모든 사업자가 웹 사이트 보안에 대해 알아야 할 사항

Anonim

최근 몇 년 동안 해킹이 증가하여 작년에 161 % 나 증가했습니다.

그런 종류의 환경에서, 웹 사이트 호스팅은 중소 기업 사람들을위한 아픈 주제가 될 수 있습니다. 웹 사이트가 해킹 당하면 호스팅 회사에서 '해결할 수 있도록 도와 드리겠습니다.'라고 말하지만 다시 발생하면 호스팅 회사에서 귀하의 계정이 너무 적은 돈으로 너무 많은 일이되었다고 생각할 수 있습니다. 당신은 당신의 웹 사이트를 포장하고 또 다른 호스팅 회사를 찾을 것을 요청받을 수 있습니다. 따라서 해킹당한 데 따른 불편 함과 충격을 감안할 때 갑자기 "거리에서 나왔습니다."

$config[code] not found

비즈니스 소유자는 호스팅 회사가이를 처리한다고 가정 할 때 보안에 대해 많은 것을 생각조차하지 못했을 수 있습니다. 아,하지만 네가 틀렸어.

사전 보안 모니터링 및 보호를 위해 추가 비용을 지불해야합니다. 대부분의 호스팅 회사에서 비용이 많이 듭니다.

그러나 파이어 호스트의 CEO 인 크리스 드레이크 (Chris Drake)는 그렇게 할 필요는 없다고 말했다. Firehost는 Plano의 텍사스 호스팅 회사로, 모든 관리 계정에 보안 모니터링 및 보호를 제공한다는 점이 다릅니다. 한 달에 수천 달러를 지불하는 대기업 계좌뿐만 아니라 중소기업 계좌에도 적용됩니다.

10 월은 미국 내 전국 사이버 보안 인식의 달입니다. 그 사실을 기려, 나는 이번 달에 고객의 웹 사이트 보안을 적극적으로 바라보고있는 회사의 프로필을 작성하는 것이 적절할 것이라고 생각했습니다. 그래서 저는 Chris Drake와 그의 회사가 다른 이유에 대해 오랜 인터뷰를 가졌습니다. 그 의미는 중소기업을위한 것이 었습니다.

필자의 인터뷰에서 중요한 것은 Firehost가 Firehost가 호스팅하는 웹 사이트의 침입을 막기 위해 해커를 적극적으로 차단한다는 것입니다.

Drake는 웹 사이트가 방문하는 두 개의 포트 (포트 80과 443)가 있다고 설명했습니다. 방화벽은 웹 사이트를 볼 수 있도록 해당 포트를 열어 두어야합니다. Firehost는 포트 80 및 443을 통한 모든 트래픽을 모니터링하는 웹 응용 프로그램 방화벽을 제공합니다. Firehost는 특정 활동 서명을 충족시키는 트래픽을 실제로 차단합니다. 이 만화는 그것을 설명합니다:

"적극적인 보안은 관리 호스팅 믹스의 일부 여야합니다."

회사는 해커보다 앞서 있기 위해 지속적인 연구를 수행합니다. 그들이하는 일 중 하나는 해커에서 유혹하는 것입니다. 따라서 FireHost는 공격을 예방하고 어떻게 볼 수 있는지 배울 수 있습니다. 드레이크 (Drake) 씨는 "우리는 우리 네트워크 외부에있는 컴퓨터 인 허니 팟 (honey pot)을 내 놓았으며, 우리는 해커들이 그걸 뒤쫓아 가게했습니다. 우리는 그들이하는 일을 봅니다. 그렇게하면 우리는 칼을 날카롭게 할 수 있습니다. 그 꿀 냄비는 우리가 꿀벌을 잡을 수있게 해줍니다. 우리는 공격 시나리오가 무엇인지 아는 것이 최첨단에 있습니다. "

드레이크 (Drake)는 보안 호스팅은 웹 애플리케이션 개발 회사로서의 뿌리에서 비롯된 것 "이라고 지적했다. 공격의 60 % (60 %)가 응용 프로그램 수준에 있습니다 (즉, 소프트웨어를 통해 침입). 우리가 호스팅 한 첫 번째 웹 사이트는 Qualcomm이었습니다. 우리는 잠시 동안 개발 회사로서 엔터프라이즈 호스팅을 제공해 왔습니다. 그것이 우리가 보안 호스팅에 관해 배웠던 방식입니다. 그런 다음 보안을 확보하고 중소기업에 제공하는 방법에 대해 살펴 보았습니다. "

필자는 파이어 호스트가 중소기업을 위해 보안을 제공 할 수있는 방법과 비즈니스 모델이 무엇인지 물었습니다. Drake에 따르면 안전한 호스팅을 제공하면 고객 이탈을 줄일 수 있습니다. "우리는 보안이 매우 끈적하다는 것을 배우기 위해 즐겁게 놀랐습니다."

그는 "보안 엔지니어와 장비는 저렴하지 않다. 그러나 대부분의 하이 엔드 보안 호스트 모델은 장비가 사용자의 것입니다. 우리는 장비와 보안 수준을 고객들과 공유합니다. "규모의 경제를 얻습니다. "해킹당한 고객을 상대하지 않아도되므로 지원 비용과 시간을 절약 할 수 있습니다."

Firehost는 해커를 막을 수있는 능력에 대해 자신감을 가지고 있으며, 실제로 해커의 표적 인 웹 사이트를 환영합니다. 그러한 웹 사이트 중 하나는 케빈 미트닉 (Kevin Mitnick)의 웹 사이트입니다.

Mitnick은 취약점을 찾기 위해 비즈니스 정보의 보안을 테스트하는 연설자, 저자 및 보안 컨설턴트로서 원래는 친구 웹 사이트를 호스팅했습니다. 그러나 여러 건의 해킹이 있은 후, 그의 친구는 여파에 대처할 여유가 없었습니다. 회사에 돈이 너무 많이 들었습니다. 그래서 Mitnick은 떠나라는 요청을 받았습니다. 그때 그가 Firehost에 갔었습니다.

Mitnick의 사이트는 해커의 표적이지만 잘못된 대상입니다. "나는 내 서버를 호스팅하지 않습니다. 공용 서버와 내부 네트워크 사이의 공백을 원합니다. 그래서 제 3 자 웹 서버를 사용하기로 결정했습니다. 웹 서버에 기밀 정보가 없습니다. 많은 사람들이 내 사이트를 해킹 할 수 있다는 것을 증명하려고하지만 실제로 내 컴퓨터에 침입하지는 않습니다. 실제로 호스팅 회사의 컴퓨터입니다. "

그는 "제 3 자와의 호스팅은 사내에서 관리하는 것보다 경제적 인 대안입니다. 여전히, 저는 웹 서버를 관리하는 호스팅 회사가 안전하다는 것을 확신하고 싶습니다. 자신을 위해, 그리고 그것이 내가 지금하고있는 사업이기 때문입니다. "

8 개의 댓글 ▼