Wie betaalt voor netwerkbeveiliging als er honderden miljoenen verliezen zijn?

Jul 24, 2022

Laat een bericht achter

Onlangs werd het e-commerceplatform van een moeder- en babyproduct aangevallen door kwaadwillend verkeer van anderen. Vanaf 30 juni was het gemiddelde aantal aanvallen ongeveer 4000 per seconde, en de piek bereikte zelfs ongeveer 7000. Omdat aanvallers constant verbindingsverzoeken naar de server van het platform sturen, kunnen miljoenen gebruikers de website niet openen of wordt de openingssnelheid van de website erg hoog. langzaam, de platformactiviteiten worden beïnvloed en het gebruik van het Hukou-monument wordt sterk verminderd.

Omdat de netwerkbeveiligingsproblemen die worden veroorzaakt door kwaadaardige aanvallen een lange geschiedenis hebben, zullen kwaadaardige aanvallen op websites leiden tot een trage openingssnelheid van websites en zelfs de volledige verlamming van websites. Zo werd begin dit jaar de website van een Portugees televisiestation aangevallen door het netwerk, wat direct leidde tot de ineenstorting van de website;

In de afgelopen jaren hebben zich regelmatig netwerkbeveiligingsincidenten voorgedaan in games, financiën, e-commerce en andere gebieden, en e-commerceplatforms zijn altijd de zwaarst getroffen gebieden van netwerkaanvallen geweest. Golf na golf van aanvallen heeft een groeiende impact op de dagelijkse werking van de website.


Grensoverschrijdende e-commerce websites zijn vaak het doelwit en de veroorzaakte verliezen kunnen niet worden gecompenseerd

Relevante statistische rapporten tonen aan dat de wereldwijde e-commerce B2B-markt in 2020 $ 6,6 biljoen bedroeg, met een groei met dubbele cijfers. De grensoverschrijdende e-commerce-industrie in China heeft zich snel ontwikkeld. In 2020 bedroeg de omvang van de grensoverschrijdende export van B2B-consumptiegoederen e-commerce 129,8 miljard dollar, met een samengesteld groeipercentage van 54,1 procent in de afgelopen vijf jaar. Naar verwachting zal het tegen 2025 586,6 miljard dollar bedragen, met een samengesteld groeipercentage van 35,2 procent. Onder hen bereikte het groeipercentage van China's grensoverschrijdende export B2B-consumptiegoederenmarkt 143,1 procent. De grensoverschrijdende invoer en uitvoer van e-commerce in China is in de afgelopen vijf jaar bijna tien keer zo groot geworden, tot 1,92 biljoen, met een stijging van 18,6 procent.

2022 data leakage Investigation Report

Op dit moment is netwerkbeveiliging ook het zwaard van Damocles geworden dat boven de hoofden van veel bedrijven en verkopers hangt, en de ongevallen veroorzaakt door netwerkbeveiliging zijn steeds tragischer geworden. Volgens het onderzoeksrapport over gegevensinbreuken (DBIR) uit 2022 zijn de vier belangrijkste manieren om gegevensactiva te bedreigen diefstal van inloggegevens, phishing, misbruik van kwetsbaarheden en botnets. In 2022 steeg het aantal ransomware met bijna 13 procent op jaarbasis, een stijging die gelijk staat aan de som van de afgelopen vijf jaar; Onder hen wordt 62 procent van de systeemintrusies veroorzaakt door het onvolmaakte supply chain-systeem en 13 procent wordt veroorzaakt door de verkeerde configuratie van het systeem; Bij 82 procent van de incidenten met datalekken zijn menselijke factoren betrokken.


De huidige situatie van het netwerk is zorgwekkend en er zijn verschillende aanvalsmethoden die onmogelijk te voorkomen zijn

volgens de gegevens van Gartner's de huidige situatie van zakelijke webbeveiliging, vindt 75 procent van de netwerkbeveiligingsaanvallen plaats in de webtoepassingslaag; Op dit moment is ongeveer tweederde van de websites behoorlijk kwetsbaar en kwetsbaar; Veelvoorkomende webaanvallen zijn onder meer RCE (externe code-uitvoering), uitvoering van externe code, CSS (cross-site scripting) cross-site scripting-aanval, CSRF (Cross-Site Request Forgery), Cross-Site Request Forgery en SQL-injectie-aanval. Deze aanvallen brengen ondernemingen waarschijnlijk aanzienlijke bedrijfsrisico's en economische verliezen met zich mee.

Bots automated Threat Report

Ten tweede maakt 90 procent van de leiders op het gebied van beveiliging van bedrijfsnetwerken zich zorgen over BOT-aanvalsbedreigingen, waaronder downtime van websites veroorzaakt door overmatig verkeer, fraude met nieuwe accounts, het kraken van inloggegevens/gewelddadige aanvallen, accountovername, manipulatie van inhoud , snelheidsvermindering van de website veroorzaakt door het vastleggen van gevoelige inhoud, uitputting van de voorraad en een defect aan het winkelwagentje. Het is vermeldenswaard dat 37 procent van de respondenten in het rapport bevestigde dat ze de afgelopen 12 maanden het slachtoffer waren van complexe BOT-aanvallen; Elke keer dat een onderneming is aangevallen door BOT, duurt het gemiddeld negen maanden om het vertrouwen van klanten in de onderneming te herstellen, wat een groot onzichtbaar verlies is voor elke onderneming.

bovendien, volgens de gegevens van Gartner's de huidige situatie van zakelijke webbeveiliging, vindt 75 procent van de netwerkbeveiligingsaanvallen plaats in de webtoepassingslaag; Op dit moment is ongeveer tweederde van de websites behoorlijk kwetsbaar en kwetsbaar; Veelvoorkomende webaanvallen zijn onder meer RCE (externe code-uitvoering), uitvoering van externe code, CSS (cross-site scripting) cross-site scripting-aanval, CSRF (Cross-Site Request Forgery), Cross-Site Request Forgery en SQL-injectie-aanval. Deze aanvallen brengen ondernemingen waarschijnlijk aanzienlijke bedrijfsrisico's en economische verliezen met zich mee.

Ten tweede maakt 90 procent van de leiders op het gebied van beveiliging van bedrijfsnetwerken zich zorgen over BOT-aanvalsbedreigingen, waaronder downtime van websites veroorzaakt door overmatig verkeer, fraude met nieuwe accounts, het kraken van inloggegevens/gewelddadige aanvallen, accountovername, manipulatie van inhoud , snelheidsvermindering van de website veroorzaakt door het vastleggen van gevoelige inhoud, uitputting van de voorraad en een defect aan het winkelwagentje. Het is vermeldenswaard dat 37 procent van de respondenten in het rapport bevestigde dat ze de afgelopen 12 maanden het slachtoffer waren van complexe BOT-aanvallen; Elke keer dat een onderneming is aangevallen door BOT, duurt het gemiddeld negen maanden om het vertrouwen van klanten in de onderneming te herstellen, wat een groot onzichtbaar verlies is voor elke onderneming.

Tegelijkertijd worden DDoS-aanvallen met de ontwikkeling van hackertechnologie steeds eenvoudiger en intelligenter. Naarmate de drempel en de kosten van DDoS-aanvallen steeds lager worden, wordt het aantal aanvallen steeds groter. Vijftien jaar geleden was 's werelds grootste verkeerspiek voor DDoS-aanvallen niet hoger dan 10 g; Vijftien jaar later heeft het piekverkeer van DDoS-aanvallen de 3T overschreden. Tijdens het verkoopseizoen van de grensoverschrijdende e-commerce zijn ondernemingen met een hoge stroom en hoge winstmarges op het gebied van e-commerce het primaire doelwit van DDoS-aanvallen geworden.

Naast de bovengenoemde beveiligingsrisico's voor websites, heeft persoonlijke informatie, als de kern en basis van big data, steeds meer de commerciële waarde ervan benadrukt. Vanwege technische mazen zijn e-commercewebsites herhaaldelijk kwetsbaar voor hackers en hebben ze een groot aantal identiteitsgegevens van gebruikers, accountgegevens en andere privégegevens gestolen. Volgens het onderzoeksrapport over datalekken uit 2021 wordt 39 procent van de datalekken veroorzaakt door aanvallen op webapplicaties, waarvan 85 procent uit lekken van persoonlijke gegevens. De meest bekende is dat Twitter werd aangevallen, wat resulteerde in het verlies van registratie-informatie van veel klanten, wederverkoop of andere doeleinden


Eggio bouwt een veilige netwerkbasis om de veiligheid van website-applicaties te waarborgen

Of het nu gaat om volwassen Europese en Amerikaanse markten of opkomende markten zoals Zuidoost-Azië en het Midden-Oosten, met de komst van back-to-school, vakanties en andere hoogseizoenpromoties in het derde en vierde kwartaal van 2022, zal elk platform te maken krijgen met enorm verkeer; Achter de schermen van deze groeiende welvaart hebben grensoverschrijdende e-commercebedrijven onvoldoende ervaring met het omgaan met beveiligingsrisico's, gebrek aan effectief informatiebeheer en baggerkanalen, en zijn er zeer grote koperlekken in gegevensbeveiliging, inhoudbeveiliging en website-exploitatierisico's , die zich zeer waarschijnlijk zullen overgeven als de volgende aanval komt.

Eggio is geen nieuweling op het gebied van websitebeveiliging. Limelight en Edgecast hebben bijna 20 jaar ervaring in beveiligde contentdistributienetwerken (CDN's). Na de fusie is de beveiligingsfunctie van de Eggio-website verder geüpgraded op de oorspronkelijke basis en wordt er gecommitteerd aan het bouwen van een cloudbeveiligingsverdedigingslinie voor grensoverschrijdende websites.


Pas voortdurend hun eigen voordelen aan volgens de behoeften van klanten

Volgens een onderzoek van Edgio naar de beveiligingspraktijken van grensoverschrijdende e-commerce-gegevenstoepassingen, hoopt 57 procent van de klanten de beveiligingsproblemen in hun websiteactiviteiten sneller op te lossen; 36 procent van de klanten wil meer weten over het voorkomen van netwerkbeveiligingsaanvallen; 35 procent van de klanten hoopt netwerkkwetsbaarheden te identificeren en te elimineren.


(1) Het wereldwijde edge-platform van Eggio biedt meer dan 250 tbps aan bandbreedte, meer dan 300 wereldwijde nodes en 7000 ISP-verbindingen. Op basis van het waarborgen van de privacy van persoonlijke gegevens en het niet beschadigen van gevoelige informatie, kan het In AppOps-platform veilig 24/7/365 beveiligingsmonitoring en de bescherming van wereldwijde webapplicaties en een verscheidenheid aan API-applicaties bieden. Het heeft lokaal geïntegreerde ontwikkelingstools en meerlaagse beschermingsmechanismen om de netwerkbeveiliging te behouden. In het aspect van een webapplicatie-firewall (WAF) worden gewone websites bijvoorbeeld geconfronteerd met veel problemen, zoals nieuwe aanvallen die niet worden gedetecteerd (lage detectie), normale toegang wordt geblokkeerd (hoog vals-positief), groot aanvalsverkeer, niet aankan (lage prestatie) en moeilijk te updaten en te onderhouden (moeilijk te onderhouden). Via de ingebouwde WAF kunnen Eggio-verkopers bedreigingen, zoals SQL-injectie, cross-site scripting (XSS) en uitvoering van externe code (RCE), monitoren, filteren en beperken, onbekende typen aanvallen identificeren en automatische verdediging.

(2) In termen van BOT-beheer, wanneer talloze verkeer naar de website stroomt, en we weten niet hoeveel van hen echte gebruikers zijn en hoeveel scripts, stelt Edgio's BOT-beheer verkopers in staat om het BOT-verkeer op de website duidelijk en nauwkeurig te begrijpen. de website door middel van kunstmatige intelligentie. Tegelijkertijd stelt deze BOT-beheerregel het team in staat om snel een verscheidenheid aan query-applicaties te implementeren, detecteren en beheren en waardevolle bronnen van BOT te gebruiken. En ontwikkelaars kunnen deze BOT-regels gebruiken om goede bots door te laten en kwaadaardige bots te voorkomen in het geval van ongewenst verkeer.

(3) In termen van DDoS-bescherming is de DDoS-aanvalbeveiligingsfunctie een DDoS-beveiligingsmechanisme dat altijd online is op basis van softwaredefinitie. Het wereldwijde gedistribueerde netwerk met hoge bandbreedte van Edgio kan automatisch verschillende netwerklagen DDoS detecteren en afstoten, en de bandbreedte is 70 keer de maximale aanvalsbandbreedte in de geschiedenis. Deze functie houdt bronnen gezond en handhaaft de applicatie-integriteit. Het geavanceerde cloudgebaseerde beveiligingsplatform kan zorgen voor een altijd veilige online ervaring.

(4) Wat nog verrassender is, is dat het Eggio-netwerkbeveiligingsplatform is gemaakt voor DevOps en software-engineers. Het maakt verbinding met de Siem-tools van de website via API en is direct geïntegreerd in het backbone-netwerk van Eggio, zodat het zonder enig werk kan worden gestart en uitgevoerd. Bij het controleren en filteren van elk applicatieverzoek, zal het platform de systeemsnelheid niet vertragen om een ​​stabiele en efficiënte werking van het bedrijfssysteem te garanderen. Tegelijkertijd voldoet Eggio Security Suite aan de vereisten van GDPR, CcpA, soc2 en ISO27001, en heeft het altijd de naleving van PCI-DSS level I gehandhaafd door de jaarlijkse audit van auditors erkend door Visa en MasterCard te accepteren.

Tot nu toe heeft Eggio diensten geleverd aan meer dan 20000 digitale bedrijven zoals Amazon, Sony, Kate Spade, Microsoft, Sun TV, Verizon, Disney, Twitter, enz.


Netwerkbeveiliging is een verplichte cursus die ieder van ons zou moeten leren

Tegenwoordig, met de opkomst en populariteit van opkomende technologieën zoals 5g, IoT en blockchain, zijn de frequentie en complexiteit van de basisinteractie van grensoverschrijdende e-commerce-websites exponentieel toegenomen. Wereldwijde netwerkbeveiliging en netwerkbescherming evolueren naar een nieuw slagveld zonder buskruit en met onbeperkt potentieel. Hoe alle ondernemingen hun transnationale zaken goed doen onder de dubbele druk van netwerkbeveiliging en compliance is een verplichte cursus die elke leverancier zo snel mogelijk moet leren.


De bovenstaande inhoud vertegenwoordigt alleen de eigen mening van de auteur, niet de positie van het bedrijf! Als je vragen hebt over de inhoud, het auteursrecht of andere zaken van het werk, neem dan binnen 30 dagen na publicatie van het werk contact op met ons bedrijf.