Наскоро платформата за електронна търговия на продукт за майка и бебе беше атакувана от злонамерен трафик от други. От 30 юни средният брой атаки беше около 4000 в секунда, а пикът дори достигна около 7000. Тъй като нападателите непрекъснато изпращат заявки за връзка към сървъра на платформата, милиони потребители не могат да отворят уебсайта или скоростта на отваряне на уебсайта става много бавно, бизнесът на платформата е засегнат и използването на паметника Hukou е значително намалено.
Всъщност, тъй като проблемите със сигурността на мрежата, причинени от злонамерени атаки, имат дълга история, злонамерените атаки срещу уебсайтове ще доведат до бавна скорост на отваряне на уебсайтове и дори пълна парализа на уебсайтове. Например уебсайтът на португалска телевизионна станция беше атакуван от мрежата в началото на тази година, което директно доведе до срива на уебсайта;
През последните години инциденти със сигурността на мрежата се случват често в игри, финанси, електронна търговия и други области, а платформите за електронна търговия винаги са били най-силно засегнатите области от мрежови атаки. Вълна след вълна от атаки оказват нарастващо въздействие върху ежедневната работа на уебсайта.
Уебсайтовете за трансгранична електронна търговия често са насочени и причинените загуби не могат да бъдат компенсирани
Съответните статистически отчети показват, че през 2020 г. размерът на глобалния B2B пазар на електронна търговия е бил 6,6 трилиона долара, поддържайки двуцифрен растеж. Индустрията на трансграничната електронна търговия в Китай се разви бързо. През 2020 г. мащабът на трансграничния износ на B2B електронна търговия с потребителски стоки беше 129,8 милиарда щатски долара, с общ темп на растеж от 54,1 процента през последните пет години. Очаква се да достигне 586,6 милиарда щатски долара до 2025 г., с общ темп на растеж от 35,2 процента. Сред тях темпът на растеж на китайския трансграничен експортен B2B пазар на потребителски стоки достигна 143,1 процента. Вносът и износът на трансгранична електронна търговия на Китай се е увеличил почти 10 пъти през последните пет години, достигайки 1,92 трилиона, с повишен процент от 18,6 процента.
По това време мрежовата сигурност също се е превърнала в дамоклев меч, който виси над главите на много предприятия и продавачи, а инцидентите, причинени от мрежовата сигурност, стават все по-трагични. Според доклада за разследване на нарушаване на данни за 2022 г. (DBIR), четирите основни начина за заплаха за активи с данни са кражба на идентификационни данни, фишинг, използване на уязвимости и ботнет мрежи. През 2022 г. броят на ransomware се е увеличил с близо 13 процента на годишна база, увеличение, еквивалентно на сбора от последните пет години; Сред тях 62 процента от събитията за проникване в системата са причинени от несъвършената система на веригата за доставки, а 13 процента са причинени от грешна конфигурация на системата; 82 процента от инцидентите с изтичане на данни включват човешки фактор.
Сегашното състояние на мрежата е тревожно и има различни методи за атака, които е невъзможно да бъдат предотвратени
според данните на Gartner текущата ситуация на корпоративната уеб сигурност, 75 процента от атаките за мрежова сигурност се случват в слоя на уеб приложенията; В момента около две трети от уеб сайтовете са доста уязвими и уязвими; Често срещаните уеб атаки включват RCE (отдалечено изпълнение на код) отдалечено изпълнение на код, CSS (междусайтово скриптиране) междусайтово скриптово нападение, CSRF (Cross-Site Request Forgery) Cross-Site Request Forgery и SQL инжекция атака. Тези атаки вероятно ще доведат до значителни бизнес рискове и икономически загуби за предприятията.
Второ, според доклада за автоматизирани заплахи BOT, публикуван от ESG, 90 процента от лидерите по корпоративна мрежова сигурност се притесняват от заплахи за BOT атаки, включително прекъсване на уебсайта, причинено от прекомерен трафик, измами с нови акаунти, кракване на идентификационни данни / насилствени атаки, поглъщане на акаунт, манипулиране на съдържание , намаляване на скоростта на уебсайта, причинено от заснемане на чувствително съдържание, изчерпване на инвентара и повреда на пазарската количка. Заслужава да се отбележи, че 37 процента от респондентите в доклада потвърдиха, че са били подложени на сложни BOT атаки през последните 12 месеца; Всеки път, когато предприятие е било атакувано от BOT, са необходими средно девет месеца, за да се възстанови доверието на клиентите в предприятието, което е голяма невидима загуба за всяко предприятие.
в допълнение, според данните на Gartner за текущата ситуация на корпоративната уеб сигурност, 75 процента от атаките за мрежова сигурност се случват в слоя на уеб приложенията; В момента около две трети от уеб сайтовете са доста уязвими и уязвими; Често срещаните уеб атаки включват RCE (отдалечено изпълнение на код) отдалечено изпълнение на код, CSS (междусайтово скриптиране) междусайтово скриптово нападение, CSRF (Cross-Site Request Forgery) Cross-Site Request Forgery и SQL инжекция атака. Тези атаки вероятно ще доведат до значителни бизнес рискове и икономически загуби за предприятията.
Второ, според доклада за автоматизирани заплахи BOT, публикуван от ESG, 90 процента от лидерите по корпоративна мрежова сигурност се притесняват от заплахи за BOT атаки, включително прекъсване на уебсайта, причинено от прекомерен трафик, измами с нови акаунти, кракване на идентификационни данни / насилствени атаки, поглъщане на акаунт, манипулиране на съдържание , намаляване на скоростта на уебсайта, причинено от заснемане на чувствително съдържание, изчерпване на инвентара и повреда на пазарската количка. Заслужава да се отбележи, че 37 процента от респондентите в доклада потвърдиха, че са били подложени на сложни BOT атаки през последните 12 месеца; Всеки път, когато предприятие е било атакувано от BOT, са необходими средно девет месеца, за да се възстанови доверието на клиентите в предприятието, което е голяма невидима загуба за всяко предприятие.
В същото време с развитието на хакерските технологии DDoS атаките стават все по-опростени и интелигентни. Тъй като прагът и цената на DDoS атаките стават все по-ниски и по-ниски, обемът на атаките става все по-голям и по-голям. Преди петнадесет години пикът на трафика на най-голямата DDoS атака в света не надвишава 10g; Петнадесет години по-късно пиковият трафик на DDoS атаки надхвърли 3T. По време на пиковия сезон на продажбите на трансграничната електронна търговия, предприятия с голям поток и високи маржове на печалба в областта на електронната търговия се превърнаха в основна цел на DDoS атаки.
В допълнение към горните рискове за сигурността на уебсайта, личната информация, като ядро и основа на големите данни, все повече подчертава своята търговска стойност. Поради технически пропуски уебсайтовете за електронна търговия многократно са били уязвими за хакери и са откраднали голям брой потребителска самоличност, информация за акаунти и други лични данни. Според доклада за разследване на изтичане на данни от 2021 г. 39 процента от изтичането на данни са причинени от атаки на уеб приложения, от които 85 процента са изтичане на лични данни. Най-известният е, че Twitter беше атакуван, което доведе до загуба на информация за регистрация на много клиенти, препродажба или други цели
Edgio изгражда сигурна мрежова база, за да гарантира сигурността на приложенията за уебсайтове
Независимо дали в развитите европейски и американски пазари или нововъзникващи пазари като Югоизточна Азия и Близкия изток, с пристигането на промоции за връщане на училище, ваканции и други промоции в пиковия сезон през третото и четвъртото тримесечие на 2022 г., всяка платформа ще се изправи пред огромен трафик; Зад кулисите на този нарастващ просперитет предприятията за трансгранична електронна търговия нямат достатъчно опит в справянето с рисковете за сигурността, липсата на ефективно управление на информацията и каналите за драгиране и има много големи изтичания на мед в сигурността на данните, сигурността на съдържанието и рисковете при работа на уебсайтове , които е много вероятно да се предадат при следващата атака.
Edgio не е новак в областта на сигурността на уебсайтове. Limelight и Edgecast имат почти 20 години опит в защитени мрежи за разпространение на съдържание (CDN). След сливането функцията за сигурност на уебсайта на Edgio е допълнително надградена на първоначалната основа и се ангажира да изгради линия за защита на облачната сигурност за трансгранични уебсайтове.
Постоянно коригира собствените си предимства според нуждите на клиентите
Според проучване, проведено от Edgio относно практиките за сигурност на трансграничните приложения за данни за електронна търговия, 57 процента от клиентите се надяват да разрешат проблемите със сигурността в операциите на уебсайта си по-бързо; 36 процента от клиентите искат да знаят повече за това как да предотвратят атаки срещу мрежовата сигурност; 35 процента от клиентите се надяват да идентифицират и премахнат уязвимостите на мрежата.
(1) Edgio глобалната крайна платформа осигурява повече от 250 tbps честотна лента, повече от 300 глобални възли и 7000 ISP връзки. Въз основа на гарантиране на поверителността на личните данни и не повреждане на чувствителна информация, платформата In AppOps може безопасно да осигури 24/7/365 мониторинг на сигурността и защитата на глобални уеб приложения и разнообразие от API приложения. Има локално интегрирани инструменти за разработка и многослойни защитни механизми за поддържане на сигурността на мрежата. Например, в аспекта на защитната стена за уеб приложения (WAF), обикновените уебсайтове се сблъскват с много проблеми, като нови атаки, които не се откриват (ниско откриване), нормален достъп се блокира (високо фалшиво положително), голям трафик на атака, не може да се справи (ниска производителност) и трудно се актуализира и поддържа (трудно се поддържа). Чрез вградения WAF, продавачите на Edgio могат да наблюдават, филтрират и смекчават заплахи, като SQL инжектиране, междусайтови скриптове (XSS) и дистанционно изпълнение на код (RCE), Идентифициране на неизвестни видове атаки и автоматична защита.
(2) По отношение на BOT управлението, когато безброй трафик се влива в уебсайта и ние не знаем колко от тях са реални потребители и колко са скриптове, BOT управлението на Edgio позволява на продавачите ясно и точно да разберат BOT трафика на уебсайта чрез изкуствен интелект. В същото време това правило за управление на BOT позволява на екипа бързо да внедрява, открива и управлява различни приложения за заявки и да консумира ценни ресурси на BOT. И разработчиците могат да използват тези BOT правила, за да позволят на добрите ботове да преминат и да предотвратят злонамерени ботове в случай на нежелан трафик.
(3) По отношение на DDoS защитата, неговата функция за защита от DDoS атаки е механизъм за защита от DDoS, който винаги е онлайн въз основа на софтуерна дефиниция. Глобалната разпределена мрежа с висока честотна лента на Edgio може автоматично да открива и отблъсква различни DDoS мрежови слоеве, а нейната честотна лента е 70 пъти по-голяма от пиковата честотна лента на атака в историята. Тази функция поддържа ресурсите здрави и поддържа целостта на приложението. Усъвършенстваната платформа за защита, базирана на облак, може да осигури предоставянето на винаги безопасно онлайн изживяване.
(4) По-изненадващо е, че платформата за мрежова сигурност Edgio е създадена за DevOps и софтуерни инженери. Той се свързва с инструментите на уебсайта Siem чрез API и е директно интегриран в опорната мрежа на Edgio, така че може да се стартира и работи без никаква работа. При проверка и филтриране на всяка заявка за приложение, платформата няма да забави скоростта на системата, за да осигури стабилна и ефективна работа на бизнес системата. В същото време Edgio Security Suite отговаря на изискванията на GDPR, CcpA, soc2 и ISO27001 и винаги е поддържал съответствие с PCI-DSS ниво I, като приема годишния одит на одитори, признати от visa и MasterCard.
Досега Edgio е предоставял услуги на повече от 20 000 дигитални компании като Amazon, Sony, Kate Spade, Microsoft, Sun TV, Verizon, Disney, Twitter и др.
Мрежовата сигурност е задължителен курс, който всеки от нас трябва да научи
В днешно време, с възхода и популярността на нововъзникващите технологии като 5g, IoT и блокчейн, честотата и сложността на основното взаимодействие на уебсайта на трансгранично предприятие за електронна търговия се увеличи експоненциално. Глобалната мрежова сигурност и мрежовата защита се движат към ново бойно поле без барут и с неограничен потенциал. Как всички предприятия правят своя транснационален бизнес добре под двойния натиск на мрежовата сигурност и съответствието е задължителен курс, който всеки доставчик трябва да научи възможно най-скоро.
Горното съдържание представлява само собствените виждания на автора, а не позицията на компанията! Ако имате въпроси относно съдържанието, авторските права или други проблеми на произведението, моля, свържете се с нашата компания в рамките на 30 дни след публикуването на произведението.

