在重要日期和节假日,攻击者似乎会更多地攻击企业。那么,企业应该如何调整防御措施来应对特定日期增加的风险呢?
Nick Lewis :在重要日期和节假日,攻击者似乎更频繁地对企业发动攻击,但这可能只是巧合。然而,有一些犯罪团伙或激进主义分子会在特定日期或者对他们有意义的纪念日来攻击企业。例如,去年9月11日之前,有传言称将会出现大范围网络攻击(还好最后证明这只是谣传);在每年的假期购物季节,特别是在网络星期一(Cyber Monday),很多在线零售商都受到分布式拒绝服务攻击。
攻击者在特定日期发动攻击出于很多不同的原因。也许最合理的原因是,他们认为在特定日期,企业将会有更少的员工在工作。当然,企业可以在某些日期调整其防御措施来应对升高了的风险,但难点在于如何确定在哪些日期加强防御。
在我看来,在西方国家有很多日期都可能出现更多攻击,例如除夕、圣诞节、平安夜、万圣节、主要节假日等。其他重要日期是针对特定国家的;例如,4月15日是美国需要保持高度警惕的重要日子。其他文化和国家都有自己重要的节日,例如中国农历新年、斋月和赎罪日等。大型事件也需要引起高度重视,例如1999年到2000年过渡和千年虫的影响。
如果你的企业从供应商、合作伙伴甚至是新闻媒体获得安全情报称,特定攻击活动或攻击可能使用特定方法在特定日期进行,你们应该谨慎地部署安全控制来降低风险。如果已知犯罪团伙在某一天(例如Anonymous的烟火节)使用某些已知的攻击方法发动攻击,企业应该部署特定控制来管理风险。同样地,如果你的企业有特定重要日期或年度活动,而攻击者也可能知道这一点,你应该考虑在这些日期部署额外的安全控制,当然,最明智的做法是执行全面的风险评估,根据你企业的风险承受能力来衡量这些风险。
在这些特定的日期,企业可能只需要断开自身网络与互联网和某些网络的连接,或者采取其他重大措施,但这可能会给电子商务和其他业务带来严重影响。关闭不必要的服务或应用程序是另一种方法,但这指向了另一个问题:为什么不直接关闭应用程序或设置严格的访问限制?
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
DR基础知识:灾难恢复计划和灾难恢复策略
IT灾难恢复(DR)计划的主要目标是制定详细的恢复计划,以在意外中断时执行。 这种计划应该列明详细步骤,说明在 […]
-
如何确定应用程序的攻击面?
应用程序漏洞以及错误配置都可能成为攻击者的靶子。能够正确的防御这些应用程序的要求是,在健全的风险管理发生之前,企业能够确认攻击面……
-
隐私vs.安全:该如何平衡?
中国的《网络安全法》已于今年6月1日正式开始实行,这给现代企业在维护信息隐私和安全性方面带来更多的挑战,也将对如何平衡隐私和安全性的探讨推上风口浪尖。
-
被忽视的Web安全漏洞:如何识别和解决?
在Web安全方面,面对各种安全漏洞,IT和安全专业人员通常采取防御措施,而缺少积极主动的措施。