跨境+大數據高峰論壇知道創宇助力業務安全
2016年6月4日,《跨境+大數據高峰論壇》在蘇州舉辦。參加本次活動的有電商協會、跨境電商平臺、跨境電商服務平臺、跨境大數據應用公司、大數據挖掘公司、大數據底層技術公司、跨境服務企業以及投資機構等,大家就“跨境”與“大數據”兩大話題做了分享。
2015年是跨境電商行業井噴式發展的一年,據海關總署透露2015年我國跨境電子商務出口和進口同比分別增長了4.9倍和16倍。而有關數據顯 示,2015年“黑五”整體成交額比同期增長近30倍,訂單額增幅近35倍。在這些振奮人心的數字背后,仍然存在各式各樣的問題。知道創宇云安全高級安全 顧問王利偉獲邀參加高峰論壇,并在會上做了題為《大數據與電商業務安全》的演講分享。
“跨境電商,看似是一個新興起的行業,可是卻依然脫不開互聯網的圈子。然而,互聯網業務安全面臨技術、業務、信譽三重風險。技術風險主要有賬戶盜 用、拖庫撞庫、邏輯漏洞、網站篡改、信息泄露、DDoS等;業務方面主要面臨惡意注冊、虛假交易、信用套現、刷單/返利、營銷活動被刷等風險;信譽風險則 包括偽基站、短信詐騙、電話詐騙、釣魚網站等。不論從技術、業務還是信譽角度來講,以上提到的風險都是刻不容緩需要解決的問題。”王利偉著眼全局分析到。
目前,電商行業平臺上漏洞頻多,信息泄露、程序邏輯錯誤、URL跳轉帶來的安全問題紛紛被曝。造成如此問題的原因是什么呢?王利偉在演講中分析道: “出現這些安全問題的主要原因是大多平臺成熟度低,據調查數據顯示,沒有使用SSL的平臺高達60%,有自己安全團隊的平臺少于5%,有請第三滲透測試的 平臺少于15%。看到這樣的數據讓我們不由得為之擔心。其次,互聯網欺詐也越來越趨于專業化,不再是一對一的單兵作戰方式,而是由專業的詐騙團伙行騙,他 們擁有專業批量注冊軟件、專業批量刷單軟件、專業木馬盜號、專業黑客拖庫、專業黑產掮客,手段更是千變萬化。仿冒、釣魚類問題更是老生常談,有數據顯 示,2015年欺詐仿冒類網站電商類占比高達20%,位居第四。”
知道創宇云安全防御平臺能夠在“零部署”“零維護”的情況下,防御諸如XSS攻擊、SQL注入、惡意掃描、木馬后門、僵尸網絡等攻擊,避免因安全事 件造成停機,提高網站可用性。并且能夠通過CDN加快網頁加載速度,獲得更好的用戶體驗,并減少對原站的性能、帶寬需求,輕松應對突發流量。同時,品牌寶 作為國內最大的網絡安全數據共享平臺 “安全聯盟”唯一授權的網站驗證審核平臺,基于安全聯盟的大數據提升企業商業轉化,建立良性企業信譽。未來,知道創宇云安全將深耕電商領域,為各平臺穩 健、茁壯發展提供堅實的保障。