ENISA 2024 威胁报告:把可用性纳入日常业务管理

可用性风险不止发生在入口网络。围绕登录、交易与外部依赖建立业务恢复清单。

本文目录

报告的观察重点

ENISA 于 2024 年 9 月 19 日发布威胁态势报告,将可用性威胁列为主要关注方向之一。报告来自其收集的公开事件与资料,适合作为风险讨论的背景,不应当成某个具体网站遭受攻击概率的预测。

从一条用户旅程开始

以购买流程为例,用户要经过 DNS、HTTPS、页面资源、登录、库存和支付回调。任何一个环节异常都可能让交易无法完成。建议为关键路径列出依赖、负责人及替代方式,并区分可以延迟处理和必须实时完成的操作。

指标要与用户结果对应

只看服务器在线状态,无法判断用户能否完成业务。为核心操作建立成功率与耗时观察,并记录关联请求标识;出现故障时,把边缘节点、源站和第三方回调记录串起来,缩短定位过程。

恢复顺序提前约定

容量不足时可以优先保留登录、查询和已付款订单处理,暂缓耗时的导出或批量任务。具体顺序由业务负责人确定,并在演练中检查用户提示是否准确、重试是否会造成重复交易。

参考资料

ENISA Threat Landscape 2024

相关产品与接入资料

查看产品与接入说明

返回行业资讯 联系技术支持