Plesk용 BashEdge

포트 이상의 것을 보호하는 Plesk 방화벽입니다.

전체 요청 경로에서 모든 구독을 보호하세요. BashEdge는 서버 방화벽, Plesk WAF, 애플리케이션 계층 DDoS 보호 및 침입 방지를 하나의 기본 확장에 결합합니다.

설치 명령 하나 재부팅하지 않음 차단 전 모니터링
BashEdge는 적대적인 트래픽이 Plesk 웹 서버 및 호스팅 웹사이트의 nginx 및 Apache 레이어에 도달하기 전에 차단합니다.
기본 Plesk 확장nginx + Apache 인식모든 구독이 보장됩니다기존 규칙이 보존됩니다.
Plesk 서버 보안

귀하의 서버는 체인입니다. 공격자에게는 약점이 하나만 필요합니다.

Plesk 서버는 포트 80 및 443에서 트래픽을 허용하는 것 이상의 기능을 수행합니다. 요청은 nginx, Apache 또는 PHP를 통과하고 다양한 애플리케이션에 도달하며 동일한 CPU, 작업자 및 네트워크 용량을 공유합니다.

네트워크 방화벽은 연결할 수 있는 사람을 제어합니다. ModSecurity는 웹 요청을 검사합니다. BashEdge는 이러한 레이어를 서버 전체 속도 인텔리전스, 방문자 확인, 애플리케이션 인식 규칙 및 대상 구독과 관련된 증거와 연결합니다.

네트워크 엣지

예상치 못한 포트와 적대적인 소스

현재 방화벽 규칙을 그대로 유지하면서 인바운드 및 아웃바운드 트래픽을 제어합니다.

웹 레이어

주입, 조사 및 애플리케이션 남용

요청이 WordPress, Joomla, Drupal 또는 사용자 지정 애플리케이션에 도달하기 전에 검사합니다.

공유 용량

전체 서버를 소비하는 하나의 도메인

대상 구독이 호스팅된 모든 고객에게 영향을 미치기 전에 요청 폭주를 억제합니다.

BashEdge가 Plesk와 작동하는 방식

적대적인 트래픽이 웹 서버에 로드되기 전에 중지하십시오.

BashEdge는 단일 웹사이트를 격리하여 보호하는 대신 요청 경로 전반에 걸쳐 배치됩니다. 이는 값비싼 애플리케이션 작업이 시작되기 전에 적법한 방문자와 적대적인 자동화를 분리합니다.

인터넷 트래픽방문자, 봇 및 공격
배쉬지검사·검증·격리 적대적인 교통은 여기에서 중지됩니다
01
nginx프록시 및 정적 트래픽
02
Apache + PHP동적 애플리케이션 요청
PLESK 구독
모든 호스팅 도메인
1. 검사

요청은 소스 평판, 속도, 경로, 방법, 애플리케이션 동작 및 유지되는 공격 규칙을 기준으로 평가됩니다.

2. 결정하다

신뢰할 수 있는 트래픽이 전달됩니다. 의심스러운 방문자를 감시하거나 확인할 수 있습니다. 확인된 공격은 차단됩니다.

3. 설명하다

모든 작업은 규칙, 이유 및 대상을 기록하므로 호스팅 팀은 무슨 일이 일어났는지 정확히 이해할 수 있습니다.

Plesk 방화벽, ModSecurity 및 BashEdge

작동하는 도구를 유지하십시오. 그들 사이의 간격을 메우십시오.

Plesk 보안은 각 계층에 명확한 작업이 있을 때 가장 강력합니다. BashEdge는 이미 서버에 있는 컨트롤과 함께 작동하도록 설계되었으며 삭제되지는 않습니다.

이것이 중요한 이유

유효한 연결에도 여전히 애플리케이션 공격이 있을 수 있습니다. 유효한 것처럼 보이는 웹 요청은 여전히 ​​분산 플러드의 일부일 수 있습니다. BashEdge는 요청, 소스 및 구독 전반의 동작을 상호 연결합니다.

보안 계층주요 역할최고
Plesk 방화벽네트워크 접속포트, 프로토콜 및 소스 규칙
Plesk ModSecurity검사요청규칙 기반 웹 공격 탐지
PLESK DDOS 보호통제되는 교통 살다
적대적인 요청 포함18,420/분
확인되지 않은 트래픽방문객들은 도전을 받았다확인된 트래픽이 통과되었습니다.
486개의 구독이 계속 사용 가능합니다.Lockdown Mode는 웹 서버 전에 새로운 방문자를 확인하고 있습니다.
Plesk를 위한 애플리케이션 계층 DDoS 보호

요청은 유효하지만 볼륨이 유효하지 않은 경우.

기존 포트 규칙은 비용이 많이 드는 애플리케이션 경로를 반복적으로 요청하는 봇과 고객을 구별할 수 없습니다. BashEdge는 고속 클라이언트, 조정된 소스, 회전 ID 및 분산 요청 패턴을 식별합니다.

  • 하나의 도메인 또는 전체 서버를 보호합니다. Lockdown Mode 범위를 공격을 받는 구독 또는 모든 호스팅 사이트로 지정하세요.
  • 신뢰할 수 있는 방문객을 계속 움직이게 하세요. 허용 목록과 확인된 검색 크롤러는 중단 없이 계속됩니다.
  • 기간을 선택하세요. 고정된 인시던트 기간 동안 또는 비활성화할 때까지 보호를 실행합니다.
Plesk용 웹 애플리케이션 방화벽

각 도메인 뒤에 있는 애플리케이션을 이해하는 보호입니다.

50개 이상의 유지 관리 규칙이 일반적이거나 새로운 웹 공격을 다룹니다. CMS 인식 제어는 애플리케이션 호스팅 팀이 매일 보는 컨텍스트를 추가합니다.

01

주입 및 실행

SQL 주입, 명령 주입, 코드 실행, 프레임워크 악용 및 PHP 구성 공격.

02

파일 및 자격 증명

순회, 파일 포함, 노출된 환경 파일, 클라우드 자격 증명, 백업 및 데이터베이스 덤프.

03

지속적인 액세스

웹셸 및 PHP 백도어는 미디어 디렉터리 또는 기타 쓰기 가능한 애플리케이션 경로에 업로드됩니다.

04

애플리케이션 남용

XSS, SSRF, NoSQL 주입, 역직렬화, GraphQL 남용 및 매개변수 오염.

애플리케이션 인식 제어WordPress 로그인 및 XML-RPC 남용Joomla 관리자 및 구성 요소 조사Drupal 로그인 및 모듈 열거

서버당 간단한 가격 책정.

모든 계획은 동일한 웹 애플리케이션 방화벽, 레이어 7 DDoS 보호, 서버 방화벽 및 침입 방지를 실행합니다. 처리해야 하는 호스팅 계정 수에 따라 계획을 선택하세요.

Basic

최대 10개의 호스팅 계정

$12매월
무료 평가판 시작
  • 웹 애플리케이션 방화벽(WAF)
  • 레이어 7 DDoS 보호
  • 서버 방화벽 및 침입 방지
  • 규칙에 따라 감시, 확인 또는 차단
  • 최대 10개의 호스팅 계정
  • 무제한 도메인
가장 인기있는
프리미엄

무제한 호스팅 계정

$23매월
무료 평가판 시작
  • Basic의 모든 것
  • 무제한 호스팅 계정
  • 무제한 도메인

우선 지원은 모든 계획에 추가 기능으로 제공됩니다.

VAT를 제외한 서버당 월별 가격입니다. 언제든지 취소하세요. 우리에게 이야기하십시오.

다중 사이트 Plesk 서버용으로 구축됨

모든 종류의 호스팅 구독을 위한 하나의 보안 워크플로입니다.

호스팅 제공업체

각 계정 소유자에게 별도의 보안 제품을 설치하거나 조정하도록 요청하지 않고도 수백 개의 고객 도메인을 보호할 수 있습니다.

웹 에이전시

관리되는 클라이언트 웹사이트를 계속 사용 가능하게 유지하고 정확한 도메인, 규칙 및 소스에 대한 사고를 추적하세요.

WordPress 서버

로그인 공격, XML-RPC 남용, 열거 및 요청 플러드가 공유 작업자를 소비하기 전에 억제하십시오.

비즈니스 VPS 서버

Plesk 패널, 웹 애플리케이션, 메일, SSH, FTP 및 데이터베이스 서비스를 한 곳에서 보호하세요.

Plesk 내부의 위협 증거

IP 차단뿐만 아니라 요청이 중지된 이유를 확인하세요.

서버 경고에서 소스, 작업, 탐지 규칙, 이유 및 대상 구독으로 이동합니다. 아래의 종합 데이터는 사용 가능한 컨텍스트 수준을 보여줍니다.

시간행동규칙과 이유신청
18:42:09막힌credential-file-probe요청된 환경 및 클라우드 자격 증명 파일상점.예
18:41:56확인됨distributed-request-rate18개 경로에 걸쳐 조정된 요청 버스트포털.예제
18:41:31막힌query-sql-injectionURL에서 발견된 SQL 삽입 패턴결제.예제
모든 도메인, 이벤트, 트래픽 수치는 합성된 데모 데이터입니다.
플레스크확장 / BashEdge 연결됨
서버 범위모든 구독이 보호됩니다
100%덮여
  • 웹 애플리케이션 방화벽활동적인
  • 네트워크 방화벽활동적인
  • 침입방지활동적인
  • 애플리케이션 DDoS활동적인
기본 Plesk 확장

한 번 설치해 보세요. 모든 구독을 보호하세요.

BashEdge는 Plesk 레이아웃을 발견하고, nginx 및 Apache를 이해하며, 호스팅 팀이 이미 사용하고 있는 패널에 모든 보호 계층을 가져옵니다.

  1. 01하나의 명령으로 설치재부팅이나 계획된 가동 중지 시간이 없습니다.
  2. 02실제 교통 상황을 관찰하세요규칙은 모니터 모드에서 시작되므로 예기치 않게 변경되는 사항은 없습니다.
  3. 03증거로 활성화일치 항목을 검토하고, 신뢰할 수 있는 서비스를 허용 목록에 추가하고, 각 규칙에 대한 작업을 선택하세요.
기본적으로 안전함

보안이 또 다른 가용성 위험이 되어서는 안 됩니다.

BashEdge는 리소스 제한이 있으며 기존 방화벽 규칙을 유지하고 실패로부터 안전합니다. 서비스가 중지되더라도 오래된 차단 결정으로 인해 고객 트래픽이 갇히지 않습니다.

먼저 모니터링하세요트래픽을 변경하기 전에 규칙이 어떤 역할을 하는지 미리 보세요.
모든 규칙을 통제하세요독립적으로 시청, 확인 또는 차단하세요.
신뢰할 수 있는 트래픽 보존서비스, ​​네트워크, 주소를 허용 목록에 추가하세요.
다시 시작하지 않고 업데이트새로운 보호 기능이 자동으로 도착합니다.
Plesk 보안 질문

서버를 보호하기 전에 알아야 할 사항.

BashEdge는 Plesk 보안에 무엇을 추가합니까?

BashEdge는 Plesk 방화벽, 웹 애플리케이션 방화벽, 애플리케이션 계층 DDoS 보호, 침입 방지 및 실시간 위협 증거를 하나의 서버 전체 워크플로우에 통합합니다. 적대적인 트래픽이 웹 서버나 호스팅된 애플리케이션을 소비하기 전에 요청 경로를 보호합니다.

Plesk에서 BashEdge를 ModSecurity와 함께 실행할 수 있습니까?

예. BashEdge는 기존 Plesk ModSecurity 구성과 함께 실행할 수 있습니다. 유지 관리되는 애플리케이션 규칙, 방문자 확인, 속도 제어 및 보다 명확한 위협 컨텍스트를 추가하는 동시에 제어 기능을 이미 그대로 유지할 수 있습니다.

BashEdge는 Plesk 방화벽 확장을 대체합니까?

작동 중인 방화벽 규칙을 삭제할 필요는 없습니다. BashEdge는 기존 구성을 감지하고 이미 서버를 보호하고 있는 규칙을 삭제하지 않고 중앙에서 관리되는 네트워크 제어를 추가합니다.

Plesk DDoS 보호는 어떻게 작동합니까?

BashEdge는 애플리케이션 계층에서 높은 요청률, 조율된 클라이언트, 적대적인 봇 및 반복되는 공격 패턴을 탐지합니다. Lockdown Mode는 신뢰할 수 있는 트래픽이 계속되는 동안 하나의 대상 도메인 또는 모든 호스팅 구독에 대한 새로운 방문자를 확인할 수 있습니다.

Plesk nginx 및 Apache 구성을 이해합니까?

예. BashEdge는 nginx-to-Apache 요청 경로를 포함하여 Plesk 웹 서버 레이아웃을 자동으로 검색하므로 각 구독 소유자에게 별도의 서비스를 구성하도록 요청하지 않고도 보호를 적용할 수 있습니다.

어떤 구독이 공격을 받고 있는지 확인할 수 있나요?

예. 위협 활동은 소스, 네트워크, 국가, 탐지 규칙, 작업 및 대상 호스트를 연결합니다. 호스팅 팀은 Plesk를 떠나지 않고도 서버 로드 급증에서 영향을 받는 도메인 및 공격 패턴으로 이동할 수 있습니다.

WAF를 활성화하면 고객 웹사이트가 중단되나요?

보호는 모니터 모드에서 시작되며 고객 트래픽은 변경되지 않습니다. 규칙 일치를 미리 보고, 신뢰할 수 있는 서비스를 허용 목록에 추가하고, 서버에 미치는 영향을 검토한 후 각 규칙을 감시, 확인 또는 차단하도록 활성화할 수 있습니다.

BashEdge는 Plesk 서버에 어떻게 설치됩니까?

설치에는 하나의 명령이 사용되며 재부팅이나 계획된 가동 중지 시간이 필요하지 않습니다. 설치 후 BashEdge는 기본 Plesk 확장으로 관리됩니다.

전체 Plesk 요청 경로를 보호하십시오.

모니터 모드에서 시작하여 자체 서버의 트래픽에 대해 BashEdge를 검토하고 준비가 되면 보호를 활성화하십시오.

무료 평가판 시작