Платформа №1 по уровню защиты

Система, которую рекомендуют профессионалы. Согласно рейтингу портала Российские Технологии, система DST Platform № 1 в по уровню безопасности в готовых решениях для бизнеса.

Безотказная работа в соответствии с мировыми стандартами

DST Platform функционирует на базе High Availability (Hа, высоко доступной) инфраструктуры с уменьшением и эффективным управлением сбоями системы и минимизацией времени плановых простоев.

Владельцы решений на базе DST Platform получают отказоустойчивые проекты

Проекты с использованием WAF (WebApplication FireWall), DDOS фильтров. Возможен различный уровень доступности в зависимости от потребности клиентов и тарифа.

Сертифицированная и безопасная

DST Platform и решения, которые разрабатываются на основе стека PHP 7+ полностью удовлетворяют строгим стандартам информационной безопасности. Проводятся регулярные проверки OWASP, Web Security Testing Guide (WSTG), проверки исходного кода и зависимостей, а так же используется защищенный протокол HTTPS.

Надежность и стабильность

Используется логирование активности пользователей и действий персонала заказчика. Задействуется стабильный и безопасный алгоритм хранения паролей.

Резервное копирование и восстановление данных

Резервное копирование данных систем на базе DST Platform проводится в режиме реального времени. Обновление продукта происходит без остановки деятельности платформы. Проводятся регулярные DRP тесты.

Защита данных и доступы

В системах электронной коммерции* на базе DST Platform работает опция мультиролей с разными уровнями доступа через менеджер идентификации и допуска персонала. Также опционально встроен кабинет УЭБ (Управление экономической безопасности) для модерации поставщиков.
*Доступно только для DST Интернет-магазин, DST Маркетплейс, DST Мультивендор
В DST Platform есть все необходимое, чтобы надежно защитить ваш сайт от взломов и утечки данных. Система имеет встроенную защиту от SQL-инъекций, XSS-атак, CSRF-атак и других угроз. Также система поддерживает многоуровневую аутентификацию, разделение прав доступа, шифрование паролей, сложные политики безопасности и т.д. Для максимальной безопасности мы рекомендуем устанавливать все обновления.

Мы изучаем все сообщения о возможных уязвимостях безопасности, затрагивающих продукты DST Platform. В центре информирования мы собираем актуальную информацию, которая поможет вам оперативно обеспечивать защиту ваших систем.

Отдел безопасности DST постоянно контролирует код продукта, моделирует угрозы и попытки взлома. Новые версии продукта более надежны, так как учитывают новейшие приёмы злоумышленников.

Последняя версия продукта максимально защищает ваш сайт. Регулярно проверяйте лицензию на актуальность и обновляйте ее.

DST Platform надежно защищает авторизации пользователей на сайте.

При входе в систему происходит проверка логина и пароля. Пользователь получает временный идентификатор сессии, который сохраняется в cookie на стороне клиента и передается в запросах на сервер для подтверждения авторизации.

Ниже приведены основные меры безопасности, которые использует DST Platform для защиты авторизации пользователей:
1. Шифрование пароля. При регистрации или изменении пароль хешируется и сохраняется в зашифрованном виде в базе данных. При авторизации введенный пользователем пароль сравнивается с хешем из базы данных.
2. Защита от подбора пароля. Встроенная защита от подбора пароля ограничивает количество попыток ввода пароля и блокирует доступ к учетной записи при достижении заданного количества неудачных попыток.
3. Защита сессии. Идентификаторы сессий сохраняются в cookie и передаются в зашифрованном виде, что делает невозможным подделку сессии. Кроме того, система имеет защиту от перехвата cookie и подделки запросов на сервер.
4. Защита от XSS- и CSRF-атак. Позволяет предотвратить некоторые типы атак, связанных с межсайтовой подделкой запросов и внедрением вредоносного кода в страницы сайта.

Обязательно убедитесь, что ваш сайт работает только по https. Как и в любой другой системе, безопасность зависит от правильной настройки и использования сервера и сайта.

Заявка на услуги DST

Наш специалист свяжется с вами, обсудит оптимальную стратегию сотрудничества,
поможет сформировать бизнес требования и рассчитает стоимость услуг.

Адрес

Россия, Ижевск, ул.Салютовская,
д.1, офис 17

8 495 1985800
Заказать звонок

Режим работы: Пн-Пт 10:00-19:00

info@dstglobal.ru

Задать вопрос по почте

Укажите ваше имя
Укажите ваше email
Укажите ваше телефон