情报|筑牢数字安全屏障,拒绝“无孔不入”的网络攻击( 二 )


“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手 。 然而DDOS的攻防是一个‘非对称战争’ , 攻防消耗的资源比例悬殊 , 很容易达到一比一千甚至更高 。 ”李丰沛说 。
虽然 , DDOS的攻防消耗资源比例悬殊 , 不过李丰沛也表示:“网站运营者可以充分利用现有抗DDOS供应市场的能力 。 现有抗DDOS供应市场较为成熟 , 不同级别供应商提供了1Gbps、10Gbps , 乃至1000Gbps级别的抗DDOS服务能力 。 ”
而针对纷繁多样的网络攻击 , 相关安全专家认为 , 要筑牢数字安全屏障 , 增强国家整体安全防护能力 , 其核心是建设面向未来的数字安全体系 。 这就需要所有的IT供应商和安全厂商提升自己的安全实力 , 对于各种攻击有各种弹性恢复的备案 , 保证系统即使在不可避免被攻击破坏的情况下也能及时恢复 , 不让业务受到影响 。
“网络安防首先要高度重视风险研判并对此做出应急预案 , 防御网络攻击高度依赖各种各样的威胁情报 。 重视威胁情报 , 重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案 , 才能对安全事件快速发现、告警并处置 。 ”杜跃进表示 。 采访人员  华 凌