Bezpieczeństwo

Bezpieczeństwo fizyczne

Serwery pracują w optymalnych warunkach, w klimatyzowanym, specjalnie wydzielonym, pomieszczeniu, z zaawansowanym systemem zasilania awaryjnego. Specjalny system szaf rack'owych, w których umieszczone są serwery, zapewnia ich stabilną i wydajną pracę. Serwer znajduje się w budynku monitorowanym przez biuro ochrony. Dostęp do pomieszczenia mają jedynie wyznaczeni pracownicy.

System dyskowy serwera pracuje w RAID 1 (mirroring). Oznacza to, iż dane zapisywane są równolegle na 2 fizycznych nośnikach. Serwer posiada możliwość wymiany dysków w czasie pracy systemu. Zapewnia to stabilność i ciągłość pracy serwera, oraz bezpieczeństwo danych.



Bezpieczeństwo danych

Na serwerze zainstalowany jest system FreeBSD, ze względu na swą wydajność i niezawodność często stosowany jako serwer lub zapora sieciowa. FreeBSD obsługuje wiele spośród najbardziej obciążonych serwisów w Internecie (Yahoo!, Apache.org, New York Internet, Netcraft).
Ze względu na liberalną licencję fragmenty jego kodu znalazły się w takich projektach jak Microsoft Windows, a ostatnio Mac OS X oraz Mac OS X Server, który powstał w oparciu o mikrojądro Mach i rozwiązania zaczerpnięte z FreeBSD oraz NetBSD (Darwin). Również wiele zamkniętych urządzeń (np. sprzętowe zapory firmy Nokia) działa w oparciu o FreeBSD.

Zarządzanie serwerem możliwe jest poprzez wielokrotnie nagradzany panel administracyjny firmy PLESK. Umożliwia on zdalne administrowanie kontem poprzez szyfrowane połączenie SSL. Plesk jest bardzo przyjazny użytkownikowi- do jego obsługi wystarczy przeglądarka internetowa.

Wszystkie konta pocztowe mają pełną ochronę antywirusową i antyspamową. Wysokiej klasy antywirus, z codziennie aktualizowanymi bazami danych wirusów, zabezpieczy korespondencję elektroniczną, a system antyspamowy oznaczy lub usunie z konta niepożądaną wiadomość. Skuteczność i trafność rozpoznawania niechcianej poczty jest bardzo wysoka, nawet do 90%.

Serwer wyposażany jest wyłącznie w stabilne wersje oprogramowania systemowego. Przed wprowadzeniem jakiejkolwiek wersji oprogramowania lub uaktualnienia (ang. patch, upgrade) przeprowadzana jest rygorystyczna kontrola, oraz sprawdzenie poprawności jego działania na odrębnym serwerze testowym. Dalsze uodpornienie systemu uzyskuje się przez zablokowanie niewykorzystywanych usług.

Serwer kopii zapasowych z odpowiednio pojemnymi dyskami gromadzi kopie zapasowe danych z serwera głównego. Serwer umiejscowiony w innej, monitorowanej i chronionej lokalizacji.


Monitoring

System hostingowy wyposażony jest w wewnętrzny system monitorowania usług i informowania o stanie pracy serwera na konta e-mail. Oprócz wewnętrznych systemów kontroli ciągłości usług, istnieje zewnętrzny serwer monitorujący prace serwera hostingowego (NAGIOS). Wszelkie nieprawidłowości pracy są przesyłane na konta e-mail, kanały RSS, oraz SMS administratorów serwera. Kontrolowane są wszystkie elementy pracy, obciążenie CPU przez poszczególne usługi, obciążenie łącz internetowych, pojemności dysków.


Dostęp do serwera

Stosujemy praktykę minimalnych uprawnień - wyłącznie członkowie zespołu wsparcia technicznego i operacyjnego firmy posiadają prawa administracyjne dla poziomu root. Klienci otrzymują prawa dostępu i możliwość wgrywania swoich danych tylko na poziomie użytkownika poprzez panel PLESK.