Ventajas de la solución

Ventajas de la solución

  • Seguridad y privacidad de los datos

    Los clientes de todo el mundo confían en que Huawei mantendrá sus datos seguros y protegidos. Huawei se esfuerza por mantener la privacidad de los datos y nunca accede a ellos ni se beneficia de ellos sin el consentimiento de los clientes.
    Los clientes de todo el mundo confían en que Huawei mantendrá sus datos seguros y protegidos. Huawei se esfuerza por mantener la privacidad de los datos y nunca accede a ellos ni se beneficia de ellos sin el consentimiento de los clientes.
  • Garantía de expertos

    Los expertos de HUAWEI CLOUD se encuentran disponibles 8/5 para ofrecer asistencia durante eventos claves de comercio electrónico.
    Los expertos de HUAWEI CLOUD se encuentran disponibles 8/5 para ofrecer asistencia durante eventos claves de comercio electrónico.
  • Protección de datos

    DBSS funciona junto con otros servicios de seguridad para poder ofrecer múltiples niveles de protección de seguridad para los datos basados en la nube.
    DBSS funciona junto con otros servicios de seguridad para poder ofrecer múltiples niveles de protección de seguridad para los datos basados en la nube.
  • Revisión de estado de la seguridad

    Los expertos en seguridad de Huawei pueden identificar más de 10 tipos de riesgos potenciales de seguridad y sugerir medidas de protección contra ellos.
    Los expertos en seguridad de Huawei pueden identificar más de 10 tipos de riesgos potenciales de seguridad y sugerir medidas de protección contra ellos.

Desafíos comerciales

Robo y filtraciones de datos

Como activo principal de cualquier negocio de comercio electrónico, los datos son el blanco de ataques maliciosos. Si se filtran datos, las empresas pueden sufrir pérdidas de beneficios e incluso afrontar una crisis de relaciones públicas. La diversidad y la complejidad de los ataques ponen continuamente en tela de juicio la protección de los datos en las aplicaciones de comercio electrónico.

Ataques CC y ataques DDoS

Los hackers inician ataques complejos y cambian la composición todo el tiempo. Atacan a través de una gran cantidad de "zombis" e intentan saturar las conexiones con ataques de tráfico intenso. Estos ataques ocasionan la denegación de servicios en sitios web. En consecuencia, las empresas de comercio electrónico pueden perder millones y muchos clientes podrían desaparecer (especialmente durante las ventas y eventos promocionales).

Fraude en el comercio electrónico

Las actividades fraudulentas de comercio electrónico distorsionan la competencia entre los comerciantes y, por consiguiente, comprometen los beneficios de los consumidores. Si no se aborda este inconveniente, el fraude puede obstaculizar gravemente el desarrollo de las empresas de comercio electrónico.

Riesgos de aplicaciones móviles

Las aplicaciones móviles son un componente crítico de cualquier operación de comercio electrónico importante, ya que los consumidores quieren tener acceso en todo momento y lugar. Desafortunadamente, estas aplicaciones también abren muchas vulnerabilidades. Los hackers utilizan la descompilación de aplicaciones para detectar vulnerabilidades de código y analizar la lógica empresarial para detectar oportunidades de ataque. Como resultado, la protección de las aplicaciones sigue planteando un desafío para la industria del comercio electrónico.

Escenarios típicos

  • Protección de datos

  • Ataques DDoS y CC

  • Prevención de fraudes de comercio electrónico

  • Seguridad de aplicaciones móviles

Protección de datos

Protección multicapas mediante DBSS y otros servicios de seguridad


Capa de datos: Database Security Service (DBSS) y Data Encryption Workshop (DEW)

DBSS protege las bases de datos en la nube contra ataques utilizando tecnologías de proxy inverso y de aprendizaje automático, y funciones como la detección de datos sensibles, la auditoría de bases de datos y la prevención de inyecciones. Gracias a la integración con servicios básicos en la nube como OBS, EVS e IMS, DEW proporciona a los tenants una tecnología de encriptación de hardware altamente confiable para garantizar los datos de seguridad en la nube.

Capa de hosts: Host Security Service (HSS)

HSS ofrece protección integral contra ataques informáticos a los hosts, lo que incluye la prevención contra el crackeo de cuentas, la detección de contraseñas no seguras, la detección de programas maliciosos y la protección contra la manipulación de la web.

Capa de aplicación: Web Application Firewall (WAF) y Vulnerability Scan Service (VSS)

WAF examina todas las solicitudes HTTP/HTTPS para detectar y bloquear ataques como inyecciones de SQL, XSS, webshells y vulnerabilidades de seguridad. De esta forma, se mantiene la estabilidad y la seguridad de los sitios web y se evita la filtración de datos. VSS detecta periódicamente las vulnerabilidades de los sitios web y ofrece recomendaciones sobre cómo solucionarlas.

Servicio de expertos: Security Expert Service (SES)

En colaboración con las autoridades de la industria en materia de seguridad de la información, SES realiza revisiones exhaustivas del estado del sistema para detectar vulnerabilidades. Después de cada revisión de estado, se generan reportes y se ofrecen sugerencias profesionales.

Servicios relacionados

Ataques DDoS y CC

Protección contra ataques de CC y DDoS contra tráfico intenso


Advanced Anti-DDoS (AAD)

En comparación con la protección tradicional, AAD resulta más seguro y confiable, ya que oculta los servidores de origen y proporciona ancho de banda elástico para los servicios de protección. AAD también puede detectar ataques y proteger a los servidores de acuerdo con determinadas políticas en tiempo real, lo que permite distribuir tráfico limpio de manera rápida y estable.

Web Application Firewall (WAF)

WAF utiliza las direcciones IP y las tecnologías de identificación hombre-máquina basada en cookies para ofrecer protección contra ataques de CC. WAF también examina las solicitudes web para bloquear los 10 ataques OWASP más comunes.

Servicios relacionados

Prevención de fraudes de comercio electrónico

La solución de control de riesgos de datos permite identificar acciones fraudulentas como la manipulación de números de ventas y los registros no deseados


Control de riesgos de datos de comercio electrónico

Huawei coopera con proveedores profesionales de control de riesgos para crear soluciones que permitan eliminar el fraude en el comercio electrónico. A través de políticas orientadas a objetos, estas soluciones permiten proteger a los compradores en línea y a los comerciantes del fraude en el comercio electrónico.

Compradores

Las políticas de control de riesgos se utilizan para operaciones claves como el inicio de sesión y los pagos de transacciones, con el objetivo de filtrar acciones maliciosas como registros falsos y robo de cuentas. Los consumidores pueden comprar con plena confianza, ya que su información estará siempre protegida.

Comerciantes

Las políticas de control de riesgos se utilizan para operaciones claves como actividades de marketing y colocación de pedidos. Se pueden identificar acciones maliciosas como transacciones falsas y manipulación de números de ventas. De este modo, se garantizan los intereses de todos los participantes legítimos, lo que contribuye a crear un ecosistema de comercio electrónico justo y saludable.

Seguridad de aplicaciones móviles

Prevención de crackeo malicioso de aplicaciones y falsificación de clientes



Ecosistema de seguridad móvil

En colaboración con múltiples proveedores profesionales de servicios de seguridad móviles, HUAWEI CLOUD garantiza la seguridad de las aplicaciones móviles durante todo su ciclo de vida, lo que permite evitar amenazas como la descompilación de aplicaciones y la falsificación de clientes.

Arquitecturas de la solución

Descripción

Teniendo en cuenta específicamente la industria del comercio electrónico, Huawei ofrece servicios de seguridad para garantizar la privacidad de los datos y la protección full stack.

Distintivos

Seguridad y privacidad de los datos
Protección de seguridad de los datos en niveles múltiples
Prevención de fraudes de comercio electrónico
Seguridad de aplicaciones móviles

Productos y servicios compatibles

Servicios recomendados

  • DBSS
    DBSS protege las bases de datos en la nube contra ataques utilizando tecnologías de proxy inverso y de aprendizaje automático, y funciones como la detección de datos sensibles, el enmascaramiento de datos, la auditoría de bases de datos y la prevención de inyecciones.
  • WAF
    Avalada por los años de experiencia de Huawei en servicios de protección, la solución WAF puede filtrar meticulosamente las solicitudes HTTP y garantizar la estabilidad de la red; al mismo tiempo, puede ofrecer protección contra ataques y filtraciones de datos.
  • VSS
    VSS es un servicio de diagnóstico de seguridad que adopta tecnologías de detección de debilidades y de análisis de correlaciones inteligentes que permite detectar riesgos de seguridad en sitios web y servidores.