Naše aplikacije se izvajajo na velikem številu sistemov in strežniške programske opreme. Operacijski sistemi vključujejo Linux, BSD in Windows. Strežniška oprema vključuje različne aplikacije od Apache, IIS, Resin, Tomcat, Postgres, MySQL, MSSQL, Qmail, Sendmail, Proftpd itd. Zagotavljamo varnost kljub raznolikemu portfoliu programskih izdelkov, ki jih uporabljamo pri naslednjem procesno naravnanem pristopu.
Pravočasno posodabljanje, popravljanje hroščev in varnostni popravki -
Vsi strežniki so registrirani za samodejno posodabljanje, da so vedno zagotovljeni zadnji varnostni popravki in da so kakršnekoli nove ranljivosti popravljene kakor hitro je mogoče. Največje število vdorov izhaja iz poznavanja že znanih ranljivosti, konfiguracijskih napak ali virusov, kjer je nasprotni ukrep že na razpolago. Po CERT-u, so sistemi in omrežja napadeni zaradi teh dogodkov, ker se niso dosledno pripravili na že znane ranljivosti.
V celoti razumemo zahteve za postopke pri popravljanju in upravljanju posodobitev. S tem, ko postajajo operacijski sistemi in progrmska oprema na strežnikih vse bolj kompleksni, vsebuja vsaka nova različica varnostne luknje. Informacije in posodobitve za nove varnostne grožnje so zato skoraj dnevno na razpolago. Zgradili smo trdne, ponavljajoče se postopke in zanesljivo ogrodje za izvajanje pregleda ter pripravo poročil, kar zagotavlja, da so vsi naši sistemi vedno posodobljeni.
Periodični varnostni pregledi -
Pogosti pregledi, ki so v teku, uporabljajo podjetno stopnjo varnostne programske opreme za odkrivanje ali ima kateri od strežnikov kakršnokoli znano ranljivost. Strežniki so pregledani preko najbolj obsežnih in posodobljenih podatkovnih baz poznanih ranljivosti. To nam omogoča, da proaktivno zavarujemo naše strežnike pred napadi in zagotovimo poslovno kontinuiteto z odkrivanjem varnostnih lukenj ali ranljivosti še preden se napad pojavi.
Testni postopki pred nadgradnjo -
Nadgradnja programske opreme se pogosto izvaja s strani različnih prodajalcev programske opreme. Čeprav vsak prodajalec uporablja svoje lastne testne postopke pred izvedbo kakršnekoli nadgradnje, ne more testirati vseh postavk medsebojnega delovanja različne programske opreme. Na primer nova različica podatkovne baze je lahko stestirana s strani prodajalca podatkovne baze. Kakorkoli pa vpliv take različice na druge sisteme, ki uporabljajo različno FTP, poštno in strežniško programsko opremo ne more biti neposredno definiran. Naš sistemski administracijski tim dokumentira analize vpliva različnih programskih nadgradenj in če je katerakoli od njih zaznana kot visoko tvegana, je najprej še dodatno testirana v naših internih sistemih, preden gre v uporabo.