传统软件安全解决方法
2. 传统的软件安全的解决方法:
在很多的公司或者企业里,系统安全一直依赖于硬件的防护,主要就由基层的人员完成,他们在我们的应用系统上安装并维护防火墙、入侵检测系统和反病毒引擎。在我们应用系统上增加一层又一层的保护层。使得系统得以安全。这些技术统称:“Reactive Technologies”。同时通过限制一些网络的端口,IP限制访问等手段来防止黑客的攻击。但是随着软件的发展,许多软件是基于互联网的,许多的业务和功能是通过互联网完成的。这使得软件应用系统必须打破传统的保护层,直接与外面的系统交互。如下图2:从而使得系统没有“内”“外”之分了。这就使得传统的防火墙所谓防止“外”来入侵的防御技术变得毫无意义了。这就是迫使我们一定要通过加强应用软件本身的质量来防御黑客或恶意的内部人员对应用系统的攻击。
(图2:传统的保护层被打破)
网友评论