ใครจะเป็นผู้จ่ายสำหรับการรักษาความปลอดภัยเครือข่ายเมื่อมีการสูญเสียหลายร้อยล้าน?

Jul 24, 2022

ฝากข้อความ

เมื่อเร็ว ๆ นี้ แพลตฟอร์มอีคอมเมิร์ซของผลิตภัณฑ์สำหรับแม่และเด็กถูกโจมตีโดยการรับส่งข้อมูลที่เป็นอันตรายจากผู้อื่น ตั้งแต่วันที่ 30 มิถุนายน จำนวนการโจมตีเฉลี่ยประมาณ 4,000 ครั้งต่อวินาที และจุดสูงสุดยังสูงถึงประมาณ 7000 ครั้ง เนื่องจากผู้โจมตีส่งคำขอเชื่อมต่อไปยังเซิร์ฟเวอร์ของแพลตฟอร์มอย่างต่อเนื่อง ผู้ใช้หลายล้านคนไม่สามารถเปิดเว็บไซต์ได้หรือความเร็วในการเปิดเว็บไซต์จะสูงมาก ช้า ธุรกิจแพลตฟอร์มได้รับผลกระทบ และการใช้อนุสาวรีย์ Hukou ลดลงอย่างมาก

อันที่จริง เนื่องจากปัญหาด้านความปลอดภัยของเครือข่ายที่เกิดจากการโจมตีที่ประสงค์ร้ายนั้นมีประวัติอันยาวนาน การโจมตีที่ประสงค์ร้ายบนเว็บไซต์จะนำไปสู่การเปิดเว็บไซต์ที่ช้า และแม้แต่เว็บไซต์ที่เป็นอัมพาตโดยสมบูรณ์ ตัวอย่างเช่น เว็บไซต์ของสถานีโทรทัศน์โปรตุเกสถูกเครือข่ายโจมตีเมื่อต้นปีนี้ ซึ่งนำไปสู่การล่มสลายของเว็บไซต์โดยตรง

ในช่วงไม่กี่ปีที่ผ่านมา เหตุการณ์ด้านความปลอดภัยของเครือข่ายมักเกิดขึ้นในเกม การเงิน อีคอมเมิร์ซ และอื่นๆ และแพลตฟอร์มอีคอมเมิร์ซมักเป็นพื้นที่ที่ได้รับผลกระทบมากที่สุดจากการโจมตีเครือข่าย คลื่นหลังจากคลื่นของการโจมตีมีผลกระทบต่อการทำงานประจำวันของเว็บไซต์เพิ่มขึ้น


เว็บไซต์อีคอมเมิร์ซข้ามพรมแดนมักกำหนดเป้าหมายและไม่สามารถชดเชยความสูญเสียที่เกิดขึ้นได้

รายงานสถิติที่เกี่ยวข้องระบุว่าในปี 2020 ขนาดของตลาดอีคอมเมิร์ซ B2B ทั่วโลกอยู่ที่ 6.6 ล้านล้านดอลลาร์ โดยยังคงเติบโตเป็นตัวเลขสองหลัก อุตสาหกรรมอีคอมเมิร์ซข้ามพรมแดนของจีนมีการพัฒนาอย่างรวดเร็ว ในปี 2020 ขนาดของการส่งออกข้ามพรมแดนสินค้าอุปโภคบริโภคแบบ B2B ทางอิเล็กทรอนิกส์คือ 129.8 พันล้านดอลลาร์สหรัฐ โดยมีอัตราการเติบโตแบบทบต้นที่ 54.1% ในช่วง 5 ปีที่ผ่านมา คาดว่าจะสูงถึง 586.6 พันล้านดอลลาร์สหรัฐภายในปี 2568 โดยมีอัตราการเติบโตแบบทบต้นที่ 35.2% ในหมู่พวกเขา อัตราการเติบโตของตลาดสินค้าอุปโภคบริโภค B2B ส่งออกข้ามพรมแดนของจีนถึง 143.1 เปอร์เซ็นต์ การนำเข้าและส่งออกอีคอมเมิร์ซข้ามพรมแดนของจีนเพิ่มขึ้นเกือบ 10 เท่าในช่วง 5 ปีที่ผ่านมา แตะระดับ 1.92 ล้านล้าน โดยมีอัตราเพิ่มขึ้น 18.6%

2022 data leakage Investigation Report

ในเวลานี้ การรักษาความปลอดภัยเครือข่ายได้กลายเป็นดาบของ Damocles ที่แขวนอยู่บนหัวขององค์กรและผู้ขายจำนวนมาก และอุบัติเหตุที่เกิดจากการรักษาความปลอดภัยเครือข่ายได้กลายเป็นเรื่องน่าเศร้ามากขึ้นเรื่อยๆ จากรายงานการตรวจสอบการละเมิดข้อมูล (DBIR) ปี 2022 ระบุว่า วิธีหลักสี่วิธีในการคุกคามสินทรัพย์ข้อมูลคือการขโมยข้อมูลประจำตัว ฟิชชิง การแสวงหาประโยชน์จากช่องโหว่ และบ็อตเน็ต ในปี 2022 จำนวนแรนซัมแวร์เพิ่มขึ้นเกือบ 13 เปอร์เซ็นต์เมื่อเทียบเป็นรายปี เพิ่มขึ้นเทียบเท่ากับผลรวมของช่วงห้าปีที่ผ่านมา ในจำนวนนี้ 62 เปอร์เซ็นต์ของเหตุการณ์การบุกรุกระบบเกิดจากระบบซัพพลายเชนที่ไม่สมบูรณ์ และ 13 เปอร์เซ็นต์เกิดจากการกำหนดค่าระบบที่ไม่ถูกต้อง 82 เปอร์เซ็นต์ของเหตุการณ์การรั่วไหลของข้อมูลเกี่ยวข้องกับปัจจัยมนุษย์


สถานการณ์ปัจจุบันของเครือข่ายน่าเป็นห่วงและมีวิธีการโจมตีที่หลากหลายซึ่งไม่สามารถป้องกันได้

ตามข้อมูลของ Gartner สถานการณ์ปัจจุบันของการรักษาความปลอดภัยเว็บขององค์กร 75% ของการโจมตีความปลอดภัยเครือข่ายเกิดขึ้นในชั้นแอปพลิเคชันเว็บ ปัจจุบัน ประมาณสองในสามของเว็บไซต์ค่อนข้างเปราะบางและเปราะบาง การโจมตีทางเว็บทั่วไป ได้แก่ RCE (การเรียกใช้โค้ดจากระยะไกล) การเรียกใช้โค้ดจากระยะไกล CSS (การเขียนสคริปต์ข้ามไซต์) การโจมตีสคริปต์ข้ามไซต์ CSRF (การปลอมแปลงคำขอข้ามไซต์) การปลอมแปลงคำขอข้ามไซต์และการโจมตีด้วยการฉีด SQL การโจมตีเหล่านี้มีแนวโน้มที่จะนำความเสี่ยงทางธุรกิจที่สำคัญและความสูญเสียทางเศรษฐกิจมาสู่องค์กร

Bots automated Threat Report

ประการที่สอง ตามรายงานภัยคุกคามอัตโนมัติของ ธปท. ที่เผยแพร่โดย ESG 90% ของผู้นำด้านความปลอดภัยเครือข่ายองค์กรกังวลเกี่ยวกับภัยคุกคามการโจมตีของ BOT รวมถึงการหยุดทำงานของเว็บไซต์ที่เกิดจากการรับส่งข้อมูลมากเกินไป การฉ้อโกงบัญชีใหม่ การถอดรหัสข้อมูลรับรอง / การโจมตีที่รุนแรง การเข้าครอบครองบัญชี การจัดการเนื้อหา , การลดความเร็วของเว็บไซต์ที่เกิดจากการจับภาพเนื้อหาที่ละเอียดอ่อน, สินค้าคงคลังหมด และรถเข็นช็อปปิ้งล้มเหลว เป็นที่น่าสังเกตว่า 37 เปอร์เซ็นต์ของผู้ตอบแบบสอบถามในรายงานยืนยันว่าพวกเขาถูกโจมตีโดย BOT ที่ซับซ้อนในช่วง 12 เดือนที่ผ่านมา ทุกครั้งที่องค์กรถูกโจมตีโดย BOT จะใช้เวลาเฉลี่ยเก้าเดือนในการฟื้นฟูความไว้วางใจของลูกค้าในองค์กร ซึ่งเป็นการสูญเสียที่มองไม่เห็นในระดับสูงสำหรับองค์กรใดๆ

นอกจากนี้ ตามข้อมูลของ Gartner สถานการณ์ปัจจุบันของการรักษาความปลอดภัยเว็บขององค์กร 75 เปอร์เซ็นต์ของการโจมตีความปลอดภัยเครือข่ายเกิดขึ้นในชั้นแอปพลิเคชันบนเว็บ ปัจจุบัน ประมาณสองในสามของเว็บไซต์ค่อนข้างเปราะบางและเปราะบาง การโจมตีทางเว็บทั่วไป ได้แก่ RCE (การเรียกใช้โค้ดจากระยะไกล) การเรียกใช้โค้ดจากระยะไกล CSS (การเขียนสคริปต์ข้ามไซต์) การโจมตีสคริปต์ข้ามไซต์ CSRF (การปลอมแปลงคำขอข้ามไซต์) การปลอมแปลงคำขอข้ามไซต์และการโจมตีด้วยการฉีด SQL การโจมตีเหล่านี้มีแนวโน้มที่จะนำความเสี่ยงทางธุรกิจที่สำคัญและความสูญเสียทางเศรษฐกิจมาสู่องค์กร

ประการที่สอง ตามรายงานภัยคุกคามอัตโนมัติของ ธปท. ที่เผยแพร่โดย ESG 90% ของผู้นำด้านความปลอดภัยเครือข่ายองค์กรกังวลเกี่ยวกับภัยคุกคามการโจมตีของ BOT รวมถึงการหยุดทำงานของเว็บไซต์ที่เกิดจากการรับส่งข้อมูลมากเกินไป การฉ้อโกงบัญชีใหม่ การถอดรหัสข้อมูลรับรอง / การโจมตีที่รุนแรง การเข้าครอบครองบัญชี การจัดการเนื้อหา , การลดความเร็วของเว็บไซต์ที่เกิดจากการจับภาพเนื้อหาที่ละเอียดอ่อน, สินค้าคงคลังหมด และรถเข็นช็อปปิ้งล้มเหลว เป็นที่น่าสังเกตว่า 37 เปอร์เซ็นต์ของผู้ตอบแบบสอบถามในรายงานยืนยันว่าพวกเขาถูกโจมตีโดย BOT ที่ซับซ้อนในช่วง 12 เดือนที่ผ่านมา ทุกครั้งที่องค์กรถูกโจมตีโดย BOT จะใช้เวลาเฉลี่ยเก้าเดือนในการฟื้นฟูความไว้วางใจของลูกค้าในองค์กร ซึ่งเป็นการสูญเสียที่มองไม่เห็นในระดับสูงสำหรับองค์กรใดๆ

ในขณะเดียวกัน ด้วยการพัฒนาเทคโนโลยีแฮ็กเกอร์ การโจมตี DDoS จึงมีความเรียบง่ายและชาญฉลาดขึ้นเรื่อยๆ เนื่องจากเกณฑ์และค่าใช้จ่ายของการโจมตี DDoS ลดลงเรื่อยๆ ปริมาณการโจมตีจึงเพิ่มมากขึ้นเรื่อยๆ สิบห้าปีที่แล้ว การโจมตี DDoS ที่ใหญ่ที่สุดในโลกไม่เกิน 10g; สิบห้าปีต่อมา ปริมาณการโจมตีสูงสุดของการโจมตี DDoS ได้เกิน 3T ในช่วงฤดูการขายสูงสุดของอีคอมเมิร์ซข้ามพรมแดน องค์กรที่มีอัตราการไหลสูงและกำไรสูงในด้านอีคอมเมิร์ซได้กลายเป็นเป้าหมายหลักของการโจมตี DDoS

นอกเหนือจากความเสี่ยงด้านความปลอดภัยของเว็บไซต์ข้างต้นแล้ว ข้อมูลส่วนบุคคลซึ่งเป็นแกนหลักและพื้นฐานของข้อมูลขนาดใหญ่ ได้เน้นย้ำถึงมูลค่าทางการค้ามากขึ้น เนื่องจากช่องโหว่ทางเทคนิค เว็บไซต์อีคอมเมิร์ซจึงเสี่ยงต่อแฮกเกอร์ซ้ำแล้วซ้ำเล่า และขโมยข้อมูลประจำตัวผู้ใช้ ข้อมูลบัญชี และข้อมูลส่วนตัวอื่นๆ เป็นจำนวนมาก จากรายงานการตรวจสอบการรั่วไหลของข้อมูลในปี 2564 พบว่า 39 เปอร์เซ็นต์ของการรั่วไหลของข้อมูลเกิดจากการโจมตีเว็บแอปพลิเคชัน ซึ่ง 85 เปอร์เซ็นต์เป็นการรั่วไหลของข้อมูลส่วนบุคคล ที่มีชื่อเสียงที่สุดคือ Twitter ถูกโจมตี ทำให้ข้อมูลการลงทะเบียนของลูกค้าจำนวนมาก การขายต่อ หรือวัตถุประสงค์อื่นๆ สูญหาย


Edgio สร้างฐานความปลอดภัยเครือข่ายเพื่อให้มั่นใจในความปลอดภัยของแอปพลิเคชันเว็บไซต์

ไม่ว่าจะเป็นตลาดยุโรปและอเมริกาที่เติบโตเต็มที่ หรือตลาดเกิดใหม่เช่นเอเชียตะวันออกเฉียงใต้และตะวันออกกลาง ด้วยการมาถึงของการเปิดเทอม วันหยุด และโปรโมชั่นช่วงพีคอื่น ๆ ในไตรมาสที่สามและสี่ของปี 2022 แต่ละแพลตฟอร์มจะเผชิญ การจราจรขนาดใหญ่ เบื้องหลังของความเจริญรุ่งเรืองที่เพิ่มขึ้นนี้ องค์กรอีคอมเมิร์ซข้ามพรมแดนมีประสบการณ์ไม่เพียงพอในการจัดการกับความเสี่ยงด้านความปลอดภัย ขาดการจัดการข้อมูลที่มีประสิทธิภาพและช่องทางการขุดลอก และมีการรั่วทองแดงจำนวนมากในความปลอดภัยของข้อมูล ความปลอดภัยของเนื้อหา และความเสี่ยงในการดำเนินการเว็บไซต์ ซึ่งมีโอกาสมากที่จะยอมแพ้เมื่อการโจมตีครั้งต่อไปมาถึง

Edgio ไม่ใช่สามเณรในด้านความปลอดภัยของเว็บไซต์ Limelight และ Edgecast มีประสบการณ์เกือบ 20 ปีในเครือข่ายการกระจายเนื้อหาที่ปลอดภัย (CDN) หลังจากการควบรวมกิจการ ฟังก์ชันความปลอดภัยของเว็บไซต์ Edgio จะได้รับการอัปเกรดเพิ่มเติมบนพื้นฐานเดิม และมุ่งมั่นที่จะสร้างสายการป้องกันความปลอดภัยบนคลาวด์สำหรับเว็บไซต์ข้ามพรมแดน


ปรับข้อดีของตนเองอย่างต่อเนื่องตามความต้องการของลูกค้า

จากการสำรวจของ Edgio เกี่ยวกับหลักปฏิบัติด้านความปลอดภัยของแอปพลิเคชันข้อมูลอีคอมเมิร์ซข้ามพรมแดน ลูกค้า 57 เปอร์เซ็นต์หวังว่าจะสามารถแก้ปัญหาด้านความปลอดภัยในการดำเนินงานเว็บไซต์ได้เร็วขึ้น ลูกค้าร้อยละ 36 ต้องการทราบข้อมูลเพิ่มเติมเกี่ยวกับวิธีป้องกันการโจมตีความปลอดภัยเครือข่าย ลูกค้าร้อยละ 35 หวังว่าจะระบุและขจัดช่องโหว่ของเครือข่าย


(1) แพลตฟอร์มขอบระดับโลกของ Edgio ให้แบนด์วิดธ์มากกว่า 250tbps, โหนดทั่วโลกมากกว่า 300 โหนด และการเชื่อมต่อ ISP 7000 แห่ง บนพื้นฐานของการรับรองความเป็นส่วนตัวของข้อมูลส่วนบุคคลและไม่ทำลายข้อมูลที่ละเอียดอ่อน ในแพลตฟอร์ม AppOps สามารถให้การตรวจสอบความปลอดภัย 24/7/365 และการป้องกันเว็บแอปพลิเคชันทั่วโลกและแอปพลิเคชัน API ที่หลากหลายได้อย่างปลอดภัย มีเครื่องมือในการพัฒนาแบบบูรณาการในเครื่องและกลไกการป้องกันหลายชั้นเพื่อรักษาความปลอดภัยเครือข่าย ตัวอย่างเช่น ในด้านของไฟร์วอลล์แอปพลิเคชันเว็บ (WAF) เว็บไซต์ทั่วไปประสบปัญหามากมาย เช่น การโจมตีใหม่ที่ไม่ตรวจพบ (การตรวจจับต่ำ) การเข้าถึงปกติถูกบล็อก (ผลบวกปลอมสูง) ปริมาณการโจมตีขนาดใหญ่ ไม่สามารถจัดการได้ (ประสิทธิภาพต่ำ) และอัปเดตและบำรุงรักษายาก (ดูแลรักษายาก) ผู้ขายของ Edgio สามารถตรวจสอบ กรอง และบรรเทาภัยคุกคามได้ผ่าน WAF ในตัว เช่น การแทรก SQL, การเขียนสคริปต์ข้ามไซต์ (XSS) และการดำเนินการโค้ดจากระยะไกล (RCE) ระบุประเภทของการโจมตีที่ไม่รู้จัก และการป้องกันอัตโนมัติ

(2) ในแง่ของการจัดการ BOT เมื่อมีทราฟฟิกเข้าสู่เว็บไซต์นับไม่ถ้วน และเราไม่ทราบว่ามีกี่รายที่เป็นผู้ใช้จริงและมีสคริปต์จำนวนเท่าใด การจัดการบอทของ Edgio ช่วยให้ผู้ขายเข้าใจทราฟฟิกของ BOT ได้อย่างชัดเจนและถูกต้อง เว็บไซต์ผ่านปัญญาประดิษฐ์ ในเวลาเดียวกัน กฎการจัดการ BOT นี้ช่วยให้ทีมปรับใช้ ตรวจจับ และจัดการแอปพลิเคชันการสืบค้นที่หลากหลายได้อย่างรวดเร็ว และใช้ทรัพยากรอันมีค่าของ BOT และนักพัฒนาสามารถใช้กฎ BOT เหล่านี้เพื่อให้บอทที่ดีสามารถผ่านและป้องกันบอทที่เป็นอันตรายได้ในกรณีที่มีการรับส่งข้อมูลที่ไม่ต้องการ

(3) ในแง่ของการป้องกัน DDoS ฟังก์ชันการป้องกันการโจมตี DDoS นั้นเป็นกลไกการป้องกัน DDoS ที่ออนไลน์อยู่เสมอตามคำจำกัดความของซอฟต์แวร์ เครือข่ายแบบกระจายทั่วโลกที่มีแบนด์วิดธ์สูงของ Edgio สามารถตรวจจับและขับไล่ DDoS ของเลเยอร์เครือข่ายต่างๆ ได้โดยอัตโนมัติ และแบนด์วิดท์ของเครือข่ายนั้นมากกว่าแบนด์วิดท์การโจมตีสูงสุด 70 เท่าในประวัติศาสตร์ ฟังก์ชันนี้ช่วยให้ทรัพยากรสมบูรณ์และรักษาความสมบูรณ์ของแอปพลิเคชัน แพลตฟอร์มการป้องกันบนคลาวด์ขั้นสูงสามารถรับประกันการส่งมอบประสบการณ์ออนไลน์ที่ปลอดภัยตลอดเวลา

(4) ที่น่าแปลกใจกว่านั้นคือแพลตฟอร์มความปลอดภัยเครือข่าย Edgio สร้างขึ้นสำหรับ DevOps และวิศวกรซอฟต์แวร์ มันเชื่อมต่อกับเครื่องมือ Siem ของเว็บไซต์ผ่าน API และรวมเข้ากับเครือข่ายกระดูกสันหลังของ Edgio โดยตรง จึงสามารถเริ่มต้นและทำงานได้โดยไม่ต้องดำเนินการใดๆ เมื่อตรวจสอบและกรองคำขอของแอปพลิเคชันแต่ละรายการ แพลตฟอร์มจะไม่ทำให้ความเร็วของระบบช้าลงเพื่อให้แน่ใจว่าระบบธุรกิจมีความเสถียรและมีประสิทธิภาพ ในเวลาเดียวกัน Edgio Security Suite ตรงตามข้อกำหนดของ GDPR, CcpA, soc2 และ ISO27001 และยังคงปฏิบัติตามมาตรฐาน PCI-DSS ระดับ I อยู่เสมอ โดยยอมรับการตรวจสอบประจำปีของผู้ตรวจสอบที่รับรองโดยวีซ่าและมาสเตอร์การ์ด

จนถึงตอนนี้ Edgio ได้ให้บริการแก่บริษัทดิจิทัลมากกว่า 20000 แห่ง เช่น Amazon, Sony, Kate Spade, Microsoft, Sun TV, Verizon, Disney, Twitter เป็นต้น


ความปลอดภัยของเครือข่ายเป็นหลักสูตรภาคบังคับที่เราทุกคนควรเรียนรู้

ทุกวันนี้ ด้วยการเพิ่มขึ้นและความนิยมของเทคโนโลยีเกิดใหม่ เช่น 5g, IoT และบล็อกเชน ความถี่และความซับซ้อนของการโต้ตอบพื้นฐานของเว็บไซต์องค์กรอีคอมเมิร์ซข้ามพรมแดนได้เพิ่มขึ้นอย่างทวีคูณ การรักษาความปลอดภัยเครือข่ายทั่วโลกและการปกป้องเครือข่ายกำลังมุ่งสู่สนามรบใหม่ที่ไม่มีดินปืนและมีศักยภาพไร้ขีดจำกัด การที่องค์กรทั้งหมดทำธุรกิจข้ามชาติของตนได้ดีภายใต้แรงกดดันสองประการของการรักษาความปลอดภัยเครือข่ายและการปฏิบัติตามข้อกำหนดนั้นเป็นหลักสูตรภาคบังคับที่ซัพพลายเออร์ทุกรายควรเรียนรู้โดยเร็วที่สุด


เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเอง ไม่ใช่จุดยืนของบริษัท! หากคุณมีคำถามใดๆ เกี่ยวกับเนื้อหา ลิขสิทธิ์ หรือปัญหาอื่นๆ ของงาน โปรดติดต่อบริษัทของเราภายใน 30 วันหลังจากเผยแพร่ผลงาน