Co by měl každý podnikatel vědět o zabezpečení webových stránek

Anonim

Hackování se v posledních letech zvýšily - o 1%, v loňském roce o 161%.

V tomto prostředí, hosting webových stránek může být bolavé téma pro malé podniky. Pokud se na webových stránkách objeví hackery, vaše hostující společnost obvykle říká: "Pomůžeme vám to napravit." Pokud se to stane znovu, hostitelská společnost si může myslet, že váš účet je příliš mnoho práce za příliš málo peněz. Mohli byste být vyzváni, abyste zabalili své webové stránky a našli další hostingovou společnost. Takže navíc k nepohodlím a šokům z toho, že jste narazili, najednou jste na ulici.

$config[code] not found

Jako vlastník firmy jste asi nemuseli myslet moc o bezpečnosti, za předpokladu, že se vaše hostingová společnost postará o to. Ah, ale pravděpodobně se mýlíte.

Musíte zaplatit extra za proaktivní bezpečnostní sledování a ochranu. Na většině hostingových společností to je drahé.

Ale to nemusí být tak, říká Chris Drake, generální ředitel společnosti Firehost. Firehost je plánovací společnost společnosti Plano, Texas, jejíž rozdíl spočívá v tom, že zajišťuje bezpečnostní sledování a ochranu všech svých spravovaných účtů - standardních. Nejen pro velké firemní účty, které platí mnoho tisíc dolarů měsíčně, ale také pro jejich malé obchodní účty.

Říjen je národní Měsíc pro informovanost o kybernetické bezpečnosti zde ve Spojených státech. Na počest této situace bych si myslel, že by bylo vhodné, aby tento měsíc profilovala společnost, která se aktivně zajímá o bezpečnost webových stránek zákazníků. Takže jsem měl dlouhý rozhovor s Chrisem Drakem o tom, proč je jeho společnost odlišná - a co to znamená pro malé podniky.

Klíčem takeaway z mého rozhovoru je, že Firehost aktivně blokuje hackery, aby zabránil vniknutí na webové stránky, které Firehost hostí.

Drake vysvětlil, že na portálech 80 a 443 jsou navštíveny dva porty. Firewally musí opustit tyto porty, aby byly webové stránky viditelné. Firehost poskytuje bránu firewall pro webové aplikace, která sleduje veškerý provoz přes porty 80 a 443. Firehost skutečně blokuje provoz, který splňuje určité podpisy činnosti. Tato karikatura to ilustruje:

"Podle našeho názoru by proaktivní bezpečnost měla být součástí řízeného hostingového mixu," říká.

Společnost provádí neustálý výzkum, aby zůstala před hackery. Jedním ze způsobů, jakým to dělají, je lákat se v hackerů, takže FireHost může sledovat a učit se, jak předcházet útokům. Per Drake: "Vyložili jsme medovnici - počítač, který je mimo naši síť - a hackerům necháme jít po nich. Vidíme, co dělají. Tímto způsobem ostříme naše nože. Ten medovník nám dovoluje chytit včely. Jsme na krvácejícím okraji, když víme, jaké jsou scénáře útoku. "

Drake se domnívá, že bezpečný hosting je pro ně podnikem, "který vychází z našich kořenů jako společnosti pro vývoj webových aplikací. Šedesát procent (60%) útoků je na aplikační úrovni tzn. Že se dostanou do vašeho softwaru. Naše první webové stránky, na které jsme se připojili, byla Qualcomm - poskytujeme podnikový hosting jako vývojovou firmu na chvíli. Tak jsme se dozvěděli o zajištění bezpečnosti. Pak jsme se podívali, jak můžeme vzít bezpečnost a poskytnout ji malým podnikům. "

Zeptal jsem se, jak si Firehost mohl dovolit poskytnout tuto bezpečnost malým podnikům a jaký je jejich obchodní model. Podle společnosti Drake zajišťuje bezpečný hosting snížení obratu zákazníků. "Byli jsme příjemně překvapeni, když jsme zjistili, že bezpečnost je velmi lepkavá."

Přesto, jak říká: "Bezpečnostní inženýři a vybavení nepřišli levně. Model většiny špičkových bezpečných hostitelů je, že zařízení je vaše. Sdílíme vybavení a úroveň zabezpečení mezi zákazníky, "získáváme úspory z rozsahu. "Také ušetříme čas a náklady na podporu tím, že se nemusíme zabývat zákazníky, kteří byli napadeni."

Firehost je tak jistý, že je schopen udržet hackery, že vítá vysoce profilované webové stránky, které jsou cílem hackerů. Jedním z takových stránek je Kevin Mitnick - jednou z nejžádanějších počítačových hackerů v USA

Mitnick - nyní veřejný řečník, autor a bezpečnostní konzultant, který testuje zabezpečení obchodních informací, aby našel zranitelnosti - původně hostil své webové stránky se společností přítele. Ale po několika hackováních si jeho přítel nemohl dovolit, aby se s následky zachoval. Stálo to jeho společnosti příliš mnoho peněz. Takže Mitnick byl požádán, aby odešel. Tehdy přišel do společnosti Firehost.

Mitnickovo místo je cílem hackerů - ale je to špatný cíl, říká. "Nepřipojuji vlastní servery. Chci vzdušnou mezeru mezi veřejnými servery a interní sítí. Proto jsem se rozhodl použít webový server třetí strany. Na webovém serveru nemám nic důvěrného. Mnoho lidí chce dokázat, že mohou hackovat můj web, ale neuniknou do počítače, je to opravdu počítač hostitelské společnosti. "

Hosting s třetí stranou, pokračuje, "je levnější alternativou pro mé podnikání, než je to vlastní. Přesto chci zajistit, aby hostitelská společnost, která spravovala můj webový server, byla bezpečná - pro sebe, a protože to je ta práce, v níž jsem nyní. "

8 Komentáře ▼