BashEdgeサーバーセキュリティ

サーバー用に構築された Web アプリケーション ファイアウォールと DDoS 保護。

BashEdge は Web サイト以上のものを保護します。敵対的なトラフィックがサーバー負荷になる前に、アプリケーションを認識した攻撃ルール、リクエストレートインテリジェンス、ネットワーク制御、ログイン保護を接続します。

1つのコマンドでインストール モニターモードで起動する ホストされているすべてのサイトを保護する
Web サーバーは、悪意のあるリクエストが停止され、トラフィックの通過が確認されている間、4 つの調整された BashEdge セキュリティ層によって保護されます。
ウェブ攻撃検査済み
リクエストの洪水含まれている
サーバーログイン保護されています
脅威活動説明した
セキュリティに関する決定にはコンテキストが必要です

攻撃が 1 つのセキュリティ層内に収まることはほとんどありません。

サーバー ファイアウォールによって接続が許可されても、SQL インジェクションが行われる可能性があります。リクエストに明らかなエクスプロイトが含まれていない場合でも、分散フラッドの一部である可能性があります。失敗したログインは、同じソースが複数のサービスにわたって繰り返すまでは普通に見えることがあります。

BashEdge は、これらの信号を一緒に評価します。その結果、アプリケーションに到達するリクエストとサーバー全体にかかる圧力の両方を理解するセキュリティ プラットフォームが実現します。

何が要求されましたか?パス、メソッド、ヘッダー、パラメーター
誰が送ったの?ソース、ネットワーク、国、アイデンティティ
挙動はどうですか?頻度、繰り返し、および調整されたアクティビティ
何が危険にさらされているのでしょうか?アプリケーション、ドメイン、サービス、およびサーバーの容量
リクエストパス内のBashEdge

Web サーバーが作業を行う前に、セキュリティに関する決定を行ってください。

BashEdge は、敵対的なトラフィックがプロキシ、アプリケーション、およびホストされている Web サイトのリソースに到達する前に検査して阻止します。

インターネットトラフィック訪問者、ボット、攻撃
バッシュエッジ検査・検証・封じ込める 敵対的な交通はここで止まります
01
ウェブプロキシTLS、ルーティング、静的トラフィック
02
アプリケーションのランタイム動的Webリクエスト
保護されたウェブサーバー
すべてのホストされたアプリケーション
1 つのプラットフォーム、4 つの調整されたレイヤー

Web サーバーへの完全なパスを保護します。

ポイント ツールはインシデントの一部を表示します。 BashEdge は、Web リクエスト検査、アプリケーション層の DDoS 保護、ネットワーク ポリシー、侵入防御を単一の意思決定および証拠モデルに組み込みます。

  • 監視、検証、ブロックを 1 つの場所で行う
  • 信頼できるサービスと訪問者用の 1 つの許可リスト
  • ターゲットホストに関連付けられた 1 つの脅威レコード
ホストされた Web サイトが利用可能なままであるにもかかわらず、保護された Web サーバーの前で敵対的なリクエストのトラフィックが停止される
ウェブアプリケーションファイアウォール

アプリケーションがリクエストを処理する前にリクエストを理解します。

Web アプリケーション ファイアウォールはレイヤー 7 で保護し、URL、パラメーター、アップロード、アプリケーションの動作が可視になります。 BashEdge は 50 を超えるルールを維持し、Web サーバーを再起動せずに更新を配信します。

エクスプロイトペイロードを阻止するSQL インジェクション、コマンド インジェクション、コード実行、XSS、SSRF、および安全でない逆シリアル化。
機密ファイルを保護する環境ファイル、クラウド認証情報、バックアップ、データベース ダンプ、アプリケーション構成。
永続的なアクセスを防止するメディアまたはその他の書き込み可能なディレクトリに隠された Web シェルおよびバックドア アップロード。
ライブリクエスト検査決定: ブロック
投稿/api/account/search403
として検出されましたSQLインジェクションq=' UNION SELECT credential FROM users--
アプリケーションの処理前に停止しましたリクエストは、維持されている注入ルールと一致しました。

サーバーごとのシンプルな料金設定。

すべてのプランで、同じ Web アプリケーション ファイアウォール、レイヤー 7 DDoS 保護、サーバー ファイアウォール、および侵入防御が実行されます。カバーする必要があるホスティング アカウントの数に応じてプランを選択してください。

Basic

最大 10 個のホスティング アカウント

$12月あたり
無料トライアルを開始する
  • ウェブ アプリケーション ファイアウォール (WAF)
  • レイヤ 7 DDoS 保護
  • サーバーファイアウォールと侵入防御
  • ルールごとに監視、検証、ブロックする
  • 最大 10 個のホスティング アカウント
  • 無制限のドメイン
最も人気のある
プレミアム

無制限のホスティングアカウント

$23月あたり
無料トライアルを開始する
  • Basic のすべて
  • 無制限のホスティングアカウント
  • 無制限のドメイン

優先サポートは、どのプランでもアドオンとして利用できます。

サーバーあたりの月額料金 (VAT を除く)。いつでもキャンセルできます。 ご相談ください。

応答を制御する

すべての疑わしいリクエストに同じ回答が必要なわけではありません。

BashEdge は監視と施行を分離するため、セキュリティ チームは推測ではなく証拠に基づいて対応できます。

01見る

顧客のトラフィックを変えることなく、一致とその影響を記録します。

02検証する

続行する前に、疑わしい訪問者に本物のブラウザであることを証明するよう依頼してください。

03ブロック

確認された攻撃トラフィックを停止し、調査の理由を保持します。

アプリケーション層のトラフィック最後の 30 分
保護が有効化されました
敵対的な要求 検証済みのトラフィック
94%含まれる攻撃トラフィック通常の訪問者はアプリケーションを続行します
アプリケーション層の DDoS 保護

ポート ルールが認識できないリクエスト フラッドを停止します。

レイヤ 7 DDoS 攻撃は、正当に見える HTTP リクエストを使用して、PHP ワーカー、アプリケーション クエリ、および Web サーバーの容量を消費します。 BashEdge は、高レートのクライアント、調整されたキャンペーン、分散スキャン、サーバー全体の ID ローテーションを検出します。

スコープを正確に保護します。 対象となるサイトまたはサーバー全体をカバーします。新しい訪問者を確認します。 Lockdown Mode は、正規のブラウザが継続している間、自動化を抑制します。信頼できるトラフィックの移動を維持します。 許可リストに登録されたサービスと検証済みのクローラーは影響を受けません。
Web サイトのファイアウォールを超えて

Web アプリケーションが依存するサービスを保護します。

サーバー セキュリティに関する完全な決定には、ネットワーク アクセスと、コントロール パネル、メール、ファイル転送、データベース、およびリモート管理に対する繰り返しの攻撃が含まれます。

ネットワークファイアウォール

インバウンドおよびアウトバウンドのトラフィックを制御する

すでに設定されているファイアウォール構成を維持しながら、方向、プロトコル、ポート、ソース範囲、および例外ごとにルールを適用します。

侵入防止

すべてのサーバーへのログインを保護する

コントロール パネル、SSH、FTP、メール、Web メール、データベース、管理ツールに対して独立したしきい値とブロック期間を使用します。

カスタムルール

異常なトラフィックを正確に説明する

リクエストをパス、メソッド、アドレス、ネットワーク、国、ユーザー エージェント、ステータス、またはレートで照合し、一時的な制御を自動的に期限切れにします。

説明不能なブロックではなく証拠

攻撃をチームが行動できるストーリーとして捉えてください。

BashEdge は、各アクションをその検出ルール、理由、ソース、およびターゲット ホストに関連付けます。以下の合成アクティビティは、複数の種類の攻撃が 1 つのビューにどのように表示されるかを示しています。

脅威アクション理由
資格情報の調査ブロックされました環境とクラウドの認証情報のパス
分散リクエスト率確認済み高価な URL 全体にわたるトラフィックの調整
リモートコード実行ブロックされましたリクエストパラメータのコマンドペイロード
WordPress ブルート フォースブロックされましたログインとユーザーの列挙の繰り返し
デモデータのみ。実際のドメイン、アドレス、顧客イベントは表示されません。
サーバー プラットフォームを選択してください

運用するサーバーを中心に設計された保護。

BashEdge は、プラットフォーム間で同じセキュリティ モデルを維持し、インストール、Web スタック、保護スコープを各サーバーの管理方法に適応させます。

安全に導入できるように設計されています

トラフィックを変更する前にサーバーから学習してください。

BashEdge は 1 つのコマンドでインストールされ、モニター モードで開始されます。実際のサーバー トラフィックに対するすべてのルールの影響を確認し、信頼できるシステムを許可リストに登録し、強制する準備ができている制御のみをアクティブにします。

1インストール再起動や計画的なダウンタイムはありません
2観察するブロックせずにルール一致を収集する
3レビュー影響と信頼できるトラフィックを確認する
4守る各ルールを監視、検証、ブロックする
Web アプリケーション ファイアウォールに関する質問

BashEdge がサーバーをどのように保護するかを理解します。

Web アプリケーション ファイアウォールとは何ですか?

Web アプリケーション ファイアウォール (WAF) は、HTTP および HTTPS リクエストが Web アプリケーションに到達する前に検査します。正当なリクエストの継続を許可しながら、SQL インジェクション、コマンド インジェクション、パス トラバーサル、悪意のあるファイルのアップロード、資格情報の調査などの攻撃を特定して阻止できます。

WAF はネットワーク ファイアウォールとどう違うのですか?

ネットワーク ファイアウォールは、送信元アドレス、プロトコル、ポートなどの情報を使用して接続を制御します。 WAF は、パス、メソッド、ヘッダー、パラメータ、アプリケーションの動作などの Web リクエスト自体を理解します。 BashEdge は、サーバー所有者にどちらかを選択させるのではなく、両方のレイヤーを調整します。

Web アプリケーション ファイアウォールは DDoS 攻撃を阻止するのに役立ちますか?

WAF は、リクエストが技術的には有効に見えても、Web サーバーのリソースを使い果たすように設計された速度またはパターンで到着する、アプリケーション層またはレイヤー 7 の DDoS 攻撃に役立ちます。 BashEdge は、この問題に特化したリクエスト レート インテリジェンス、調整されたソース検出、および訪問者検証を追加します。

BashEdge はサーバー上の既存のファイアウォールを置き換えますか?

いいえ。BashEdge は現在のファイアウォール構成を検出し、それと並行して動作します。既存のルールは消去されたり、サイレントに置き換えられたりするのではなく、保持されます。

BashEdge は正規の顧客をブロックしますか?

保護はモニター モードで開始され、トラフィックは変更されません。独自のサーバーからのトラフィックとの一致を確認し、信頼できるサービスを許可リストに登録し、準備ができた場合にのみ監視、検証、またはブロックとして各ルールをアクティブ化できます。

BashEdge はどのサーバー プラットフォームをサポートしていますか?

BashEdge には、cPanel および WHM、Plesk および Ubuntu Web サーバー専用の保護ワークフローがあります。各プラットフォームのページでは、BashEdge がその Web スタック、ホストされたサイト、サーバー サービス、管理モデルにどのように適合するかについて説明しています。

BashEdge は WordPress および他の CMS アプリケーションを保護しますか?

はい。一般的な Web 攻撃ルールに加えて、BashEdge は、WordPress ログイン攻撃、XML-RPC の悪用と列挙、Joomla および Drupal のログインまたはコンポーネントのプローブなどのアプリケーション固有の悪用を認識します。

BashEdge はどれくらい早くインストールできますか?

インストールは 1 つのコマンドを使用し、再起動は必要なく、モニター モードで開始されます。プラットフォーム統合により、サーバー全体およびドメインごとの適切な制御が提供されます。

すべてのホスト サイトの前に 1 つのセキュリティ エッジを配置します。

モニター モードで開始し、独自のサーバー トラフィックに対して BashEdge を確認し、証拠に基づいて保護を有効にします。

無料トライアルを開始する