基本的なファイアウォールを超えた Ubuntu サーバーのセキュリティ。
UFW、Fail2ban、または既に導入されているコントロールを破棄することなく、オープン ポート、SSH ログイン、Web アプリケーション、およびサーバーの容量を 1 つの調整されたセキュリティ層で保護します。

強化されたオペレーティング システムは基礎であり、最終ラインではありません。
更新、最小限の権限、慎重な SSH 構成により、攻撃者がサーバーにアクセスする方法の数が減ります。その後、ファイアウォールによって、許可される接続が制限されます。ただし、許可された接続には依然としてエクスプロイトが含まれている可能性があり、通常のように見えるリクエストもレイヤー 7 DDoS 攻撃の一部である可能性があります。
BashEdge は、接続が許可された後に開始されるアクティビティを保護します。アプリケーションがコストを支払う前に、リクエスト、そのソース、およびその動作を評価します。
敵対的なリクエストが Web サーバーの容量を消費する前に阻止します。
トラフィックは、nginx、Apache、またはアプリケーション ランタイムが負荷の高い作業を実行する前に検査されます。
オペレーティング システムの外側からセキュリティを構築します。
効果的な Ubuntu サーバーのセキュリティは一連の制御です。各層は、さまざまな種類のリスクを除去します。つまり、公開される内容の削減、管理の安全化、ネットワーク アクセスの制限、許可されたリクエストの検査、および動作が敵対的なものになった場合の対応です。

攻撃対象領域を減らす
使用されていないサービスを削除し、オペレーティング システムとランタイムを最新の状態に保ちます。
管理の強化
SSH キー、最小権限、意図的な sudo アクセスを使用します。
ネットワークの露出を制御する
各サービスが必要とするポートとソースのみを開きます。
許可されたリクエストを検査する
接続が許可された後は、エクスプロイトやアプリケーションの悪用を阻止します。
敵対的な行為への対応
繰り返されるログイン、調整されたリクエスト、リクエストのフラッドを防止します。
実証済みのコントロールを維持します。それぞれに明確な仕事を与えてください。
UFW、Fail2ban、および ModSecurity は、有用な問題を解決します。 BashEdge はそれらと連携して機能し、Web、ネットワーク、認証アクティビティを 1 つの保護および証拠モデルに接続します。
/wp-admin/admin-ajax.php403action=run&cmd=../../bin/shnginx、Apache、およびその背後にあるアプリケーションを保護します。
ポートを通過するリクエストが敵対的であるときに、ポートを意図的に開くことができます。 BashEdge は、50 を超える維持されている攻撃ルールに対してパス、メソッド、パラメータ、ヘッダー、およびアップロードを検査します。
- 注入と実行SQL インジェクション、コマンド インジェクション、コード実行、フレームワークのエクスプロイト。
- ファイルと認証情報トラバーサル、環境ファイル、バックアップ、データベース ダンプ、クラウド認証情報。
- アプリケーションの悪用Webshell アップロード、XSS、SSRF、GraphQL プローブ、および CMS 固有の攻撃。
サーバーごとのシンプルな料金設定。
すべてのプランで、同じ Web アプリケーション ファイアウォール、レイヤー 7 DDoS 保護、サーバー ファイアウォール、および侵入防御が実行されます。カバーする必要があるホスティング アカウントの数に応じてプランを選択してください。
最大 10 個のホスティング アカウント
- ウェブ アプリケーション ファイアウォール (WAF)
- レイヤ 7 DDoS 保護
- サーバーファイアウォールと侵入防御
- ルールごとに監視、検証、ブロックする
- 最大 10 個のホスティング アカウント
- 無制限のドメイン
優先サポートは、どのプランでもアドオンとして利用できます。
サーバーあたりの月額料金 (VAT を除く)。いつでもキャンセルできます。 ご相談ください。
帯域幅だけでなく、CPU とアプリケーション ワーカーも保護します。
アプリケーション層攻撃は、個別には有効でも、全体としては高価な HTTP リクエストを送信します。 BashEdge は、nginx、Apache、PHP またはアプリケーションを圧倒する前に、高レートのクライアント、調整されたソース、分散パス、および ID ローテーションを識別します。
各ログイン画面に適切なしきい値を適用します。
SSH は、メール、FTP、データベース ログインのように動作しません。 BashEdge を使用すると、各サービスが独自の試行しきい値、監視ウィンドウ、ブロック期間を使用できるようになります。
リモート管理
通常の管理者のアクティビティを攻撃として扱うことなく、繰り返される認証試行を停止します。
独立したポリシーファイル転送
信頼できる導入システムがホワイトリストに登録されたままである一方で、FTP サービス全体での資格情報の推測を阻止します。
独立したポリシーSMTP と IMAP
メール認証を Web およびシェルのアクセス パターンとは別に保護します。
独立したポリシーデータベースサービス
公開されたデータベース認証を制限し、繰り返される敵対的なソースに対応します。
独立したポリシー丸太に手を伸ばす前に何が起こったかを知りましょう。
BashEdge は、ソース、ネットワーク、国、ルール、理由、サービス、およびターゲット ホストを記録します。これにより、CPU のスパイクやログイン失敗のアラートが、サーバー所有者が説明できるインシデントに変わります。
203.0.113.47ブロックされましたapp.example に対する認証情報ファイルのプローブ198.51.100.22確認済み18 のパスにわたる分散リクエスト レート192.0.2.18ブロックされましたSSH 認証の繰り返しの失敗トラフィックを変更する前にサーバーを観察してください。
1 つのコマンドで BashEdge をインストールし、モニター モードで開始します。各ルールが何を行うかを確認し、信頼できるインフラストラクチャを許可リストに登録し、強制する準備ができている制御のみをアクティブにします。
Ubuntu サーバーを保護する前に知っておくべきこと。
Ubuntuサーバーを保護する最善の方法は何ですか?
最小限のオペレーティング システム、最新のセキュリティ アップデート、SSH キー、最小権限のアカウント、およびデフォルトで拒否されるファイアウォールから始めます。パブリック Web サーバーには、リクエストの検査、アプリケーション層のレート制御、サービス固有の侵入防御、および有用な脅威の証拠も必要です。 BashEdge は、健全なオペレーティング システムの実践を置き換えることなく、アクティブな保護レイヤーを追加するように設計されています。
Ubuntuにはファイアウォールが含まれていますか?
Ubuntu は通常、netfilter ファイアウォール ルールを管理するためのより単純なインターフェイスとして UFW を使用します。 UFW は、どのポートとソースが接続できるかを決定するのに効果的ですが、HTTP リクエストの意味や動作は検査しません。
BashEdge は UFW または iptables を置き換えますか?
いいえ。BashEdge は、サーバー上に既に存在するファイアウォール構成を検出して保存します。一元的に管理されるネットワーク ルールを追加し、Web リクエストおよびログイン保護と連携させます。
BashEdge は、Ubuntu 上で nginx および Apache を保護できますか?
はい。 BashEdge は、ホストされたアプリケーションに到達する前に HTTP トラフィックを保護し、nginx、Apache、またはプロキシからアプリケーションへの配置を実行する Ubuntu Web サーバーで使用できます。
Ubuntu の DDoS 保護はどのように機能しますか?
BashEdge は、リクエスト レート、繰り返されるパス、分散ソース、調整された動作、および ID ローテーションを監視します。アクティブなインシデントの間、信頼できる訪問者が続行している間、訪問者検証によって自動トラフィックが抑制されることがあります。
BashEdge は Fail2ban と一緒に実行できますか?
はい。既存のツールはそのまま使用できます。 BashEdge は、独立したサービスしきい値、ネットワーク層のブロック、および Web、SSH、メール、FTP、およびデータベース認証アクティビティにわたる統合ビューを追加します。
Web アプリケーション ファイアウォールによって Web サイトが壊れることはありますか?
ルールはモニター モードで開始され、トラフィックは変更されません。サーバーからのリクエストに対する影響を確認し、信頼できるシステムを許可リストに登録して、ルールごとに監視、検証、またはブロックを選択します。
BashEdge はどのように Ubuntu にインストールされますか?
インストールは 1 つのコマンドを使用し、再起動は必要なく、モニター モードで開始されます。サービスにはリソース制限があり、Web サーバーを再起動せずに保護の更新が到着します。