Posledná časť nášho úvodu o bezpečnosti nadviaže na tie predošlé. V prvej sme sa zamerali na základy bezpečnosti, v druhej sme naznačili, ako postupovať, keď boli naše heslá prelomené.
Kvalitná infraštruktúra, neustála prevencia, vysoká priorita pri dodržiavaní bezpečnostných pravidiel je len zlomok z toho čo musíme ako kvalitný technický prevádzkovateľ vašich aplikácií zabezpečiť. Nepretržite monitorujeme naše serveri a snažíme sa včas odhaliť negatívne aktivity.
Najčastejšie sa stretávame s tým, že heslá k e-mailových schránkam sú málo bezpečné. Častokrát dôjde k odhaleniu hesla útočníkom a ten ho rýchlo zneužije na prístup k odoslaniu stoviek až tisícov e-mailov (hromadnej nevyžiadanej pošty), ktorý je takmer vždy označený jedným slovom – SPAM. Vysoké percento týchto útokov sa nám darí zachytiť už pri zárodku. Každého klienta na prelomenie jeho hesla upozorníme e-mailovou notifikáciou (na zadanú kontaktnú e-mailovú adresu). Okrem toho neustále nasadzujeme nové prvky ochrany a prevencie pred aktivitami hackerov.
Štatisticky druhým najčastejším útokom je napadnutie samotnej webovej aplikácie a jej znefunkčnenie, prípadne jej zneužitie na rozosielanie už spomínanej hromadnej pošty – nevyžiadanej. Pri zistení takéhoto stavu okamžite prerušíme aktivitu na úrovni servera a informujeme o situácii formou e-mailovej notifikácie daného klienta. V takejto notifikácii sa nachádzajú dôležité informácie a to o konkrétnom zraniteľnom mieste aplikácie a aj forme útoku. Tie sú základom pre odstránenie vzniknutej situácie pre správcu samotnej webovej aplikácie.
V porovnaní s minulosťou je intenzita útokov väčšia a rozsiahlejšia. A to je hlavný dôvod prečo neustále zvyšujeme nároky na bezpečnosť vašich dát formou prísnejších kritérii pri zadaváni hesla (k e-mailom, databázam a FTP prístupom) a vyžadujeme aby každá požiadavka bola doručená autorizovaným spôsobom. Ak sa aj stretnete pri komunikácií s našimi pracovníkmi s výzvou na autorizovanie vedzte, že je to výhradne kvôli bezpečnosti vašich dát.
Bezpečnejšie maily
Ku zvyšovaniu bezpečnosti e-mailových služieb sme okrem prísnejších kritérii pri tvorbe hesla pristúpili aj k nasadeniu nového prvku. Pomocou reštrikcie na obmedzenie prístupu z daných krajín alebo IP adries. Princíp tejto novej funkcionality je založený hlavne na tom, že pokial by sa aj útočník dostal k vášmu heslu ku schránke nebude možné aby ho zneužil na rozosielanie spamu z vašej schránky. Priamo cez naše administračné rozhranie Kontrol Panel si budete môct povoliť resp. zakázať prístup k vašej schránke z konkrétnej krajiny alebo IP adresy. Zakázanie prístupu do schránky z konkrétnej krajiny vychádza hlavne z poznatku, že v drvivej väčšine útokov dochádza z územia mimo Slovenska. Ide hlavne o krajiny ako je Rusko, Ukrajina, Čína a podobne.
Toto nastavenie však neobmedzuje príjem alebo odosielanie pošty do krajín, ktoré majú zakázaný prístup do schránky. Po aktivácii tejto ochrany bude každý klient mať povolený prístup z územia Slovenska a susedných krajín. Pokiaľ však budete cestovať do krajín mimo spomínaných bude potrebné aby ste si cez Kontrol Panel povolili prístup z danej krajiny. Toto platí hlavne počas dovoleniek do prímorských letovísk a takisto pri zahraničných pracovných cestách.
The post Čo sa deje na pozadí hostingu pri útokoch? appeared first on WEBGLOBE Blog.