BashEdgeBEZPIECZEŃSTWO SERWERA

Zapora sieciowa aplikacji internetowych i ochrona DDoS zbudowana dla serwera.

BashEdge chroni więcej niż tylko stronę internetową. Łączy reguły ataków uwzględniające aplikacje, analizę liczby żądań, kontrolę sieci i ochronę logowania, zanim wrogi ruch stanie się obciążeniem serwera.

Zainstaluj za pomocą jednego polecenia Uruchom w trybie monitora Chroń każdą hostowaną witrynę
Serwer sieciowy chroniony przez cztery skoordynowane warstwy zabezpieczeń BashEdge, podczas gdy wrogie żądania są zatrzymywane, a ruch jest weryfikowany
ATAKI WWWSPRAWDZONY
PROSIMY O POWODZIEZAWARTE
LOGOWANIE SERWERACHRONIONY
ZAGROŻENIE DZIAŁALNOŚCIWYJAŚNIONE
Decyzje dotyczące bezpieczeństwa wymagają kontekstu

Atak rzadko mieści się w jednej warstwie bezpieczeństwa.

Zapora serwera może zezwolić na połączenie i nadal wykonywać zastrzyk SQL. Żądanie nie może zawierać żadnego oczywistego exploita i nadal stanowić część rozproszonego powodzi. Nieudane logowanie może wyglądać zwyczajnie, dopóki to samo źródło nie powtórzy go w wielu usługach.

BashEdge ocenia te sygnały łącznie. Rezultatem jest platforma bezpieczeństwa, która rozumie zarówno żądanie docierające do aplikacji, jak i ciśnienie rosnące na serwerze.

O co poproszono?Ścieżka, metoda, nagłówki i parametry
Kto to wysłał?Źródło, sieć, kraj i tożsamość
Jak się zachowuje?Tempo, powtarzalność i skoordynowana aktywność
Co jest zagrożone?Aplikacja, domena, usługa i pojemność serwera
BashEdge w ścieżce żądania

Podejmij decyzję dotyczącą bezpieczeństwa, zanim serwer sieci Web wykona całą pracę.

BashEdge sprawdza i powstrzymuje wrogi ruch, zanim dotrze do zasobów serwera proxy, aplikacji i hostowanej witryny internetowej.

RUCH INTERNETOWYOdwiedzający, boty i ataki
BASHEDGESprawdzać · weryfikować · zawierać Wrogi ruch zatrzymuje się tutaj
01
Serwer proxy sieci WebTLS, routing i ruch statyczny
02
Czas działania aplikacjiDynamiczne żądania internetowe
CHRONIONY SERWER WWW
Każda hostowana aplikacja
Jedna platforma, cztery skoordynowane warstwy

Chroń całą ścieżkę do swojego serwera internetowego.

Narzędzia punktowe pozwalają zobaczyć jedną część zdarzenia. BashEdge łączy kontrolę żądań sieciowych, ochronę przed atakami DDoS na poziomie aplikacji, zasady sieciowe i zapobieganie włamaniom w jednym modelu decyzyjnym i dowodowym.

  • Jedno miejsce do oglądania, weryfikacji lub blokowania
  • Jedna lista dozwolonych dla zaufanych usług i gości
  • Jeden rekord zagrożenia powiązany z docelowym hostem
Wrogi ruch żądań jest zatrzymywany przed chronionym serwerem internetowym, podczas gdy hostowane witryny internetowe pozostają dostępne
Zapora sieciowa aplikacji internetowych

Zrozum żądanie, zanim aplikacja będzie musiała je przetworzyć.

Zapora aplikacji internetowej chroni warstwę 7, gdzie widoczne są adresy URL, parametry, przesyłane dane i zachowanie aplikacji. BashEdge obsługuje ponad 50 reguł i dostarcza aktualizacje bez ponownego uruchamiania serwera internetowego.

Zatrzymaj ładunki wykorzystujące exploityWstrzykiwanie SQL, wstrzykiwanie poleceń, wykonanie kodu, XSS, SSRF i niepewna deserializacja.
Chroń wrażliwe plikiPliki środowiska, dane uwierzytelniające w chmurze, kopie zapasowe, zrzuty baz danych i konfiguracja aplikacji.
Zapobiegaj trwałemu dostępowiPrzesyłanie plików Webshell i backdoorów ukryte w mediach lub innych zapisywalnych katalogach.
KONTROLA NA ŻYWODecyzja: blok
POST/api/account/search403
WYKRYTE JAKOWstrzyknięcie SQLq=' UNION SELECT credential FROM users--
Zatrzymany przed przetworzeniem aplikacjiŻądanie było zgodne z utrzymywaną regułą wstrzykiwania.

Prosta wycena za serwer.

Każdy plan obsługuje tę samą zaporę sieciową aplikacji internetowej, ochronę przed atakami DDoS warstwy 7, zaporę serwerową i funkcję zapobiegania włamaniom. Wybierz plan według liczby kont hostingowych, które chcesz objąć.

Basic

Do 10 kont hostingowych

$12miesięcznie
Rozpocznij bezpłatny okres próbny
  • Zapora aplikacji sieci Web (WAF)
  • Ochrona DDoS warstwy 7
  • Zapora sieciowa serwera i zapobieganie włamaniom
  • Oglądaj, sprawdzaj lub blokuj według reguły
  • Do 10 kont hostingowych
  • Nielimitowane domeny
Najpopularniejszy
Premium

Nielimitowane konta hostingowe

$23miesięcznie
Rozpocznij bezpłatny okres próbny
  • Wszystko w Basic
  • Nielimitowane konta hostingowe
  • Nielimitowane domeny

Priorytetowe wsparcie jest dostępne jako dodatek do dowolnego planu.

Cena za serwer, miesięcznie, bez VAT. Anuluj w dowolnym momencie. Porozmawiaj z nami.

Kontroluj reakcję

Nie każde podejrzane żądanie wymaga tej samej odpowiedzi.

BashEdge oddziela obserwację od egzekwowania, dzięki czemu zespoły ds. bezpieczeństwa mogą reagować na podstawie dowodów, a nie domysłów.

01Oglądaj

Nagraj mecz i jego wpływ bez zmiany ruchu klientów.

02Zweryfikuj

Zanim przejdziesz dalej, poproś podejrzanego gościa, aby udowodnił, że to prawdziwa przeglądarka.

03Blok

Zatrzymaj potwierdzony ruch związany z atakami i zachowaj powód dochodzenia.

RUCH W WARSTWIE APLIKACJIOstatnie 30 minut
Ochrona aktywowana
Wrogie prośby Zweryfikowany ruch
94%zawarty ruch atakówZwykli goście kontynuują korzystanie z aplikacji
Ochrona DDoS w warstwie aplikacji

Zatrzymaj zalew żądań, którego nie widzi reguła portu.

Ataki DDoS warstwy 7 wykorzystują wyglądające na legalne żądania HTTP, aby zużywać zasoby robocze PHP, zapytania aplikacji i pojemność serwera internetowego. BashEdge wykrywa klientów o dużej szybkości, skoordynowane kampanie, rozproszone skanowanie i rotację tożsamości na serwerze.

Precyzyjna ochrona lunety. Obejmuje docelową witrynę lub cały serwer.Weryfikuj nowych gości. Lockdown Mode wstrzymuje automatyzację, podczas gdy legalne przeglądarki działają dalej.Utrzymuj zaufany ruch w ruchu. Usługi znajdujące się na liście dozwolonych i zweryfikowane roboty pozostają niezmienione.
Poza zaporą sieciową witryny

Chroń usługi, od których zależy aplikacja internetowa.

Kompletna decyzja dotycząca bezpieczeństwa serwera obejmuje dostęp do sieci i powtarzające się ataki na panele sterowania, pocztę, przesyłanie plików, bazy danych i zdalną administrację.

Zapora sieciowa

Kontroluj ruch przychodzący i wychodzący

Stosuj reguły według kierunku, protokołu, portu, zakresu źródłowego i wyjątku, zachowując już istniejącą konfigurację zapory.

ZAPOBIEGANIE WŁAMANIOM

Chroń każde logowanie do serwera

Używaj niezależnych progów i czasów blokowania dla paneli kontrolnych, SSH, FTP, poczty, poczty internetowej, baz danych i narzędzi administracyjnych.

ZASADY NIESTANDARDOWE

Opisz dokładnie nietypowy ruch

Dopasuj żądania według ścieżki, metody, adresu, sieci, kraju, agenta użytkownika, statusu lub stawki, a następnie automatycznie wygasaj tymczasowe kontrole.

Dowody, a nie niewyjaśnione bloki

Potraktuj atak jako historię, na podstawie której Twój zespół może działać.

BashEdge łączy każdą akcję z regułą wykrywania, przyczyną, źródłem i hostem docelowym. Poniższe działanie syntetyczne pokazuje, jak kilka rodzajów ataków pojawia się w jednym widoku.

ZagrożenieAkcjaPowód
Badanie poświadczeńZablokowanoŚcieżki poświadczeń środowiska i chmury
Liczba żądań rozproszonychZweryfikowanoSkoordynowany ruch na drogich adresach URL
Zdalne wykonanie koduZablokowanoŁadunek polecenia w parametrze żądania
WordPress brutalna siłaZablokowanoWielokrotne logowanie i wyliczanie użytkowników
Tylko dane demonstracyjne. Nie są wyświetlane żadne prawdziwe domeny, adresy ani zdarzenia klientów.
Zaprojektowany z myślą o bezpiecznej adopcji

Ucz się od swojego serwera, zanim zmienisz jego ruch.

BashEdge instaluje się za pomocą jednego polecenia i rozpoczyna w trybie monitorowania. Sprawdź wpływ każdej reguły na rzeczywisty ruch na serwerze, umieść listę zaufanych systemów na liście dozwolonych i aktywuj tylko te elementy kontroli, które jesteś gotowy do wyegzekwowania.

1ZainstalujBez ponownego uruchamiania i planowanych przestojów
2ObserwujZbieraj dopasowania reguł bez blokowania
3RecenzjaSprawdź wpływ i zaufany ruch
4ChrońObserwuj, zweryfikuj lub zablokuj każdą regułę
Pytania dotyczące zapory aplikacji sieci Web

Dowiedz się, jak BashEdge chroni serwer.

Co to jest zapora sieciowa aplikacji internetowych?

Zapora aplikacji sieci Web (WAF) sprawdza żądania HTTP i HTTPS, zanim dotrą one do aplikacji internetowej. Potrafi identyfikować i powstrzymywać ataki, takie jak wstrzykiwanie SQL, wstrzykiwanie poleceń, przechodzenie ścieżki, przesyłanie złośliwych plików i sprawdzanie poświadczeń, jednocześnie umożliwiając kontynuację uzasadnionych żądań.

Czym różni się WAF od zapory sieciowej?

Zapora sieciowa kontroluje połączenia przy użyciu informacji takich jak adres źródłowy, protokół i port. WAF rozumie samo żądanie internetowe, w tym jego ścieżkę, metodę, nagłówki, parametry i zachowanie aplikacji. BashEdge koordynuje obie warstwy, zamiast zmuszać właścicieli serwerów do wyboru między nimi.

Czy zapora sieciowa aplikacji internetowej może pomóc w powstrzymaniu ataków DDoS?

WAF może pomóc w atakach DDoS na warstwę aplikacji lub warstwę 7, w których żądania wyglądają na technicznie prawidłowe, ale docierają z szybkością lub wzorcem zaprojektowanym tak, aby wyczerpać zasoby serwera internetowego. BashEdge dodaje analizę liczby żądań, skoordynowane wykrywanie źródeł i weryfikację gości specjalnie dla tego problemu.

Czy BashEdge zastępuje zaporę sieciową już na moim serwerze?

Nie. BashEdge wykrywa bieżącą konfigurację zapory sieciowej i współpracuje z nią. Istniejące reguły są zachowywane, a nie usuwane lub dyskretnie zastępowane.

Czy BashEdge zablokuje legalnych klientów?

Ochrona uruchamia się w trybie monitorowania i nie zmienia ruchu. Możesz przeglądać dopasowania pod kątem ruchu z własnego serwera, umieszczać zaufane usługi na liście dozwolonych i aktywować każdą regułę jako obserwowanie, weryfikowanie lub blokowanie tylko wtedy, gdy będziesz gotowy.

Jakie platformy serwerowe obsługuje BashEdge?

BashEdge posiada dedykowane przepływy pracy ochrony dla serwerów internetowych cPanel i WHM, Plesk i Ubuntu. Każda strona platformy wyjaśnia, w jaki sposób BashEdge pasuje do jej stosu internetowego, hostowanych witryn, usług serwerowych i modelu administracyjnego.

Czy BashEdge chroni WordPress i inne aplikacje CMS?

Tak. Oprócz ogólnych reguł ataków internetowych, BashEdge rozpoznaje nadużycia specyficzne dla aplikacji, takie jak ataki polegające na logowaniu WordPress, nadużycia i wyliczanie XML-RPC, a także sondowanie logowania lub komponentów Joomla i Drupal.

Jak szybko można zainstalować BashEdge?

Instalacja wykorzystuje jedno polecenie, nie wymaga ponownego uruchomienia i rozpoczyna się w trybie monitorowania. Integracje platform zapewniają następnie odpowiednią kontrolę całego serwera i domeny.

Umieść jedną krawędź bezpieczeństwa przed każdą hostowaną witryną.

Rozpocznij w trybie monitorowania, przejrzyj BashEdge pod kątem ruchu własnego serwera i aktywuj ochronę na podstawie dowodów.

Rozpocznij bezpłatny okres próbny