BashEdgeUbuntuサーバーの場合

基本的なファイアウォールを超えた Ubuntu サーバーのセキュリティ。

UFW、Fail2ban、または既に導入されているコントロールを破棄することなく、オープン ポート、SSH ログイン、Web アプリケーション、およびサーバーの容量を 1 つの調整されたセキュリティ層で保護します。

ワンコマンドインストール 再起動なし ブロックする前に監視する
ネットワーク、SSH ログイン、アプリケーション層で保護された Ubuntu Web サーバー
ネットワークへの露出制御された01
SSH とサービスログイン保護されています02
ウェブリクエスト検査済み03
リクエストの洪水含まれている04
Ubuntu をレイヤーで保護する

強化されたオペレーティング システムは基礎であり、最終ラインではありません。

更新、最小限の権限、慎重な SSH 構成により、攻撃者がサーバーにアクセスする方法の数が減ります。その後、ファイアウォールによって、許可される接続が制限されます。ただし、許可された接続には依然としてエクスプロイトが含まれている可能性があり、通常のように見えるリクエストもレイヤー 7 DDoS 攻撃の一部である可能性があります。

BashEdge は、接続が許可された後に開始されるアクティビティを保護します。アプリケーションがコストを支払う前に、リクエスト、そのソース、およびその動作を評価します。

BashEdge が Ubuntu を保護する方法

敵対的なリクエストが Web サーバーの容量を消費する前に阻止します。

トラフィックは、nginx、Apache、またはアプリケーション ランタイムが負荷の高い作業を実行する前に検査されます。

インターネットトラフィック訪問者、ボット、攻撃
バッシュエッジ検査・検証・封じ込める 敵対的な交通はここで止まります
01
nginxプロキシと静的トラフィック
02
Apache + アプリケーション動的Webリクエスト
Ubuntu ウェブサービス
すべてのホストされたアプリケーション
Ubuntuサーバーの強化

オペレーティング システムの外側からセキュリティを構築します。

効果的な Ubuntu サーバーのセキュリティは一連の制御です。各層は、さまざまな種類のリスクを除去します。つまり、公開される内容の削減、管理の安全化、ネットワーク アクセスの制限、許可されたリクエストの検査、および動作が敵対的なものになった場合の対応です。

既存の UFW ルールはそのまま残りますWeb 攻撃はアプリケーションの処理前に停止しますSSH およびサービス ログインは独立したポリシーを使用します
階層化された Ubuntu サーバー保護により、悪意のあるトラフィックが Web サーバーに到達する前に、ネットワーク、Web リクエスト、サービス ログイン制御を通じてフィルタリングされます。
01

攻撃対象領域を減らす

使用されていないサービスを削除し、オペレーティング システムとランタイムを最新の状態に保ちます。

財団
02

管理の強化

SSH キー、最小権限、意図的な sudo アクセスを使用します。

アクセス
03

ネットワークの露出を制御する

各サービスが必要とするポートとソースのみを開きます。

ファイアウォール
04

許可されたリクエストを検査する

接続が許可された後は、エクスプロイトやアプリケーションの悪用を阻止します。

WAF
05

敵対的な行為への対応

繰り返されるログイン、調整されたリクエスト、リクエストのフラッドを防止します。

応答
Ubuntu ファイアウォールとセキュリティ ツール

実証済みのコントロールを維持します。それぞれに明確な仕事を与えてください。

UFW、Fail2ban、および ModSecurity は、有用な問題を解決します。 BashEdge はそれらと連携して機能し、Web、ネットワーク、認証アクティビティを 1 つの保護および証拠モデルに接続します。

ファイアウォールのリセットなし既存のルールは、インストール中も操作中もそのまま残ります。
レイヤー役割役に立つ
UFW / ネットフィルターネットワークアクセスポート、プロトコル、およびソース ポリシー
Fail2banログベースの応答繰り返される認証失敗
ModSecurityリクエストルールWeb攻撃パターンマッチング
BashEdge調整されたサーバー保護WAF、DDoS 動作、ファイアウォール、IPS、および証拠
NGINX / APACHE リクエストPHP より前にブロックされました
投稿/wp-admin/admin-ajax.php403
検出リモートコード実行action=run&cmd=../../bin/sh
アプリケーション作業の回避敵対的なペイロードは PHP または CMS に到達しませんでした。
Ubuntu 用 Web アプリケーション ファイアウォール

nginx、Apache、およびその背後にあるアプリケーションを保護します。

ポートを通過するリクエストが敵対的であるときに、ポートを意図的に開くことができます。 BashEdge は、50 を超える維持されている攻撃ルールに対してパス、メソッド、パラメータ、ヘッダー、およびアップロードを検査します。

  • 注入と実行SQL インジェクション、コマンド インジェクション、コード実行、フレームワークのエクスプロイト。
  • ファイルと認証情報トラバーサル、環境ファイル、バックアップ、データベース ダンプ、クラウド認証情報。
  • アプリケーションの悪用Webshell アップロード、XSS、SSRF、GraphQL プローブ、および CMS 固有の攻撃。

サーバーごとのシンプルな料金設定。

すべてのプランで、同じ Web アプリケーション ファイアウォール、レイヤー 7 DDoS 保護、サーバー ファイアウォール、および侵入防御が実行されます。カバーする必要があるホスティング アカウントの数に応じてプランを選択してください。

Basic

最大 10 個のホスティング アカウント

$12月あたり
無料トライアルを開始する
  • ウェブ アプリケーション ファイアウォール (WAF)
  • レイヤ 7 DDoS 保護
  • サーバーファイアウォールと侵入防御
  • ルールごとに監視、検証、ブロックする
  • 最大 10 個のホスティング アカウント
  • 無制限のドメイン
最も人気のある
プレミアム

無制限のホスティングアカウント

$23月あたり
無料トライアルを開始する
  • Basic のすべて
  • 無制限のホスティングアカウント
  • 無制限のドメイン

優先サポートは、どのプランでもアドオンとして利用できます。

サーバーあたりの月額料金 (VAT を除く)。いつでもキャンセルできます。 ご相談ください。

UbuntuのDDoS保護

帯域幅だけでなく、CPU とアプリケーション ワーカーも保護します。

アプリケーション層攻撃は、個別には有効でも、全体としては高価な HTTP リクエストを送信します。 BashEdge は、nginx、Apache、PHP またはアプリケーションを圧倒する前に、高レートのクライアント、調整されたソース、分散パス、および ID ローテーションを識別します。

1 つのサイトまたはサーバーを保護します。 訪問者の検証の範囲を攻撃対象のサービスに限定します。信頼できるトラフィックを維持します。 許可リストに登録されたシステムと検証済みのクローラーは通常どおり続行されます。インシデントウィンドウを選択します。 固定時間または無効になるまで、Lockdown Mode を実行します。
HTTPリクエストレート攻撃を封じ込めた
18k12k6k0
保護が有効です
18,420/分保護前612/分検証済みのトラフィック
Ubuntu サービスの侵入防御

各ログイン画面に適切なしきい値を適用します。

SSH は、メール、FTP、データベース ログインのように動作しません。 BashEdge を使用すると、各サービスが独自の試行しきい値、監視ウィンドウ、ブロック期間を使用できるようになります。

SSH

リモート管理

通常の管理者のアクティビティを攻撃として扱うことなく、繰り返される認証試行を停止します。

独立したポリシー
FTP

ファイル転送

信頼できる導入システムがホワイトリストに登録されたままである一方で、FTP サービス全体での資格情報の推測を阻止します。

独立したポリシー
メール

SMTP と IMAP

メール認証を Web およびシェルのアクセス パターンとは別に保護します。

独立したポリシー
DB

データベースサービス

公開されたデータベース認証を制限し、繰り返される敵対的なソースに対応します。

独立したポリシー
有用な脅威の証拠

丸太に手を伸ばす前に何が起こったかを知りましょう。

BashEdge は、ソース、ネットワーク、国、ルール、理由、サービス、およびターゲット ホストを記録します。これにより、CPU のスパイクやログイン失敗のアラートが、サーバー所有者が説明できるインシデントに変わります。

ソースアクション理由
203.0.113.47ブロックされましたapp.example に対する認証情報ファイルのプローブ
198.51.100.22確認済み18 のパスにわたる分散リクエスト レート
192.0.2.18ブロックされましたSSH 認証の繰り返しの失敗
合成実証データ。実際のアドレス、ドメイン、顧客イベントは表示されません。
安全な導入

トラフィックを変更する前にサーバーを観察してください。

1 つのコマンドで BashEdge をインストールし、モニター モードで開始します。各ルールが何を行うかを確認し、信頼できるインフラストラクチャを許可リストに登録し、強制する準備ができている制御のみをアクティブにします。

1インストール再起動や計画的なダウンタイムはありません
2モニター顧客トラフィックは変化しませんでした
3レビュー一致と信頼できるシステムを確認する
4守る各ルールを監視、検証、ブロックする
Ubuntuサーバーのセキュリティに関する質問

Ubuntu サーバーを保護する前に知っておくべきこと。

Ubuntuサーバーを保護する最善の方法は何ですか?

最小限のオペレーティング システム、最新のセキュリティ アップデート、SSH キー、最小権限のアカウント、およびデフォルトで拒否されるファイアウォールから始めます。パブリック Web サーバーには、リクエストの検査、アプリケーション層のレート制御、サービス固有の侵入防御、および有用な脅威の証拠も必要です。 BashEdge は、健全なオペレーティング システムの実践を置き換えることなく、アクティブな保護レイヤーを追加するように設計されています。

Ubuntuにはファイアウォールが含まれていますか?

Ubuntu は通常、netfilter ファイアウォール ルールを管理するためのより単純なインターフェイスとして UFW を使用します。 UFW は、どのポートとソースが接続できるかを決定するのに効果的ですが、HTTP リクエストの意味や動作は検査しません。

BashEdge は UFW または iptables を置き換えますか?

いいえ。BashEdge は、サーバー上に既に存在するファイアウォール構成を検出して保存します。一元的に管理されるネットワーク ルールを追加し、Web リクエストおよびログイン保護と連携させます。

BashEdge は、Ubuntu 上で nginx および Apache を保護できますか?

はい。 BashEdge は、ホストされたアプリケーションに到達する前に HTTP トラフィックを保護し、nginx、Apache、またはプロキシからアプリケーションへの配置を実行する Ubuntu Web サーバーで使用できます。

Ubuntu の DDoS 保護はどのように機能しますか?

BashEdge は、リクエスト レート、繰り返されるパス、分散ソース、調整された動作、および ID ローテーションを監視します。アクティブなインシデントの間、信頼できる訪問者が続行している間、訪問者検証によって自動トラフィックが抑制されることがあります。

BashEdge は Fail2ban と一緒に実行できますか?

はい。既存のツールはそのまま使用できます。 BashEdge は、独立したサービスしきい値、ネットワーク層のブロック、および Web、SSH、メール、FTP、およびデータベース認証アクティビティにわたる統合ビューを追加します。

Web アプリケーション ファイアウォールによって Web サイトが壊れることはありますか?

ルールはモニター モードで開始され、トラフィックは変更されません。サーバーからのリクエストに対する影響を確認し、信頼できるシステムを許可リストに登録して、ルールごとに監視、検証、またはブロックを選択します。

BashEdge はどのように Ubuntu にインストールされますか?

インストールは 1 つのコマンドを使用し、再起動は必要なく、モニター モードで開始されます。サービスにはリソース制限があり、Web サーバーを再起動せずに保護の更新が到着します。

Ubuntu Web サーバー全体を保護します。

監視モードで開始し、実際のサーバーのトラフィックから学習し、証拠を使用して各保護層をアクティブにします。

無料トライアルを開始する