Gần đây, nền tảng thương mại điện tử của một sản phẩm mẹ và bé đã bị tấn công bởi lượng truy cập độc hại từ những người khác. Từ ngày 30 tháng 6, số lượng cuộc tấn công trung bình là khoảng 4000 cuộc tấn công mỗi giây, và cao điểm thậm chí lên tới khoảng 7000 cuộc. Do những kẻ tấn công liên tục gửi yêu cầu kết nối đến máy chủ của nền tảng, hàng triệu người dùng không thể mở trang web hoặc tốc độ mở trang web trở nên rất chậm, hoạt động kinh doanh nền tảng bị ảnh hưởng, và việc sử dụng tượng đài Hukou bị giảm đáng kể.
Trên thực tế, do sự cố an ninh mạng do mã độc tấn công đã có từ lâu đời nên việc tấn công bằng mã độc vào website sẽ dẫn đến tốc độ mở website chậm, thậm chí có thể khiến website bị tê liệt hoàn toàn. Ví dụ, trang web của một đài truyền hình Bồ Đào Nha bị tấn công mạng vào đầu năm nay, trực tiếp dẫn đến sự cố sập trang web;
Trong những năm gần đây, sự cố an ninh mạng thường xuyên xảy ra trong game, tài chính, thương mại điện tử và các lĩnh vực khác, và các nền tảng thương mại điện tử luôn là lĩnh vực bị tấn công mạng nặng nề nhất. Làn sóng này đến làn sóng tấn công ngày càng có tác động lớn đến hoạt động hàng ngày của trang web.
Các trang web thương mại điện tử xuyên biên giới thường xuyên bị nhắm mục tiêu và những tổn thất gây ra không thể được bù đắp
Các báo cáo thống kê liên quan cho thấy vào năm 2020, quy mô thị trường thương mại điện tử B2B toàn cầu là 6,6 nghìn tỷ USD, duy trì mức tăng trưởng hai con số. Ngành thương mại điện tử xuyên biên giới của Trung Quốc đã phát triển nhanh chóng. Năm 2020, quy mô thương mại điện tử hàng tiêu dùng B2B xuất khẩu xuyên biên giới là 129,8 tỷ đô la Mỹ, với tốc độ tăng trưởng kép 54,1% trong 5 năm qua. Dự kiến sẽ đạt 586,6 tỷ đô la Mỹ vào năm 2025, với tốc độ tăng trưởng kép là 35,2 phần trăm. Trong số đó, tốc độ tăng trưởng của thị trường hàng tiêu dùng B2B xuất khẩu xuyên biên giới của Trung Quốc đạt 143,1%. Xuất nhập khẩu thương mại điện tử xuyên biên giới của Trung Quốc đã tăng gần 10 lần trong 5 năm qua, đạt 1,92 nghìn tỷ đồng, với tốc độ tăng 18,6%.
Lúc này, an ninh mạng cũng đã trở thành thanh gươm của Damocles treo trên đầu nhiều doanh nghiệp và người bán hàng, và những tai nạn do an ninh mạng gây ra ngày càng trở nên bi thảm. Theo báo cáo điều tra vi phạm dữ liệu năm 2022 (DBIR), bốn cách chính để đe dọa tài sản dữ liệu là đánh cắp thông tin xác thực, lừa đảo, khai thác lỗ hổng bảo mật và mạng botnet. Vào năm 2022, số lượng ransomware tăng gần 13% so với cùng kỳ năm trước, tăng tương đương với tổng của 5 năm qua; Trong số đó, 62 phần trăm các sự kiện xâm nhập hệ thống là do hệ thống chuỗi cung ứng không hoàn hảo và 13 phần trăm là do cấu hình sai của hệ thống; 82% sự cố rò rỉ dữ liệu liên quan đến yếu tố con người.
Tình hình mạng hiện nay rất đáng lo ngại và có nhiều phương thức tấn công khác nhau, không thể ngăn chặn được.
Theo dữ liệu của Gartner về tình hình hiện tại của bảo mật web doanh nghiệp, 75 phần trăm các cuộc tấn công an ninh mạng xảy ra trong lớp ứng dụng web; Hiện nay, khoảng 2/3 các trang Web khá dễ bị tấn công và dễ bị tấn công; Các cuộc tấn công web phổ biến bao gồm thực thi mã từ xa RCE (thực thi mã từ xa), tấn công tạo kịch bản chéo trang CSS (cross-site scripting), CSRF (Cross-Site Request Forgery) Cross-Site Request Forgery và SQL injection. Các cuộc tấn công này có khả năng mang lại rủi ro kinh doanh đáng kể và thiệt hại kinh tế cho doanh nghiệp.
Thứ hai, theo báo cáo về mối đe dọa tự động BOT do ESG phát hành, 90% các nhà lãnh đạo an ninh mạng doanh nghiệp lo lắng về các mối đe dọa tấn công BOT, bao gồm thời gian ngừng hoạt động của trang web do lưu lượng truy cập quá nhiều, gian lận tài khoản mới, bẻ khóa thông tin đăng nhập / tấn công bạo lực, chiếm tài khoản, thao túng nội dung , giảm tốc độ trang web do nắm bắt nội dung nhạy cảm, cạn kiệt hàng tồn kho và lỗi giỏ hàng. Đáng chú ý là 37% số người được hỏi trong báo cáo xác nhận rằng họ đã bị tấn công BOT phức tạp trong 12 tháng qua; Mỗi khi doanh nghiệp bị BOT tấn công, trung bình phải mất 9 tháng để khôi phục lòng tin của khách hàng đối với doanh nghiệp, đây là một tổn thất vô hình cao đối với bất kỳ doanh nghiệp nào.
Ngoài ra, theo dữ liệu của Gartner về tình hình hiện tại của bảo mật web doanh nghiệp, 75 phần trăm các cuộc tấn công an ninh mạng xảy ra trong lớp ứng dụng web; Hiện nay, khoảng 2/3 các trang Web khá dễ bị tấn công và dễ bị tấn công; Các cuộc tấn công web phổ biến bao gồm thực thi mã từ xa RCE (thực thi mã từ xa), tấn công tạo kịch bản chéo trang CSS (cross-site scripting), CSRF (Cross-Site Request Forgery) Cross-Site Request Forgery và SQL injection. Các cuộc tấn công này có khả năng mang lại rủi ro kinh doanh đáng kể và thiệt hại kinh tế cho doanh nghiệp.
Thứ hai, theo báo cáo về mối đe dọa tự động BOT do ESG phát hành, 90% các nhà lãnh đạo an ninh mạng doanh nghiệp lo lắng về các mối đe dọa tấn công BOT, bao gồm thời gian ngừng hoạt động của trang web do lưu lượng truy cập quá nhiều, gian lận tài khoản mới, bẻ khóa thông tin đăng nhập / tấn công bạo lực, chiếm tài khoản, thao túng nội dung , giảm tốc độ trang web do nắm bắt nội dung nhạy cảm, cạn kiệt hàng tồn kho và lỗi giỏ hàng. Đáng chú ý là 37% số người được hỏi trong báo cáo xác nhận rằng họ đã bị tấn công BOT phức tạp trong 12 tháng qua; Mỗi khi doanh nghiệp bị BOT tấn công, trung bình phải mất 9 tháng để khôi phục lòng tin của khách hàng đối với doanh nghiệp, đây là một tổn thất vô hình cao đối với bất kỳ doanh nghiệp nào.
Đồng thời, với sự phát triển của công nghệ hacker, các cuộc tấn công DDoS ngày càng trở nên đơn giản và thông minh hơn. Khi ngưỡng và chi phí của các cuộc tấn công DDoS ngày càng thấp, khối lượng các cuộc tấn công ngày càng lớn hơn. Mười lăm năm trước, cao điểm lưu lượng truy cập cuộc tấn công DDoS lớn nhất thế giới không vượt quá 10g; Mười lăm năm sau, lưu lượng truy cập cao điểm của các cuộc tấn công DDoS đã vượt quá 3T. Trong mùa bán hàng cao điểm của thương mại điện tử xuyên biên giới, các doanh nghiệp có lưu lượng lớn và tỷ suất lợi nhuận cao trong lĩnh vực thương mại điện tử đã trở thành mục tiêu chính của các cuộc tấn công DDoS.
Ngoài những rủi ro về bảo mật trang web nêu trên, thông tin cá nhân, với tư cách là cốt lõi và nền tảng của dữ liệu lớn, ngày càng làm nổi bật giá trị thương mại của nó. Do sơ hở kỹ thuật, các trang web thương mại điện tử đã nhiều lần bị tin tặc tấn công và đánh cắp một lượng lớn thông tin nhận dạng người dùng, thông tin tài khoản và các dữ liệu cá nhân khác. Theo báo cáo điều tra rò rỉ dữ liệu năm 2021, 39% vụ rò rỉ dữ liệu là do các cuộc tấn công ứng dụng web, trong đó 85% là rò rỉ dữ liệu cá nhân. Nổi tiếng nhất là vụ Twitter bị tấn công dẫn đến mất thông tin đăng ký của nhiều khách hàng, bán lại hoặc dùng vào mục đích khác
Edgio xây dựng cơ sở bảo mật mạng để đảm bảo tính bảo mật của các ứng dụng trang web
Cho dù ở các thị trường châu Âu và Mỹ đã trưởng thành, hay các thị trường mới nổi như Đông Nam Á và Trung Đông, với sự xuất hiện của các chương trình khuyến mãi mùa tựu trường, kỳ nghỉ và các mùa cao điểm khác trong quý 3 và 4 năm 2022, mỗi nền tảng sẽ phải đối mặt với lượng truy cập lớn; Đằng sau hậu trường của sự thịnh vượng ngày càng tăng này, các doanh nghiệp thương mại điện tử xuyên biên giới chưa đủ kinh nghiệm đối phó với các rủi ro bảo mật, thiếu các kênh quản lý và nạo vét thông tin hiệu quả, và có rất nhiều rò rỉ đồng về bảo mật dữ liệu, bảo mật nội dung và rủi ro vận hành trang web. , rất có thể sẽ đầu hàng khi đợt tấn công tiếp theo xảy ra.
Edgio không phải là người mới trong lĩnh vực bảo mật trang web. Limelight và Edgecast có gần 20 năm kinh nghiệm trong các mạng phân phối nội dung an toàn (CDN). Sau khi sáp nhập, chức năng bảo mật của website Edgio được nâng cấp hơn nữa trên cơ sở ban đầu và cam kết xây dựng tuyến phòng thủ an ninh đám mây cho các website xuyên biên giới.
Không ngừng điều chỉnh những ưu điểm của riêng mình theo nhu cầu của khách hàng
Theo một cuộc khảo sát do Edgio thực hiện về thực tiễn bảo mật của các ứng dụng dữ liệu thương mại điện tử xuyên biên giới, 57% khách hàng hy vọng giải quyết các vấn đề bảo mật trong hoạt động trang web của họ nhanh hơn; 36 phần trăm khách hàng muốn biết thêm về cách ngăn chặn các cuộc tấn công an ninh mạng; 35 phần trăm khách hàng hy vọng xác định và loại bỏ các lỗ hổng mạng.
(1) Nền tảng cạnh toàn cầu của Edgio cung cấp băng thông hơn 250tbps, hơn 300 nút toàn cầu và 7000 kết nối ISP. Trên cơ sở đảm bảo tính riêng tư của dữ liệu cá nhân và không làm hỏng thông tin nhạy cảm, nền tảng In AppOps có thể cung cấp khả năng giám sát bảo mật 24/7/365 một cách an toàn và bảo vệ các ứng dụng web toàn cầu và một loạt các ứng dụng API. Nó có các công cụ phát triển tích hợp cục bộ và cơ chế bảo vệ nhiều lớp để duy trì an ninh mạng. Ví dụ, trong khía cạnh tường lửa ứng dụng web (WAF), các trang web thông thường phải đối mặt với nhiều vấn đề, chẳng hạn như các cuộc tấn công mới không được phát hiện (phát hiện thấp), truy cập bình thường bị chặn (dương tính giả cao), lưu lượng tấn công lớn, không thể xử lý (hiệu suất thấp) và khó cập nhật và bảo trì (khó bảo trì). Thông qua WAF được tích hợp sẵn, người bán Edgio có thể theo dõi, lọc và giảm thiểu các mối đe dọa, chẳng hạn như chèn SQL, viết mã trang web chéo (XSS) và thực thi mã từ xa (RCE), xác định các kiểu tấn công không xác định và phòng thủ tự động.
(2) Về quản lý BOT, khi có vô số lưu lượng truy cập vào trang web và chúng tôi không biết bao nhiêu trong số đó là người dùng thực và bao nhiêu là kịch bản, quản lý BOT của Edgio cho phép người bán hiểu rõ ràng và chính xác về giao thông BOT trên trang web thông qua trí tuệ nhân tạo. Đồng thời, quy tắc quản lý BOT này cho phép đội nhanh chóng triển khai, phát hiện và quản lý một loạt các ứng dụng truy vấn và tiêu tốn các nguồn lực có giá trị của BOT. Và các nhà phát triển có thể sử dụng các quy tắc BOT này để cho phép các bot tốt đi qua và ngăn chặn các bot độc hại trong trường hợp lưu lượng truy cập không mong muốn.
(3) Về bảo vệ DDoS, chức năng bảo vệ chống tấn công DDoS của nó là một cơ chế bảo vệ DDoS luôn trực tuyến dựa trên định nghĩa phần mềm. Băng thông cao, mạng phân tán toàn cầu của Edgio có thể tự động phát hiện và đẩy lùi DDoS ở nhiều lớp mạng khác nhau, và băng thông của nó gấp 70 lần băng thông tấn công đỉnh cao trong lịch sử. Chức năng này giữ cho tài nguyên lành mạnh và duy trì tính toàn vẹn của ứng dụng. Nền tảng bảo vệ dựa trên đám mây tiên tiến có thể đảm bảo cung cấp trải nghiệm trực tuyến luôn an toàn.
(4) Điều đáng ngạc nhiên hơn là nền tảng an ninh mạng Edgio được tạo ra cho DevOps và các kỹ sư phần mềm. Nó kết nối với trang web Siem tools thông qua API và được tích hợp trực tiếp vào mạng xương sống của Edgio, vì vậy nó có thể được khởi động và chạy mà không cần làm gì cả. Khi kiểm tra và lọc từng yêu cầu ứng dụng, nền tảng sẽ không làm chậm tốc độ hệ thống để đảm bảo hệ thống kinh doanh hoạt động ổn định và hiệu quả. Đồng thời, Edgio Security Suite đáp ứng các yêu cầu của GDPR, CcpA, soc2 và ISO27001, và luôn duy trì tuân thủ PCI-DSS cấp độ I bằng cách chấp nhận đánh giá hàng năm của các chuyên gia đánh giá được visa và MasterCard công nhận.
Cho đến nay, Edgio đã cung cấp dịch vụ cho hơn 20000 công ty kỹ thuật số như Amazon, Sony, Kate Spade, Microsoft, Sun TV, Verizon, Disney, Twitter, v.v.
An ninh mạng là khóa học bắt buộc mà mỗi chúng ta nên học
Ngày nay, với sự gia tăng và phổ biến của các công nghệ mới nổi như 5g, IoT và blockchain, tần suất và độ phức tạp của tương tác cơ bản trên trang web doanh nghiệp thương mại điện tử xuyên biên giới đã tăng lên theo cấp số nhân. An ninh mạng toàn cầu và bảo vệ mạng đang hướng tới một chiến trường mới không có thuốc súng và tiềm năng vô hạn. Làm thế nào để tất cả các doanh nghiệp thực hiện tốt hoạt động kinh doanh xuyên quốc gia của họ dưới áp lực kép của an ninh mạng và tuân thủ là một khóa học bắt buộc mà mọi nhà cung cấp nên học càng sớm càng tốt.
Nội dung trên chỉ thể hiện quan điểm riêng của tác giả, không phải lập trường của công ty! Mọi thắc mắc về nội dung, bản quyền hay các vấn đề khác của tác phẩm, vui lòng liên hệ với công ty chúng tôi trong vòng 30 ngày sau khi tác phẩm được xuất bản.

