ENISA 2024 威脅報告:把可用性納入日常業務管理
可用性風險不止發生在入口網路。圍繞登錄、交易與外部依賴建立業務恢復清單。
本文目錄
報告的觀察重點
ENISA 于 2024 年 9 月 19 日發布威脅態勢報告,將可用性威脅列為主要關注方向之一。報告來自其收集的公開事件與資料,適合作為風險討論的背景,不應當成某個具體網站遭受攻擊概率的預測。
從一條使用者旅程開始
以購買流程為例,使用者要經過 DNS、HTTPS、頁面資源、登錄、庫存和支付回調。任何一個環節異常都可能讓交易無法完成。建議為關鍵路徑列出依賴、負責人及替代方式,并區分可以延遲處理和必須實時完成的操作。
指標要與使用者結果對應
只看伺服器在線狀態,無法判斷使用者能否完成業務。為核心操作建立成功率與耗時觀察,并記錄關聯請求標識;出現故障時,把邊緣節點、源站和第三方回調記錄串起來,縮短定位過程。
恢復順序提前約定
容量不足時可以優先保留登錄、查詢和已付款訂單處理,暫緩耗時的導出或批量任務。具體順序由業務負責人確定,并在演練中檢查使用者提示是否準確、重試是否會造成重復交易。
