20 Sep 2021

Kenali Ancaman Keamanan Web dari Peretas

Umumnya website anda pernah mengalami penyerangan dari para attacker atau peretas dengan bentuk serangan yang bermacam macam, berikut beberapa informasi untuk mengenali ancaman keamanan web dari peretas dan target serangan yang bisa anda alami.

Penyerang atau peretas bisa di kategorikan menjadi tiga, yaitu :

  • Script kiddies: Istilah ini mengacu pada penyerang amatir, yang motivasi utamanya adalah menyebarkan kekacauan (misalnya, melalui serangan penolakan layanan terdistribusi – DDoS) atau mendapatkan reputasi dan validasi komunitas – lebih jarang untuk memperoleh keuntungan finansial.
  • Black-hat hackers: Istilah ini mengacu pada penyerang profesional, yang motivasi utamanya adalah finansial dan metode operasinya ilegal dan tidak etis.
  • White-hat hackers: Istilah ini mengacu pada penyerang profesional, yang motivasinya adalah finansial, tetapi metode operasi mereka legal dan etis.

Serangan juga dapat dibagi menjadi dua kategori utama berdasarkan bagaimana target dipilih, yaitu :

  • Serangan oportunistik: Istilah ini berlaku ketika target dipilih secara acak berdasarkan potensi eksploitasi. Penyerang memindai berbagai target dan menemukan mereka yang rentan terhadap teknik serangan tertentu..
  • Serangan bertarget: Istilah ini berlaku ketika target dipilih secara khusus berdasarkan nilai tertentu bagi penyerang. Penyerang mencoba untuk menemukan masalah keamanan untuk mencapai tujuan mereka.
Ketika anda berfikir bahwa bisnis anda tidak mungkin mendapat serangan dari peretas professional, bisnis anda masih berpotensi mendapatkan serangan dari target oportunistik. Jika nilai informasi yang anda miliki cukup sensitif, anda memiliki kontrol akses yang cukup kuat dan mekanisme perlindungan terbaik telah anda terapkan mungkin ini tidak akan cukup untuk melindungi data yang anda miliki dari peretas professional.

Berikut adalah rekomendasi mengenai cara meningkatkan tingkat keamanan aplikasi web :

  • Gunakan heuristic detection. Jika Anda hanya menggunakan sistem deteksi berbasis tanda tangan, Anda hanya melindungi aset Anda dari script kiddies. Peretas topi hitam (black hat) profesional mengandalkan penemuan kerentanan aplikasi web yang hanya dapat ditemukan menggunakan pemindai kerentanan web heuristik, seperti Acunetix, atau pengujian penetrasi manual.
  • Prioritaskan keamanan web daripada keamanan jaringan. Jika Anda lebih fokus pada keamanan jaringan daripada keamanan web, Anda harus menyadari bahwa ada sedikit pelanggaran besar dalam beberapa tahun terakhir yang disebabkan oleh masalah keamanan jaringan, seperti yang terkait dengan kesalahan lapisan soket aman (SSL/TLS) .
  • Hilangkan sumber masalahnya. Jika Anda merasa bahwa firewall aplikasi web sudah cukup untuk melindungi aset Anda, Anda harus menyadari bahwa aturan WAF sering kali dapat dielakkan menggunakan kode berbahaya dan masukan pengguna yang dibuat dengan baik.
 
06 Sep 2021

Marketing Automation, Solusi Meningkatkan Penjualan dengan Mudah

Marketing Automation, Solusi Meningkatkan Penjualan dengan Mudah
Dalam keadaan pandemi COVID-19, banyak hal yang terlewat dan tidak sesuai dengan rencana yang sudah menjadi tujuan bisnis perusahaan terutama dalam bidang pemasaran. Dengan marketing automation (otomatisasi pemasaran) dapat membantu Anda untuk tetap menjaga hubungan dengan pelanggan Anda.

Otomatisasi pemasaran bukan lagi konsep baru. 75% dari semua perusahaan sudah menggunakan setidaknya satu alat marketing automation. Dunia pemasaran berkembang dengan pesat, perusahaan setidaknya harus beradaptasi dengan perubahan tesebut. Dengan menggunakan otomatisasi pemasaran dapat membantu Anda untuk mengatur strategi dan meningkatkan penggalaman pelanggan Anda. Berikut beberapa hal untuk meningkatkan penjualan dengan bekerja dari rumah melalui marketing automation

Menghasilkan Prospek

Marketing automation dapat membantu Anda untuk mendapatkan informasi penting dari situs Anda melalui landing pages dan web forms (formulir web). Opsi ini tidak hanya dapat diukur (sehingga Anda dapat menilai dampak bootom-line mereka) melainkan mudah disiapkan dan dapat membantu Anda memastikan bahwa pengunjung situs Anda tidak pergi tanpa menjadi prospek.

Untuk memberikan dorongan tambahan pada halaman arahan Anda, kumpulkan beberapa iklan berbayar dan masukkan ke dalam strategi media sosial Anda untuk menampilkannya di depan khalayak yang lebih luas. Selain itu, pastikan formulir pop-up Anda dioptimalkan dan muncul sebelum pengguna keluar dari situs Anda atau saat mereka berada di halaman dengan high-traffic pages.

Prospek yang Memenuhi Syarat

Dengan tool marketing automation, dapat membantu Anda untuk memiliki data calon pelanggan yang potensial sehingga Anda bisa mencetak prospek dalam skala besar dan memindahkan data prospek potensial Anda lebih cepat. Hal ini akan mengurangi waktu yang terbuang untuk penilaian manual dan memungkinkan untuk focus pada prospek yang lebih mungkin menjadi pelannggan.

Menjaga hubungan dengan Pelanggan

Anda dapat menetapkan pemicu untuk tindakan yang dilakukan oleh prospek Anda, seperti mengunjungi halaman harga, melihat produk tetapi tidak menambahkannya ke keranjang, dan sebagainya. Setiap kali pemicu ini diaktifkan, email (tindakan) yang dipersonalisasi dikirim berdasarkan aktivitas terbaru prospek.

Dan hal yang bagus mengenai otomatisasi proses adalah pemeliharaan prospek hanya dengan sekali pengaturan, selama pemicunya terus diaktifkan, maka email Anda akan dikirim. Ini bisa berlangsung selama yang Anda inginkan. Lamanya aliran otomatisasi bergantung pada jumlah tindakan yang Anda inginkan untuk dilakukan oleh prospek Anda.

Menyediakan Layanan Pelanggan

Sekarang, jika Anda perlu menyenangkan pelanggan dalam skala besar, menggunakan cara manual jelas bukan pilihan. Anda perlu meningkatkan upaya layanan pelanggan Anda dengan otomatisasi. Chatbots adalah kasus penggunaan yang paling jelas.

Anda tidak perlu tersedia di setiap jam sepanjang hari. Dengan chatbot otomatis, Anda dapat memberikan tanggapan berharga kepada pelanggan Anda di media sosial atau situs web kapanpun pelanggan Anda menjangkau.

Pada April 2020, ketika dunia masih diguncang oleh COVID-19, CEO Microsoft — Satya Nadella — mengatakan bahwa kita telah melihat dua tahun transformasi digital terjadi dalam dua bulan. Dan transformasi itu mengalir ke otomatisasi saat kita memasuki era segalanya dari jarak jauh.

Dengan mengotomatiskan hal-hal yang disebutkan dalam artikel ini, Anda akan dapat meningkatkan efisiensi pemasaran dan mencapai sasaran penjualan dan pemasaran Anda lebih cepat, di mana pun tim Anda berada. Bitrix adalah alat yang sempurna untuk mengotomatisasi aktivitas pemasaran Anda. Bitrix mendukung aturan otomatisasi yang dipicu ketika prospek tertentu melakukan beberapa tindakan. Askarasoft merupakan gold partner Bitrix untuk pelatihan, implementasi, dan pengembangan aplikasi Bitrix24.

23 Agu 2021

Cara Terbaik Untuk Mengamankan Aplikasi Web

Libatkan semua orang dalam praktik keamanan

Metode terbaik saat ini untuk membangun perangkat lunak yang aman disebut dengan  SecDevOps, pendekatan yang berbeda dari DevSecOps. DevSecOps mengasumsikan bahwa setiap orang yang terlibat dalam pengembangan aplikasi web (dan pengembangan aplikasi lainnya) dalam beberapa hal bertanggung jawab atas keamanan dimana pengembang mengetahui cara menulis kode aman. Pendekatan DevOps agar aman dan  efektif membutuhkan banyak pengetahuan. Setiap orang harus menyadari ancaman dan risiko keamanan, memahami potensi kerentanan aplikasi, dan merasa bertanggung jawab atas keamanan. Meskipun hal ini membutuhkan banyak waktu dan usaha, investasi terbayar dengan aplikasi aman terbaik.

Mengadopsi kerangka kerja keamanan siber

Kerangka kerja keamanan siber adalah pendekatan strategis yang dimulai dengan penelitian terperinci tentang risiko keamanan dan mencakup kegiatan seperti mengembangkan rencana respons insiden siber bersama dengan daftar periksa keamanan aplikasi yang sesuai. Semakin besar organisasi, semakin diperlukan pendekatan strategis semacam itu.

Otomatiskan dan integrasikan alat keamanan

Banyak security tools yang saat ini dikembangkan dengan otomatisasi dan integrasi. Contohnya, pemindai kerentanan tingkat bisnis yang dimaksudkan untuk diintegrasikan dengan sistem lain seperti platform CI/CD dan pelacak masalah. Ada beberapa keuntungan dari pendekatan semacam itu:
  • Semakin sedikit pekerjaan manual, semakin sedikit ruang untuk kesalahan. Jika proses keamanan otomatis dan terintegrasi, misalnya melupakan pemindaian aplikasi web sebelum dipublikasikan.
  • Jika keamanan diintegrasikan ke dalam siklus hidup pengembangan perangkat lunak (SDLC), masalah dapat ditemukan dan dihilangkan jauh lebih awal. Ini menghemat banyak waktu dan membuat perbaikan lebih mudah.
  • Jika alat keamanan bekerja sama dengan solusi lain yang digunakan dalam pengembangan perangkat lunak, seperti pelacak masalah, masalah keamanan dapat diperlakukan sama seperti masalah lainnya. Tim IT dan manajer tidak kehilangan waktu untuk belajar dan menggunakan alat terpisah untuk tujuan keamanan.

Ikuti praktik pengembangan perangkat lunak yang aman

Ada dua aspek kunci untuk mengamankan pengembangan perangkat lunak:
  1. Praktik yang membantu Anda membuat lebih sedikit kesalahan saat menulis kode aplikasi
  2. Praktik yang membantu Anda mendeteksi dan menghilangkan kesalahan lebih awal
Dalam kasus pertama, pengembang perangkat lunak harus dididik tentang potensi masalah keamanan. Mereka harus memahami injeksi SQL, skrip lintas situs (XSS), pemalsuan sumber daya lintas situs (CSRF), dan lebih banyak kerentanan dan kesalahan konfigurasi seperti yang tercantum dalam 10 Teratas OWASP. Mereka juga harus mengetahui teknik pengkodean aman yang diperlukan untuk mencegah hal tersebut. kerentanan, misalnya, mereka harus tahu bagaimana mencegah injeksi SQL.

Gunakan langkah-langkah keamanan yang beragam

Pemindaian kerentanan tidak boleh diperlakukan sebagai pengganti pengujian penetrasi. Selain itu, untuk mengamankan server web sepenuhnya, pemindaian kerentanan harus dikombinasikan dengan pemindaian jaringan. Untungnya, beberapa pemindai kerentanan terintegrasi dengan pemindai keamanan jaringan, sehingga kedua aktivitas tersebut dapat ditangani bersama. Selain pemindai kerentanan yang didasarkan pada teknologi DAST atau IAST, banyak bisnis tambahan memilih untuk menggunakan alat SAST (analisis kode sumber) pada tahap awal, misalnya di pipeline SecDevOps atau bahkan lebih awal, pada mesin pengembang. Alat tersebut merupakan tambahan yang sangat berguna, tetapi karena keterbatasannya (seperti ketidakmampuan untuk mengamankan elemen pihak ketiga), alat ini tidak dapat menggantikan alat DAST.
09 Agu 2021

Aplikasi Laporan Pengeluaran Tim, Expenses App Bitrix24

Bitrix Expenses app dirancang untuk melacak pengeluaran tim dan memberikan persetujuan atas pengeluarkan yang dikirimkan oleh karyawan dan juga dapat memberikan tanggapan atas kiriman laporan pengeluaran tersebut.

Fitur dasar yang dimiliki oleh Bitrix Expenses app

  • Catat/daftar pengeluaran
  • Gabungkan pengeluaran ke dalam laporan
  • Kirim laporan untuk persetujuan
  Fitur yang terlihat untuk tim:
  • Pengeluaran
  • Laporan
  • Persetujuan laporan (lihat laporan yang Anda kirimkan sendiri)
Tab yang tersedia untuk supervisor:
  • Pengeluaran
  • Laporan
  • Persetujuan laporan (lihat laporan yang dikirimkan dari anggota departemen Anda)
Pengaturan akses :
  • Pengguna biasa tidak melihat laporan Pengeluaran dan Pengeluaran, yang dibuat oleh pengguna lain
  • Supervisor departemen melihat Laporan Pengeluaran dan Pengeluaran, yang dibuat oleh karyawan departemennya
  • Administrator akun Bitrix24 melihat Laporan Pengeluaran dan Pengeluaran, yang dibuat oleh pengguna lain.
26 Jul 2021

Metrik Keamanan Siber Untuk Aplikasi Web

Berikut adalah metrik keamanan siber yang umum digunakan untuk mengamankan aplikasi web yang bisa anda berikan ke C- Level anda. Semua metrik sebaikanya di perhatikan dan terus dipantau sebagai nilai terbaru maupun tren yang terbaru.

Jumlah total kerentanan

Mekanisme pelaporan Acunetix sangat berguna untuk menyediakan metrik ini karena kemampuan penilaian kerentanan otomatis. Acunetix secara otomatis mengklasifikasikan kerentanan menurut tingkat keparahannya berdasarkan potensi dampak, kemudahan eksploitasi, dan banyak lagi. Contohnya, CTO anda ingin kerentanan diklasifikasikan menurut dampak bisnis dari aset web – misalnya, kerentanan utama di situs pemasaran kecil mungkin memiliki dampak yang jauh lebih kecil daripada kerentanan kecil dalam sistem keuangan utama. Acunetix juga dapat membantu Anda memantau hal ini, tetapi Anda perlu memasukkan data dasar secara manual. Oleh karena itu, Anda harus terus mengevaluasi dampak bisnis dari setiap aset web dan memodifikasinya di Acunetix sebagai parameter target pemindaian.

Kerentanan yang berulang

Jumlah kerentanan yang berulang adalah ukuran yang sangat penting dari efisiensi proses remediasi serta kualitas pengetahuan pengembang. Jika kerentanan yang sama dalam aset web yang sama ditemukan kembali selama beberapa pemindaian kerentanan berturut-turut, itu berarti kerentanan tersebut tidak diperbaiki. Fakta bahwa itu tidak diperbaiki biasanya berarti tidak ada cukup sumber daya untuk memperbaikinya, yang mungkin penting bagi perusahaan.

Waktu pemulihan rata-rata

Metrik penting lainnya (sekali lagi, berguna untuk dibagi lagi ke dalam kelas keparahan yang berbeda) adalah waktu yang biasanya diperlukan untuk memperbaiki kerentanan. Data waktu respons ini dapat diperoleh langsung dari pemindai (waktu antara penemuan pertama kerentanan dan kemunculan terakhir kerentanan ini), atau dari alat manajemen kerentanan/pelacakan masalah.

Biaya perbaikan

C- level anda juga berfokus pada anggaran IT perusahaan, oleh karena itu informasi keuangan sangat berharga bagi mereka. Sayangnya, mendapatkan data tentang biaya remediasi tidak semudah dalam kasus pengukuran sebelumnya karena tidak dapat diperoleh langsung dari pemindai kerentanan. Pemindai kerentanan dapat mengevaluasi berapa lama waktu yang dibutuhkan untuk memperbaiki kerentanan tetapi tidak dapat mengevaluasi berapa lama kerentanan tersebut terjebak dalam antrian dan berapa banyak waktu dan upaya yang diperlukan pengembang untuk memperbaikinya.

Jumlah insiden keamanan siber

Selain potensi ancaman siber dan vektor serangan, seperti kerentanan aplikasi web, manajeman atau C-level anda juga harus mengetahui tentang insiden keamanan siber yang terkait dengan potensi vektor serangan siber ini. Informasi ini diperlukan untuk mempertahankan program manajemen risiko yang efektif. Sementara metrik sebelumnya menunjukkan kualitas aset yang dimiliki (dari sudut pandang keamanan siber), metrik ini menunjukkan potensi kerugian nyata seperti yang disebabkan oleh pelanggaran data. Data ini membantu C-Level membuat keputusan terkait risiko dunia maya, misalnya, membantu mereka memutuskan apakah akan berinvestasi lebih banyak dalam respons insiden atau dalam tindakan pencegahan.

Kontrol dan metrik keamanan lainnya

Metrik di atas bukanlah standar industri, metrik tersebut hanyalah contoh jenis data yang mungkin diperlukan C-Level Anda. Metrik dan KPI yang sebenarnya akan berbeda dari satu organisasi ke organisasi lainnya, tergantung pada ukuran perusahaan, jenis aset, dan bahkan pendekatan manajemen perusahaan. Mengetahui tentang langkah-langkah ini lebih awal dan bersiap untuk menggunakan pemindai dengan kemampuan pelaporan yang luas seperti Acunetix adalah ide bagus untuk profesional keamanan tingkat manajemen dalam bisnis yang sedang berkembang.
12 Jul 2021

Menghitung Komisi Sales dengan Mudah.

Salah satu hal terpenting setelah proses pembayaran adalah perhitungan komisi sales yang akurat untuk tim sales Anda. Pendapatan bagi tim sales Anda bergantung pada komisi yang dihasilkan dari aktivitas penjualan, penting bagi Anda untuk benar-benar menghitung prosentase dan tingkat komisi yang akan di dapatkan dari pelayanan ataupun dari barang yang telah dijual oleh tim sales Anda.

Anda membutuhkan aplikasi perhitungan komisi sales atau sales commission software untuk mengetahui setiap transaksi dari penawaran, faktur berbayar atau aktivitas penjualan lainnya yang  secara otomatis akan menghitung komisi yang akan didapatkan oleh setiap sales yang disesuaikan dengan aturan perusahaan. Bitix24 dapat membantu Anda untuk menghitung komisi sales dengan mudah dengan menghitung jumlah yang akan di dapatkan setiap agen penjulan dari setiap transaksi yang sudah dilakukan.

Tim sales Anda bisa mendapatkan komisi berdasarkan pada :
  • Transaksi penjualan yang deal
  • Faktur yang telah dibayar
Untuk metode perhitungan komisi sales dilakukan dengan :
  • Persentase volume penjualan.
  • Jumlah tetap untuk setiap item yang terjual.
Selain itu, aplikasi ini memungkinkan Anda untuk :
  • Melihat komisi sales untuk periode saat ini dan masa lalu.
  • Membandingkan jumlah/volume transaksi yang close dan faktur yang sudah dibayar dengan catatan CRM.
  • Memeriksa apakah komisi dihitung dengan benar.
  • Melihat laporan penjualan untuk periode tertentu.
  • Menghasilkan laporan perhitungan komisi secara rinci.
  • Melihat peringkat agen.
Baca Juga: Rekomendasi Aplikasi Sales Terbaik
Anda bisa mencoba sales  commission software versi gratis dari Bitrix24 untuk menghitung jumlah komisi tim penjualan Anda, sehingga Anda bisa mecobanya tanpa perlu khawatir berinventasi besar. Mitra Bitrix seperti Askarasoft dapat membantu Anda untuk menjawab setiap pertanyaan dan kendala yang Anda alami. Silahkan hubungi mitra jika Anda ingin mempelajari lebih lanjut untuk meningkatkan layanan pelanggan.
28 Jun 2021

Bagaimana SCA dapat Melindungi Keamanan Perusahaan Anda?

Keamanan bisnis saling bergantung satu sama lain, mulai dari partner bisnis atau pihak ketiga yang Anda tunjuk untuk menjaga keamanan perusahaan Anda. Semakin banyak partner atau pihak ketiga yang Anda gunakan, maka akan semakin besar kemungkinan aplikasi Anda mengalami kerentanan dalam aplikasi web yang disebabkan oleh pihak ketiga. Inilah kenapa Anda memerlukan analisis komposisi perangkat lunak atau SCA (software composition analysis) untuk melindungi keamanan perusahaan.

Analisis komposisi perangkat lunak tradisional

Cara kerja alat SCA sangat sederhana. Mereka biasanya berinteraksi dengan manajer paket perangkat lunak, yang digunakan oleh lingkungan pengembangan saat ini untuk mengimpor komponen. Mereka biasanya memeriksa semua paket perangkat lunak yang diimpor dan membandingkan informasi tersebut dengan database kerentanan yang ada. Misalnya, mereka dapat mengidentifikasi bahwa manajer paket Anda mengimpor jQuery 2.2.4, dan kemudian menemukan CVE-2015-9251, yang menyatakan bahwa versi jQuery sebelum 3.0.0 rentan terhadap skrip lintas situs (XSS).

Analisis komposisi perangkat lunak dinamis

Pendekatan dinamis untuk SCA adalah konsep baru yang diperkenalkan oleh Acunetix, yang melibatkan penggabungan kemampuan IAST dan SCA bersama-sama. AcuSensor, modul Acunetix IAST, memiliki akses ke informasi tentang paket perangkat lunak yang diinstal. Oleh karena itu, dapat segera mengidentifikasi semua komponen yang Anda gunakan untuk aplikasi web Anda.

Setelah AcuSensor mengidentifikasi komponen, ia akan memeriksa apakah mereka aman menggunakan NVD (basis data kerentanan nasional) stAndar industri yang diperluas oleh tim ahli kami untuk menyertakan kerentanan lain yang diketahui. Akibatnya, pemindaian kerentanan Anda mencakup informasi tidak hanya tentang kerentanan tetapi juga tentang komponen yang rentan.

Apa kelebihan menggunanakan SCA dinamis?

Umumnya SCA tidak akan membantu Anda menemukan lebih banyak kerentananan yang ada tetapi akan melindungi Anda dari kerentanan dimasa mendatang. Dengan SCA, Anda dapat menemukan komponen yang rentan meskipun Anda belum menggunakan fungsinya. Dengan cara ini, Anda dapat menghindari masalah bahkan sebelum itu terjadi dan memutakhirkan komponen yg rentan ke versi yang aman bahkan sebelum Anda mengenali kerentanan tersebut. Hal ini bisa menghemat waktu Anda dan menghilangkan resiko mengekspos fungsi yang rentan di lingkungan produksi.

Manfaat terbesar menggunakan Acunetix SCA adalah Anda tidak memerlukan perangkat lunak tambahan, integrasi tambahan, dan tim keamanan Anda tidak perlu menjalankan pemindaian ekstra atau mendapatkan laporan tambahan apa pun. Informasi SCA disertakan dalam Acunetix+AcuSensor regular saat Anda memindai. Dengan ini Anda bisa menghemat waktu dan uang perusahaan karena bisa menggunakan alat SCA sebagai bagaian dari DAST + IAST.  

14 Jun 2021

Kolaborasi Dokumen Online dengan Bitrix24 Documents

Bitrix24 dokumen adalah dokumen online yang memungkinkan Anda untuk mengunggah, membuat ,melihat, mengedit dan berbagi bersama dengan rekan kerja secara online baik untuk pengguna internal atau eksternal. Bitrix24 mendukung semua format file popular (docx, pptx, xls, ppt, pdf, txt, html, csv, dan lainnya), artinya anda bisa bekerja tidak hanya dengan dokumen teks biasa tetapi juga spreadsheet dan presentasi

Bagaimana Bitrix dokumen bisa menjadi alat kolaborasi online yang ideal?

Hal yang membuat Bitrix24 dokumen menonjol adalah bahwa tidak hanya menjadi editor mandiri, karena Bitrix mempunyai sistem yang lebih dari kolaborasi dokumen, dengan Bitrix24 anda bisa menampilkan semua yang Anda butuhkan dalam suatu proyek, anda juga bisa meningkatkan penjualan, dan mengelola tim baik dari jarak jauh ataupun dalam kantor. Anda mengedit bersama dokumen, menulis pesan dalam obrolan, melakukan panggilan video cepat, membaca posting baru di umpan langsung, dan kemudian kembali mengerjakan dokumen. Tanpa harus beralih di antara alat yang berbeda. Semua dalam Bitrix24.

Apa kelebihan yang bisa dilakukan oleh Bitrix24 dokumen ?

Real-Time Editing

Buat dan edit dokumen teks, spreadsheet, dan presentasi secara real-time. Anda bisa mengundang pengguna lain (apakah mereka memiliki akun Bitrix24 atau tidak) untuk mengedit bersama dokumen Anda.

Real-Time Collaboration

Tidak peduli berapa banyak orang yang mengedit bersama dokumen, Anda selalu dapat melihat siapa yang mengerjakannya baru-baru ini dan perubahan apa yang telah dibuat.

Document Management

Semua dokumen Bitrix24 Anda dikelola melalui satu dasbor tempat Anda dapat melihat semua aktivitas, perubahan, dan pembaruan terkini. Anda dapat mengelola izin akses dan mengaktifkan kunci dokumen untuk mencegahnya dari pengeditan yang tidak disengaja.

Document Sharing

Anda dapat dengan mudah membagikan dokumen Anda dengan pengguna eksternal (bahkan mereka yang tidak memiliki akun Bitrix24) hanya dengan mengirimkan tautan kepada mereka.

All Formats Supported

Bitrix24 mendukung semua format file populer (docx, pptx, xls, ppt, pdf, txt, html, csv, dan lainnya) membuat dokumen teks, spreadsheet, dan presentasi Anda selalu menyenangkan untuk dikerjakan.

 

Cara modern untuk mengerjakan dokumen bersama adalah kolaborasi online melalui layanan berbasis cloud seperti Bitrix24. Jika Anda baru mengenal Bitrix24, silahkan untuk menguji coba produk dan lihat bagaimana Bitirx bisa membantu bisnis anda, dengan membuat akun gratis yang sepenuhnya gratis tanpa batas waktu 14 hari. Askarasoft merupakan partner Bitrix di Indonesia untuk pelatihan, implementasi, dan kustomisasi Bitrix.

Artikel Terkait : Aplikasi Document Management System  
08 Jun 2021

Field service management.

Memantau kinerja tim teknis di lapangan merupakan tantangan bagi perusahaan untuk mengoptimalisasi waktu tim di lapangan dan memastikan perbaikan/instalasi dilakukan sesuai prosedur. Field service management membantu perusahaan anda memantau posisi tim teknis, informasi work order/job order yang sedang dikerjakan oleh tim di lapangan, serta laporan kegiatan. Tim teknis dapat melaporkan setiap aktivitas sejak meninggalkan kantor, tiba di lokasi pelanggan, melakukan perbaikan hingga kembali ke kantor.

Dashboard View

Tampilan informasi mengenai daftar pekerjaan dan performa dari tim teknis akan muncul di halaman awal. WO (Work Order) adalah status untuk tugas baru, WO close untuk jumlah pekerjaan yang sudah dikerjakan dan total WO. Selain itu anda bisa melihat performa tim teknis dengan tampilan diagram.

Work Order detail

Informasi  detail order bisa anda dapatkan mulai dari status order terkini seperti order baru atau tidak , tanggal pembuatan dan penyelesaian order, history order dan  informasi customer mengenai alamat, contact person dan lain lain.

Monitoring Tim Teknis

Waktu menjadi hal yang sulit di kendalikan saat dilapangan, dengan memantau aktivitas tim teknis saat di lapangan anda bisa mengetahui  lokasi, status pekerjaan, dan durasi pekerjaan.

Customer Report

Buat laporan perbaikan / instalasi secara cepat dengan waktu yang singkat untuk memberikan pelayanan yang mudah bagi pelanggan. Saat itu juga customer bisa menandatangani secara elektronik untuk penyelesaian pekerjaan melalui smartphone.

Reminder Project

Daftar tugas yang menumpuk dengan tenggat waktu pengerjaan, bisa dikelola dengan mudah menggunakan task and project untuk reminder tugas.  Membuat reminder, informasi riwayat  transaksi dan profil pelanggan bisa anda lakukan dalam satu halaman.
31 Mei 2021

Pelanggaran Data Sensitif yang Sering Terjadi

Menggunakan kerentanan web hanyalah langkah pertama yang dilakukan penyerang untuk mengetahui vektor serangan yang digunakan. Langkah selanjutnya biasanya melibatkan tiga tujuan, yaitu : mencuri informasi sensitif, menanam perangkat lunak berbahaya (misalnya, untuk menyerang target lain atau megaktifkan kontrol/mata –mata permanen) dan meningkatkan ke sistem lain (di mana pilihan ini berulang). Mencuri data adalah tujuan utama bagi penyerang, data sensitif seperti informasi kartu kredit bisa menjadi keuntungan besar di dunia maya, oleh karena itu pemaparan mengenai pelanggaran data sensitif yang sering terjadi menjadi tujuan paling umum yang perlu dikertahui untuk melindungi dari serangan cyber.

Kerentanan keterpaparan data sensitif saat transit

Sebagian besar situs web dan aplikasi web saat ini dapat diakses melalui koneksi SSL / TLS yang aman. Sayangnya, terlepas dari kenyataan bahwa SSL / TLS memberikan tingkat perlindungan yang tinggi, ada beberapa kasus ketika serangan man-in-the-middle (MITM) pada lalu lintas jaringan dimungkinkan. Jika penyerang entah bagaimana berhasil mengakses data yang dikirimkan antara aplikasi web dan pengguna, dan data ini termasuk, misalnya, nomor kartu kredit atau kata sandi teks biasa, serangan tersebut berakhir pada pemaparan data sensitif.

Oleh karena itu, cara terbaik untuk melindungi aplikasi web Anda dari paparan data sensitif adalah dengan tidak pernah mengirimkan data sensitif apa pun menggunakan teks yang jelas dan selalu menggunakan algoritme kriptografi untuk mengamankannya.

Kerentanan eksposur data sensitif dalam penyimpanan

Menyimpan data sensitif dengan aman sama pentingnya dengan mengirimkannya dengan aman. Jika penyerang mengeksploitasi kerentanan dan mendapatkan akses ke situs web atau aplikasi web Anda, misalnya, menggunakan injeksi SQL, mereka mungkin dapat mengakses konten seluruh database Anda. Jika ada informasi sensitif yang disimpan dalam database tanpa enkripsi, hal itu dapat dijamin bocor.

Selain enkripsi database yang kuat, beberapa jenis data sensitif membutuhkan perlindungan ekstra. Misalnya, kata sandi yang dienkripsi atau di-hash menggunakan algoritme terkuat sekalipun dapat dengan mudah dipecahkan jika kata sandi itu sendiri adalah kata sandi yang lemah. Oleh karena itu, menghindari kerentanan kata sandi umum sama pentingnya dengan enkripsi atau hashing.

Kerentanan keterpaparan data sensitif di email

Jika aplikasi web Anda mengirim email, Anda tidak boleh mengirim data sensitif apa pun dalam email dan, sebagai gantinya, gunakan aplikasi web itu sendiri untuk menyajikan atau menerima informasi sensitif. Misalnya, Anda tidak boleh mengirim kata sandi baru melalui email dan sebaliknya menampilkannya untuk pengguna di halaman web. Sebuah institusi juga tidak boleh mengirim data pribadi dan sensitif dalam bentuk teks yang jelas melalui email, namun sayangnya, adalah cara ini banyak dilakukan oleh banyak institusi pemerintah di banyak negara.

Melindungi data sensitif

Cara untuk menghindari pelanggaran data sensitif yang sering terjadi adalah dengan melindungi data sensitif Anda dengan sangat mudah selama Anda menggunakan algoritme kriptografi saat transit dan dalam penyimpanan bersama dengan tindakan samping apa pun misalnya, manajemen kunci yang tepat (sehingga kunci Anda seaman datanya sendiri). Dalam beberapa kasus, Anda bahkan tidak perlu mengirim atau menyimpan data terenkripsi, Anda dapat menggunakan algoritme hash. Pencirian kata sandi adalah cara paling efisien untuk memastikan bahwa kata sandi tidak pernah dicuri, baik saat transit maupun dalam penyimpanan.

Tools seperti acunetix dapat membantu menganalisa keamanan aplikasi web anda dan merekomendasikan langkah yang harus anda lakukan untuk memperbaiki sistem. Askarasoft dapat membantu anda dalam proses implementasi dan pelatihan aplikasi Acunetix.