वेबसाइट सिक्योरिटी और वेब होस्टिंग पर सुकुरि-को-फाउंडर डी आर अरमाडा

dre-armeda-Sucuri


हाल ही में आयोजित HostingCon सम्मेलन में, मुझे सुकुरी के सह-संस्थापक ड्रे अरम्दा के साथ उनके बूथ पर बात करने का मौका मिला. Sucuri वेबसाइट सुरक्षा उद्योग में सबसे सम्मानित नामों में से एक है। हमने वेबसाइट सुरक्षा और वेब होस्टिंग दोनों पर चर्चा की। यहाँ ड्रे के साथ मेरे साक्षात्कार से मुख्य आकर्षण हैं.

वेब होस्टिंग कैट: 2017 में नंबर एक सुरक्षा चिंता क्या है जो सभी वेबसाइट मालिकों को पता होना चाहिए?

Dre Armeda: एक, निश्चित रूप से पासवर्ड प्रबंधन एक महत्वपूर्ण बात है। और जब हम क्रेडेंशियल्स और एक्सेस के बारे में सोचना शुरू करते हैं, तो हम यह सुनिश्चित करना चाहते हैं कि हमें मजबूत क्रेडेंशियल्स मिलें – और हम उन लोगों को उचित रूप से सुरक्षित कर रहे हैं (केवल जिनकी जरूरत है, उनकी पहुंच को कम करके)। लेकिन मुझे लगता है कि अधिक महत्वपूर्ण बात यह है कि इन दिनों लोग यह भूल जाते हैं कि आपके अनुप्रयोगों की तुलना में जोखिम युद्ध के लिए अधिक है। तो मान लें कि आपके पास आपका वेब सर्वर, आपका होस्टिंग वातावरण है, आप वर्डप्रेस, जूमला, ड्रुपल चला रहे हैं – अक्सर हम कई बार इसका उपयोग करते हैं कि जाने के लिए एक तंत्र के रूप में, अरे देखो हम असुरक्षित हैं, हम सुरक्षित नहीं हैं, हम वहां हमें जो चीजें करने की ज़रूरत है, लेकिन हम बाकी के स्टैक के बाकी सामानों के बारे में नहीं सोचते हैं: इसलिए यह नेटवर्क है, होस्टिंग प्रदाता जो आप उपयोग कर रहे हैं, सर्वर, उस सर्वर पर एप्लिकेशन , आप इन सर्वरों से कैसे जुड़ रहे हैं (वहां डेटा पास कर रहे हैं), और वे सभी घटक जो वास्तव में संपूर्ण जोखिम युद्ध बनाते हैं, जिन पर आपको विचार करने की आवश्यकता है। इसलिए, हमें यह सुनिश्चित करने के लिए बेहतर करने की आवश्यकता है कि हम अपनी सुरक्षा मुद्रा में कुछ अधिक समग्र रूप से देख रहे हैं। और वह, स्वयं के जोखिमों को कम करने में हमारी मदद करेगा.

WHC: सुकुरी द्वारा प्रदान किए जाने वाले कुछ शीर्ष सुरक्षा उत्पाद और सेवाएँ क्या हैं?

डीए: हमने 2010 में वेबसाइटों पर व्यवहार परिवर्तन के लिए निगरानी करने के तरीके के रूप में शुरुआत की और हम उन चीजों के खिलाफ सूचित करने में सक्षम थे। लेकिन हमने जो पाया वह वास्तव में कार्रवाई योग्य नहीं है और हमारे ग्राहक जो वास्तव में उस निगरानी सेवा में मूल्य पा रहे थे, जब समस्या पाई गई थी, तो उसे हटाने का एक तरीका चाहते थे। हमने बहुत से लोगों को स्वचालित करने के लिए एक तरीका और एक तंत्र पाया और मानव प्रभाव और मानव बुद्धि को यह सुनिश्चित करने में लगा दिया कि हम 100% तक चीजों को साफ कर रहे थे जब वे संक्रमित थे और वेबसाइटों को एक सामान्य स्थिति में वापस ला रहे थे। इससे आगे जो हमने पाया, वह अभी भी वास्तव में प्रतिक्रियाशील है, इसलिए हमने एक वेब एप्लिकेशन फ़ायरवॉल बनाया है जो किनारे पर बैठता है। हम सभी ट्रैफ़िक को आते हुए देखते हैं। हम अपनी परिभाषाओं के विरुद्ध इस पर सभी प्रकार की जाँच करते हैं – उन प्रोफाइलों के विरुद्ध जिन्हें हमने मौजूदा प्लेटफ़ॉर्म जैसे वर्डप्रेस जैसे उदाहरणों के विरुद्ध बनाया है। और हम यह सुनिश्चित करने के लिए ये समग्र जाँच करते हैं कि यदि उस ट्रैफ़िक में से कोई भी आ रहा है जो किसी बुरे कार्य या किसी प्रकार के बुरे व्यवहार से है, तो हम उसे रोकते हैं और इसे तब तक विफल करते हैं जब तक कि वह पर्यावरण तक नहीं पहुँच जाता है-जो रोमांचक है क्योंकि अब आप उस सुरक्षा परत को देखते हैं लेकिन कुछ प्रदर्शन भी बढ़ जाते हैं क्योंकि आप अपने सर्वर को उन सभी अनुरोधों के साथ नहीं मार रहे हैं जिन्हें वहां होने की आवश्यकता नहीं है। और, हमने पाया कि कुछ प्रकार की कैशिंग क्षमता में निर्माण करना महत्वपूर्ण था। इसलिए हमारे पास एक CDN परत है जिसे हमने अपने संरक्षण मंच में बनाया है जो हमें बेहतर प्रदर्शन देता है। इसलिए कुल मिलाकर, निगरानी, ​​सुधारात्मक (या घटना प्रतिक्रिया), और प्रदर्शन-हमारे संरक्षण मंच के साथ, हमारी मुख्य वेबसाइट सुरक्षा प्लेटफ़ॉर्म के बाहर.

WHC: वेब होस्टिंग के लिए खरीदारी करते समय, आपको वेब होस्टिंग योजना में किन सुरक्षा सुविधाओं की तलाश करनी चाहिए?

डीए: यह एक बड़ा सवाल है। जो हम अक्सर पाते हैं वह यह है कि उपभोक्ता जो वेबसाइट की दुनिया में आ रहा है और चाहता है कि उसके मेजबान का मेजबान सोच के साथ यह संबंध हो कि वे उस अनुभव के माध्यम से सभी तरह की रक्षा करते हैं, यह पूरे वर्कफ़्लो, वास्तुकला के संदर्भ में शुरुआत से और अवसंरचना कि होस्टिंग प्रदाता उन्हें एक अर्थ में किराए पर दे रहा है या वह स्थान जो वे उन्हें दे रहे हैं, सभी तरह के अनुप्रयोगों के माध्यम से जो वहां हैं – और यह सिर्फ मामला नहीं है। उस वेबसाइट के व्यवस्थापक पर यह सुनिश्चित करने के लिए कि यह सब उस होस्टिंग परत से परे है और एप्लिकेशन, प्लगइन्स और उस वातावरण में आपके द्वारा डाली जाने वाली चीजों पर ध्यान दिया जाता है। तो एक बात पर मैं विचार करूंगा कि क्या मैं अब मेजबानी करने जा रहा हूं, एक है, वास्तव में समझें कि कहां पर डी मार्क है: होस्ट के लिए जिम्मेदार क्या है? मैं किसके लिए जिम्मेदार हूं? और वहां ऐसी सेवाओं की तलाश करें जो सुकुरी जैसी सेवाओं को एकीकृत कर रही हैं जो आपको उस एप्लिकेशन लेयर वेबसाइट सुरक्षा, सुधारात्मक क्षमताओं और मॉनिटरों की सुविधा प्रदान करेंगी, ताकि आपको किसी भी समय साइट पर होने वाली किसी भी सुरक्षा विसंगतियों का एक अच्छा विचार मिल सके।.

यहाँ Dre के साथ मेरा साक्षात्कार का वीडियो है

वेब होस्टिंग कंपनियों में से कुछ की जाँच करें, जिन्होंने सुकरी के साथ भागीदारी की है और काम किया है

A2 होस्टिंग

InMotion होस्टिंग

SiteGround

WP इंजन

Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map