企业网站面临的攻击汇总以及应对方法

简介:

本文讲的是 :   企业网站面临的攻击汇总以及应对方法 ,  【IT168 编译】企业现在面临着更广泛的网络安全威胁,这些威胁针对企业的基础设施、应用程序、运营甚至员工。现在大多数攻击都是通过僵尸网络来自动执行,并没有针对特定公司,攻击者试图入侵尽可能多的公司,来最大化其僵尸网络的投资回报率。可以说,所有公司都是攻击目标。

企业网站面临的攻击以及应对方法

  下面让我们看看企业网站面临的这些威胁以及应对办法:

  你的网站安全策略

  网站攻击并不只是窃取企业的数据,即使没有数据,你仍然是一个攻击目标。问问你自己:维护、操作、调整、培训、开发和设置都是值得花时间的事情吗?你是否更应该专注于事件响应、可视性和报告,以及ROI呢?

  攻击示例1:应用程序级DDoS

  这是通过向网站发送大量看似合法的流量来执行的。攻击者只需要每秒发送几千个请求就可以“秒杀”现在的大多数应用程序。如果流量巨大的话,还可能导致服务器和网站崩溃。这种攻击很容易被发现,但企业非常难以分辨分布式拒绝服务(DDoS)流量和合法用户流量。

  攻击示例2:网站后门

  获取网站后门的访问权限可以让攻击者完全控制web服务器和应用程序。他们经常利用这种控制来在目标网站上执行攻击或者窃取信息。这种攻击很难检测,因为攻击者会获得root权限,并用它们来隐藏后门。

  攻击示例3:DNS劫持

  这涉及掌控你的域名注册机构账户,以及获得你的域名所有权。企业网站将会被封锁,并且企业会失去与该域名相关的所有SEO(搜索引擎优化)排名和声誉。与五年前相比,现在的密码攻击技术更加先进了,最薄弱的环境可能是域名注册机构的密码。

  攻击示例4:内容抓取

  这种攻击方法通过冒充可信的Googlebot(网页抓取漫游器)来自动从网站收集商业情,主要用于降低企业的竞争优势。例如,攻击者可能会抓取企业的产品目录以及价格。

  Googlebot冒充攻击是一个严重的问题:行业研究表明,16.3%的网站遭受了某种形式的冒充Googlebot的攻击。在这些网站中,21%自称是Googlebot都是冒充的。这些攻击者冒充Googlebot来发布垃圾邮件和窃取网站内容。

  攻击示例5:自动化的滥用

  在这种攻击中,合法的网站功能被自动化来损害企业。这些可能包括假冒注册账户、假评论或者投票,或者假付款。这些攻击可能给企业带来高昂的运营开支,并造成金钱和事件损失。这种攻击非常难以对付,因为大多数分析工具无法检测到这种流量,看起来是合法流量。

  31%访问者可能是入侵者:Incapsula的行业研究表明,31%的网站访问者可能是入侵者。

  部署适当安全策略来应对新威胁

  为了有效地应对这些新的威胁,企业的安全策略必须包括以下内容:

  a) 可视性:请确保随时了解网站正在发生的事情;

  b) 外围安全:确保在攻击入侵网络前,将阻止在外围;

  c) 敏捷性:聘请安全专家来快速应对新的攻击技术。

  新防线:基于云的web应用程序防火墙基于云的web应用程序防火墙现在已经可用了,这种防火墙为网络安全提供了新的服务模式。它们能够消除维护、操作、调整、培训、开发和设置成本;在外围阻止攻击;提供完全的可视性;并具有最新的安全功能。



原文发布时间为:2015年7月6日

本文作者:邹铮

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :企业网站面临的攻击汇总以及应对方法

相关实践学习
基于函数计算快速搭建Hexo博客系统
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
目录
相关文章
|
24天前
|
运维 安全 网络安全
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
28 0
|
2天前
|
安全 网络安全 API
DDoS攻击愈演愈烈,谈如何做好DDoS防御
DDoS攻击愈演愈烈,谈如何做好DDoS防御
6 0
|
6月前
|
安全 前端开发 数据安全/隐私保护
渗透攻击实例-M1905价值2588套餐只要5毛钱
渗透攻击实例-M1905价值2588套餐只要5毛钱
|
10月前
|
安全 网络安全 CDN
被ddos攻击了怎么办和有效解决方案
阿里ddos高防能不能抗住攻击 是部分担心遭到DDOS攻击的用户比较关心的问题,遭遇到DDoS攻击是很多用户非常烦恼的事情,业务一旦遭到DDOS攻击很容易导致业务无法访问而又难以解决,下面我们一起看看!
|
10月前
|
存储 缓存 监控
基于企业网的信息安全防护系统的设计与实现_kaic
这篇文章提供了一种新的,基于“禁止一切”安全策略和VxD技术的企业网络安全保障方案,旨在帮助企业更好地应对外界的威胁。通过设计一套完善的企业网信息安全防护系统,不仅可以有效地解决企业网络中存在的问题,而且还可以有效地协调各部门之间的运营,并且可以根据不同的情况,制定出有效的实施方案,以便有效地抵御现有的威胁。而此次设计的安全防护系统的创新点就在于更好的结合了以往的经验以及对当今企业网络的调查充分的优化了整体结构,并提出了系统的前景意义以及实行该体系后的可行效果是否达到预期效果。而这个创新研究的结果也取得了一定的成果,相对于以往的系统新技术更提高整个系统的运营效率,加强机密性,严谨性,逻辑性,获
|
数据采集 云安全 边缘计算
面对日益严峻的网络安全问题,CDN可以做什么?
在我们享受着互联网提供的更便利、更多元服务的同时,隐匿在网络身处的各类安全问题也日益严峻。在去年,阿里云云安全监测到云上DDoS攻击发生近百万次,应用层DDoS(CC攻击)成为常见的攻击类型,攻击手法也更为多变复杂;同时,Web应用安全相关的问题依然占据非常大的比重,从用户信息泄露到羊毛党的狂欢,无时无刻不在考验着每一个行业、每一个Web应用的安全水位。
7189 0
面对日益严峻的网络安全问题,CDN可以做什么?
|
监控 安全
卡巴斯基重拳组合 高效应对高考网站挂马
         近日,来自卡巴斯基实验室的最新消息,高考结束后,随着填报志愿及招生录取工作的展开,不少挂马犯罪集团开始趁便搭上高“考顺风车”,通过在高校、招生网站上嵌入木马、病毒达到窃取个人信息、获得经济利益的目的。
1037 0
|
安全 网络安全
企业网站怎么才能防御DDOS攻击?
昨天一个政府的站长告诉墨者安全,他想要做一个网络安全防护,因为网站设计到了支付这一块的业务,所以要做网络安全防护,想要实时监测,如果有攻击发生需要第一时间知道情况。墨者安全告诉他可以的,那今天就讲讲企业网站怎么才能防御DDOS攻击?
|
安全 网络安全 数据安全/隐私保护
2019年面对全新的DDoS攻击企业需做好哪些防护措施?
随着互联网网络的不断发展,在给人们带来各种便利的同时,DDoS攻击的规模也越来越大,现在已经进入了 Tbps的DDoS攻击时代。DDoS攻击不仅规模越来越大,攻击方式也越来越复杂,很多传统的DDOS防护措施已无法应对日益进化的攻击手段。
2264 0