安恒信息范淵:運營商應用安全防護急需加強
隨著Web業(yè)務平臺的廣泛應用,Web安全風險不斷加劇,杭州安恒信息技術有限公司(以下簡稱“安恒”)則希望能夠把握在Web安全領域的優(yōu)勢與發(fā)展機會,做好Web應用安全和數(shù)據(jù)庫安全領域的領跑者。
應用安全威脅重重
在如今越來越強調業(yè)務應用的時代,基于WEB和數(shù)據(jù)庫架構的應用系統(tǒng)逐漸成為主流,網(wǎng)絡威脅也已經(jīng)從傳統(tǒng)的主機和網(wǎng)絡攻擊升級為應用和數(shù)據(jù)庫攻擊,這給網(wǎng)絡安全帶了極大的威脅。杭州安恒信息技術有限公司總裁范淵表示,安恒信息在去年6月份協(xié)助運營商做的網(wǎng)上營業(yè)廳大檢查的結果表明,其中60%都存在著嚴重的安全問題,運營商的網(wǎng)絡安全正面臨嚴重的威脅。
杭州安恒信息技術有限公司總裁 范淵
運營商的網(wǎng)上營業(yè)廳等對外業(yè)務系統(tǒng),隨時都面臨著層出不窮的入侵和攻擊;而在內(nèi)網(wǎng)以前被人誤以為“很安全”的數(shù)據(jù)庫也是問題多多,帳戶操作過程面臨了違規(guī)、惡意操作等等一系列問題。由于電信業(yè)務系統(tǒng)、數(shù)據(jù)庫用戶眾多,網(wǎng)絡管理較為復雜,因此,安全威脅與風險也更復雜。
同時,范淵認為,隨著移動互聯(lián)網(wǎng)發(fā)展方向的明確,應用需求越來越大,應用的復雜性,性能要求也越來越高,安全風險便隨之擴展。同時,攻擊聚焦趨勢明顯呈現(xiàn),通信行業(yè)成為較大的攻擊目標之一,這也給通信安全帶來挑戰(zhàn)??偟脕碚f,在移動互聯(lián)網(wǎng)的大環(huán)境下,應用安全顯得尤為重要,運營商方面急需加強安全防護,更多地承擔起提供安全的通信環(huán)境的義務。
為運營商應用安全保駕護航
一直以來安恒信息都專注于Web安全的研究,從2007年初就將Web安全概念引入國內(nèi)。經(jīng)過短短幾年時間的發(fā)展,目前已經(jīng)成為業(yè)界公認的在Web安全和數(shù)據(jù)庫安全領域的領導者,成為2008年北京奧運會,2009年公安部和工信部安全中心安全大檢查,2010年世博會以及廣州亞運會安全產(chǎn)品服務的提供商。
隨著全業(yè)務運營的開展,電信運營商紛紛把網(wǎng)上營業(yè)廳的建設作為快捷、方便的新型營銷渠道,雖然給用戶帶來便利,但同時也給運營商的支撐系統(tǒng)業(yè)務數(shù)據(jù)安全帶來了許多風險。
據(jù)介紹,安恒信息從安全檢測及防護的要求上為運營商提供專業(yè)的應用安全檢測平臺及網(wǎng)上營業(yè)廳的應用層防護設備,確保網(wǎng)上營業(yè)廳的穩(wěn)定運行。同時,通過針對運維人員黑客攻擊技術、安全防范技術、編碼規(guī)范等多方面的技能培訓,加強維護人員的安全意識及安全防范能力。從技術和管理兩個層面為運營商應用安全保駕護航。
【編輯推薦】



















