BashEdgeSÉCURITÉ DU SERVEUR

Pare-feu d'application Web et protection DDoS conçus pour le serveur.

BashEdge protège plus qu’un site Web. Il connecte les règles d'attaque adaptées aux applications, les informations sur le taux de requêtes, les contrôles réseau et la protection des connexions avant que le trafic hostile ne devienne une charge pour le serveur.

Installer avec une seule commande Démarrer en mode moniteur Protégez chaque site hébergé
Un serveur Web protégé par quatre couches de sécurité BashEdge coordonnées pendant que les requêtes hostiles sont arrêtées et que le trafic est vérifié
ATTAQUES WEBINSPECTÉ
DEMANDER DES INONDATIONSCONTENU
CONNEXIONS AU SERVEURPROTÉGÉ
ACTIVITÉ DES MENACESEXPLIQUÉ
Les décisions de sécurité nécessitent un contexte

Une attaque s’inscrit rarement dans une seule couche de sécurité.

Une connexion peut être autorisée par le pare-feu du serveur tout en conservant une injection SQL. Une requête ne peut contenir aucun exploit évident tout en faisant partie d'un flot distribué. Un échec de connexion peut sembler ordinaire jusqu'à ce que la même source le répète sur plusieurs services.

BashEdge évalue ces signaux ensemble. Le résultat est une plate-forme de sécurité qui comprend à la fois la demande qui atteint l'application et la pression qui s'exerce sur le serveur.

Qu'est-ce qui a été demandé ?Chemin, méthode, en-têtes et paramètres
Qui l'a envoyé ?Source, réseau, pays et identité
Comment se comporte-t-il ?Rythme, répétition et activité coordonnée
Qu’est-ce qui est à risque ?Capacité des applications, domaines, services et serveurs
BashEdge dans le chemin de la requête

Prenez la décision de sécurité avant que le serveur Web effectue le travail.

BashEdge inspecte et contient le trafic hostile avant qu'il n'atteigne les ressources du proxy, des applications et du site Web hébergé.

TRAFIC INTERNETVisiteurs, robots et attaques
BASHEDGEInspecter · vérifier · contenir Le trafic hostile s'arrête ici
01
Proxy WebTLS, routage et trafic statique
02
Exécution des applicationsRequêtes Web dynamiques
SERVEUR WEB PROTÉGÉ
Chaque application hébergée
Une plateforme, quatre couches coordonnées

Protégez le chemin complet vers votre serveur Web.

Les outils ponctuels voient une partie d'un incident. BashEdge regroupe l'inspection des requêtes Web, la protection DDoS au niveau des applications, la politique réseau et la prévention des intrusions dans un modèle unique de décision et de preuves.

  • Un seul endroit pour regarder, vérifier ou bloquer
  • Une liste blanche pour les services et les visiteurs de confiance
  • Un enregistrement de menace lié à l'hôte ciblé
Le trafic de requêtes hostiles est arrêté devant un serveur Web protégé tandis que les sites Web hébergés restent disponibles
Pare-feu d'applications Web

Comprenez la demande avant que l’application doive la traiter.

Un pare-feu d'application Web protège au niveau de la couche 7, où les URL, les paramètres, les téléchargements et le comportement des applications deviennent visibles. BashEdge gère plus de 50 règles et fournit des mises à jour sans redémarrer le serveur Web.

Arrêtez les charges utiles d’exploitationInjection SQL, injection de commandes, exécution de code, XSS, SSRF et désérialisation non sécurisée.
Protéger les fichiers sensiblesFichiers d'environnement, informations d'identification cloud, sauvegardes, sauvegardes de base de données et configuration des applications.
Empêcher l'accès persistantTéléchargements Webshell et backdoor cachés dans des médias ou d'autres répertoires inscriptibles.
DEMANDE D'INSPECTION EN DIRECTDécision : bloquer
POSTER/api/account/search403
DÉTECTÉ COMMEInjection SQLq=' UNION SELECT credential FROM users--
Arrêté avant le traitement de la demandeLa demande correspondait à une règle d'injection maintenue.

Tarification simple, par serveur.

Chaque plan exécute le même pare-feu d'application Web, la même protection DDoS de couche 7, le même pare-feu de serveur et la même prévention des intrusions. Choisissez un plan en fonction du nombre de comptes d'hébergement que vous devez couvrir.

Basic

Jusqu'à 10 comptes d'hébergement

$12par mois
Commencer l'essai gratuit
  • Pare-feu d'applications Web (WAF)
  • Protection DDoS de couche 7
  • Pare-feu du serveur et prévention des intrusions
  • Regarder, vérifier ou bloquer selon la règle
  • Jusqu'à 10 comptes d'hébergement
  • Domaines illimités
Le plus populaire
Prime

Comptes d'hébergement illimités

$23par mois
Commencer l'essai gratuit
  • Tout dans Basic
  • Comptes d'hébergement illimités
  • Domaines illimités

L’assistance prioritaire est disponible en complément de n’importe quel plan.

Prix par serveur, par mois, hors TVA. Annulez à tout moment. Parlez-nous.

Contrôler la réponse

Toutes les demandes suspectes ne nécessitent pas la même réponse.

BashEdge sépare l'observation de l'application afin que les équipes de sécurité puissent répondre avec des preuves plutôt que des conjectures.

01Regarder

Enregistrez le match et son impact sans modifier le trafic client.

02Vérifier

Demandez à un visiteur suspect de prouver qu'il s'agit d'un vrai navigateur avant de continuer.

03Bloquer

Arrêtez le trafic d’attaque confirmé et préservez le motif de l’enquête.

TRAFIC DE LA COUCHE APPLICATION30 dernières minutes
Protection activée
Demandes hostiles Trafic vérifié
94%trafic d'attaque contenuLes visiteurs normaux continuent vers l'application
Protection DDoS au niveau de l'application

Arrêtez le flot de demandes qu’une règle de port ne peut pas voir.

Les attaques DDoS de couche 7 utilisent des requêtes HTTP d'apparence légitime pour consommer les nœuds de calcul PHP, les requêtes d'application et la capacité du serveur Web. BashEdge détecte les clients à haut débit, les campagnes coordonnées, l'analyse distribuée et la rotation des identités sur le serveur.

Portée de protection précisément. Couvrez un site ciblé ou le serveur complet.Vérifiez les nouveaux visiteurs. Lockdown Mode retient l’automatisation pendant que les navigateurs légitimes continuent.Maintenez la circulation du trafic fiable. Les services sur liste blanche et les robots d'exploration vérifiés ne sont pas affectés.
Au-delà du pare-feu du site Web

Protégez les services dont dépend l’application Web.

Une décision complète en matière de sécurité du serveur inclut l'accès au réseau et les attaques répétées contre les panneaux de contrôle, la messagerie, le transfert de fichiers, les bases de données et l'administration à distance.

PARE-FEU RÉSEAU

Contrôler le trafic entrant et sortant

Appliquez des règles par direction, protocole, port, plage source et exception tout en préservant la configuration du pare-feu déjà en place.

PRÉVENTION DES INTRUSIONS

Protégez chaque connexion au serveur

Utilisez des seuils et des durées de blocage indépendants pour les panneaux de contrôle, SSH, FTP, la messagerie, le Webmail, les bases de données et les outils d'administration.

RÈGLES PERSONNALISÉES

Décrire précisément le trafic inhabituel

Faites correspondre les demandes par chemin, méthode, adresse, réseau, pays, agent utilisateur, statut ou tarif, puis faites expirer automatiquement les contrôles temporaires.

Des preuves, pas des blocages inexpliqués

Considérez l’attaque comme une histoire sur laquelle votre équipe peut agir.

BashEdge connecte chaque action à sa règle de détection, sa raison, sa source et son hôte ciblé. L'activité synthétique ci-dessous montre comment plusieurs types d'attaques apparaissent dans une seule vue.

MenaceActionRaison
Vérification des informations d'identificationBloquéChemins d’accès aux informations d’identification de l’environnement et du cloud
Taux de requêtes distribuéesVérifiéTrafic coordonné sur des URL coûteuses
Exécution de code à distanceBloquéCharge utile de commande dans un paramètre de requête
WordPress force bruteBloquéConnexion répétée et énumération des utilisateurs
Données de démonstration uniquement. Aucun domaine, adresse ou événement client réel n'est affiché.
Conçu pour une adoption en toute sécurité

Apprenez de votre serveur avant de modifier son trafic.

BashEdge s'installe avec une seule commande et démarre en mode moniteur. Examinez l'effet de chaque règle sur le trafic réel du serveur, ajoutez les systèmes de confiance à la liste autorisée et activez uniquement les contrôles que vous êtes prêt à appliquer.

1InstallerPas de redémarrage ni de temps d'arrêt planifié
2ObserverCollectez les correspondances de règles sans bloquer
3ExamenVérifiez l'impact et le trafic fiable
4ProtégerSurveillez, vérifiez ou bloquez chaque règle
Questions sur le pare-feu d'application Web

Comprenez comment BashEdge protège le serveur.

Qu'est-ce qu'un pare-feu d'applications Web ?

Un pare-feu d'application Web, ou WAF, inspecte les requêtes HTTP et HTTPS avant qu'elles n'atteignent une application Web. Il peut identifier et arrêter les attaques telles que l'injection SQL, l'injection de commandes, la traversée de chemin, les téléchargements de fichiers malveillants et la vérification des informations d'identification tout en permettant aux requêtes légitimes de continuer.

En quoi un WAF est-il différent d'un pare-feu réseau ?

Un pare-feu réseau contrôle les connexions à l'aide d'informations telles que l'adresse source, le protocole et le port. Un WAF comprend la requête Web elle-même, y compris son chemin, sa méthode, ses en-têtes, ses paramètres et le comportement de l'application. BashEdge coordonne les deux couches plutôt que d'obliger les propriétaires de serveurs à choisir entre elles.

Un pare-feu d’application Web peut-il aider à stopper les attaques DDoS ?

Un WAF peut aider contre les attaques DDoS au niveau de la couche application ou de la couche 7, où les requêtes semblent techniquement valides mais arrivent à un rythme ou un modèle conçu pour épuiser les ressources du serveur Web. BashEdge ajoute des informations sur le taux de requêtes, une détection de source coordonnée et une vérification des visiteurs spécifiquement pour ce problème.

BashEdge remplace-t-il le pare-feu déjà présent sur mon serveur ?

Non. BashEdge détecte la configuration actuelle du pare-feu et fonctionne en parallèle. Les règles existantes sont préservées plutôt que effacées ou remplacées silencieusement.

BashEdge bloquera-t-il les clients légitimes ?

La protection démarre en mode moniteur et ne modifie aucun trafic. Vous pouvez examiner les correspondances avec le trafic de votre propre serveur, autoriser les services de confiance et activer chaque règle comme surveiller, vérifier ou bloquer uniquement lorsque vous êtes prêt.

Quelles plates-formes de serveur BashEdge prennent-elles en charge ?

BashEdge dispose de workflows de protection dédiés pour les serveurs Web cPanel et WHM, Plesk et Ubuntu. Chaque page de la plateforme explique comment BashEdge s'adapte à sa pile Web, ses sites hébergés, ses services serveur et son modèle d'administration.

BashEdge protège-t-il WordPress et d'autres applications CMS ?

Oui. Outre les règles générales d'attaque Web, BashEdge reconnaît les abus spécifiques aux applications tels que les attaques de connexion WordPress, les abus et l'énumération XML-RPC, ainsi que les connexions ou vérifications de composants Joomla et Drupal.

À quelle vitesse BashEdge peut-il être installé ?

L'installation utilise une seule commande, ne nécessite aucun redémarrage et commence en mode moniteur. Les intégrations de plateforme fournissent ensuite les contrôles appropriés à l'échelle du serveur et par domaine.

Mettez un avantage de sécurité devant chaque site hébergé.

Démarrez en mode moniteur, examinez BashEdge par rapport à votre propre trafic de serveur et activez la protection avec des preuves.

Commencer l'essai gratuit