Zadbaj o bezpieczeństwo swojego sklepu internetowego po Magento 1 EOL

Około półtora roku temu Magento ogłosiło, że przestanie aktualizować swoje oprogramowanie Magento 1.

Data wyznaczona przez Magento na koniec życia (EOL) swojej wersji 1 to czerwiec 2020 r., co oznacza, że ​​jest to już fakt dokonany. Nie oznacza to, że wszystkie sklepy działające na Magento 1 przestały działać. Mimo to wyniki tego EOL mogą być równie szkodliwe: programiści przestali wspierać i aktualizować oprogramowanie, a zatem z każdą minutą staje się ono bardziej podatne na wszelkiego rodzaju zagrożenia.

W chwili pisania tego tekstu 98,581 witryn korzysta z Magento 1 zgodnie z SimilarTech.

Jeśli posiadasz sklep oparty na Magento 1, musisz coś zrobić i to szybko.

Zastanawiasz się, co robić?

Oto dwie główne opcje:

  • Przejdź na inną platformę e-commerce — Magento 2 lub inną.
  • Zostań na razie z Magento 1 i wynajmij usługę, która stanowi akceptowalną alternatywę dla oficjalnego wsparcia.

Opcja 1 wymaga pełnej ponownej platformy, która obejmuje migrację danych wraz z nowymi motywami i szablonami. A wszystko to wiąże się ze znaczną inwestycją czasu i pieniędzy, nawet jeśli zdecydujesz się na przejście na Magento 2, ponieważ nie jest to prosta aktualizacja: przejście z M1 na M2 to pełna zmiana platformy, ponieważ obie wersje mają zupełnie inną architekturę. Szacuje się, że migracja z Magento 1 do Magento 2 może kosztować od 50 000 do 100 000 USD, w zależności od wielkości sklepu.

Jeśli więc nie jesteś w stanie zainwestować takiej kwoty w migrację, masz tylko opcję 2: kontynuuj korzystanie z Magento 1 tak długo, jak możesz i znajdź sposób, aby Twój sklep internetowy był bezpieczny. Na szczęście jest wiele witryn w tej sytuacji i kilka usług, które mogą udzielić pomocy.

Przyjrzyjmy się im.

Astra

Astra Security Suite oferuje wszystko, czego potrzebujesz, aby Twój sklep był bezpieczny, nawet jeśli nadal jest oparty na Magento 1 po jego EOL. Aby Twoi klienci czuli się bezpiecznie podczas zakupów w Twoim cyfrowym sklepie, Astra oferuje zestaw narzędzi składający się z jednego pakietu zabezpieczeń, który obejmuje solidną zaporę ogniową, automatyczny skaner złośliwego oprogramowania, audyty bezpieczeństwa i blokowanie regionu/IP.

Astra Firewall chroni Twoją witrynę w czasie rzeczywistym przed ponad setką zagrożeń, w tym iniekcją SQL, LFI (Local File Inclusion) i botami. Skaner złośliwego oprogramowania wykrywa każdego wirusa lub złośliwe oprogramowanie, które zamierza zaatakować Twoją witrynę, a regularne audyty bezpieczeństwa pomagają znaleźć luki w zabezpieczeniach i sugerują sposoby ich naprawy. Jednym kliknięciem możesz zablokować dostęp do Twojej witryny dla całych krajów lub zakresów adresów IP, jeśli dokładnie wiesz, skąd może pochodzić atak.

Dzięki tym wszystkim i wielu innym funkcjom, Astra Security Suite sprawi, że Magento 1 EOL nie sprawi Ci bólu głowy, jeśli zdecydujesz się go trzymać. Agencje eksperckie zachęcają swoich klientów do pozostania przy podejściu opartym na ROI, co w wielu sytuacjach oznacza pozostanie na Magento 1, aktualizację do najnowszej wersji 1.9.4.x i skonfigurowanie swoich serwerów z uwzględnieniem najlepszych praktyk bezpieczeństwa. W tym drugim mogą pomóc narzędzia Astry.

Nadmiar

Sklepy oparte na Magento 1 będą chronione po M1 EOL, jeśli korzystają z Safe Harbor, rozwiązania do wykrywania złośliwego oprogramowania i monitorowania oprogramowania oferowanego przez Nexcess. Jeśli więc jeszcze nie wyprowadziłeś się z Magento 1, Safe Harbor da ci wystarczająco dużo czasu na rozważenie opcji lub zaplanowanie migracji bez trudności.

Usługi świadczone przez Safe Harbor obejmują skanowanie złośliwego oprogramowania, ochronę przed zagrożeniami, środowiska pomostowe i poprawki Magento. Skanowanie złośliwego oprogramowania odbywa się automatycznie każdej nocy, a jeśli zostanie wykryte jakieś złośliwe oprogramowanie, specjaliści Nexcess natychmiast Cię o tym poinformują i pomogą wykryć źródło problemu. Zostaniesz poinformowany o zablokowanych adresach IP i przyczynach ich zablokowania.

Za pomocą środowisk pomostowych możesz bezpiecznie i anonimowo testować aktualizacje i poprawki bez wpływu na działającą witrynę. Safe Harbor to gwarancja, że ​​Twój sklep będzie działał sprawnie, ponieważ dla każdej nowo wykrytej luki zostaną utworzone i udostępnione Tobie poprawki.

Ceny Safe Harbor wahają się od 20 do 300 USD miesięcznie, w zależności od wielkości sklepu. Szacuje się, że koszt ten stanowi około 35% całkowitego kosztu hostingu.

BigCommerce

Teraz, gdy Magento 1 EOL minęło, może się wydawać, że nic się nie zmieniło. Ale problemy zaczną się wkrótce pojawiać.

Na przykład Twój dostawca usług płatniczych może powiedzieć Ci, że nie będzie Cię już chronić, ponieważ Twój sklep nie jest już zgodny z PCI – co oznacza, że ​​nie jest zgodny z ustalonym zestawem standardów regulujących obsługę kart kredytowych i danych osobowych klientów .

Jeśli uda Ci się przezwyciężyć problem ze zgodnością PCI i ryzyko związane z utrzymaniem witryny działającej na nieobsługiwanej technologii, w pewnym momencie staniesz przed wyzwaniem wdrożenia czegoś nowego w swoim sklepie i zmierzysz się z problemem braku Magento 1 programistów do wprowadzenia niezbędnych zmian. W końcu nie będziesz miał innego wyjścia, jak dokonać zmiany.

BigCommerce oferuje pomoc w szybkiej i bezpiecznej migracji z Magento 1 dzięki wsparciu ekspertów i platformie, która obiecuje zakończyć problemy związane z konserwacją i kosztownymi poprawkami. Zamiast tego możesz obniżyć koszty i złożoność dzięki automatycznym aktualizacjom i poprawkom. Otwarta platforma SaaS firmy BigCommerce umożliwia dodanie bogatego w treść handlu do Twojego sklepu internetowego.

Dzięki przyspieszonemu wsparciu przy uruchamianiu oferowanemu przez partnerów BigCommerce, możesz uruchomić swój sklep internetowy w BigCommerce już w sześć tygodni. Możesz nawet skorzystać z oferty specjalnej — 4 miesiące za darmo — jeśli zdecydujesz się na zmianę przed 30 września 2020 r.

JetRails

Rozwiązania typu „czarna skrzynka” i „wszystko w jednym” nie są odpowiednie do zabezpieczenia Twojego sklepu teraz, gdy wydarzyło się Magento-1 EOL. Przynajmniej tak mówią eksperci z JetRails. Dlatego, aby zaoferować kompleksowe zabezpieczenia M1 ze świetnym wsparciem po dacie EOL, współpracują z najlepszymi profesjonalistami ze społeczności Magento, aby zaprojektować odpowiednią propozycję dla każdego przypadku.

W końcu będziesz musiał migrować z M1, ale dopóki nie zdecydujesz, która platforma jest najlepszą opcją do zmiany, JetRails będzie do Twojej dyspozycji. A kiedy będziesz gotowy do przeprowadzki, pomogą Ci określić odpowiednie środowisko dla Twojej witryny. Będziesz mógł wybrać między konfiguracją na ich w pełni zarządzanych serwerach bare metal lub chmurach AWS lub Digital Ocean.

Jeśli chodzi o platformy, JetRails może zaoferować wsparcie, niezależnie od tego, czy zdecydujesz się przejść na Magento 2, czy dowolną platformę stosu LAMP (Linux, Apache, MySQL, PHP). Oprócz Magento 1 EOL, zarządzane usługi hostingowe JetRails obejmują Magento 2, WooCommerce, BigCommerce Headless, X-Cart Multi-Vendor Marketplace, WordPress High-End i Drupal.

Konkluzja: obejmuj zmianę

Każdy, kto spędził kilka lat żyjąc w cyfrowej dżungli wie, że tylko ciągłe zmiany. Platformy, technologie, zwyczaje konsumenckie online — wszystko się zmienia. A ci, którzy przeżyją, to ci, którzy najlepiej dostosowują się do zmian.

M1 EOL może wydawać się trochę kryzysem, ale weź pod uwagę, że każdy kryzys to także szansa. Ten szczególny kryzys daje możliwość zmodernizowania sklepu cyfrowego, uczynienia go bezpieczniejszym dla klientów i dodania nowych funkcji, które mogą wyprzedzić konkurencję.