Avatar billede neoman Novice
06. september 2011 - 18:58 Der er 4 kommentarer og
2 løsninger

Sikker dataopsamling via web - hvordan?

Jeg har fået en forespørgsel om dataindsamling via web.

Det drejer sig om måske 100 inputs, bestående for størstedelen af tal, nogle ja/nej og enkelte optioner. Dataene er meget følsomme og kunderne kræver vished for at de er sikret.

Indsamlingsprocessen skal være synligt sikret, opbevaringen af data på serveren lige så, samt transporten af data væk fra serveren ( de færdige dataset forventes kun at blive liggende in 24 timer og derpå bliver fjernet). Selve indsamlingsprocessen kan være lidt langvarig, idet kunden kan forventes at gå i stå midtvejs og genoptage processen senere.  Indsamlingen foregår ikke ofte, og man kan derfor kun forvente/kræve minimale tiltag fra kundens side.

Jeg kan strikke en asp.net løsning sammen, men har simpelthen ingen anelse om sikkerhed.

1. Hvilke krav skal der være til serveren, ISP'en? Jeg formoder det hele vil blive lagt ud hos en udbyder med ms sql.

2. Hvilke tiltag skal der træffes omkring selve løsningen? (web løsning bliver overvejet i stedet for en Windows-client er for at slippe for at installere noget hos kunderne)

Jeg ville blive meget glad for lidt guidelines, stikord, hints, eller links så jeg evt selv kunne vurdere om jeg kan komme videre eller skal give opgaven videre til nogen med erfaring på området.
Avatar billede arne_v Ekspert
06. september 2011 - 19:08 #1
De 2 mest basale ting maa vaere:
* kun tillade HTTPS d.v.s. blokere HTTP
* gemme data krypteret i databasen
Avatar billede jjam Juniormester
06. september 2011 - 19:10 #2
Der findes en kommunikationsform (https) der kan kryptere kommunikation mellem browser og web server. (Det er rimeligt standardiseret og bør ikke give problemer).
I kan evt. selv hoste webserveren, i den periode hvor i får data, så er der mulighed for en god 'fysisk sikkerhed', samt styr på hvem der i øvrigt har adgang til kodeord mv.
Avatar billede arne_v Ekspert
06. september 2011 - 19:13 #3
Naeste trin maa vaere:
* config med  --firewall--proxy--firewall--ASP.NET--SQLServer
* vulnerability check af app
* security check af personale med adgang
* effektiv patch politik for at holde systemerne opdateret
etc.

Disse udelukker stort set web hotel !!
Avatar billede neoman Novice
10. september 2011 - 08:50 #4
Tak for inputs. De bliver vendt og drejet med kunden, som skal tage stillig til hvad der skal ske.

Læg et svar begge to tak.
Avatar billede jjam Juniormester
10. september 2011 - 09:48 #5
svar
Avatar billede arne_v Ekspert
10. september 2011 - 15:21 #6
svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester