服务器作为关键的信息技术基础设施,常常成为攻击者的目标。以下是服务器可能遭受的三种主要攻击类型及其影响:
内部攻击:
内部攻击是最难以防范且要挟等级最高的攻击类型。内部人员具有特权信息,一旦滥用权限或发现安全漏洞,很容易对系统造成严重损失。运维团队成员多是内部攻击的主要来源。假定运维团队中一半成员决定进行内部攻击,他们可以在短时间内做好相应准备工作。首先关闭日志和审计系统,然后对线上环境进行破坏,乃至篡改源代码或管理服务器,从而造成没法逆转的破坏。虽然动机有待商讨,但内部攻击的可能性不能被忽视。
外部攻击:
互联网上外部要挟等级,特别是APT(高级延续性要挟)攻击的频率最近几年来逐步增加。例如,如果公司最近在资本市场上有动作,收购了同行业的另外一家公司的股权,那末外部攻击者可能会通过APT攻击的方式进入内部系统,进行破坏并制造新闻事件,从而影响股价。虽然利空消息下,投资者可能会偏向于兜售股票,但通过调查分析最近的交易活动,可以找出潜伏的相关责任人并对其进行追踪调查。
运维误操作:
PEBKAC(Problem Exists Between Keyboard And Chair)毛病是常见的毛病类型。虽然在斟酌到网站的流量和员工范围时,很少会使用单一服务器部署利用程序。但是,调查发现,简单的毛病操作可能致使所有服务下线,这是完全不可接受的。灾害可能以级联故障的情势产生。例如,如果运维团队在发布版本时发布了毛病的配置文件,虽然这类发布是在可控情况下进行的,但由于系统在低负载时具有自愈能力,而在高负载时,由于可用系统负载更重,致使可用系统崩溃,终究致使所有可用服务都没法提供。
通过了解这些攻击类型及其潜伏影响,我们可以采取相应的防御措施来保护服务器的安全性和可用性。定期进行安全审计、强化内部权限管理、实行网络入侵检测系统(IDS)等措施对防御这些攻击具有重要意义。
TOP