• Thứ Ba, 28/03/2006 15:59 (GMT+7)

    Hội thảo về “Bảo mật ứng dụng web”

    Buổi hội thảo với chủ đề “Bảo mật ứng dụng web, trận chiến mới chống lại 75% các cuộc tấn công của hacker” do NetContinuum (Mỹ) phối hợp với các công ty của Việt Nam là Misoft, FPT và VietShield sẽ diễn ra ngày 29/3/2006 tại Hà Nội và 31/3/2006 tại TPHCM.

    Các ứng dụng web ngày càng nhiều
    Theo ông Vũ Quốc Thành, tổng giám đốc Misoft, ở Việt Nam, các ứng dụng web ngày càng được nhiều cơ quan, tổ chức sử dụng. Các ứng dụng web một mặt mở ra rất nhiều khả năng, cơ hội kinh doanh mới cho các tổ chức, doanh nghiệp, song mặt khác cũng đã và đang đặt hệ thống thông tin của các đơn vị này trước những mối đe dọa bị tấn công. Nguy cơ này càng trở nên nghiêm trọng hơn đối với những tổ chức có các ứng dụng web quan trọng như Web Portal, e-Banking, e-Commerce... Theo đánh giá của IDC, 75% các vụ tấn công thành công của hacker trên Internet dựa vào việc khai thác các lỗ hổng, lỗi an toàn bảo mật trong các ứng dụng web.
    Ông Phùng Hải, giám đốc công ty VietShield, cũng đề cập tới 10 điểm yếu nghiêm trọng nhất trong ứng dụng Web hiện nay. Theo ông Phùng Hải, có rất nhiều lỗi về bảo mật trong ứng dụng web, tuy nhiên đại đa số các lỗ hổng nghiêm trọng có thể được xếp vào 10 loại điểm yếu cơ bản dựa theo thống kê của tổ chức OWASP (Open Web Application Security Project). Nắm được phương thức hoạt động của 10 loại điểm yếu này là bước quan trọng đầu tiên trong việc xây dựng giải pháp bảo mật ứng dụng Web.

    Vài năm trở lại đây, trong lĩnh vực an toàn bảo mật thông tin xuất hiện một khái niệm mới "Tường lửa ứng dụng Web - Web Application Firewall" nhằm nhấn mạnh sự cấp thiết của các giải pháp công nghệ chống lại nguy cơ này. Hãng NetContinuum (Mỹ) đã sớm nhận thức được nguy cơ và đi đầu trong việc nghiên cứu phát triển giải pháp công nghệ bảo mật cho các ứng dụng web. NetContinuum (www.netcontinuum.com) thành lập năm 1999, có trụ sở tại Santa Clara, California, Mỹ, là công ty hàng đầu về các sản phẩm tường lửa tầng ứng dụng trên công nghệ ASIC cung cấp khả năng bảo vệ ở mức cao nhất cho các ứng dụng và dịch vụ trên nền Web. Tại hội thảo này, NetContinuum công bố Misoft là nhà phân phối chính thức các sản phẩm của hãng  tại Việt Nam.

    Q.H (theo Misoft)

    ID: O0603_1