BashEdgeSICUREZZA DEL SERVER

Web Application Firewall e protezione DDoS creati per il server.

BashEdge protegge più di un sito web. Collega regole di attacco sensibili alle applicazioni, intelligence sul tasso di richiesta, controlli di rete e protezione dell'accesso prima che il traffico ostile diventi un carico del server.

Installa con un comando Inizia in modalità monitor Proteggi ogni sito ospitato
Un server Web protetto da quattro livelli di sicurezza BashEdge coordinati mentre le richieste ostili vengono bloccate e il traffico verificato passa
ATTACCHI WEBISPEZIONATO
RICHIESTA ALLAGAZIONICONTENUTO
ACCEDI AL SERVERPROTETTO
ATTIVITÀ DI MINACCIASPIEGATO
Le decisioni sulla sicurezza necessitano di contesto

Un attacco raramente rientra in un unico livello di sicurezza.

Una connessione può essere consentita dal firewall del server e continuare a contenere SQL injection. Una richiesta non può contenere alcun exploit evidente ed essere comunque parte di un flusso distribuito. Un accesso non riuscito può sembrare normale finché la stessa fonte non lo ripete su più servizi.

BashEdge valuta questi segnali insieme. Il risultato è una piattaforma di sicurezza in grado di comprendere sia la richiesta che raggiunge l'applicazione sia la pressione che si accumula sul server.

Cosa è stato richiesto?Percorso, metodo, intestazioni e parametri
Chi lo ha inviato?Origine, rete, paese e identità
Come si sta comportando?Tasso, ripetizione e attività coordinata
Cosa è a rischio?Capacità dell'applicazione, del dominio, del servizio e del server
BashEdge nel percorso della richiesta

Prendi la decisione sulla sicurezza prima che il server Web faccia il lavoro.

BashEdge ispeziona e contiene il traffico ostile prima che raggiunga proxy, applicazioni e risorse del sito Web ospitato.

TRAFFICO INTERNETVisitatori, bot e attacchi
BASHEDGEIspezionare · verificare · contenere Il traffico ostile si ferma qui
01
Procuratore WebTLS, routing e traffico statico
02
Tempo di esecuzione dell'applicazioneRichieste Web dinamiche
SERVER WEB PROTETTO
Ogni applicazione ospitata
Una piattaforma, quattro strati coordinati

Proteggi il percorso completo del tuo server Web.

Gli strumenti punto vedono una parte di un incidente. BashEdge riunisce l'ispezione delle richieste Web, la protezione DDoS a livello di applicazione, le policy di rete e la prevenzione delle intrusioni in un unico modello decisionale e di prova.

  • Un posto dove guardare, verificare o bloccare
  • Una lista consentita per servizi e visitatori attendibili
  • Un record di minaccia legato all'host preso di mira
Il traffico di richieste ostili viene interrotto prima di un server Web protetto mentre i siti Web ospitati rimangono disponibili
Firewall per applicazioni Web

Comprendere la richiesta prima che l'applicazione debba elaborarla.

Un Web Application Firewall protegge al livello 7, dove URL, parametri, caricamenti e comportamento dell'applicazione diventano visibili. BashEdge mantiene più di 50 regole e fornisce aggiornamenti senza riavviare il server Web.

Interrompere gli exploit dei payloadSQL injection, command injection, esecuzione di codice, XSS, SSRF e deserializzazione non sicura.
Proteggi i file sensibiliFile di ambiente, credenziali cloud, backup, dump del database e configurazione dell'applicazione.
Impedire l'accesso persistenteCaricamenti webshell e backdoor nascosti nei media o in altre directory scrivibili.
RICHIESTA ISPEZIONE IN DIRETTADecisione: bloccare
INVIARE/api/account/search403
RILEVATO COMEIniezione SQLq=' UNION SELECT credential FROM users--
Arrestato prima dell'elaborazione della domandaLa richiesta corrispondeva a una regola di injection mantenuta.

Prezzi semplici, per server.

Ogni piano esegue lo stesso Web Application Firewall, protezione DDoS Layer 7, firewall del server e prevenzione delle intrusioni. Scegli un piano in base al numero di account di hosting che devi coprire.

Basic

Fino a 10 account di hosting

$12al mese
Inizia la prova gratuita
  • Firewall per applicazioni Web (WAF)
  • Protezione DDoS di livello 7
  • Firewall del server e prevenzione delle intrusioni
  • Guarda, verifica o blocca in base alla regola
  • Fino a 10 account di hosting
  • Domini illimitati
Il più popolare
Premio

Account di hosting illimitati

$23al mese
Inizia la prova gratuita
  • Tutto in Basic
  • Account di hosting illimitati
  • Domini illimitati

Il supporto prioritario è disponibile come componente aggiuntivo su qualsiasi piano.

Prezzo per server, al mese, IVA esclusa. Annulla in qualsiasi momento. Parla con noi.

Controlla la risposta

Non tutte le richieste sospette necessitano della stessa risposta.

BashEdge separa l'osservazione dall'applicazione in modo che i team di sicurezza possano rispondere con prove anziché con supposizioni.

01Orologio

Registra la partita e il suo impatto senza modificare il traffico dei clienti.

02Verificare

Chiedi a un visitatore sospetto di dimostrare che si tratta di un vero browser prima di continuare.

03Bloccare

Interrompere il traffico di attacchi confermati e preservare il motivo dell'indagine.

TRAFFICO A LIVELLO APPLICATIVOUltimi 30 minuti
Protezione attivata
Richieste ostili Traffico verificato
94%traffico d'attacco contenutoI visitatori normali continuano all'applicazione
Protezione DDoS a livello di applicazione

Arresta il flusso di richieste che una regola di porta non può vedere.

Gli attacchi DDoS di livello 7 utilizzano richieste HTTP apparentemente legittime per consumare lavoratori PHP, query delle applicazioni e capacità del server Web. BashEdge rileva client ad alto tasso, campagne coordinate, scansione distribuita e rotazione delle identità sul server.

Protezione dell'ambito precisamente. Coprire un sito mirato o l'intero server.Verifica nuovi visitatori. Lockdown Mode blocca l'automazione mentre i browser legittimi continuano.Mantieni attivo il traffico affidabile. I servizi inclusi nella lista consentita e i crawler verificati rimangono inalterati.
Oltre il firewall del sito web

Proteggi i servizi da cui dipende l'applicazione Web.

Una decisione completa sulla sicurezza del server include l'accesso alla rete e attacchi ripetuti contro pannelli di controllo, posta, trasferimento di file, database e amministrazione remota.

FIREWALL DI RETE

Controlla il traffico in entrata e in uscita

Applica le regole per direzione, protocollo, porta, intervallo di origine ed eccezione preservando la configurazione del firewall già in atto.

PREVENZIONE DELLE INTRUSIONI

Proteggi ogni accesso al server

Utilizza soglie e durate di blocco indipendenti per pannelli di controllo, SSH, FTP, posta, Webmail, database e strumenti di amministrazione.

REGOLE PERSONALIZZATE

Descrivi con precisione il traffico insolito

Abbina le richieste per percorso, metodo, indirizzo, rete, paese, agente utente, stato o tariffa, quindi fai scadere automaticamente i controlli temporanei.

Evidenze, non blocchi inspiegabili

Considera l'attacco come una storia su cui la tua squadra può agire.

BashEdge collega ogni azione alla regola di rilevamento, al motivo, all'origine e all'host di destinazione. L'attività sintetica di seguito mostra come appaiono diversi tipi di attacco in un'unica visualizzazione.

MinacciaAzioneMotivo
Sondaggio delle credenzialiBloccatoAmbiente e percorsi delle credenziali cloud
Tasso di richiesta distribuitaVerificatoTraffico coordinato su URL costosi
Esecuzione di codice remotoBloccatoComanda il payload in un parametro di richiesta
WordPress forza brutaBloccatoLogin ripetuto ed enumerazione degli utenti
Solo dati dimostrativi. Non vengono mostrati domini, indirizzi o eventi reali dei clienti.
Progettato per un'adozione sicura

Impara dal tuo server prima di modificarne il traffico.

BashEdge si installa con un comando e inizia in modalità monitor. Controlla l'effetto di ogni regola sul traffico del server reale, inserisci nella lista consentita i sistemi affidabili e attiva solo i controlli che sei pronto ad applicare.

1InstallareNessun riavvio o tempi di inattività pianificati
2OsservareRaccogli le corrispondenze delle regole senza bloccarle
3RevisioneControlla l'impatto e il traffico affidabile
4ProteggereGuarda, verifica o blocca ogni regola
Domande sul firewall dell'applicazione Web

Comprendere come BashEdge protegge il server.

Che cos'è un firewall per applicazioni Web?

Un Web Application Firewall, o WAF, ispeziona le richieste HTTP e HTTPS prima che raggiungano un'applicazione Web. È in grado di identificare e bloccare attacchi come SQL injection, command injection, path traversal, caricamenti di file dannosi e sondaggi delle credenziali, consentendo al tempo stesso il proseguimento delle richieste legittime.

In cosa differisce un WAF da un firewall di rete?

Un firewall di rete controlla le connessioni utilizzando informazioni quali indirizzo di origine, protocollo e porta. Un WAF comprende la richiesta Web stessa, incluso il percorso, il metodo, le intestazioni, i parametri e il comportamento dell'applicazione. BashEdge coordina entrambi i livelli anziché costringere i proprietari del server a scegliere tra di loro.

Un Web Application Firewall può aiutare a fermare gli attacchi DDoS?

Un WAF può aiutare con gli attacchi DDoS a livello di applicazione o di livello 7, in cui le richieste sembrano tecnicamente valide ma arrivano a una velocità o un modello progettato per esaurire le risorse del server Web. BashEdge aggiunge intelligence sul tasso di richiesta, rilevamento della fonte coordinata e verifica dei visitatori appositamente per questo problema.

BashEdge sostituisce il firewall già presente sul mio server?

No. BashEdge rileva la configurazione corrente del firewall e funziona insieme ad essa. Le regole esistenti vengono preservate anziché cancellate o sostituite silenziosamente.

BashEdge bloccherà i clienti legittimi?

La protezione si avvia in modalità monitor e non modifica il traffico. Puoi esaminare le corrispondenze con il traffico proveniente dal tuo server, inserire nella lista consentita i servizi attendibili e attivare ciascuna regola come guarda, verifica o blocca solo quando sei pronto.

Quali piattaforme server supporta BashEdge?

BashEdge dispone di flussi di lavoro di protezione dedicati per i server Web cPanel e WHM, Plesk e Ubuntu. Ogni pagina della piattaforma spiega come BashEdge si adatta al suo stack Web, ai siti ospitati, ai servizi server e al modello di amministrazione.

BashEdge protegge WordPress e altre applicazioni CMS?

SÌ. Oltre alle regole generali sugli attacchi Web, BashEdge riconosce gli abusi specifici dell'applicazione come gli attacchi di accesso WordPress, l'abuso e l'enumerazione XML-RPC, nonché l'accesso Joomla e Drupal o il sondaggio dei componenti.

Quanto velocemente è possibile installare BashEdge?

L'installazione utilizza un comando, non richiede riavvio e inizia in modalità monitor. Le integrazioni della piattaforma forniscono quindi i controlli appropriati a livello di server e per dominio.

Metti un limite di sicurezza davanti a ogni sito ospitato.

Inizia in modalità monitor, esamina BashEdge rispetto al traffico del tuo server e attiva la protezione con prove.

Inizia la prova gratuita