Höfuðnótan
Meira en 50,000 á dag - það er hversu margar vefsíður eru hakkaðar daglega, þar á meðal þær uppátæki sem verða að lokum banvænar fyrir fyrirtæki sem ráðist er á. Eflaust hefði tölfræðin ekki verið svona skelfileg ef fleiri frumkvöðlar væru duglegri við áhættuna sem fyrir væri. En flestir, þegar þeir heyra um annan alvarlegan gagnastuld eða lekatilvik, hafa tilhneigingu til að halda að það muni aldrei koma fyrir fyrirtæki þeirra og telja að netglæpamenn hafi örugglega stærri fisk til að steikja ...
Á sama tíma, 43% af netglæpum miða á lítil fyrirtæki - og það er raunverulegt ástand mála. Það er hins vegar athyglisvert 74% vefsíðna eru ekki ráðist á sjálfsafgreiðslu tölvuþrjóta (eins og þjófnað á netföngum eða kreditkortaupplýsingum), heldur í nafni samkeppni - þannig að af SEO ástæðum, svo sem þeim ásetningi að drekkja vefsíðu keppanda með því að hafa áhrif á Google leitaröð þeirra.
Nú skal ég taka það skýrt fram: allt ofangreint var ekki tilraun til að hræða þig eða eitthvað. Eina markmið mitt var að leggja áherslu á, í tölum og sýnum, að sviði glæpa halda áfram sleitulaust að bæta tækni sína við flugrán og framhjáhlaupi - þess vegna er það hagsmunamál hvers og eins fyrirtækja að gæta almennrar netöryggis vefsíðunnar ... áður en árás fær þá til að gera það með valdi einn daginn.
Algengar hótanir um öryggi vefsíðna
Það er fjöldinn allur af fáguðum aðferðum og tækni sem boðflenna framkvæmir með árásum sínum. Svo áður en lengra er haldið langar mig að gefa þér stutt yfirlit yfir nokkrar algengustu öryggisógnanir vefsíðna.
Ruslpóstskilaboð
Eflaust er það pirrandi að láta flæða pósthólfið þitt af ruslhaugum daglega - ekki minnst á gnægð sprettiglugga sem þú stendur frammi fyrir öðru hverju þegar þú ert að vafra um internetið. Hins vegar getur ruslpóstur verið illgjarnari en það virðist.
Segðu, her af vélmennum flæðir yfir athugasemdarhlutann á vefsíðunni þinni og sendir tugi tengla sem leiða til annarrar síðu - sem tilraun til að byggja upp backlinks. The viðbjóðslegur hlið slíkra aðstæðna er augljós: ef hlekkurinn inniheldur spilliforrit gætu einhverjir gestir smitast á kerfinu sínu, sem enn frekar gæti tengst vörumerkinu þínu. En það er ekki allt: þar sem vefskriðlarar Google geta greint skaðlegar slóðir gæti vefsíðan þín fengið refsingu fyrir að hýsa ruslpóst. Óþarfur að segja að það mun keyra SEO röðun þína niður.
Skaðlegur hugbúnaður
Hugsaðu aðeins um það: næstum 230,000 sýni af spilliforritum eru búnar til á hverjum degi. Koma í gegnum ýmsar stærðir og stærðir - framkvæmdarskrár, sýkt skjalasöfn, menguð forrit, breytt kóðahlutar, jafnvel sem falinn hluti ókeypis forrita - spilliforrit eru notuð af tölvuþrjótum sem tæki til að fá aðgang að einkaupplýsingum eða misnota auðlindir netþjóna. Einfaldlega sagt, spilliforrit í dag er stærsta ógnin við vefsíðuna þína sem og viðskiptavini þína.
DoS árásir
Fyrir þá sem ekki hafa hugmynd um þessa aðferð: (D) DoS stendur fyrir (dreifða) afneitun á þjónustu, sem er ekkert annað en illgjörn tilraun til að ráða niður venjulegum umferðum á markneti eða netþjóni með því að sprengja það með flóð af hliða netumferð. Þess vegna verður árásarvefurinn óaðgengilegur til að komast á og er að lokum tekinn án nettengingar. Stærsti afli DoS-árása er hins vegar sá að hann skilur netþjóninn viðkvæman fyrir spilliforritum svo lengi sem það tekur gestgjafann að taka afrit af öllu.
WHOIS lénamál
Þegar þú kaupir lén verður þú beðinn um að gefa út nokkrar upplýsingar um sjálfan þig, þar á meðal upplýsingar um vefslóðanafnþjóna þína (til að skrá þær frekar á WHOIS gögnum). Málið hér er að illgjarnir leikarar geta notað þær upplýsingar sem gátt til að komast á netþjóninn þinn eða þrengja staðsetningu hans. Báðar sviðsmyndir munu að lokum trufla vinnuflæði fyrirtækisins og leiða það til niður í miðbæ eða verða fyrir fjárhagslegu tjóni. Eða bæði.

Áreiðanlegustu netöryggisráðstafanir
1. Veldu örugga vefþjónustuáætlun.
Fáðu áreiðanlegan bata valkost. Það getur gerst að gögnin þín lendi í skemmdum eða þurrkast út vegna árangurslausrar netárásar. Og það er þar sem ég vil fara fram úr hugsunum þínum: að beita aðferðum við endurheimt gagna getur aðeins gert hlutina verri. Annar kostur er að hafa í augsýn trúverðugt gagnabatafyrirtæki sem mun koma til bjargar ef óheppilegt verður gagnatap.
Og það er þar sem val mitt er áreiðanlegt Salvagedata endurheimtarstofa! Þeir eru vopnaðir áratugareynslu á þessu sviði og sérhannaður hugbúnaður með fullkomnustu skírteini og eru í stakk búnir til að takast á við erfiðustu og flóknu málin (jafnvel þau önnur bata fyrirtæki hafa gefist upp). Að auki bjóða þeir ókeypis skoðun á bilaða tækinu. Auðvitað vil ég ekki að þú upplifir gagnatap; en að hafa þetta skref fyrirhyggju er skynsamlegt að gera.
2. Veldu örugga vefþjónustuáætlun.
Það eru fjölmargir vefþjónustumöguleikar sem þarf að huga að, myndarlegur af þeim (eins og sameiginlegur hýsingaráætlun) getur verið virkilega aðlaðandi - aðallega vegna verðsins. En það er ekki öruggasti kosturinn af augljósri ástæðu: Ef ráðist verður á eina vefsíðu getur boðflenna fengið aðgang að netþjóninum sem þú notar líka. Að útsetja gögnin fyrir slíkri áhættu eykur ekki öryggi vefseturs þíns, það er alveg á hreinu.
3. Bother til að fylgjast með öryggi vefsíðu þinnar.
Það er ómögulegt að afstýra öllum mögulegum árásum handvirkt. í staðinn er fjöldinn allur af netverkfærum og auðlindum sem þú getur beitt til að fylgjast með öryggi vefsvæðisins: til dæmis geta sum viðbætur veitt vefsíðu þinni árangursríkan eldvegg, en aðrir munu hjálpa þér að berjast gegn ruslpósti, spilliforritum og öðrum ógnum í alvöru tími.
4. Ekki vanrækja uppfærslur á hugbúnaði.
Þetta skref krefst þess að þú leggur ekki mikla vinnu í þig, aðeins að vera alvara með því að halda hugbúnaðinum þínum - svo sem CMS, WordPress verkfærum, viðbótum osfrv - uppfærðum. Þó að tölvuþrjótar séu að leita leiða til að nýta sér veikleika sem fyrir eru (í gegnum vélmenni og sjálfvirkar netárásir) veita venjulegir hugbúnaðarbætur notendum sínum verulegar öryggisbætur - auk þess sem villuleiðréttingar og nýir eiginleikar eru í boði, að sjálfsögðu. Mundu: að vanrækja tímanlega hugbúnaðaruppfærslur getur aukið hættuna á árangursríku tölvusnápi.
5. Takmarkaðu aðgang.
Sannleikurinn er sá 95% netöryggisárása eru afleiðing mannlegra mistaka og undirstrika mikilvægi þess að beita minnstu forréttinda/valdshugtakinu. Það skiptir sköpum fyrir öryggi að takmarka fjölda notenda sem geta gert breytingar á stillingum vefsíðunnar þinnar. Sameiginleg notendanöfn og lykilorð eru notuð í hópum, sem grefur undan ábyrgð. Til þess að fylgjast með breytingum og mistökum á áhrifaríkan hátt aftur til upprunalegs uppruna, er mikilvægt að ganga úr skugga um að hver notandi hafi sitt eigið sett af innskráningarskilríkjum.
Strong verklagsreglur um persónustjórnun eru nauðsynleg til að draga úr áhættu fyrir netöryggi sem stafar af mannlegum mistökum. Stofnanir geta takmarkað aðgang að mikilvægum vefsíðustillingum og fækkað fólki með breytingaréttindi með því að fylgja meginreglunni um minnstu forréttindi. Einstakar innskráningarupplýsingar fyrir hvern notanda hvetja til ábyrgðar og rekjanleika, sem gerir það mögulegt að rekja nákvæmlega allar villur eða breytingar sem rekja má til ábyrgðaraðilans og auka þannig heildaröryggi.
Ályktanir
Mundu: þú getur ekki lágmarkað núverandi áhættu í algert núll en þessar einföldu ráðstafanir eru nauðsynlegar til að veita vefsíðu þinni sem mest öryggi.
