最近的一项全球性调查表明,企业的业务遭到黑客攻击将会造成巨大的损失,每次网络攻击的平均成本约为167万美元。但有人认为这只是一个保守的数字。

为什么会这样?调查中,五分之二的企业表示由于网络攻击造成了声誉损失,似乎没有人可以了解在受到网络攻击之后隐藏的长期损失是多少。

黑客的动机

人们感受到网络攻击的全面影响可能需要一段时间,而且最近的高调攻击行为表明,成本损失是一回事,对于企业的股价和客户忠诚度的持久影响是另一回事。如果需要更多说服这一点,那么可以了解一些统计数据,全球90%的公司表示由于遭遇网络攻击而与客户的关系受到了负面影响。

随着GDPR法规的全面实施,无论是在如何管理和存储个人数据,还是在如何收集个人数据方面,没有人能够独善其身。对于任何参与数据供应链的企业和个人来说,这都是一个严重的问题。

然而,也许更有趣的是,同一个调查研究表明业务中断是黑客攻击的主要后果。

事实上,45%的企业安全领导者表示,攻击数据中心并导致业务陷入停顿比数据泄露更为普遍。但是无论如何,其业务中断原因仍然归结为网络攻击造成的伤害。只有8%是出于其他原因,其中包括间谍活动。

那么,数据中心的管理人员将如何应对呢?最重要的是,保护数据中心的安全必须成为2019年的优先事项。数据中心被视为黑客入侵的门户,无论其安全防御变得多么复杂,都不能阻止攻击。实际上,去年部分或完全破坏企业业务的攻击增加了15%,预计对数据中心的攻击将会更多。

图片1

因此,考虑到这一点,了解什么样的攻击是有用的。首先是拒绝服务攻击,无论是容量攻击还是非容量攻击,都是为了耗尽目标服务器或应用程序的资源而设计的。

但并非总是如此,DDoS攻击会导致流量泛滥,从而使目标网络或服务器的容量变得拥塞,并阻止合法用户访问它们。

传统上,这些流量是在网络层面产生的,在两年前就看到了这样一个转变,2017年,应用层成为首选的载体。而在去年,应用层仍然是一个目标,网络层DDoS攻击重新提上日程,同比增长12%。

这使情况更加清晰,因此企业需要为任何事情做好准备。黑客将尝试所有可用的手段来实现他们的目标。他们将尝试采用新技术并部署机器人进行攻击,并且他们将使用可以依赖的经过尝试和测试的方法。如果他们下定决心要破坏企业的业务,将会不惜一切代价。

此外,黑客坚持不懈地进行攻击。超过20%的拒绝服务攻击的时间长达12小时或更长时间。这是让目标网络和安全团队不堪重负的一个有效方法。

黑客的攻击开始越来越频繁,这些攻击将逐步进行部署攻击。

人工智能防御

人们很容易理解83%的公司正在转向机器学习和人工智能(AI)来保护他们的基础设施的原因。没有人可以更快速地处理攻击数据以制定确保成功的计划,而且对于一半的公司来说,人工智能提供了一种快速反应的方法。

因此,安全团队必须在选择能够适应不断变化的策略、应对和缓解这些策略的技术之间找到平衡点,并找到保持业务正常运转的方法。如果是实施数字化转型计划的数百万个公司中的一员,那就更难了。

图片2

这需要非凡的技巧才能使它正确实施,也需要更多的时间和费用。但重要的是,企业必须正确投资,因为这是客户信任的组织所拥有的技能和流程。他们期望企业兑现安全承诺,并认真履行遵守法规的责任。

失去客户的最快方式就是破坏这种信心,特别是在涉及到他们的个人信息时。黑客也明白这一点。这就是黑客花费大量时间来调整工具和技术来破坏这种微妙平衡的原因。

这也是为什么每个业务部门的重要管理人员都了解网络安全如何影响其业务的整体成功的原因。这个问题不能只留给数据中心、网络和应用团队应对。这是组织中每个人都必须意识到的问题,必须在预防方面发挥作用。

如果不能做到这一点只会导致业务失败,而这种失败将会导致企业损失惨重。

【中国IDC圈编译 未经授权禁止转载】 

相关阅读:

数据安全四大风险来袭,IDC严阵以待

划重点!机房中最重要的监控系统你了解吗?

云数据中心面临绿色与安全的双重挑战

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2022-05-05 11:53:23
边缘计算 私有边缘计算进入爆发期
2022年全球边缘计算支出将达到1760亿美元,预计到2025年将增长到2740亿美元。 <详情>
2022-04-24 13:23:48
云安全 统信组建安全联盟背后,国产操作系统不只是学微软
“微软从MAPP推出以后,极大提升了微软操作系统生态体系的安全性,我们还处于起步阶段,后续操作系统和安全厂商之间的协作内容会越来越丰富,围绕安全领域的协同沟通会越来 <详情>
2022-04-22 17:29:45
云安全 聚焦业务安全,新华三主动安全3.0引领安全新质变
4月20日,新华三集团正式发布“主动安全3.0”,聚焦客户业务本身,实现了业务感知零信任、业务安全新中台、业务运营即服务三大关键创新,推动主动安全理念迈向业务驱动时代 <详情>
2022-04-15 08:38:29
云安全 数字经济时代的网络安全发展形势分析与趋势展望
我国网络安全产业已具备坚实基础,企业创新研发积极活跃,融资规模屡创新高,技术产品体系日益完善。 <详情>
2022-04-14 08:58:00
互联网 用DecoyMini部署业务系统蜜罐
互联网上已经有不少免费的蜜罐工具,但这些蜜罐工具绝大多数功能单一、成熟度不高、缺乏持续更新维护,很难支持对自有业务系统等个性化需求的仿真。 <详情>