Webhosting: veilig en betrouwbaar bij Comaxx

Comaxx is voor klanten het vertrouwde aanspreekpunt voor het beheer van websites, webshops en webapps. Wij verzorgen niet alleen de software, maar ook de webhosting. Dat doen wij met twee platformen: Secure Webhosting van Acknowledge en het Azure cloudplatform van Microsoft.

Wat is Secure Webhosting?

“Hoe zorg ik ervoor dat mijn informatie gegarandeerd klopt en altijd toegankelijk is voor uitsluitend de gebruikers die erbij moeten kunnen?”, vroeg een klant ons laatst. Integriteit, beschikbaarheid en vertrouwelijkheid: dat zijn de drie pijlers van informatieveiligheid. Voor organisaties die daar veel belang aan hechten, is de hostingdienst Secure Webhosting bedoeld.

Met deze dienst biedt Comaxx samen met moederbedrijf Acknowledge een moderne webhostingomgeving die standaard is voorzien van essentiële beveiligingsmaatregelen. Hiermee wordt invulling gegeven aan onder meer:

  1. De ICT-beveiligingsrichtlijnen voor webapplicaties van het Nationaal Cyber Security Centrum (uitvoeringsdomein platformen en webservers);
  2. De Veiligheidscriteria van het Toetsingskader Thuiswinkel Waarborg;
  3. De Data Protection Policy van Amazon Marketplace.

Secure Webhosting samengevat:

  • Managed hosting met een prijsniveau dat direct concurreert met managed hosting providers.
  • Een nieuwe release kan met één muisklik worden geïnstalleerd door een developer.
  • De webservers zijn dubbel uitgevoerd.
  • Databases en mediabestanden worden op aparte platformen bewaard (dus niet op de webservers). Deze platformen zijn redundant uitgevoerd: ze bestaan ieder uit drie servers die als één geheel fungeren. Als er een server uitvalt, blijft het platform functioneren.
  • Bij iedere release worden er automatisch nieuwe webservers opgebouwd met up-to-date versies van besturingssysteem en software. Indien het platform dit ondersteunt, worden de oude webservers één voor één vervangen door nieuwe. Door deze aanpak treedt er geen downtime op bij een release.
  • Alle servers van Secure Webhosting hebben een leeftijdslimiet van honderd dagen. Dat betekent dat er altijd een verversing plaatsvindt van een server binnen honderd dagen, ook als er geen release is gepland.
  • Websites hebben een acceptatie- en een productieomgeving.
  • Er is een beveiligde oplossing voor het versturen van e-mail, inclusief spamdetectie.
  • We bieden een Network Firewall en een Web Application Firewall.
  • We bieden loadbalancing en SSL off-loading.
  • Server logfiles worden centraal opgeslagen op een andere locatie.
  • We bieden een Intrusion Detection System.
  • We bieden vulnerability scanning, antivirus en antimalware scanning.
  • Servers worden gemonitord op tientallen performance-indicatoren.
  • Back-ups vinden plaats volgens een vast schema en versleuteld, off-site opgeslagen. Dit is een beveiligingsmaatregel.
  • Er wordt gewerkt met een Service Level Agreement en we werken mee aan verwerkersovereenkomsten.
  • We bieden 24/7 monitoring en een stand-by dienst buiten kantoortijden.

Secure Webhosting wordt gebruikt voor al onze recent opgeleverde Magento 2 webshops, grote WordPress implementaties, Elasticsearch zoekmachines en PHP/Laravel Webapplicaties.

Uiteraard is informatieveiligheid niet alleen van de hostingomgeving afhankelijk. Vandaar dat we bij de bouw en het onderhoud van de software ook te werk gaan volgens principes van informatieveiligheid (zie ook de andere artikelen op deze website).

Wat betekent een webserver op Microsoft Azure

Onze WordPress-klanten kunnen ook kiezen voor webhosting die we inrichten op het Microsoft Azure platform. Deze dienst is minder geavanceerd dan Secure Webhosting, maar daar staat een lager kostenniveau tegenover.

De eigenschappen van webhosting bij Microsoft Azure zijn als volgt.

  • Er is sprake van managed hosting met een Service Level Agreement die ondersteuning biedt tijdens kantoortijden.
  • De website komt te draaien op een eigen virtuele server die niet wordt gedeeld met andere klanten.
  • De virtuele server is standaard van het Azure type Standard_B1ms en bevindt zich in een datacenter in West-Europa. “The B-series VMs are ideal for workloads that do not need the full performance of the CPU continuously, like web servers.” https://docs.microsoft.com/en-us/azure/virtual-machines/sizes-b-series-burstable
  • Bij een structurele toename van het verkeer is het mogelijk om binnen 5 minuten de capaciteit van de server te vergroten.
  • De virtuele server fungeert als webserver en als databaseserver.
  • Er wordt iedere dag een back-up gemaakt van de server. De back-ups gaan zeven dagen terug.
  • De beschikbaarheid en de laadsnelheid van de website worden door Comaxx 24/7 gemonitord.
  • Er zijn basismaatregelen getroffen om de website te beveiligen (netwerkbeveiliging en server updates).
  • Het testen van nieuwe versies van de website gebeurt op een testomgeving van Comaxx. Deze omgeving is bij de prijs inbegrepen.

Azure hosting wordt bij Comaxx ingezet voor WordPress-sites met een laag tot gemiddeld risicoprofiel en relatief weinig bezoekers. Meer weten? Neem contact met ons op.