Alkalmazásbiztonság? - A leggyengébb láncszem

A növekvő számú mobilapplikáció és a különféle platformokon futó webes alkalmazások a támadások kedvelt célpontjaivá váltak, és a vállalkozások biztonságának gyenge pontjait jelenthetik.

Kép: SXC

A vállalati webes alkalmazásokat széles körben használják, ezek lehetnek CRM, ERP, CSM rendszerek vagy online bankoláshoz és e-kereskedelemhez kapcsolódó részegységek is. A vállalati alkalmazások mellett a web végtelen számú alkalmazásnak is helyt ad, amelyek többsége csak néhány protokollon fut, mint a HTTP és a HTTPS – viszont nem feltétlenül használnak szabványos portokat. A mostanában népszerű trendek megjelenése, mint például a BYOD és a növekvő számú mobilapplikáció szintén a webes alkalmazások számának biztos növekedését okozzák a vállalatoknál.

Figyelembe véve ezek népszerűségét és a felhasználók tőlük való függőségét, az alkalmazások a támadások kedvelt célpontjaivá váltak. A piaci jelentések és felmérések azt mutatják, hogy a webes alkalmazások 80 százaléka sebezhető, és csak idő kérdése, hogy kihasználják ezeket a gyengeségeket, de már 2012-ben is számos olyan biztonsági incidens történt, ahol ez a terület állt a támadások középpontjában. A vállalatoknak számolniuk kell az alkalmazások hálózatban történő használata miatt keletkező biztonsági kockázatokkal, amelyek magukban foglalják a rosszindulatú programokat és vírustámadásokat, valamint a túlzott sávszélesség-felhasználást és még sok egyéb más biztonsági tényezőt.

A munka mellett az adatokat is hazavisszük
Több mint 1,2 millió hazai munkavállaló szokta hazavinni vagy e-mailben hazaküldeni magának a munkahelyi dokumentumait. Ez nemcsak azt jelenti, hogy sokan otthon is túlóráznak, de jelzi, hogy rengeteg bizalmas adat kerül ki a vállalatok felügyelete alól.
Az internetes alkalmazások robbanásszerű növekedése sokszor zűrzavarhoz vezet a vállalatok hálózataiban, így az alkalmazási réteg alapú biztonság már nem szimplán opció egy szervezet számára. A felmerülő kérdések:
Az utolsó védelmi vonal
Az internetnek a mindennapi munkába való beépülésével mára állandósult a rosszindulatú informatikai támadások kockázata. A legtöbben a rosszindulatú programok ellen védekeznek, de a titkosítás is fontos védelmi vonal lett.
•             Megtudhatom és szabályozhatom, hogy milyen alkalmazások futnak a hálózatomon, és azokat kik használják?

•             Tudom csoportosítani ezeket típusaik és üzleti igényeik szerint?

•             Az alkalmazás-ellenőrzés milyen szintje felel meg a meglévő védelmi megoldásaimnak?

•             Vajon a már meglévő biztonsági megoldásom tartalmaz webes alkalmazásvédelmet?

•             Mennyire egyszerű a már meglévő biztonsági megoldásaim kezelése?

 

Véleményvezér

Beszáll-e Trump személyesen a magyar választási kampányba? Orbán Viktor meghívta

Beszáll-e Trump személyesen a magyar választási kampányba? Orbán Viktor meghívta 

Donald Trump levele Orbán Viktor miniszterelnöknek.
Hátrahagyják sebesültjeiket az oroszok

Hátrahagyják sebesültjeiket az oroszok 

Hatalmas és nehézkes az orosz hadsereg, kárt okozni főleg a tömegével tud, nem pedig a csapások precizitásával.
A lengyeleknek sikerült, hazatérnek az egykori kivándorlók

A lengyeleknek sikerült, hazatérnek az egykori kivándorlók 

A lengyelek sikeresen zárkóznak fel Nyugathoz.
A hollandok kiszállnak, elegük lett Trump egyre erőszakosabb akcióiból

A hollandok kiszállnak, elegük lett Trump egyre erőszakosabb akcióiból 

Trump békegalamb helyett egyre inkább ragadozóként viselkedik.
A Brexit eredménye, kevesebb európai, soha nem látott számú migráns

A Brexit eredménye, kevesebb európai, soha nem látott számú migráns 

Sok mindenre nem gondoltak a Brexit rajongók.
Bora Borán landolt Mészáros Lőrinc és neje

Bora Borán landolt Mészáros Lőrinc és neje 

Mi toljuk a havat, Lölő pedig a hasát sütteti.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo