全國零售企業中遭遇過安全攻擊的占比達80%,電商行業成為了互聯網攻擊的最主要行業,其中62%與線上零售相關。刷單、薅羊毛、惡意差評、惡意下單、惡意爬蟲欺詐等針對零售企業的網絡攻擊屢見不鮮,由此産生的巨大經濟損失和品牌名譽受損時有發生……如何提升企業數字安全免疫力,平衡業務發展與數字安全,成為零售行業亟待解決的重要課題。
8月24日,騰訊安全主題公開課以“零售企業如何提升數字安全免疫力,實現降本提效”為主題,聚焦零售行業安全建設場景,邀請上海來伊份股份有限公司CTO江軍、騰訊雲原生安全架構師蘭思爍、騰訊雲業務安全産品經理黃煜乾,就零售行業如何優化安全部署架構,實現高效的安全管理、業務風險控制等問題,為企業數字安全免疫力提升提供新的思路和參考。
AI賦能動态管理,守住“小店大連鎖”組織安全底線
作為一家全國連鎖的零售企業,“小店大連鎖”模式面臨着多雲環境、多個子公司接入,複雜的基礎設施現狀給網絡安全治理帶來了不小的挑戰。上海來伊份股份有限公司CTO江軍結合企業實際業務場景,帶來AI 時代小店大連鎖的企業安全探索,深入分享來伊份20多年經營積累的安全實踐經驗。
江軍表示,來伊份的IT架構分内、外以及核心層面實行安全三線動态管理,通過紅線、基礎線、擴展線來控制新舊應用的建設和運維規範和不同等級的敏感數據要求,對整個數據的生命周期進行保護。

來伊份整合多年經驗形成統一配置、網絡隔離、雙線熱備的網絡安全實踐能力。随着AI的快速發展,如何利用AI能力進一步提升安全智能管理水平也成為來伊份的重要探索課題。在實踐中,面臨諸如24小時業務運作、3600家門店管理、業務開放和系統安全的沖突問題,來伊份運用AI能力賦能安全建設,堅持“意識+工具”信息安全兩手抓,通過AI提供風險管理、脆弱性管理、信息安全意識培訓等多個領域的能力升級,并将這種能力探索基于AI的安全防護體系。

極簡安全安全體系,解答安全效率與部署成本平衡難題
騰訊雲原生安全架構師蘭思爍指出,零售業受攻擊嚴重程度僅次于金融。一方面,企業面臨業務風控層安全風險、Web應用層安全風險、主機層安全風險、網絡層安全風險等網絡安全挑戰日益凸顯,另一方面,企業自身安全水位提升效果不佳,安全投入卻持續增加,但實際防護效果并沒有相應的增長。
面對被傳統安全問題和新生雲安全威脅兩面夾擊的困境,為限度降低安全部署成本并提高整體防護水位,騰訊安全基于數字安全免疫力理念,打造“一接入、二收斂、三防護”的極簡安全體系,并通過一體化的管理,立體守護零售企業雲上安全。

“3+1”安全防護具體路徑為:騰訊雲防火牆作為“第一道防線”,封IP、堵漏洞、防入侵,築牢企業安全的主陣地;騰訊雲Web應用防火牆加持“第二道防線”,快速雲原生接入,提供全面、全方位防護;騰訊雲主機/容器安全上線“最後一道防線”,針對漏洞威脅等實時監控、精準防護,為雲上、雲下主機/容器提供進程級縱深防護;雲安全中心最終聯動三道防線實現多賬号管理和多雲統一管理,共繪一站式安全門戶的“同心圓”。

三步搭建零售業務風控體系,提升數字安全免疫力
黑灰産侵蝕零售企業的營銷資金,通常出現在拉新裂變、一物一碼場景、小程序以及社區等私域場景、直播場景等。圍繞業務風控這一零售行業普通安全痛點,騰訊雲業務安全産品經理黃煜乾分享了騰訊安全“三步”快速搭建零售業務風控體系的實踐。
黃煜乾指出,攻擊無處不在,業務風控“營運一體化”,才能持續為企業業務風控護航。第一步,全棧式風控引擎精準識别賬号、設備風險,并支持微信生态黑産識别,解決注冊、登陸、營銷活動等業務場景中的欺詐問題;第二步,品牌保護,助力企業“打假”,AI監測、7×24小時持續發現打擊品牌仿冒行為;第三步,一站式内容安全防護,識别内容風險,維護生态健康。

黃煜乾介紹,騰訊20年風控實戰沉澱,擁有海量的風控特征和豐富的黑灰産對抗經驗,已為上百家客戶提供風控服務,覆蓋各類業務風控場景,精準穩定守護企業業務安全。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

