BashEdge서버 보안

서버용으로 구축된 웹 애플리케이션 방화벽 및 DDoS 보호.

BashEdge는 웹사이트 그 이상을 보호합니다. 적대적인 트래픽이 서버 부하가 되기 전에 애플리케이션 인식 공격 규칙, 요청 속도 인텔리전스, 네트워크 제어 및 로그인 보호를 연결합니다.

하나의 명령으로 설치 모니터 모드에서 시작 모든 호스팅 사이트 보호
적대적인 요청이 중지되고 검증된 트래픽이 통과하는 동안 조정된 4개의 BashEdge 보안 레이어로 보호되는 웹 서버
웹 공격검사됨
홍수 요청포함됨
서버 로그인보호됨
위협 활동설명됨
보안 결정에는 맥락이 필요합니다

하나의 보안 계층에 공격이 들어가는 경우는 거의 없습니다.

서버 방화벽에서 연결을 허용하더라도 여전히 SQL 주입이 수행될 수 있습니다. 요청에는 명백한 공격이 포함될 수 없으며 여전히 분산 플러드의 일부일 수 있습니다. 실패한 로그인은 동일한 소스가 여러 서비스에서 반복될 때까지 평범해 보일 수 있습니다.

BashEdge는 이러한 신호를 함께 평가합니다. 그 결과, 애플리케이션에 도달하는 요청과 서버 전반에 걸쳐 형성되는 압력을 모두 이해하는 보안 플랫폼이 탄생했습니다.

무엇을 요청했나요?경로, 메소드, 헤더 및 매개변수
누가 보냈나요?소스, 네트워크, 국가 및 신원
어떻게 행동하고 있나요?평가, 반복 및 조정된 활동
위험에 처한 것은 무엇입니까?애플리케이션, 도메인, 서비스 및 서버 용량
요청 경로의 BashEdge

웹 서버가 작업을 수행하기 전에 보안 결정을 내리십시오.

BashEdge는 적대적인 트래픽이 프록시, 애플리케이션 및 호스팅된 웹 사이트 리소스에 도달하기 전에 검사하고 포함합니다.

인터넷 트래픽방문자, 봇 및 공격
배쉬지검사·검증·격리 적대적인 교통은 여기에서 중지됩니다
01
웹 프록시TLS, 라우팅 및 정적 트래픽
02
애플리케이션 런타임동적 웹 요청
보호된 웹 서버
모든 호스팅 애플리케이션
하나의 플랫폼, 4개의 조정된 레이어

웹 서버에 대한 전체 경로를 보호하십시오.

포인트 도구는 사건의 한 부분을 확인합니다. BashEdge는 웹 요청 검사, 애플리케이션 계층 DDoS 보호, 네트워크 정책 및 침입 방지를 단일 결정 및 증거 모델에 통합합니다.

  • 시청, 확인, 차단할 수 있는 한 곳
  • 신뢰할 수 있는 서비스 및 방문자를 위한 하나의 허용 목록
  • 표적 호스트와 연결된 위협 기록 1개
호스팅된 웹 사이트는 계속 사용할 수 있지만 보호된 웹 서버 이전에 적대적인 요청 트래픽이 중지됩니다.
웹 애플리케이션 방화벽

애플리케이션이 요청을 처리하기 전에 요청을 이해하세요.

웹 애플리케이션 방화벽은 URL, 매개변수, 업로드 및 애플리케이션 동작이 표시되는 레이어 7에서 보호합니다. BashEdge는 50개 이상의 규칙을 유지 관리하고 웹 서버를 다시 시작하지 않고도 업데이트를 제공합니다.

익스플로잇 페이로드 중지SQL 주입, 명령 주입, 코드 실행, XSS, SSRF 및 안전하지 않은 역직렬화.
민감한 파일 보호환경 파일, 클라우드 자격 증명, 백업, 데이터베이스 덤프 및 애플리케이션 구성.
지속적인 접근 방지미디어 또는 기타 쓰기 가능한 디렉터리에 숨겨진 Webshell 및 백도어 업로드.
실시간 요청 검사결정: 차단
우편/api/account/search403
다음으로 감지됨SQL 주입q=' UNION SELECT credential FROM users--
신청 처리 전에 중지됨요청이 유지된 주입 규칙과 일치했습니다.

서버당 간단한 가격 책정.

모든 계획은 동일한 웹 애플리케이션 방화벽, 레이어 7 DDoS 보호, 서버 방화벽 및 침입 방지를 실행합니다. 처리해야 하는 호스팅 계정 수에 따라 계획을 선택하세요.

Basic

최대 10개의 호스팅 계정

$12매월
무료 평가판 시작
  • 웹 애플리케이션 방화벽(WAF)
  • 레이어 7 DDoS 보호
  • 서버 방화벽 및 침입 방지
  • 규칙에 따라 감시, 확인 또는 차단
  • 최대 10개의 호스팅 계정
  • 무제한 도메인
가장 인기있는
프리미엄

무제한 호스팅 계정

$23매월
무료 평가판 시작
  • Basic의 모든 것
  • 무제한 호스팅 계정
  • 무제한 도메인

우선 지원은 모든 계획에 추가 기능으로 제공됩니다.

VAT를 제외한 서버당 월별 가격입니다. 언제든지 취소하세요. 우리에게 이야기하십시오.

응답 제어

모든 의심스러운 요청에 동일한 답변이 필요한 것은 아닙니다.

BashEdge는 관찰과 시행을 분리하므로 보안 팀은 추측이 아닌 증거로 대응할 수 있습니다.

01보다

고객 트래픽을 변경하지 않고 경기와 그 영향을 기록하세요.

02확인하다

계속하기 전에 의심스러운 방문자에게 실제 브라우저인지 확인하도록 요청하세요.

03차단하다

확인된 공격 트래픽을 차단하고 조사 이유를 보존합니다.

애플리케이션 계층 트래픽지난 30분
보호 활성화됨
적대적인 요청 검증된 트래픽
94%공격 트래픽 포함일반 방문자는 계속해서 신청을 진행합니다
애플리케이션 계층 DDoS 보호

포트 규칙이 볼 수 없는 요청 플러드를 중지합니다.

레이어 7 DDoS 공격은 합법적인 것처럼 보이는 HTTP 요청을 사용하여 PHP 작업자, 애플리케이션 쿼리 및 웹 서버 용량을 소비합니다. BashEdge는 서버 전체에서 고속 클라이언트, 조정된 캠페인, 분산 검색 및 ID 순환을 감지합니다.

범위 보호를 정확하게 수행합니다. 대상 사이트 또는 전체 서버를 포괄합니다.신규 방문자를 확인하세요. Lockdown Mode는 합법적인 브라우저가 계속되는 동안 자동화를 보류합니다.신뢰할 수 있는 트래픽을 계속 이동하세요. 허용된 서비스와 확인된 크롤러는 영향을 받지 않습니다.
웹사이트 방화벽 너머

웹 애플리케이션이 의존하는 서비스를 보호합니다.

완전한 서버 보안 결정에는 네트워크 액세스와 제어판, 메일, 파일 전송, 데이터베이스 및 원격 관리에 대한 반복적인 공격이 포함됩니다.

네트워크 방화벽

인바운드 및 아웃바운드 트래픽 제어

이미 설정된 방화벽 구성을 유지하면서 방향, 프로토콜, 포트, 소스 범위 및 예외별로 규칙을 적용합니다.

침입 방지

모든 서버 로그인을 보호하세요

제어판, SSH, FTP, 메일, 웹메일, 데이터베이스 및 관리 도구에 대해 독립적인 임계값과 차단 기간을 사용합니다.

맞춤 규칙

비정상적인 트래픽을 정확하게 설명

경로, 방법, 주소, 네트워크, 국가, 사용자 에이전트, 상태 또는 속도별로 요청을 일치시킨 다음 임시 제어를 자동으로 만료합니다.

설명할 수 없는 블록이 아닌 증거

공격을 팀이 조치를 취할 수 있는 스토리로 확인하세요.

BashEdge는 각 작업을 탐지 규칙, 이유, 소스 및 대상 호스트에 연결합니다. 아래의 종합적인 활동은 여러 종류의 공격이 하나의 보기에 어떻게 나타나는지 보여줍니다.

위협행동이유
자격증명 조사막힌환경 및 클라우드 자격 증명 경로
분산 요청 비율확인됨비용이 많이 드는 URL 전반에 걸쳐 트래픽 조정
원격 코드 실행막힌요청 매개변수의 명령 페이로드
WordPress 무차별 대입막힌반복적인 로그인 및 사용자 열거
데모 데이터만 해당됩니다. 실제 도메인, 주소 또는 고객 이벤트는 표시되지 않습니다.
안전한 채택을 위해 설계됨

트래픽을 변경하기 전에 서버에서 알아보세요.

BashEdge는 하나의 명령으로 설치하고 모니터 모드에서 시작합니다. 실제 서버 트래픽에 대한 모든 규칙의 영향을 검토하고, 신뢰할 수 있는 시스템을 허용 목록에 추가하고, 시행할 준비가 된 제어만 활성화하세요.

1설치하다재부팅이나 계획된 다운타임 없음
2관찰하다차단하지 않고 규칙 일치 항목 수집
3검토영향과 신뢰할 수 있는 트래픽 확인
4보호하다각 규칙을 감시, 확인 또는 차단합니다.
웹 애플리케이션 방화벽 질문

BashEdge가 서버를 보호하는 방법을 이해합니다.

웹 애플리케이션 방화벽이란 무엇입니까?

웹 애플리케이션 방화벽(WAF)은 HTTP 및 HTTPS 요청이 웹 애플리케이션에 도달하기 전에 검사합니다. 합법적인 요청이 계속되도록 허용하면서 SQL 주입, 명령 주입, 경로 탐색, 악성 파일 업로드 및 자격 증명 검색과 같은 공격을 식별하고 중지할 수 있습니다.

WAF는 네트워크 방화벽과 어떻게 다릅니까?

네트워크 방화벽은 소스 주소, 프로토콜, 포트 등의 정보를 사용하여 연결을 제어합니다. WAF는 경로, 메소드, 헤더, 매개변수 및 애플리케이션 동작을 포함하여 웹 요청 자체를 이해합니다. BashEdge는 서버 소유자가 둘 중 하나를 선택하도록 강요하는 대신 두 레이어를 모두 조정합니다.

웹 애플리케이션 방화벽이 DDoS 공격을 막는 데 도움이 될 수 있습니까?

WAF는 요청이 기술적으로 유효해 보이지만 웹 서버 리소스를 소모하도록 설계된 속도나 패턴에 도달하는 애플리케이션 계층 또는 계층 7 DDoS 공격에 도움이 될 수 있습니다. BashEdge는 특히 이 문제에 대해 요청 속도 인텔리전스, 조정된 소스 감지 및 방문자 확인을 추가합니다.

BashEdge는 내 서버에 이미 있는 방화벽을 대체합니까?

아니요. BashEdge는 현재 방화벽 구성을 감지하고 이와 함께 작동합니다. 기존 규칙은 삭제되거나 자동으로 대체되지 않고 보존됩니다.

BashEdge는 합법적인 고객을 차단합니까?

보호는 모니터 모드에서 시작되며 트래픽은 변경되지 않습니다. 자체 서버의 트래픽과 일치하는 항목을 검토하고, 신뢰할 수 있는 서비스를 허용 목록에 추가하고, 준비가 되었을 때만 각 규칙을 감시, 확인 또는 차단하도록 활성화할 수 있습니다.

BashEdge는 어떤 서버 플랫폼을 지원합니까?

BashEdge에는 cPanel 및 WHM, Plesk 및 Ubuntu 웹 서버에 대한 전용 보호 워크플로가 있습니다. 각 플랫폼 페이지에서는 BashEdge가 웹 스택, 호스팅 사이트, 서버 서비스 및 관리 모델에 어떻게 적합한지 설명합니다.

BashEdge는 WordPress 및 기타 CMS 애플리케이션을 보호합니까?

예. 일반적인 웹 공격 규칙과 함께 BashEdge는 WordPress 로그인 공격, XML-RPC 남용 및 열거, Joomla 및 Drupal 로그인 또는 구성 요소 검색과 같은 애플리케이션별 남용을 인식합니다.

BashEdge는 얼마나 빨리 설치할 수 있나요?

설치는 하나의 명령을 사용하고 재부팅할 필요가 없으며 모니터 모드에서 시작됩니다. 그런 다음 플랫폼 통합은 적절한 서버 전체 및 도메인별 제어를 제공합니다.

모든 호스팅 사이트 앞에 하나의 보안 에지를 배치합니다.

모니터 모드에서 시작하여 자체 서버 트래픽에 대해 BashEdge를 검토하고 증거로 보호를 활성화하십시오.

무료 평가판 시작