通行证: 用户 密码
http://www.pconline.cn/
汽车网 | 游戏网 | 时尚女性
分站:北京 上海 广州 深圳 香港
广西 重庆 山东 江苏 辽宁 福建
首 页 | 今日报价 | 产业资讯 | 数码世界 | 硬件资讯 | 软件资讯 | 下 载 | 游 戏 |
论 坛 | 产 品 库 | 渠道商情 | 招聘培训 | 二    手 | 评 测 室 | 导 购 | 社 区 |
摄影
部落
手 机
数码相机
随身听
 DIY配件
笔记本
 台式机
摄像机
精品廊
-
您现在的位置:产业资讯 > 网络新闻
  网站攻击数量增多 安全专家提醒守好“前门” 出处:eNet硅谷动力
[ 2005-07-18 11:23:31 ] 作者:王飞 责任编辑:taomeikun

  许多公司都常常忽略一个主要的事实,那就是他们的网站通常都是其安全上的一个脆弱环节。

  计算机安全学会(Computer Security Institute)本周发布了一项调查报告称,去年声称网站受到攻击的公司数量急剧增多。计算机犯罪与安全调查是由计算机安全学会与联邦调查局驻旧金山市办公室的一个计算机侵入调查小组共同展开的,调查发现在被调查的公司中有95%的公司的网站在2004年遭到了10次以上的攻击,比2003年上涨了5%。美国各公司、政府机构、医疗机构和高等学府的700多名计算机安全从业者参加了这项调查。

  专家称,网站受到攻击的公司数量的大幅度上升是由于许多公司都意识到他们的网站为攻击者们提供了一个窃取数据的门径。NT Objectives Inc.是一家安全应用和软件公司,其负责业务发展的副总裁Erik Caso说:“我们发现网站受到攻击的公司数量发生了很大的变化,这并不因为没有发生网站攻击现象,而是因为人们没有意识到攻击者可以直接通过前门(网站)窃取信息。”

  各公司虽然在防火墙、入侵侦测系统和其他的保护其网络的技术方面做了大量的投资,但是大部分公司都忽略了一个事实,即公开的网站已经为罪犯窃取敏感数据提供了足够的信息。黑客们只需要控制了公司的网址或者cookies,就可以进入系统在不触动任何警报的情况下窃取所有权信息。Caso说:“他们不用通过防火墙,只需要浏览公司网站就可以了。”

  防火墙和入侵侦测系统在防止外来攻击者进入操作系统和电子邮件服务器方面非常有效,但是对于越过鉴别机制情况窃取数据的问题就无能为力了。Standard & Poor公司Capital IQ部是专门为财务公司提供市场数据和数据分析软件的一个机构,其首席安全官Ken Pfeil说,如果某个入侵者可以不受网站鉴别程序的检查,入侵侦测系统就没办法抓住他,而最后抓住他的时候又已经太晚了。他说,侦测系统可以记录下登陆失败尝试的数量,但是它没办法阻止一个粗制滥造的软件程序被攻击者利用来提供信息。

  Capital IQ已经注意到,这类网站攻击事件正在增多,开始设计可以防止非授权登陆的软件程序。Pfeil说:“你需要使用一个强大的软件程序开发体系来应对各种攻击。”

  Capital IQ的客户们,比如投资银行、顾问公司和法律事务所等,都将机密所有权信息存储在Capital IQ的系统中,并且使用Capital IQ的软件来管理关于合并、收购和其他大宗财经交易的相关数据。对于Capital IQ来说,最糟糕的情况就是被某人有意或者无意地进入了系统,获得了竞争对手公司的交易信息。为了避免那种情况的发生,Pfeil说:“我们将安全看作是软件开发生命周期的一个基础性的组成部分。” 



正在加载评论,请稍候…

发给好友 我要报错 投稿给我们 加入收藏 返回顶部

本栏今日更新
相关文章
·索尼无声中重创iPod 重夺日本mp3市场第一
·技嘉大陆转向通路事业 代理台系大厂液晶
·Opera拥抱BT:P2P主流化会增加安全隐患?
·全国手机资费调查:一毛几分钱的鸿沟难逾越
·MP3迎来10周岁生日 免费音乐代表屡遭挑战
·惠普赫德将推行新政 员工士气可能大受打击
·开源专家:Linux并不适用于桌面系统
·台湾DC四大巨头今年出货量直逼2500万台
·中国互联网亮安全红灯 3个月2次大规模断网
·英国黑客 美国国防系统安全漏洞存在空口令
·微软称SP2提高安全性15倍 Linux漏洞更多
·微软大感意外 三分二XP用户不愿升级SP2
·2005年上半年恶意代码攻击活动增长60%
·Google被黑客利用 查找漏洞网站更容易
·新款Deepnet浏览器下周一发布 称比IE更安全
·网站未备案月底暂关闭 7月10日前可补办
新闻搜索
高级搜索
本栏今日焦点
关于太平洋 | 网站地图 | 广告指南| 联系我们 | 招聘精英


广东省通信管理局
粤ICP证号:000010
技术支持与报障:support@pconline.com.cn
        020-87568837
        

对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任