Sicherheit
Damit Sie Ihren Onlineshop oder Blog so sicher wie möglich betreiben können, stellen wir allen Kundinnen und Kunden umfangreiche und teils exklusive Sicherheitsfunktionen zur Verfügung. In unserem 24/7 Support arbeiten ausschließlich erfahrene Linux-Administratorinnen und -Administratoren. Direkte und kompetente Hilfe im Notfall ist so jederzeit garantiert.
- 24/7 Support von erfahrenen Linux-Administratorinnen und -Administratoren
- Tägliche automatische Malware-Scans – erkennt meldepflichtige Vorfälle frühzeitig
- Optimaler DDoS-Schutz, DSGVO-konformes Hosting, tägliche Backups und Firewall
ShopSecurity
Globaler Malware-Scan – täglich und vollautomatisch
Jeder 5. Onlineshop ist jährlich von Malware betroffen – die meisten, ohne es zu wissen. Die Folge: meldepflichtige Datenschutzvorfälle, Kundenkontaktierung durch Datenschutzbehörden, Image-Schäden und massiver Vertrauensverlust.
Mit „ShopSecurity" von maxcluster schützen wir Sie proaktiv: Unser System scannt täglich vollautomatisch Ihr komplettes Dateisystem und Ihre Datenbank auf Malware, Sicherheitslücken und verdächtige Muster. So erkennen Sie kritische Vorfälle, bevor sie zum Problem werden.
Erfahren Sie mehr darüber, wie Ihr Onlineshop oder Blog bei uns optimal geschützt werden.
Grundlegende Sicherheitsfunktionen
Schutz vor Denial of Service
DDoS-Angriffe haben in ihrer Häufigkeit und in ihrem Bandbreitenvolumen zugenommen. Ein DoS- oder DDoS-Angriff kann eine Anwendung für Stunden oder sogar Tage lahmlegen. Wir schützen unsere Kundinnen und Kunden vor DDoS-Angriffen auf Netzwerkebene und nutzen dafür den Dienst von Voxility. Bei größeren Angriffen informieren wir unsere Backbone-Provider und ergreifen eigenständig entsprechende Gegenmaßnahmen.
- Die Filterung des Angriffs erfolgt außerhalb unseres Netzwerks, bevor die Attacke das Rechenzentrum erreicht, daher geringere Last auf den Servern
- DDoS-Schutz bis 1.000 Gbit/s Netzwerkbandbreite
- Keine zusätzlichen Traffic-Kosten durch die Filterung
DSGVO konform
Wir arbeiten nach deutschen Datenschutzrichtlinien. Unser Datenschutzbeauftragter schickt Ihnen gern einen Vertrag zur Auftragsdatenverarbeitung und eine Zusammenstellung unserer technischen und organisatorischen Maßnahmen zu.
- Wir betreiben unsere eigene Server-Infrastruktur in einem Rechenzentrum in Frankfurt am Main
- Das TÜV-geprüfte Tier III+ Rechenzentrum ist nach ISO 9001:2015 und ISO 27001:2013 zertifiziert
- Datenschutzerklärung für die durchgeführte Verarbeitung personenbezogener Daten
Tägliche Backups
Unsere Backup-Lösung stellt sicher, dass auch im Ernstfall keine Daten verloren gehen. Für eine Dauer von vierzehn Tagen werden jeweils täglich automatisiert Backups durchgeführt und – für Extra-Sicherheit – in einem gesonderten Brandabschnitt vorgehalten. Zusätzlich prüfen wir jeden Tag, ob es ein Backup von der Datenbank und den Files gibt. Sollte ein Backup nicht vorhanden sein, holen wir es manuell nach.
- Tägliche Prüfung von Datenbanken als Dumps über mysqldumps
- Stichprobenartige Überprüfung von Datenbanken auf Konsistenz
- Alle 7 Tage Vollbackup für alle Files
- Bei Datenverlust können Files und Dumps über unser Managed Center wieder hergestellt werden
Firewall
Über die Firewall können Portfreigaben individuell eingestellt werden, um möglichst effizient vor unbefugten Zugriffen von außen zu schützen.
- Optimal vorkonfigurierte Firewall
- Die freigegebenen Ports lassen sich in unserem Managed Center einsehen
- Möglichkeit, individuelle Firewall-Regeln umzusetzen
Noch mehr Sicherheit für Ihren Shop
Globaler Malware-Scan – täglich und vollautomatisch
Durch den globalen Malware-Scan erfolgt eine vollständige Überprüfung des gesamten Dateisystems und der Datenbank. Auf Basis der umfangreichen Signatur-Datenbank von eComscan (Sansec) werden Malware sowie Magento-Module mit bekannten Sicherheitslücken erkannt. Darüber hinaus prüfen wir alle Dateien auf potenziell gefährliche und verdächtige Muster – so entdecken wir häufig sogar neue, noch unbekannte Malware.
- Täglich und vollautomatisch – ohne Mehraufwand für Sie, bei jedem Tarif inklusive
- Erkennt meldepflichtige Vorfälle frühzeitig – Sie erfüllen DSGVO-Anforderungen und vermeiden Bußgelder
- Umfassende Signatur-Datenbank – über 50.000 bekannte Malware-Muster für maximalen Schutz
- Sofortige Benachrichtigung – Sie werden bei kritischen Funden unverzüglich per E-Mail informiert
Shop-Scans für Magento und Shopware – täglich aktualisiert
Unser Shop-Scan prüft täglich automatisch, ob Ihre Shop-Software in einer aktuellen Version installiert ist und ob alle verfügbaren Sicherheitspatches eingespielt wurden. Auch ungeschützte Konfigurationsdateien, Zugangsdaten und Passwörter werden durch den Scan erkannt. Sofern eine als veraltet angesehene Verschlüsselung verwendet wird, weisen wir Sie ebenfalls darauf hin.
- Täglich automatische Prüfung – Sie werden sofort informiert, wenn kritische Updates verfügbar sind
- Exzellenter Support für alle Versionen von Magento mit Hyvä, Shopware & Wordpress mit WooCommerce – alle wichtigen E-Commerce-Systeme abgedeckt
- Schutz vor bekannten Schwachstellen – verhindert Ausnutzung öffentlicher Sicherheitslücken
Konkrete Handlungsempfehlungen und 24/7 Experten-Support
In Ihrem persönlichen Scan-Report finden Sie eine übersichtliche Auflistung aller sicherheitsrelevanten Hinweise zu Ihrem Onlineshop. Zu jedem Hinweis sind konkrete und getestete Handlungsempfehlungen aus unserer Knowledge-Base verlinkt.
Sollten Sie weitere Unterstützung benötigen, steht Ihnen jederzeit mit nur einem Anruf ein erfahrener Linux-Admin tatkräftig zur Seite.
Erfahren Sie in einem persönlichen Gespräch, wie wir Ihr Hosting noch sicherer gestalten können.
Wie funktioniert ein ShopSecurity Scan?
- Täglich automatisch – keine manuelle Aktion nötig
- Manueller Scan über das Managed Center jederzeit möglich
- Ergebnisse nach wenigen Minuten
- Knowledge-Base und 24/7 Experten-Support