ENISA 2024 威胁报告:把可用性纳入日常业务管理
可用性风险不止发生在入口网络。围绕登录、交易与外部依赖建立业务恢复清单。
本文目录
报告的观察重点
ENISA 于 2024 年 9 月 19 日发布威胁态势报告,将可用性威胁列为主要关注方向之一。报告来自其收集的公开事件与资料,适合作为风险讨论的背景,不应当成某个具体网站遭受攻击概率的预测。
从一条用户旅程开始
以购买流程为例,用户要经过 DNS、HTTPS、页面资源、登录、库存和支付回调。任何一个环节异常都可能让交易无法完成。建议为关键路径列出依赖、负责人及替代方式,并区分可以延迟处理和必须实时完成的操作。
指标要与用户结果对应
只看服务器在线状态,无法判断用户能否完成业务。为核心操作建立成功率与耗时观察,并记录关联请求标识;出现故障时,把边缘节点、源站和第三方回调记录串起来,缩短定位过程。
恢复顺序提前约定
容量不足时可以优先保留登录、查询和已付款订单处理,暂缓耗时的导出或批量任务。具体顺序由业务负责人确定,并在演练中检查用户提示是否准确、重试是否会造成重复交易。
