امنیت در سیستمهای تحت وب
نیاز به استفاده از سیستمهای اطلاعاتی خارج از مرزهای فیزیکی سازمان، استفاده از نرمافزارهای تحت وب را بیش از پیش رایج و ضروری کرده است. در دسترس قرار گرفتن این نرمافزارها در بستر وب و انتقال دادهها از طریق اینترنت، با وجود مزایایی که به همراه دارد ریسک نفوذ در اطلاعات و حمله به آنها را نیز در بر دارد. بنابراین تامین امنیت نرمافزارهای تحت وب از اهمیت ویژهای برای سازمانها برخوردار است و نیازمند سرمایهگذاری در زمینهی تجهیزات سختافزاری و نرمافزاری است.
برقراری امنیت از طریق امن کردن شبکه مانند بکارگیری فایروال، رمزنگاری جریان اطلاعات روی شبکه، آنتی ویروس و غیره برای نرمافزارهای تحت وب لازم است اما کافی نیست و برخی ریسکها و حملات نفوذی، نقاط ضعف در طراحی و پیاده سازی نرمافزارهای تحت وب را هدف میگیرد. بدین ترتیب امنیت لایههای مختلفی دارد که بکارگیری هر کدام از تجهیزات امنیتی، سازمان را در برابر نوع خاصی از حملات و نفوذها ایمن میسازد. به عنوان مثال فایروالها که میتوانند سختافزاری یا نرمافزاری باشند، از شبکه در مقابل ترافیکهای ناخواسته محافظت میکنند و ترافیکهای ورودی و خروجی از یک درگاه (پورت) را آنالیز کرده و بر اساس نوع قوانینی که برای آن تعریف میشود، اجازه ورود یا خروج از آن را صادر میکنند اما نمیتوانند نرمافزار را در برابر حملاتی که با کدهای مخرب ایجاد میش...
Read More