拒絕服務攻擊(DoS攻擊)、數據泄露甚至是惡意軟件或僵尸網絡攻擊每年都會利用重大節假日的噱頭進行攻擊傳播,企業經常因為這些在節假日期間發動的攻擊而蒙受損失。例如,每逢911紀念日,關于同類攻擊襲擊美國網站的謠言就會甚囂塵上。潛在的危險時時存在,為保護自身免受因攻擊入侵和破壞而造成的經濟效益和用戶信心的雙重損失,企業的當務之急就是加強自身的網絡安全建設。
全球領先的虛擬數據中心和云數據中心應用交付和應用安全解決方案提供商Radware公司把節假日分為兩種類型:與意識形態相關的節假日和與商務相關的節假日。與意識形態相關的假日是指有文化、宗教等紀念意義的節假日。除了911之外,對美國而言風險較高的節假日還包括美國陣亡將士紀念日、國家選舉日和獨立日。與商務相關的節假日則指的是企業極易受到攻擊的某個特定時間,如黑色星期五、網絡星期一,甚至是正常營業時間。黑客通常會利用重要的節假日來攻擊特定行業。例如,在感恩節和圣誕節之間,針對零售商和信用卡公司發起的網絡攻擊會顯著增加,而在國家選舉日或獨立日,政府網站往往會成為攻擊目標。
Radware負責安全解決方案的副總裁Carl Herberger表示:“我們對每年都會發起的網絡攻擊進行分析后發現,時間的選擇是一個非常重要的風險因素。黑客會在重大節假日中利用有優勢性的外部環境和可以給企業帶來極大危害的網絡漏洞進行攻擊。由于此類攻擊沒有任何緩解的跡象,因此對企業來說,提早實施安全措施來應對高峰時期的攻擊就顯得尤為重要,從而可以保證網絡和數據中心能正確檢測并抵御各種復雜攻擊。”
Radware建議網絡管理員和安全專家們采取下面5個步驟,在每年節假日攻擊高發時期保護企業網絡安全:
1.確認風險的高發時期:首先應該確認企業在每年的哪些時間會面臨高水平的風險,并制定戰略計劃來緩解網絡攻擊為企業帶來的種種問題。
2.進行季度性的風險評估:確認風險高發期之后,建議企業進行詳細的風險評估。除了將最易被網絡攻擊利用的時間進行分類之外,企業還應該重視Web流量大幅上升與網絡漏洞增多給企業帶來的安全隱患,以及未來可能出現的一些潛在問題。通過評估之后,企業就可以制定戰略安全規劃了。
3.審核網絡安全技術:為應對季節性風險,Radware建議企業未雨綢繆,確保網絡可以得到先進的網絡安全解決方案的可靠保護。由于應對風險高發時期的準備工作大約需要6個月左右的時間,因此,企業IT部門需要提前做好準備。
4.模擬攻擊場景:為了確保安全解決方案可以全力保護企業的網絡安全,Radware建議企業使用常見和新興的網絡攻擊方法來進行網絡攻擊模擬。通過分析滲透和拒絕服務(DoS)中斷的潛在方法,網絡管理員能夠在風險高發季節到來之前檢測出系統缺陷并成功修復系統。
5.進行員工培訓:員工往往會是企業安全規劃中最薄弱的環節。企業應該通過提供網絡安全策略和實施有計劃有步驟的培訓和持續指導,確保所有員工都能充分了解黑客用來入侵企業網絡的最新技巧和方法。
通過實施最佳頁面優化技術,企業可以充分做好應對風險高發時期的準備,并增強網絡的安全性。無論是否處于敏感時期,企業都應該部署可靠的安全解決方案來保護網絡基礎設施的安全。