Le nuove funzionalità di IBM Rational AppScan aiutano i clienti a comprendere meglio dove sono situate le vulnerabilità di sicurezza e a mettere in atto piani per eliminare ulteriori rischi.
Redazione PMI-dome |
09 febbraio 2009
IBM ha annunciato
Rational AppScan, una nuova soluzione studiata
per affrontare i problemi relativi alla sicurezza e alla conformità delle
aziende che creano siti web dinamici e interattivi. Man mano che i clienti
aggiungono funzionalità Web 2.0 ai propri siti, si osserva un
aumento del
rischio di vulnerabilità di sicurezza. Con IBM Rational AppScan, le aziende
possono ora testare applicazioni basate sul Web 2.0 per rilevare costantemente
le minacce per la sicurezza, assicurando che le esperienze web fornite
ai clienti siano più protette, conformi alle normative e in
linea con le politiche aziendali.
Secondo il rapporto
IBM X-Force Trend
Report del 2008, le applicazioni web restano
il tallone d’Achille per il settore della sicurezza. In effetti, più della
metà delle vulnerabilità divulgate nel 2008 riguardava applicazioni web.
A dispetto di queste minacce per la
sicurezza,
le aziende si affidano sempre più alla presenza sul web per
far conoscere le proprie attività, per stimolare la collaborazione e la
creazione di community e per generare nuove opportunità nell’economia
globale di oggi. Per restare competitive, le organizzazioni si avvalgono
di una nuova serie di funzionalità Web 2.0, come la tecnologia Flash di
Adobe o Ajax, per creare siti web interattivi e ricchi di grafica. Tuttavia,
a causa della natura dinamica e in costante evoluzione di queste tecnologie,
le aziende si trovano ad affrontare nuove sfide per mantenere la conformità
e la sicurezza delle loro attività online.
I
cyber-criminali
aggirano le misure di sicurezza informatica tradizionali, colpendo le tecnologie
Web 2.0: Adobe Flash Player, ad esempio, è presente sul 98 % dei computer
collegati e fornisce l’80 % dei video web a livello mondiale. Per aiutare
a prevenire gli attacchi alla sicurezza, IBM presenta una nuova soluzione
che consente alle aziende che utilizzano la Piattaforma Adobe Flash di
eseguire la
scansione e il test dei contenuti e delle applicazioni web
basate su Flash, per rilevare i difetti di sicurezza prima che si trasformino
in una minaccia reale. Questo nuovo software è in grado inoltre di eseguire
la scansione di siti web creati con la tecnologia AJAX.
Oltre a supportare le applicazioni basate
sul Web 2.0, IBM Rational AppScan è in grado di supportare
applicazioni
SOA (Service Oriented Architecture) complesse. Mentre le aziende continuano
a investire nella SOA, i loro Web services si espongono alle stesse vulnerabilità
delle applicazioni web. La nuova soluzione IBM fornisce alle organizzazioni
la possibilità di eseguire la scansione dei loro Web services critici,
rappresentando un passo avanti significativo nel supporto di test disponibili
per gli ambienti SOA.
Le nuove funzionalità
aiutano i clienti a comprendere meglio dove sono situate le vulnerabilità
di sicurezza e a mettere in atto piani per eliminare ulteriori rischi.
Secondo una ricerca IBM,
gli utenti impiegano l'80% del tempo a gestire
i risultati delle scansioni di sicurezza e una volta identificato il problema,
gli utenti potrebbero avere difficoltà a comprenderlo, a convalidarne la
reale esistenza, a determinarne la gravità e a comunicarlo ad altri team
in grado di risolverlo. Con IBM Rational AppScan, i clienti riceveranno
i risultati dello scanning, comunicati in un linguaggio comune, comprensibile
anche ai non esperti di sicurezza.
Inoltre, gli alert di sicurezza possono
essere inviati ai dispositivi mobili man mano che si verificano minacce,
consentendo ai clienti di correggere immediatamente le vulnerabilità, prima
di compromettere la conformità.