Nuestras aplicaciones se ejecutan en sistemas múltiples con gran variedad de software de servidor. Los sistemas operativos incluyen varios sabores de Linux, BSD, Windows. Software de servidor incluye versiones y sabores de Apache, IIS, Resin, Tomcat, PostgreSQL, MySQL, MSSQL, Qmail, Sendmail, etc etc Proftpd garantizar la seguridad a pesar de la diversa cartera de productos de software que utilizamos, siguiendo un enfoque orientado a los procesos
Aplicación oportuna de actualizaciones, correcciones de errores y parches de seguridad – Todos los servidores están registrados para recibir actualizaciones automáticas para asegurarse de que siempre tiene el último parche de seguridad instalada y que las nuevas vulnerabilidades se eliminen lo antes posible. El mayor número de intrusiones resultado de la explotación de las vulnerabilidades conocidas, errores de configuración o ataques de virus en las contramedidas ya están disponibles. De acuerdo con CERT, sistemas y redes se ven afectadas por estos eventos, ya que han “no siempre” desplegado los parches que se publicaron.
Somos plenamente conscientes de la necesidad de revisión fuerte y los procesos de administración de actualizaciones. Como los sistemas operativos y software de servidor se vuelven más complejos, cada versión más reciente está llena de agujeros de seguridad. Información y actualizaciones para nuevas amenazas de seguridad son puestos en una base casi diaria. Hemos construido procesos consistentes y repetibles y una auditoría confiable y presentación de informesframework which ensures that all our systems are always up-to-date.
Análisis periódicos de seguridad – Los controles frecuentes se ejecutan con el software de seguridad empresarial de grado para determinar si los servidores tiene vulnerabilidades conocidas. Los servidores son escaneados en contra de las bases de datos más completos y actualizados hasta la fecha-de las vulnerabilidades conocidas. Esto nos permite proteger de forma proactiva los servidores de los ataques y garantizar la continuidad del negocio mediante la identificación de los agujeros de seguridad o vulnerabilidades antes de que se produzca un ataque.
Previas a la actualización procesos de prueba – Las actualizaciones de software se publican con frecuencia por varios vendedores de software. mientras que cada proveedor sigue sus propios procedimientos de prueba antes de la liberación de cualquier actualización, que no puede probar las cuestiones de interoperabilidad entre los distintos programas informáticos. Por ejemplo, una nueva versión de una base de datos puede ser probada por el proveedor de base de datos. Sin embargo, el impacto de la implementación de esta versión en un sistema de producción en marcha varias otras FTP, correo, software de servidor Web no puede ser determinada directamente. Nuestro equipo de administración del sistema los documentos del análisis de impacto de las actualizaciones de software diferentes y si alguno de ellos se percibe que tienen un alto riesgo, que son los primeros beta-probado en nuestros laboratorios antes de su despliegue en vivo.
Todo el software de aplicación que se utiliza en la plataforma está construida por nosotros. No externalizar el desarrollo. Todos los productos de 3 ª parte o componentes pasan por la formación integral y los procedimientos de prueba donde todos los elementos de estos productos se descomponen y el conocimiento sobre su arquitectura y la ejecución se transfiere a nuestro equipo. Esto nos permite controlar por completo todas las variables que intervienen en cualquier producto en particular. Todas las aplicaciones se han diseñado utilizando nuestro proceso patentado de Ingeniería de Producto, que sigue un enfoque proactivo hacia la seguridad.g Process which follows a proactive approach towards security.
Cada aplicación se divide en varios componentes, tales como la interfaz de usuario, Core API, etc base de datos back-end Cada capa de abstracción tiene sus propios controles de seguridad, a pesar del control de seguridad realizado por una capa de abstracción más alto. Todos los datos sensibles se almacena en un formato codificado. Nuestra ingeniería y prácticas de desarrollo de asegurar el más alto nivel de seguridad en lo que respecta a todo el software de aplicación of security with regards to all application software
Theweakest link in the security chain is always the people you trust. Personnel, Development staff, Vendors, essentially Theweakest eslabón de la cadena de seguridad es siempre la gente de su confianza. Personal, el personal de Desarrollo, Proveedores, esencialmente, las personas que tienen acceso privilegiado a su sistema. Nuestro enfoque holístico de Seguridad intenta minimizar los riesgos de seguridad provocados por el “factor humano”. La información se divulgó sólo en una “necesidad de saber”. La autorización expira en el momento de la expiración del requisito. El personal está entrenado específicamente en las medidas de seguridad y de la criticidad de observarlos.
Todo empleado que tenga privilegios de administrador a cualquiera de nuestros servidores pasa por una verificación de antecedentes completa. Las empresas que se saltan a cabo en este están poniendo a riesgo de todos los datos sensibles e importantes pertenecientes a sus clientes, ya que no importa cuánto dinero se invierte en soluciones de seguridad de gama alta, un alquiler de mal – que tienen la cantidad correcta de acceso – puede causar un daño mayor que cualquier ataque externo