企業網站面臨的攻擊彙總以及應對方法
本文講的是 : 企業網站面臨的攻擊彙總以及應對方法 , 【IT168 編譯】企業現在面臨著更廣泛的網路安全威脅,這些威脅針對企業的基礎設施、應用程式、運營甚至員工。現在大多數攻擊都是通過殭屍網路來自動執行,並沒有針對特定公司,攻擊者試圖入侵儘可能多的公司,來最大化其殭屍網路的投資回報率。可以說,所有公司都是攻擊目標。
下面讓我們看看企業網站面臨的這些威脅以及應對辦法:
你的網站安全策略
網站攻擊並不只是竊取企業的資料,即使沒有資料,你仍然是一個攻擊目標。問問你自己:維護、操作、調整、培訓、開發和設定都是值得花時間的事情嗎?你是否更應該專注於事件響應、可視性和報告,以及ROI呢?
攻擊示例1:應用程式級DDoS
這是通過向網站傳送大量看似合法的流量來執行的。攻擊者只需要每秒傳送幾千個請求就可以“秒殺”現在的大多數應用程式。如果流量巨大的話,還可能導致伺服器和網站崩潰。這種攻擊很容易被發現,但企業非常難以分辨分散式拒絕服務(DDoS)流量和合法使用者流量。
攻擊示例2:網站後門
獲取網站後門的訪問許可權可以讓攻擊者完全控制web伺服器和應用程式。他們經常利用這種控制來在目標網站上執行攻擊或者竊取資訊。這種攻擊很難檢測,因為攻擊者會獲得root許可權,並用它們來隱藏後門。
攻擊示例3:DNS劫持
這涉及掌控你的域名序號產生器構賬戶,以及獲得你的域名所有權。企業網站將會被封鎖,並且企業會失去與該域名相關的所有SEO(搜尋引擎優化)排名和聲譽。與五年前相比,現在的密碼攻擊技術更加先進了,最薄弱的環境可能是域名序號產生器構的密碼。
攻擊示例4:內容抓取
這種攻擊方法通過冒充可信的Googlebot(網頁抓取漫遊器)來自動從網站收集商業情,主要用於降低企業的競爭優勢。例如,攻擊者可能會抓取企業的產品目錄以及價格。
Googlebot冒充攻擊是一個嚴重的問題:行業研究表明,16.3%的網站遭受了某種形式的冒充Googlebot的攻擊。在這些網站中,21%自稱是Googlebot都是冒充的。這些攻擊者冒充Googlebot來發布垃圾郵件和竊取網站內容。
攻擊示例5:自動化的濫用
在這種攻擊中,合法的網站功能被自動化來損害企業。這些可能包括假冒註冊賬戶、假評論或者投票,或者假付款。這些攻擊可能給企業帶來高昂的運營開支,並造成金錢和事件損失。這種攻擊非常難以對付,因為大多數分析工具無法檢測到這種流量,看起來是合法流量。
31%訪問者可能是入侵者:Incapsula的行業研究表明,31%的網站訪問者可能是入侵者。
部署適當安全策略來應對新威脅
為了有效地應對這些新的威脅,企業的安全策略必須包括以下內容:
a) 可視性:請確保隨時瞭解網站正在發生的事情;
b) 外圍安全:確保在攻擊入侵網路前,將阻止在外圍;
c) 敏捷性:聘請安全專家來快速應對新的攻擊技術。
新防線:基於雲的web應用程式防火牆:基於雲的web應用程式防火牆現在已經可用了,這種防火牆為網路安全提供了新的服務模式。它們能夠消除維護、操作、調整、培訓、開發和設定成本;在外圍阻止攻擊;提供完全的可視性;並具有最新的安全功能。
原文釋出時間為:2015年7月6日
本文作者:鄒錚
本文來自雲棲社群合作伙伴IT168,瞭解相關資訊可以關注IT1684
原文標題 :企業網站面臨的攻擊彙總以及應對方法
相關文章
- 微軟:網路攻擊已成企業面臨的最大安全風險微軟
- Marsh&微軟:網路攻擊已成企業面臨的最大安全風險微軟
- 常見埠說明,以及攻擊方向彙總。
- Sectigo:20%中小企業遭到駭客攻擊,企業應如何保護網站安全?Go網站
- 網站被劫持攻擊以及流量攻擊如何解決網站
- 企業網站被攻擊篡改的安全維護方案網站
- 全球最大肉類供應商JBS遭駭客攻擊!企業如何應對日益頻繁的網路攻擊?
- 醫療行業如何應對網路攻擊?行業
- 資料洩露平均業務成本近百萬美元 面對網路攻擊企業應該如何防禦?
- 攻擊面分析及應對實踐
- 英國航運公司受到網路攻擊,網路攻擊對於企業有多可怕?
- 勒索病毒攻擊事件頻發,企業上雲應如何應對事件
- 如何應對app或者網站常見的幾種攻擊型別APP網站型別
- FireEye遭APT攻擊?!針對企業的APT攻擊是如何發生的?APT
- 屢遭CC攻擊,網際網路行業如何應對?行業
- 網站安全公司對於網站XSS攻擊處理方案網站
- 網站會DDOS攻擊會有哪些反應,如何應對此現象?網站
- 網站被入侵、攻擊,相關企業要負責任嗎?網站
- 中小型企業4種網路攻擊預防方法
- 網站防攻擊策略 針對於JSON網站的安全解決方案網站JSON
- 【解決方案】網站被DDoS攻擊打到癱瘓該如何應對?網站
- 網站如何防止攻擊網站
- 網站被攻擊怎麼辦 如何查詢網站漏洞攻擊源網站
- 企業應用人工智慧面臨的挑戰人工智慧
- 面對境外網路的攻擊,該如何有效防禦?
- 網站存在被攻擊篡改資料的問題 該如何防止網站被攻擊網站
- 網站漏洞檢測工具對CSRF攻擊詳情網站
- 攻擊面管理預防網路攻擊原理?
- 什麼是Syn Flood攻擊?Syn Flood洪水攻擊應對方法是什麼?
- 香港雲伺服器網站被攻擊的解決方法伺服器網站
- 應對網路攻擊減少資料丟失的3種關鍵方法
- 全球晶片供應面臨衝擊晶片
- 伺服器被攻擊的不同表現型別以及應對策略伺服器型別
- WordPress網站總被攻擊需要注意哪些方面網站
- 網站被攻擊 如何修復網站漏洞網站
- 對抗攻擊方法一覽
- IAM-企業免受網路攻擊的得力助手
- 網站被攻擊總是被百度收錄灰色行業內容網站行業
- 方案分享:F5機器人防禦助企業應對複雜攻擊機器人