如何提升網路韌性

雖然您無法完全防止網路攻擊,但您可以從「防禦」轉向「韌性」,藉此減輕攻擊所造成的損害。

學習目標

閱讀本文後,您將能夠:

  • 定義網路韌性
  • 找出韌性方面的目前挑戰
  • 探索增強網路韌性的策略

相關內容


想要繼續瞭解嗎?

訂閱 TheNET,這是 Cloudflare 每月對網際網路上最流行見解的總結!

請參閱 Cloudflare 的隱私權政策,了解我們如何收集和處理您的個人資料。

複製文章連結

為什麼網路韌性很重要?

隨著網路罪犯將人工智慧 (AI) 和其他精密工具納入其攻擊武器庫,他們對企業發動的攻擊也變得越來越難以防範。雖然預防措施不可或缺,但無法消除所有威脅。為了保障人員、資料與裝置的安全,組織需要採取一種新策略,將業務持續運作與復原能力列為優先考量。他們必須具備「網路復原能力」——也就是在遭受攻擊時能夠承受衝擊,並在攻擊持續期間仍保有運作能力,同時展現迅速且協調一致的應變能力。除了導入主動而非被動的全新安全性工具與策略之外,這也要求組織建立一種新的安全性思維,其核心在於接納威脅的存在,而非一味地試圖抵禦它們。

什麼是網路韌性?

網路韌性既是一種技術策略,也是一種組織思維。它不再只專注於封鎖網路攻擊(畢竟這已變得相當困難,甚至幾乎不可能做到),而是將重點放在提升組織承受攻擊並從中復原的能力。

不同於那些專注於「防禦」(試圖從一開始就阻止網路攻擊發生)的組織,倡導「網路復原能力」的組織承認網路安全漏洞無可避免,因此致力於在事件發生時降低其可能造成的損害。其目標是在盡可能維持業務運作順暢的同時,展開有組織的防禦措施,以控制損害範圍並修復受影響的系統。

對於「網路韌性」這一概念而言,分析在真實或模擬資安事件期間的系統表現並據此強化工具與流程同樣至關重要。

網路威脅如何演變?

由於種種原因,防止網路攻擊變得越來越困難。一方面,攻擊面正在擴大;與此同時,威脅數量不斷增加,且越來越難以偵測。

網路釣魚就是一個典型的範例。除了透過電子郵件這類傳統管道,惡意攻擊者還利用新的攻擊途徑發動網路釣魚攻擊,包括透過簡訊、通話和語音信箱及二維碼等方式,分別稱為簡訊網路釣魚語音網路釣魚二維碼網路釣魚攻擊。與此同時,這些攻擊者還運用 AI 與自動化技術,輕鬆擴大攻擊規模,以最快速度、最低阻礙散播大量網路釣魚訊息。

網路罪犯還會在網際網路上蒐集社群個人檔案與語音紀錄,AI 主體可利用這些資料製作出看似真實且高度個人化的內容。

網路釣魚通常是勒索軟體攻擊的入口,而根據 Verizon 發布的《2025 年資料外洩調查報告》,勒索軟體攻擊在 2024 年增加了 37%。此外,潛伏在暗網上的攻擊者正在販售所謂的勒索軟體即服務軟體,讓那些有犯罪企圖的人只需點擊滑鼠,就能複製並發動類似的攻擊。

同樣擴大攻擊面的,還有日益增多的邊緣運算網際網路連網裝置。Verizon 報告指出,儘管各組織已盡力跟進,但他們僅成功修補了 54% 的邊緣裝置漏洞。

阻止威脅的猛烈攻勢,就像對抗大規模的軍用無人機襲擊一樣:無論部署什麼樣的防禦措施,攻擊數量之多,終究還是有部分會突破防線。

這並不意味著組織應該放棄。相反,這意味著他們應該將部分重點和資源從預防轉移到韌性。

組織如何打造網路韌性?

要打造網路韌性,組織必須更妥善地讓其系統與人員做好面對危機的準備。這代表必須將安全融入員工的日常工作之中——而不只是納入組織的災難復原計畫。以下是三項能夠提供幫助的建議:

1. 透過整合的平台來簡化安全性

第一步是確保所有備份系統、防火牆、端點保護和加密系統都已更新並正常運作,以保持技術處於最佳狀態。與此同時,IT 領導者必須想辦法更快地應對威脅並阻止它們傳播。

實現這兩大目標的最佳方式,就是提升能見度與掌控力。持續監控系統、網路與應用程式,能夠找出需要修復或修補的漏洞,從而降低入侵者利用這些弱點發動攻擊的可能性。若採用整合型平台搭配統一控管機制,您將能更快速達成此目標;此做法的另一項額外好處,是能執行您自訂的規則,而不必仰賴眾多標準不一的第三方工具拼湊而成的混亂環境。

透過更完善的控管與監控,您可以釋放資訊與安全團隊的資源,讓他們在危機發生時擁有更多應變餘力。更重要的是,您還能即時掌握攻擊的發生位置與性質,有助於團隊更快遏止攻擊。

2. 將安全訓練納入日常,並確保其內容與實務相關

強化技術以承受並管理危機,對於打造網路韌性至關重要,但還有另一個關鍵要素:「人」。團隊成員必須知道如何在日常工作中辨識與回報問題,並且瞭解當無法透過常規管道存取資訊、應用程式或裝置時,該如何繼續完成工作。

雖然一年一度的安全訓練有其價值,但內容往往流於抽象。再加上訓練頻率太低,員工在面對危機時不一定能記得這些建議。因此,將危機應變訓練個人化,並透過經常性地與員工進行開放式討論,使其成為組織文化的一部分,會是一個好方法。鼓勵他們暢所欲言,說出他們感到困惑的政策方向,因為他們可能對修改程序有很好的建議。

為了讓危機應變準備更具真實感與實用性,建議採用情境式訓練,讓團隊針對複雜情境(例如勒索軟體攻擊)進行演練與應變模擬。由於網路安全是每個人的共同責任,請確保訓練內容同時適用於技術與非技術背景的員工。

最後,務必簡化貴組織在教育訓練中所使用的安全框架與定義;網路安全與網路韌性越容易理解,團隊就越有可能成功落實相關措施。

3. 使用 Zero Trust 和 SASE 安全做法來控制網路存取。

網路韌性的另一個關鍵要素是保護網路安全。您可以採用 Zero Trust 架構來實現,這是一套精細的控管機制,能根據使用者的情境與職務角色,限制其網路存取權限。舉例來說,若一位身在紐約的會計人員試圖在凌晨 3 點從布加勒斯特登入系統,或是企圖下載含有大量敏感性資料的資料庫,系統將要求進一步驗證,或直接阻斷存取並通知安全人員。

Zero Trust 架構還會將網路劃分為更小、更易管理的區段,這不僅有助於更快發現入侵者,也能透過限制其活動範圍來遏止攻擊擴散。舉例來說,可將網路想像成一棟房子:Zero Trust 強調的分段意味著,即便攻擊者透過一扇敞開的窗戶侵入,進入屋內後,他也只能進入單一房間,而無法在整個房屋中自由活動。

Zero Trust 特別強大的地方在於,它能讓所有人(不論是否具備技術背景)都能理解並踐行網路安全措施。這是因為 Zero Trust 從根本重新定義並重塑了安全的概念,將原本基於網路邊界的複雜防禦模式,簡化為一項簡單且一致的原則:從不信任,始終驗證。

網路韌性檢查清單:從哪裡開始?

如果您想尋求更清晰的行動藍圖,以下是貴組織可用來強化網路復原能力的幾項重點措施:

  • 定期更新防火牆端點防護、備份系統與加密工具。若條件允許,也可考慮轉向採用統一平台,以標準化作業流程、簡化更新程序,並讓工具能更快速地因應新型態威脅。
  • 自動化回應嚴重事件,例如鎖定遭入侵的帳戶和隔離受影響的系統。
  • 透過制定詳細的事件回應計畫,包括偵測、遏制、復原和事件後分析的程序,確保業務持續性。定期檢閱計畫,並透過模擬事件進行測試,以找出並修復漏洞。
  • 建立一套分階段復原計畫,根據關鍵業務需求、員工工作流程以及對客戶的影響優先回復服務,從安全事件中快速復原。
  • 檢閱您的驗證程序,並實施角色和情境感知的 Zero Trust 控制措施。
  • 實現對網路活動的即時可見度並對網路分段,以增強控制並限制橫向移動
  • 建議考慮採用全球 Anycast 路由技術。透過在遭受攻擊時快速將流量與工作負載重新導向至其他伺服器,此技術能讓員工持續工作,同時讓安全團隊有時間調度資源並做出回應。
  • 讓員工參與危機準備討論,確保每個人都瞭解自己的角色,並尋求對程序的誠實反饋。
  • 將安全性措施融入員工日常工作流程,例如採用安全的即時通訊平台、阻止存取惡意網站的 Web 篩選機制,以及能掃描電子郵件連結與附件中惡意程式碼的軟體。
  • 透過情境式模擬訓練來培訓員工,讓團隊在模擬情境中演練如何應對潛在的危機事件。

Cloudflare 如何提供協助?

由於網路攻擊手法日趨精密且數量龐大,組織無法完全阻止所有攻擊發生。但只要配備適當的工具,並確保員工瞭解如何正確使用,就能減少攻擊所造成的中斷、更早發現威脅,並在犯罪分子造成嚴重損害之前予以阻止。

Zero Trust 應該是您策略的基石。Cloudflare 的安全存取服務邊緣 (SASE) 平台可以幫助您開始。這個統一的雲端原生平台結合了 Zero Trust 和網路服務,以安全地連接網路和邊緣中的所有使用者、辦公室和資料中心。

請閱讀有關 Cloudflare SASE 平台的更多資訊,瞭解 Cloudflare 如何在降低網路風險的同時提高 IT 效率。

常見問題集

網路韌性是否與網路安全相同?

不相同。網路安全的重點在於防範攻擊,而網路韌性則更聚焦於在攻擊發生時如何維持業務運作,同時協調有效的應變措施。其核心在於降低攻擊可能造成的損害,並迅速從中恢復。基於這個理念,網路韌性還包含了針對流程與系統中的漏洞進行修復,以及規劃復原能力的必要性。

為什麼網路韌性很重要?

網路威脅正在演變,變得更加複雜且具有破壞性。網路韌性可協助組織在攻擊期間減少停機時間,並以更好的協調性和更精確的方式進行回應。

組織如何提升網路韌性?

簡而言之,使用更好的工具並提供更好的訓練。

哪些工具可以幫助組織提高網路韌性?

透過安全資訊和事件管理 (SIEM) 系統、威脅情報平台和端點管理解決方案獲得對威脅的即時可見度,對於瞭解您面臨的威脅並更快地回應大有幫助。網路分段可幫助您更快地找到威脅,並防止入侵者橫向移動造成更大的損害。自動化安全程序可節省員工時間,加快事件回應速度。

我們每年都會進行安全訓練,但似乎沒有幫助。我們可以做些什麼?

嘗試情境模擬訓練,讓人們演練如何應對網路釣魚、勒索軟體和 DDoS 攻擊等威脅。主動學習能提高記憶力,並培養對安全程序運作的責任感。

我們還能做些什麼來提高網路韌性?

定期更新防火牆、端點保護、備份系統及其他安全技術。採用 Zero Trust 架構,以加強網路存取控管並提升可見度。定期檢閱您的安全事件回應計畫,確保其保持最新狀態,並對系統進行定期測試,以便及時發現並修復漏洞。