Symantec Health Check

9

description

Symantec

Transcript of Symantec Health Check

  • Proativa

    Check-uppara seu siteentre em forma em 2015

  • Voc tem inmeras prioridades para a sua empresa em2015, e a segurana de seu site pode no estar na lista

    (ainda).

    Mas pense a respeito: seu site uma das ferramentasde vendas e marketing mais importantes. Se voc nocuidar bem dele, ele comear a trabalhar contra voc.

    Mantenha seu know-how sobre a segurana atualizadoe esse pequeno esforo extra render muitos

    benefcios.

  • Check-up para seu site: entre em forma em 2015

    Por que vale a pena garantir a boa forma de seu siteSeu site tem um imenso potencial para ajudar na expanso de seus negcios. Ele tambmtem um imenso potencial para prejudicar seus negcios. Nossa inteno no causaralarme usando estatsticas de peso e jargo tcnico, mas entender os riscos toimportante quanto reconhecer as oportunidades. E isso comea com a compreenso doque seus clientes fazem em seu site:

    Fazer download de apps

    A Gigaom prev que os desenvolvedores da UE obtero US$ 85,3 bilhes em receitas em2018. Isso no surpreende, considerando que uma pesquisa da comScore mostra queagora passamos mais tempo em apps de dispositivos mveis do que na Web em desktops.

    Como indica o Symantec Internet Security Threat Report porm, os criminosos "incluemcdigo mal-intencionado em apps legtimos" ou "criam novos apps mal-intencionadosque fingem conter alguma funcionalidade til".

    Usar assinatura de cdigo segura e lojas legtimas essencial para manter a seguranade seus clientes.

    Ler seu blog

    Quase metade dos clientes l avaliaes e blogs antes de fazer uma compra online, deacordo com os especialistas em software de e-commerce do site Selz. Ne verdade, 13 porcento informaram que uma postagem de blog recente havia inspirado uma compra.

    Aumentar o nmero de visitantes em seu site significa mais do que contedo dequalidade: voc precisa de um site seguro que no deixe os leitores merc de softwaremal-intencionado e que permanea nas boas graas do Google.

    Compartilhar seu contedo em mdia social

    "Prova social o conceito de que as pessoas seguiro as aes de outros porpressuporem que essas aes so um reflexo do comportamento correto", afirma EdHallen, do Buffer.

    O compartilhamento em mdia social tem um potencial imenso e influente, mas aspessoas precisam confiar em seu site para compartilh-lo com amigos. Elas no queremse sentir responsveis por panes no computador de um colega (ou por algo pior).

  • Check-up para seu site: entre em forma em 2015

    Entrar em forma para atingir um objetivoImagine que voc decidiu comear a correr este ano. Voc ter uma chance bem maior deconcluir seu projeto se assumir um compromisso slido. Inscrever-se para uma meiamaratona que ocorrer em maio e treinar para ela melhor do que apenas dizer "Voucorrer qualquer dia desses".

    O mesmo vale para seu site. Voc precisa de uma meta, de um plano, e precisa saber oque vir no futuro. Embora no seja possvel prever o futuro, podemos aprender com opassado.

    Dois grandes problemas de segurana de 2014, o Heartbleed e o Shellshock exploraramvulnerabilidades de softwares de cdigo aberto que formam a base da segurana online ede e-commerce. Como lembra Anthony Caruana, da CSO Online, "Talvez a maior lio doHeartbleed seja que no podemos mais confiar em algo apenas porque ele ainda no foiexplorado".

    No h mais premissas definitivas quando se trata da segurana de sites. A sua principalmotivao em 2015 deve ser entrar em forma e ser resiliente para enfrentar oinesperado.

    A segurana aprimorada tambm cria oportunidades. No ano passado, o Google anunciouique impulsionaria a classificao de sites que implementassem HTTPS em todas as suaspginas, em vez de apenas em pginas de transaes: uma prtica de seguranarecomendada chamada de Always On SSL. O Google tambm favorece sites que forneamuma boa experincia ao cliente. Assim, garanta a segurana dos visitantes e vocimpulsionar sua classificao em mecanismos de pesquisa: uma situao em quetodos ganham.

    Os criminosos cibernticos testaro a sua fora devontadeNenhuma resoluo de Ano Novo fcil e, quando se trata de seu site, os criminososcibernticos faro todo o possvel para sabotar suas melhores intenes de garantir a suasegurana. Estas so algumas das formas mais comuns como os criminosos podemexplorar um site desprotegido:

    Falsificao. Uma ttica criminosa comum clonar um site conhecido e enganar asl

  • Check-up para seu site: entre em forma em 2015

    pessoas para que digitem senhas ou outras informaes confidenciais. por isso queverificar a sua identidade comercial com certificados Extended Validation SSL toimportante: a barra de endereo verde pode ser o nico elemento que diferencia seusite de um clone mal-intencionado.

    Captura de dados. O tipo de malware que os criminosos tentam injetar em seu sitelpode atingir uma variedade de objetivos. s vezes, esse objetivo infestar ocomputador do visitante para registrar pressionamentos de teclas e roubar informaespessoais. Em outros casos, os criminosos podem tentar se infiltrar em seu servidor esua rede. Lembre-se de que, quanto mais dados corporativos houver na mesma redeque seu servidor Web, mais informaes os criminosos podero roubar.

    Ataques "watering hole". Os hackers podem ter seus clientes como alvo visando alinfect-los com malware. Esse tipo de ataque "watering hole" explora a popularidade desites legtimos, como o seu, injetando malware no software que os executa. Depois, essesoftware infecta os visitantes do site. Ataques "watering hole" so nocivos edeliberadamente projetados para passarem despercebidos: em 2013, os ataques dogrupo Hidden Lynx infectaram aproximadamente 4.000 usurios em um nico ms.

    Suas recomendaes personalizadas para um site emforma em 2015

    Manter os servidores atualizados:

    Mais de dois teros dos sites usados para distribuir malware so sites legtimos ecomprometidos, de acordo com a pesquisa da Symantec. O problema que muitasempresas no mantm o software de seus servidores atualizados.

    Caso sejam lanados um patch ou uma atualizao, isso significa que o fabricante dosoftware desenvolveu uma cura para uma vulnerabilidade especfica. Portanto, se vocno mantiver seus servidores atualizados, deixar seu site exposto a riscosdesnecessrios e facilitar sua explorao diante de uma ampla variedade devulnerabilidades.

    Mantenha a vulnerabilidade de seu site em nveis mnimos: sempre que um patch forlanado, teste-o e instale-o imediatamente.

    Instalar uma central de confiana ou segurana em seu site:

  • Check-up para seu site: entre em forma em 2015

    Prove aos visitantes do site que voc leva a segurana deles a srio criando uma pginaque explica as etapas de segurana que voc seguiu e o que isso significa para eles.

    A varejista John Lewis, do Reino Unido, um bom exemplo. Informe aos visitantes o quevoc criptografa e como, e fornea garantias precisas. No se trata apenas de proteger osclientes: esse tipo de recomendao de segurana mostra que, para voc, esse umassunto srio.

    Usar certificados Extended Validation SSL:

    Prove que voc quem diz ser com certificados Extended Validation (EV) SSL. Elesexibem a barra de endereo em verde para o visitante, informando-lhe que voc passoupor uma verificao de identidade comercial rigorosa. Na verdade, a barra verde SSL EVaumenta a sensao de segurana de 60 por cento dos compradores, de acordo com umestudo sobre o consumidor online da Symantec.

    Aps implantar certificados Symantec Secure Site Pro com EV SSL, a Liberty Games(varejista online que vende equipamentos entre 5 e 35.000) percebeu um incrementode mais de 35 por cento nas receitas, de um ano para outro.

    Implantar marcas de confiana:

    As pessoas esto treinadas a buscar dicas visuais da segurana de seu site. Por exemplo,90 por cento dos entrevistados de um estudo internacional sobre o consumidor onlinerealizado em julho de 2013 indicaram maior probabilidade de prosseguir com transaesonline se vissem o Selo Norton Secured.

    D aos visitantes aquilo que eles desejam. O Selo Norton Secured, que voc pode exibirquando compra certificados SSL da Symantec, a marca de confiana mais reconhecidada Internet, sendo visualizado mais de um bilho de vezes por dia em 170 pases.

    Estudo internacional sobre o consumidor online: Estados Unidos, Alemanha, Reino Unido, julho de 2013.

    Dados internos de clientes da Symantec

    Gerenciar suas chaves SSL corretamente:

    Determine-se a fazer todo o possvel para manter as suas chaves SSL (usadas paracriptografar os dados trocados por intermdio de seu site) privadas:

    Mantenha suas chaves em um servidor separado da rede da empresal

    Limite o nmero de pessoas com acesso a elasl

  • Check-up para seu site: entre em forma em 2015

    Indique administradores diferentes para gerenciar as senhas do servidor onde elas solmantidas e para gerenciar os sistemas onde realmente ficam armazenadas

    Use sistemas automatizados de gerenciamento de certificados e chaves para reduzir olenvolvimento humano

    Escolher uma autoridade de certificao de renome:

    Diferentes autoridades de certificao (CAs) apresentam nveis de exigncia, recursos eresilincia diferentes quando se trata de combater o crime ciberntico.

    importante lembrar que a escolha da CA faz diferena. Nem todos os certificadosSecure Sockets Layer (SSL) so emitidos com a mesma diligncia, e as empresasprecisam considerar o nvel e o rigor da autenticao e da segurana integradas aoscertificados SSL dos quais depende a confiana de sua marca e de seus clientes.

    Nem todo SSL igual porque nem todas as CAs so iguais. As CAs que seguem asmelhores prticas estabelecidas para a proteo de chaves privadas, alm da aplicaocuidadosa de prticas de autenticao rgidas, so componentes essenciais para mantera Internet um ambiente seguro para todos.

    Fundada como VeriSign em 1995, a Symantec garante as maiores e mais crticasimplantaes de certificados do mundo.

    Os servios de validao da Symantec processam uma mdia de quatro bilhes e meiolde acessos por dia, com tempo de inatividade zero em mais de oito anos.

    Noventa e sete das 100 maiores instituies financeiras do mundo e 75% dos 500lmaiores sites de e-commerce da Amrica do Norte usam os certificados SSL daSymantec.

    A avanada infraestrutura de chaves pblicas (PKI) da Symantec inclui data centers comlnveis de segurana militar e sites de recuperao de desastres para oferecer aosclientes proteo de dados, disponibilidade e tranquilidade incomparveis.

    Acompanhar as datas de renovao de certificados SSL:

    Perca a data de renovao de um certificado SSL e os visitantes vero um aviso desegurana. E isso ruim para os negcios: de acordo com um estudo de consumidoresonline dos EUA, 91 por cento dos entrevistados no continuaro uma transao se viremuma pgina de aviso do navegador indicando a ausncia de uma conexo segura.

    Encarregue algum de acompanhar as renovaes e use uma ferramenta dedicada para

  • Check-up para seu site: entre em forma em 2015

    monitorar e gerenciar seus certificados. A Symantec oferece uma variedade deferramentas de gerenciamento de SSL para atender s suas necessidades de tamanhos ecertificados.

    Garantir que os funcionrios no cometam erros:

    Voc precisa proteger seu site de ameaas internas e externas.

    Eduque os funcionrios sobre os riscos de os criminosos cibernticos conseguirem acessoa servidores Web por meio da infeco da rede causada por e-mails e sites mal-intencionados e tticas de engenharia social usadas em mdia social.

    A Symantec oferece recursos online gratuitos, alm de certificao e treinamento cominstrutor.

    Educar a si prprio:

    No subestime o poder do conhecimento. Entrar em forma ajudar voc a cuidar melhorde seu site. E, embora entender todos os detalhes tcnicos possa ser impossvel, crucialcompreender as ameaas que voc enfrenta.

    Em outras palavras, uma boa ideia se unir a especialistas em segurana como aSymantec, mas em primeiro lugar voc precisa saber por que precisa de um parceiro desegurana.

    Hoje o primeiro dia do resto da vida de seu siteAgora voc sabe o que fazer para deixar seu site em excelente forma, mas o que devefazer primeiro?

    O mais fcil entrar em contato com algum da Symantec. Afinal, ns somosespecialistas quando se trata de cuidar da sade e segurana de seu site: por isso que93 por cento das empresas Fortune 500 e 97 entre os 100 principais bancos dos EUA emtodo o mundo usam os nossos produtos.

    Quando fizer suas resolues de Ano Novo sobre a boa forma da segurana de seu site,pense em ns como seu personal trainer. Ajudaremos voc a conquistar as suas metas.

  • Para obter informaes de escritrioslocais especficos e nmeros decontato, visite nosso site. Paraobter informaes de produtos ligue para: +1 650-426-5112

    Symantec BrazilAv. Dr. Chucri Zaidan, 920 - 12 andar

    Market Place TowerSo Paulo, SP

    www.symantec.com/pt/br/ssl

    2015 Symantec Corporation.Todos os direitos reservados.

    Symantec, o logotipo da Symantec,o logotipo circular com a marca deverificao e o logotipo do NortonSecured so marcas comerciais ou

    registradas da Symantec Corporation oude suas afiliadas nos Estados Unidos e

    em outros pases. Outros nomes podem sermarcas comerciais dos respectivos proprietrios.

    Check-up para seu site: entre em forma em 2015