噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

企業(yè)網(wǎng)站面臨的攻擊匯總以及應(yīng)對(duì)方法

IT168 發(fā)表于:13年05月24日 11:20 [轉(zhuǎn)載] IT168

  • 分享:
[導(dǎo)讀]企業(yè)現(xiàn)在面臨著更廣泛的網(wǎng)絡(luò)安全威脅,這些威脅針對(duì)企業(yè)的基礎(chǔ)設(shè)施、應(yīng)用程序、運(yùn)營(yíng)甚至員工,F(xiàn)在大多數(shù)攻擊都是通過(guò)僵尸網(wǎng)絡(luò)來(lái)自動(dòng)執(zhí)行,并沒(méi)有針對(duì)特定公司,攻擊者試圖入侵盡可能多的公司,來(lái)最大化其僵尸網(wǎng)絡(luò)的投資回報(bào)率?梢哉f(shuō),所有公司都是攻擊目標(biāo)。

企業(yè)現(xiàn)在面臨著更廣泛的網(wǎng)絡(luò)安全威脅,這些威脅針對(duì)企業(yè)的基礎(chǔ)設(shè)施、應(yīng)用程序、運(yùn)營(yíng)甚至員工。現(xiàn)在大多數(shù)攻擊都是通過(guò)僵尸網(wǎng)絡(luò)來(lái)自動(dòng)執(zhí)行,并沒(méi)有針對(duì)特定公司,攻擊者試圖入侵盡可能多的公司,來(lái)最大化其僵尸網(wǎng)絡(luò)的投資回報(bào)率?梢哉f(shuō),所有公司都是攻擊目標(biāo)。

企業(yè)網(wǎng)站面臨的攻擊以及應(yīng)對(duì)方法

下面讓我們看看企業(yè)網(wǎng)站面臨的這些威脅以及應(yīng)對(duì)辦法:

你的網(wǎng)站安全策略

網(wǎng)站攻擊并不只是竊取企業(yè)的數(shù)據(jù),即使沒(méi)有數(shù)據(jù),你仍然是一個(gè)攻擊目標(biāo)。問(wèn)問(wèn)你自己:維護(hù)、操作、調(diào)整、培訓(xùn)、開(kāi)發(fā)和設(shè)置都是值得花時(shí)間的事情嗎?你是否更應(yīng)該專注于事件響應(yīng)、可視性和報(bào)告,以及ROI呢?

攻擊示例1:應(yīng)用程序級(jí)DDoS

這是通過(guò)向網(wǎng)站發(fā)送大量看似合法的流量來(lái)執(zhí)行的。攻擊者只需要每秒發(fā)送幾千個(gè)請(qǐng)求就可以“秒殺”現(xiàn)在的大多數(shù)應(yīng)用程序。如果流量巨大的話,還可能導(dǎo)致服務(wù)器和網(wǎng)站崩潰。這種攻擊很容易被發(fā)現(xiàn),但企業(yè)非常難以分辨分布式拒絕服務(wù)(DDoS)流量和合法用戶流量。

攻擊示例2:網(wǎng)站后門

獲取網(wǎng)站后門的訪問(wèn)權(quán)限可以讓攻擊者完全控制web服務(wù)器和應(yīng)用程序。他們經(jīng)常利用這種控制來(lái)在目標(biāo)網(wǎng)站上執(zhí)行攻擊或者竊取信息。這種攻擊很難檢測(cè),因?yàn)楣粽邥?huì)獲得root權(quán)限,并用它們來(lái)隱藏后門。

這涉及掌控你的域名注冊(cè)機(jī)構(gòu)賬戶,以及獲得你的域名所有權(quán)。企業(yè)網(wǎng)站將會(huì)被封鎖,并且企業(yè)會(huì)失去與該域名相關(guān)的所有SEO(搜索引擎優(yōu)化)排名和聲譽(yù)。與五年前相比,現(xiàn)在的密碼攻擊技術(shù)更加先進(jìn)了,最薄弱的環(huán)境可能是域名注冊(cè)機(jī)構(gòu)的密碼。

攻擊示例4:內(nèi)容抓取

這種攻擊方法通過(guò)冒充可信的Googlebot(網(wǎng)頁(yè)抓取漫游器)來(lái)自動(dòng)從網(wǎng)站收集商業(yè)情,主要用于降低企業(yè)的競(jìng)爭(zhēng)優(yōu)勢(shì)。例如,攻擊者可能會(huì)抓取企業(yè)的產(chǎn)品目錄以及價(jià)格。

Googlebot冒充攻擊是一個(gè)嚴(yán)重的問(wèn)題:行業(yè)研究表明,16.3%的網(wǎng)站遭受了某種形式的冒充Googlebot的攻擊。在這些網(wǎng)站中,21%自稱是Googlebot都是冒充的。這些攻擊者冒充Googlebot來(lái)發(fā)布垃圾郵件和竊取網(wǎng)站內(nèi)容。

攻擊示例5:自動(dòng)化的濫用

在這種攻擊中,合法的網(wǎng)站功能被自動(dòng)化來(lái)?yè)p害企業(yè)。這些可能包括假冒注冊(cè)賬戶、假評(píng)論或者投票,或者假付款。這些攻擊可能給企業(yè)帶來(lái)高昂的運(yùn)營(yíng)開(kāi)支,并造成金錢和事件損失。這種攻擊非常難以對(duì)付,因?yàn)榇蠖鄶?shù)分析工具無(wú)法檢測(cè)到這種流量,看起來(lái)是合法流量。

31%訪問(wèn)者可能是入侵者:Incapsula的行業(yè)研究表明,31%的網(wǎng)站訪問(wèn)者可能是入侵者。

部署適當(dāng)安全策略來(lái)應(yīng)對(duì)新威脅

為了有效地應(yīng)對(duì)這些新的威脅,企業(yè)的安全策略必須包括以下內(nèi)容:

a) 可視性:請(qǐng)確保隨時(shí)了解網(wǎng)站正在發(fā)生的事情;

b) 外圍安全:確保在攻擊入侵網(wǎng)絡(luò)前,將阻止在外圍;

c) 敏捷性:聘請(qǐng)安全專家來(lái)快速應(yīng)對(duì)新的攻擊技術(shù)。

新防線:基于云的web應(yīng)用程序防火墻:基于云的web應(yīng)用程序防火墻現(xiàn)在已經(jīng)可用了,這種防火墻為網(wǎng)絡(luò)安全提供了新的服務(wù)模式。它們能夠消除維護(hù)、操作、調(diào)整、培訓(xùn)、開(kāi)發(fā)和設(shè)置成本;在外圍阻止攻擊;提供完全的可視性;并具有最新的安全功能。

[責(zé)任編輯:袁家駒]
在這個(gè)大數(shù)據(jù)的時(shí)代,數(shù)據(jù)庫(kù)軟件需要應(yīng)對(duì)當(dāng)前企業(yè)里不同來(lái)源的海量數(shù)據(jù),并將這些不同結(jié)構(gòu)的數(shù)據(jù)進(jìn)行整合,進(jìn)一步實(shí)時(shí)進(jìn)行數(shù)據(jù)挖掘和分析。所以主打ERP軟件的SAP公司肯定也會(huì)做出應(yīng)對(duì)高性能的大數(shù)據(jù)分析軟件來(lái)滿足這一巨大的市場(chǎng)需要。
官方微信
weixin
精彩專題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫(kù)OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.