国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

風(fēng)險仍在加劇,電商行業(yè)如何守好網(wǎng)絡(luò)安全
2023-07-31   網(wǎng)絡(luò)安全和運維

  自新冠疫情以來,電商行業(yè)的發(fā)展進(jìn)程加快,業(yè)務(wù)不斷擴(kuò)展的同時,新的網(wǎng)絡(luò)安全問題也不斷地暴露出來:
  一方面,電商的互聯(lián)網(wǎng)特性使其網(wǎng)絡(luò)安全風(fēng)險面擴(kuò)大;另一方面,不同規(guī)模的電商對安全的重視程度和技術(shù)能力都有很大差異,這導(dǎo)致他們的安全防護(hù)水平參差不齊。
  傳統(tǒng)的網(wǎng)絡(luò)安全防護(hù)手段已經(jīng)難以應(yīng)對當(dāng)前電商場景不斷發(fā)展的新局面,類似惡意爬蟲、勒索軟件這樣的網(wǎng)絡(luò)攻擊已經(jīng)呈現(xiàn)常態(tài)化。
  電商如何做好防護(hù),減少這類網(wǎng)絡(luò)攻擊帶來的損失?就此問題,記者專訪了Akamai大中華區(qū)企業(yè)事業(yè)部高級售前技術(shù)經(jīng)理馬俊和大中國區(qū)產(chǎn)品市場經(jīng)理劉炅。
 
互聯(lián)網(wǎng)攻擊升級
 
  早在2020年,Akamai就針對電商行業(yè)提出了關(guān)于互聯(lián)網(wǎng)威脅在數(shù)量以及攻擊規(guī)模都有顯著提升的預(yù)警。
  在最新的SOTI報告當(dāng)中,Akamai統(tǒng)計了2022年1月至2023年3月Akamai整體平臺的攻擊數(shù)據(jù),電商行業(yè)成為互聯(lián)網(wǎng)攻擊最主要的行業(yè),占比達(dá)到34%,這說明電商行業(yè)依然是互聯(lián)網(wǎng)黑客以及相關(guān)黑客產(chǎn)業(yè)重點關(guān)注的對象。
 

Akamai大中華區(qū)企業(yè)事業(yè)部高級售前技術(shù)經(jīng)理 馬俊
 
 馬俊解釋道,疫情期間線上業(yè)務(wù)暴漲,特別是數(shù)字化轉(zhuǎn)型腳步進(jìn)一步加快,在這種趨勢背景下,越來越多的在線交易被黑客、黑客產(chǎn)業(yè)所關(guān)注也是必然。所以在報告中數(shù)據(jù)顯示有1/4的攻擊規(guī)模指向中國,僅次于印度,成為亞太地區(qū)第二位的攻擊目標(biāo)。
 
 
  關(guān)于攻擊的形態(tài)變化,馬俊指出:
  第一,我們通過分析140億次攻擊得出結(jié)論,大部分的攻擊都與Web應(yīng)用和API的攻擊相關(guān)。這其中排名第一的攻擊種類是本地文件包含,這種攻擊形態(tài)相比上一次2020年發(fā)布的報告增長超過3倍,超過了SQL注入這種攻擊形態(tài),升至第一位。

 
  其次我們也發(fā)現(xiàn)三種服務(wù)器端的攻擊形態(tài)成為主流,分別是服務(wù)端的請求偽造、服務(wù)器端的模板注入和服務(wù)器代碼注入,這幾種新型的服務(wù)器端攻擊成為了主要的攻擊形態(tài)。
  對于如何做好Web應(yīng)用和API的防護(hù),Akamai的建議是大家要先提高可見性,然后再去針對性地實施策略,簡單來說就是“先可見,再落地。”
 
進(jìn)階的攻防戰(zhàn)
 

  報告中提到,惡意爬蟲和釣魚攻擊非常嚴(yán)重。在Akamai平臺關(guān)注到的釣魚行為當(dāng)中,有1/3來源于電商行業(yè)的釣魚。惡意爬蟲動作越來越多,過去15個月達(dá)到了5萬億次的規(guī)模。
  在電商行業(yè)中, Magecart攻擊形態(tài)在不斷增加,它是在線盜取用戶信用卡信息、個人支付信息的一種手段。

 
Akamai針對PCI DSS的支付安全規(guī)范在PIM產(chǎn)品中實現(xiàn)了對合規(guī)要求的支持功能,讓客戶能夠監(jiān)控和跟蹤腳本的安全問題,從而保證支付的安全。
 

Akamai大中國區(qū)產(chǎn)品市場經(jīng)理 劉炅
  
  針對行業(yè)經(jīng)常遇到的攻擊類型,劉炅總結(jié)道:
  第一,電商行業(yè)的客戶受到的攻擊種類是多種多樣的。
  第二,惡意爬蟲攻擊、釣魚攻擊,還是電商行業(yè)遇到的最大威脅。
  第三,API攻擊已經(jīng)成為了Web應(yīng)用安全的一個新焦點。
  第四,對于電商網(wǎng)站而言,第三方腳本以及和第三方腳本相關(guān)支付方面的安全攻擊越來越多。
  對此,Akamai有一整套的解決方案,比如使用AAP(Web防火墻)防范Web應(yīng)用類攻擊,使用AHP應(yīng)對消費者劫持,使用BMP (Bot Manager Premier)防護(hù)爬蟲類攻擊,使用AP/BP產(chǎn)品防護(hù)賬戶接管、釣魚類的攻擊,使用PIM(頁面完整性)防護(hù)Magecart攻擊。
 
安全治理的重點
 
  大部分電商都會針對互聯(lián)網(wǎng)的流量進(jìn)行有效的管控和治理,簡單來說,就是他們會搭建基于互聯(lián)網(wǎng)或者基于云端的Web訪問控制。這種治理會在互聯(lián)網(wǎng)外部,在云端搭建不同的防護(hù)層次。
  馬俊表示,云端治理的好處就是能第一時間發(fā)現(xiàn)異常和問題,并且實施有效的安全策略控制,將惡意行為在“當(dāng)?shù)?rdquo;就進(jìn)行處理,不會把這些惡意的流量透傳到電商企業(yè)的數(shù)據(jù)中心,所以在云端進(jìn)行有效治理是一個共識。
  接下來是相對精細(xì)化的管理。把用戶請求當(dāng)中的一些細(xì)節(jié)、參數(shù)和明顯惡意的報文識別出來,然后通過應(yīng)用層防火墻去檢查并管控,發(fā)現(xiàn)之后就丟棄掉。
  再往后是爬蟲,它是從流量來源進(jìn)行檢查,識別是人的行為還是機(jī)器的行為。通過這種判斷,做進(jìn)一步的特征和策略治理,把流量進(jìn)一步收窄,從互聯(lián)網(wǎng)到數(shù)據(jù)中心形成一個漏斗,做整體管控。
  劉炅補(bǔ)充道,從安全治理的角度來看,首先需要構(gòu)建一個基礎(chǔ)的Web應(yīng)用安全平臺,不僅適用于電商行業(yè),也適用于其他行業(yè)。我們可以參考Gartner報告中提到的WAAP架構(gòu),考慮Web應(yīng)用的安全問題、API的安全、爬蟲安全以及應(yīng)用層DDoS的安全。通過這個平臺,我們可以建立一個最基礎(chǔ)的Web應(yīng)用安全基礎(chǔ)。
    對于電商行業(yè)的特點,惡意爬蟲是最頭疼的問題之一。因此,需要構(gòu)建基于爬蟲的可視化能力,對爬蟲進(jìn)行監(jiān)測和阻斷。如果支付環(huán)節(jié)存在類似問題,需要更為重點關(guān)注支付模塊的安全問題和第三方腳本的安全問題。
    同時,電商行業(yè)有一些特殊性,如促銷季節(jié)會有攻擊形式和形態(tài)的變化。因此,在促銷季節(jié)期間需要重點保護(hù)安全能力和服務(wù)器承載能力,建立應(yīng)急服務(wù)響應(yīng)能力,以構(gòu)建一個完善的體系。
 

熱詞搜索:Akamai 網(wǎng)絡(luò)攻擊 云服務(wù) 云安全

上一篇:壓力下的CISO如何在高員工流動率的時代中保護(hù)敏感信息
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美亚洲免费在线| 国产在线精品一区二区中文| 亚洲一区二区网站| 揄拍成人国产精品视频| 欧美日韩精品二区第二页| 国产精品日韩一区二区| 亚洲黄色影片| 亚洲国产合集| 午夜一区不卡| 欧美在线观看视频在线| 午夜精品视频在线观看| 中文国产一区| 久久综合九色99| 国产欧美日韩视频在线观看| 国产日韩精品在线观看| 亚洲另类自拍| 久久久久久久高潮| 国产精品自拍小视频| 国产欧美欧洲在线观看| 99国产精品| 欧美不卡在线| 亚洲高清资源综合久久精品| 在线看日韩欧美| 在线观看视频亚洲| 久久99在线观看| 国产乱肥老妇国产一区二 | 亚洲女性裸体视频| 亚洲一区二区三区四区五区黄| 免费亚洲婷婷| 最新中文字幕一区二区三区| 久久久久中文| 在线成人黄色| 国产精品99久久久久久久久| 欧美不卡在线| 国产精品久久久久久久久久尿| 亚洲免费观看| 欧美网站在线观看| 亚洲一区二区三区高清| 欧美午夜精品电影| 亚洲欧美日韩在线播放| 欧美成人免费视频| 亚洲免费av电影| 欧美一区视频| 黄色小说综合网站| 美女主播一区| 国产色视频一区| 久久久97精品| 国产精品白丝av嫩草影院| 一区二区三区视频观看| 国产精品日韩精品| 久久久精品tv| 亚洲精品乱码久久久久久久久| 欧美日韩精品系列| 小黄鸭精品密入口导航| ●精品国产综合乱码久久久久| 欧美精品大片| 一区三区视频| 欧美黄色视屏| 欧美亚洲一级片| 欧美性猛片xxxx免费看久爱| 亚洲欧美另类中文字幕| 在线成人av网站| 国产精品成人一区二区三区吃奶| 91久久国产精品91久久性色| 欧美日韩国语| 久久久999成人| 国产一区二区三区的电影 | 欧美精品日日鲁夜夜添| 国产一区二区三区成人欧美日韩在线观看| 最新日韩在线视频| 国产精品免费一区豆花| 一区二区三区欧美在线观看| 欧美成人免费在线| 亚洲欧美色婷婷| 国产精品久久久久久五月尺| 久久久九九九九| 一区二区三区精品国产| 欧美日韩成人一区二区三区| 亚洲在线观看免费| 亚洲精品乱码久久久久久日本蜜臀 | 欧美一区二区三区日韩视频| 欧美交受高潮1| 在线欧美三区| 国产精品色午夜在线观看| 亚洲永久在线| 亚洲精品偷拍| 欧美日韩精品二区第二页| 999亚洲国产精| 欧美日韩日韩| 一区二区三区日韩欧美| 在线观看亚洲视频啊啊啊啊| 国产欧美一区二区三区另类精品| 欧美一区二区视频观看视频| 国产亚洲精品美女| 另类亚洲自拍| 亚洲伦伦在线| 亚洲国产另类精品专区| 狠狠色狠狠色综合日日小说| 久久人人爽人人爽| 欧美专区日韩专区| 亚洲黄色免费网站| 欧美日精品一区视频| 欧美国产日韩在线| 亚洲一区二区网站| 在线综合视频| 极品少妇一区二区| 极品少妇一区二区| 伊人伊人伊人久久| 亚洲国产精品久久久久婷婷老年| 影音先锋日韩资源| 亚洲激情专区| 在线亚洲免费视频| 在线视频观看日韩| 亚洲国产影院| 亚洲少妇一区| 欧美一区成人| 久久久久久一区二区| 蜜臀99久久精品久久久久久软件| 亚洲男女毛片无遮挡| 性娇小13――14欧美| 亚洲精品日韩综合观看成人91| 亚洲国产精品热久久| 一本久久a久久精品亚洲| 尤物精品在线| 亚洲激情第一区| 亚洲深夜福利网站| 亚洲人成人一区二区三区| 亚洲精品小视频| 亚洲欧美日韩在线一区| 狼人天天伊人久久| 欧美日韩国产91| 国产日韩精品入口| 亚洲精选视频在线| 欧美一区二区三区喷汁尤物| 欧美+日本+国产+在线a∨观看| 欧美中文在线免费| 亚洲一区网站| 久久婷婷av| 欧美午夜精品久久久久久人妖| 欧美成人中文字幕在线| 久久精品午夜| 欧美色另类天堂2015| 黑人巨大精品欧美一区二区小视频 | 欧美电影在线播放| 久久精品国产免费观看| 欧美裸体一区二区三区| 欧美高清视频一二三区| 国产精品女主播| 亚洲激情欧美| 久久久久国产精品厨房| 国产精品成人aaaaa网站| 亚洲电影免费观看高清完整版| 国内成+人亚洲+欧美+综合在线| 亚洲精选视频在线| 久久综合色影院| 国产精品一区二区久久精品| 亚洲精品一区二区网址| 久久亚洲精选| 欧美大学生性色视频| 欧美激情成人在线| 欧美日本精品一区二区三区| 欧美不卡一卡二卡免费版| 美国十次了思思久久精品导航| 久久嫩草精品久久久精品一| 国产精品久久久久久久久久久久久| 亚洲国产一区二区视频| 日韩视频在线观看| 亚洲一区二区在线| 欧美日韩高清区| aa亚洲婷婷| 欧美日韩久久精品| 国产伦一区二区三区色一情| 一区二区三区产品免费精品久久75| 欧美激情精品久久久久久变态| 欧美色图麻豆| 一本色道久久综合亚洲精品婷婷 | 亚洲大胆女人| 女女同性精品视频| 欧美日韩在线直播| 国产精自产拍久久久久久蜜| 亚洲伊人一本大道中文字幕| 欧美揉bbbbb揉bbbbb| 国产一区二区按摩在线观看| 伊人一区二区三区久久精品| 久久久久国产精品人| 一区二区三区在线高清| 免费在线看一区| 亚洲欧洲中文日韩久久av乱码| 中日韩午夜理伦电影免费| 久久久99精品免费观看不卡| 国产一区二区三区的电影 | 麻豆freexxxx性91精品| 欧美日韩国语| 亚洲伊人观看| 黑人中文字幕一区二区三区| 一区二区三区国产盗摄| 欧美日韩在线综合| 久久av一区二区| 国产精品成人观看视频免费| 亚洲欧美日韩国产综合在线 |