Hva hver bedriftseier burde vite om nettsikkerhet

Anonim

Hackings har økt de siste årene - med en telling, 161% i fjor.

I det slags miljø kan webområde hosting være et ømt emne for småbedrifter. Hvis en nettside blir hacket, sier vertsfirmaet vanligvis 'vi hjelper deg med å fikse det.' Men hvis det skjer igjen, kan vertsfirmaet tro at kontoen din har blitt for mye arbeid for for lite penger. Du kan bli bedt om å pakke opp ditt nettsted og finne et annet vertskap. Så på toppen av uleiligheten og sjokket for å bli hacket, er du plutselig "ute på gata."

$config[code] not found

Som bedriftseier har du ikke engang tenkt mye om sikkerhet, forutsatt at vertsfirmaet tar vare på det. Ah, men du er sannsynligvis feil.

Du må betale ekstra for proaktiv sikkerhetsovervåking og beskyttelse. På de fleste hosting selskaper er det dyrt.

Men det må ikke være slik, sier Chris Drake, administrerende direktør i Firehost. Firehost er et hostingfirma i Plano, Texas, hvis forskjell er at de gir sikkerhetsovervåking og beskyttelse til ALLE sine administrerte kontoer - standard. Ikke bare til de store bedriftskontoene som betaler tusenvis av dollar i måneden, men også til småbedriftsregnskapet.

Oktober er National Cyber ​​Security Awareness Month her i USA. Til ære for det, ville jeg trodde det ville være passende å profilere et selskap denne måneden som ser proaktivt ut på kundens nettsikkerhet. Så jeg hadde et langt intervju med Chris Drake om hvorfor hans firma er annerledes - og hva det betyr for små bedrifter.

Nøkkelfunksjonen fra intervjuet mitt er at Firehost blokkerer aktivt hackere for å hindre inntrengninger på nettstedene som Firehost vert.

Drake forklarte at det er to porter som et nettsted blir besøkt på: port 80 og 443. Brannmurer må forlate de porter som er åpne for at et nettsted skal kunne ses. Firehost tilbyr en webprogramvare brannmur som overvåker all trafikk over port 80 og 443. Firehost blokkerer faktisk trafikk som oppfyller visse aktivitets signaturer. Denne tegneserien illustrerer det:

"Etter vår mening bør proaktiv sikkerhet være en del av den administrerte hostingblandingen," sier han.

Selskapet gjør kontinuerlig forskning for å holde seg foran hackere. En av måtene de gjør det er ved å lokke i hackere, slik at FireHost kan se og lære å forebygge angrep. Per Drake, "Vi legger ut en honningpotte - en datamaskin som ligger utenfor nettverket vårt - og vi lar hackere gå etter det. Vi ser hva de gjør. På den måten skjermer vi våre kniver. At honning potten tillater oss å fange bin. Vi er på blødende kanten på å vite hva angrepsscenariene er. "

Drake sier sikker hosting var en snubbet virksomhet for dem, "som følge av våre røtter som et webapplikasjonsutviklingsselskap. Sixty prosent (60%) angrep er på applikasjonsnivå dvs. de bryter inn gjennom programvaren din. Vår første nettside vi var vert for var Qualcomm - vi har levert enterprise hosting som et utviklingsfirma for en stund. Slik lærte vi om hosting-sikkerhet. Så så vi på hvordan vi kunne ta sikkerhet og gi den til små bedrifter. "

Jeg spurte hvordan Firehost kunne ha råd til å gi denne sikkerheten for små bedrifter, og hva deres forretningsmodell var. Ifølge Drake, gir sikker hosting redusert kundeomsetning. "Vi har blitt positivt overrasket over å vite at sikkerheten er veldig klebrig."

Likevel, som han sier, "Sikkerhetsingeniører og utstyr kommer ikke billig. Men modellen til de fleste high-end sikre verter er at utstyret er ditt. Vi deler utstyret og sikkerhetsnivået blant kundene, "å få stordriftsfordeler. "Vi sparer også tid og kostnader på støtte ved ikke å håndtere kunder som har blitt hacket."

Firehost er så sikker på deres evne til å holde ut hackere, at de faktisk velkommen høyt profilerte nettsteder som er mål for hackere. Et slikt nettsted er det av Kevin Mitnick - en gang den mest etterspurte datamaskinhackeren i USA

Mitnick - nå en høyttaler, forfatter og sikkerhetskonsulent som tester sikkerheten til bedriftsinformasjon for å finne sårbarheter - opprinnelig hostet sitt nettsted med en venns firma. Men etter flere hackinger kunne hans venn ikke ha råd til å fortsette å håndtere ettervirkningen. Det kostet hans firma for mye penger. Så Mitnick ble bedt om å forlate. Det var da han dro til Firehost.

Mitnicks nettsted er et mål for hackere - men det er et feilplassert mål, sier han. "Jeg er ikke vert for mine egne servere. Jeg vil ha et luftgap mellom offentlige servere og mitt interne nettverk. Derfor bestemte jeg meg for å bruke en tredjeparts webserver. Jeg har ikke noe konfidensielt på webserveren. Mange mennesker vil bevise at de kan hacke meg, men de bryter ikke inn i datamaskinen min, det er virkelig et vertsfirma datamaskin. "

Hosting med en tredjepart fortsetter han, "er et billigere alternativ for min virksomhet enn å administrere det internt. Likevel vil jeg sørge for at vertsfirmaet som administrerer min webserver er sikkert - for meg selv, og fordi det er virksomheten jeg er inne i. "

8 kommentarer ▼