Što svaki vlasnik tvrtke treba znati o sigurnosti web stranica

Anonim

Hakiranje se povećalo u posljednjih nekoliko godina - za jedan broj, 161% prošle godine.

U takvom okruženju, web hosting može biti bolna tema za male poslovne ljude. Ako web-lokacija bude hakirana, vaša tvrtka za hosting obično kaže "pomoći ćemo vam da je popravimo." Ali ako se opet dogodi, tvrtka za hosting može misliti da je vaš račun postao previše posla za premalo novca. Možete biti zamoljeni da spakirate vašu web-lokaciju i pronađete drugu tvrtku za hosting. Dakle, povrh neugodnosti i šoka zbog hakiranja, odjednom ste na ulici.

$config[code] not found

Kao vlasnik tvrtke možda čak niste ni razmišljali o sigurnosti, pretpostavljajući da se o tome brine vaša tvrtka koja se bavi hostingom. Ah, ali vjerojatno ste u krivu.

Morate dodatno platiti za proaktivni nadzor i zaštitu sigurnosti. Na većini hosting tvrtki to je skupo.

Ali to ne mora biti tako, kaže Chris Drake, izvršni direktor tvrtke Firehost. Firehost je tvrtka Plano, Texas, čija je razlika u tome što pružaju nadzor i zaštitu sigurnosti svim svojim upravljanim računima - standard. Ne samo velikim korporativnim računima koji plaćaju tisuće dolara mjesečno, već i njihovim računima za male tvrtke.

Listopad je Nacionalni mjesec svijesti o cyber sigurnosti u SAD-u. U čast tome, mislim da bi bilo prikladno profilirati tvrtku ovog mjeseca koja je proaktivno tražila sigurnost svojih web-stranica. Tako sam dugo razgovarao s Chrisom Drakeom o tome zašto je njegova tvrtka drugačija - i što to znači za mala poduzeća.

Ključni potez iz mog intervjua je da Firehost aktivno blokira hakere kako bi spriječio upade na web stranice koje su hostovi Firehost.

Drake je objasnio da postoje dva porta na koja se web stranica posjećuje: portovi 80 i 443. Vatrozidi moraju ostaviti otvorene portove za web stranicu koja se može vidjeti. Firehost pruža vatrozid za web-aplikacije koji nadzire sav promet preko porta 80 i 443. Firehost zapravo blokira promet koji zadovoljava određene potpise aktivnosti. Ovaj crtež ilustrira:

„Po našem mišljenju, proaktivna sigurnost trebala bi biti dio upravljanog hosting miksa“, kaže on.

Tvrtka kontinuirano istražuje kako bi ostala ispred hakera. Jedan od načina na koji to rade jest mameći hakere kako bi FireHost mogao gledati i naučiti kako spriječiti napade. Per Drake: “Stavili smo lonac s medom - računalo koje je izvan naše mreže - i prepuštamo hakerima da ga prate. Vidimo što rade. Tako ćemo izoštriti noževe. Ta posuda za med nam omogućuje da uhvatimo pčele. Na samom smo rubu kada znamo što su to scenariji napada. "

Drake kaže da je siguran hosting za njih bio naišao na posao, “koji proizlazi iz naših korijena kao tvrtka za razvoj web-aplikacija. Šezdeset posto (60%) napada je na razini aplikacije (tj. Provaljuje kroz vaš softver). Naša prva web-lokacija koju smo ugostili bila je Qualcomm - neko vrijeme smo pružali usluge hostinga kao razvojna tvrtka. Tako smo naučili o sigurnosti hostinga. Tada smo pogledali kako možemo preuzeti sigurnost i pružiti ga malim poduzećima. ”

Pitao sam kako bi Firehost mogao priuštiti tu sigurnost za mala poduzeća i njihov poslovni model. Prema Drakeu, pružanje sigurnog hostinga smanjuje promet kupaca. "Ugodno smo se iznenadili kad smo saznali da je sigurnost vrlo ljepljiva."

Ipak, kako kaže, “sigurnosni inženjeri i oprema nisu jeftini. No, model većine vrhunskih sigurnih domaćina je da je oprema vaša. Mi dijelimo opremu i razinu sigurnosti među kupcima ”, stječe ekonomiju razmjera. "Također uštedimo vrijeme i troškove na podršci jer se ne moramo nositi s klijentima koji su sjeckani."

Firehost je tako uvjeren u njihovu sposobnost da se drže podalje od hakera, da zapravo pozdravljaju web stranice visokog profila koje su meta za hakere. Jedna takva web stranica je Kevin Mitnick - nekada najtraženiji haker u SAD-u.

Mitnick - sada javni govornik, autor i savjetnik za sigurnost koji testira sigurnost poslovnih informacija kako bi pronašao ranjivosti - prvobitno je ugostio svoju web-lokaciju s tvrtkom prijatelja. Ali nakon višestrukih hakiranja, njegov prijatelj nije si mogao dopustiti da se bavi posljedicama. Trošila je njegovu tvrtku previše novca. Stoga je od Mitnicka zatraženo da ode. Tada je otišao u Firehost.

Mitnickova stranica je meta za hakere - ali to je pogrešan cilj, kaže on. "Ne poslužujem svoje poslužitelje. Želim zračni jaz između javnih poslužitelja i moje interne mreže. Zato sam odlučio koristiti web poslužitelj treće strane. Na web-poslužitelju nemam ništa povjerljivo. Mnogi ljudi žele dokazati da mogu hakirati moju web-lokaciju, ali oni ne provaljuju u moje računalo, to je zapravo računalo hosting tvrtke.

Hosting s trećom stranom, nastavlja on, “je jeftinija alternativa za moje poslovanje od upravljanja u kući. Ipak, želim osigurati da je hosting tvrtka koja upravlja mojim web-poslužiteljem sigurna - za sebe i zato što je to posao u kojem se sada nalazim. "

8 Komentari ▼