
Bitrix, dat wereldwijd meer dan 30.000 klanten heeft, heeft geen enkel beveiligingsprobleem of -incident te melden voor 2009. Dit betekent een nieuwe standaard voor duurzame exploitatie binnen de branche.
ALEXANDRIA , VA. – 16 maart 2010 – Bitrix, Inc. (www.bitrixsoft.com), een technologisch innovatief bedrijf op het gebied van zakelijke communicatieoplossingen, heeft aangekondigd dat het in 2009 geen enkel beveiligingsprobleem of -incident heeft geregistreerd. Dit is een bevestiging van de uitstekende prestaties van de geïntegreerde beveiligingsomgeving PRO+PRO en de toonaangevende zakelijke continuïteit die de producten van Bitrix garanderen.
“We bieden onze klanten vergevorderde oplossingen die hun online zakelijke activiteiten en interne communicatie ondersteunen. Toegang tot de hele wereld via het internet betekent ook dat de hele wereld, met inbegrip van de onderkant van de IT-gemeenschap, toegang heeft tot uw website. Daarom zijn aanwezigheid op het web en beveiliging van het web onlosmakelijk met elkaar verbonden. Geen enkele webapplicatie kan op het moderne internet overleven en geen enkele klant kan een applicatie vertrouwen die IT-beveiliging niet beschouwt als een cruciale ontwikkelingsprioriteit,” aldus Dmitry Valyanov, President of Bitrix, Inc.
Recent onderzoek door IBM X-Force®: 2009 Trend- en Risicorapport heeft aangetoond dat webapplicaties de grootste bron zijn van bedreigingen, waarbij ze in 2009 49% van alle problemen voor hun rekening namen. Het rapport meldt verder dat aanvallen in aantal zijn toegenomen en technologisch meer geavanceerd zijn: obfuscatieaanvallen komen drie tot vier maal zo vaak voor en kwaadwillende weblinks zijn explosief toegenomen met 345 procent in vergelijking tot 2008. Verder is het vermeldenswaardig dat op de lijst met de tien meest kwetsbare applicaties populaire gratis opensource (FOSS, free open source) beheersystemen voor webcontent te vinden zijn: Drupal (2,7 procent van alle bekendgemaakte problemen in 2009), Joomla! (2,6 procent), TYPO3 (1,5 procent) en Wordpress (0,4 procent), waarbij slechts 33 procent van de inbreuken zijn hersteld.
Dit laatste feit leidt tot een heel belangrijke vraag: kan het FOSS-model op effectieve wijze de toenemende beveiligingsproblemen het hoofd bieden? Is het het waard om gratis software in te zetten, waardevolle bedrijfsassets bloot te stellen en meer uit te geven aan verbeteringen en onderhoud? Kunnen klanten externe plug-ins voor FOSS vertrouwen, die even eenvoudig kunnen worden ontwikkeld door personen met kwade bedoelingen als mensen met goede? En hoe kunnen we er bovendien op vertrouwen dat beveiligingspatches tijdig beschikbaar zullen zijn?
Bitrix heeft gekozen voor een andere oplossing: zijn producten combineren de flexibiliteit en openheid van FOSS met het gegarandeerde vertrouwen dat commerciële software te bieden heeft. Het bedrijf verschaft de broncode van de software aan zijn klanten en garandeert de duurzame werking ervan, terwijl het tegelijkertijd zeer gekwalificeerde technische ondersteuning, continue ontwikkeling en beveiligingspatches aanbiedt. Koppel dit aan betaalbare prijzen, systeemvereisten die niet te veeleisend zijn, fouttolerantie en gebruikersgemak, en Bitrix is duidelijk de toonaangevende TCO-indicator en een zeer aantrekkelijke optie voor het midden- en kleinbedrijf.
In het kader van de nadruk die Bitrix legt op beveiliging, heeft het in 2008 de baanbrekende PRO+PRO-omgeving gelanceerd, die een aantal niet te missen technologieën bevat voor effectieve beveiliging van digitale assets en voor het verminderen van de risico’s die gepaard gaan met webontwikkeling. ’s Werelds eerste geïntegreerde firewall voor webapplicaties, gecertificeerd volgens de criteria van het Web Application Security Consortium, is inbegrepen. Deze is in staat om aanvallen van het type XSS, SQL Injection, CSRF, File Including en andere soorten aanvallen te weerstaan. De omgeving is verder uitgerust met eenmalige wachtwoorden (OTP, one-time passwords), eenmalige aanmelding (SSO, single sign-on). Bescherming tegen phishing, integriteitscontroles, blokkering van abnormale activiteiten, vooraf ingestelde beveiligingsniveaus en IP-gebaseerde verificatie. De uitstekende beveiliging is bevestigd tijdens het real-time "Chaos Constructions CC9 Festival", waar de producten van Bitrix op succesvolle wijze meer dan 25.000 aanvallen van hackers heeft afgeslagen. Bitrix blijft werken volgens het strikte certificatiebeleid en voert regelmatig beveiligingsaudits uit van de externe plug-ins die kunnen worden aangeschaft op de Bitrix-markt of via geautoriseerde partners van Bitrix.
“2009 was geen eenvoudig jaar wat betreft IT-beveiliging. Omdat we een zeer populaire oplossing zijn voor bedrijfscommunicatie, hebben we een significant aantal klantenmeldingen ontvangen ten aanzien van gepoogde internetaanvallen. Maar dankzij de PRO+PRO-omgeving was geen van deze incidenten succesvol bij producten van Bitrix,” aldus Marsel Nizam, die aan het hoofd staat van de afdeling IT Security van Bitrix.
Bitrix blijft zich inzetten om zich ontwikkelende internetbedreigingen voor te blijven en gaat verder op zijn weg van innovatie door steeds meer betrouwbare oplossingen aan te bieden die effectief werken in de wereld van het moderne web. In de in het tweede kwartaal van 2010 verschijnende versie 9 van Bitrix Intranet Portal en Bitrix Site Manager wordt de PRO+PRO-omgeving significant versterkt met een ingebouwde antivirusfunctie. Door middel van deze functie worden HTML-pagina’s gelijktijdig en continu gescand met een geavanceerde, gedragsblokkerende technologie. Hierdoor worden infecties van websitebezoekers vermeden en wordt de beheerder op de hoogte gesteld van mogelijke inbreuk. Dankzij deze technologie kunnen klanten zelfs onbekende backdoors, rootkits en andere soorten malware detecteren zonder dat de database met virusdefinities hoeft te worden bijgewerkt.
Meer informatie:
PRO+PRO-screencast
Maak een afspraak met iWebware voor een demo