cPanel および WHM の BashEdge

完全な cPanel セキュリティ。
ホストされているすべてのサイトをオンラインに保ちます。

BashEdge は、cPanel サーバー上のすべてのアカウントの Web アプリケーション ファイアウォール、アプリケーション層 DDoS 保護、ネットワーク ファイアウォール、侵入防御を組み合わせ、WHM から直接管理します。

ワンコマンドインストール 再起動やダウンタイムなし モニターモードで起動します
ライブプロテクション攻撃活動
Lockdown Mode
攻撃をブロックしました1,284過去 24 時間以内に
攻撃元638184 コーディネート済み
検査されたリクエスト2.4Mすべてのアカウントにわたって
保護されたサイト486すべてのサイトがオンライン
時間の経過とともに攻撃がブロックされる過去 1 時間 · 分ごと
846ブロックされました
攻撃タイプごとにブロックされる上位の検出数 · 過去 1 時間
100%含まれている
ネイティブ WHM プラグインすべての cPanel アカウントが保護されています個別のセキュリティ コンソールはありませんルールの自動更新

1 つの攻撃されたサイトが数百人の顧客をオフラインにする可能性があります。

共有 cPanel サーバーでは、すべてのアカウントが同じ Web サーバー容量に依存します。 1 つのドメインを対象としたリクエストの洪水や侵害されたアプリケーションにより、すべてのサイトの速度が低下する可能性があります。 BashEdge には、ある顧客の問題がサーバー全体の停止に至る前に、敵対的なトラフィックが含まれています。

18,420/分敵対的なリクエストが検出されました612/分通過したトラフィックを確認
敵対的なリクエストの量が BashEdge 保護境界で急激に減少する一方、検証済みのトラフィックは Web サーバーの前では安定しています。
BashEdge と cPanel の連携方法

Web サーバーに負荷がかかる前に、敵対的なトラフィックを停止します。

BashEdge は、すべての Web サイトを個別の問題として扱うのではなく、共有リクエスト パスを保護します。攻撃は、Apache ワーカー、PHP プロセス、または他の cPanel アカウントに必要な容量を消費する前に阻止されます。

インターネットトラフィック訪問者、ボット、攻撃
バッシュエッジ検査・検証・封じ込める 敵対的な交通はここで止まります
01
EA-Nginxプロキシと静的トラフィック (有効な場合)
02
Apache + PHP動的なアプリケーションリクエスト
CPANELアカウント
すべてのホストされているドメイン
1. 検査する

ソース、レート、パス、メソッド、アプリケーションの動作、および維持されている攻撃ルールを使用して各リクエストを評価します。

2.決定する

信頼できる訪問者を通過させ、疑わしいクライアントを検証し、アプリケーションの処理前に確認された攻撃を阻止します。

3. 説明する

ホスティング チームが WHM で何が起こったのかを正確に確認できるように、ルール、理由、ソース、対象のドメインを記録します。

1 つの cPanel セキュリティ プラットフォーム

顧客が依存する Web サイト、ネットワーク、ログインを保護します。

1 つの BashEdge インストールで、すべてのアカウントとドメインをカバーしながら、WHM 内で各保護レイヤーを表示および制御できるようにします。

ホストされているすべてのサイトにわたる攻撃を阻止する

50 以上の Web アプリケーション ファイアウォール ルールが維持されており、SQL インジェクション、リモート コード実行、ファイルの組み込み、資格情報の調査、WebShell のアップロード、その他のアプリケーション攻撃を阻止します。

リクエストが殺到してもサイトをオンラインに保つ

BashEdge は、Web サーバーを消費する前に、高レートのクライアント、分散スキャン、敵対的なボット、および ID をローテーションするクライアントを識別します。

すべてのサーバーへのログインを保護する

WHM、cPanel、Webmail、phpMyAdmin、SSH、FTP、Exim、およびデータベース サービスに対する繰り返しの攻撃は、ネットワーク層でブロックされます。

インバウンドおよびアウトバウンドのトラフィックを制御する

すでに cPanel サーバーを保護しているファイアウォール ルールを消去せずに、ポートと範囲を開いたり、閉じたり、制限したりできます。

アプリケーションを理解した保護を適用する

WordPress、Joomla、および Drupal は、1 つの汎用ルールセットではなく、独自のログイン、列挙、悪用パターンに対する保護を受けます。

WHM で証明を直接参照してください

別のセキュリティ コンソールを開くことなく、ソース、ネットワーク、国、キャンペーン、ターゲット アカウントに対するあらゆる脅威を追跡します。

cPanel の Web アプリケーション ファイアウォール

ポートだけでなく Web サイトをターゲットとした攻撃を阻止します。

BashEdge は 50 を超える攻撃ルールを維持し、それらを自動的に更新します。ホストされているすべてのドメインは、各顧客に個別の Web サイト ファイアウォールの構成を依頼することなく、一般的なアプリケーション攻撃から保護されます。

注入と実行: SQL インジェクション、コマンド インジェクション、コード インジェクション、フレームワークのエクスプロイト、PHP 構成攻撃。ファイルと資格情報: トラバーサル、ファイルのインクルード、公開された構成ファイル、クラウド認証情報、バックアップ、データベース ダンプ。永続的なアクセス: メディアまたはアップロード ディレクトリにアップロードされた Web シェルと PHP バックドア。最新のアプリケーション: XSS、SSRF、NoSQL インジェクション、安全でない逆シリアル化、GraphQL の悪用、パラメータ汚染。
アプリケーションの保護50以上の維持されたルール
注入と実行
SQLインジェクションリモートコード実行コマンドインジェクションヘッダーインジェクション
ファイルと認証情報
ディレクトリトラバーサル資格情報の調査Webシェルのアップロードバックアップハンティング
アプリケーションの悪用
クロスサイトスクリプティングSSRFGraphQL のプローブオープンリダイレクト
ルールは再起動しなくても自動的に更新されます

サーバーごとのシンプルな料金設定。

すべてのプランで、同じ Web アプリケーション ファイアウォール、レイヤー 7 DDoS 保護、サーバー ファイアウォール、および侵入防御が実行されます。カバーする必要があるホスティング アカウントの数に応じてプランを選択してください。

Basic

最大 10 個のホスティング アカウント

$12月あたり
無料トライアルを開始する
  • ウェブ アプリケーション ファイアウォール (WAF)
  • レイヤ 7 DDoS 保護
  • サーバーファイアウォールと侵入防御
  • ルールごとに監視、検証、ブロックする
  • 最大 10 個のホスティング アカウント
  • 無制限のドメイン
最も人気のある
プレミアム

無制限のホスティングアカウント

$23月あたり
無料トライアルを開始する
  • Basic のすべて
  • 無制限のホスティングアカウント
  • 無制限のドメイン

優先サポートは、どのプランでもアドオンとして利用できます。

サーバーあたりの月額料金 (VAT を除く)。いつでもキャンセルできます。 ご相談ください。

アプリケーションを意識した保護

各 CMS を狙った攻撃から保護します。

WordPress ログイン攻撃は、Joomla コンポーネントのプローブや Drupal モジュールの列挙と同じではありません。 BashEdge は、各ドメインの背後にあるアプリケーションを理解する保護を適用します。

WP

WordPress 保護

ブルート フォース ログイン、ユーザーとプラグインの列挙、XML-RPC の悪用、REST API のバッチ プローブを停止します。

じ!

Joomla 保護

管理者のログインを保護し、ホストされているサイト全体でのコンポーネントの自動列挙を停止します。

D

Drupal 保護

サーバー負荷が繰り返される前に、ログイン ブルート フォースとモジュール列挙を阻止します。

アクティブな攻撃時の保護

Lockdown Mode は、ワンクリックでサーバー全体を訪問者検証の背後に置きます。

すべてのホスト サイトを保護するか、対象となるドメインのみを保護します。自動化された攻撃トラフィックが抑制されている間、正規の訪問者と検証済みの検索エンジンは通過し続けます。

  • 1 つのサイトまたはすべての cPanel アカウントに対してアクティブ化します
  • 一定時間、またはオフにするまで実行します
  • 正規のクローラーと許可リストに登録されたサービスを継続的に移動させます
ライブプロテクションLockdown Mode
アクティブ
サーバーのステータス攻撃を封じ込めた

新しい訪問者は、ホストされているサイトにアクセスする前に検証されます。

Lockdown Mode は現在アクティブです
184敵対的な情報源が含まれている
486ホストされているサイトが保護されている
保護範囲すべてのホストされているドメイン
期間無効になるまで
Web アプリケーション ファイアウォールを超えて

残りの cPanel サーバーも保護します。

Web サイトへの攻撃は問題の一部にすぎません。 BashEdge はまた、ネットワーク アクセスを制御し、サーバー ログインを保護し、異常なトラフィックに対する正確なルールを提供します。

01

ネットワークファイアウォール

方向、プロトコル、ポート、ソース範囲、および例外によって受信および送信トラフィックを制御します。既存のファイアウォール ルールはそのまま残ります。

02

侵入防止

WHM、cPanel、SSH、FTP、Exim、Webmail、データベース、phpMyAdmin に対してしきい値とブロック期間を個別に設定します。

03

カスタムルールとレート制限

パス、方式、国、ネットワーク、アドレス、ユーザー エージェント、ステータス、またはリクエスト レートによってトラフィックを制御します。ルールは監視、検証、ブロックし、自動的に期限切れになります。

ルールの影響プレビューモニターモード
リモートコード実行過去 24 時間で 32 試合見る
認証情報ファイルの調査過去 24 時間で 148 試合検証する
SQLインジェクション過去 24 時間で 61 試合ブロック
顧客トラフィックは変化しませんでした誤検知を確認する →
デフォルトで安全

BashEdge がトラフィックを変更する前に何を停止するかを確認してください。

保護は監視モードで開始されます。自分のサーバーからのトラフィックに対するすべてのルールの影響を確認し、信頼できるアドレスとサービスを許可リストに登録し、準備ができたら監視、検証、またはブロックを選択します。

すべてのルールは個別に制御可能 信頼できるトラフィックは決して影響を受けません リソース制限によりサーバーの安定性が保護される
脅威のライブ可視化

トラフィックの急増から正確な攻撃に移行します。

WHM を離れることなく、ソース、ネットワーク、国、ルール、理由、対象となるドメイン、実行されたアクションを確認できます。

いつ住所アクションルール理由ホストヒット
18:42:09203.0.113.47ブロックされましたcredential-file-probe要求された環境とクラウド認証情報ファイル店頭.例
18:41:56198.51.100.22確認済みdistributed-request-rate18 のパスにわたる調整された高レートのリクエストポータル.例
18:41:31192.0.2.18ブロックされましたquery-sql-injectionリクエストには URL に SQL インジェクションが含まれていました請求.例
18:40:58203.0.113.91ブロックされましたweb-brute-forceWordPress ログインとユーザー列挙の繰り返しニュースルーム.例
ここに示されているすべてのドメイン、アドレス、トラフィック量、およびイベントは合成デモンストレーション データです。
ネイティブ cPanel および WHM の統合

cPanel サーバー上のすべてのアカウントを保護します。

BashEdge は、WHM プラグインとしてインストールされ、Apache と EA-Nginx を自動的に理解し、ホスティング チームにアカウントごとおよびドメインごとの可視性を提供します。

cPanel、Webメール、およびphpMyAdminログインを保護する Exim、SSH、FTP、データベース サービスを保護する すでに導入されているファイアウォール ルールと連携して作業する 2,000 を超えるドメインを搭載するサーバー上で構築およびテスト済み
WHMセキュリティ センター / BashEdge 保護が有効です
バッシュエッジセキュリティサーバー保護
486 のドメインをカバー
100%覆われた
すべての保護層がアクティブですWeb、ネットワーク、ログインの保護は、ホストされているすべてのアカウントをカバーします。 最後のルール更新は 3 分前
ウェブアプリケーションファイアウォールアクティブ50以上の攻撃ルール
ネットワークファイアウォールアクティブ競合は見つかりませんでした
侵入防止アクティブ8つのサービスを視聴しました
アプリケーション DDoSアクティブ184 のソースが含まれています
最新の状態を維持する保護

管理するすべてのサーバーのセキュリティ作業が軽減されます。

新しい攻撃パターンが自動的に配信されます。保護は再起動やアップグレード後も存続し、BashEdge が停止しても、サーバーが顧客のトラフィックをブロックすることはありません。

自動ルールと製品の更新
再起動なし新しい保護機能がリリースされます
フリート対応一度発生した攻撃により、保護されているすべてのサーバーが強化される
フェイルセーフ顧客のトラフィックがブロックされたままになることはありません
cPanel セキュリティの質問

サーバー所有者が保護を有効にする前に尋ねること。

BashEdge はビジー状態の共有サーバーの速度を低下させますか?

BashEdge はリソースに制限があるため、ビジー状態の共有サーバーを不安定にすることはできません。これは、2,000 を超えるドメインを搭載する cPanel サーバー上で構築およびテストされています。

Web アプリケーション ファイアウォールは顧客のサイトを破壊しますか?

保護はモニター モードで開始され、トラフィックは変更されません。自分のサーバーからのトラフィックに対して各ルールが何を行うかを確認し、信頼できるサービスを許可リストに登録し、準備ができた場合にのみルールをアクティブにします。

BashEdge は既存のファイアウォールと競合しますか?

いいえ。BashEdge は競合を検出し、サーバー上にすでにあるファイアウォールと連携して動作します。既存のルールが消去されることはありません。

インストールにはどのくらい時間がかかりますか?

インストールには 1 つのコマンドを使用し、再起動や計画的なダウンタイムは必要ありません。 BashEdge は、WHM 内のネイティブ プラグインとして管理されます。

BashEdge は、WordPress、Joomla、および Drupal を保護しますか?

はい。各アプリケーションは、ログイン ブルート フォースや列挙など、独自の攻撃パターンから保護されます。 WordPress 保護は、XML-RPC の悪用と REST API のバッチ プローブもカバーします。

攻撃されているサイトのみを保護できますか?

はい。 Lockdown Mode は、一定期間またはオフにするまで、1 つの対象サイトまたはサーバー上のすべてのアカウントをカバーできます。

すべての cPanel アカウントをオンラインに保ちます。

独自のサーバーからのトラフィックに対して BashEdge を評価します。まず監視し、すべてのルールを確認し、準備ができたら保護をアクティブにします。

無料トライアルを開始する