阅读文章

08年因软件脆弱性导致的档机将增加3倍

[日期:2007-02-28] 来源:  作者: [字体: ]

    「ソフトウエアを開発および購入する際にセキュリティを重要視しない企業では、ソフトウエアの脆弱性によるダウンタイムが増加する。企業のシステムが停止する原因の中で、ソフトウエアの脆弱性が占める割合は、2004年の5%から2008年には15%に拡大する」。米Gartnerが米国時間9月13日に、企業のセキュリティ対策とシステムのダウンタイムについて調査した結果を発表した。

    Gartner社副社長兼リサーチ担当者のJohn Pescatore氏は、「インターネットの利用が拡大するほか、Webサービスや無線接続など新しい技術の普及によって、システムの脆弱性が増す危険がある。このためソフトウエアの開発および購入においてセキュリティを優先事項に挙げない企業では、ダウンタイムが増加するだろう」と説明する。

    Gartner社は“脆弱性”を、「ITセキュリティの脅威となり得るプロセス、管理、技術に関する弱点」と定義付けている。つまり脆弱性は、アプリケーション・スタックのレイヤーが内包していることもあれば、IT管理、プロセス、設計などの欠陥によって生まれる可能性がある。

    Pescatore氏は、「ソフトウエアのセキュリティは、サーバーやパソコンに採用するOSやハードウエア・プラットフォームに基本的な修正を加えるだけで、飛躍的に向上できる場合がある。一方、顧客や従業員による不注意や、提携企業のプラットフォームに関連した新たな脆弱性については、そのつどセキュリティ対策を講じる必要がある」と述べた。

    Gartner社は、ソフトウエアの脆弱性によるシステムのダウンタイムを減らすために、以下のようにアドバイスしている。

    ・自社製ソフトウエアの脆弱性を減らすように努力する
    ・セキュリティ標準に準拠したソフトウエア・アーキテクチャを採用する
    ・インターネットに接続するアプリケーションに、攻撃対象となりうる部分を限定するメカニズムを取り入れる
    ・ベンダーに、より安全なソフトウエアを開発するよう要求する

________________________________________________

    “如果企业在开发或购买软件时不重视安全性,那么将面对软件脆弱性导致档机时间增加的问题。到2008年,在导致企业系统停止的原因中,软件的脆弱性所占的比率将从2004年的5%增加到15%”。美国Gartner于当地时间9月13日公布了关于企业的安全措施和系统档机时间的调查结果。

  Gartner副社长兼主管调查业务的John Pescatore表示,“由于因特网应用范围扩大和Web服务及无线连接等新技术普及,有可能使系统脆弱性增加。因此,如果企业在开发及购买软件时没有将安全性列为优先考虑事项,那么将导致档机时间增加”。

  Gartner将“脆弱性”定义为“可能威胁到IT安全的流程、管理以及技术方面的弱点”。也就是说,脆弱性既可能存在于application stack层内,也可能起因于IT管理、流程以及设计等缺陷。

  Pescatore表示,“有时仅仅对服务器及个人电脑所采用的操作系统及硬件平台进行基本的调整,便可使软件的安全性飞跃性提升。而对于那些因为顾客或职员的不小心或与合作企业的平台相关的新的脆弱性,则需要随时采取安全措施”。

  为了减少软件的脆弱性导致系统档机的时间,Gartner提出了以下建议。

·努力减少本公司开发软件的脆弱性

·采用符合安全标准的软件架构

·对于接入因特网的应用软件,应导入能够限制可能成为攻击对象部分的机制

·要求供应商开发更安全的软件



阅读:
录入:当当日语

评论 】 【 推荐 】 【 打印
上一篇:Sybase免费提供Linux数据库软件
下一篇:制iPod转轮闻名的Synaptics试图改变手机面貌
相关新闻      
本文评论       全部评论
发表评论


点评: 字数
姓名:

  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款
 日语应试
   一级 二级 三级 四级
   考研 托业
 学习指导
   入门 经验 对照翻译
   语法 词汇 趣味日语
   听力 阅读
 学习教材
   新编日本语 商务日语
   标准日本语 交际口语
   大家的日语
 日本留学
   城市 社会 旅游 时尚
   签证 留学 学校 工作
文章查询


 
 免费日语学习网站 Copyright © 2005 dangdangcc.com Inc. All rights reserved. 版权所有 不得转载
未经授权禁止复制或建立镜像 当当日语教室 Tel:(023)
 渝ICP 05001295号