Rubriigiarhiiv: Turvalisus

5 põhjust HTTPS-ile üleminekuks

Interneti turvalisuse standardid on muutunud. Tähtsamaks muutuseks on uued nõudmised krüpteeritud ühenduse toetamiseks, mis kehtivad igale veebilehele. Heaks uudiseks on see, et uuele standardile üleminek toob endaga kaasa ka teisi plusse. Alustuseks vaatame üle HTTPS-i põhitõed.

Mis on HTTPS?

Avades SSL sertifikaadiga kaitsmata lehekülge näeb teie klient aadressi alguses lihtsalt http://. Juhul kui veebilehel ei olnud sisselogimist, vorme või maksmist, polnud sellel mitte mingit probleemi. Kuid see muutus tänapäeva mega küberkuritegevuse tõttu.

HTTP suurim viga on selle ebaturvalisus. Kogu info, mida edastatakse HTTP ühenduse kaudu edasi on kergelt kätte saadav nendele, kes tahaksid seda varastada või võltsida. Teie klientidel on õigus teada, et nende andmed on kindlates kätes ning pole kuritegijatele kergelt kättesaadavad.

SSL sertifikaadi paigaldamise tulemusena muutub lehekülje aadressi algus https://-iks, mis näitab leheküljel viibijatele, et ühendus on krüpteeritud. See näitab, et server on usaldusväärne ning et andmevaheldusel on kliendi andmed kaitstud. Pole ime, et brauserid, nagu Google Chrome ja Mozilla Firefox on teinud HTTPS-i lehekülje turvalisuse standardnõueks.

HTTPS on tähtis ja kasulik

Peale andmete krüpteeringut on SSL sertifikaadi paigaldamisel ning HTTPS-ile üleminekul ka teisi plusse, nagu näiteks:

Lehekülje kiirendamine

Hüperkiire interneti ajastul aeglaseks jäämine ei ole lihtsalt enam valik. HTTP asemele on tulnud uuem ja kiirem HTTP/2 protokoll. Sellega saab oma veebilehte märgatavalt kiirendada ning sellele uusi turvalisuse funktsioone rakendada, kuid ainult siis, kui ühendus on krüpteeritud.

Suurendab nähtavust otsingutulemustes

Üks tunnus, mille järgi Google hinnab otsingutulemusi on SSL sertifikaadi olemasolu. Krüpteerides igat lehte omal veebirakendusel suurendaksite te oma nähtavust 5% võrra!

Laiendab mobiili äppide võimalusi

Salesforce’i andmete järgi, usuvad 71% turundajatest, et mobiili võimalused on nende äri jaoks olulisem kasvufaktor. Mobiili tähtsamad võimalused — geolokatsioon, liikumisorientatsioon, mikrofon, täisekraani režiim ning kaamera kasutus — vajavad HTTPS-i.

Kaitseb brändi reputatsiooni

Uuringud näitavad, et ainult 2% klientidest jäävad veebilehele nähes ebaturvalisuse märguannet. 1. Juulist 2018 hakkavad populaarsemad brauserid näitama sellist märguannet kõikidel HTTP-d kasutavated lehtedel. Näidake oma klientidele, et teie bränd hoolib nende turvalisusest — paigaldage SSL Sertifikaat.

Tõstab kliendi rahulolu

Ärge laske ebaturvalisuse märguannetel oma kliente segada nende viibimisel teie lehel. Teades, et tema andmed on kaitstud, veedab klient rohkem aega teie veebilehel ning kasutab tihemini teie teenusi.

Identiteedi valideerimine on samuti tähtis

HTTPS-i kasutamine ei ole enam valikuline, kui soovid tegeleda internetis äriga. SSL sertifikaat näitab klientidele, et teisel pool veebi on õige ettevõtte.

Oleme valmis teid aitama enda jaoks sobiva sertifikaadi leidmisega.

Core Solutions pakub oma klientidele 76 erinevat tüüpi sertifikaate suurimatest sertifitseerimiskeskustest: RapidSSL, GeoTrust, Thawte, Comodo, Certum, Symantec.

SSL Sertifikaadi võite hankida nii meie juures majutatud serveri või teenuse tarbeks aga ka mujal kasutatavate teenuste jaoks. Lisatasu eest võite tellida meilt ostetud sertifikaadile installeerimise teenust.

Please follow and like us:
0

Kell tiksub — Tegutse enne 1. juulit, et vältda ebaturvalisuse märguandeid oma lehel

Kui olete jälginud interneti turvalisuses toimunud muutusi, võisite kuulda, et uuemad brauserid hakkavad HTTP-d kasutavaid veebilehti märkima ebaturvalistena. Enamus firmasi pole sellele väga palju mõelnud, ning väga vähesed on viitsinud sellega tegeleda, kuid nüüd, kui tähtaeg on juba horisondil, pole mõtet vältimatuid muutusi ignoreerida.

Antud meetmete rakendamine on olnud järkjärguline ning lõputähtaega on mitmeid kordi edasi lükatud, kuid vastavalt Google 8. veebruari teadele tuleb teil turvastada kõik oma veebilehed — mitte ainult need mis vajavad sisselogimist — SSL sertifikaadiga Chrome 68 välja tuleku ajaks.

Alates 2018 aasta juulist hakkab Chrome hoiatama HTTP veebilehtede külastajaid lehekülje ebaturvalisuse kohta. Kuigi nõuanne pidi algselt kehtima lehekülgedele, mis vahendasid krüpteerimata paroole või isikuandmeid sai sellest üldine regulatsioon, millele ei tule erandeid. Usume, et teil ei oleks soovi, et külastajad näeksid teie leheküljele saabudes esimese asjana midagi sellist:

Miks just HTTPS?

HTTP on aastaid internetikasutajaid ausalt teeninud, kuid kahjuks, vaadates tänapäevast küberkuritööga ääreni täidetud veebi, on sellel üks väga oluline probleem — see ei ole turvaline. See tähendab, et edastatavaid andmeid on võimalik varastada või kuritegija soovi kohaselt muuta.

HTTPS on turvaline ning näidates lehekülje aadressis https:// annab leheküljel viibijatele teada, et andmed on tõesti krüpteeritud ning et server kaitseb edastatud andmeid. On üpris kerge aru saada, miks brauserid on viimasel ajal hakkanud seda lehekülgedelt nõudma.

Kuidas ma saan endale HTTPS-i?

HTTPS tuleb koos SSL sertifikaadiga — mida varem te seda oma lehekülgedele peale panete, seda parem. Õige SSL sertifikaadi valimine võib olla keerulne, kuid meie oleme valmis teid teie valikus aitama. Meie süsteem aitab teile võrrelda erinevaid sertifikaate ning valida endale kõige sobivam ja soodsam viis oma lehekülg 1. juuliks 2018 turvastada.

Please follow and like us:
0

Turvariskid protsessorites: Meltdown ja Spectre

Olete juba ilmselt kuulnud kriitilistest turvariskidest, mida nimetati «Meltdown» (CVE-2017-5754) ja «Spectre» (CVE-2017-5753, CVE-2017-5715). Antud turvariskid ilmnevad peaaegu igal Intel, ARM ja AMD protsessoril, mis on toodetud viimase 20 aasta jooksul.

Spectre ja Meltdown võimaldavad ründajale juurdepääsu paroolidele, krüptovõtmetele ja muudele isiklikke andmetele.

Vaatamata avatud turvariskide ulatusele ei ole seni saadud teavet selle kohta, et Spectre või Meltdow kasutati tõelises rünnakus. Samuti on teada, et ründaja ei saa andmeid kahjustada, muuta ega kustutada. Protsessorite tootjad on problemist teadlikud ja on lootust, et uute põlvkondade protsessorid on turvalisemad.

Kas peaksite midagi tegema?

Ainus võimalus kaitsta ennast Meltdow ja Specter turvariskide eest on hetkel teie OS poolt pakutavad uuendused, mida soovitame paigaldada esimesel võimalusel.

Lähitulevikus paigaldame ka meie Veebimautuse ja VPS / VDS infrastruktuurile vastavad uuendused.

Tavalise veebimajutuse kasutajad ei pea midagi lisaks tegema. Siiski, kui kasutate meie VPS / VDS-servereid, paigaldage kõik vastavad uuendused, olenemata sellest, milline operatsioonisüsteem on teie serveril installitud.

Pange tähele: uuendused võivad negatiivselt mõjutada kogu süsteemi jõudlust.

Please follow and like us:
0

Tööarvutite ja andmete turvalisus

Viimaste nädalate viiruste rünnakud teevad meid tähelepanelikuks tööarvutite turvalisuse suhtes. On mitmeid viise, kuidas kaitsta oma andmeid äriväliste ohtude eest. Kõige tõhusamad neist on viirusetõrje ja varukoopiate tegemine ja turvaline hoidmine. Selleks pakume kahte võimalust.

Viirusetõrje programmid, mida te saate tellida Iseteenindusest:

  • ESET NOD32 hinnaga 25 € aasta eest ilma km-ta. Sobib Era- ja Ärikliendile. Tellimine
  • Bitdefender Business Security hinnaga 30 € aasta eest ilma km-ta. Sobib Ärikliendile, min kogus on 3 litsentsi. Tellimine

Andmete säilitamine meie serveris:

  • 25Gb serveri ruumi hinnaga € 20 kuus ilma km-ta
  • 50GB serveri ruumi hinnaga € 35 kuus ilma km-ta

Lisaks pakume NAS- ja SAN- lahendusi varukoopiate salvestamiseks, mida saab paigaldada ja hooldada ise büroos või kodus.

Hea meelega vastame teie küsimustele ja aitame teil vähendada andmete kadu riske.

Please follow and like us:
0

Google plaan märgistada kõik ebaturvalised veebilehed jõuab selle esimese etappini

Google Chrome 53 pani alguse Google plaanile HTTPS interneti standardiks teha. Plaani eesmärgiks on märgistada punase märgiga “Not Secure” igat veebilehte ilma SSL sertifikaadita. Hetkel Google Chrome lihtsalt informeerib kasutajat, et ühendus veebilehega ei ole krüpteeritud juhul, kui veebilehel puudub SSL sertifikaat.

Alates jaanuarist 2017 need internetilehed, kus esineb parooli- või muu isikliku info sisestamise väli ning puudub SSL sertifikaat, märgistatakse mitteturvaliseks.

Ära jäta SSL sertifikaadi omandamist oma veebilehe jaoks viimase hetkeni! Me pakkume rohkem, kui 70 erinevaid tüüpi SSL sertifikaate alates 9.75€/aasta ilma KM-ta.

Please follow and like us:
0