立即咨询

电话咨询

微信咨询

立即试用
商务合作

数字化案例秀 ‖ 社交电商平台“云集”的信息保卫战

2023-09-04
  除却淘宝、天猫、京东、苏宁这些电商巨头,在过去几年间,中国电商界还有两大“奇迹”——一个是拼多多,另一个则是云集。

  与拼多多铺天盖地的宣传相比,云集的崛起似乎是很多人想不到的。这个曾被称为中国最大的“微商军团”成功上市,再次验证了中国电商神话仍在继续。

  2019年,云集正式登陆纳斯达克,发行价为11.00美元,募集资金超过1.2亿美元,成为“中国会员电商第一股”。

  云集的定位是一家由社交驱动的精品会员电商,为会员提供美妆个护、手机数码、母婴玩具、水果生鲜等全品类精选商品。

  用户只需要交三百多块钱,就能在平台上开店成为店主。货源由平台提供,不需要花钱囤货,不需要负责发货,只管在朋友圈、微信群里做宣传,就能拿到分成。

  这种低门槛、轻投入、低风险的模式,云集迅速吸引了大批用户,很多早期做微商的人纷纷转投云集,这也让云集在短时间内积累了大量的数据资源。

  不过这也让信息保护问题走到了台前。

  随着近几年网络技术的迅速发展,计算机网络资源共享进一步增强,大量信息的流动为不法分子提供了可乘之机,互联网的开放性特征让他们很容易就获得访问或修改在网中流动的敏感信息,进行窥视、窃取、篡改数据。

  据了解,互联网金融平台、电商、手游内部支付以及在线教育都是存在信息安全风险的重灾区,也正因如此,信息安全服务也越来越成为企业的必需品。电商平台作为用户信息的大量持有者,信息泄露的危害程度极大。

云集的网络安全困扰

  电商平台越做越大,难免引起有心人觊觎。根据Akamai统计,电商行业所产生的流量中,来自真实用户以及来自爬虫的流量几乎处于对半分的状态。也就是说,电商IT系统所处理的流量,约有50%都来自于各类爬虫程序。

  爬虫是什么?爬虫是一种自动运行,在互联网上检索各类信息的程序。例如每个人可能都会使用的搜索引擎,就是事先由搜索引擎的爬虫程序爬取全网的网页,了解不同网页包含了哪些信息,随后才能为我们提供搜索结果。

  爬虫用在自家平台上当然是好的,但也不乏会有竞争对手爬取商品价格库存等信息,或恶意人员开展撞库攻击的,商家不需要并且希望尽可能避免的爬虫。

  这些网络爬虫不仅会影响商品促销,还会导致用户数据失窃等更严重后果。换句话说,恶意爬虫流量在影响Web系统性能的同时,也进一步增加了基础设施和运维等各方面成本。

  云集在不断扩张与发展的过程中,也同样面临这些痛点。针对电商行业的爬虫往往变化多端,反复性强的特点,云集希望安全产品需要灵活的与爬虫对抗,此外还需要多维度进行网络安全防护,避免让攻击趁虚而入。

腾讯云安全解决方案

  面对云集的困扰问题,腾讯云安全提供了T-Sec Web应用防火墙方案:基于AI的一站式Web业务运营风险防护,帮助应对Web攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫、域名劫持等网站及Web业务安全防护问题。

  企业只需要通过部署腾讯云网站管家服务,将Web攻击威胁压力转移到腾讯云网站管家防护集群节点,分钟级获取腾讯Web业务防护能力,为组织网站及Web业务安全运营保驾护航。

  云集电商平台的商品信息、交易信息、会员信息等重要信息的价值很高,往往是黑灰产重点盯上的目标。腾讯云WAF的BOT管理模块,基于AI分析引擎,通过流量画像匹配用户爬虫,从而建立模型和行为标签,为云集提供爬虫和IP情报,快速识别爬虫行为,从而进行相关的干预。

  此外,腾讯云WAF构建了纵深防御的体系,从外到内从多个维度进行防护,避免木桶效应造成的防御短板,采取监控、识别、处理、优化的链路防护思路,保证信息的安全。

1、CC攻击防护

  多维度自定义精准访问控制、配合人机识别和频率控制等对抗手段,高效过滤垃圾访问及缓解CC攻击问题。

2、0day 漏洞虚拟补丁

  腾讯安全团队7*24小时监测,主动发现并响应,24小时内下发高危Web漏洞,0day漏洞防护虚拟补丁,受护用户无需任何操作即可获取紧急漏洞,0day漏洞攻击防护能力,有效缩短漏洞响应周期。

3、30线 BGP IP 接入防护

  支持防护节点30线独享 BGP IP 链路接入,节点智能调度,有效解决访问延迟问题,保障1-18线城市用户的站点访问速度,实现对网站访问速度影响无感知的安全防护部署。

4、业务风险防护

  提供业务风控方案,控制IP访问,避免网页篡改带来的负面影响,防止敏感数据泄漏,避免DNS恶意劫持带来的数据窃取及金融损失问题等。

5、AI+ Web应用防火墙

  基于AI+ 规则的Web攻击识别,防绕过,低漏报,低误报,精准有效防御常见Web攻击,如SQL注入、非授权访问、XSS 跨站脚本、CSRF 跨站请求伪造,Webshell木马上传等OWASP 定义的十大Web安全威胁攻击。

6、多种接入模式

  支持传统通过 DNS 配置模式接入,更联合腾讯负载均衡推出全新接入模式,通过旁路部署和攻击清洗实现高效转发、高效防护,转发和安全分离,保障业务稳定安全。

   云巴巴严选云一直秉持最严谨的态度,选取品质最高的科技产品。我们与国内外知名科技厂商深度合作,包括腾讯、阿里、华为、眼神科技等等,并获得部分厂商金牌代理权限。面向各行各业B端客户,提供全面的科技服务,助力企业数字化轻松转型。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

上讯信息敏捷数据脱敏系统SDM敏捷数据管理平台软件(ADM)是上海上讯信息技术股份有限公司(以下简称“上讯信息”)自主研发的,主要面向金融、运营商、政府、能源、医疗等行业打造的全生命周期数据安全管理软件产品,用于数据备份、备份数据恢复验证、测试数据交付和静态数据脱敏等应用场景,可为企业上、中、下游数据的高效使用和安全管控提供一套整体解决方案。
黑湖智造MES系统黑湖智造MES系统,云端协同生产,让数据驱动制造,入口级工业协同平台,构建立体的数字工厂。贯穿生产全流程,实现模块化全链路数字管理,基于微服务,灵活适配不同业务模式。
有成CRM有成CRM是一款SaaS模式的客户关系管理软件,以客户管理为核心,包含客户管理、销售全流程管理,合同订单、项目管理、工单管理、呼叫中心、移动审批、数据分析八大模块。旨在助力企业销售全流程精细化、数字化管理,全面解决了企业销售团队的全流程客户服务难题,帮助企业有效盘活客户资源、量化销售行为,合理配置资源、建立科学销售体系,提升销售业绩。
百度智能云客悦智能客服系统百度智能云客悦智能客服系统作为百度智能对话平台的一次重大升级,基于大模型完成企业级对话平台重构,提供高效搭建任务对话、知识问答、人设闲聊等AI原生Agent的能力,帮助企业高效开启大模型智能对话全新体验,为智能对话系统的发展树立了新的里程碑。
2号人事部人力资源数字化平台2号人事部是由百万HR共创的一体化人力资源数字化平台,助力企业实现人力资源数字化转型。主要包括组织人事、薪酬社保、考勤休假、招聘协同、培训学习、绩效考核六大模块,并通过行政审批、员工服务、弹性福利来实现提升组织效能和员工满意度。
为你推荐
2025腾讯产业合作伙伴大会|云巴巴荣获双项大奖,载誉而归

1月16日,2025腾讯产业合作伙伴大会在三亚召开。云巴巴,荣膺“2024腾讯云卓越合作伙伴奖—星云奖”和“2024腾讯云AI产品突出贡献奖”双项大奖

2025-01-17
制造业为何选择蓝巨人AGV?解析72小时柔性改造背后的三维技术革新

制造业为何选择蓝巨人AGV?解析72小时柔性改造背后的三维技术革新

2025-06-27
广告产研协同工具怎么选?TAPD 3个关键指标 打通敏捷协作全流程

广告产研协同工具怎么选?TAPD 3个关键指标 打通敏捷协作全流程

2025-06-27
连锁餐饮HR系统怎么选?i人事破解多门店工时&成本分摊难题

能否高效解决多门店场景下的工时记录与成本分摊难题,已然成为连锁餐饮企业选择 HR 系统的关键考量因素。

2025-06-27
数据开发治理平台选型评测!腾讯云WeData如何实现全域治理与降本增效

数据开发治理平台选型评测!腾讯云WeData如何实现全域治理与降本增效

2025-06-27
查看更多