ENISA 2024 威脅報告:把可用性納入日常業務管理

可用性風險不止發生在入口網路。圍繞登錄、交易與外部依賴建立業務恢復清單。

本文目錄

報告的觀察重點

ENISA 于 2024 年 9 月 19 日發布威脅態勢報告,將可用性威脅列為主要關注方向之一。報告來自其收集的公開事件與資料,適合作為風險討論的背景,不應當成某個具體網站遭受攻擊概率的預測。

從一條使用者旅程開始

以購買流程為例,使用者要經過 DNS、HTTPS、頁面資源、登錄、庫存和支付回調。任何一個環節異常都可能讓交易無法完成。建議為關鍵路徑列出依賴、負責人及替代方式,并區分可以延遲處理和必須實時完成的操作。

指標要與使用者結果對應

只看伺服器在線狀態,無法判斷使用者能否完成業務。為核心操作建立成功率與耗時觀察,并記錄關聯請求標識;出現故障時,把邊緣節點、源站和第三方回調記錄串起來,縮短定位過程。

恢復順序提前約定

容量不足時可以優先保留登錄、查詢和已付款訂單處理,暫緩耗時的導出或批量任務。具體順序由業務負責人確定,并在演練中檢查使用者提示是否準確、重試是否會造成重復交易。

參考資料

ENISA Threat Landscape 2024

相關產品與接入資料

查看產品與接入說明

返回行業資訊 聯繫技術支持