• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國內 >
     首頁(yè) > 資訊 > 國內 >

    6.18鏖戰之下,電商企業(yè)如何應對安全威脅

    2021-06-09 13:43:14   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      伴隨著(zhù)6.18的臨近,各電商平臺之間的競爭愈發(fā)激烈。與此同時(shí),也觸發(fā)了黑色產(chǎn)業(yè)對于各電商平臺的攻擊與破壞。
      電商領(lǐng)域網(wǎng)絡(luò )安全問(wèn)題日益凸顯
      據Radware研究顯示,電商行業(yè)在2019年增長(cháng)了15%。該垂直行業(yè)遭受的針對Web應用、移動(dòng)應用和API的惡意機器人程序攻擊也隨之增加。
      
      圖一:2019年基于區段的電商流量分析
      惡意機器人程序攻擊成為跨所有應用的常見(jiàn)攻擊,各電商平臺在業(yè)務(wù)、應用、數據等層面,面臨巨大安全風(fēng)險:
    • 結賬頁(yè)面的支付欺詐
    • 產(chǎn)品頁(yè)面的內容抓取(價(jià)格或產(chǎn)品信息)
    • 優(yōu)惠券抓取
    • 庫存劫持
    • 購物車(chē)遺棄
    • 賬戶(hù)接管(針對首頁(yè)或用戶(hù)登錄頁(yè)面的暴力破解和證書(shū)填充等)
      由于每次中斷都會(huì )影響收入,多數電商企業(yè)都會(huì )在應用防護上進(jìn)行大量投資。因此,在針對此垂直行業(yè)的總體 惡意機器人程序活動(dòng)中,存在非常多(58%)的分布式變異機器人程序。黑客可以利用復雜機器人程序來(lái)規避依賴(lài) 數據和行為分析的機器人程序管理技術(shù),但這些數據和行為分析不足以將不同違規行為關(guān)聯(lián)起來(lái)。
      
      圖二:針對電商行業(yè)的惡意機器人程序類(lèi)型
      電商網(wǎng)站惡意機器人程序攻擊數據顯示,攻擊的復雜程度各不相同。抓取等攻擊可以通過(guò)簡(jiǎn)單腳本或無(wú)頭瀏覽器 機器人程序執行。搶占庫存和賬戶(hù)接管攻擊則需要可以模擬真人用戶(hù)的高級功能。
      
      圖三:對電商網(wǎng)站進(jìn)行攻擊時(shí),惡意機器人程序的復雜水平
      因此,擺脫滯后、單一、無(wú)效的網(wǎng)絡(luò )安全防御策略,打造能夠實(shí)時(shí)對抗惡意機器人程序攻擊的網(wǎng)絡(luò )安全方案,已成為電商行業(yè)目前急需解決的關(guān)鍵所在。
      助力電商應對安全威脅
      Radware 旗下的Bot Manager安全解決方案,能夠為Web應用、移動(dòng)應用和API提供全面保護,使其免受針對應用和系統的各代惡意機器人程序的侵襲。
      依托獨特的行為分析檢測技術(shù),Bot Manager能夠通過(guò)基于行為方式檢測、基于速率方式檢測兩種檢測方式,確定攻擊背后的意圖,并準確區分真實(shí)用戶(hù)、良性機器人程序和不良機器人,包括復雜的第四代機器人程序。實(shí)現更高的安全性和更少的誤報,實(shí)時(shí)、即時(shí)地緩解防護壓力。
    • 主要功能
    • 能夠以多種方式處理機器人程序流量
    • 透明報告和全面分析
    • 易于集成
    • 無(wú)DNS重定向
    • 準確性和可擴展性
      
      圖四:Radware Bot Manager圖解
      在復雜的互聯(lián)網(wǎng)環(huán)境當中,Radware的全面解決方案不僅能夠為企業(yè)客戶(hù)提供針對電商企業(yè)的負載均衡維護、業(yè)務(wù)加解密、應用交付安全等防護保障,同時(shí)也能夠提供針對惡意機器人攻擊及間諜軟件的監測與防護,anti-malware(反間諜軟件防護)、Web應用防火墻(WAF)和 DDoS攻擊緩解措施,依托本地和云端的聯(lián)動(dòng)部署保護方式,進(jìn)一步幫助電商客戶(hù)降低受攻擊風(fēng)險,筑牢防護屏障。
      相關(guān)閱讀
      關(guān)于Radware
      Radware是為傳統數據中心、云數據中心和虛擬數據中心提供網(wǎng)絡(luò )安全和應用交付解決方案的全球領(lǐng)導者。Radware屢獲殊榮的解決方案組合為全球企業(yè)提供了基礎架構、應用及企業(yè)IT防護服務(wù),確保企業(yè)的數字體驗。Radware解決方案成功幫助了全球12,500多家企業(yè)和運營(yíng)商客戶(hù)快速應對市場(chǎng)挑戰,保持業(yè)務(wù)連續性,在實(shí)現最高生產(chǎn)效率的同時(shí)有效降低成本。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 江城| 正镶白旗| 环江| 兴义市| 深州市| 宾川县| 浦东新区| 上思县| 阿尔山市| 赤峰市| 孟州市| 德令哈市| 五家渠市| 鄂伦春自治旗| 社会| 康马县| 四川省| 常山县| 图片| 汝阳县| 香河县| 武穴市| 门源| 静乐县| 尖扎县| 右玉县| 桑植县| 大埔县| 黔西| 莱芜市| 秦安县| 浦东新区| 资溪县| 茶陵县| 石门县| 汝城县| 栾川县| 漳州市| 湘潭县| 潍坊市| 龙井市| http://444 http://444 http://444 http://444 http://444 http://444