APP下载

西湖“论剑”话安全

2012-04-29

信息化建设 2012年7期
关键词:规范服务

本刊记者

所谓WEB应用,通俗地讲,就是企

事业机构在互联网上开放的应用入口,也是通常意义上人们常说的“网站”,其前端接受用户在WEB浏览器上发送请求,后端则和企业后台的数据库及其他内部动态内容通信。由于WEB应用的天然开放性,以及各种WEB软硬件漏洞的不可避免性,使得黑客们将注意力从以往对网络服务器的攻击逐步转移到了对WEB应用的攻击上。

根据最新调查,信息安全攻击有75%都是发生在WEB应用而非网络层面上。同时,数据也显示,三分之二的WEB站点都相当脆弱。但目前,绝大多数企业将大量的投资花费在网络和服务器的安全上,没有从真正意义上保证WEB应用本身的安全。2011年底,国内互联网业界爆发的众多知名网站“泄密门”系列事件,其实只是掀开WEB应用威胁的冰山一角。今天,WEB应用防护和数据安全已经成为企事业机构信息安全综合体系中的核心与重点。

日前,在工信部信息安全协调司、浙江省经信委、杭州市经信委等单位和机构的指导和支持下,2012(首届)中国WEB应用防护与数据安全高峰论坛在杭州举行。来自安全界德高望重的专家学者、从中央到地方的各级相关信息化管理部门的领导、国内各重要行业机构和单位信息化主管领导以及众多中国信息安全企业界老总们,以“技术创新和行业应用”为主题,通过专家演讲、嘉宾互动和WEB攻防实战演习等形式,对WEB应用防护的技术体系建设和产品服务创新,尤其是针对国家重要基础行业应用的创新;……

登录APP查看全文

猜你喜欢

规范服务
来稿规范
来稿规范
来稿规范
PDCA法在除颤仪规范操作中的应用
来稿规范
来稿规范
服务在身边 健康每一天
服务在身边 健康每一天
服务在身边 健康每一天
服务在身边 健康每一天