精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

零售及Web應用安全:零售商面臨的應用層安全威脅

責任編輯:editor007 作者:aqniu |來源:企業網D1Net  2018-01-19 20:23:03 本文摘自:安全牛

受技術進步和突破推動,作為“增權型”消費者,零售行業正處于轉型期,影響到了零售商的市場、傳播和銷售方式。零售商們通過移動應用、社交媒體交易和可以與消費者溝通的人工智能等大量的新技術,來提高人們的消費意欲。他們可以利用人工智能來分析買家行為并優化買家偏好。即使是“傳統”的零售商也已經對可以追蹤線下和店內行為的技術進行了投資,以便進一步減少銷售障礙。

為了盡可能多地與消費者深入聯系,零售技術就必須依賴機器人自動化。計算機機器人程序已經從根本上改變了消費者與零售商和消費品公司之間的聯系方式。在零售領域,計算機機器人程序是無處不在的,從電子優惠券到價格聚合器,從廣告購買計劃到應用間通信(聊天機器人)。

為了了解首席安全高管們如何在管理過程和人員的同時克服這些技術挑戰,Radware對來自六大洲的600多名首席信息安全官(CISO)及其他安全領袖進行了調查。本文概述了Radware Web應用安全:數字連接領域的Web安全報告中的主要發現。

隨計算機機器人程序崛起而來的是辨別不良計算機機器人程序和良性計算機機器人程序的安全風險。Radware研究顯示,70%的網絡流量都來自于計算機機器人程序,然而只有不到20%的受訪者能區分良性計算機機器人程序和不良計算機機器人程序。不良計算機機器人程序會通過Web刮取竊取知識產權,降低或竊取報價并擾亂庫存管理,給零售商帶來嚴重的經濟損失。例如,“sneakerbots1”已經遍歷了運動鞋市場,目前正在全部買下各類備受期待的產品,之后再在網上進行售賣。

由于消費者希望他們購物的網站和商店擁有最高安全級別,因此,為了確保零售商能夠保護個人數據和財務數據,零售商必須適應日益加快的技術變革和不斷增加的安全風險,進而實現高水準的客戶忠誠度,品牌聲譽和客戶滿意度。現在我們回顧一下當前零售商面臨的安全問題,看看這些受訪者目前為何會對能否為客戶提供他們所需和期望的安全水平缺乏信心。

計算機機器人程序和新興技術

如前所述,計算機機器人程序是受訪者需要認真對待的關鍵技術問題。對那些能夠區分良性計算機機器人程序和不良計算機機器人程序的受訪者而言,不良計算機機器人程序通常會以Web專區攻擊的形式攻擊零售商。事實上,75%的零售商稱,Web刮取對他們的知識產權是一個很大的風險。Radware研究指出,72%的零售商都表示遭受了Web抓取攻擊的影響,包括采集報價信息(56%)、凍結庫存(45%)、網站復制(39%)和耗盡庫存(32%) 。

此外,L7層DDoS等加密Web攻擊以及暴力破解與數據安全漏洞等其他攻擊矢量的風險越來越大,這也是那些還沒有部署可以緩解此風險的解決方案的零售商面臨的主要問題。在過去的12個月里,盡管零售應用和Web服務器都遭受了暴力破解(36%)攻擊和L7層DDoS (25%)攻擊,但只有16%的受訪者有信心可以快速檢測到其中一種攻擊,只有21%的人對快速緩解攻擊充滿信心。

信心及緩解風險

關于零售商是否有信心緩解風險的調查顯示,零售商并不確信擁有可以解決這些問題的工具、解決方案和恰當投資。只有32%的人很有信心可以保護敏感數據(如信用卡),而在數據離開公司網絡之后,60%以上的企業都無法追蹤與第三方共享的數據。

也有越來越多的人擔心,這種信心的缺乏可能基于這樣一個事實:只有五分之一的受訪者完全意識到了企業軟件開發環境中不斷變化的內部應用和API。盡管有33%的企業必須遵守PCI標準,但仍有近60%的企業不會檢查通過API傳輸/返回的數據,不到40%的企業會在整合之前分析API漏洞。

與醫療和金融服務等其他行業相比,接受調查的零售商并沒有通過在安全控制方面進行投資的方式對全行業的安全違規行為做出回應,其中只有33%的企業大幅增加了投資。這情況很令人擔憂,原因是60%以上的受訪者正采集客戶數據進行分析和個性化營銷;缺少相關投資可能會讓零售商更容易遭受到威脅和攻擊。

以下是對零售商受訪者的統計分析,表明了為什么這些企業會成為潛在應用層攻擊的受害者,即缺乏全面的安全框架來識別或緩解這些攻擊。只有25%的零售商表示,他們可以完全將安全集成到Web應用的交付中,而只有三分之一的零售商能夠快速檢測到各類威脅和攻擊。這可能也是世界各地的零售商都遭受到了針對應用的頻繁攻擊的原因,讓他們極易遭受到各類威脅侵擾,并在競爭中處于劣勢(顧客很快就會放棄購物車或購物籃中的商品,嚴重影響銷售和客戶忠誠度)。

關鍵字:機器人程序零售商

本文摘自:安全牛

x 零售及Web應用安全:零售商面臨的應用層安全威脅 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

零售及Web應用安全:零售商面臨的應用層安全威脅

責任編輯:editor007 作者:aqniu |來源:企業網D1Net  2018-01-19 20:23:03 本文摘自:安全牛

受技術進步和突破推動,作為“增權型”消費者,零售行業正處于轉型期,影響到了零售商的市場、傳播和銷售方式。零售商們通過移動應用、社交媒體交易和可以與消費者溝通的人工智能等大量的新技術,來提高人們的消費意欲。他們可以利用人工智能來分析買家行為并優化買家偏好。即使是“傳統”的零售商也已經對可以追蹤線下和店內行為的技術進行了投資,以便進一步減少銷售障礙。

為了盡可能多地與消費者深入聯系,零售技術就必須依賴機器人自動化。計算機機器人程序已經從根本上改變了消費者與零售商和消費品公司之間的聯系方式。在零售領域,計算機機器人程序是無處不在的,從電子優惠券到價格聚合器,從廣告購買計劃到應用間通信(聊天機器人)。

為了了解首席安全高管們如何在管理過程和人員的同時克服這些技術挑戰,Radware對來自六大洲的600多名首席信息安全官(CISO)及其他安全領袖進行了調查。本文概述了Radware Web應用安全:數字連接領域的Web安全報告中的主要發現。

隨計算機機器人程序崛起而來的是辨別不良計算機機器人程序和良性計算機機器人程序的安全風險。Radware研究顯示,70%的網絡流量都來自于計算機機器人程序,然而只有不到20%的受訪者能區分良性計算機機器人程序和不良計算機機器人程序。不良計算機機器人程序會通過Web刮取竊取知識產權,降低或竊取報價并擾亂庫存管理,給零售商帶來嚴重的經濟損失。例如,“sneakerbots1”已經遍歷了運動鞋市場,目前正在全部買下各類備受期待的產品,之后再在網上進行售賣。

由于消費者希望他們購物的網站和商店擁有最高安全級別,因此,為了確保零售商能夠保護個人數據和財務數據,零售商必須適應日益加快的技術變革和不斷增加的安全風險,進而實現高水準的客戶忠誠度,品牌聲譽和客戶滿意度。現在我們回顧一下當前零售商面臨的安全問題,看看這些受訪者目前為何會對能否為客戶提供他們所需和期望的安全水平缺乏信心。

計算機機器人程序和新興技術

如前所述,計算機機器人程序是受訪者需要認真對待的關鍵技術問題。對那些能夠區分良性計算機機器人程序和不良計算機機器人程序的受訪者而言,不良計算機機器人程序通常會以Web專區攻擊的形式攻擊零售商。事實上,75%的零售商稱,Web刮取對他們的知識產權是一個很大的風險。Radware研究指出,72%的零售商都表示遭受了Web抓取攻擊的影響,包括采集報價信息(56%)、凍結庫存(45%)、網站復制(39%)和耗盡庫存(32%) 。

此外,L7層DDoS等加密Web攻擊以及暴力破解與數據安全漏洞等其他攻擊矢量的風險越來越大,這也是那些還沒有部署可以緩解此風險的解決方案的零售商面臨的主要問題。在過去的12個月里,盡管零售應用和Web服務器都遭受了暴力破解(36%)攻擊和L7層DDoS (25%)攻擊,但只有16%的受訪者有信心可以快速檢測到其中一種攻擊,只有21%的人對快速緩解攻擊充滿信心。

信心及緩解風險

關于零售商是否有信心緩解風險的調查顯示,零售商并不確信擁有可以解決這些問題的工具、解決方案和恰當投資。只有32%的人很有信心可以保護敏感數據(如信用卡),而在數據離開公司網絡之后,60%以上的企業都無法追蹤與第三方共享的數據。

也有越來越多的人擔心,這種信心的缺乏可能基于這樣一個事實:只有五分之一的受訪者完全意識到了企業軟件開發環境中不斷變化的內部應用和API。盡管有33%的企業必須遵守PCI標準,但仍有近60%的企業不會檢查通過API傳輸/返回的數據,不到40%的企業會在整合之前分析API漏洞。

與醫療和金融服務等其他行業相比,接受調查的零售商并沒有通過在安全控制方面進行投資的方式對全行業的安全違規行為做出回應,其中只有33%的企業大幅增加了投資。這情況很令人擔憂,原因是60%以上的受訪者正采集客戶數據進行分析和個性化營銷;缺少相關投資可能會讓零售商更容易遭受到威脅和攻擊。

以下是對零售商受訪者的統計分析,表明了為什么這些企業會成為潛在應用層攻擊的受害者,即缺乏全面的安全框架來識別或緩解這些攻擊。只有25%的零售商表示,他們可以完全將安全集成到Web應用的交付中,而只有三分之一的零售商能夠快速檢測到各類威脅和攻擊。這可能也是世界各地的零售商都遭受到了針對應用的頻繁攻擊的原因,讓他們極易遭受到各類威脅侵擾,并在競爭中處于劣勢(顧客很快就會放棄購物車或購物籃中的商品,嚴重影響銷售和客戶忠誠度)。

關鍵字:機器人程序零售商

本文摘自:安全牛

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 梅河口市| 遂平县| 资阳市| 黄石市| 西华县| 开封市| 长汀县| 新野县| 五莲县| 夹江县| 平阴县| 巴林右旗| 阳原县| 洪泽县| 商洛市| 开封县| 葵青区| 浦北县| 襄垣县| 江门市| 香格里拉县| 浏阳市| 汽车| 扎兰屯市| 镇雄县| 山丹县| 青海省| 庄浪县| 丰顺县| 阳谷县| 栖霞市| 静乐县| 密云县| 咸宁市| 香河县| 华蓥市| 炉霍县| 洛川县| 武功县| 家居| 海门市|