您好,歡迎進(jìn)入銳速云官網(wǎng)!
售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊(cè)
無(wú)論您是行政人員還是從業(yè)者,充滿商業(yè)頭腦或技術(shù)精湛,您的工作都是保持和發(fā)展您公司的品牌。品牌資產(chǎn)在很大程度上依賴于客戶的信任,這可能需要數(shù)年時(shí)間才能建立,而損壞只在旦夕之間。2018 年的網(wǎng)絡(luò)威脅形勢(shì)清楚地表明了這一點(diǎn):企業(yè)與客戶之間的微妙關(guān)系是黑客的攻擊目標(biāo),并在成功的網(wǎng)絡(luò)攻擊中遭受損失。毫無(wú)疑問(wèn),低估客戶信任、無(wú)法確保優(yōu)化的客戶體驗(yàn)或無(wú)法充分保護(hù)敏感數(shù)據(jù)的企業(yè),都會(huì)在 DDoS 攻擊中感到利潤(rùn)受損、品牌聲譽(yù)下降以及業(yè)務(wù)安全性受到威脅。
一、降低客戶信任的后果
毫無(wú)疑問(wèn),網(wǎng)絡(luò)攻擊是對(duì)運(yùn)營(yíng)支出(OPEX)的重大威脅。僅在去年一年,攻擊的平均估計(jì)投入增長(zhǎng)了 52%,現(xiàn)在超過(guò)千萬(wàn)元。對(duì)于那些基于真實(shí)計(jì)算過(guò)程而不僅僅是估算成本的企業(yè)來(lái)說(shuō),這個(gè)數(shù)字甚至更高。
盡管成本不斷增加,但 75% 的人沒(méi)有正式的程序來(lái)評(píng)估網(wǎng)絡(luò)攻擊對(duì)其企業(yè)的業(yè)務(wù)影響。當(dāng)你考慮到大多數(shù)企業(yè)在一年內(nèi)經(jīng)歷過(guò)某種類(lèi)型的攻擊時(shí),這一點(diǎn)尤為令人不安(只有 7%的受訪者表示根本沒(méi)有遭受過(guò)攻擊),21%的人報(bào)告每日攻擊,去年增長(zhǎng)了 13%。不同垂直行業(yè)的成本評(píng)估范圍很廣。報(bào)告損失最大的是零售和高科技,而教育因其極低的財(cái)務(wù)影響而成為攻擊防護(hù)投入最少的行業(yè)。
影響可能有所不同:43%表示負(fù)面客戶體驗(yàn),37%表示品牌聲譽(yù)損失,25% 表示失去客戶。54%的受訪者表示,最常見(jiàn)的后果是生產(chǎn)力下降。對(duì)于中小型企業(yè)而言,結(jié)果可能特別嚴(yán)重,因?yàn)檫@些企業(yè)通常缺乏足夠的保護(hù)措施和專(zhuān)有技術(shù)。無(wú)論規(guī)模大小,所有企業(yè)都應(yīng)考慮以下因素:
? 直接成本:招聘技術(shù)人員,調(diào)查,審計(jì),軟件補(bǔ)丁開(kāi)發(fā)等。
? 間接成本:危機(jī)管理,罰款,客戶補(bǔ)償,法律費(fèi)用,股票價(jià)值。
? 預(yù)防:緊急響應(yīng)和災(zāi)難恢復(fù)計(jì)劃,加強(qiáng)端點(diǎn)、服務(wù)器和云工作負(fù)載。
二、風(fēng)險(xiǎn)暴露具有多維復(fù)雜性
隨著網(wǎng)絡(luò)攻擊成本的增加,復(fù)雜性也隨之增加。今天的信息網(wǎng)絡(luò)是無(wú)定形的。在公共云中,它們經(jīng)歷了不斷的變形,其中軟件實(shí)體和組件的實(shí)例被創(chuàng)建、運(yùn)行和消失。我們正朝著無(wú)能見(jiàn)度的時(shí)代邁進(jìn),隨著復(fù)雜性的增長(zhǎng),企業(yè)高管將難以分析潛在的風(fēng)險(xiǎn)。
復(fù)雜性的增加立即轉(zhuǎn)化為更大的攻擊面,換句話說(shuō),更大的風(fēng)險(xiǎn)暴露。DevOps 受益于高級(jí)自動(dòng)化工具,這些工具可在幾秒鐘內(nèi)設(shè)置環(huán)境,分配必要的資源,通過(guò) REST API 相互配置和集成,從而在最少的人為干預(yù)下更快地將應(yīng)用程序服務(wù)推向市場(chǎng)。但是,這些工具正在處理敏感數(shù)據(jù),難以抵御攻擊。
三、保護(hù)您的客戶體驗(yàn)
該報(bào)告發(fā)現(xiàn),網(wǎng)絡(luò)攻擊的主要目標(biāo)是服務(wù)中斷,其次是數(shù)據(jù)竊取。網(wǎng)絡(luò)犯罪分子了解服務(wù)中斷會(huì)導(dǎo)致負(fù)面的客戶體驗(yàn),為此,他們會(huì)利用一系列廣泛的技術(shù)。常見(jiàn)的方法包括高流量突發(fā)、加密流量的使用以壓倒安全解決方案的資源消耗,以及通過(guò)為了挖掘加密貨幣而奴役其 CPU 來(lái)降低服務(wù)器和端點(diǎn)的生產(chǎn)率。實(shí)際上,44%的被調(diào)查企業(yè)遭受了贖金攻擊或網(wǎng)絡(luò)罪犯的加密挖掘,尋求輕松獲利。
更重要的是,攻擊工具在過(guò)去一年變得更加有效;停電次數(shù)增加了 15%,超過(guò)一半的停電率下降。應(yīng)用層攻擊導(dǎo)致最大危害,繼續(xù)成為網(wǎng)絡(luò)層上 DDoS 攻擊的首選矢量。因此,34%的人認(rèn)為應(yīng)用程序漏洞是 2019 年的最大威脅。
四、基本保護(hù)戰(zhàn)略
企業(yè)了解不斷變化的威脅形勢(shì)的嚴(yán)重性,并正在采取措施保護(hù)其數(shù)字資產(chǎn)。但是,某些任務(wù)例如保護(hù)越來(lái)越多的云工作負(fù)載,或從合法的工具中識(shí)別惡意僵尸程序,需要平衡防御。安全解決方案必須支持和支持業(yè)務(wù)流程,因此應(yīng)該是動(dòng)態(tài)的,彈性的和自動(dòng)化的。時(shí)刻保持人為的監(jiān)督。高級(jí)攻擊或?qū)W習(xí)過(guò)程需要調(diào)整時(shí)需要人工干預(yù)。因?yàn)椴⒎敲總€(gè)企業(yè)都能始終在內(nèi)部維護(hù)技術(shù)訣竅,所以有一位值得信賴的合作伙伴或安全供應(yīng)商的專(zhuān)家隨叫隨到是一個(gè)好主意。
對(duì)于企業(yè)而言,將網(wǎng)絡(luò)安全納入其長(zhǎng)期增長(zhǎng)計(jì)劃至關(guān)重要。保護(hù)數(shù)字資產(chǎn)不再僅限于 IT 部門(mén)。相反,安全規(guī)劃需要融入新產(chǎn)品和服務(wù)產(chǎn)品、安全性、開(kāi)發(fā)計(jì)劃和新業(yè)務(wù)計(jì)劃中。首席執(zhí)行官和執(zhí)行團(tuán)隊(duì)必須在確定基調(diào)方面起帶頭作用,并投資于確??蛻舻慕?jīng)驗(yàn)和信任。
深圳市銳速云計(jì)算有限公司你身邊的網(wǎng)絡(luò)安全專(zhuān)家,主要為客戶提供全球范圍內(nèi)抗DDoS攻擊、防CC攻擊、漏洞掃描、滲透測(cè)試、定制cdn加速、WEB應(yīng)用防火墻、服務(wù)器租用、云計(jì)算、私有云、互聯(lián)網(wǎng)疑難雜癥解決方案綜合服務(wù)!咨詢熱線:18926510536
粵公網(wǎng)安備 44030902000612號(hào)