ICSA Labs:多數安全產品第一次認證考試不及格

吳明宜2009-11-171min0
ICSA Labs安全報告指出,78%的安全產品第一次參加認證測試都無法通過,通常至少得再考一次才會通過。

ICSA Labs 安全報告指出,78% 的安全產品第一次參加認證測試都無法通過,通常至少得再考一次才會通過。

Verizon Business 部門 ICSA Labs「ICSA Labs 產品保證報告」。該公司提供安全產品的中文認證檢測。

這份報告是和 Verizon Business 資料外洩調查小組合作,依據過去 20 年來上千件安全產品送測的結果所撰寫而成,旨在提醒消費者「安全產品並不如表面宣傳」。同時也提供廠商知道,認證過程的一些常見問題。

ICSA Labs 總監暨本報告作者之一 George Japak 在聲明稿中指出,廠商應將無法通過認證視為產品改良的機會。只有 4% 的產品第一次就通過,但多數廠商都會立即解決問題後再送審,因此 82% 的產品最後都能拿到認證。

這 82% 產品包含防毒、防火牆、網頁應用防火牆、網路入侵偵測 (IPS) 、 IPSec VPN 、 SSL VPN 和客製化測試產品。多數類別中能獲得認證的比例為 80%-100%,但網路 IPS 產品卻只有 29% 。

這些產品未能通過認證的主要原因是該有的功能付之闕如。防毒廠商該有的功能是阻擋病毒,而 IPS 的是阻擋惡意網路流量。第二常見因素是未能適當紀錄資料。安全問題排名第三,佔 44% 。

「一個很諷刺的現象是,網頁應用防火牆往往管理介面上有多項弱點。」報告指出:「跨站攻擊、 SQL Injection 、緩衝溢位攻擊和管理介面未加密,是網頁應用防火牆及網路防火牆等類常見的安全問題。」

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link