztonságának gyenge pontjait jelenthetik.

Kép: SXC

A vállalati webes alkalmazásokat széles körben használják, ezek lehetnek CRM, ERP, CSM rendszerek vagy online bankoláshoz és e-kereskedelemhez kapcsolódó részegységek is. A vállalati alkalmazások mellett a web végtelen számú alkalmazásnak is helyt ad, amelyek többsége csak néhány protokollon fut, mint a HTTP és a HTTPS – viszont nem feltétlenül használnak szabványos portokat. A mostanában népszerű trendek megjelenése, mint például a BYOD és a növekvő számú mobilapplikáció szintén a webes alkalmazások számának biztos növekedését okozzák a vállalatoknál.

Figyelembe véve ezek népszerűségét és a felhasználók tőlük való függőségét, az alkalmazások a támadások kedvelt célpontjaivá váltak. A piaci jelentések és felmérések azt mutatják, hogy a webes alkalmazások 80 százaléka sebezhető, és csak idő kérdése, hogy kihasználják ezeket a gyengeségeket, de már 2012-ben is számos olyan biztonsági incidens történt, ahol ez a terület állt a támadások középpontjában. A vállalatoknak számolniuk kell az alkalmazások hálózatban történő használata miatt keletkező biztonsági kockázatokkal, amelyek magukban foglalják a rosszindulatú programokat és vírustámadásokat, valamint a túlzott sávszélesség-felhasználást és még sok egyéb más biztonsági tényezőt.

A munka mellett az adatokat is hazavisszük
Több mint 1,2 millió hazai munkavállaló szokta hazavinni vagy e-mailben hazaküldeni magának a munkahelyi dokumentumait. Ez nemcsak azt jelenti, hogy sokan otthon is túlóráznak, de jelzi, hogy rengeteg bizalmas adat kerül ki a vállalatok felügyelete alól.
Az internetes alkalmazások robbanásszerű növekedése sokszor zűrzavarhoz vezet a vállalatok hálózataiban, így az alkalmazási réteg alapú biztonság már nem szimplán opció egy szervezet számára. A felmerülő kérdések:
Az utolsó védelmi vonal
Az internetnek a mindennapi munkába való beépülésével mára állandósult a rosszindulatú informatikai támadások kockázata. A legtöbben a rosszindulatú programok ellen védekeznek, de a titkosítás is fontos védelmi vonal lett.
•             Megtudhatom és szabályozhatom, hogy milyen alkalmazások futnak a hálózatomon, és azokat kik használják?

•             Tudom csoportosítani ezeket típusaik és üzleti igényeik szerint?

•             Az alkalmazás-ellenőrzés milyen szintje felel meg a meglévő védelmi megoldásaimnak?

•             Vajon a már meglévő biztonsági megoldásom tartalmaz webes alkalmazásvédelmet?

•             Mennyire egyszerű a már meglévő biztonsági megoldásaim kezelése?

 

Véleményvezér

Átlagosan 7 millió forintot buktak a nyugdíjasok az Orbán-kormány idején

Átlagosan 7 millió forintot buktak a nyugdíjasok az Orbán-kormány idején 

Csak a propaganda szintjén jártak jobban a nyugdíjasok az elmúlt 15 évben.
Véget ért az oroszok különleges hadművelete Ukrajnában, immár igazi háborúra állnak át

Véget ért az oroszok különleges hadművelete Ukrajnában, immár igazi háborúra állnak át 

A civilek öldöklése háborús bűncselekmény.
Teljes kudarc a Fidesz személyi és tartalmi megújulása

Teljes kudarc a Fidesz személyi és tartalmi megújulása 

Saját esélyét játssza el a Fidesz.
Szijjártó Péter volt külügyminiszter mélyen belenyúlt a zsírosbödönbe

Szijjártó Péter volt külügyminiszter mélyen belenyúlt a zsírosbödönbe 

Szerette a volt külügyminiszter a luxust.
Mulatságba fordult a magyar focibajnokság közvetítési jogának aukciója, senki nem jelentkezett

Mulatságba fordult a magyar focibajnokság közvetítési jogának aukciója, senki nem jelentkezett 

A politikusok, fene nagy étvágyukban, a sportot is bekebelezték.
Bezárási hullám Orbán Viktor szülőföldjén?

Bezárási hullám Orbán Viktor szülőföldjén? 

4 csillagos szállodát, stadiont zárnak be?


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo