建構安全網 資安從根本做起 |
資安專家指出,目標百貨客戶資料遭竊的影響範圍比預期大,顯示光提高安全標準已經不夠,需要以新思維建立新的網路安全模式。 KPCB公司合夥人施雷恩曾在資安公司賽門鐵克(Symantec)擔任主管,負責監督推出商用防毒產品。他表示,他過去十年來都主張,資安概念絕不只是築道護城河、阻止入侵者就好。但入侵者最終將克服護城河的阻礙,因為護城河有個重大弱點-防毒軟體等護城河都是在防範已知的風險,卻易受新的、或意外的入侵方式衝擊。 施雷恩倡導「從根本做起」的資安思維,也就是在撰寫軟體時,就考慮到資安問題,而非之後再把資安功能加在應用程式上、或在網絡外圍築起一道牆。他說,如今工程師的工作卻是如期完成高品質的軟體,但不負責資安,「這是行不通的」。 軟體資安專家麥格羅去年也提出類似的觀念,他說:「資安不是一種物體,而是一種做法,是某個系統的特性。好比車子的品質不是能從外表靠噴漆加上去的,你也不能在完成軟體之後才加入資安功能。」 |
全文網址: 建構安全網 資安從根本做起 | 國際財經 | 全球觀察 | 聯合新聞網 http://udn.com/NEWS/WORLD/WOR2/8419600.shtml#ixzz2q95xyRH1
Power By udn.com
Comments
Post a Comment