So schützt ihr euren Onlineshop vor modernen Bedrohungen.

Matt Johnson

07-21-2026

Täglich prasseln Millionen automatisierter Anfragen auf Onlineshops ein: Bots, die Schwachstellen auskundschaften, Credential-Stuffing-Angriffe mit gestohlenen Passwörtern, Scraper, die Produktdaten abgreifen, und Angreifende, die gezielt auf Stoßzeiten warten. Diese Bedrohungen legen in eurer umsatzstärksten Saison nicht einfach eine Pause ein. Sie nehmen zu.

Für die meisten Händlerinnen und Händler ist es längst keine Frage mehr, ob ein gezielter Angriff kommt, sondern wann. Und ob der richtige Schutz dann bereits vorhanden ist. Umsatzeinbußen durch Ausfallzeiten, Vertrauensverlust durch Konto-Übernahmen und einbrechende Conversion-Raten durch Bots, die Inventar horten – das sind handfeste, messbare Geschäftsauswirkungen.

Deshalb stellt Adobe Advanced Security für Adobe Commerce vor – ein umfassendes Sicherheitsangebot, das speziell für die Anforderungen des modernen Online-Handels entwickelt wurde.

Was ist Advanced Security für Adobe Commerce?

Advanced Security ist ein Add-on für Adobe Commerce auf Cloud-Infrastruktur und erweitert den Schutz eures Onlineshops um drei leistungsstarke Funktionen, die am Netzwerk-Edge bereitgestellt werden – unterstützt von Fastly:

Bot-Management. Identifiziert und stoppt schädliche Bots in Echtzeit, während legitime Bots – wie Crawler von Suchmaschinen – ungehindert weiterarbeiten. Enthält dedizierte Steuerungsmöglichkeiten für KI-Crawler und Content-Fetcher, die auf Shop-Daten abzielen.

Layer-7-DDoS-Schutz. Fängt DDoS-Angriffe auf Anwendungsebene ab, bevor sie eure Server erreichen. Adobe Commerce bietet bereits Layer-3- und Layer-4-Netzwerkschutz – doch Layer-7-Angriffe, die direkt auf die Anwendung abzielen, erfordern diese zusätzliche Verteidigungsebene.

Erweitertes Rate-Limiting. Bietet granulare Steuerungsmöglichkeiten, die bestimmte URLs und API-Endpunkte vor massenhaftem Missbrauch schützen. Geht über einfaches Rate-Limiting hinaus und bekämpft gezielt spezifische Angriffsmuster – für weniger Infrastrukturbelastung und kontrollierte Cloud-Kosten.

Geschäftsbedrohungen, die Advanced Security gezielt abwehrt.

Advanced Security bekämpft die Angriffsmuster, die direkten, messbaren Geschäftsschaden verursachen:

Credential Stuffing und Konto-Übernahmen.

Bots nutzen Listen gestohlener Benutzername-Passwort-Kombinationen, um im großen Stil in Kundenkonten einzubrechen. Eine erfolgreiche Konto-Übernahme erschüttert das Kundenvertrauen, schafft Haftungsrisiken durch Betrug – und bleibt oft unbemerkt, bis der Schaden bereits entstanden ist. Das Bot-Management von Advanced Security erkennt und blockiert diese automatisierten Aktivitäten am Edge, bevor sie eure Anmelde-Infrastruktur erreichen.

Karten-Testbetrug.

Angreifer setzen Bots ein, um gestohlene Kartennummern systematisch bei eurem Checkout-Prozess zu testen. Jeder Versuch schlägt sich in Gebühren für den Auftragsverarbeiter nieder – und eine erfolgreiche Karte führt oft zu einer betrügerischen Bestellung. Bot Management erkennt dieses Muster und stoppt es, bevor es eure Margen aushöhlt.

Inventar-Hortung.

Bots blockieren begehrte Produkte in Warenkörben und verhindern so, dass echte Kundinnen und Kunden diese kaufen können – mit fatalen Folgen: Frust, entgangene Umsätze und Markenschäden genau in euren umsatzstärksten Momenten. Advanced Rate Limiting und Bot Management greifen ineinander, um dieses Verhalten zuverlässig zu erkennen und zu unterbinden.

Content- und Preis-Scraping.

Konkurrenten nutzen Bots, um euren Produktkatalog, eure Preisstrategien und euren Content auszulesen. Das untergräbt euren Wettbewerbsvorteil und kann eure Suchmaschinen-Optimierung verzerren. Bot Management blockiert unerlaubtes Scraping – und lässt die legitime Indizierung durch Suchmaschinen dabei ungehindert laufen.

Layer-7-DDoS-Angriffe bei Traffic-Spitzen.

Verteilte Angriffe auf Anwendungsebene zielen darauf ab, euren Shop in den kritischsten Momenten zu überlasten – bei Flash-Sales, Produkt-Launches und saisonalen Hochphasen. Im Gegensatz zu DDoS-Angriffen auf Netzwerkebene, die bereits abgedeckt sind, ahmen Layer-7-Angriffe legitimen Traffic nach und können herkömmliche Schutzmaßnahmen umgehen. Advanced Security fängt diese Angriffe direkt am Edge ab und hält euren Shop genau dann verfügbar, wenn es darauf ankommt.

Missbrauch durch KI-Crawler.

Eine wachsende Kategorie automatisierter Traffic-Quellen sind KI-Systeme, die euren Content scrapen, um große Sprachmodelle zu trainieren – ohne euer Einverständnis. Advanced Security bietet euch konfigurierbare Steuerungsmöglichkeiten, um diese Crawler zu identifizieren, mit einer Challenge zu konfrontieren oder zu blockieren – und schützt so den Content und die Daten, auf die euer Unternehmen angewiesen ist.

Nahtlos integriert in eure bestehende Commerce-Infrastruktur.

Ein entscheidender Vorteil von Advanced Security: Die Lösung läuft auf derselben Edge-Plattform von Fastly, die bereits euren Adobe Commerce-Shop antreibt. Keine neue Infrastruktur, keine Drittanbieter-Integrationen, die verwaltet werden müssen – und keine Sicherheitslücken durch den Einsatz verschiedener Anbieter.

Das bedeutet:

So ergänzt Advanced Security euren bestehenden Schutz.

Adobe Commerce auf Cloud-Infrastruktur bietet bereits ein solides Sicherheitsfundament:

Advanced Security ersetzt diese Schutzmaßnahmen nicht – es baut darauf auf. Stellt es euch als hochentwickelten, KI-gestützten Außenbereich vor, der eure bestehende Sicherheitsarchitektur erweitert. Während eure WAF Bedrohungen auf Code-Ebene abwehrt und euer Netzwerkschutz volumetrische Angriffe abfängt, bekämpft Advanced Security gezielt die ausgefeilten Angriffe auf Anwendungsebene und den automatisierten Missbrauch – die heute prägenden Bedrohungsmuster im E-Commerce.

Dynamische Challenges und Deception-Technologie.

Über die drei Kernfunktionen hinaus bietet Advanced Security zwei weitere Schutzmechanismen, bei denen sich ein genauerer Blick lohnt:

Dynamische Challenges. Wird verdächtiger Traffic erkannt, setzt Advanced Security automatisch die optimale Challenge ein – etwa Private Access Tokens (PAT) –, um die Legitimität zu prüfen, ohne das Einkaufserlebnis echter Käuferinnen und Käufer zu beeinträchtigen. Das Ziel: Angriffe stoppen, ohne bei Kundinnen und Kunden für Reibung zu sorgen.

Deception-Technologie. Bei Kontoübernahme-Versuchen kann Advanced Security mit falschen Informationen reagieren und so die Handlungsfähigkeit der Angreifenden gezielt untergraben – während eure echten Kundendaten geschützt bleiben. Aus einer defensiven Haltung wird so eine aktive Abschreckung.

Ist Advanced Security die richtige Wahl für euer Unternehmen?

Advanced Security eignet sich besonders für Händlerinnen und Händler, die:

Wenn eure aktuellen Herausforderungen einzelne identifizierbare IP-Adressen, SQL-Injection- oder XSS-Bedrohungen oder Schwachstellen auf Code-Ebene betreffen, sind die bestehenden Schutzmaßnahmen von Adobe Commerce genau dafür ausgelegt. Advanced Security hingegen bekämpft verteilte Bedrohungen auf Anwendungsebene – die inzwischen häufigste Angriffsfläche für Commerce-Unternehmen.

Erste Schritte.

Advanced Security ist für PaaS-Projekte von Adobe Commerce als Add-on gegen Aufpreis erhältlich. Die Aktivierung ist unkompliziert:

Konfigurationsänderungen erfordern derzeit ein Support-Ticket. Self-Service-Steuerungsoptionen über die Admin-Benutzeroberfläche sind für eine zukünftige Version geplant.

Empfehlungen für euch.

https://business.adobe.com/fragments/resources/cards/thank-you-collections/commerce