BLOG

Garantiza la seguridad de Salesforce Commerce Cloud con F5 Distributed Cloud Bot Defense.

Imagen en miniatura de Ahmed Dessouki
Ahmed Dessouki
Publicado el 9 de mayo de 2022

Para los vendedores B2B y B2C de todos los tamaños, Salesforce Commerce Cloud (SFCC) se ha convertido rápidamente en una plataforma de referencia para todo lo relacionado con las ventas en línea y las tiendas digitales. SFCC es una solución de comercio electrónico SaaS altamente escalable y basada en la nube que ofrece características y capacidades de primer nivel capaces de atraer a las principales marcas mundiales , como Adidas, Herman Miller, New Balance, PetSmart y Puma, entre muchas otras. ¿Es de extrañar entonces que todos, desde las pequeñas tiendas familiares hasta los minoristas globales, hayan adoptado la plataforma? (Caso en punto: Los ingresos del año fiscal 2021 de Salesforce aumentaron un 24 % con respecto al año anterior).

Lamentablemente, un sector en crecimiento como el comercio minorista en línea también es un objetivo atractivo para delincuentes y estafadores que atacan continua e implacablemente los sitios de comercio electrónico día tras día. Además, el fraude en línea adopta muchas formas, entre ellas, la apropiación de cuentas (ATO), ataques de credential stuffing , abuso en el proceso de pago, raspado web, denegación de inventario y más. ¡Y también puede ser costoso! Se estima que las pérdidas debidas únicamente al fraude en los pagos superan los 20 mil millones de dólares anuales .

En F5, innovamos constantemente en la seguridad de las aplicações para nuestros clientes minoristas. Nuestra colaboración con Salesforce Commerce Cloud es un gran ejemplo de cómo hacemos que sea fácil y rentable implementar y operar nuestras herramientas más poderosas para proteger su comercio en línea.

Hasta el 90% o más del tráfico que fluye hacia aplicaciones o sitios web de comercio electrónico proviene de ataques automatizados. En un proceso conocido como credential stuffing , los cibercriminales utilizan grandes cantidades de credenciales de inició de sesión robadas o filtradas (pares de nombre de usuario y contraseña) de sitios web violados y las prueban en las páginas de inicio de sesión de otros sitios web. Mediante bots maliciosos, los cibercriminales introducen (o “introducen”) cientos de miles o incluso millones de credenciales comprometidas en uno o más sitios web a la vez. Esto puede dar lugar a apropiaciones de cuentas (ATO) que permiten a los atacantes drenar dinero de cuentas bancarias, realizar grandes compras o robar identidades para crear cuentas nuevas y fraudulentas. En el peor de los casos, los atacantes intentan aumentar los privilegios de los usuarios para obtener un punto de apoyo en la red de su organización y llevar a cabo ataques más serios, con consecuencias aún más severas.

diagrama 1

Incluso si los ataques no tienen éxito, todos esos intentos terminan costándoles dinero a los minoristas, para quienes los intentos de inicio de sesión automatizados son una pérdida constante y estable de ancho de banda y recursos. Sin una solución de protección contra bots, estos ataques degradan el rendimiento empresarial al ralentizar los sitios y las aplicaciones, algo que los clientes notan de inmediato. Si el impacto negativo en la experiencia del cliente no se resuelve rápidamente, los clientes se irán a otros minoristas. Investigaciones recientes indican que los bots automatizados le cuestan a la empresa promedio el 3,6% de sus ingresos. Para las empresas más afectadas del cuartil superior, esto equivale al menos a 250 millones de dólares anuales.

F5 ha sido pionero en un conjunto de soluciones de vanguardia que identifican todo tipo de tráfico de red dañino y controlado por bots. Nuestras soluciones determinan en tiempo real si una solicitud de aplicação proviene de una fuente fraudulenta y luego toman una acción especificada por la empresa, como bloquear, redirigir o marcar la solicitud. Obtendrá el poder de transformar la postura de la empresa frente al fraude de reactiva a proactiva. Entonces, ¿cómo podemos ayudarle a conseguir este puesto?

diagrama2

Una forma convincente en la que ayudamos a los clientes es a través de una solución integrada, que ofrece Distributed Cloud Bot Defense para los clientes de Salesforce Commerce Cloud . Esta solución se habilita a través del conector certificado F5/SFCC denominado Cartucho F5 , que puede descargar aquí . F5 Distributed Cloud Bot Defense reduce la complejidad general en su implementación de comercio electrónico SFCC al brindar altos niveles de seguridad que de otro modo podrían requerir múltiples productos y soluciones, a menudo de múltiples proveedores, y aún así no lograr los mismos resultados.

“F5, al unirse con Salesforce Commerce Cloud, ofrece ventajas significativas a los clientes y a la industria del comercio digital”, afirmó Haiyan Song, vicepresidente ejecutivo y gerente general de seguridad de F5. “Gracias a la colaboración de dos líderes de la industria, Distributed Cloud Bot Defense está estrechamente integrado con Salesforce Commerce Cloud para brindar protección de seguridad de aplicação innovadora contra estafadores y ataques de bots, sin fricción ni compromiso en el rendimiento. Al empoderar a los clientes conjuntos con Distributed Cloud Bot Defense para SFCC, la experiencia mejorada del cliente y el impacto comercial se pueden demostrar y medir claramente al transformar la seguridad de ser un centro de costos a generar ingresos para el negocio”.

Con un mínimo esfuerzo de operación y a través de la defensa colectiva del cliente, puede implementar Distributed Cloud Bot Defense para protegerse contra ataques sofisticados y avanzados rediseñados, proteger en cualquier canal (web, móvil y API) y mucho más. De hecho, el proceso de implementación de Distributed Cloud Bot Defense para su implementación de SFCC no podría ser más sencillo. Eche un vistazo a este caso de uso de socio para obtener más detalles sobre lo que está en juego cuando las plataformas de comercio electrónico no están completamente protegidas y lo simple que es garantizar la seguridad de sus aplicações de Salesforce Commerce Cloud con Distributed Cloud Bot Defense.

(Una versión anterior de este contenido se publicó a finales de 2021).

Recursos