雖說資訊安全再不管在哪一個層面都需要考慮,但是也有一些通用概念是不管在哪個地方都需要謹記的。
其通用概念包含:深度防禦、零信任、IDS與IPS 防禦系統、防禦DDOS攻擊
深度防禦是一種綜合性的資訊安全策略,通過在多個控制層面實施安全措施,以防止由於特定方面的弱點而遭受惡意攻擊並遭受損失。
在零信任(Zero trust)原則之下,由於認知到任何請求都有可能被偽造,而且即使在後方的伺服器,也有可能已被滲透。因此無論在哪一層,在應對任何請求時一律需要進行認證。
IDS (Intrusion Detection System,入侵檢測系統) 監控網路流量及系統活動紀錄。其使用事先紀錄的常見攻擊態樣甚至使用機器學習進行比對,若發現可能攻擊風險即進行通報。
IPS(Intrusion Protection System,入侵防禦系統) 除了進行通報之外,並且即時進行防禦措施。例如將對應IP暫時加入連線黑名單中。
DDOS (Distributed denial-of-service,分散式阻斷服務) 是攻擊者透過其所控制的大量電腦進行攻擊。由於過多的服務請求,造成伺服器或應用程式超過其所能回應的上限,而使其無法回應正常使用者。