A közelmúltban egy anya- és babatermék e-kereskedelmi platformját mások rosszindulatú forgalom támadta meg. Június 30-tól az átlagos támadások száma körülbelül 4000 volt másodpercenként, a csúcs pedig elérte a 7000 körüli értéket is. Mivel a támadók folyamatosan kapcsolódási kéréseket küldenek a platform szerverére, több millió felhasználó nem tudja megnyitni a weboldalt, vagy a weboldal megnyitási sebessége nagyon megnő. lassú, a platform üzletágat érinti, és a Hukou emlékmű használata jelentősen csökken.
Valójában, mivel a rosszindulatú támadások által okozott hálózatbiztonsági problémák hosszú múltra tekintenek vissza, a webhelyeket ért rosszindulatú támadások a webhelyek lassú nyitási sebességéhez, sőt a webhelyek teljes megbénulásához vezetnek. Például egy portugál televízió honlapját megtámadta a hálózat ez év elején, ami közvetlenül a weboldal összeomlásához vezetett;
Az elmúlt években gyakran történtek hálózati biztonsági incidensek a játékokban, a pénzügyekben, az e-kereskedelemben és más területeken, és mindig is az e-kereskedelmi platformok voltak a hálózati támadások legsúlyosabban érintett területei. A támadások hullámáról hullámra egyre nagyobb hatással vannak a weboldal mindennapi működésére.
A határokon átnyúló e-kereskedelmi webhelyek gyakran célpontok, és az okozott veszteségeket nem lehet kompenzálni.
A vonatkozó statisztikai jelentések azt mutatják, hogy 2020-ban a globális e-kereskedelmi B2B piac mérete 6,6 billió dollár volt, fenntartva a kétszámjegyű növekedést. Kína határokon átnyúló e-kereskedelmi ipara gyorsan fejlődött. 2020-ban a B2B fogyasztási cikkek határokon átnyúló exportjának mértéke 129,8 milliárd dollár volt, az elmúlt öt évben 54,1 százalékos összetett növekedési rátával. 2025-re várhatóan eléri az 586,6 milliárd dollárt, 35,2 százalékos összetett növekedési rátával. Ezek közül a növekedési ütem a kínai határokon átnyúló export B2B fogyasztási cikkek piacán elérte a 143,1 százalékot. Kína határokon átnyúló e-kereskedelmi importja és exportja közel 10-szeresére nőtt az elmúlt öt évben, és elérte az 1920 milliárdot, 18,6 százalékos növekedés mellett.
Ebben az időben a hálózati biztonság Damoklész kardjává is vált számos vállalkozás és eladó feje fölött, és a hálózati biztonság okozta balesetek is egyre tragikusabbakká váltak. A 2022-es adatszivárgás-vizsgálati jelentés (DBIR) szerint az adatvagyon fenyegetésének négy fő módja a hitelesítő adatok ellopása, az adathalászat, a sebezhetőségek kihasználása és a botnetek. 2022-ben a ransomware-ek száma közel 13 százalékkal nőtt éves szinten, ami az elmúlt öt év összegének megfelelő növekedés; Ezek közül a rendszerbehatolási események 62 százalékát az ellátási lánc tökéletlen rendszere, 13 százalékát pedig a rendszer rossz konfigurációja okozza; Az adatszivárgási események 82 százaléka emberi tényezővel jár.
A hálózat jelenlegi helyzete aggasztó, számos támadási mód létezik, amelyeket lehetetlen megakadályozni
a Gartner adatai szerint a vállalati webbiztonság jelenlegi helyzete szerint a hálózati biztonsági támadások 75 százaléka a webalkalmazási rétegben történik; Jelenleg a webhelyek körülbelül kétharmada meglehetősen sebezhető és sebezhető; A gyakori webes támadások közé tartozik az RCE (távoli kódvégrehajtás), a távoli kódvégrehajtás, a CSS (cross-site scripting) kereszt-site parancsfájl-támadás, a CSRF (Cross-Site Request Forgery) Cross-Site Request Forgery és az SQL injekciós támadás. Ezek a támadások valószínűleg jelentős üzleti kockázatokat és gazdasági veszteségeket hoznak a vállalkozások számára.
Másodszor, az ESG által kiadott BOT automatizált fenyegetési jelentés szerint a vállalati hálózatbiztonsági vezetők 90 százaléka aggódik a BOT támadások miatt, beleértve a webhelyek túlzott forgalom által okozott leállását, az új fiókokkal kapcsolatos csalásokat, a hitelesítő adatok feltörését/erőszakos támadásait, a fiókok átvételét, a tartalom manipulációját. , az érzékeny tartalom rögzítése, a készlet kimerülése és a bevásárlókosár meghibásodása miatti webhelysebesség-csökkenés. Érdemes megjegyezni, hogy a jelentésben szereplő válaszadók 37 százaléka megerősítette, hogy az elmúlt 12 hónapban összetett BOT-támadásoknak voltak kitéve; Valahányszor egy vállalatot megtámad a BOT, átlagosan kilenc hónapba telik, hogy helyreállítsák az ügyfelek vállalatba vetett bizalmát, ami minden vállalkozás számára nagy láthatatlan veszteség.
emellett a Gartner adatai szerint a vállalati webbiztonság jelenlegi helyzete szerint a hálózati biztonsági támadások 75 százaléka a webalkalmazási rétegben történik; Jelenleg a webhelyek körülbelül kétharmada meglehetősen sebezhető és sebezhető; A gyakori webes támadások közé tartozik az RCE (távoli kódvégrehajtás), a távoli kódvégrehajtás, a CSS (cross-site scripting) kereszt-site parancsfájl-támadás, a CSRF (Cross-Site Request Forgery) Cross-Site Request Forgery és az SQL injekciós támadás. Ezek a támadások valószínűleg jelentős üzleti kockázatokat és gazdasági veszteségeket hoznak a vállalkozások számára.
Másodszor, az ESG által kiadott BOT automatizált fenyegetési jelentés szerint a vállalati hálózatbiztonsági vezetők 90 százaléka aggódik a BOT támadások miatt, beleértve a webhelyek túlzott forgalom által okozott leállását, az új fiókokkal kapcsolatos csalásokat, a hitelesítő adatok feltörését/erőszakos támadásait, a fiókok átvételét, a tartalom manipulációját. , az érzékeny tartalom rögzítése, a készlet kimerülése és a bevásárlókosár meghibásodása miatti webhelysebesség-csökkenés. Érdemes megjegyezni, hogy a jelentésben szereplő válaszadók 37 százaléka megerősítette, hogy az elmúlt 12 hónapban összetett BOT-támadásoknak voltak kitéve; Valahányszor egy vállalatot megtámad a BOT, átlagosan kilenc hónapba telik, hogy helyreállítsák az ügyfelek vállalatba vetett bizalmát, ami minden vállalkozás számára nagy láthatatlan veszteség.
Ugyanakkor a hacker technológia fejlődésével a DDoS támadások egyre egyszerűbbé és intelligensebbé válnak. Ahogy a DDoS-támadások küszöbe és költsége egyre alacsonyabb, a támadások mennyisége egyre nagyobb és nagyobb. Tizenöt évvel ezelőtt a világ legnagyobb DDoS támadási forgalmi csúcsa nem haladta meg a 10 g-ot; Tizenöt évvel később a DDoS-támadások csúcsforgalma meghaladta a 3T-t. A határokon átnyúló e-kereskedelem csúcsszezonjában a DDoS támadások elsődleges célpontjaivá a nagy áramlású és magas haszonkulcsokkal rendelkező vállalkozások váltak az e-kereskedelem területén.
A fenti webhelybiztonsági kockázatok mellett a személyes adatok, mint a big data magja és alapja, egyre inkább kiemelik annak kereskedelmi értékét. A technikai kiskapuk miatt az e-kereskedelmi webhelyek ismételten sebezhetővé váltak a hackerekkel szemben, és nagyszámú felhasználóazonosító információt, fiókinformációt és egyéb személyes adatot loptak el. A 2021-es adatszivárgás-vizsgálati jelentés szerint az adatszivárgások 39 százalékát webalkalmazás-támadások okozzák, ennek 85 százaléka személyes adatszivárgás. A leghíresebb az, hogy megtámadták a Twittert, ami sok ügyfél regisztrációs információinak elvesztését, viszonteladási vagy egyéb célokat eredményezte.
Az Edgio biztonságos hálózati alapot épít a webhelyalkalmazások biztonságának biztosítására
Akár az érett európai és amerikai piacokon, akár a feltörekvő piacokon, például Délkelet-Ázsiában és a Közel-Keletben, 2022 harmadik és negyedik negyedévében az iskolakezdés, az ünnepek és más csúcsszezoni promóciók érkezésével minden platform szembesülni fog hatalmas forgalom; A növekvő jólét színfalai mögött a határokon átnyúló e-kereskedelmi vállalkozások nem rendelkeznek kellő tapasztalattal a biztonsági kockázatok kezelésében, hiányoznak a hatékony információkezelés és kotrási csatornák, és nagyon nagy rézkiszivárgások vannak az adatbiztonsági, tartalombiztonsági és webhely-üzemeltetési kockázatok terén. , amelyek nagy valószínűséggel feladják a következő támadást.
Az Edgio nem kezdő a webhelybiztonság területén. A Limelight és az Edgecast közel 20 éves tapasztalattal rendelkezik a biztonságos tartalomelosztó hálózatok (CDN) területén. Az összeolvadást követően az Edgio webhely biztonsági funkciója az eredeti alapon tovább fejlődött, és elkötelezett amellett, hogy felhőalapú biztonsági védelmi vonalat építsen ki a határokon átnyúló webhelyek számára.
Folyamatosan igazítsák saját előnyeiket az ügyfelek igényeihez
Az Edgio által a határokon átnyúló e-kereskedelmi adatalkalmazások biztonsági gyakorlatairól készített felmérés szerint az ügyfelek 57 százaléka reméli, hogy gyorsabban megoldják a weboldal működésével kapcsolatos biztonsági problémákat; Az ügyfelek 36 százaléka szeretne többet tudni a hálózatbiztonsági támadások megelőzéséről; Az ügyfelek 35 százaléka reméli, hogy azonosítja és kiküszöböli a hálózati sebezhetőségeket.
(1) Az Edgio globális peremplatform több mint 250 Tbps sávszélességet, több mint 300 globális csomópontot és 7000 internetszolgáltató kapcsolatot biztosít. Az In AppOps platform a személyes adatok titkosságának biztosítása és az érzékeny információk károsodásának elkerülése érdekében biztonságosan biztosítja a 24/7/365 biztonsági megfigyelést, valamint a globális webalkalmazások és számos API-alkalmazás védelmét. Helyileg integrált fejlesztőeszközökkel és többrétegű védelmi mechanizmusokkal rendelkezik a hálózat biztonságának fenntartásához. Például a webalkalmazások tűzfala (WAF) szempontjából a hétköznapi webhelyek számos problémával szembesülnek, ilyenek például a nem észlelt új támadások (alacsony észlelés), a normál hozzáférés blokkolása (magas hamis pozitív), nagy támadási forgalom, nem kezelhető (alacsony teljesítmény) és nehezen frissíthető és karbantartható (nehéz karbantartani). A beépített WAF-on keresztül az Edgio eladói figyelhetik, szűrhetik és mérsékelhetik a fenyegetéseket, például az SQL-befecskendezést, az XSS-t (XSS) és a távoli kódvégrehajtást (RCE), azonosíthatják az ismeretlen típusú támadásokat és automatikusan védekezhetnek.
(2) Ami a BOT-kezelést illeti, amikor számtalan forgalom áramlik be a webhelyre, és nem tudjuk, hogy közülük hány valós felhasználó és hány szkript, az Edgio BOT-kezelése lehetővé teszi az eladók számára, hogy egyértelműen és pontosan megértsék a BOT-forgalmat a webhelyen. a weboldalt mesterséges intelligencia segítségével. Ugyanakkor ez a BOT-kezelési szabály lehetővé teszi a csapat számára, hogy gyorsan telepítsenek, észleljenek és kezeljenek különféle lekérdezési alkalmazásokat, és felhasználják a BOT értékes erőforrásait. A fejlesztők pedig használhatják ezeket a BOT-szabályokat, hogy lehetővé tegyék a jó robotok átjutását, és megakadályozzák a rosszindulatú robotokat a nem kívánt forgalom esetén.
(3) Ami a DDoS védelmet illeti, a DDoS támadás elleni védelmi funkciója egy olyan DDoS védelmi mechanizmus, amely szoftverdefiníció alapján mindig online. Az Edgio nagy sávszélességű, globális elosztott hálózata képes automatikusan észlelni és taszítani a különböző hálózati rétegű DDoS-okat, sávszélessége pedig 70-szerese a történelem csúcstámadási sávszélességének. Ez a funkció megőrzi az erőforrások egészségét és az alkalmazások integritását. A fejlett felhőalapú védelmi platform mindig biztonságos online élményt nyújthat.
(4) Ami még meglepőbb, hogy az Edgio hálózati biztonsági platform a DevOps és a szoftvermérnökök számára készült. API-n keresztül kapcsolódik a Siem eszközökhöz, és közvetlenül integrálódik az Edgio gerinchálózatába, így minden munka nélkül elindítható és futtatható. Az egyes alkalmazáskérések ellenőrzése és szűrése során a platform nem lassítja le a rendszer sebességét, hogy biztosítsa az üzleti rendszer stabil és hatékony működését. Az Edgio Security Suite ugyanakkor megfelel a GDPR, a CcpA, a soc2 és az ISO27001 követelményeinek, és mindig megőrizte a PCI-DSS I. szintű megfelelőséget azáltal, hogy elfogadta a Visa és MasterCard által elismert auditorok éves auditját.
Eddig az Edgio több mint 20 000 digitális cégnek nyújtott szolgáltatásokat, mint például az Amazon, a Sony, a Kate Spade, a Microsoft, a Sun TV, a Verizon, a Disney, a Twitter stb.
A hálózatbiztonság egy kötelező tanfolyam, amelyet mindannyiunknak meg kell tanulnia
Napjainkban az olyan feltörekvő technológiák térnyerésével és népszerűségével, mint az 5g, az IoT és a blokklánc, a határokon átnyúló e-kereskedelmi vállalati webhelyekkel kapcsolatos alapvető interakciók gyakorisága és összetettsége exponenciálisan megnőtt. A globális hálózatbiztonság és hálózatvédelem egy új csatatér felé halad, puskapor nélkül és korlátlan lehetőségekkel. Az, hogy a hálózatbiztonság és a megfelelés kettős nyomása alatt hogyan bonyolítja jól transznacionális üzleti tevékenységét minden vállalkozás, kötelező tanfolyam, amelyet minden beszállítónak a lehető leghamarabb meg kell tanulnia.
A fenti tartalom csak a szerző saját nézeteit képviseli, a cég álláspontját nem! Ha bármilyen kérdése van a mű tartalmával, szerzői jogával vagy egyéb kérdéseivel kapcsolatban, kérjük, a mű megjelenését követő 30 napon belül keresse fel cégünket.

