Alkalmazásbiztonság? - A leggyengébb láncszem

A növekvő számú mobilapplikáció és a különféle platformokon futó webes alkalmazások a támadások kedvelt célpontjaivá váltak, és a vállalkozások biztonságának gyenge pontjait jelenthetik.

Kép: SXC

A vállalati webes alkalmazásokat széles körben használják, ezek lehetnek CRM, ERP, CSM rendszerek vagy online bankoláshoz és e-kereskedelemhez kapcsolódó részegységek is. A vállalati alkalmazások mellett a web végtelen számú alkalmazásnak is helyt ad, amelyek többsége csak néhány protokollon fut, mint a HTTP és a HTTPS – viszont nem feltétlenül használnak szabványos portokat. A mostanában népszerű trendek megjelenése, mint például a BYOD és a növekvő számú mobilapplikáció szintén a webes alkalmazások számának biztos növekedését okozzák a vállalatoknál.

Figyelembe véve ezek népszerűségét és a felhasználók tőlük való függőségét, az alkalmazások a támadások kedvelt célpontjaivá váltak. A piaci jelentések és felmérések azt mutatják, hogy a webes alkalmazások 80 százaléka sebezhető, és csak idő kérdése, hogy kihasználják ezeket a gyengeségeket, de már 2012-ben is számos olyan biztonsági incidens történt, ahol ez a terület állt a támadások középpontjában. A vállalatoknak számolniuk kell az alkalmazások hálózatban történő használata miatt keletkező biztonsági kockázatokkal, amelyek magukban foglalják a rosszindulatú programokat és vírustámadásokat, valamint a túlzott sávszélesség-felhasználást és még sok egyéb más biztonsági tényezőt.

A munka mellett az adatokat is hazavisszük
Több mint 1,2 millió hazai munkavállaló szokta hazavinni vagy e-mailben hazaküldeni magának a munkahelyi dokumentumait. Ez nemcsak azt jelenti, hogy sokan otthon is túlóráznak, de jelzi, hogy rengeteg bizalmas adat kerül ki a vállalatok felügyelete alól.
Az internetes alkalmazások robbanásszerű növekedése sokszor zűrzavarhoz vezet a vállalatok hálózataiban, így az alkalmazási réteg alapú biztonság már nem szimplán opció egy szervezet számára. A felmerülő kérdések:
Az utolsó védelmi vonal
Az internetnek a mindennapi munkába való beépülésével mára állandósult a rosszindulatú informatikai támadások kockázata. A legtöbben a rosszindulatú programok ellen védekeznek, de a titkosítás is fontos védelmi vonal lett.
•             Megtudhatom és szabályozhatom, hogy milyen alkalmazások futnak a hálózatomon, és azokat kik használják?

•             Tudom csoportosítani ezeket típusaik és üzleti igényeik szerint?

•             Az alkalmazás-ellenőrzés milyen szintje felel meg a meglévő védelmi megoldásaimnak?

•             Vajon a már meglévő biztonsági megoldásom tartalmaz webes alkalmazásvédelmet?

•             Mennyire egyszerű a már meglévő biztonsági megoldásaim kezelése?

 

Véleményvezér

Jól hat a putyini propaganda, egyre több orosz gyűlöli az európaiakat

Jól hat a putyini propaganda, egyre több orosz gyűlöli az európaiakat 

A gyűlöletet könnyű szítani.
Hatalmas öngól, nagyot ugrott az EU támogatottsága a magyaroknál

Hatalmas öngól, nagyot ugrott az EU támogatottsága a magyaroknál 

Milliárdok folytak a kanálisba.
Fóbia vagy valóság, hogy Putyin Európa ellen készül?

Fóbia vagy valóság, hogy Putyin Európa ellen készül? 

Oroszország hatalmas hadi készleteket halmoz fel, de ki ellen?
Republikánus fellegvárat bukott el Donald Trump

Republikánus fellegvárat bukott el Donald Trump 

A republikánus mennyországnak bealkonyult.
Oroszország győzelme kétszer annyiba kerülne Európának, mint Ukrajna diadala

Oroszország győzelme kétszer annyiba kerülne Európának, mint Ukrajna diadala 

A kárpátaljai magyarok is inkább az Európai Unióhoz szeretnének csatlakozni, mint Putyin rémhatalmához.
Szijjártó Péter diktátor barátja nagy bajban

Szijjártó Péter diktátor barátja nagy bajban 

Amerika gyakorlatilag megtámadja Venezuelát.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo