新闻稿

二零零五年十月三日

 

Compuware 推出DevPartner SecurityChecker

保安分析系统

协助开发人员在ASP.NET应用系统开发周期中有效寻找和解决保安系统漏洞,

防止黑客入侵

 

Compuware (康博软件) 宣布推出一套强效保安分析系统Compuware DevPartner SecurityChecker1.0,让开发人员在开发以C#Visual Basic.NET编写的ASP.NET应用系统周期初段,能迅速审视、找出并堵塞保安系统的漏洞。

        根据专注于网络安全的CERT Co-ordination Centre (CERT/CC) * 指出,虽然企业作出庞大的信息科技投资,但是保安问题和威胁却日益严重,袭击成功的次数屡创新高。网络上的袭击变得越来越容易,破坏力也越来越强,而在互联网上的免费入侵工具也变得越来越精细易用。

Compuware DevPartner SecurityChecker通过组合分析执行时间、编译时间和完整性,自行启动侦测程序,让开发人员侦查漏洞所在,找出其在原始档中所属的行数。

        Compuware大中华董事总经理周浩良表示说:「网络应用面对的袭击日益严重,信息科技机构花在保安工具及解决方案上的预算比例亦因此增加。尽管现时市面上有很多不同的技术可供选择,例如防火墙防毒软件和入侵侦测系统等,袭击成功的次数却持续上升。」

      「有很多保安解决方案主力侦测或防止网络或系统上的袭击,但事实上绝大部份的袭击都在应用层面发生,而非在网络或系统层面。」

      「要解决在生产过程中发现的漏洞费用非常高昂。假如一个保安问题迫使一个机构从生产过程中移除应用并予以修补,他们其实已输了一仗,更遑论损失的时间和金钱了。所以,DevPartner SecurityChecker实在是一件强效的工具,可在发展过程中找出并解决现存的漏洞,不让黑客有机可乘。」

「不幸地,现今大部分的软件开发商对应用系统保安所知不多,因此只能建立可满足功能需要的应用系统,而非防止系统免受袭击。」

DevPartner SecurityChecker自动找出保安漏洞,然后将之分类并根据严重性排列先后次序,让开发人员能简易地判断解决问题的优先次序及进行修复。这个产品亦会对每个找出的漏洞加以形容、分析其来龙去脉并提供维修建议。

当开发人员对问题有所认知,他们就可以在保安漏洞上接连点击两次,系统将会显示出实质解决方法或原始档所在行数,从而修复问题,利用Visual Studio.NET重建应用,然后以DevPartner SecurityChecker重新分析ASP.NET应用,确认漏洞已被完全修补。

McAfee近日发表的「网上犯罪报告」**指出,网络罪案的犯案手法越来越高明,已经由业余少年罪犯发展到专业犯罪组织,资料盗窃是网上罪案破坏性最严重的罪行。

权威研究及分析机构Gartner近日亦警告:保安入侵已经由「出于无聊的少年罪犯」过渡到「专业的网络罪犯」,并且以政府、私人机构和消费者为袭击目标。

Gartner也指出,亚太区在部署最新和新兴的保安技术方面仍然落后于北美洲。此外,区内亦很少举报有关的保安入侵,除非受法例规定或应当局、传媒或CERT组织的要求,企业大多倾向不将事件公开。

Gartner副总裁暨研究总监韦迪安 (Dion Wiggins) 表示:「由国家及州政府等立下的保安法例,以至贸易或商业伙伴等将会影响亚太区大部分机构之信息科技和保安。这一趋势在短期而言将继续增加企业的保安需求。随着国际性的公司,特别是美国公司纷纷将业务外判或投资于亚太区,企业认识到保安的重要并采取适当的保安技术是非常重要的。」

        Compuware提供全面的产品及服务,减低在发展、部署、及管理企业应用时连带的复杂性,达至业务价值最大化。DevPartner SecurityChecker大大扩阔了CompuwareDevPartner产品系列,在应用品质的问题上实现更深更广的视野,让企划团队可制定在应用发展周期间建立高质素软件的最好方式。 

Compuware Corporation (康博软件有限公司) (Nasdaq: CPWR) 协助企业信息总监 (CIO) 更有效管理IT业务,从而为企业带来最大的IT效益。Compuware解决方案加快关键业务系统的开发、改善质素和提高性能,让CIO整合和管冶IT企业的整个IT组合、增加效率、控制成本和提高员工生产力。Compuware成立于一九七三年,为全球领先IT企业服务,包括百分之九十以上的Fortune 100公司。  详见公司网页 www.compuware.com 

-- --

 

发稿:Compuware亚太区办事处

新闻稿代发机构:博达公关有限公司

报界垂询:  叶昭晖 (Compuware)(852) 2574 0619

(email: francessca.ye@compuware.com )

郑佩娟 (博达公关)(852) 2537 8022

(email: ccheng@eba.com.hk)