![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
05 Jan 2011
Пять тенденции в области безопасности на 2011 год и за ее пределамиРазделы: Новости Интернет it Вы вероятно видели много статей в последнее время подробно предстоящей ИТ-тенденции в области безопасности и обороны. У меня есть список из моих собственных, но я держу пари, что это немного другое. Она не включает в себя такие элементы, как облачные вычисления, виртуализация, или мобильные угрозы - был там, сделал это! Скорее, я хочу поделиться некоторыми соображениями на пяти других тенденций, которые повлияют на ваши риски безопасности и изменить способ дизайн вы оборону в будущем: Web 2.0; consumerization ИТ, глобальные SSO (Single Sign-On); Расширенный постоянные угрозы и смерти DMZ. Там хороший шанс, что вы будете на эти вызовы, в следующем году. Web 2.0: То, что не Интернет станет WEBi проводит консультации для клиентов несколько недель назад, и разработчики компании спросил меня, для выполнения проверки безопасности новой базе данных приложения. Я нашел нормальный SDL (жизненный цикл безопасности конструкции) ошибок, но я был больше озабочен тем, что команда была использованием традиционных языков программирования для кода - без каких-либо веб-интерфейс. Я поднял этот момент вместе с моей нормальной выводы обзора. Ответ программистов в том, что Интернет был не прав для всех приложений и производительность-мудрый, их программное обеспечение отстает веб-приложений с коэффициентом 3 к 1. Я согласился с последней точки, но решительно не согласен с бывшим. Да, в Интернете не является лучшим выбором для всех приложений в мире, где мы можем разрабатывать программы в автономном коробке или без учета остальных инфраструктуры, - но мы не можем. Весь мир будет Web 2.0. Почти каждое приложение будет Web 2.0. То, что не Webified сегодня будет завтра. Будущего потребителя будет ожидать, чтобы иметь возможность получить доступ к приложению через веб-браузер или веб-службы, независимо от того, какой тип компьютера они используют - ПК, смартфонов, таблетки, и так далее. Отдельные интерфейсы и виртуальные частные сети не будет сокращать горчицы. Если ваше приложение не легко доступны в Интернете, она не будет использована или в конечном итоге будет прекращено или перекодировать. Сочинение на стене. Программисты, принять к сведению. Я не имею в виду, что приложение должно просто быть доступны на веб - вы не можете просто предложить его в качестве веб-приложения, особенно если само приложение не является веб-основе. , Который будет работать на кратко-и среднесрочного, но не в долгосрочной перспективе. Сегодня традиционные технологии виртуализации, не веб VPN, и программных шлюзов являются краткосрочными прокладки. В будущем, для приложений, чтобы выжить, он должен быть Webified на его основе. Я могу согласиться с Вами, что приложения быстрее и лучше работает, когда не получить с помощью веб-интерфейса, но это не имеет значения. Бытовые приборы Gone Wild Как я уже говорилось ранее, ИТ-администраторы безопасности будет больше персональных устройств и меньше компьютеров, находящихся под их контролем в будущем. Смартфоны и iPads входят организации быстрее, чем защитников разработать защиты. Во многих случаях, администраторов не будет иметь возможность контролировать устройства. Я не просто сославшись на то, что Вы не могли бы быть в состоянии контролировать минимальной длины и сложности пароля. Вы можете даже не знать, если пользователи используют пароль. Кроме того, вы не будете в состоянии контролировать исправления уровнях, установки троянов и вредоносного программного обеспечения или брандмауэры. Вам скажут, что неуправляемых устройств не может получить доступ к наиболее важным и ценную информацию - но они будут. Вы сказали, что пользователи будут следовать существующей политики. Они не будут. Добро пожаловать в нашу новую реальность: все ответственность, и никто из управления. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |