Τι κάθε ιδιοκτήτης επιχείρησης θα έπρεπε να γνωρίζει για την ασφάλεια ιστοσελίδας

Anonim

Οι χάκερ έχουν αυξηθεί τα τελευταία χρόνια - κατά έναν αριθμό, το 161% πέρυσι.

Σε αυτό το είδος του περιβάλλοντος, η φιλοξενία ιστοσελίδων μπορεί να είναι ένα επώδυνο θέμα για τους μικρούς επιχειρηματίες. Αν κάποιος ιστότοπος πάρει χάκερ, η εταιρεία φιλοξενίας σας λέει συνήθως ότι «θα σας βοηθήσουμε να το επιδιορθώσετε». Αν όμως ξανασυμβεί, η εταιρεία φιλοξενίας μπορεί να πιστεύει ότι ο λογαριασμός σας έχει πάει πάρα πολύ για πολύ λίγα χρήματα. Θα σας ζητηθεί να συσκευάσετε τον ιστότοπό σας και να βρείτε μια άλλη εταιρεία φιλοξενίας. Έτσι, πάνω από την ταλαιπωρία και την καταπληξία να πάρει χάκερ, είστε ξαφνικά "έξω στο δρόμο".

$config[code] not found

Ως ιδιοκτήτης επιχείρησης, ίσως να μην έχετε σκεφτεί πολλά για την ασφάλεια, υποθέτοντας ότι η εταιρεία φιλοξενίας σας φροντίζει. Αχ, αλλά πιθανόν να είσαι λάθος.

Πρέπει να πληρώσετε επιπλέον για προληπτική παρακολούθηση και προστασία ασφαλείας. Στις περισσότερες εταιρείες φιλοξενίας που είναι ακριβό.

Αλλά δεν πρέπει να είναι έτσι, λέει ο Chris Drake, ο διευθύνων σύμβουλος του Firehost. Το Firehost είναι μια εταιρεία φιλοξενίας του Plano, του Τέξας, η διαφορά του οποίου είναι ότι παρέχουν έλεγχο ασφαλείας και προστασία σε όλους τους διαχειριζόμενους λογαριασμούς τους - πρότυπο. Όχι μόνο στους μεγάλους εταιρικούς λογαριασμούς που πληρώνουν πολλές χιλιάδες δολάρια το μήνα, αλλά και στους λογαριασμούς μικρών επιχειρήσεων.

Ο Οκτώβριος είναι ο εθνικός μήνας ευαισθητοποίησης για την Cyber ​​Security εδώ στις Ηνωμένες Πολιτείες. Προς τιμήν του, θα ήθελα να πιστεύω ότι θα ήταν κατάλληλη για να παρουσιάσετε μια εταιρία αυτού του μήνα που προνοεί για την ασφάλεια του ιστοτόπου των πελατών της. Έτσι είχα μια μακρά συνέντευξη με τον Chris Drake για το γιατί η εταιρεία του είναι διαφορετική - και τι σημαίνει αυτό για τις μικρές επιχειρήσεις.

Το βασικό επίπεδο από τη συνέντευξή μου είναι ότι το Firehost μπλοκάρει ενεργά τους χάκερς για να αποτρέψει τις εισβολές στις ιστοσελίδες που φιλοξενεί το Firehost.

Ο Drake εξήγησε ότι υπάρχουν δύο θύρες στις οποίες ένας ιστότοπος επισκέπτεται: τις θύρες 80 και 443. Τα τείχη προστασίας πρέπει να αφήνουν τα εν λόγω λιμάνια ανοιχτά για να είναι δυνατή η προβολή ενός ιστότοπου. Το Firehost παρέχει ένα τείχος προστασίας εφαρμογών ιστού που παρακολουθεί όλη την κυκλοφορία μέσω των θυρών 80 και 443. Το Firehost μπλοκάρει στην πραγματικότητα την κυκλοφορία που πληροί ορισμένες υπογραφές δραστηριότητας. Αυτό το κινούμενο σχέδιο το απεικονίζει:

"Κατά τη γνώμη μας, η ενεργητική ασφάλεια θα πρέπει να αποτελεί μέρος του διαχειριζόμενου μείγματος φιλοξενίας", λέει.

Η εταιρεία κάνει συνεχή έρευνα για να μείνει μπροστά από τους χάκερς. Ένας από τους τρόπους που κάνουν είναι να προσελκύσουν τους χάκερ, έτσι ώστε το FireHost να μπορεί να παρακολουθεί και να μαθαίνει πώς να αποτρέψει τις επιθέσεις. Per Drake, "Βάζουμε ένα δοχείο μελιού - έναν υπολογιστή που βρίσκεται έξω από το δίκτυό μας - και αφήνουμε τους χάκερ να πάνε μετά από αυτό. Βλέπουμε τι κάνουν. Με αυτόν τον τρόπο ακονίζουμε τα μαχαίρια μας. Αυτό το δοχείο με μέλι μας επιτρέπει να πιάσουμε τις μέλισσες. Βρισκόμαστε στην αιμορραγία για να μάθουμε τι είναι τα σενάρια επίθεσης. "

Ο Drake λέει ότι η ασφαλής φιλοξενία ήταν μια επιχείρηση που τους έδιωξε ", που προέρχεται από τις ρίζες μας ως εταιρεία ανάπτυξης εφαρμογών στο διαδίκτυο. Εξήντα τοις εκατό (60%) επιθέσεων βρίσκονται στο επίπεδο εφαρμογής δηλ. Εισέρχονται μέσα από το λογισμικό σας. Ο πρώτος ιστότοπός μας που φιλοξένησα ήταν η Qualcomm - παρέχουμε την επιχείρηση φιλοξενίας ως εταιρεία ανάπτυξης για μια στιγμή. Αυτό μάθαμε για τη φιλοξενία της ασφάλειας. Στη συνέχεια εξετάσαμε πώς θα μπορούσαμε να πάρουμε ασφάλεια και να την παρέχουμε σε μικρές επιχειρήσεις ".

Ρώτησα πώς η Firehost θα μπορούσε να αντέξει οικονομικά να παράσχει αυτή την ασφάλεια στις μικρές επιχειρήσεις και ποιο ήταν το επιχειρηματικό μοντέλο τους. Σύμφωνα με τον Drake, η παροχή ασφαλούς φιλοξενίας μειώνει τον κύκλο εργασιών των πελατών. «Είμαστε ευχάριστα έκπληκτοι που μάθαμε ότι η ασφάλεια είναι πολύ κολλώδης».

Ακόμα, όπως λέει, "οι μηχανικοί και ο εξοπλισμός ασφαλείας δεν φτάνουν φθηνά. Όμως, το μοντέλο των περισσότερων ασφαλών υπολογιστών υψηλού επιπέδου είναι ότι ο εξοπλισμός είναι δικός σας. Μοιραζόμαστε τον εξοπλισμό και το επίπεδο ασφάλειας μεταξύ των πελατών, κερδίζοντας οικονομίες κλίμακας. "Εξοικονομούμε επίσης χρόνο και κόστος για την υποστήριξη, μη έχοντας να αντιμετωπίζουμε πελάτες που έχουν πειραχτεί."

Το Firehost είναι τόσο σίγουρο για την ικανότητά του να κρατήσει τους χάκερς, ότι καλωσορίζουν πραγματικά ιστότοπους υψηλού προφίλ που είναι στόχοι για χάκερ. Ένας τέτοιος ιστότοπος είναι ο ιστότοπος του Kevin Mitnick - κάποτε ο πιο επιθυμητός χάκερ στον υπολογιστή στις ΗΠΑ

Ο Mitnick - τώρα δημόσιος ομιλητής, συγγραφέας και σύμβουλος ασφάλειας που δοκιμάζει την ασφάλεια των επιχειρηματικών πληροφοριών για να εντοπίσει τρωτά σημεία - αρχικά φιλοξένησε την ιστοσελίδα του με μια εταιρεία φίλου. Αλλά μετά από πολλαπλές πειρατείας, ο φίλος του δεν είχε την πολυτέλεια να συνεχίσει να ασχολείται με τα επακόλουθα. Κοστίζει στην εταιρεία του πάρα πολλά χρήματα. Έτσι ο Μίτνικ κλήθηκε να φύγει. Τότε πήγε στο Firehost.

Ο ιστότοπος του Mitnick είναι στόχος για τους χάκερ - αλλά είναι ένας άστοχος στόχος, λέει. "Δεν φιλοξενώ τους διακομιστές μου. Θέλω ένα κενό αέρα μεταξύ δημόσιων διακομιστών και του εσωτερικού μου δικτύου. Αυτός είναι ο λόγος για τον οποίο αποφάσισα να χρησιμοποιήσω ένα διακομιστή Web τρίτου μέρους. Δεν έχω τίποτα εμπιστευτικό στον διακομιστή Web. Πολλοί άνθρωποι θέλουν να αποδείξουν ότι μπορούν να χάσουν την ιστοσελίδα μου, αλλά δεν σπάζουν στον υπολογιστή μου είναι πραγματικά ένας υπολογιστής φιλοξενίας ».

Φιλοξενία με ένα τρίτο μέρος, συνεχίζει, "είναι μια φθηνότερη εναλλακτική λύση για την επιχείρησή μου απ 'ό, τι η διαχείρισή της στο σπίτι. Ακόμα, θέλω να διασφαλίσω ότι η φιλοξενώντας εταιρεία που διαχειρίζεται το διακομιστή μου Web είναι ασφαλής - για τον εαυτό μου και επειδή αυτή είναι η επιχείρηση που είμαι τώρα μέσα. "

8 Σχόλια ▼