科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道应用安全Web应用安全现柳暗花明势头

Web应用安全现柳暗花明势头

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

 2010年,在所有与黑客攻击有关的活动中,92%的涉及数据泄露的事件均是利用了网络应用层的漏洞。在今年的OWASP中国峰会上,Forrester Research首席分析师王晨曦所发布的关于互联网安全现状的数据中,出现了这个惊人的数字。它似乎在告诉我们,Web应用安全已经不再是信息安全界的“小语种”,它正势不可挡的成为全球信息安全行业急需探讨的课题。

来源:赛迪网 2011年5月2日

关键字: Web安全 Web应用防火墙

  • 评论
  • 分享微博
  • 分享邮件

  2010年,在所有与黑客攻击有关的活动中,92%的涉及数据泄露的事件均是利用了网络应用层的漏洞。在今年的OWASP中国峰会上,Forrester Research首席分析师王晨曦所发布的关于互联网安全现状的数据中,出现了这个惊人的数字。它似乎在告诉我们,Web应用安全已经不再是信息安全界的“小语种”,它正势不可挡的成为全球信息安全行业急需探讨的课题。

  Web安全事件已无处不在

  今天,国内因Web应用漏洞而引发的安全事件,正在如雨后春笋般在我们身边爆发,更重要的是,这类安全事件的影响力也开始不断扩大。梭子鱼网络有限公司中国区总经理何平告诉记者,针对web应用漏洞的攻击技术,今天在互联网上几乎唾手可得。校园网上的BBS、黑客网站、博客上,到处都可以找到发动这类攻击的工具软件,甚至完全不懂任何网络攻击技术的人,都可以做到黑客可以做的事,外加上“黑色产业链”对各种网络攻击事件的刻意操纵,Forrester Research所发布的数据已经相当客观,前段时间伊朗网站被攻击的事件,正是黑客组织利用web应用漏洞发起的政治性质的攻击。所以,保证Web应用的安全,也是保障国家信息安全的核心任务。

  与这一现实相悖的是,尽管我们的互联网生活已经陷入了web应用漏洞造成的安全阴影中,但当前大多用户却几乎对Web应用的安全风险完全没有概念。造成这种落差的原因又是什么呢?

  何平告诉记者,这主要是因为在互联网应用快速变化的过程中,信息安全问题也出现了颠覆性的变化。比如浏览器的交互性应用,让过去的浏览器和现在的浏览器在本质上出现了巨大的区别,浏览器已经变成了众多应用的承载者。另外,各种移动终端也开始成为互联网应用的“访客”,数据传输的链路变得更加复杂了。大多数人关注的是互联网应用如何越来越丰富,如何越来越便捷,而这种快速的变化与以往的安全体系架构自然不匹配,而在“黑客”眼中,这种差距正是盗取有价信息的大好机会。

  既然是应用系统安全漏洞引发的问题,在系统研发阶段,这些安全风险是否可以被最大化的规避呢?何平认为,应用系统的安全漏洞永远都无法避免。因为,在应用系统的研发过程中,如果过多的考虑未来的安危,必然会影响系统的交付周期,强调安全的做法没有商业驱动力,所以应用程序的漏洞必然会长期存在。

  WAF标准有望尽快落地

  当前,Web应用安全需求的增长,已经使WEB应用防火墙(Web Application Firewall,简称WAF)成为越来越关键的安全产品。何平在参加OWASP峰会时也指出,当前企业快速的发展正在对应用系统提出更高的要求,web应用安全市场虽然不会迎来爆发式增长,但是也已经进入了一个快速成长期。而且,由于近年来国际市场日趋成熟,WAF市场的国际标准