PDA

Bekijk Volledige Versie : Gezocht secure hosting



The MAzTER
23/11/04, 12:49
Ik zoek voor een klant secure hosting, dus niet normaal low budget maar op de site komt zeer vertrouwelijke informatie te staan. Goede SLA, goede backup regeling e.d.

Waar kan je dit soort sites hosten?

HBCS
23/11/04, 13:42
ik weet niet hoe secure het moet zijn maar een
eigen server in een datacenter met daar op een ssl lijntje lijkt mij toch secure genoeg
dit is eigenlijk wat ik ook heb denk ik
niks en niemand kan op de server komen als ze geen paswoord en dergelijke hebben

is dat wat je zoekt The MAzTER

The MAzTER
23/11/04, 14:31
nee, zoek een bedrijf die een shared hosting account hiervoor aanbied.

Een bedrijf die dus verzekeringsmaatschappijen e.d. host

Deimos
23/11/04, 14:33
Proserve ;). Hebben voor een klant zelfs een aparte cage geplaatst in hun ruimte....

Stefan Mensink
23/11/04, 14:50
Verzekeringsmaatschappijen werken meestal niet met een shared hosting account, maar dat terzijde.

Internet Access Facilities (IAF; www.iaf.nl) heeft haar shared hosting wel aardig afgeschermd vind ik. Verder kan misschien Virtu iets voor u betekenen. Voor echt gevoelige informatie zal een provider u volgens mij altijd liever op een aparte server zetten, en daar dan weer een firewall enzovoorts omheen bouwen. Daar hangt dan natuurlijk ook weer een behoorlijk prijskaartje aan.

mdf
23/11/04, 15:02
Afhankelijk van het budget zou ik inderdaad denken aan een dedicated server achter een hardware firewall.
Desgewenst kunnen wij u hierin adviseren, echter mocht het inderdaad gaan om een shared account dan is uw vraag moeilijk te beantwoorden.
Wat is precies de bedoeling van een 'secure shared hosting account'? Wellicht iets meer informatie geven.

Bestlevel
23/11/04, 15:14
Bedoelt u een account met bijvoorbeeld ssl en dagelijkse back-up mogelijkheden?

The MAzTER
23/11/04, 15:45
Origineel geplaatst door PPaul
Bedoelt u een account met bijvoorbeeld ssl en dagelijkse back-up mogelijkheden?

o.a. en ook dat de backup op request terug gezet kan worden.

maar server neer zetten e.d. kan ik zelf ook wel daar gaat het niet om. Gaat er meer om dat ik een bedrijf zoek die hier in gespecialiseerd is.

Maar ook niet zo kinderachtig is om 30 euro voor een extra mysql db te vragen als je 60 euro per maand betaalt.

naar eenmansbedrijfjes e.d. ben ik dus niet naar opzoek

crowke
23/11/04, 17:11
Ik ben eigenlijk op zoek naar hetzelfde, maar dan voor een fondsbeheerder (fin.sector). De meeste bedrijven die ik heb gecontacteerd verwijzen echter naar een dedi machine, wat ik een beetje overkill vind voor een website met max. 50 bezoekers/dag.

The MAzTER
23/11/04, 18:03
dit is ook voor financiele sector en idd zelfde probleem, qua bezoekers is het de moeite niet om een dedi / colo te nemen

veenman
23/11/04, 18:06
Voor dit soort gevallen bied een Virtual Private Server (VPS) toch uitkomst?

Wido
23/11/04, 18:20
Volgens mij ben je je zelf nu aan het tegenspreken.

Je hoeft geen goedkope hoster, maar wil wel super beveiligd zijn op een shared hosting account.

Nu ben je je zelf flink aan het tegen spreken, super beveiliging op shared hosting is niet te garanderen.

het is heel goed dicht te timmeren, maar nooit zo goed als een aparte dedicated server.

Ik zou als ik jou was nog eens goed nadenken.

TSG-Hans
23/11/04, 18:22
Probleem is dat bij sommige hostingproviders in de shared hosting omgeving de security onvoldoende is, en daardoor klanten in elkaars directories en databases kunnen wandelen.

Wido
23/11/04, 18:28
Origineel geplaatst door STABLE
Probleem is dat bij sommige hostingproviders in de shared hosting omgeving de security onvoldoende is, en daardoor klanten in elkaars directories en databases kunnen wandelen.

Daar heb je rsbac of selinux icm mod_suid voor.
Maar dat is nog steeds niet zo safe als een dedicated server.

The MAzTER
23/11/04, 18:54
ik vraag niet om commentaar over wat of hoe over 'veilig' hosten.

Ik vraag om bedrijven die bekent zijn om dit aan te bieden. Klant wil geen dedicated server punt. Dat zo'n hosting provider de klant wel op een apparte server zou zetten boeit dan ook niet. Zolang de klant een nette facuur krijgt en weet wat deze kan verwachten.

Ter indicatie: ze betalen op moment rond de 70 euro per maand voor service e.d. om te kotsen zo slecht. (verouderde software, geen backups etc).

Deimos
23/11/04, 19:09
Al contact gezocht met Proserve, zoals ik hiervoor ook al heb aangedragen? Ik weet zeker dat zij een passelijke oplossing kunnen leveren en de service is er perfect!!

Digiover
23/11/04, 19:17
The MAzTER, kijk verder dan de gemiddelde hostingprovider. Kijk naar beveiligingsbedrijven zoals Obit.nl, Pine.nl, Fox-it.com, enz. Niet al deze bedrijven zullen (wellicht) zelf hosting aanbieden maar zij kunnen je wel verder op weg helpen richting partijen welke dit goed geregeld hebben.
Pine.nl is eigenlijk de enige van deze drie waarvan ik weet dat ze ook hosting doen.

Qua kennis van beveiliging (icm hosting) zou je zeer zeker ook bij ProServe aan kunnen kloppen, of bijvoorbeeld BIT, XS4ALL, enz.

MediaServe
23/11/04, 20:54
Bedrijf uit Enschede www.virtu.nl gaat ook aardig ver met beveiliging. Misschien leveren zij iets passends?

Tha_Wiz
29/11/04, 10:41
DOMENICO EDIT: advertentie verwijderd

Ik heb nog niet zolang geleden met hetzelfde vraagstuk gezeten. Na verschillende partijen te hebben gecontacteerd, kon ik niet anders concluderen dan dat ik toch beter af was met het inrichten van een aparte dedicated server. Met name het feit dat de software die erop moest gaan draaien (ASP.NET applicaties) ook makkelijk aanpasbaar moest zijn heb ik hiervoor zelf een server ingericht. Daarnaast heb ik voor die server een Fortigate firewall met intrusion detection and prevention, anti-virus en anti-spam. Ook heb ik wat extra voorzieningen getroffen om me tegen specifieke aanvallen tegen .net en sql server te beschermen, iets wat bij veel externe hostingspartij niet mogelijk was.

Hoewel dit een kostbare oplossing is, heb je wel alle security aspecten zelf in de hand. Om zeker te zijn dat de omgeving 'veilig' is heb ik daarnaast een security audit laten uitvoeren.

Deze omgeving heeft mij veel voordelen (en nieuwe opdrachten) opgeleverd. Momenteel draaien er meerdere klanten op die extra veiligheid eisen waaronder online apotheken. Je kunt je waarschijnlijk voorstellen dat bij het hosten van officiele medicijnenshops (online apotheken gekoppeld aan verschillende zorgverzekeraars) speciale regels gelden vanuit de overheid (en verzekeringsmaatschappijen). Met name de privacy gevoeligheid van de informatie speelt hierin een belangrijke rol. Misschien is het dus toch het overwegen waard om voor een dedicated server te gaan.

HBCS
29/11/04, 10:55
ben je er al ingeslaagd er 1 te vinden