최근 모성 제품의 전자상거래 플랫폼이 타인의 악성 트래픽에 의해 공격을 받았습니다. 6월 30일 이후 평균 공격 횟수는 초당 약 4000회였으며, 최대 공격 횟수는 약 7000회에 이르렀다. 공격자들이 플랫폼 서버에 지속적으로 연결 요청을 보내면서 수백만 명의 사용자가 웹 사이트를 열 수 없거나 웹 사이트 열기 속도가 매우 빨라졌다. 느리고 플랫폼 비즈니스에 영향을 미치고 Hukou 기념물의 사용이 크게 줄어 듭니다.
사실 악의적인 공격으로 인한 네트워크 보안 문제는 오랜 역사를 가지고 있기 때문에 웹사이트에 대한 악의적인 공격은 웹사이트의 느린 오픈 속도와 심지어 웹사이트의 완전한 마비로 이어질 수 있습니다. 예를 들어, 포르투갈 TV 방송국의 웹사이트는 올해 초 네트워크의 공격을 받아 웹사이트가 붕괴되었습니다.
최근 몇 년간 게임, 금융, 전자상거래 등 다양한 분야에서 네트워크 보안 사고가 빈번하게 발생하고 있으며, 전자상거래 플랫폼은 항상 네트워크 공격의 가장 큰 피해를 입은 분야였습니다. 연이은 공격의 물결은 웹사이트의 일상적인 운영에 점점 더 큰 영향을 미치고 있습니다.
국경을 초월한 전자상거래 웹사이트는 표적이 되는 경우가 많으며 이로 인한 손실은 보상할 수 없습니다.
관련 통계 보고서에 따르면 2020년 전 세계 전자상거래 B2B 시장 규모는 6조 6천억 달러로 두 자릿수 성장을 유지했습니다. 중국의 국경 간 전자 상거래 산업은 빠르게 발전했습니다. 2020년 국경간 수출 B2B 소비재 전자상거래 규모는 1,298억 달러였으며 지난 5년간 복합 성장률은 54.1%였습니다. 2025년까지 5,866억 달러에 이를 것으로 예상되며 복합 성장률은 35.2%입니다. 그 중 중국의 국경간 수출 B2B 소비재 시장의 성장률은 143.1%에 달했다. 중국의 국경 간 전자 상거래 수입 및 수출은 지난 5년 동안 거의 10배 증가하여 1조 9200억에 도달했으며 18.6%의 증가율을 보였습니다.
이때 네트워크 보안도 많은 기업과 판매자의 머리를 휘감는 다모클레스의 검이 되었고, 네트워크 보안으로 인한 사고는 점점 더 안타까워지고 있습니다. 2022년 데이터 침해 조사 보고서(DBIR)에 따르면 데이터 자산을 위협하는 4가지 주요 방법은 자격 증명 도용, 피싱, 취약점 악용 및 봇넷입니다. 2022년에 랜섬웨어의 수는 전년 대비 거의 13% 증가했으며, 이는 지난 5년간의 합계와 맞먹는 수준입니다. 그 중 시스템 침입 이벤트의 62%는 불완전한 공급망 시스템으로 인해 발생하고 13%는 시스템의 잘못된 구성으로 인해 발생합니다. 데이터 유출 사고의 82%는 인적 요인과 관련이 있습니다.
현재 네트워크 상황이 우려되고 있으며, 다양한 공격 방법이 있어 이를 방지할 수 없습니다.
Gartner의 기업 웹 보안 현황 데이터에 따르면 네트워크 보안 공격의 75%가 웹 애플리케이션 계층에서 발생합니다. 현재 웹 사이트의 약 2/3가 매우 취약하고 취약합니다. 일반적인 웹 공격에는 RCE(원격 코드 실행) 원격 코드 실행, CSS(교차 사이트 스크립팅) 교차 사이트 스크립팅 공격, CSRF(교차 사이트 요청 위조) 교차 사이트 요청 위조 및 SQL 주입 공격이 있습니다. 이러한 공격은 기업에 심각한 비즈니스 위험과 경제적 손실을 초래할 수 있습니다.
둘째, ESG에서 발표한 BOT 자동화 위협 보고서에 따르면 엔터프라이즈 네트워크 보안 리더의 90%가 과도한 트래픽으로 인한 웹사이트 다운타임, 신규 계정 사기, 크리덴셜 크래킹/폭력 공격, 계정 탈취, 콘텐츠 조작 등 BOT 공격 위협에 대해 우려하고 있습니다. , 민감한 콘텐츠 캡처, 인벤토리 고갈 및 장바구니 오류로 인한 웹사이트 속도 감소. 보고서의 응답자 중 37%가 지난 12개월 동안 복잡한 BOT 공격을 받았다고 확인했습니다. 기업이 BOT의 공격을 받을 때마다 기업에 대한 고객의 신뢰를 회복하는 데 평균 9개월이 소요되며 이는 기업에게 보이지 않는 큰 손실입니다.
또한 Gartner의 기업 웹 보안 현황 데이터에 따르면 네트워크 보안 공격의 75%가 웹 애플리케이션 계층에서 발생합니다. 현재 웹 사이트의 약 2/3가 매우 취약하고 취약합니다. 일반적인 웹 공격에는 RCE(원격 코드 실행) 원격 코드 실행, CSS(교차 사이트 스크립팅) 교차 사이트 스크립팅 공격, CSRF(교차 사이트 요청 위조) 교차 사이트 요청 위조 및 SQL 주입 공격이 있습니다. 이러한 공격은 기업에 심각한 비즈니스 위험과 경제적 손실을 초래할 수 있습니다.
둘째, ESG에서 발표한 BOT 자동화 위협 보고서에 따르면 엔터프라이즈 네트워크 보안 리더의 90%가 과도한 트래픽으로 인한 웹사이트 다운타임, 신규 계정 사기, 크리덴셜 크래킹/폭력 공격, 계정 탈취, 콘텐츠 조작 등 BOT 공격 위협에 대해 우려하고 있습니다. , 민감한 콘텐츠 캡처, 인벤토리 고갈 및 장바구니 오류로 인한 웹사이트 속도 감소. 보고서의 응답자 중 37%가 지난 12개월 동안 복잡한 BOT 공격을 받았다고 확인했습니다. 기업이 BOT의 공격을 받을 때마다 기업에 대한 고객의 신뢰를 회복하는 데 평균 9개월이 소요되며 이는 기업에게 보이지 않는 큰 손실입니다.
동시에 해커 기술의 발달로 DDoS 공격은 점점 더 단순해지고 지능화되고 있습니다. DDoS 공격의 문턱과 비용이 점점 낮아지면서 공격의 규모는 점점 커지고 있습니다. 15년 전 세계 최대 DDoS 공격 트래픽 피크는 10g을 넘지 않았습니다. 15년 후 DDoS 공격의 최대 트래픽은 3T를 초과했습니다. 크로스보더 전자상거래의 성수기 동안 전자상거래 분야에서 높은 흐름과 높은 이윤을 가진 기업이 DDoS 공격의 주요 대상이 되었습니다.
위의 웹사이트 보안 위험 외에도 빅데이터의 핵심이자 기반이 되는 개인정보의 상업적 가치가 점점 부각되고 있습니다. 기술적인 허점으로 인해 전자 상거래 웹사이트는 반복적으로 해커에 취약하고 수많은 사용자 신원 정보, 계정 정보 및 기타 개인 데이터를 도난당했습니다. 2021년 데이터 유출 조사 보고서에 따르면 데이터 유출의 39%가 웹 애플리케이션 공격에 의해 발생하고 그 중 85%가 개인 데이터 유출입니다. 가장 유명한 것은 트위터가 공격을 받아 많은 고객의 등록 정보가 손실되거나 재판매 또는 기타 목적으로 발생했다는 것입니다.
Edgio는 웹사이트 애플리케이션의 보안을 보장하기 위해 네트워크 보안 기반을 구축합니다.
성숙한 유럽 및 미국 시장이든 동남아시아 및 중동과 같은 신흥 시장이든 2022년 3분기와 4분기에 개학, 휴일 및 기타 성수기 프로모션이 시작됨에 따라 각 플랫폼은 직면하게 될 것입니다. 엄청난 트래픽; 이러한 번영의 배후에서 국경 간 전자 상거래 기업은 보안 위험을 처리하는 경험이 부족하고 효과적인 정보 관리 및 준설 채널이 부족하며 데이터 보안, 콘텐츠 보안 및 웹 사이트 운영 위험에서 매우 큰 구리 누출이 있습니다. , 다음 공격이 올 때 항복할 가능성이 매우 높습니다.
Edgio는 웹사이트 보안 분야의 초보자가 아닙니다. Limelight와 Edgecast는 보안 콘텐츠 배포 네트워크(CDN) 분야에서 거의 20년의 경험을 가지고 있습니다. 합병 후 Edgio 웹사이트의 보안 기능은 원래 기반으로 더욱 업그레이드되었으며 국경을 초월한 웹사이트를 위한 클라우드 보안 방어선을 구축하기 위해 최선을 다하고 있습니다.
고객의 요구에 따라 자신의 장점을 지속적으로 조정
국경 간 전자 상거래 데이터 애플리케이션의 보안 관행에 대해 Edgio에서 실시한 설문 조사에 따르면 고객의 57%가 웹 사이트 운영의 보안 문제를 더 빨리 해결하기를 희망합니다. 고객의 36%는 네트워크 보안 공격을 방지하는 방법에 대해 더 알고 싶어합니다. 고객의 35%는 네트워크 취약점을 식별하고 제거하기를 희망합니다.
(1) Edgio 글로벌 에지 플랫폼은 250tbps 이상의 대역폭, 300개 이상의 글로벌 노드 및 7000 ISP 연결을 제공합니다. In AppOps 플랫폼은 개인 데이터의 프라이버시를 보장하고 민감한 정보를 훼손하지 않음을 기반으로 24/7/365 보안 모니터링과 글로벌 웹 애플리케이션 및 다양한 API 애플리케이션 보호를 안전하게 제공할 수 있습니다. 네트워크 보안을 유지하기 위해 로컬로 통합된 개발 도구와 다계층 보호 메커니즘이 있습니다. 예를 들어 WAF(Web Application Firewall) 측면에서 일반 웹사이트는 탐지되지 않는 새로운 공격(낮은 탐지), 정상적인 액세스 차단(높은 가양성), 대규모 공격 트래픽, 처리할 수 없고(낮은 성능) 업데이트 및 유지 관리가 어렵습니다(유지 관리가 어렵습니다). 내장된 WAF를 통해 Edgio 판매자는 SQL 주입, XSS(교차 사이트 스크립팅) 및 RCE(원격 코드 실행)와 같은 위협을 모니터링, 필터링 및 완화하고 알 수 없는 유형의 공격을 식별하고 자동 방어를 수행할 수 있습니다.
(2) BOT 관리 측면에서 웹사이트에 수많은 트래픽이 유입되고 그 중 실제 사용자가 몇 명이고 스크립트인지 알 수 없는 경우 Edgio의 BOT 관리를 통해 판매자는 웹 사이트의 BOT 트래픽을 명확하고 정확하게 이해할 수 있습니다. 인공 지능을 통해 웹 사이트. 동시에 이 BOT 관리 규칙을 통해 팀은 다양한 쿼리 응용 프로그램을 빠르게 배포, 감지 및 관리하고 BOT의 귀중한 리소스를 사용할 수 있습니다. 그리고 개발자는 이러한 BOT 규칙을 사용하여 원치 않는 트래픽의 경우 좋은 봇이 통과하도록 허용하고 악성 봇을 방지할 수 있습니다.
(3) DDoS 방어 측면에서 DDoS 공격 방어 기능은 소프트웨어 정의에 따라 항상 온라인 상태인 DDoS 방어 메커니즘입니다. Edgio의 고대역폭 글로벌 분산 네트워크는 다양한 네트워크 계층 DDoS를 자동으로 탐지 및 차단할 수 있으며 대역폭은 역사상 최대 공격 대역폭의 70배입니다. 이 기능은 리소스를 건강하게 유지하고 애플리케이션 무결성을 유지합니다. 고급 클라우드 기반 보호 플랫폼은 항상 안전한 온라인 경험을 제공할 수 있습니다.
(4) 더 놀라운 것은 Edgio 네트워크 보안 플랫폼이 DevOps 및 소프트웨어 엔지니어를 위해 만들어졌다는 것입니다. API를 통해 웹사이트 Siem 도구에 연결하고 Edgio의 백본 네트워크에 직접 통합되어 별도의 작업 없이 시작하고 실행할 수 있습니다. 각 애플리케이션 요청을 확인하고 필터링할 때 플랫폼은 비즈니스 시스템의 안정적이고 효율적인 운영을 보장하기 위해 시스템 속도를 늦추지 않습니다. 동시에 Edgio Security Suite는 GDPR, CcpA, soc2 및 ISO27001의 요구 사항을 충족하며 Visa 및 MasterCard에서 인정하는 감사인의 연간 감사를 수락하여 PCI-DSS 레벨 I 준수를 항상 유지해 왔습니다.
지금까지 Edgio는 Amazon, Sony, Kate Spade, Microsoft, Sun TV, Verizon, Disney, Twitter 등과 같은 20000개 이상의 디지털 회사에 서비스를 제공했습니다.
네트워크 보안은 우리 모두가 배워야 할 필수 과정입니다
오늘날 5g, IoT 및 블록체인과 같은 새로운 기술의 등장과 인기로 인해 국경 간 전자 상거래 기업 웹 사이트의 기본 상호 작용의 빈도와 복잡성이 기하급수적으로 증가했습니다. 글로벌 네트워크 보안과 네트워크 보호는 화약이 없는 무한한 잠재력을 지닌 새로운 전장을 향해 나아가고 있습니다. 네트워크 보안과 규정 준수라는 이중 압력 하에서 모든 기업이 초국적 비즈니스를 잘 수행하는 방법은 모든 공급업체가 가능한 한 빨리 배워야 하는 필수 과정입니다.
위의 내용은 회사의 입장이 아닌 작성자 본인의 견해일 뿐입니다! 저작물의 내용, 저작권, 기타 문제에 대해 궁금한 사항이 있으시면 저작물 공개 후 30일 이내에 당사로 연락주시기 바랍니다.

