您现在的位置是:物联网 >>正文
“电商案例丨用“客户端的 WAF”,补齐 Web 安全短板!
物联网4135人已围观
简介品牌出海时代,对于跨境电商来说,数据安全合规至关重要。相比于可监控到的数据泄露威胁,隐藏在客户端背后的恶意脚本往往难于检测,悄无声息地“转移”全球消费者的数据信息,难探蛛丝马迹。延伸阅读,点击链接了解 ...
品牌出海时代,电商端的短板对于跨境电商来说,案例安全数据安全合规至关重要 。丨用相比于可监控到的客户数据泄露威胁,隐藏在客户端背后的电商端的短板恶意脚本往往难于检测,悄无声息地“转移”全球消费者的案例安全数据信息,难探蛛丝马迹 。丨用
延伸阅读 ,客户点击链接了解 Akamai API Security
一、电商端的短板恶意脚本“出没” ,案例安全PIM 及时救场这种未知、云计算丨用莫名的客户数据泄露事件并非天方夜谭 ,而是电商端的短板曾真实发生在 Akamai 客户身边的故事 。这是案例安全一家成立于2007年的知名跨境电商,主营个性化、丨用定制化服装和饰品等 。

事实上,该跨境电商客户已经使用了其他安全厂商的 WAF 防护,但该防火墙从未产生相关告警。针对恶意脚本 ,模板下载确实可以通过代码审计的方式进行审查;但是面对众多第三方脚本 ,想要在巨量代码中查出哪一段代码遭到恶意注入,无异于大海捞针,收效甚微。
这家跨境电商公司邀请 Akamai 进行 PIM (Page Integrity Manager) 的验证性测试,上线过程简单易行 ,仅需在客户边缘站点插入 PIM 脚本,5分钟左右便完成了部署上线 。
经过一段时间的检测,Akamai 的测试人员在 PIM 的报告中发现了可疑的免费模板网络行为:浏览器端向一个不明的第三方 URL 传送用户信息。经过 Akamai 安全服务人员分析以及客户研发团队对代码的确认 ,被第三方插入的恶意脚本终于浮出水面 。

简而言之,通过对前端页面信息与后端恶意脚本的检测,Akamai 可以看出客户端数据正在被传输到黑客端 。这一数据泄露事件,再次印证了安全领域的“木桶理论”:Web 端的安全问题,不仅存在于服务器端 ,而是建站模板在从浏览器到服务器间的任何一个薄弱环节,其中的短板都会给网络攻击者以可乘之机 。

您可点击此处(链接:https://www.akamai.com/blog/security/how-page-integrity-manager-detects-real-world-magecart-attacks?utm_campaign=F-MC-64720&utm_id=apj_cc&utm_source=51CTO_external1_Articles117&utm_medium=CPC&utm_cnotallow=51CTO_241106_BlogArticles117),了解该电商客户的数据泄漏过程及 PIM 对该事件的报告详情 。
二、三重优势 ,PIM 护航电商出海基于 Akamai 在网络安全领域的深耕经验,PIM 产品在探查恶意攻击 、溯源攻击漏洞、跟踪攻击行为链条 、生成事件告警截图等方面具有显著优势 ,亿华云可以标识出“可疑 Web 盗用”企图 ,并根据攻击链路分析 ,在得到客户确认后对信用卡、用户信息等敏感数据非法外传流量等异常行为,进行“一键阻断” 。整体而言 ,Akamai PIM 具有以下3重显著优势:
1.动态跟踪拦截
相关数据显示,75%的脚本在一个月内,都会有版本的升级和变化。面对瞬息万变的海外网络安全形势 ,PIM 实时动态的安全能力 ,能让跨境电商在针对第三方脚本进行安全部署时 ,香港云服务器高效敏捷 、事半功倍 。
2.市场独占性
环顾安全厂商的部署策略,针对客户端安全的 WAF 类产品相对较少,而往往聚焦于服务器端。相比之下 ,Akamai PIM 集成简单 、上线快捷,数分钟内便可完成部署,效果立现。
3.安全数据基础
基于全球安全数据基础,Akamai 对攻击数据有着超高可见性 。目前 Akamai 每天可分析64亿次脚本执行 ,每个月保护37亿个关键页面,每周发现超过4000万次可疑或恶意活动。
对于电商类客户,PIM 有效防护客户端的脚本执行攻击之余 ,还能帮助客户进行网站代码的安全审计,包括安全审计、代码审计 、渗透测试等需求;此外,当下第三方脚本复杂度日渐提升,桌面和移动端超过60%的内容 ,都是第三方脚本提供的。在这种形势下,PIM 可以通过自身优势,满足第三方脚本的实时监控需求 。
—————————————————————————————————————————————————
如您所在的企业也想要进一步保护API安全 ,
点击链接了解Akamai的解决方案
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/271d599723.html
相关文章
十大事件响应安全工具和服务商(含选型指南)
物联网在数字化时代,企业面临着来自网络攻击的威胁与日俱增。一旦发生网络攻击,快速有效的事件响应/应急响应至关重要,是减少损失并保护业务连续性的关键措施。事件响应是一个较为复杂的安全流程,需要多种工具和技术的 ...
【物联网】
阅读更多优诺仕MP3音质如何?(解析优诺仕MP3音质特点及用户评价)
物联网随着科技的不断进步,MP3播放器已经成为我们日常生活中必不可少的娱乐设备之一。在市场上,有许多品牌的MP3播放器可供选择。本文将聚焦于优诺仕MP3音质如何,并对其特点及用户评价进行解析。背景介绍音质优 ...
【物联网】
阅读更多电脑修复教程(从零开始学习如何修复电脑,轻松解决各种问题)
物联网无论是初学者还是有一定电脑使用经验的人,电脑故障总是会发生。为了帮助大家自行解决电脑问题,本文将为您提供一份详细的电脑修复教程。通过这个教程,您将学习到如何诊断和修复常见的电脑故障,无需依赖于专业技术 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- 从U盘安装电脑系统的完全指南(学习如何使用U盘来安装和重装电脑系统)
- 小米4A手机的优势与特点(性价比高,配置强大,适合日常使用)
- 苹果8的玻璃(探索iPhone8的玻璃设计和特点)
- 显卡的位置及寻找技巧(探索显卡的安装位置与优化选择)
- i7-4720HQ(i7-4720HQ的技术特点与应用领域)
- 彻底解决ARP断网攻击问题的方法(从根本上解决网络安全隐患,防止ARP断网攻击)
- 昂达B75手机的功能和性能介绍(一款全面的智能手机,让你爱不释手)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 《GM面霜怎么样?全面解析GM面霜的优点和缺点》 香港物理机云服务器亿华云网站建设源码库b2b信息平台企业服务器