被稱為“光棍節”或“雙十一”的11月11日,現已成為了中國的網購狂歡節。在“雙十一”臨近之際,消費者們希望能夠隨時隨地、在任何設備上即時登陸網上商店進行消費。而消費者的強烈需求也促使著中國市場的眾多零售商展開他們的網絡營銷策略。2013年11月11日零時剛過,淘寶網的交易額在僅僅55秒內就達到了1億元人民幣(1630萬美元)。截止當天24時,全球最大的電商平臺阿里巴巴集團的交易總額突破了350億元人民幣(57.1億美元)。
此外,中國的電商市場仍呈現出上升趨勢。根據艾瑞咨詢分析公司的報告,在2014年第二季度,中國電子商務的成交總額2820億元,與2013年相比同比增長19.7%,與2014年第一季度相比環比增長6.9%。
與此同時,亞太地區所受到的網絡攻擊日益增多。以往的經驗表明,像“雙十一”這樣的購物旺季不僅會帶來驚人的實時交易量,還會引發更多對于網絡犯罪的關注。Akamai發布的《2014年第二季度互聯網發展狀況報告》指出,在2014年第二季度,亞太地區的分布式拒絕服務(DDoS)攻擊占世界攻擊總量的25%。
在開展在線促銷活動時,網絡零售商需要確保其網站能夠在安全環境中滿足消費者的需求。因此,網絡零售商有必要聽從網絡專家的建議為其網站進行“網絡健康體檢”。要提供更安全的“雙十一”網購體驗,下面四個步驟應在考慮范圍之中:
1.監測威脅和趨勢
就如同要關注最新發展趨勢那樣,零售網站需要一個能夠幫助他們監測威脅形勢,辨別最新攻擊手法和趨勢的程序或系統。對于很多專家來說,要猜測出真正的威脅所在往往需要花費不少時間。而與此同時,很多安全廠商和合作伙伴在此方面已經能夠提供值得信賴的資源。因此,學會利用這些資源來監測威脅和趨勢,并進一步做出明智的決定是十分重要的。
2.了解最新的應對策略和防御措施
在確認了全新威脅(如攻擊媒介和攻擊手法)之后,零售商們需要了解應當采取的應對策略,從而進行相應防御。盡管了解應對策略并進行相應防御這兩個步驟看似簡單直接,但它們往往會被零售商們所忽略。鑒于攻擊的性質和手段經常發生改變,企業需要及時調整其防御措施,避免企業的關鍵業務網站受到威脅。
3.權衡防御控制的風險與回報
對于安全的投資還需要與網站的運營目標保持一致。過多的安全措施可能會影響到用戶體驗。比如,在輸入驗證碼訪問網站時,用戶不僅要辨認一系列復雜的字母,還要正確地將其輸入,而這往往造成了不愉快的用戶體驗。相反,不充分的防護則會帶來安全暴露的風險、損害到品牌價值,甚至導致欺詐或敏感客戶信息在未經授權的情況下的暴露。
4.評估防御措施并進行相應調整
在采取了設置規矩、簽名和控件等新型防護措施之后,零售商對其網站的安全防御工作并沒有結束。信息安全的保障絕非一勞永逸。在更新了防御控制后,網站還需要不斷檢查并作出相應調整,從而維持較高的安全水平,以防網站成為潛在的攻擊對象。
規模較大的公司可能需要對其網站進行全天候的安全防御。攻擊者們正在不遺余力地尋找零售網站的安全漏洞。因此,網絡安全專家需要及時洞察最新的威脅和趨勢,不斷地對已經采取的安全措施進行評估。我們預計更多的零售商將無暇顧及安全管理,這時候就很有必要選擇一個可信的第三方來監測安全威脅、定期調整防御措施,以全面的安全措施和及時的響應策略來應對潛在的網絡攻擊。未雨綢繆,而非江心補漏。
阿卡邁信息技術有限公司 中國區銷售總經理 梁佳楠
想要在網購旺季的市場競爭中掌握勝算,網絡零售商必須依靠出眾的性能和可用性。為了迎接“雙十一”的到來,零售商必須確保其配置能夠提供最佳的消費體驗,網站能夠良好運行,提供持續的可用性。
作為致力于分發、優化和保護在線內容與業務應用的領先云服務提供商,Akamai的解決方案在全球范圍內贏到了超過550家零售商的信任和運用。在Akamai的幫助下,零售商得以加速網絡,并讓消費者遠離網絡犯罪,并以最佳的網絡性能,實現顯著的收入增長和業務擴展。