联系我们

苏州奥尔马电子科技有限公司

江苏省苏州市高新区金猫路9号B幢

丁经理

13584892482

13584892482

135848924828

【华为云】电商安全解决方案

发布者:极豹云发布时间:2022-05-19访问量:407
面向电商客户在商品上架、引流、推广、支付、交付及评价全生命周期存在的撞库、DDoS攻击、木马植入、网页篡改、内容审核等一系列网络安全、数据安全、业务安全需求,恪守数据中立原则,推出系列安全服务,帮助电商客户构建全栈安全防护体系


业务挑战


数据窃取&泄露,拖库
数据是电商企业的核心资产,具有很高价值,是攻击者以及恶意竞争者垂涎的目标,数据一旦泄露,不仅对电商企业造成利益损失,还很可能带来公关危机,针对数据攻击的多样性和复杂性,如何进行数据保护成为了电商企业的一道难题

DDoS&CC攻击
恶意竞争者或黑客发出大流量攻击或连接数攻击,攻击方式复杂多变,使电商网站无法访问导致业务中断,带来的后果很可能是上百万的收入损失以及大量的业务客户流失,尤其在电商活动期间影响尤其严重

业务欺诈行为
黄牛党、羊毛党注册大量垃圾账号,针对电商进行大量的刷单,薅羊毛等欺诈行为,产生卖家恶意竞争,买家利益受损等现象,如果不及时防护或制止,对电商平台危害巨大,业务无法健康发展

移动APP风险
目前电商行业APP的流量占比日益增加已成为重要入口,这也成为黑客攻击的目标,黑客通过APP反编译分析业务逻辑,寻找代码漏洞进行攻击,如何进行APP防护已经成为电商行业的又一重大安全课题

解决方案场景


数据保护
数据层:数据库安全服务,密钥管理服务
数据库安全服务基于反向代理及机器学习机制,提供敏感数据发现、数据库审计和防注入攻击等保护数据功能,很好的防御拖库等恶意攻击,保障云上数据库的安全; 密钥管理服务为租户应用提供等高可靠硬件加密,与对象存储(OBS)、云硬盘(EVS)、云镜像(IMS)等多个基础云服务集成,实现云上数据的全面加密


主机层:企业主机安全

提供账户破解防护、异地登录检测、弱口令检测、恶意程序检测等功能,降低主机被入侵的风险,帮助客户守护主机防线
应用层:Web应用防火墙,漏洞扫描

Web应用防火墙对HTTP(s)请求进行异常检测,对攻击者的恶意攻击进行防护,如SQL注入、XSS跨站、网站挂马、漏洞入侵等问题,有效防止敏感数据泄露; 定期执行漏洞扫描,发现网站漏洞并提供修复建议,提升网站安全性,提前防范黑客利用漏洞攻击
专家服务:安全专家服务

与业界信息安全权威机构合作为客户进行全面体检,帮助客户发现自身系统弱点与漏洞,进行有针对性防护,体检结束后输出专业的安全体检报告,提供准确的漏洞信息和对应的修复建议



DDoS & CC防护

打造专业大流量DDoS攻击防御,以及纵深CC攻击防御体系
DDoS高防 AAD:相比传统防护,高防IP隐藏了用户源站并提供弹性带宽防护,更加安全可靠;全自动检测和攻击策略匹配,实时防护,性能高、时延低、稳定性好 Web应用防火墙:基于IP+Cookie人机识别机制,实现CC攻击防御;针对Web请求进行异常检测,有效防止OWASP TOP10攻击,保护站点安全


业务防欺诈

电商数据风控解决方案
针对电商头痛的业务欺诈行为,华为与专业风控安全厂商合作,提供电商行业特色的风控解决方案,反欺诈场景分为买家与卖家两端,根据不同的性质,具有不同的反欺诈解决方案,从多角度入手帮助电商进行业务欺诈防护


买家客户
针对关键操作如登陆,交易支付等部署相关风控策略,有效识别虚假/恶意客户的虚假注册,账户盗用等恶意行为,帮助电商有效识别真实优质的客户,带来价值


卖家商户
针对关键操作如营销,买家下单等部署相关风控策略,有效识别不良商户虚假交易,恶意刷单等恶意行为,保障优质商户的利益,帮助电商打造健康的售卖平台



移动安全

移动安全生态
多家专业的移动安全服务提供商,适配华为云,提供从开发至运营,全生命周期的 移动App安全服务,有效防止反编译破解、客户端仿冒等威胁,保证移动端安全



应用场景
电商安全架构
数据是电商客户的最重要资源,华为云恪守数据中立原则,推出多种以数据安全为核心的安全服务,针对电商行业特点,帮助电商客户构建数据的全栈防护

方案优势
业务中立
华为云恪守“上不碰应用,下不碰数据”,确保客户拥有独立数据主权,并且避免被业界主流平台电商绑定


多重数据安全保护
推出具有特色的数据库安全服务,与其他的安全服务相互配合形成多重防护,帮助电商客户保障云上数据安全


电商防欺诈解决方案
提供数据风控解决方案,帮助电商网站识别恶意刷单、垃圾注册等欺诈行为,有效降低欺诈风险和利益损失


移动安全
全生命周期的移动App安全服务



方案优势


全方位数据安全保障机制
提供特色的数据库安全服务,与多项安全服务配合构建多重防护,帮助客户全方位保护云上数据安全。数据库安全服务基于反向代理及机器学习机制,提供敏感数据发现、数据库审计和防注入攻击等保护数据功能,很好的防御拖库等恶意攻击,保障云上数据库的安全

专业大流量DDoS及纵深CC攻击防御体系
DDoS高防 AAD相比传统防护,高防IP隐藏了用户源站并提供弹性带宽防护,更加安全可靠;全自动检测和攻击策略匹配,实时防护,性能高、时延低、稳定性好;Web应用防火墙基于IP+Cookie人机识别机制,实现CC攻击防御;针对Web请求进行异常检测,有效防止OWASP TOP10攻击,保护站点安全

电商数据风控降低欺诈风险及损失
提供数据风控解决方案,帮助电商网站识别恶意刷单、垃圾注册等欺诈行为,有效降低欺诈风险和利益损失

全生命周期的移动App安全服务
多家专业的移动安全服务提供商,适配华为云,提供从开发至运营,全生命周期的移动App安全服务,有效防止反编译破解、客户端仿冒等威胁,保证移动端安全


重大活动保障
重大活动保障服务
华为云专家团队针对电商客户的网络架构,在特定的时间段内,针对特定业务类型,1V1量身定制监控和应急保障方案,为电商“双11”,“N周年店庆”等重大节点保驾护航

服务特色
主动事前巡检+应急预案
绿色通道+专家团队
专人保障+现场值守



相关方案


电商行业解决方案
结合丰富的行业平台服务和华为基础云服务,提供端到端电商解决方案,构建企业自有电商生态; 企业可快速搭建电商平台,快速完成所有资源的创建和配置

智慧零售解决方案
融合零售行业应用以及华为云丰富的云服务、大数据和AI能力,打造线上线下全渠道解决方案,助力零售企业数字化转型,并为客户提供优秀体验

通用安全解决方案
构建纵深云安全服务体系,根据客户业务场景安全诉求提供相应的安全解决方案,帮助客户保护云上的应用系统和数据