数字化案例秀 ‖ 社交电商平台“云集”的信息保卫战

来源: 云巴巴 2023-09-04 16:37:56
  除却淘宝、天猫、京东、苏宁这些电商巨头,在过去几年间,中国电商界还有两大“奇迹”——一个是拼多多,另一个则是云集。

  与拼多多铺天盖地的宣传相比,云集的崛起似乎是很多人想不到的。这个曾被称为中国最大的“微商军团”成功上市,再次验证了中国电商神话仍在继续。

  2019年,云集正式登陆纳斯达克,发行价为11.00美元,募集资金超过1.2亿美元,成为“中国会员电商第一股”。

  云集的定位是一家由社交驱动的精品会员电商,为会员提供美妆个护、手机数码、母婴玩具、水果生鲜等全品类精选商品。

  用户只需要交三百多块钱,就能在平台上开店成为店主。货源由平台提供,不需要花钱囤货,不需要负责发货,只管在朋友圈、微信群里做宣传,就能拿到分成。

  这种低门槛、轻投入、低风险的模式,云集迅速吸引了大批用户,很多早期做微商的人纷纷转投云集,这也让云集在短时间内积累了大量的数据资源。

  不过这也让信息保护问题走到了台前。

  随着近几年网络技术的迅速发展,计算机网络资源共享进一步增强,大量信息的流动为不法分子提供了可乘之机,互联网的开放性特征让他们很容易就获得访问或修改在网中流动的敏感信息,进行窥视、窃取、篡改数据。

  据了解,互联网金融平台、电商、手游内部支付以及在线教育都是存在信息安全风险的重灾区,也正因如此,信息安全服务也越来越成为企业的必需品。电商平台作为用户信息的大量持有者,信息泄露的危害程度极大。

云集的网络安全困扰

  电商平台越做越大,难免引起有心人觊觎。根据Akamai统计,电商行业所产生的流量中,来自真实用户以及来自爬虫的流量几乎处于对半分的状态。也就是说,电商IT系统所处理的流量,约有50%都来自于各类爬虫程序。

  爬虫是什么?爬虫是一种自动运行,在互联网上检索各类信息的程序。例如每个人可能都会使用的搜索引擎,就是事先由搜索引擎的爬虫程序爬取全网的网页,了解不同网页包含了哪些信息,随后才能为我们提供搜索结果。

  爬虫用在自家平台上当然是好的,但也不乏会有竞争对手爬取商品价格库存等信息,或恶意人员开展撞库攻击的,商家不需要并且希望尽可能避免的爬虫。

  这些网络爬虫不仅会影响商品促销,还会导致用户数据失窃等更严重后果。换句话说,恶意爬虫流量在影响Web系统性能的同时,也进一步增加了基础设施和运维等各方面成本。

  云集在不断扩张与发展的过程中,也同样面临这些痛点。针对电商行业的爬虫往往变化多端,反复性强的特点,云集希望安全产品需要灵活的与爬虫对抗,此外还需要多维度进行网络安全防护,避免让攻击趁虚而入。

腾讯云安全解决方案

  面对云集的困扰问题,腾讯云安全提供了T-Sec Web应用防火墙方案:基于AI的一站式Web业务运营风险防护,帮助应对Web攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫、域名劫持等网站及Web业务安全防护问题。

  企业只需要通过部署腾讯云网站管家服务,将Web攻击威胁压力转移到腾讯云网站管家防护集群节点,分钟级获取腾讯Web业务防护能力,为组织网站及Web业务安全运营保驾护航。

  云集电商平台的商品信息、交易信息、会员信息等重要信息的价值很高,往往是黑灰产重点盯上的目标。腾讯云WAF的BOT管理模块,基于AI分析引擎,通过流量画像匹配用户爬虫,从而建立模型和行为标签,为云集提供爬虫和IP情报,快速识别爬虫行为,从而进行相关的干预。

  此外,腾讯云WAF构建了纵深防御的体系,从外到内从多个维度进行防护,避免木桶效应造成的防御短板,采取监控、识别、处理、优化的链路防护思路,保证信息的安全。

1、CC攻击防护

  多维度自定义精准访问控制、配合人机识别和频率控制等对抗手段,高效过滤垃圾访问及缓解CC攻击问题。

2、0day 漏洞虚拟补丁

  腾讯安全团队7*24小时监测,主动发现并响应,24小时内下发高危Web漏洞,0day漏洞防护虚拟补丁,受护用户无需任何操作即可获取紧急漏洞,0day漏洞攻击防护能力,有效缩短漏洞响应周期。

3、30线 BGP IP 接入防护

  支持防护节点30线独享 BGP IP 链路接入,节点智能调度,有效解决访问延迟问题,保障1-18线城市用户的站点访问速度,实现对网站访问速度影响无感知的安全防护部署。

4、业务风险防护

  提供业务风控方案,控制IP访问,避免网页篡改带来的负面影响,防止敏感数据泄漏,避免DNS恶意劫持带来的数据窃取及金融损失问题等。

5、AI+ Web应用防火墙

  基于AI+ 规则的Web攻击识别,防绕过,低漏报,低误报,精准有效防御常见Web攻击,如SQL注入、非授权访问、XSS 跨站脚本、CSRF 跨站请求伪造,Webshell木马上传等OWASP 定义的十大Web安全威胁攻击。

6、多种接入模式

  支持传统通过 DNS 配置模式接入,更联合腾讯负载均衡推出全新接入模式,通过旁路部署和攻击清洗实现高效转发、高效防护,转发和安全分离,保障业务稳定安全。

   云巴巴严选云一直秉持最严谨的态度,选取品质最高的科技产品。我们与国内外知名科技厂商深度合作,包括腾讯、阿里、华为、眼神科技等等,并获得部分厂商金牌代理权限。面向各行各业B端客户,提供全面的科技服务,助力企业数字化轻松转型。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

从CTF到网络安全,网络安全攻防不能缺少的腾讯云Web应用防火墙

从CTF到网络安全,网络安全攻防不能缺少的腾讯云Web应用防火墙

保护网络免受攻击也成为企业当务之急,腾讯云Web应用防火墙首当其冲!

2022-03-31 20:00:13

Web应用安全问题频发,对此企业和个人该如何去应对?

Web应用安全问题频发,对此企业和个人该如何去应对?

针对于此项网络安全诉求,各网络安全企业都推出了Web应用防火墙,简称WAF,用于针对Web网站的常见攻击进行检测和阻断,支持识别并阻拦常见的Web攻击。

2022-11-24 10:19:22

快来了解一下什么是Web应用防火墙

快来了解一下什么是Web应用防火墙

提到防火墙,无论是用过朋友或是没用过的都不陌生,但大多数人所熟知的是Web应用防火墙,也就是我们俗称的WAF,都知道是用来加固网络保障网络安全的。企业纷纷上云的大趋势下,安全设施而生的新一代防火墙云防火墙便,是作为企业上云的第一个基础在。 企业上云不免面

2022-11-23 14:41:57

刷票、恶意注册……如何防止恶意Bot流量的威胁?

刷票、恶意注册……如何防止恶意Bot流量的威胁?

腾讯先通过AI检测引擎识别出爬虫Bot程序流量行为,对机器人程序行为进行分类并以图表化模式呈现,再根据实际业务需求采取针对性的管理策略,从而实现对爬虫Bot程序及业务运营带来的风险问题的管控。

2022-03-31 19:47:26

2021年web应用安全的现状和防护

2021年web应用安全的现状和防护

在Radware公司发布的2020~2021web应用安全现状报告中,全球的企业都难以跨多个平台维持一致的应用安全性,而新的架构和API的采用也使他们失去了可见性。

2022-11-23 15:21:58

何为Web应用防火墙?所有网站都需要部署吗?

何为Web应用防火墙?所有网站都需要部署吗?

Web安全事件给业务造成很多负面影响,很多大众型的网站都曾经遭受过攻击,对网站的安全性、稳定性以及用户隐私带来了巨大的危险。

2022-11-24 10:16:01

严选云产品

腾讯文档地产行业解决方案 腾讯文档地产行业解决方案,多⼈实时编辑可⾏性分析投资决策汇报材料,总部-区域-城市-项⽬设计评审多组织统⼀⼝径围绕⽂档充分表达沟通,突破时间、空间限制,沉淀企业数字资产,私域运营助⼒房企线上营销服务提效。
海鼎超市零售行业解决方案 海鼎超市零售行业解决方案结合WMS,实现基于商品的批次管,打通多个外卖平台:美团、饿了么、京东到家、小程序,多种直播方式:微信视频号、小程序、微盟直播。不同商品设置不同分佣比例;不同团长 独立的下单链接,实时查看业绩;手机 端快速核销顾客码。
中软国际CBP云商业平台 中软国际CloudEasy CBP 为用户提供一站式云运营平台功能。平台的功能架构可以划分为以下三个层级:用户层,提供不同使用角色的分界面接入和配置工作业务流等;功能层,提供商品门户、用户采买、账务售后等一站式云运营功能;平台层,提供权限管理、消息队列、流程引擎、接入引擎等平台能力。
腾讯云明瞳智控 ISS 明瞳智控(Intelligent Surveillance Storage,ISS)是腾讯云面向视图数据提供的云存储及AI多模态分析一体化产品。依托腾讯云遍布全球的边缘节点,同时基于腾讯云领先的AI分析能力,可实现视图数据快速上云,视图数据云存储、视图数据安全、AI 智能分析等多种服务。
ONES Project研发项目管理和任务协同 ONES Project 为ONES工具核心产品,强大的自定义引擎,适配需求管理、任务管理、缺陷管理、迭代管理等诸多场景,帮助团队进行项目规划、跟踪进度、实现快速迭代,为敏捷、瀑布流等项目制软件研发提供强大灵活的工具技术。
得助智能云呼叫中心系统 得助智能云呼叫中心系统基于自主研发的软交换平台,提供强大通话控制能力,为用户提供稳定、便捷、高效的云通信服务。同时与CRM、工单、知识库、智能平台深度融合,为企业提供完整的电销/客服场景解决方案。

甄选10000+数字化产品 为您免费使用

申请试用