9月30日電 網(wǎng)絡安全專家Ted Schlein在采訪中說“安全問題均關乎軟件”,這說明企業(yè)安全責任在于應用軟件而不是網(wǎng)絡硬件。這篇文章稱通過軟件確保網(wǎng)絡安全最大的障礙是“惰性”。
正如商業(yè)通信不再受地域限制,商業(yè)信息也不再只有單一網(wǎng)絡通路或者只限內部員工進入。為保持不同終端用戶的設備、配銷彈性,企業(yè)安全必須選擇性地、在信息來源層面進行加強。
Schlein介紹說:“我們需要改換防御數(shù)據(jù)提供者,改變防御數(shù)據(jù)提供方式。在過去,網(wǎng)絡操作員提供防御數(shù)據(jù),而將來軟件工程師要負起安全責任。工程原理應該納入安全準則,軟件開發(fā)人員必須使用這些原理。”
這種方式能夠避免使用防火墻以及一些入侵偵測系統(tǒng),并允許業(yè)務流程應用軟件能夠有選擇性地、持續(xù)地到達不同用戶和不同存取渠道。
當企業(yè)商業(yè)應用軟件更分散、更“虛擬”時,企業(yè)網(wǎng)絡“墻”將不足以保證信息的安全,那么信息將會直接流入商業(yè)組織以外,比如供應方面的合作者、銷售渠道甚至客戶端。因此,盡管傳統(tǒng)應用軟件尚無力擔起這個職責,但是這的確是統(tǒng)一通信所需要的另一個軟件變更點。