CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 安全技巧

浅谈 提高Web2.0安全性的方法和策略

作者: 落英缤纷,  出处:51CTO.com, 责任编辑: 韩博颖, 
2008-04-23 09:59
  随着对Web2.0开发和部署的日益深化,企业、开发人员和用户都对基于Web 的应用抱有很高的期望。但Web2.0也带来了些许不太令人喜爱的东西:新的安全性威胁。

  随着对Web2.0开发和部署的日益深化,企业、开发人员和用户都对基于Web 的应用抱有很高的期望。Web2.0确实包括了许多优点,包括一些新型的应用程序、成本节约和更精简的架构等。但Web2.0也带来了些许不太令人喜爱的东西:新的安全性威胁。

  保护Web2.0服务及其用户避免在线的网络攻击应当成为任何利用下一代Web技术企业的重要目标。为此,笔者推荐如下九条增强Web2.0安全性的锦囊妙计,而且保证其简易可行:

  1.检查Web应用程序的漏洞:那些自己创建Web2.0应用程序、链接、工具的企业通常并没有进行严格的测试,有的甚至是草率的。应当鼓励开发人员设计更聪明的程序,并要检查其程序中漏洞,用以避免被潜在的攻击者所利用。

  2.保持计算机的最新:此处指的是使计算机软件能够及时更新。一定要保障激活微软的Windows更新、Mac OS更新、即时通信(IM)程序、VoIP应用程序以及其它Web2.0程序的及时更新。这是防范Web2.0漏洞和在线攻击的最简易方法之一。

  3.安装防御工具:企业可以考虑部署内容监视和过滤技术,可以使用URL过滤器、应用程序过滤器、应用程序控制和其它的能够阻止Web2.0威胁的工具。企业应当建立Web2.0技术使用的可接受策略,并采取措施管理博客所带来的威胁。还应当决定如何应对知识产权、商业秘密以及Web2.0应用程序所引起的其它法律问题。

  4.禁止示例代码的使用:Web2.0的开发人员,迫于尽快开发应用程序的压力,经常求助于示例代码,以应对特定的程序设计难题。这种做法隐藏的问题是,这种共享的代码可能会包括安全漏洞,而开发人员可能并没有认识到。

  5.将安全逻辑建立在服务器上:为了提高装载和执行速度,许多基于Web的应用程序将安全性交给客户端。这种方法中存在问题是,攻击者们能够通过其自己设计的软件绕过客户端,并进而直接攻击未受保护的服务器。管理员应当考虑到这种方案的后果,应当认识到安全性永远高于速度,因此请将安全机制建立在服务器上吧。

  6.像攻击者那样思考:开发或修改Web2.0应用程序的企业需要像攻击者那样思考。这意味着企业需要研究最新的攻击方法和许多大型企业正用来保障其Web2.0应用程序安全的方法措施。

  7.先下手为强:由于经常在Web2.0中发现漏洞,因此及时更新是至关重要的。用户不应当指望Web 2.0厂商和服务供应商发出警告,用户必须保持前瞻性。这意味着管理员必须定期检查应用程序和相关工具的漏洞,并研究主要安全厂商所发布的公告。

  8.执行安全审核:安全审核总是一个好主意,不过Web2.0应用程序的日益漫延造就了一些新的并通常是隐藏的漏洞,安全审核变得更加关键。

  9.对单位的职工进行教育:雇员特别是IT工作人员,需要清楚地知道由Web2.0引起的安全威胁。可以采取雇员手册、标语、时事通讯、网站、交互式游戏等方式来教育工作人员,使每个人都警惕并防范Web2.0的危险。

  虽然Web2.0的安全性有待于进一步提高,但企业在实施过程中完全可以采取多样化的技术手段来使其更加稳健,更加安全。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i