Ostatnio platforma handlu elektronicznego z produktami dla matek i dzieci została zaatakowana przez złośliwy ruch innych użytkowników. Od 30 czerwca średnia liczba ataków wynosiła około 4000 na sekundę, a szczyt osiągnął nawet około 7000. Ponieważ atakujący nieustannie wysyłają żądania połączenia do serwera platformy, miliony użytkowników nie mogą otworzyć strony internetowej lub szybkość otwierania strony staje się bardzo powolne, ma to wpływ na działalność platformową, a wykorzystanie pomnika Hukou jest znacznie ograniczone.
W rzeczywistości, ponieważ problemy z bezpieczeństwem sieci spowodowane złośliwymi atakami mają długą historię, złośliwe ataki na strony internetowe doprowadzą do spowolnienia otwierania stron internetowych, a nawet całkowitego paraliżu stron internetowych. Na przykład strona portugalskiej telewizji została zaatakowana przez sieć na początku tego roku, co bezpośrednio doprowadziło do upadku serwisu;
W ostatnich latach incydenty związane z bezpieczeństwem sieci zdarzały się często w grach, finansach, handlu elektronicznym i innych dziedzinach, a platformy handlu elektronicznego zawsze były najcięższymi obszarami ataków sieciowych. Fala po fali ataków ma coraz większy wpływ na codzienne działanie serwisu.
Często celem ataków są transgraniczne witryny handlu elektronicznego, a poniesionych strat nie można zrekompensować
Odpowiednie raporty statystyczne pokazują, że w 2020 r. wielkość globalnego rynku e-commerce B2B wyniosła 6,6 biliona dolarów, utrzymując dwucyfrowy wzrost. Chiński transgraniczny przemysł e-commerce szybko się rozwija. W 2020 r. skala transgranicznego eksportu towarów konsumenckich B2B w handlu elektronicznym wyniosła 129,8 mld USD, ze złożonym tempem wzrostu na poziomie 54,1 proc. w ciągu ostatnich pięciu lat. Oczekuje się, że do 2025 r. osiągnie 586,6 mld USD, ze złożonym tempem wzrostu wynoszącym 35,2 proc. Wśród nich tempo wzrostu chińskiego transgranicznego eksportu dóbr konsumenckich B2B wyniosło 143,1 proc. Import i eksport w ramach transgranicznego handlu elektronicznego w Chinach wzrósł prawie 10 razy w ciągu ostatnich pięciu lat, osiągając 1,92 biliona, przy wzroście o 18,6 procent .
W tym czasie bezpieczeństwo sieci stało się także mieczem Damoklesa wiszącym nad głowami wielu przedsiębiorstw i sprzedawców, a wypadki spowodowane bezpieczeństwem sieci stają się coraz bardziej tragiczne. Według raportu z dochodzenia w sprawie naruszenia bezpieczeństwa danych z 2022 r. (DBIR) cztery główne sposoby zagrażania zasobom danych to kradzież danych uwierzytelniających, phishing, wykorzystywanie luk w zabezpieczeniach i botnety. W 2022 r. liczba oprogramowania ransomware wzrosła o prawie 13 procent rok do roku, co stanowi wzrost równy sumie ostatnich pięciu lat; Wśród nich 62 procent zdarzeń włamań do systemu jest spowodowanych przez niedoskonały system łańcucha dostaw, a 13 procent jest spowodowanych niewłaściwą konfiguracją systemu; 82 procent incydentów wycieku danych dotyczy czynnika ludzkiego.
Obecna sytuacja sieci jest niepokojąca i istnieją różne metody ataków, którym nie sposób zapobiec
według danych Gartnera, aktualnej sytuacji bezpieczeństwa sieci korporacyjnych, 75% ataków na bezpieczeństwo sieci ma miejsce w warstwie aplikacji internetowych; Obecnie około dwie trzecie witryn sieci Web jest dość podatnych i podatnych na ataki; Typowe ataki internetowe obejmują zdalne wykonanie kodu RCE (zdalne wykonanie kodu), atak XSF (cross-site scripting) cross-site scripting, CSRF (Cross-Site Request Forgery) Cross-Site Request Forgery i atak SQL injection. Ataki te prawdopodobnie przyniosą przedsiębiorstwom znaczne ryzyko biznesowe i straty ekonomiczne.
Po drugie, według zautomatyzowanego raportu o zagrożeniach BOT opublikowanego przez ESG, 90 procent liderów bezpieczeństwa sieci korporacyjnych martwi się zagrożeniami atakami typu BOT, w tym przestojami witryn spowodowanymi nadmiernym ruchem, oszustwami na nowych kontach, łamaniem poświadczeń / brutalnymi atakami, przejmowaniem kont, manipulacją treścią , zmniejszenie szybkości witryny spowodowane przechwytywaniem poufnych treści, wyczerpaniem zapasów i awarią koszyka na zakupy. Warto zauważyć, że 37 proc. respondentów w raporcie potwierdziło, że w ciągu ostatnich 12 miesięcy było ofiarą złożonych ataków typu BOT; Za każdym razem, gdy przedsiębiorstwo zostało zaatakowane przez BOT, przywrócenie zaufania klientów do tego przedsiębiorstwa zajmuje średnio dziewięć miesięcy, co stanowi dużą niewidoczną stratę dla każdego przedsiębiorstwa.
ponadto, według danych firmy Gartner, aktualnej sytuacji bezpieczeństwa sieci korporacyjnych, 75 procent ataków na bezpieczeństwo sieci ma miejsce w warstwie aplikacji internetowych; Obecnie około dwie trzecie witryn sieci Web jest dość podatnych i podatnych na ataki; Typowe ataki internetowe obejmują zdalne wykonanie kodu RCE (zdalne wykonanie kodu), atak XSF (cross-site scripting) cross-site scripting, CSRF (Cross-Site Request Forgery) Cross-Site Request Forgery i atak SQL injection. Ataki te prawdopodobnie przyniosą przedsiębiorstwom znaczne ryzyko biznesowe i straty ekonomiczne.
Po drugie, według zautomatyzowanego raportu o zagrożeniach BOT opublikowanego przez ESG, 90 procent liderów bezpieczeństwa sieci korporacyjnych martwi się zagrożeniami atakami typu BOT, w tym przestojami witryn spowodowanymi nadmiernym ruchem, oszustwami na nowych kontach, łamaniem poświadczeń / brutalnymi atakami, przejmowaniem kont, manipulacją treścią , zmniejszenie szybkości witryny spowodowane przechwytywaniem poufnych treści, wyczerpaniem zapasów i awarią koszyka na zakupy. Warto zauważyć, że 37 proc. respondentów w raporcie potwierdziło, że w ciągu ostatnich 12 miesięcy było ofiarą złożonych ataków typu BOT; Za każdym razem, gdy przedsiębiorstwo zostało zaatakowane przez BOT, przywrócenie zaufania klientów do tego przedsiębiorstwa zajmuje średnio dziewięć miesięcy, co stanowi dużą niewidoczną stratę dla każdego przedsiębiorstwa.
Jednocześnie wraz z rozwojem technologii hakerskiej ataki DDoS stają się coraz prostsze i bardziej inteligentne. Ponieważ próg i koszt ataków DDoS są coraz niższe, liczba ataków jest coraz większa. Piętnaście lat temu największy na świecie szczyt ruchu ataków DDoS nie przekroczył 10g; Piętnaście lat później szczytowy ruch ataków DDoS przekroczył 3T. W szczytowym sezonie sprzedaży transgranicznego handlu elektronicznego przedsiębiorstwa o wysokim przepływie i wysokich marżach w dziedzinie handlu elektronicznego stały się głównym celem ataków DDoS.
Oprócz powyższych zagrożeń bezpieczeństwa witryny, dane osobowe, jako rdzeń i fundament big data, w coraz większym stopniu podkreślają swoją wartość komercyjną. Z powodu luk technicznych witryny handlu elektronicznego były wielokrotnie podatne na ataki hakerów i kradły dużą liczbę informacji o tożsamości użytkownika, informacji o koncie i innych danych prywatnych. Według raportu z badania wycieku danych z 2021 r. 39 procent wycieków danych jest spowodowanych atakami na aplikacje internetowe, z czego 85 procent to wycieki danych osobowych. Najbardziej znanym jest atak na Twittera, który skutkował utratą danych rejestracyjnych wielu klientów, odsprzedażą lub innymi celami
Edgio buduje bezpieczną bazę sieciową, aby zapewnić bezpieczeństwo aplikacji internetowych
Niezależnie od tego, czy na dojrzałych rynkach europejskich i amerykańskich, czy na rynkach wschodzących, takich jak Azja Południowo-Wschodnia i Bliski Wschód, wraz z nadejściem powrotu do szkoły, wakacji i innych promocji w szczycie sezonu w trzecim i czwartym kwartale 2022 r., każda platforma będzie musiała stawić czoła ogromny ruch; Za kulisami tego rosnącego dobrobytu przedsiębiorstwa transgranicznego handlu elektronicznego mają niewystarczające doświadczenie w radzeniu sobie z zagrożeniami bezpieczeństwa, brakiem skutecznego zarządzania informacjami i kanałów pogłębiania, a także występują bardzo duże wycieki miedzi w zakresie bezpieczeństwa danych, bezpieczeństwa treści i zagrożeń związanych z działaniem stron internetowych , które z dużym prawdopodobieństwem poddadzą się, gdy nadejdzie kolejny atak.
Edgio nie jest nowicjuszem w dziedzinie bezpieczeństwa stron internetowych. Limelight i Edgecast mają prawie 20-letnie doświadczenie w bezpiecznych sieciach dystrybucji treści (CDN). Po połączeniu funkcja bezpieczeństwa strony internetowej Edgio jest dalej aktualizowana na pierwotnych zasadach i jest zaangażowana w budowę linii obrony bezpieczeństwa w chmurze dla transgranicznych stron internetowych.
Stale dostosowuj własne zalety zgodnie z potrzebami klientów
Według ankiety przeprowadzonej przez Edgio na temat praktyk bezpieczeństwa w transgranicznych aplikacjach do obsługi danych w handlu elektronicznym, 57 procent klientów ma nadzieję, że szybciej rozwiąże problemy związane z bezpieczeństwem w swoich witrynach internetowych; 36 procent klientów chce wiedzieć więcej o tym, jak zapobiegać atakom na bezpieczeństwo sieci; 35% klientów ma nadzieję zidentyfikować i wyeliminować luki w sieci.
(1) Globalna platforma brzegowa Edgio zapewnia przepustowość przekraczającą 250 tb/s, ponad 300 globalnych węzłów i 7000 połączeń ISP. W oparciu o zapewnienie prywatności danych osobowych i nie uszkadzanie poufnych informacji, platforma In AppOps może bezpiecznie zapewnić monitoring bezpieczeństwa 24/7/365 oraz ochronę globalnych aplikacji internetowych i różnorodnych aplikacji API. Posiada lokalnie zintegrowane narzędzia programistyczne i wielowarstwowe mechanizmy ochrony w celu utrzymania bezpieczeństwa sieci. Na przykład w aspekcie zapory aplikacji internetowej (WAF) zwykłe strony internetowe borykają się z wieloma problemami, takimi jak nowe ataki, które nie są wykrywane (niska wykrywalność), blokowanie normalnego dostępu (wysoki poziom fałszywych alarmów), duży ruch ataków, niezdolny do obsługi (niska wydajność) oraz trudny do aktualizacji i utrzymania (trudny w utrzymaniu). Dzięki wbudowanemu WAF sprzedawcy Edgio mogą monitorować, filtrować i łagodzić zagrożenia, takie jak wstrzykiwanie SQL, cross-site scripting (XSS) i zdalne wykonanie kodu (RCE), identyfikowanie nieznanych typów ataków i automatyczna obrona.
(2) Jeśli chodzi o zarządzanie BOT-ami, kiedy niezliczona ilość ruchu napływa do witryny, a nie wiemy, ilu z nich to prawdziwi użytkownicy, a ile to skrypty, zarządzanie BOT Edgio umożliwia sprzedawcom jasne i dokładne zrozumienie ruchu BOT na strona internetowa poprzez sztuczną inteligencję. Jednocześnie ta reguła zarządzania BOT pozwala zespołowi na szybkie wdrażanie, wykrywanie i zarządzanie różnymi aplikacjami zapytań oraz zużywanie cennych zasobów BOT. Deweloperzy mogą używać tych reguł BOT, aby umożliwić dobrym botom przechodzenie i zapobieganie złośliwym botom w przypadku niepożądanego ruchu.
(3) Jeśli chodzi o ochronę przed atakami DDoS, jego funkcja ochrony przed atakami DDoS jest mechanizmem ochrony DDoS, który jest zawsze online w oparciu o definicję oprogramowania. Globalna sieć rozproszona o wysokiej przepustowości Edgio może automatycznie wykrywać i odpierać różne ataki DDoS w warstwie sieci, a jej przepustowość jest 70 razy większa niż szczytowa przepustowość ataków w historii. Ta funkcja utrzymuje zasoby w dobrym stanie i zachowuje integralność aplikacji. Zaawansowana platforma ochrony oparta na chmurze może zapewnić dostarczanie zawsze bezpiecznego środowiska online.
(4) Bardziej zaskakujące jest to, że platforma bezpieczeństwa sieci Edgio została stworzona dla DevOps i inżynierów oprogramowania. Łączy się z narzędziami strony internetowej Siem za pośrednictwem interfejsu API i jest bezpośrednio zintegrowany z siecią szkieletową Edgio, dzięki czemu można go uruchomić i uruchomić bez żadnej pracy. Podczas sprawdzania i filtrowania każdego żądania aplikacji platforma nie spowolni szybkości systemu, aby zapewnić stabilne i wydajne działanie systemu biznesowego. Jednocześnie Edgio Security Suite spełnia wymagania RODO, CcpA, soc2 i ISO27001 i zawsze utrzymywał zgodność z PCI-DSS poziom I, akceptując coroczny audyt audytorów uznanych przez visa i MasterCard.
Do tej pory Edgio świadczyło usługi dla ponad 20000 firm cyfrowych, takich jak Amazon, Sony, Kate Spade, Microsoft, Sun TV, Verizon, Disney, Twitter itp.
Bezpieczeństwo sieci to obowiązkowy kurs, którego każdy z nas powinien się nauczyć
W dzisiejszych czasach, wraz z rozwojem i popularnością pojawiających się technologii, takich jak 5g, IoT i blockchain, częstotliwość i złożoność podstawowych interakcji z witrynami internetowymi w transgranicznym e-commerce wzrosły wykładniczo. Globalne bezpieczeństwo sieci i ochrona sieci zmierzają w kierunku nowego pola bitwy bez prochu i z nieograniczonym potencjałem. To, w jaki sposób wszystkie przedsiębiorstwa dobrze prowadzą swoją transnarodową działalność pod podwójną presją bezpieczeństwa sieci i zgodności, jest obowiązkowym kursem, którego każdy dostawca powinien nauczyć się tak szybko, jak to możliwe.
Powyższa treść reprezentuje jedynie poglądy autora, a nie stanowisko firmy! Jeśli masz jakiekolwiek pytania dotyczące treści, praw autorskich lub innych kwestii dotyczących pracy, prosimy o kontakt z naszą firmą w ciągu 30 dni od publikacji pracy.

