Mis on Zone+ Turvamonitooring ja kuidas see toimib?
Zone+ Turvamonitooring on ennetus- ja hoiatussüsteem, mis annab kodulehe omanikule teada nõrkustest ja võimalikest soovimatutest tegevustest virtuaalserveris.
Teenus analüüsib faile viirustõrjete signatuuride ja lähtekoodist tuvastatud käitumismudelite alusel.
Kuidas paigaldada Turvamonitooringut?
Veebilehe turvamonitori on võimalik paigaldada Zone+ rakenduste halduri kaudu.
Turvamonitooringu haldus
Zone+ turvamonitooringut saate hallata Zone+ keskkonnast, samuti on võimalik teenuse haldusest muuta vastava teenuse seadistust.
Mis on avalehe kiirskaneerimine, süvaskaneerimine ja serveri skaneerimine?
- Kiirskaneerimisel kontrollib Zone+ Turvamonitooring kodulehe avalikus vaates ainult esilehte.
- Süvaskaneerimisel kontrollib Zone+ Turvamonitooring kodulehe avalikus vaates esilehte ja kõiki viidatud alamlehti.
- Serveri skaneerimisel analüüsib Zone+ Turvamonitooring serveris asuvat failisüsteemi, otsides nõrkuseid ja probleeme, mida kodulehe avaliku vaate kaudu tuvastada pole võimalik.
Mis on näotustamise analüüs ja SSL analüüs?
- Näotustamine on tegevus, mille käigus kurjategija asendab kodulehe avalehe sisu enda sõnumiga. Selle sõnumi sisu võib olla poliitiline, kommertslik või lihtsalt tähelepanu saamisele orienteeritud. Näotustamise analüüsi puhul jälgib Zone+ Turvamonitooring avalehe muutumist ja anomaaliate korral teavitab neist.
Näide sellisest anomaaliast võib olla avalehe sisu asendumine pildiga või muidu lehel oleva ladinapärase teksti muutumine araabiapäraseks. - SSL analüüsi puhul analüüsib Zone+ Turvamonitooring kasutusel oleva SSL/TLS sertifikaadi kehtivusaega ja kinnitusahelat ning SSL/TLS ühenduse konfiguratsiooniprobleeme.
Millised andmed edastab Zone teenuse tarnijale (Nimbusec Deutschland GmbH-le), kui kasutaja tellib Zone+ Turvamonitooring teenuse?
Andmete edastamine on vajalik raportite koostamiseks ja edastamiseks, edastatud andmed on järgnevad:
- ZoneID konto kasutajanimi.
- ZoneID konto kasutaja kontaktandmed.
- Monitooritava domeeni nimi.
Kas Zone+ Turvamonitooring kopeerib andmeid oma serverisse?
Ei, Zone+ Turvamonitooring skaneerib failide sisu Zone serveris.
Turvamonitooringu serveritesse kopeeritakse ainult failide nimekiri ja faili lähtekoodi alusel koostatud räsi, seda informatsiooni kasutatakse pahavara ja nõrkuste tuvastamiseks ning raportite koostamiseks.
Privaatsuspoliitika
Privaatsuspoliitikaga saate tutvuda aadressil: Imprint & Data Protection – Nimbusec Website Security & Compliance
Kas Zone+ Turvamonitooring käitub nagu tulemüür?
Ei, tulemüür on aktiivne kaitsevahend, mis analüüsib jooksvalt andmeid, mis liiguvad serverisse või sealt välja. Zone+ Turvamonitooring analüüsib andmeid perioodiliselt.
Kas Zone+ Turvamonitooring eemaldab serverist pahavara?
Ei. Zone+ Turvamonitooringu eesmärk on kodulehe ja virtuaalserveri monitoorimine ning avastatud nõrkustest teavitamine, pahavara eemaldamise korraldamine on kodulehe haldaja teha. Veebilehe puhastamise teenust on siiski võimalik teenusena sisse osta, näiteks Zone+ Turvamonitooringult või Zone.ee-lt.
Kuidas Zone+ Turvamonitooring leitud ohust hoiatab?
Standardseadistusega Zone+ Turvamonitooring teavitab kasutajat leitud ohtudest e-posti teel. “Aggressive” teenuspaketi kasutajaid teavitatakse lisaks SMS-i teel. Vaikesätete alusel võetakse kasutatavad kontaktandmed ZoneID kasutajakonto andmetest. Kontaktandmeid, teavitustasemeid jms saab muuta teenuse haldusest.
Kus on võimalik näha skaneerimiste tulemusi ja ajalugu?
Ülevaadet oma kodulehe skaneerimise tulemustest ja ajaloost näeb teenuse haldusest rakenduse real oleva “Halda” nupu kaudu.
Mis aegadel toimub serveri skaneerimine?
Esmane serveri skanneerimine toimub 15. minuti jooksul pärast rakenduse paigaldamist.
Edaspidi toimub skanneerimine vastavalt teenuse paketile:
Basic: Iga pühapäev kell 10
Advanced: Igal hommikul kell 8
Aggressive: Iga 4 tunni tagant (0, 4, 8, 12, 16, 20).
Kustutasin serverist nakatatud failid, kuid need on raportis siiski alles?
Teenuse raportist kaovad eemaldatud failid ära järgmise serveri skaneerimise järel. Seega tulemus on näha vastavalt valitud paketi järgi käiva serveri skaneeringu järgi.