新零售企業(yè)面對什么樣的挑戰(zhàn)?應(yīng)該怎么應(yīng)對?
很多電商被黑產(chǎn)“薅羊毛”、數(shù)據(jù)泄露等事件不勝枚舉,引起了零售企業(yè)對于網(wǎng)絡(luò)安全重要性的普遍關(guān)注。那么新零售企業(yè)面對什么樣的挑戰(zhàn)?新零售企業(yè)應(yīng)該怎么應(yīng)對?看完易族智匯javashop為您編輯整理的您就會明白了,歡迎閱讀,僅供參考。

新零售企業(yè)面對什么樣的挑戰(zhàn)?
隨著疫情后整個社會的數(shù)字化轉(zhuǎn)型加速,越來越多的零售企業(yè)將業(yè)務(wù)轉(zhuǎn)向了線上。針對數(shù)字化零售業(yè)務(wù),黑客攻擊手段變得更加多樣化、復(fù)雜化,企業(yè)面臨的安全風(fēng)險也呈幾何倍數(shù)增長,一旦應(yīng)用系統(tǒng)被攻破會給企業(yè)帶來難以承受的損失。
目前線上零售可以說主要面臨兩大安全挑戰(zhàn):業(yè)務(wù)安全和數(shù)據(jù)安全。
在業(yè)務(wù)安全層面,零售企業(yè)往往會遭遇盜號、欺詐、刷單、薅羊毛、占庫存等惡意行為。
在數(shù)據(jù)安全層面,隨著數(shù)據(jù)價值提升,黑客越來越多將攻擊目標(biāo)轉(zhuǎn)向企業(yè)的業(yè)務(wù)數(shù)據(jù)和用戶數(shù)據(jù)。最為常見的攻擊的是在同業(yè)競爭中,爬取對手商家的產(chǎn)品價格、促銷活動等惡意行為。

新零售企業(yè)應(yīng)該怎么應(yīng)對?
隨著新零售行業(yè)的繁榮發(fā)展,在巨大的利益誘惑下,黑產(chǎn)的技術(shù)手段和攻擊水平有著很大的提升,對零售企業(yè)的安全防護技術(shù)要求也越來越高。
撞庫、暴力爆破、短信轟炸、中間人攻擊等已成為常見的攻擊手段,但在此基礎(chǔ)上,攻擊者為了繞過傳統(tǒng)的防護手段,仍在不斷升級攻擊方式,最顯著的特征就是“擬人化”。
正所謂“魔高一尺,道高一丈”,攻防雙方的對抗永不停歇。針對層層演進的攻擊手段,防護思路和技術(shù)也在相應(yīng)升級,當(dāng)前業(yè)內(nèi)對抗黑產(chǎn)的思路可以說主要有兩種:
1、人機識別技術(shù)
識別對方設(shè)備是否為真機,由于真機的攻擊成本遠高于虛擬機/模擬器攻擊,倒逼攻擊者大量使用真機,會提高攻擊者的成本,當(dāng)攻擊成本過高時黑產(chǎn)就會放棄攻擊。
2、行為分析技術(shù)
識別用戶行為是否為異常操作,例如一批賬號密碼在同一時間段登陸;一個手機永遠在一個GPS位置不動;一個人第一次操作是在北京,但是20分鐘之后變成了上海,都屬于異常行為。
在此基礎(chǔ)上,企業(yè)還能夠加上威脅情報技術(shù),對關(guān)聯(lián)風(fēng)險和攻擊團伙進行挖掘,對攻擊行為進行風(fēng)險預(yù)警、實時阻斷與溯源。
不管采用哪種防護技術(shù),基本思路都在于提高攻擊成本,讓攻擊者難以獲得更多利益從而放棄攻擊。吳劍剛建議,在采用多種技術(shù)的同時,也需要關(guān)注防護成本和用戶體驗,結(jié)合零售企業(yè)自身業(yè)務(wù)需求和安全預(yù)算來進行規(guī)劃。
以上就是對新零售企業(yè)面對什么樣的挑戰(zhàn),新零售企業(yè)應(yīng)該怎么應(yīng)對一個大致的簡述。如需選擇現(xiàn)有的商城系統(tǒng)來搭建自己的商城,可以參考易族智匯Javashop,它有成熟的電商系統(tǒng)開發(fā)經(jīng)驗,完整的商城解決方案和成熟的系統(tǒng)架構(gòu),可以省時省力省心的就擁有自己的新零售商城系統(tǒng)。
本文轉(zhuǎn)載自:易族智匯Javashop-https://www.javamall.com.cn/xueyuan/xinlingshou/2827.html
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。