QQ 1640076782

2011年06月9日

外贸购物网店安全之弱点扫描

Filed under: 雪珀 — 标签:, , — xuepo @ 2:15 上午

         最近接到各大支付接口的通知,凡是加装外卡支付接口的网站都必须要通过弱点扫描才能开通。有客户反映,某支付公司跟他们说,可以确保他们的网站通过弱点扫描,但是要收取3000元的服务费。(另提供弱点扫描服务的,是北京航天亿展,他们是每个收取1200元/年)。客户很郁闷,这无疑又增加了一笔很大的负担。

         当接到客户反映后,我们随即向航亿那边了解了整个弱扫的流程,并告知客户:虽然我们无法免除航亿弱扫的1200元服务费,但是支付公司那3000元,他可以省下了,因为,Onepound制作的所有外贸网店,一定可以通过弱点扫描

        弱点扫描(Vulnerability Scanning)是使用一些软件或硬件工具来识别计算机系统的弱点的过程,在一个网络中为了确定一个系统是否和哪里能够被攻击和/或威胁。弱点扫描搜出基于一个已知缺陷数据库的安全缺陷,出现这些缺陷的测试系统和产生一个个体或一个企业能够使用来加强网络安全的发现报告。

       我们研究了航亿提供给我们的一些常见漏洞的报告,发现大部分的漏洞是属于服务器的,而小部分则是属于系统程序方面的。一个合规的服务器和一套合规的网站程序,才有可能通过弱点扫描

        经常接到一些客户的咨询,说现在市面上的建站报价都很低,怎么onepound不能优惠一些呢?我们很明白客户想用最低的价格获得最好的服务,而专业的服务也有他应有的价值。

        正如上述,当你做一个购物网店,或者你做时便宜了两三千块,但是,当你遇到问题时,那家建站公司,能否给你正确的解决方案?还是又要你到处的另外找人来修复,弄得焦头烂额?开始时便宜,可能后面欲罢不能的付出会更多。这里,我亲历了一次深刻的体验。

         公司要注册“Onepound”这个商标,这个计划已经很久了,一直没时间去管。去年某天,有个推销电话打进来,说他们是“XX互易”,是中国最大的知识产权注册服务机构,而且有分公司在我们附近,而且他们的报价比其他公司都低。于是 就答应见个面。那公司的销售效率还真高,很快就带着合同来了,而且还有很厚的一叠客户名录,都是我们园区的企业,心中就不由增加了些信任,于是很快就定下来了,交了款,也得到了国家商标局的受理通知书。然后,他们就叫我们等结果。

             前不久,他们突然通知我,说你们公司的商标因在所指定的服务项目上缺乏显著特征而被驳回。并告知,可以有一次申诉的机会。但申诉的费用比当初申请的费用还多,而且申诉也无法保证是否能成功。我当即傻眼了:在提交之前,他们已经说给我们递上去审查过,说通过的机率很高,我们才决定做的,这回交了钱了,又说不行,还要再交钱,还不一定行。我已经无法再相信这样的“专业公司”了。前面的四千元,就这样打了水漂。

          我的教训是:在自己不懂的领域,还是找一家专业公司吧,即使贵,却有他的价值。如果你自己不懂又能用很低的价钱能够获得同样优质的服务,那你可以去买“六合彩”了,呵呵。

            如何判断一家外贸建站公司是否专业?我们有另外的文章详述。》》》》》