Unsere Anwendungen laufen auf unzähligen Systemen mit unzähligen Server-Software. Betriebssysteme beinhalten verschiedene Varianten von Linux, BSD, Windows. Server Software umfasst Versionen und Varianten von Apache, IIS, Resin, Tomcat, Postgres, MySQL, MSSQL, Qmail, Sendmail, Proftpd etc. Wir sorgen für Sicherheit trotz der vielfältigen Portfolio von Software-Produkten, indem wir einen prozessorientierten Ansatz nutzen.
Rechtzeitige Anwendung von Updates, Bug Fixes und Sicherheits-Patches -
Alle Server sind für automatische Updates registriert, um sicherzustellen, dass sie immer die neuesten Sicherheits-Patches installiert haben und dass neuen Schwachstellen so schnell wie möglich behoben werden. Die größte Zahl von Einbrüchen ergeben sich durch Ausbeutung bekannter Schwachstellen, Konfigurationsfehler oder Virus-Attacken, wo Gegenmaßnahmen bereits verfügbar sind. Laut CERT, Systeme und Netze die von diesen Ereignissen betroffen sind, da sie "nicht konsequent" haben die Patches, die veröffentlicht wurden eingesetzt.
Wir verstehen die Anforderungen für starke Patch-und Update-Management-Prozesse. Da Betriebssysteme und Server-Software immer komplexer werden, wird jede neuere Version mit Sicherheit Löchern übersät. Informationen und Updates für neue Sicherheitsbedrohungen werden auf einer fast täglichen Basis veröffentlicht. Wir haben konsistente, wiederholbare Prozesse und eine zuverlässige Prüfung und einen Berichterstattungs Rahmen, dass alle unsere Systeme immer up-to-date sind, aufgebaut.
Regelmäßige Sicherheits-Scans -
Häufige Kontrollen werden unter Verwendung von Enterprise Grade Sicherheits-Software zur Ermittlung, ob alle Server bekannten Schwachstellen haben, eigesetzt. Die Server werden mit den umfassendsten und up-to-date-Datenbanken mit bekannten Sicherheitslücken gescannt. Dies ermöglicht uns unsere Server vor Angriffen proaktiv zu schützen und gewährleisten Business Kontinuität durch die Identifizierung von Sicherheitslücken oder Schwachstellen, bevor ein Angriff stattfindet.
Pre-Upgrade Prüfprozesse -
Software-Upgrades werden häufig von verschiedenen Software-Anbietern veröffentlicht. Da jeder Anbieter eigene Prüfungsverfahren vor jeder Aktualisierung durchführt, können sie nicht Interoperabilitäts Probleme zwischen verschiedenen Software testen. Zum Beispiel kann eine neue Version einer Datenbank durch den Datenbank-Anbieter getestet werden. Doch die Auswirkungen des Einsatzes dieser Pressemitteilung auf einem Produktivsystem laufen verschiedene andere FTP, Mail, können Web-Server-Software nicht direkt bestimmt werden. Unsere System-Administrations-Team dokumentiert die Analyse der Auswirkungen von verschiedenen Software-Upgrades und wenn einer von ihnen mit einem hohem Risiko wahrgenommen wird, werden sind sie erste in unseren Labors vor dem Live-Einsatz mit Beta-geprüft.