首页 >> 网络安全 >>极客新闻 >> Sectigo Web Security如何为面向Web的SMB提供统一保护
详细内容

Sectigo Web Security如何为面向Web的SMB提供统一保护

时间:2020-11-20     作者:Frank Ohlhorst   阅读

网络安全正在成为每个人都需要的东西,但没人愿意对此负责。在微型和中小型企业的世界中,没有什么比这更真实的了。在这些世界中,CISO(首席信息安全官)很少见,预算有限,但是威胁却在增加。而且,当前的Covid19危机迫使企业采用新的工作方式,例如支持远程工作人员,BYOD(自带设备)选项,当然还包括家庭政策工作。所有这些都使网络安全更加复杂。


这个新的在家工作时代已经为网站安全增加了赌注,工作量可能令人望而生畏。企业不仅必须确保分散员工的安全通信,还必须让越来越多的网络犯罪分子寻求利用在线业务。 


一个最近Verizon的报告处理安全事件发现,Web应用程序参与了违反43%,双数在一年之前找到。甚至在mSMB争先恐后地转向其在线业务之前,许多中小企业还缺乏全面的安全性。我们将看到,在没有支持资源受限团队的Web安全解决方案来主动发现并解决风险的情况下,这些数字将继续上升。


总部位于新泽西州罗斯兰的Sectigo旨在以Sectigo Web安全平台的形式解决这些网络安全难题,Sectigo Web安全平台是一套基于Web的安全工具,可提供统一的方法来保护互连的企业免受不断发展的威胁威胁。该集成平台旨在根据业务需求从小型企业扩展到企业。 


仔细研究Sectigo Web安全平台

顾名思义,Sectigo Web安全平台是作为托管平台提供的,共有三种形式,称为计划。Web修复计划的起始级别为每年149美元,是入门级计划,其中包括以下服务:Web检测,Web修补程序,Web清理以及Web备份和还原。Web Perform Plan的起价为每年299美元,并添加了Web Accelerate和Web Firewall服务,集成了企业级CDN和WAF解决方案。顶层计划是Web Complete Plan,每年起价499美元,并增加了Web Comply以实现PCI合规性。Sectigo为客户提供多年承诺的折扣,并提供Sectigo SSL证书(作为多合一解决方案包或按需订购产品)。


作为基于平台的服务,Sectigo提供了显着的功能,例如扩展,提供模块化和自定义以提供业务所需的全面安全级别的能力。 


网络修复

Web补救计划是公司的入门级平台,提供关键的基本功能,包括每日安全监控,CMS核心和插件修补程序,恶意软件补救以及每日网站备份。对于使用CMS(内容管理系统)在网络上托管状态的企业,Sectigo Web Detect每天自动扫描CMS系统,以检测关键漏洞并主动修补这些漏洞。自动化补丁程序消除了网络犯罪分子赖以破坏CMS系统,插件和电子商务系统的许多后门。对于在非CMS上在网络上托管状态的企业,该解决方案同样有效。日常安全监控可提供额外的保护,该监控可扫描网站是否存在恶意软件,漏洞,


称为Sectigo Web Clean的恶意软件修复组件会自动删除网站文件中的活动感染。删除是完全自动化的,不会破坏站点功能。还可以修复数据库,并从流行的数据库驱动网站(如WordPress,Joomla!或任何使用MySQL数据库的Web应用程序)中删除恶意软件感染。


与Sectigo Web Clean一起工作的是Sectigo Web Patch,它检测常用CMS中发现的安全漏洞,从新发行版中提取安全修补程序,并将它们回移植到所有早期版本。通过这些自动化的安全补丁,在线资产甚至可以被利用之前就受到保护。该工具可从包含10M +威胁的数据库中工作,在立即防护的同时还提供易于消化的报告。 


最后,该计划还包括Sectigo网站备份和还原,它使用自动增量备份系统来保护CMS,WordPress,Joomla,Drupal等CMS。一键还原选项主要是使还原过程自动化,并使管理员能够将对网站的任何损坏迅速恢复到最近的已知未损坏状态。该工具可以检测到网站的任何更改,并可以触发自动备份,同时还可以将这些更改通知管理员。网站保存90天,可以选择将备份历史记录扩展到该时间以外。管理员还具有手动还原站点的能力,从而使他们可以完全控制还原过程。


网络表演

Web Perform计划添加了两个重要的选项:Web Perform计划上的Web Accelerate和Web Firewall。Web Accelerate组件使用CDN(内容交付网络),该CDN可以提高性能和速度,同时增强全球覆盖范围。CDN拥有超过45个边缘位置,可为全球大多数地方带来更高的网站性能。Sectigo捆绑了即时清除,实时分析和智能缓存功能,可将网站负载提高多达68%,同时将带宽减少多达70%。 


还包括DDoS保护,它甚至可以降低最积极的分布式拒绝服务攻击的严重性。 


Web应用程序防火墙(WAF)也是Perform计划的一部分,并且与CDN紧密配合。WAF保护网站和Web应用程序免受恶意流量的侵害,从而进一步增强了应用程序的安全性,同时也提高了性能。WAF可以防御OWASP十大威胁,并且可以检测到不良的漫游器或其他有害流量生成器,并防止任何传入的网站损坏。


网络完成 

Web Complete计划包括Web Perform计划中的所有内容,并添加了参与电子商务游戏的任何企业PCI Compliance所需的关键组件。该平台将简单且完全自动化的PCI DSS合规性带入网站,并扫描所有流量以确保合规性得以维持。 


结论

Sectigo’s three different plans offer something for everyone. Any business that is looking to simplify protecting their web assets, and more specifically, their CMS and ecommerce systems, can benefit from the Sectigo Web Security Platform. Provisioning any of the plans is rather straightforward and proves to be one of the quickest ways to move enterprise websites under the shell of the Sectigo Web Platform 


随着企业寻求加速其对Web的采用,将远程用户和家庭用户集成到Web托管的应用程序中并提供增强的保护,Sectigo提供了必要的工具来缓解这种数字化转型的痛苦。平台方法与自动化和分析相结合,通过简化备份和还原过程得到了进一步增强,这应使寻求满足多种需求(包括保持电子商务站点合规性)的注重安全性的管理员放心,同时还可以提高性能。使用CMS并阻止恶意代码和参与者。 


更重要的是,网站安全性的巩固,单一面板的集成平台以及仅在需要时才发送的自动化和警报通知,通过轻松管理安全套件来减轻压力,并使管理员可以集中精力改善产品的日常任务。该平台的主要优点包括可用的CDN与WAF的结合,这将显着提高网站的性能,以适应迅速成为远程和分布式工作人员的需求。PCI DSS法规遵从性组件非常适合那些努力从实体站点转换为电子商务解决方案的企业。 


该平台的价格对于进入CDN并希望在不对硬件或其他托管选项进行大量投资的情况下寻求最大化性能的企业来说是相当合理的。尽管可能很难预测典型劳动力的未来状况,但至少,Sectigo提供了一种解决紧迫问题的快速途径。 


.
更多

1589982338979126.png


ots网络社区

www.ots-sec.cn

联系方式
更多

投稿邮箱:1481840992@qq.com

交流群2群:622534175

ots网络社区3群:1078548359

关注我们
更多
技术支持: 建站ABC | 管理登录