Virsraksts
Vairāk nekā 50,000 dienā - tieši tik daudz vietņu katru dienu tiek uzlauzts, ieskaitot šīs nelaimes, kas galu galā kļūst letālas uzņēmumiem, kuriem uzbrūk. Nav šaubu, ka statistika nebūtu bijusi tik satraucoša, ja vairāk uzņēmēju būtu rūpīgāki attiecībā uz esošajiem riskiem. Bet lielākā daļa cilvēku, dzirdot par kārtējo nopietnu datu zādzību vai noplūdes gadījumu, mēdz domāt, ka tas nekad nenotiks viņu uzņēmumiem, uzskatot, ka kibernoziedzniekiem noteikti ir lielākas zivis, ko cept ...
Tikmēr, 43% kibernoziegumu mērķauditorija ir mazie uzņēmumi - un tas ir faktiskais stāvoklis. Tas tomēr ir interesanti 74% no vietnēm tiek uzbrukti nevis hakeru pašapkalpošanās nolūkos (piemēram, e-pasta adrešu vai kredītkartes informācijas zādzība), bet gan sāncensības vārdā - tā, lai SEO iemeslu dēļ, piemēram, nodomu noslīcināt konkurenta vietni, ietekmējot viņu Google meklēšanas klasifikāciju.
Tagad ļaujiet man skaidri pateikt: viss iepriekš minētais nebija mēģinājums jūs nobiedēt vai kaut ko citu. Mans vienīgais mērķis bija skaitļos un paraugos uzsvērt, ka kibernoziedzības joma nenogurstoši pilnveido nolaupīšanas un apbraukšanas paņēmienus - tieši tāpēc katra uzņēmuma īpašnieka interesēs ir pienācīgi rūpēties par vietnes kiberdrošību ... pirms uzbrukums liek viņiem to darīt piespiedu kārtā vienu dienu.
Kopējie vietņu drošības draudi
Ir daudz sarežģītu metožu un paņēmienu, kurus iebrucēji īsteno, izmantojot savus uzbrukumus. Tāpēc, pirms mēs ejam tālāk, es vēlētos sniegt jums īsu pārskatu par dažām visbiežāk sastopamajām vietņu drošības draudiem.
Mēstules
Nav šaubu, ka tas, ka jūsu pastkaste ikdienā tiek pārpludināta ar surogātpasta kaudzēm, ir kaitinoša - nemaz nerunājot par uznirstošo logu pārpilnību, ar kuru jūs ik pa brīdim sastopaties, sērfojot internetā. Tomēr surogātpasts var būt ļaunprātīgāks, nekā šķiet.
Pieņemsim, ka robotu armija pārpilda jūsu tīmekļa vietnes komentāru sadaļu, ievietojot desmitiem saišu, kas ved uz citu vietni - kā mēģinājumu izveidot atpakaļsaišu. Šādas situācijas šķebinošā puse ir acīmredzama: ja saite satur ļaunprātīgu programmatūru, daži no jūsu apmeklētājiem var inficēt viņu sistēmu, kas tālāk var būt saistīta ar jūsu zīmolu. Bet tas vēl nav viss: tā kā Google rāpuļprogrammas spēj atklāt ļaunprātīgus URL, jūsu vietne var tikt sodīta par surogātpasta mitināšanu. Lieki teikt, ka tas samazinās jūsu SEO rangu.
ļaunprātīgu programmatūru
Vienkārši padomājiet par to: gandrīz 230,000 XNUMX ļaunprātīgas programmatūras paraugu tiek izveidoti katru dienu. Izmantojot dažādas formas un izmērus - izpildvaras failus, inficētus arhīvus, piesārņotas lietojumprogrammas, modificētas koda daļas, pat kā slēptu bezmaksas programmu sastāvdaļu - hakeri ļaunprātīgu programmatūru izmanto kā rīku, lai piekļūtu privātai informācijai, vai ļaunprātīgi izmanto servera resursus. Vienkārši sakot, šodien ļaunprātīga programmatūra ir lielākais drauds jūsu vietnei, kā arī klientiem.
DoS uzbrukumi
Tiem, kuriem nav ne jausmas par šo metodi: (D) DoS apzīmē (izplatītu) pakalpojumu atteikumu, kas ir nekas cits kā ļaunprātīgs mēģinājums izplatīt mērķa tīkla vai servera normālos pārvadājumus, bombardējot tos ar vienpusējas interneta trafika plūdi. Tā rezultātā uzbruktā vietne kļūst nepieejama un galu galā tiek padarīta bezsaistē. Tomēr vislielākais DoS uzbrukumu klāsts ir tas, ka tas atstāj serveri neaizsargātu pret ļaunprātīgu programmatūru tik ilgi, kamēr resursdatoram ir nepieciešams visu atbalstīt.
WHOIS domēna jautājumi
Pērkot domēnu, jums tiks lūgts publiskot kādu informāciju par sevi, tostarp vietrāžu URL serveru informāciju (kas turpmāk tiks ierakstīta WHOIS datos). Šeit ir tā, ka ļaunprātīgi dalībnieki var izmantot šo informāciju kā vārteju, lai sasniegtu jūsu tīmekļa serveri vai sašaurinātu tā atrašanās vietu. Abi scenāriji galu galā pārtrauks jūsu biznesa darbplūsmu, izraisot dīkstāvi vai radot finansiālus zaudējumus. Vai abi.

Uzticamākie kiberdrošības pasākumi
1. Izvēlieties drošu tīmekļa mitināšanas plānu.
Iegūstiet uzticamu atkopšanas iespēju. Var gadīties, ka neveiksmīga kiberuzbrukuma rezultātā jūsu dati tiks bojāti vai izdzēsti. Un tur es vēlos pārspēt jūsu domas: DIY datu atjaunošanas stratēģiju izmantošana var tikai pasliktināt situāciju. Alternatīva ir tāda, ka redzeslokā ir uzticams datu atgūšanas uzņēmums, kas nāks palīgā neveiksmīgā datu zuduma gadījumā.
Un šeit es joprojām izvēlos uzticamu Salvagedata atkopšanas laboratorija! Būdami bruņoti ar desmit gadu pieredzi šajā jomā un patentētu programmatūru ar vismodernākajiem sertifikātiem, viņi spēj tikt galā ar vissarežģītākajiem un sarežģītākajiem gadījumiem (pat tie citi atkopšanas uzņēmumi ir atteikušies). Turklāt viņi piedāvā bezmaksas pārbaudīt neizdevušos ierīci. Protams, es nevēlos, lai jūs piedzīvotu datu zudumu; bet tas ir pārdomāts solis, ko darīt.
2. Izvēlieties drošu tīmekļa mitināšanas plānu.
Ir jāapsver daudzas tīmekļa mitināšanas iespējas, jaukas no tām (piemēram, koplietošanas mitināšanas plāns) var būt patiesi pievilcīgas - galvenokārt cenas dēļ. Bet tā nav drošākā izvēle acīmredzama iemesla dēļ: ja tiek uzbrukta vienai vietnei, iebrucējs var piekļūt serverim, kuru izmantojat arī jūs. Datu pakļaušana šādiem riskiem nepalielinās jūsu vietnes drošību, tas ir skaidrs.
3. Mēģiniet pārraudzīt savas vietnes drošību.
Nav iespējams manuāli novērst visus iespējamos uzbrukumus; tā vietā ir daudz tiešsaistes rīku un resursu, kurus varat izmantot, lai uzraudzītu savas vietnes drošību: piemēram, daži spraudņi var nodrošināt jūsu vietnei efektīvu ugunsmūri, bet citi palīdzēs jums cīnīties pret surogātpastu, ļaunprātīgu programmatūru un citiem draudiem īsts laiks.
4. Neatstājiet novārtā programmatūras atjauninājumus.
Šis solis neprasa daudz pūļu, lai nopietni rūpētos par savas programmatūras - piemēram, CMS, WordPress rīku, spraudņu utt. - atjaunināšanu. Kaut arī hakeri meklē veidus, kā izmantot esošās ievainojamības priekšrocības (izmantojot robotus un automatizētus kiberuzbrukumus), regulāri programmatūras ielāpi saviem lietotājiem nodrošina ievērojamus drošības uzlabojumus - protams, papildus kļūdu labojumiem un jaunām funkcijām. Atcerieties: savlaicīga programmatūras atjauninājumu neievērošana var būtiski palielināt veiksmīgas uzlaušanas risku.
5. Ierobežojiet mūsu piekļuvi.
Patiesība ir tā 95% kiberdrošības uzbrukumu ir cilvēka kļūdu rezultāts, uzsverot mazāko privilēģiju/autoritātes koncepcijas piemērošanas nozīmi. Drošības nolūkos ļoti svarīgi ir ierobežot to lietotāju skaitu, kuri var veikt izmaiņas jūsu vietnes iestatījumos. Grupās tiek izmantoti koplietoti lietotājvārdi un paroles, kas mazina atbildību. Lai efektīvi izsekotu izmaiņām un kļūdām to sākotnējā avotā, ir ļoti svarīgi nodrošināt, lai katram lietotājam būtu savs pieteikšanās akreditācijas datu kopums.
Spēcīgs identitātes pārvaldības procedūras ir būtiski, lai samazinātu kiberdrošības riskus, ko rada cilvēku kļūdas. Organizācijas var ierobežot piekļuvi svarīgiem vietņu iestatījumiem un samazināt to cilvēku skaitu, kuriem ir tiesības veikt izmaiņas, ievērojot mazāko privilēģiju principu. Katra lietotāja individuālā pieteikšanās informācija veicina atbildību un izsekojamību, ļaujot precīzi izsekot visām kļūdām vai izmaiņām, kas saistītas ar atbildīgo personu, tādējādi uzlabojot vispārējo drošību.
secinājumi
Atcerieties: jūs nevarat samazināt esošo risku līdz absolūtai nullei, taču šie vienkārši pasākumi ir nepieciešami, lai jūsu vietnei nodrošinātu pēc iespējas augstāku drošības līmeni.
