DDoS攻擊威脅 Radware AMS幫助企業(yè)全方位防御攻擊
Radware 發(fā)表于:13年06月20日 17:39 [來稿] DOIT.com.cn
DDoS攻擊給企業(yè)造成的損失難以估計。據(jù)全球獨立調(diào)研機構(gòu)Ponemon研究所的一項研究表明,由于DDoS攻擊而造成的宕機,每分鐘平均損失為22,000美元,而每次DDoS攻擊造成的平均宕機時間為54分鐘,企業(yè)為此付出了巨大的代價。顯而易見,企業(yè)的損失多少取決于業(yè)務(wù)部門、在線業(yè)務(wù)量、競爭對手以及品牌等因素。
以下是可以定性定量評估DDoS攻擊對業(yè)務(wù)造成的影響的重要指標。
財務(wù)損失
企業(yè)的直接收入損失取決于所在的行業(yè)以及對互聯(lián)網(wǎng)的依賴程度,對互聯(lián)網(wǎng)的依賴越大所受的DDoS攻擊的影響就越大。以下圖示來自Ponemon的研究,概括了三個不同行業(yè)每分鐘宕機時間造成的預計損失。包括綜合流量損失、終端用戶生產(chǎn)效率降低及收入損失。從中可以看出,金融服務(wù)機構(gòu)遭受的損失最大,其次是醫(yī)療與制藥業(yè)以及公共部門。
攻擊者往往會計劃好攻擊時機,最大限度地擴大財務(wù)損失。例如,在高流量的假日購物季,在線零售商很可能會成為攻擊目標。除了收入損失,財務(wù)損失還包括調(diào)查與應對攻擊的成本、客戶支持和公共關(guān)系相關(guān)費用甚至是潛在的金融罰款或訴訟費用等。
有關(guān)DDoS攻擊所導致的確切損失的公開信息非常有限。一個廣為人知的例子是2000年針對雅虎和亞馬遜開展的一波DDoS攻擊,此次攻擊造成了約12億美金成本的損失。Sony也斥資逾1.7億美金進行DDoS攻擊與數(shù)據(jù)泄露的善后工作。針對此次DDoS攻擊,一些分析師所預計的企業(yè)損失更高,竟達數(shù)十億美金。不管確切數(shù)字是多少,毫無疑問,DDoS攻擊給企業(yè)造成的損失是令人震驚的。
聲譽受損
當被問及網(wǎng)絡(luò)入侵會給企業(yè)造成哪些負面影響時,企業(yè)聲譽受損被排在了第三位,知識產(chǎn)權(quán)泄露排在第一位,生產(chǎn)力損失排在了第二位。
企業(yè)成為網(wǎng)絡(luò)攻擊的受害者,泄露客戶數(shù)據(jù)之類的負面新聞于企業(yè)而言總是壞消息。雖然隨之而來的負面宣傳有限,但是它可能會對企業(yè)聲譽及未來的銷售產(chǎn)生嚴重的影響。一旦企業(yè)聲譽受損,想要重新獲得公眾、新聞界以及客戶的信任,就需要更長的時間,也需要付出更多的努力。
客戶流失
在線客戶對于快速訪問信息有著很高的期望。據(jù)微軟稱,如果一個網(wǎng)站的加載時間比競爭對手的網(wǎng)站慢了250毫秒以上,客戶一般不愿意訪問這個網(wǎng)站。同樣,客戶若不能快捷地訪問網(wǎng)站,不能方便地獲取信息、得到服務(wù)以及完成交易,他們表現(xiàn)出不滿完全在情理之中。這些客戶會投訴,要求經(jīng)濟賠償,或是干脆選擇競爭對手。
法律訴訟
因在線服務(wù)的不可用而遭受損失的客戶,可能會通過提起訴訟來尋求經(jīng)濟賠償,因為他們認為該公司沒有采取足夠的預防措施來防范攻擊的可能性。舉個例子,2011年遭受DDoS攻擊的一家大的證券交易所因無法提供正常服務(wù)而被迫暫停交易并向交易公司支付罰金。
雖然DDoS攻擊對整體業(yè)務(wù)的影響難以估計,但是它會給企業(yè)帶來巨大的損失是毋庸置疑的----財務(wù)損失、聲譽受損以及客戶流失。無論是從安全角度還是經(jīng)濟的角度來看,保護網(wǎng)絡(luò)免受DDoS攻擊對企業(yè)來說迫在眉睫。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.