本文讲的是 : 惠普谢少毅:网络攻击威胁在线交易   ,  【IT168 评论】有组织的犯罪集团正在使用越来越复杂的网络攻击手段。这些犯罪集团在网上的自由职业市场中招募黑客,藉以攻破IT系统并进行定制化的网络攻击。诸如银行、政府机构和零售商等业务涉及在线交易的企业,都面临着重大的风险。

  亚太区的在线交易数量大幅增长,且没有减缓的迹象。以零售业为例,Forrester Research预测,在中国、印度、日本、韩国和澳大利亚等亚太区五大市场的电子商务规模已接近美国和西欧在线零售业务的总额。预期到2018年,这五大市场的在线零售额将达到8,580亿美元,是2013年的两倍多。然而,与此同时,复杂的网络犯罪正以指数增长。

  先进的、精通技术的犯罪网络已经崛起,其利用信息共享和数据盗窃工具来绕过安全系统。一项对福布斯全球2,000强企业的调查发现,92%的受访企业在过去12个月内出现过数据泄露,而全球网络犯罪黑市目前在每年带来大约1,040亿美元的损失。

  然而受到威胁的并非只有这些大企业,中小型企业也特别容易受到网络攻击,原因在于他们通常缺乏资源和专业知识来分析流量模式并发现网络异常活动。在这样的环境中,从事在线交易的企业需要考虑的不是他们是否会成为攻击对象,而是何时会成为攻击对象,并制定相应的计划。

  狡猾的敌人正在不断演进

  任何收集个人信息或财务信息的在线交易都面临被侵袭的危险。有组织的网络罪犯不断寻找更聪明的方式来攻破安全系统,从而盗取信息。

  另外一个让人不安的趋势是,企业经常在最需要安全防护的时候(高峰期)放松警惕。许多企业为了避免主要系统中断,选择暂停对IT安全系统的变更和更新,形成“IT封锁”。结果,防护变得更加脆弱,并有可能面临灾难性的后果。

  管理威胁

  无论规模大小,任何需要收集客户机密信息的企业都必须确保合规并达到可接受的安全标准,以尽可能减少欺诈和网络犯罪。

  企业还需要明白,如果出现错误,其声誉和品牌形象将面临风险。对于在线交易,客户希望自己的信息得到良好的保护,而他们对信任的品牌和机构更有特别高的期望。为此,企业更应当积极地保护他们的系统,避免自己的信誉和销售受到严重影响。

  打击网络犯罪需要综合的安全措施,包括主动规划和风险管理策略,以破解攻击的整个生命周期。这意味着加强投资,在应用层以及硬件和软件接口进行预防和实时威胁检测。在发现攻击或预测到潜在攻击时,企业的应对措施非常重要,需要立即做出反应以遏制攻击。

  企业需要确保他们拥有如下防御手段以抵挡网络攻击:

  在信任的同时验证——确保用户使用双因素认证或其它有效的认证方法登录,或进行账户访问验证。

  辩识威胁和漏洞——扫描应用和网络以预防入侵。这应当包括修补已知的漏洞、更新企业防火墙和防入侵系统,以及定期进行渗透测试以确保漏洞已被修复。

  使用网络应用扫描与监测——在线交易的好处是24小时服务,但这也意味着需要全天候的安全监测。持续的安全测试对于移动应用也很重要。

  为最坏的情况制定应对计划

  由于各种原因都可能造成安全事故,企业很难预防所有入侵。但通过综合的方法,可以降低风险和安全相关的成本,并更好地控制局势。

  企业应当制定跨越整个安全生命周期的解决方案,从主动规划和风险管理策略到即时的应对措施。工作重点包括:

  · 清晰的流程和政策计划,以在安全事件之后收集和分析证据。

  · 遵守规章制度,以在事故发生后协助司法调查和审计。

  · 高效的备份与恢复,以降低数据丢失或删除带来的后果。

  对于保护企业和客户来说,迅速的回应在网络攻击事件中至关重要。如果机密信息被盗,必须尽快告知客户,让他们可以通知其信用卡公司。在任何后续调查中准确地回答安全问题非常重要,这个步骤能保护企业,并针对侵权进行辩护。

  降低风险

  在当今高度复杂和有组织网络犯罪的情况下,任何电子商务企业都难以确保安全。企业不能奢望完全消除网络攻击的风险,而又不牺牲业务运营的重要功能。

  安全就是持续地应对不断变化的技术和新威胁,以及平衡安全措施和运营需求的过程。通过将网络犯罪看作重大业务威胁并相应地制定计划,企业可以大幅减少受攻击范围、降低风险并预防攻击带来的危害。

原文发布时间为:2015年7月6日

本文作者:惠普谢少毅

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :惠普谢少毅:网络攻击威胁在线交易

惠普谢少毅:网络攻击威胁在线交易相关推荐

  1. HPE谢少毅:更敏捷的企业服务,做有生命力的落地实践

    相比一年前,"瘦身后"的HPE是这届参展商里身份变化最大的一个,这是它第一次以HPE的新品牌亮相数博会,也是第一次以一家专注于企业级服务的公司参展数博会. 在HPE的展台上,我见到 ...

  2. 惠普财报:营收三连降,昔日IT巨头无力回春?

    配图来自Canva 风风雨雨八十一年,曾经IT时代的巨头惠普,在现代互联网大军中,略显步履蹒跚. 早前,关于惠普巨头陨落.断臂求生的消息沸沸扬扬.原因在于,市值仅有惠普三分之一的打印机巨头施乐,向惠普 ...

  3. 超值买卖?惠普企业收购头部超算制造商Cray,仅13亿美元

    允中 发自 凹非寺  量子位 报道 | 公众号 QbitAI 超算之战,现有波澜. 本周最后一个交易日,超级计算机制造商Cray披露:它将被惠普企业(HPE)收购,交易价值约为13亿美元. 这个收购价 ...

  4. win10右键一直转圈_惠普产品拆机图文哪里找?桌面点右键延迟咋办?内存怎么少了?...

    关注全新[HP惠课厅],惠普消费新品全知晓 嗨,各位小伙伴大家周末好! 又到了固定节目时间 每周 TOP 问答 每周六为大家奉上后台私信中 小伙伴们提出次数最多的问题 并给出对应解决办法 所以小伙伴们 ...

  5. 显卡lol测试软件,GPU测试:能够轻松应对主流游戏_惠普 ENVY X360 15-bp107TX_笔记本评测-中关村在线...

    显卡方面,惠普ENVY x360搭载了英伟达最新推出的GeForce MX150,这款显卡被公认为是GT 1030的移动版.参数方面,MX150采用16nm工艺,流处理器为384个,64bit显存位宽 ...

  6. 笔记本计算机工作站,笔记本篇:惠普ZBook G3工作站_Intel笔记本电脑_笔记本评测-中关村在线...

    桌面级部分之后,我们正式进入笔记本篇.本次横评所选的几款笔记本电脑虽然配置大体相同,但是在自身定位和外观方面有较大的差异,而这些差异化的设计在很多时候也会影响到设计师们的使用体验. 那么接下来让我们看 ...

  7. 惠普台式计算机硬盘拆卸方法,简单的拆解二_惠普 EliteDesk 800 G1 DM_台式电脑评测-中关村在线...

    简单的拆解二 下面开始存储部件的拆解,EliteDesk 800G1原生标配的是一款希捷1TB的笔记本SSHD混合硬盘,可以通过金属卡扣从硬盘托架里面直接取下. 产品硬盘 硬盘托架 硬盘数据电源线 硬 ...

  8. 惠普omen测试软件,【惠普OMEN15评测】图形跑分与游戏测试-中关村在线

    图形跑分与游戏测试 惠普暗影精灵4搭载了GTX1060 6GB独立显卡,就是公版的频率规格,没有太多改动,性能超出想象,跑分很高. 惠普暗影精灵 标准版GTX1060 Time Spy 测试成绩 Fi ...

  9. 惠普eliteone 800 G2 触屏电脑蓝屏彻底解决方法(拆机,装盘,BIOS设置,U盘大师在线安装,下载安装驱动,ghost备份 )

    原因: 原来eliteone 800 G2 安装的是windows 10,用了一年多,比较稳定,5月10忽然进不了系统(是不是和win10强制升级有关),用了几种恢复方法无果win10总是蓝屏,放置了 ...

最新文章

  1. C6678-SRIO和Virtex6-FPGA
  2. 中国林科院亚热带林业研究所林木根际微生物博士后招聘启事
  3. R语言points作图
  4. HikariCP为什么自己造了一个FastList?
  5. ExtJs6.5.2新手入门——如何用sencha cmd创建自己的第一个项目
  6. 英语语法---主语详解
  7. c++stl应用入门
  8. 如何启用nodejs request模块的调试模式
  9. c# winform窗体如何设置才可以不能随意拖动大小
  10. dotty编译器语法特性之一交叉类型,联合类型和文本单例类型
  11. Python3——简单的TCP实例
  12. HaspMap的新奇用法
  13. yii操作数据库(AR)
  14. C语言从字符串中提取数字
  15. 拼音模糊查询+java,jquery拼音模糊查询
  16. Mac安装wget的两种方法
  17. 测量运放的输入偏置电流 - 实验准备
  18. ccf试题1:小中大
  19. Windows列出系统所有补丁(wmic)
  20. Linux下新增磁盘

热门文章

  1. 如何删除打印队列中的任务
  2. [Asp.net 5] DependencyInjection项目代码分析4-微软的实现(2)
  3. spring配置文件各个属性详解
  4. AJAX JSON之讲解
  5. 网件rax40可以刷梅林_抢先一步体验WIFI6—网件RAX40 WIFI6路由器体验记
  6. Dubbo使用Sentinel来对服务进行降级与限流
  7. 如何收集常见的前端性能信息
  8. 别让自己成为一名废弃的程序员
  9. tp中url地址大小写问题
  10. 使用反射修改final属性