Pregled Sucuri: Ali bi morali vlagati v njihove varnostne storitve spletnega mesta?

Uvod Sucuri

Sucuri zagotavlja varnostne storitve na spletnem mestu v oblaku od preprečevanja do okrevanja.


Leta 2010 sta bila soustanovitelja Daniel Cid (zdaj CTO) in Tony Perez (generalni direktor), sedež podjetja Sucuri je v Združenih državah Amerike, vendar ima zaposlene na mnogih lokacijah po svetu..

Storitve Sucuri temeljijo na oblaku – za prenos ali namestitev ni programske opreme. Namesto tega so storitve na voljo prek mesečnih naročnin. Zagotavljajo neprekinjeno pregledovanje protivirusnih in zlonamernih programov, odstranjevanje zlonamerne programske opreme in popravilo kramp, spremljanje ugleda blagovne znamke in črnih seznamov ter zaščito DDoS. Njihove storitve delujejo na kateri koli spletni strani, vključno z WordPress, Joomla ali Magento. Skupina za odzivanje na incidente nudi tudi podporo strankam in zajamčene odzivne čase za odstranjevanje zlonamerne programske opreme in popravilo kramp.

Za stranke na ravni podjetja Sucuri ponuja tudi konfiguracije po meri, ki vključujejo napredne varnostne funkcije, kot so sistemi za spremljanje integritete na podlagi omrežja (NBIMS), prilagojene pogodbe o ravni storitev glede na vaše potrebe in strokovno vključevanje v vaše obstoječe varnostne sisteme.

Varnostni splet spletnega mesta (WSS)

Naročnina na spletni strani Sucuri’s Security Stack (WSS) je popolna protivirusna storitev za vaše spletno mesto.

Vaše spletno mesto bo redno skenirano zaradi zlonamerne programske opreme in znakov poskusov vdora. Če je vaše spletno mesto vlomljeno, bo Sucuri popravil morebitno škodo. Storitev vključuje tudi ugled blagovne znamke in spremljanje črnih seznamov ter SSL potrdilo in skladnost PCI (industrija plačilnih kartic) za spletna mesta za e-trgovino..

Obstajajo tri različne ravni naročnin, odvisno od pogostosti skeniranja in odzivnega časa za popravila. Naročnina na poslovni ravni vključuje poleg podpornih vozovnic tudi možnost podpore prek klepetanja v živo.

Zaščita DDoS

Sucuri nudi tudi zaščito pred napadi DDoS (Distributed Denial of Service). Ta storitev je vključena v naročnino WSS.

Namen napada DDoS je, da prekine vaše spletno mesto s povečanjem prometa in porabo celotnega CPU-ja, pomnilnika in pasovne širine, tako da zakoniti uporabniki ne morejo doseči vašega spletnega mesta. DDoS-napadi se imenujejo “porazdeljeni”, ker prihajajo z več lokacij (čeprav so te pogosto spuščene) in jih je zato težje zaznati in preprečiti.

Vztrajen napad lahko ima velik vpliv na vaše spletno poslovanje, saj povzroča izredno počasno nalaganje ali čas izpada. Če težave ne rešite, lahko izgubite spletno gostovanje zaradi kršitve njihovih pogojev storitve.

Sucurijeva zaščita pred DDoS & Služba za ublažitev je namenjena odkrivanju in blokiranju vseh vrst napadov DDoS, vendar so specializirani za napade tipa 7 (poplave HTTP). HTTP Flood Attack je takrat, ko napadalec skuša uporabiti zahteve GET / POST, da bi preobremenil vaš spletni strežnik. Ker se tovrstni napad zgodi prek HTTP ali HTTPS, ga je lažje in ceneje izvesti, zato je najpogostejša vrsta DDoS napada.

Večina naročniških storitev Sucuri vključuje zaščito DDoS Layer 7, med naprednejšimi paketi pa sta tudi zaščita 3. in 4. nivoja..

Sucuri požarni zid

Sucuri v naročnino WSS vključuje uporabo lastnega požarnega zidu, vendar se lahko odločite tudi za nakup naročnine samo za požarni zid (brez protivirusne storitve ali storitve odstranitve / čiščenja). Požarni zid vas ščiti pred poskusi grobega napada na vaše spletno mesto, vključno s posebno zaščito za WordPress, Joomla in druge CMS.

Požarni zid zaščiti tudi pred napadi, ki izkoristijo šibke kode, kot so injekcije SQL.

Preprečevanje zlonamerne programske opreme je vključeno tudi v požarni zid. Če je vaše spletno mesto okuženo, bi ga lahko uporabili za namestitev programske opreme Trojan na računalnike svojih obiskovalcev, krajo njihovih prijavnih podatkov na druga spletna mesta ali druge namene. Zlonamerna programska oprema, ki okuži vaše spletno mesto, zlahka škodi ugledu vaše blagovne znamke, saj lahko obiskovalci mislijo, da je zlonamerna programska oprema prišla od vas.

Požarni zid deluje na vseh platformah in na vseh vrstah spletnih mest. Namestitev programske opreme ni potrebna; preprosto spremenite svoj DNS, tako da se vaš promet filtrira po njihovem varnem omrežju, preden greste na spletni strežnik. Za izboljšanje hitrosti vašega spletnega mesta kljub dodatnemu ustavljanju uporabljajo optimizacijo zmogljivosti in pametno predpomnjenje.

Čiščenje zlonamerne programske opreme in popravilo kramp

Če so vaša spletna mesta na črnih seznamih iskalnikov, se vaši obiskovalci pritožujejo nad zlonamerno programsko opremo ali opozorili o virusih, je vaš spletni strežnik onemogočil vaše spletno mesto zaradi varnostne težave ali pa se z vašim spletnim mestom dogajajo druge nenavadne stvari, morda ste bili vloženi.

Sucuri vključuje zajamčene odzivne čase za njihovo odstranjevanje zlonamerne programske opreme in popravilo kramp (od 4 do 12 ur, odvisno od vašega naročniškega paketa).

Če je vaše spletno mesto vdrlo, bodo varnostni analitiki Sucuri ocenili vsako datoteko in bazo podatkov, da bi ugotovili, kaj se je točno zgodilo in kako jo odpraviti. Opravili bodo popravila, utrdili vaše spletno mesto proti ponovni okužbi in zagotovili podrobno poročilo o ugotovljenih ugotovitvah ter svetovali o korakih, da se izognete prihodnjim napadom. Sucuri zagotavlja, da bo vaše spletno mesto 100% očiščeno.

Podpora in storitve za stranke

Podpora je na voljo 24/7/365. Vse zahteve za tehnično podporo je treba predložiti prek sistema vozovnic. Za netehnično podporo ali prodajne poizvedbe jih lahko dosežete prek sistema vozovnic, klepetanja v živo, e-pošte ali telefona.

Politike obračunavanja in plačila

Plačate lahko s kreditno / debetno kartico ali Paypal.

Sucuri vam bo ponudil vračilo, če zaradi kakršnega koli razloga ne bodo odstranili okužbe. Če se v 30 dneh po prijavi odločite za preklic in še niste poslali nobene zahteve za odstranitev zlonamerne programske opreme, lahko zahtevate tudi celotno vračilo.

Kadar koli lahko prekličete, če predložite splošno vozovnico za podporo, da zahtevate preklic. Odgovorili boste na kratko anketo o razveljavitvi.

Povzetek

Sucuri je odličen za podjetja, ki nimajo lastne skupine strokovnjakov za notranjo varnost, zlasti če ravnate z občutljivimi informacijami ali morate upoštevati varnostne ali zasebne zakone. Vsak lastnik spletnega mesta, ki je lahko ranljiv za DDoS napade ali hekerje, bi moral razmisliti o vlaganju v Sucuri, da bo njihovo spletno mesto varno.

Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map