サーバー用に構築された Web アプリケーション ファイアウォールと DDoS 保護。
BashEdge は Web サイト以上のものを保護します。敵対的なトラフィックがサーバー負荷になる前に、アプリケーションを認識した攻撃ルール、リクエストレートインテリジェンス、ネットワーク制御、ログイン保護を接続します。

攻撃が 1 つのセキュリティ層内に収まることはほとんどありません。
サーバー ファイアウォールによって接続が許可されても、SQL インジェクションが行われる可能性があります。リクエストに明らかなエクスプロイトが含まれていない場合でも、分散フラッドの一部である可能性があります。失敗したログインは、同じソースが複数のサービスにわたって繰り返すまでは普通に見えることがあります。
BashEdge は、これらの信号を一緒に評価します。その結果、アプリケーションに到達するリクエストとサーバー全体にかかる圧力の両方を理解するセキュリティ プラットフォームが実現します。
Web サーバーが作業を行う前に、セキュリティに関する決定を行ってください。
BashEdge は、敵対的なトラフィックがプロキシ、アプリケーション、およびホストされている Web サイトのリソースに到達する前に検査して阻止します。
Web サーバーへの完全なパスを保護します。
ポイント ツールはインシデントの一部を表示します。 BashEdge は、Web リクエスト検査、アプリケーション層の DDoS 保護、ネットワーク ポリシー、侵入防御を単一の意思決定および証拠モデルに組み込みます。
- 監視、検証、ブロックを 1 つの場所で行う
- 信頼できるサービスと訪問者用の 1 つの許可リスト
- ターゲットホストに関連付けられた 1 つの脅威レコード

アプリケーションがリクエストを処理する前にリクエストを理解します。
Web アプリケーション ファイアウォールはレイヤー 7 で保護し、URL、パラメーター、アップロード、アプリケーションの動作が可視になります。 BashEdge は 50 を超えるルールを維持し、Web サーバーを再起動せずに更新を配信します。
/api/account/search403q=' UNION SELECT credential FROM users--サーバーごとのシンプルな料金設定。
すべてのプランで、同じ Web アプリケーション ファイアウォール、レイヤー 7 DDoS 保護、サーバー ファイアウォール、および侵入防御が実行されます。カバーする必要があるホスティング アカウントの数に応じてプランを選択してください。
最大 10 個のホスティング アカウント
- ウェブ アプリケーション ファイアウォール (WAF)
- レイヤ 7 DDoS 保護
- サーバーファイアウォールと侵入防御
- ルールごとに監視、検証、ブロックする
- 最大 10 個のホスティング アカウント
- 無制限のドメイン
優先サポートは、どのプランでもアドオンとして利用できます。
サーバーあたりの月額料金 (VAT を除く)。いつでもキャンセルできます。 ご相談ください。
すべての疑わしいリクエストに同じ回答が必要なわけではありません。
BashEdge は監視と施行を分離するため、セキュリティ チームは推測ではなく証拠に基づいて対応できます。
顧客のトラフィックを変えることなく、一致とその影響を記録します。
続行する前に、疑わしい訪問者に本物のブラウザであることを証明するよう依頼してください。
確認された攻撃トラフィックを停止し、調査の理由を保持します。
ポート ルールが認識できないリクエスト フラッドを停止します。
レイヤ 7 DDoS 攻撃は、正当に見える HTTP リクエストを使用して、PHP ワーカー、アプリケーション クエリ、および Web サーバーの容量を消費します。 BashEdge は、高レートのクライアント、調整されたキャンペーン、分散スキャン、サーバー全体の ID ローテーションを検出します。
Web アプリケーションが依存するサービスを保護します。
サーバー セキュリティに関する完全な決定には、ネットワーク アクセスと、コントロール パネル、メール、ファイル転送、データベース、およびリモート管理に対する繰り返しの攻撃が含まれます。
インバウンドおよびアウトバウンドのトラフィックを制御する
すでに設定されているファイアウォール構成を維持しながら、方向、プロトコル、ポート、ソース範囲、および例外ごとにルールを適用します。
すべてのサーバーへのログインを保護する
コントロール パネル、SSH、FTP、メール、Web メール、データベース、管理ツールに対して独立したしきい値とブロック期間を使用します。
異常なトラフィックを正確に説明する
リクエストをパス、メソッド、アドレス、ネットワーク、国、ユーザー エージェント、ステータス、またはレートで照合し、一時的な制御を自動的に期限切れにします。
攻撃をチームが行動できるストーリーとして捉えてください。
BashEdge は、各アクションをその検出ルール、理由、ソース、およびターゲット ホストに関連付けます。以下の合成アクティビティは、複数の種類の攻撃が 1 つのビューにどのように表示されるかを示しています。
運用するサーバーを中心に設計された保護。
BashEdge は、プラットフォーム間で同じセキュリティ モデルを維持し、インストール、Web スタック、保護スコープを各サーバーの管理方法に適応させます。
cPanel サーバーのセキュリティ
サーバー全体の WAF、アプリケーション層の DDoS 保護、ファイアウォール制御、WHM から管理されるログイン防御により、すべてのアカウントを保護します。
- すべての cPanel アカウント
- EA-Nginx、Apache、PHP 対応
- ネイティブ ホスティング チームのワークフロー
Plesk サーバーのセキュリティ
Plesk ホスティング操作用に設計された制御を使用して、nginx、Apache、およびアプリケーション リクエスト パスにわたるすべてのサブスクリプションを保護します。
- すべての Plesk サブスクリプション
- nginx および Apache を認識します
- ネイティブ拡張機能のワークフロー
Ubuntuサーバーのセキュリティ
UFW または Fail2ban を置き換えることなく、オープン ポート、SSH ログイン、nginx または Apache アプリケーション、およびサーバー容量を保護します。
- Ubuntu Webサーバー
- UFW および Fail2ban と互換性があります
- SSH とサービス保護
トラフィックを変更する前にサーバーから学習してください。
BashEdge は 1 つのコマンドでインストールされ、モニター モードで開始されます。実際のサーバー トラフィックに対するすべてのルールの影響を確認し、信頼できるシステムを許可リストに登録し、強制する準備ができている制御のみをアクティブにします。
BashEdge がサーバーをどのように保護するかを理解します。
Web アプリケーション ファイアウォールとは何ですか?
Web アプリケーション ファイアウォール (WAF) は、HTTP および HTTPS リクエストが Web アプリケーションに到達する前に検査します。正当なリクエストの継続を許可しながら、SQL インジェクション、コマンド インジェクション、パス トラバーサル、悪意のあるファイルのアップロード、資格情報の調査などの攻撃を特定して阻止できます。
WAF はネットワーク ファイアウォールとどう違うのですか?
ネットワーク ファイアウォールは、送信元アドレス、プロトコル、ポートなどの情報を使用して接続を制御します。 WAF は、パス、メソッド、ヘッダー、パラメータ、アプリケーションの動作などの Web リクエスト自体を理解します。 BashEdge は、サーバー所有者にどちらかを選択させるのではなく、両方のレイヤーを調整します。
Web アプリケーション ファイアウォールは DDoS 攻撃を阻止するのに役立ちますか?
WAF は、リクエストが技術的には有効に見えても、Web サーバーのリソースを使い果たすように設計された速度またはパターンで到着する、アプリケーション層またはレイヤー 7 の DDoS 攻撃に役立ちます。 BashEdge は、この問題に特化したリクエスト レート インテリジェンス、調整されたソース検出、および訪問者検証を追加します。
BashEdge はサーバー上の既存のファイアウォールを置き換えますか?
いいえ。BashEdge は現在のファイアウォール構成を検出し、それと並行して動作します。既存のルールは消去されたり、サイレントに置き換えられたりするのではなく、保持されます。
BashEdge は正規の顧客をブロックしますか?
保護はモニター モードで開始され、トラフィックは変更されません。独自のサーバーからのトラフィックとの一致を確認し、信頼できるサービスを許可リストに登録し、準備ができた場合にのみ監視、検証、またはブロックとして各ルールをアクティブ化できます。
BashEdge はどのサーバー プラットフォームをサポートしていますか?
BashEdge には、cPanel および WHM、Plesk および Ubuntu Web サーバー専用の保護ワークフローがあります。各プラットフォームのページでは、BashEdge がその Web スタック、ホストされたサイト、サーバー サービス、管理モデルにどのように適合するかについて説明しています。
BashEdge は WordPress および他の CMS アプリケーションを保護しますか?
はい。一般的な Web 攻撃ルールに加えて、BashEdge は、WordPress ログイン攻撃、XML-RPC の悪用と列挙、Joomla および Drupal のログインまたはコンポーネントのプローブなどのアプリケーション固有の悪用を認識します。
BashEdge はどれくらい早くインストールできますか?
インストールは 1 つのコマンドを使用し、再起動は必要なく、モニター モードで開始されます。プラットフォーム統合により、サーバー全体およびドメインごとの適切な制御が提供されます。
すべてのホスト サイトの前に 1 つのセキュリティ エッジを配置します。
モニター モードで開始し、独自のサーバー トラフィックに対して BashEdge を確認し、証拠に基づいて保護を有効にします。
無料トライアルを開始する