電商案例丨用“客戶端的WAF”,電商項目的bug-ESG跨境

電商案例丨用“客戶端的WAF”,電商項目的bug

來源網(wǎng)絡
來源網(wǎng)絡
2022-05-15
點贊icon 0
查看icon 747

電商案例丨用“客戶端的WAF”,電商項目的bug電子商務案例使用“客戶的WAF”品牌出海時代,數(shù)據(jù)安全合規(guī)對于跨境電商至關(guān)重要。相比可以監(jiān)控到的數(shù)據(jù)泄露威脅,隱藏在客戶端背后的惡意腳本往往難以察覺,悄悄“轉(zhuǎn)移”全球消費者的數(shù)據(jù)信息,很難發(fā)現(xiàn)蛛絲馬跡。惡意腳本“出沒”,PIM及時保存現(xiàn)場這種不為人知、莫名其妙的數(shù)據(jù)泄露,......

電商案例丨用“客戶端的WAF”,電商項目的bug




電子商務案例使用“客戶的WAF”

品牌出海時代,數(shù)據(jù)安全合規(guī)對于跨境電商至關(guān)重要。相比可以監(jiān)控到的數(shù)據(jù)泄露威脅,隱藏在客戶端背后的惡意腳本往往難以察覺,悄悄“轉(zhuǎn)移”全球消費者的數(shù)據(jù)信息,很難發(fā)現(xiàn)蛛絲馬跡。

惡意腳本“出沒”,PIM及時保存現(xiàn)場

這種不為人知、莫名其妙的數(shù)據(jù)泄露,不是天方夜譚,而是真實發(fā)生在Akamai客戶身上的故事。這是一家成立于2007年的知名跨境電商,主營個性化定制服裝及配飾。

事實上,該跨境電商客戶已經(jīng)使用了其他安全廠商的WAF保護,但防火墻從未產(chǎn)生相關(guān)警報。對于惡意腳本,確實可以通過代碼審計的方式進行檢查;但是面對眾多的第三方腳本,要在海量的代碼中找出哪些代碼被惡意注入,無異于大海撈針,收效甚微。

這家跨境電商邀請Akamai進行PIM(頁面完整性管理器)的驗證測試。在線流程簡單易行。通過將PIM腳本插入客戶的邊緣站點,只需大約5分鐘即可完成部署并上線。

經(jīng)過一段時間的測試,Akamai的測試人員在PIM的報告中發(fā)現(xiàn)了可疑的網(wǎng)絡行為:瀏覽器向一個未知的第三方URL發(fā)快遞用戶信息。經(jīng)過Akamai安全服務人員的分析和客戶R&D團隊對代碼的確認,第三方插入的惡意腳本終于浮出水面。

簡而言之,通過檢測前端頁面信息和后端惡意腳本,Akamai可以看出客戶端數(shù)據(jù)正在傳輸給黑客。此次數(shù)據(jù)泄露事件再次印證了安全領(lǐng)域的“木桶理論”:Web端的安全問題不僅存在于服務器端,從瀏覽器到服務器的任何一個薄弱環(huán)節(jié)都存在,短板都會給網(wǎng)絡攻擊者可乘之機。

三重優(yōu)勢,PIM護航電商出海

基于Akamai在網(wǎng)絡安全領(lǐng)域的深厚經(jīng)驗,PIM產(chǎn)品在檢測惡意攻擊、追蹤攻擊漏洞、追蹤攻擊行為鏈、生成事件報警截圖等方面優(yōu)勢明顯??勺R別“可疑網(wǎng)頁盜用”企圖,根據(jù)攻擊鏈接分析,經(jīng)客戶確認后可“攔截”信用卡、用戶信息等敏感數(shù)據(jù)的非法外發(fā)流量等異常行為。

總的來說,Akamai PIM有以下三大優(yōu)勢:

動態(tài)跟蹤攔截

相關(guān)數(shù)據(jù)顯示,75%的腳本會在一個月內(nèi)升級更改。面對瞬息萬變的海外網(wǎng)絡安全形勢,PIM的實時動態(tài)安全能力使跨境電商在為第三方腳本做安全部署時,高效、敏捷、事半功倍。

市場排他性

縱觀安全廠商的部署策略,面向客戶端安全的WAF產(chǎn)品相對較少,但往往集中在服務器端。相比之下,Akamai PIM集成容易,上線快,幾分鐘內(nèi)即可部署,效果立竿見影。

安全數(shù)據(jù)基礎(chǔ)

基于全局安全數(shù)據(jù)基礎(chǔ),Akamai對攻擊數(shù)據(jù)有超強的可視性。目前,Akamai每天可以分析64億次腳本執(zhí)行,每月保護37億個關(guān)鍵頁面,每周發(fā)現(xiàn)超過4000萬次可疑或惡意活動。

對于電商客戶,PIM可以有效保護客戶端免受腳本執(zhí)行攻擊,還可以幫助客戶進行網(wǎng)站代碼安全審計,包括安全審計、代碼審計、滲透測試等需求;此外,第三方腳本的復雜度越來越高,桌面和移動端超過60%的內(nèi)容都是由第三方腳本提供的。在這種情況下,PIM可以通過自身優(yōu)勢滿足第三方腳本的實時監(jiān)控需求。


文章推薦
超7億包裹被延誤交付亞馬遜推出7種收貨方式,亞馬遜物流正常嗎
處于什么階段的人適合做Lazada
谷歌營銷,谷歌營銷
獨立站賣家必看的6大網(wǎng)頁“裝修”思路,網(wǎng)店頁面裝修引流


特別聲明:以上文章內(nèi)容僅代表作者本人觀點,不代表ESG跨境電商觀點或立場。如有關(guān)于作品內(nèi)容、版權(quán)或其它問題請于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國平臺交流群
加入
韓國平臺交流群
掃碼進群
歐洲多平臺交流群
加入
歐洲多平臺交流群
掃碼進群
美國賣家交流群
加入
美國賣家交流群
掃碼進群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進群
拉美電商交流群
加入
拉美電商交流群
掃碼進群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進群
拉美電商交流群
加入
拉美電商交流群
掃碼進群
ESG獨家招商-PHH GROUP賣家交流群
加入
ESG獨家招商-PHH GROUP賣家交流群
掃碼進群
《TikTok官方運營干貨合集》
《TikTok綜合運營手冊》
《TikTok短視頻運營手冊》
《TikTok直播運營手冊》
《TikTok全球趨勢報告》
《韓國節(jié)日營銷指南》
《開店大全-全球合集》
《開店大全-主流平臺篇》
《開店大全-東南亞篇》
《CD平臺自注冊指南》
通過ESG入駐平臺,您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經(jīng)理服務
運營實操指導
運營提效資源福利
平臺官方專屬優(yōu)惠
聯(lián)系顧問

平臺顧問

平臺顧問 平臺顧問

微信掃一掃
馬上聯(lián)系在線顧問

icon icon

小程序

微信小程序

ESG跨境小程序
手機入駐更便捷

icon icon

返回頂部