亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        如何評(píng)估第三方應(yīng)用的安全性?

        2014-04-15 16:45:46鐵生
        關(guān)鍵詞:鐵生網(wǎng)絡(luò)資源漏洞

        ■ 鐵生

        如何評(píng)估第三方應(yīng)用的安全性?

        ■ 鐵生

        筆者最近在評(píng)估一個(gè)新產(chǎn)品,該產(chǎn)品可以幫助企業(yè)評(píng)估第三方應(yīng)用的安全性,以確保它們符合一定的安全標(biāo)準(zhǔn)。這樣的產(chǎn)品有價(jià)值嗎,還是說(shuō),堅(jiān)持遵守政策和程序就足夠了呢?

        Michael Cobb:在過(guò)去幾年里,企業(yè)IT基礎(chǔ)設(shè)施的最大變化是開放內(nèi)部網(wǎng)絡(luò)資源到第三方應(yīng)用?,F(xiàn)在,可訪問內(nèi)部流程和檢索及更新數(shù)據(jù)的應(yīng)用數(shù)量正在快速增加,這讓很多網(wǎng)絡(luò)管理員工作量驟增,他們需要確?!肮蚕砗蜐u趨擴(kuò)大的基礎(chǔ)設(shè)施內(nèi)企業(yè)資源”的安全性。最近的一些數(shù)據(jù)泄露事故都涉及第三方應(yīng)用中的漏洞,這些漏洞允許攻擊者在連接到目標(biāo)受害者的網(wǎng)絡(luò)和資源時(shí)訪問數(shù)據(jù)。

        在信息安全標(biāo)準(zhǔn)ISO 27001中,強(qiáng)調(diào)了確保第三方訪問企業(yè)資源時(shí)不會(huì)破壞企業(yè)整體安全的重要性。第A.6.2章節(jié)則突出了保持企業(yè)信息的安全性,以及由外部各方訪問、處理、通信或管理的信息處理設(shè)備的安全性,而第A.10.2中要求第三方服務(wù)交付管理“部署和維護(hù)符合第三方服務(wù)交付協(xié)議的適當(dāng)水平的信息安全和服務(wù)交付”。

        盡管其重要性顯而易見,很多企業(yè)仍然未能適當(dāng)?shù)卦u(píng)估連接到內(nèi)部網(wǎng)絡(luò)資源的第三方應(yīng)用。企業(yè)必須定義一個(gè)標(biāo)準(zhǔn)用于接受來(lái)自第三方應(yīng)用的連接,且每個(gè)應(yīng)用都應(yīng)該遵守。缺乏資源或者對(duì)長(zhǎng)期關(guān)系缺乏信心是企業(yè)不這樣做的最常見的原因,而缺乏內(nèi)部人才來(lái)全面評(píng)估應(yīng)用風(fēng)險(xiǎn)是另一個(gè)原因。

        與缺乏人力和資源的企業(yè)可實(shí)現(xiàn)的水平相比,采用基于云的掃描來(lái)測(cè)試漏洞的服務(wù)可能提供對(duì)漏洞的更為深入的審查。另外,企業(yè)外包高技能任務(wù)給專家符合成本效益,并帶來(lái)更安全的應(yīng)用,特別是當(dāng)把程序集成到應(yīng)用的開發(fā)生命周期時(shí)。

        然而,專有代碼和保密條款是企業(yè)不選擇外包的原因之一。在這種情況下,企業(yè)遵守政策和程序就可以,只要企業(yè)內(nèi)部有所需要的技能。企業(yè)擁有自己的安全團(tuán)隊(duì)來(lái)完成評(píng)估的優(yōu)勢(shì)在于:該團(tuán)隊(duì)已經(jīng)能夠很好地了解日常業(yè)務(wù)流程和相應(yīng)的法規(guī)要求以及了解企業(yè)的風(fēng)險(xiǎn)。在考慮了聲譽(yù)損害、經(jīng)濟(jì)損失、操作風(fēng)險(xiǎn)、敏感信息泄露、人身安全和法律違規(guī)行為等風(fēng)險(xiǎn)因素后,企業(yè)應(yīng)該將基于整體企業(yè)風(fēng)險(xiǎn)的保證水平分配到每個(gè)第三方應(yīng)用。這種保證水平?jīng)Q定了應(yīng)用可以被接受之前所需的安全測(cè)試程度。

        無(wú)論由誰(shuí)來(lái)評(píng)估和批準(zhǔn)可連接到企業(yè)內(nèi)部資源的應(yīng)用,對(duì)第三方應(yīng)用產(chǎn)生的網(wǎng)絡(luò)流量進(jìn)行持續(xù)監(jiān)控是發(fā)現(xiàn)和分析任何異常流量的關(guān)鍵。對(duì)于網(wǎng)絡(luò)監(jiān)控器生成的警報(bào),企業(yè)必須要采取行動(dòng),據(jù)稱,在對(duì)Target的POS終端系統(tǒng)的攻擊期間,來(lái)自監(jiān)控系統(tǒng)的警報(bào)被遺漏,這原本可以阻止攻擊的發(fā)生。一次性證書或?qū)彶橹荒苷f(shuō)明某個(gè)時(shí)間點(diǎn)的威脅狀況,所以定期審核也很關(guān)鍵。

        猜你喜歡
        鐵生網(wǎng)絡(luò)資源漏洞
        漏洞
        中國(guó)最有靈魂的作家
        我的朋友史鐵生
        幸福·悅讀(2019年2期)2019-04-10 11:52:46
        我的朋友史鐵生
        幸福(2019年5期)2019-03-22 06:03:52
        鍋貼
        三明:“兩票制”堵住加價(jià)漏洞
        漏洞在哪兒
        網(wǎng)絡(luò)資源在高中班級(jí)管理中的運(yùn)用
        談網(wǎng)絡(luò)資源在大學(xué)計(jì)算機(jī)教學(xué)中的應(yīng)用
        高鐵急救應(yīng)補(bǔ)齊三漏洞
        亚洲丝袜美腿在线视频| 国产农村三片免费网站| 日本亚洲一级中文字幕| 亚洲成人激情深爱影院在线| 国产精品福利一区二区| 亚洲av无码专区国产乱码不卡| 偷拍网日本一区二区三区| 青青草免费视频一区二区 | 成人中文乱幕日产无线码| 国产欧美亚洲精品a| 亚洲熟女av超清一区二区三区| 在线观看视频亚洲一区二区三区| 成年美女黄的视频网站| 五月天激情婷婷婷久久| 国产chinese在线视频| 日产国产精品亚洲高清| а天堂8中文最新版在线官网| 欧美性videos高清精品| 亚洲va成无码人在线观看| 美女视频在线观看网址大全| 少妇激情一区二区三区视频 | 99久久综合国产精品免费| 中文日本强暴人妻另类视频| 欧美丰满熟妇性xxxx| 国产精品厕所| 国产一区二区三区资源在线观看 | 国产欧美日韩视频一区二区三区| 美女视频永久黄网站免费观看国产| 亚洲国产精品情侣视频| 精品少妇无码av无码专区| 精品第一页| 日本高清人妻一区二区| 中文字幕免费在线观看动作大片| 日韩精品中文字幕无码一区| 久久精品综合国产二区| 亚洲av成人av三上悠亚| 疯狂撞击丝袜人妻| 婷婷色国产精品视频一区| 免费人妖一区二区三区| 精品无码国产自产拍在线观看蜜| 真实国产乱视频国语|