在某些重要日期里企业是否会面临更高的风险?

日期: 2014-07-08 作者:Nick Lewis翻译:邹铮 来源:TechTarget中国 英文

在重要日期和节假日,攻击者似乎会更多地攻击企业。那么,企业应该如何调整防御措施来应对特定日期增加的风险呢?

Nick Lewis :在重要日期和节假日,攻击者似乎更频繁地对企业发动攻击,但这可能只是巧合。然而,有一些犯罪团伙或激进主义分子会在特定日期或者对他们有意义的纪念日来攻击企业。例如,去年9月11日之前,有传言称将会出现大范围网络攻击(还好最后证明这只是谣传);在每年的假期购物季节,特别是在网络星期一(Cyber Monday),很多在线零售商都受到分布式拒绝服务攻击。

攻击者在特定日期发动攻击出于很多不同的原因。也许最合理的原因是,他们认为在特定日期,企业将会有更少的员工在工作。当然,企业可以在某些日期调整其防御措施来应对升高了的风险,但难点在于如何确定在哪些日期加强防御。

在我看来,在西方国家有很多日期都可能出现更多攻击,例如除夕、圣诞节、平安夜、万圣节、主要节假日等。其他重要日期是针对特定国家的;例如,4月15日是美国需要保持高度警惕的重要日子。其他文化和国家都有自己重要的节日,例如中国农历新年、斋月和赎罪日等。大型事件也需要引起高度重视,例如1999年到2000年过渡和千年虫的影响。

如果你的企业从供应商、合作伙伴甚至是新闻媒体获得安全情报称,特定攻击活动或攻击可能使用特定方法在特定日期进行,你们应该谨慎地部署安全控制来降低风险。如果已知犯罪团伙在某一天(例如Anonymous的烟火节)使用某些已知的攻击方法发动攻击,企业应该部署特定控制来管理风险。同样地,如果你的企业有特定重要日期或年度活动,而攻击者也可能知道这一点,你应该考虑在这些日期部署额外的安全控制,当然,最明智的做法是执行全面的风险评估,根据你企业的风险承受能力来衡量这些风险。

在这些特定的日期,企业可能只需要断开自身网络与互联网和某些网络的连接,或者采取其他重大措施,但这可能会给电子商务和其他业务带来严重影响。关闭不必要的服务或应用程序是另一种方法,但这指向了另一个问题:为什么不直接关闭应用程序或设置严格的访问限制?

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

Nick Lewis
Nick Lewis

Nick Lewis是 Internet2项目经理,曾任Saint Louis大学信息安全官。

翻译

邹铮
邹铮

相关推荐