“双十一”即来 电商如何开启安全大战?

简介:

一年一度的“双十一”电商促销大幕又将拉开。经过了几年的培养,“双十一”已经成为电商、消费者以及其他IT从业人员每年最关注的时间节点之一。但另一方面值得思考的是,随着接入设备的复杂、应用类型的增多、交易笔数以及金额的不断攀升,如何应对“双十一”带了的信息安全、财产安全乃至IT架构安全则成为了整个促销链条内的企业不得不面对的问题。

“双十一”即来 电商如何开启安全大战?

从“双十一”这个特殊事件上看,其本质仍然是网络购物的标准流程,但其背后带来的流量压力、运算压力则是举世罕见。所以从应用的角度讲,在以下三个方面,我们应该加以特别关注。

银行结算避免短板

随着IT发展速度不断提升,电商平台往往都具备较强的技术积累。但是在以往“双十一”中,用户往往会发现交易无法顺畅进行。这种现象有时是因为银行对在线支付需求激增应对不足而造成的。我们都知道,一方面,由于银行的特殊性,其IT发展必须符合最严格的规定;另一方面,随着IT巨头涌进金融行业,银行为更具竞争力,必须使自己的IT架构提供更好的使用体验。

所以,银行在构建或升级基础架构时,安全的弹性与可扩展性,与合规性同等重要。举例而言,一些采用了F5双活数据中心方案的用户,在数据中心压力骤增的情况下,可以将一部分非核心应用分钟级切换到自己的灾备中心,从而保证核心应用所需的计算能力。甚至,通过F5的智能管理平台,用户甚至可以在如“双十一”这样可预见的高峰来临前,编写应用交付策略,从根本上保证用户的使用体验。所以,智能的弹性与可扩展性可以帮助银行在特殊时期保障应用始终高可用。

运营商未雨绸缪

随着各式移动智能终端的介入,网购使用行为早已从过往单一的PC端,向手机、平板电脑端进行了迁移。尤其是近来,有数据指出我国半数网络购物行为均发生在非PC端。在“双十一”这样极端的状况下,从应用角度上讲,运营商的挑战主要来源于两个方面。第一,如何帮助用户在网络接入时保持网络服务本身的高质量;第二则是能够帮助用户规避诸如页面欺诈、以及钓鱼网站、“山寨”网站可能造成的信息、财务损失风险。

随着NFV技术的不断落地,运营商可以考虑将部分应用在NFV架构上运行。甚至在可控的条件下,运营商可以考虑自己的数据中心与云进行混合,这样在流量激增的情况下,运营商可以以更加具备性价比的解决方案加以应对。从风险规避的角度来看,运营商需要从本端对可以域名、甚至用户的可疑动作进行甄别,通过应用行为的分析,主动规避钓鱼网站、页面欺诈等风险。以上两点可以帮助用户在“双十一”期间顺畅、安全购买的同时、控制运营商自身的成本。

电商还需自身硬

当下国内电商普遍具有很强的技术实力。但是,在“双十一”这样极端的状况下,适当考虑混合模式,能够更好的为购买者提供服务。首先,“双十一”带来的瞬间交易请求,不亚于一次大型的DDOS攻击,甚至有可能有真正的DDOS攻击参杂其中。这就要求电商的系统能够提前识别有效请求,甚至在必要的时候将一部分可疑请求“隔离”或迁移到云端,以更大的运算能力处理这些需求,从而保证应用全局的安全、快速、高可用。

其次,电商也要防范可能出现的页面注入、以及欺诈等安全问题,最大程度的保护用户的利益。尤其是现在各大品牌商已经在电商平台开展了巨量的宣传,以期在“双十一”能够通过打折、秒杀等活动吸引用户。F5中国开发了很多适用于国内电商的独特参考架构,诸如可以直接分析“秒杀代理”机器人的解决方案。通过这些方案可以使品牌商与最终用户都能在公正的氛围内,从“双十一”真正受益。

最后,安全的网络购物最需要的,是最终用户网络安全的意识与购物时的理智。在很多时候,消费陷阱产生的经济损失,远远大于技术层面给用户带来的伤害。


作者:金飞


来源:51CTO


相关文章
|
大数据 搜索推荐 新制造
带你读《中台战略:中台建设与数字商业》之二:企业数字化转型
在产业互联网时代,数字化成为企业的核心战略。在此背景下,数字中台成为指导企业数字化转型、实现数字营销的主流方法。数字中台是基于企业级互联网及大数据架构打造的数字化创新平台,包含业务中台和数据中台。
|
存储 小程序 Unix
《操作系统真象还原》——0.28 MBR、EBR、DBR和OBR各是什么
MBR和EBR是分区工具创建维护的,不属于操作系统管理的范围,因此操作系统不可以往里面写东西,注意这里所说的是“不可以”,其实操作系统是有能力读写任何地址的,只是如果这样做的话会破坏“系统控制权接力赛”所使用的数据,下次开机后就无法启动了。
4067 0
|
存储 安全 网络安全
云计算的双刃剑:机遇与网络安全挑战
随着云计算技术的飞速发展,企业与个人用户纷纷投身于云服务的怀抱,享受其带来的便捷与高效。然而,在云端的数据海洋中,网络安全问题如影随形,成为制约云服务发展的隐形枷锁。本文深入探讨了云计算环境下的网络安全挑战,分析了云服务模式中的安全风险,并提出了相应的信息安全策略,以期为云计算的健康发展提供参考。
152 5
|
负载均衡 监控 网络性能优化
网络进阶学习:子网掩码及VLAN划分
网络进阶学习:子网掩码及VLAN划分
607 0
|
机器学习/深度学习 传感器 算法
多元回归预测 | Matlab 粒子群算法优化随机森林(PSO-RF)回归预测
多元回归预测 | Matlab 粒子群算法优化随机森林(PSO-RF)回归预测
|
存储 人工智能 监控
IoT设备物模型接入价值与实践(一)|学习笔记
快速学习IoT设备物模型接入价值与实践(一)
IoT设备物模型接入价值与实践(一)|学习笔记
LXJ
|
安全 Shell
07-Ansible常用模块-shell模块
07-Ansible常用模块-shell模块
LXJ
823 0
|
数据库 SQL 程序员
这6种编码方法,你掌握了几个?
阿里妹导读:Don Roberts 提出的一条重构准则:第一次做某件事时只管去做;第二次做类似的事时会产生反感,但无论如何还是可以去做;第三次再做类似的事时,你就应该重构。编码也是如此,当多次编写类似的代码时,我们需要考虑是否有一种方法能够提高编码速度,让编码速度“起飞”?高德地图技术专家陈昌毅(常意)多年来致力于敏捷开发,总结了一套编码的方法论,有助于程序员"快速、优质、高效"地进行编码。
29644 0
|
弹性计算 Linux 存储
初识LVM及ECS上LVM分区扩容
LVM是逻辑卷管理(Logical Volume Manager)的简称,它是Linux环境下对磁盘分区进行管理的一种机制,LVM是建立在硬盘和分区之上的逻辑层,来提高磁盘分区管理的灵活性。
9910 0
|
存储 定位技术 API
智能媒体管理(IMM) 多媒体文件元数据管理设计
## 简介 随着存储团队的产品愈加丰富,我们发现处理对文件、内容本身的高性能、稳定、安全存储之外,用户更多的对挖掘存储内容对价值提出了要求。对于多媒体文件(如图片、视频、音频、文档等),其包含的信息量是非常丰富的。如何将这些信息激活,有效的进行管理和检索,是 智能媒体管理(IMM) 尝试解决的问题。 ## 媒体集 Set 为此,IMM 设计了 媒体集 ( Set ) 的概念,表示
2510 1