首页 >> 通信网络安全频道 >> 行业动态 >> 正文
 
Radware发布防范网络罪犯15条黄金条律
http://www.cww.net.cn   2011年12月20日 13:18    通信世界网    

随着圣诞节和新年的临近,在线购物进入了高峰时期,与此同时侵害商家及消费者利益的网络犯罪也时有发生。Radware 安全产品总监Ron Meyran,根据当前网络安全现状,为电子商务企业及消费者提供保护自身利益不受侵犯的15条安全小贴士。

不是为了窃取机密,也不是为了盗窃钱财,只是为了证明自己的存在,当前网络犯罪者越来越朝着更具“黑客英雄”情怀的方向转变。在今天,也许还会有黑客会因为各种传统的原因而攻击某个安全系统或者发起DDoS攻击;但是通过攻击企业业务以展示自己的叛逆和违规行为,已经成为更多黑客的“理想”。年关将至,人们即将迎来一年当中节日最密集的时期,盛大购物季的到来,既承载了很多电子企业向年度销售额冲刺的期盼,也是忙碌了一年的人们最想以购物方式来犒劳一下自己和亲朋的季节,这些原因促成了网上购物的繁荣,当然无孔不入的黑客不会错过这样一场在线的盛宴,利用人们各种各样的疏忽发起攻击,让您的企业年度赢收表大打折扣。

对付恶意攻击者或黑客,最好办法就是防守反击,不让其得逞。遵循Ron Meyran为大、中、小商家及消费赌提供的安全黄金条律,您既可以享受网络购物的便捷,又可以收获理想的安全防护。

针对大型零售商的黄金条律

1. 评估商业风险:什么因素会给企业带来最大的风险值?数据泄露?网站涂改?服务质量下降?服务宕机?这个基础判断会帮助您了解各种最坏的可能。

2. 评估你的“敌人”:竞争对手希望打压同行的业务,出于经济目的罪犯时时在寻找容易上钩的对象。知名企业、或者影视和出版业那些涉及版权的产业很容易成为黑客主义团伙的目标,并随时都有可能遭受匿名攻击。

3. 部署DDoS防护方案:持续增长的DDoS攻击已经成为当前不可忽视的网络威胁力量。因为DDoS攻击而导致的宕机不仅会让企业蒙受经济损失,还会严重影响企业声誉。一些服务供应商提供Network DDoS防护,但是企业需要对战应用DDoS。购买先进的安全工具和获取安全专业知识是维持业务健康的关键步骤。

4. 感知用户行为:部署网络行为分析(Network Behavioral Analysis ,NBA)工具准确监测用户正在发送和接收哪些类型的信息,以及向谁发送。设置访问权限策略,以保护关键信息(如团队表、队员体能以及设备设计等)的安全。

5. 部署覆盖全网安全系统的管理工具: 通过这样一个管理工具来关联所有安全事件日志。攻击者已经变得诡计多端,他们会使用包含多重工具的混合攻击来探测、攻击和滥用您的系统资源。您必须监控网络中所有的可疑活动。

6. 思考边界安全:缓解当今的网络和应用攻击不能再依赖传统的网络安全防护产品。IPS解决方案和DoS攻击缓解解决方案依靠统计原理,只是针对已知威胁起作用的单点安全解决方案,而对付新兴的网络威胁则需要采用将传统安全工具与网络行为分析工具相结合的整体安全解决方案。

针对中小零售商的黄金条律

1. 维护实时更新系统:包括现行所有的软件补丁和更新。较小的商业机构需要在其系统中安装通用软件的最新版本。

[1]  [2]  
编 辑:高娟    联系电话:010-67110006-853
分享到新浪微博 分享到搜狐微博 分享到腾讯微博 分享到网易微博 分享到139说客 分享到校内人人网 分享到开心网 分享到QQ空间 分享到豆瓣 分享到QQ书签       收藏   打印  论坛   推荐给朋友
关键字搜索:Radware  
文章评论查看评论()
昵称:  验证码:
 
相关新闻
即时新闻
通信技术
最新方案
企业黄页
会议活动