每年的双十一,各大电商平台和入驻商家都会推出很多大力度的优惠。用户更是习惯于在这一天狠狠的“剁手”!那种痛并快乐的感觉,真的妙不可言......

但每当此时,对于后端的安全运维人员来说则是紧张异常。他们不仅要防备突如其来的访问洪流和DDoS攻击。还得防备无处不在的“黑客”之手。之所以黑客上面要加引号,是因为他们大多数并非是以攻击网站为主要目的,而是要以“薅羊毛”的方式,获取平台或者商家发布的巨额优惠补贴。然而,无论是哪种情况,对于电商平台,商家以及用户而言,都有可能造成巨大损失。

电商平台是DDoS攻击重灾区

对于电商平台而言,由于经营业务范畴的不同,其流量洪峰到来的时段也各不相同。比如京东是以3C家电起家,其流量高峰出在11月11日凌晨,因为在此之前很多用户即将商品添加购物车,只待0点一到即下单购买。但蘑菇街则是21点才开始派发优惠券,其流量高峰主要集中在22点。这样的状况非常考验云服务商的综合保障能力。与此同时,还要考虑网络延时,以及DDoS等攻击行为对平台的影响。

腾讯安全高级产品经理江慧敏女士表示,电商平台是DDoS攻击的重灾区,其排名仅次于游戏行业。由于电商业务完全依赖于线上运营,如果被黑客攻击得手,就会造成平台瘫痪和重大业务损失。尤其现在IoT和物联网设备众多,通过DDoS方式对服务器发动攻击,导致其无法处理过量请求的情况很多。虽然DDoS攻击的发生概率只有20%左右,但无论是平台还是商家都很难单独进行处理。必须依靠专业的团队进行运维。除此之外,在手机APP的业务架构下,还有CC攻击和恶意爬虫等诸多方式,这些轻则导致用户APP白屏,抢购受阻,重则造成平台经济损失。

以恶意爬虫为例,很多平台都会推出整点秒杀活动,用户会在之前提前加购或者抢券。但有的时候却发现还没下手券就被抢光的情况,这其实就是“黑客”使用恶意爬虫的结果。

对于平台来说,如果仅仅损失一些运营经费可能还不会伤筋动骨。但如果遇到通过漏洞恶意修改订单,或者账户充值金额,甚至直接盗取数据库当中的用户信息行为,那么损失将变得无法承受。

江慧敏女士表示,在双十一的时候,腾讯安全团队为拼多多、微盟、蘑菇街、华润万家、云集等电商客户,提供了DDoS防护、网站攻击拦截等重点安全护航服务,成功防御近千次DDoS攻击,拦截网站攻击上亿次,在他们的努力下,最终实现100%的防护效果,所有电商平台都稳定度过了双十一大促洪峰。

闭环攻防体系才能保障用户安全万无一失

还有一些“黑客”主要是以搜索平台或者商家的促销漏洞,通过海量注册的方式劫夺优惠券,从中谋取暴利。举例来说,当“黑客”发现某平台针对新用户注册会发放巨额优惠券,那么他们会从非法渠道获取一批非实名的手机号码进行平台注册,在获取到这些优惠券后,通过比较低廉的价格进行出售,从中牟利。假设一个“黑客”通过这种方式获得1万张50元的优惠券,其获取成本往往只有0.1元,转手以20元的价格卖出,单次获利即在3万元以上。这不仅截留了本应由用户获取的利益,也让发放优惠券的平台市场费用付诸流水。

腾讯安全高级产品经理郭佳楠先生表示,这只是最初级的一种手段,事实上黑产作弊的手段有很多,每个行业的黑产特点也各有不同。以前黑产整体来说以假机为多,现在是真机假人,再后面是真机真人假行为,现在慢慢更进化到真机真人真行为,整个黑产作弊手段也是随着系统攻防的升级而越来越高。

针对上述问题,腾讯安全天御团队会输出一整套业务安全风控体系,这是他们的PAAS平台。当前,行业内其他厂商所有的风险决策都在同一层上做决策,而天御实时风险决策引擎一共包含四层判断。

1

天御采用腾讯的可信层设计,这也是相较于友商的一个优势所在。天御的逻辑认为,一个正常的用户下单,一定在自己常用的IP,常用的设备,常用的网络和常用的地址之间做常见的行为,这样才是可信的,除此之外的所有行为都不是可信的。腾讯安全用9亿账号30亿设备,在云上面画了一个巨大的知识图谱,在里面构建可信网络。基本上85%的黑产“黑客”都无法通过腾讯可信层判断。至于剩下15%的漏网之鱼,会在决策层做最合适的风险判断;最后是通过保障层形成整个黑产攻防体系的闭环流程。以此实现用户安全的万无一失。

凡本网注明“来源:中国IDC圈”的所有作品,均为中国IDC圈网站及所属新媒体号合法拥有版权或有权使用的作品,未经本网授权不得转载、摘编或任何方式加以利用。如有转载需求,欢迎与本网联系。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:中国IDC圈”或相关新媒体号名称。违反上述声明者,本网将追究其相关法律责任。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2021-02-23 09:54:00
UPS电力 IDC时评:德州寒潮重创数据中心 表明电力稳定性比成本更重要
美国数据中心价格调查发现得克萨斯州的平均机架空间价格最低,其中电价最低。 <详情>
2020-06-11 15:35:59
国内资讯 IDC时评:浅谈智慧化对数据中心节能降耗之影响
得益于社会数字化转型的加速,云计算大行其道。数据中心作为基础设施,自然也获得了长足发展。 <详情>
2020-04-21 08:42:17
国内资讯 IDC时评:新基建时代,数据中心将是浸没式液冷的天下
近些年计算力需求的增长直接推动了社会的进步。随着新基建时代的到来,5G网络,人工智能以及工业互联网将会获得飞速发展。 <详情>
2020-03-25 08:57:26
国内资讯 IDC时评:浅谈当下数据中心市场与机遇
近年来,中国IDC业务市场规模的增长始终领跑全球。据科智咨询(中国IDC圈)最新发布《2019-2020中国IDC产业发展研究报告》显示,2019年中国IDC业务市场规模达到1562.5亿元 <详情>
2020-03-20 09:08:00
国内资讯 IDC时评:新基建时代将如何影响第三方数据中心?
由于用户需求近年来一直处于火爆态势,中国IDC业务市场规模的增长始终领跑全球。据科智咨询(中国IDC圈)最新发布《2019-2020中国IDC产业发展研究报告》显示,2019年中国ID <详情>
SpaceX斥资28亿美元 为数据中心采购燃气轮机
2026-05-22 10:11:28
AI行业最大的错配:我们都在为Token买单,却还按囤卡思维投资
2026-05-22 09:50:00
商汤林海谈AIDC:“通用标准”已不再是最优解,“适用高效”成为新法则
2026-05-21 10:48:23
东南亚AI数据中心迎“寒武纪时刻”,当前面临最大挑战是什么?
2026-05-21 10:15:26
5月27日•曼谷,DIFGC 2026•Thailand正式启幕!500位产业领袖齐聚,聚焦AI数据中心本地化交付与绿色能源协同
2026-05-21 09:24:00
35小时智能体自主进化!千问旗舰模型Qwen3.7-Max重磅发布
2026-05-20 11:22:17
阿里发布基于新一代真武芯片的超节点服务器,可支持海量Agent并发推理
2026-05-20 11:08:24
申报倒计时|2026中国智算产业年度评选活动即将截止
2026-05-20 09:42:00
投资2.5亿美元 中资企业将在马来西亚开发NexQuantum AI数字园区
2026-05-20 09:23:36
先场景,后全球:中企通信助力中企AI竞争力出海
2026-05-19 14:00:10
DayOne计划在新加坡与美国同步IPO
2026-05-19 10:28:12
一期总投资3.36亿元,中国电信(济南)智算中心正式发布
2026-05-19 09:26:41
日本最大单体数据中心10亿美元出售
2026-05-18 13:31:44
总投资20亿!中国电信天府云计算中心建设正式启动
2026-05-18 09:30:33
190亿算力租赁大单;金融机构采购飞腾/鲲鹏/海光;运营商174亿「押注」Token工厂;三江源EPC「废标」……|算力情报局Vol.07
2026-05-18 09:30:00