Hjem Securitywatch Rsa: stopthehacker utvider antivirus-skanning etter nettsteder

Rsa: stopthehacker utvider antivirus-skanning etter nettsteder

Video: Google nettsteder En kort introduksjon (Oktober 2024)

Video: Google nettsteder En kort introduksjon (Oktober 2024)
Anonim

For ti eller tolv år siden hadde ikke mange PC-er antivirusbeskyttelse. Peter Jensen, administrerende direktør i StopTheHacker, mener den situasjonen gjentar seg i dag med nettsteder. "Da sa folk, jeg trenger ikke antivirus. Det vil ikke skje meg. Jeg vil ikke en gang legge merke til det, " sa Jensen. "Folk i små og mellomstore bedrifter har ingen anelse om hva som kan skje, " fortsatte han. "Da blir de smittet, de blir svartelistet av Google, kundene blir gale, og de kjøper StopTheHacker."

StopTheHacker er en tjeneste som skanner nettstedet ditt for malware og nøyaktig identifiserer infeksjonen. Du kan bruke informasjonen til å redigere de eksakte ondsinnede kodelinjene som ble injisert i filene på nettstedet ditt, men de fleste brukere vil stole på produktets automatiske fjerning av skadelig programvare. Til 20 dollar per måned for en daglig skanning er tjenesten ikke for dyr. Jensen påpekte at du kan betale $ 100 per time for å få en ekspert til å sanere en angrep, og betale igjen hvis problemet skjer igjen.

Ryggbeskyttelse

StopTheHacker har lagt til noen viktige funksjoner siden jeg gjennomgikk den i fjor. Tidligere sjekket den alle synlige sider for skadelig programvare. det gjør det fortsatt. Men du kan nå konfigurere den til å skanne nettstedets filer direkte på serveren. Anirban Banerjee, VP for FoU, er ganske begeistret for denne ekstra beskyttelsen. "Vi finner skjulte PHP-skjell, phishing-sider og defacement-sider, " sa Banerjee. "Vi kan også kontrollere logger for å fortelle kunden om alle forsøk på å få tilgang til nettstedet sitt, og vi kan flagge tillatelsesfeil. Det viser til tillatelser som er endret av hackere, slik at de kan komme inn igjen og igjen."

Både offentlig inspeksjon og back-end inspeksjon finner sted uten installasjon av programvare. Skanningen er helt programvare som en tjeneste.

Enterprise Protection

Bedrifter tar også dette problemet på alvor, bemerket Jensen. "Ja, de har sin sårbarhetsvurdering, og de vet at de trenger å lappe, men de kan bare ikke følge med, " sa Jensen. "De antar at selv om noe kommer igjennom, vil brannmuren i appen fange den. Men de brannmurene fanger ikke alt, og de vil kanskje ikke få en trussel på flere uker hvis den er designet for å vente og skyte senere."

Automatisk reparasjon av skadelig programvare er ekstremt viktig på dette nivået. I følge Jensen vil mange konkurrenter reparere funnet problemer ved å ringe inn et team av eksperter. Hvis, for eksempel, et WordPress-hosting-nettsted blir smittet, kan det være 100 000 blogger som blir berørt. Den menneskebaserte modellen skalerer ikke.

"Folk klarer bare ikke å lappe alt, så du vil bli smittet, " bemerket Jensen. "Når du gjør det, kan vi fikse det og fortelle deg hvordan angrepet skjedde. Nå kan du fokusere på å lappe den spesifikke sårbarheten." Vi har nådd det punktet der antivirusskanning etter en PC blir sett på som en nødvendighet; Jensen håper vi kan komme til det punktet for nettsteder før heller enn senere.

Hvis du vil se alle innlegg fra RSA-dekningen, kan du sjekke siden Vis rapporter.

Rsa: stopthehacker utvider antivirus-skanning etter nettsteder