予期しないポートと敵対的なソース
現在のファイアウォール ルールをそのまま維持しながら、受信トラフィックと送信トラフィックを制御します。
リクエスト パス全体にわたってすべてのサブスクリプションを保護します。 BashEdge は、サーバー ファイアウォール、Plesk WAF、アプリケーション層の DDoS 保護、および侵入防御を 1 つのネイティブ拡張機能に組み合わせています。

Plesk サーバは、ポート 80 および 443 でトラフィックを受け入れるだけではありません。リクエストは、nginx、Apache、または PHP を通過し、異なるアプリケーションに到達し、同じ CPU、ワーカー、およびネットワーク容量を共有します。
ネットワーク ファイアウォールは、誰が接続できるかを制御します。 ModSecurity は Web リクエストを検査します。 BashEdge は、これらのレイヤーをサーバー全体の料金インテリジェンス、訪問者検証、アプリケーション対応ルール、対象のサブスクリプションに関連付けられた証拠と接続します。
現在のファイアウォール ルールをそのまま維持しながら、受信トラフィックと送信トラフィックを制御します。
リクエストが WordPress、Joomla、Drupal、またはカスタム アプリケーションに到達する前に検査します。
ターゲットを絞ったサブスクリプションがホストされているすべての顧客に影響を与える前に、リクエストの洪水を阻止します。
BashEdge は、単一の Web サイトを分離して保護するのではなく、リクエスト パス全体に存在します。高価なアプリケーション作業が開始される前に、敵対的な自動化を正当な訪問者から分離します。
リクエストは、ソースのレピュテーション、レート、パス、メソッド、アプリケーションの動作、および維持されている攻撃ルールに対して評価されます。
信頼できるトラフィックが通過します。不審な訪問者を監視または確認できます。確認された攻撃はブロックされます。
すべてのアクションはルール、理由、ターゲットを記録するため、ホストチームは何が起こったのかを正確に理解できます。
Plesk のセキュリティは、各層に明確な役割がある場合に最も強力になります。 BashEdge は、サーバー上に既に存在するコントロールと並行して動作するように設計されており、コントロールを消去するものではありません。
有効な接続でもアプリケーション攻撃が行われる可能性があります。有効に見える Web リクエストでも、分散フラッドの一部である可能性があります。 BashEdge は、リクエスト、ソース、サブスクリプション間の動作を相関させます。
従来のポート ルールでは、顧客と高価なアプリケーション パスを繰り返し要求するボットを区別できません。 BashEdge は、高レートのクライアント、調整されたソース、ローテーション ID、および分散リクエスト パターンを識別します。
50 を超えるルールが維持されており、一般的な Web 攻撃と新たな Web 攻撃がカバーされています。 CMS 対応コントロールは、ホスティング チームが毎日目にするアプリケーションのコンテキストを追加します。
SQL インジェクション、コマンド インジェクション、コード実行、フレームワークのエクスプロイト、PHP 構成攻撃。
トラバーサル、ファイルのインクルード、公開された環境ファイル、クラウド認証情報、バックアップ、データベース ダンプ。
メディア ディレクトリまたはその他の書き込み可能なアプリケーション パスにアップロードされた Web シェルと PHP バックドア。
XSS、SSRF、NoSQL インジェクション、デシリアライゼーション、GraphQL の悪用、パラメータ汚染。
すべてのプランで、同じ Web アプリケーション ファイアウォール、レイヤー 7 DDoS 保護、サーバー ファイアウォール、および侵入防御が実行されます。カバーする必要があるホスティング アカウントの数に応じてプランを選択してください。
最大 10 個のホスティング アカウント
優先サポートは、どのプランでもアドオンとして利用できます。
サーバーあたりの月額料金 (VAT を除く)。いつでもキャンセルできます。 ご相談ください。
各アカウント所有者に個別のセキュリティ製品のインストールや調整を依頼することなく、数百の顧客ドメインを保護します。
管理対象のクライアント Web サイトを利用可能な状態に保ち、インシデントを正確なドメイン、ルール、ソースまで追跡します。
ログイン攻撃、XML-RPC の悪用、列挙、リクエストのフラッドを、共有ワーカーが消費される前に阻止します。
Plesk パネル、Web アプリケーション、メール、SSH、FTP、データベース サービスを 1 か所から保護します。
サーバー アラートからソース、アクション、検出ルール、理由、対象のサブスクリプションに移動します。以下の合成データは、利用可能なコンテキストのレベルを示しています。
18:42:09ブロックされましたcredential-file-probe要求された環境とクラウド認証情報ファイルショップの例18:41:56確認済みdistributed-request-rate18 のパスにわたる調整されたリクエストのバーストポータル.例18:41:31ブロックされましたquery-sql-injectionURL で見つかった SQL インジェクション パターン請求.例BashEdge は、Plesk レイアウトを検出し、nginx および Apache を理解し、ホスティング チームがすでに使用しているパネルにすべての保護層を組み込みます。
BashEdge はリソース制限があり、既存のファイアウォール ルールを保持し、フェイル セーフです。サービスが停止したとしても、顧客トラフィックが古いブロック決定の背後に閉じ込められることはありません。
BashEdge は、Plesk ファイアウォール、Web アプリケーション ファイアウォール、アプリケーション層の DDoS 保護、侵入防止、およびライブ脅威証拠を 1 つのサーバー全体のワークフローに組み込みます。悪意のあるトラフィックが Web サーバーまたはホストされているアプリケーションを消費する前に、要求パスを保護します。
はい。 BashEdge は、既存の Plesk ModSecurity 設定と一緒に実行できます。既存の制御を維持しながら、維持されたアプリケーション ルール、訪問者の検証、レート制御、およびより明確な脅威コンテキストを追加できます。
有効なファイアウォール ルールを破棄する必要はありません。 BashEdge は、既存の構成を検出し、既にサーバーを保護しているルールを消去せずに、集中管理されたネットワーク制御を追加します。
BashEdge は、高いリクエスト レート、調整されたクライアント、敵対的なボット、およびアプリケーション層で繰り返される攻撃パターンを検出します。 Lockdown Mode は、信頼できるトラフィックが継続している間に、1 つの対象ドメインまたはホストされているすべてのサブスクリプションの新しい訪問者を検証できます。
はい。 BashEdge は、nginx から Apache リクエスト パスを含む Plesk Web サーバー レイアウトを自動的に検出するため、各サブスクリプション所有者に個別のサービスの設定を依頼することなく保護を適用できます。
はい。脅威アクティビティは、ソース、ネットワーク、国、検出ルール、アクション、ターゲット ホストをリンクします。ホスティングチームは、Plesk を離れることなく、サーバ負荷の急増から影響を受けるドメインと攻撃パターンに移行できます。
保護はモニター モードで開始され、顧客トラフィックは変更されません。ルールの一致をプレビューし、信頼できるサービスを許可リストに登録し、サーバーへの影響を確認した後、各ルールを監視、検証、またはブロックとしてアクティブ化できます。
インストールには 1 つのコマンドを使用し、再起動や計画的なダウンタイムは必要ありません。インストール後、BashEdge はネイティブ Plesk 拡張機能として管理されます。
モニター モードで開始し、独自のサーバーからのトラフィックに対して BashEdge を確認し、準備ができたら保護をアクティブにします。
無料トライアルを開始する