資安人科技網:資訊安全入口網站,為"資安人"建構全盤掌握資訊安全的交流平台. http://www.informationsecurity.com.tw
資安人 Info Security 領航資安‧駕馭風險
領 航 資 安‧駕 馭 風 險
http://www.isecutech.com.tw/member/reg_member.aspx
 
 回首頁 | 資安直擊 | 話題大家談 | 最新活動 | 資安二手市集 | 資安知識庫 | 焦點話題 | 產業脈動 | 產品推薦 | 聯絡我們 | 資安人雜誌 | 資安人粉絲網 | 資安工作職缺
首頁 > 應用安全 > 系統與資料庫安全
列印
加入我的最愛 轉寄好友 分享 將這篇文章分享到 Plurk 噗浪
............................................................................................................................................................................

使用雲端服務 別忽略系統安全重要性

作者:廖珮君 -05/31/2010

雲端運算熱潮興起,軟體即服務(SaaS)的應用模式再度受到討論,當企業準備使用委外廠商提供的線上應用程式時,千萬別忘了關注系統本身的安全性。

 

關貿網路總經理連鯤菁指出,線上應用程式可能碰到的安全問題很多,除了網路、網站、資料庫可能存在著安全風險外,就連系統本身也可能是造成不安全的因素,但許多企業往往忽略這一點,遇到資安攻擊時,第一個想到的就是加強資料庫、網路或網站的安全防護,卻沒有重新檢視系統本身的安全程度,忽略了就是因為系統本身存有資安漏洞,才讓駭客有機可乘。

 

一般來說,應用程式安全防護可分成三個階段,第一是系統開發階段,這是最重要的階段,程式設計師必須了解如何撰寫程式才不容易被攻擊或有漏洞,惟有一個體質完善的系統,才能降低被攻擊的機率;第二、當系統開發完成準備上線時,則應進行源碼檢測,確認沒有被植入後門;第三、待系統上線後則須定期進行弱點掃描,隨時為資訊安全把關。

 

此外,企業也可以透過服務水準協定(Service-Level AgreementsSLA),審核軟體服務廠商的資安防護能力,舉例來說,訂定系統故障的復原時間或賠償金額、訂定資料外洩的賠償金額等,對企業來說,訂定SLA雖然不能保證零風險,卻能讓軟體廠商更謹慎,間接達到強化資安防護的目標。

[最新公告] 加入「資安人科技網」會員,即可免費線上閱讀最新5期《資安人雜誌》精采文章(當期除外),請立刻登入會員或見詳細辦法
推薦此文章
 
1
人推薦此新聞
我要回應此文章
您的姓名:
回應內容:
 
  輸入圖片數字  
 

你或許會對這些文章有興趣…
BHO攻擊考驗Web ATM防護機制09/03/2010
資料保全銀行備份服務:本地、異地備份都簡單好用08/30/2010
良好的擴充性讓網管工作更便利 Ipswitch WhatsUp Gold 08/24/2010
提供最快速且最簡單的企業級資料外洩防護部署- 達友科技與Websense推出”DLP for Download”08/24/2010
補習班個資被竊 不只是駭客的錯08/23/2010

Information Security 資安人科技網 版權所有,禁止未經授權轉貼節錄
TEL:+886-2-2659-9080 / FAX:+886-2-2659-9069 /
聯絡我們
Globle asmag asmag 台灣 asmag中國
香港商法蘭克福新時代傳媒有限公司台灣分公司
SecuTech國際博覽會 SecuTech越南 資安人活動網站
  資安人 Info Security