Nieoczekiwane porty i wrogie źródła
Kontroluj ruch przychodzący i wychodzący, zachowując nienaruszone obecne reguły zapory sieciowej.
Chroń każdą subskrypcję na całej ścieżce żądań. BashEdge łączy zaporę serwerową, Plesk WAF, ochronę przed atakami DDoS w warstwie aplikacji i zapobieganie włamaniom w jednym natywnym rozszerzeniu.

Serwer Plesk nie tylko akceptuje ruch na portach 80 i 443. Żądania przechodzą przez nginx, Apache lub PHP, docierają do różnych aplikacji i współdzielą ten sam procesor, procesy robocze i pojemność sieci.
Zapora sieciowa kontroluje, kto może się połączyć. ModSecurity sprawdza żądania internetowe. BashEdge łączy te warstwy z analizą szybkości transmisji obejmującą cały serwer, weryfikacją gości, regułami uwzględniającymi aplikacje i dowodami powiązanymi z docelową subskrypcją.
Kontroluj ruch przychodzący i wychodzący, zachowując nienaruszone obecne reguły zapory sieciowej.
Sprawdzaj żądania, zanim dotrą do WordPress, Joomla, Drupal lub aplikacji niestandardowej.
Ogranicz zalew żądań, zanim docelowa subskrypcja wpłynie na każdego hostowanego klienta.
BashEdge znajduje się na całej ścieżce żądań, a nie chroni pojedynczą witrynę internetową w izolacji. Oddziela wrogą automatyzację od legalnych gości, zanim rozpocznie się kosztowna praca z aplikacjami.
Żądania są oceniane pod kątem reputacji źródła, szybkości, ścieżki, metody, zachowania aplikacji i utrzymywanych reguł ataku.
Zaufane przepustki drogowe. Podejrzanych gości można obserwować i weryfikować. Potwierdzone ataki są blokowane.
Każde działanie rejestruje zasadę, powód i cel, aby zespół gospodarzy mógł dokładnie zrozumieć, co się stało.
Bezpieczeństwo Plesk jest najsilniejsze, gdy każda warstwa ma jasne zadanie. BashEdge zaprojektowano tak, aby współpracował z formantami już znajdującymi się na serwerze, a nie je usuwał.
Prawidłowe połączenie może nadal prowadzić do ataku aplikacji. Prawidłowo wyglądające żądanie internetowe może nadal być częścią rozproszonego powodzi. BashEdge koreluje zachowanie między żądaniami, źródłami i subskrypcjami.
Tradycyjne reguły portów nie pozwalają na odróżnienie klienta od bota wielokrotnie żądającego drogich ścieżek aplikacji. BashEdge identyfikuje klientów o dużej szybkości, skoordynowane źródła, rotacyjne tożsamości i rozproszone wzorce żądań.
Ponad 50 utrzymywanych reguł obejmuje typowe i pojawiające się ataki internetowe. Elementy sterujące obsługujące system CMS dodają kontekst dla aplikacji, z których codziennie korzystają zespoły hostujące.
Wstrzykiwanie SQL, wstrzykiwanie poleceń, wykonywanie kodu, exploity frameworka i ataki konfiguracyjne PHP.
Przechodzenie, dołączanie plików, ujawnione pliki środowiska, dane uwierzytelniające w chmurze, kopie zapasowe i zrzuty baz danych.
Powłoki internetowe i backdoory PHP przesłane do katalogów multimediów lub innych zapisywalnych ścieżek aplikacji.
XSS, SSRF, wstrzykiwanie NoSQL, deserializacja, nadużycia GraphQL i zanieczyszczenie parametrów.
Każdy plan obsługuje tę samą zaporę sieciową aplikacji internetowej, ochronę przed atakami DDoS warstwy 7, zaporę serwerową i funkcję zapobiegania włamaniom. Wybierz plan według liczby kont hostingowych, które chcesz objąć.
Do 10 kont hostingowych
Nielimitowane konta hostingowe
Priorytetowe wsparcie jest dostępne jako dodatek do dowolnego planu.
Cena za serwer, miesięcznie, bez VAT. Anuluj w dowolnym momencie. Porozmawiaj z nami.
Chroń setki domen klientów bez konieczności proszenia każdego właściciela konta o instalowanie lub dostrajanie osobnego produktu zabezpieczającego.
Utrzymuj dostępność zarządzanych witryn klientów i śledź incydenty dokładnie w domenie, regule i źródle.
Powstrzymaj ataki związane z logowaniem, nadużycia XML-RPC, wyliczanie i zalewanie żądań, zanim pochłoną współdzielone zasoby robocze.
Chroń panel Plesk, aplikacje internetowe, pocztę, SSH, FTP i usługi bazodanowe z jednego miejsca.
Przejdź od alertu serwera do źródła, działania, reguły wykrywania, przyczyny i docelowej subskrypcji. Poniższe dane syntetyczne pokazują poziom dostępnego kontekstu.
18:42:09Zablokowanocredential-file-probeŻądane pliki poświadczeń środowiska i chmurysklep.przykład18:41:56Zweryfikowanodistributed-request-rateSkoordynowane żądanie rozeszło się po 18 ścieżkachportal.przykład18:41:31Zablokowanoquery-sql-injectionW adresie URL znaleziono wzorzec wstrzyknięcia SQLrozliczenia.przykładBashEdge odkrywa układ Plesk, rozumie nginx i Apache i wprowadza każdą warstwę ochrony do panelu, z którego już korzysta Twój zespół hostingowy.
BashEdge ma ograniczone zasoby, zachowuje istniejące reguły zapory sieciowej i jest odporny na awarie. Jeśli usługa kiedykolwiek się zatrzyma, nie pozostawi ruchu klientów w pułapce nieaktualnych decyzji blokujących.
BashEdge łączy zaporę sieciową Plesk, zaporę aplikacji internetowych, ochronę przed atakami DDoS na poziomie aplikacji, zapobieganie włamaniom i dowody zagrożeń na żywo w jeden przepływ pracy obejmujący cały serwer. Chroni ścieżkę żądań, zanim wrogi ruch pochłonie serwer WWW lub hostowaną aplikację.
Tak. BashEdge może działać razem z istniejącą konfiguracją Plesk ModSecurity. Możesz zachować już istniejące kontrole, dodając zachowane reguły aplikacji, weryfikację gości, kontrolę szybkości i jaśniejszy kontekst zagrożeń.
Nie wymaga odrzucania działających reguł zapory sieciowej. BashEdge wykrywa istniejącą konfigurację i dodaje centralnie zarządzaną kontrolę sieci bez usuwania reguł już chroniących serwer.
BashEdge wykrywa dużą liczbę żądań, skoordynowanych klientów, wrogie boty i powtarzające się wzorce ataków w warstwie aplikacji. Lockdown Mode może weryfikować nowych gości dla jednej domeny docelowej lub wszystkich hostowanych subskrypcji, podczas gdy zaufany ruch jest kontynuowany.
Tak. BashEdge automatycznie wykrywa układ serwera WWW Plesk, w tym ścieżkę żądania nginx-do-Apache, dzięki czemu można zastosować ochronę bez konieczności proszenia każdego właściciela subskrypcji o skonfigurowanie osobnej usługi.
Tak. Aktywność zagrożenia łączy źródło, sieć, kraj, regułę wykrywania, działanie i docelowego hosta. Zespoły hostingowe mogą przejść od gwałtownego wzrostu obciążenia serwera do domeny i schematu ataku, którego dotyczy problem, bez opuszczania Pleska.
Ochrona rozpoczyna się w trybie monitorowania i nie powoduje zmian w ruchu klientów. Możesz przeglądać dopasowania reguł, umieszczać zaufane usługi na liście dozwolonych i aktywować każdą regułę jako obserwowaną, weryfikowaną lub blokowaną po sprawdzeniu jej wpływu na Twój serwer.
Instalacja wykorzystuje jedno polecenie i nie wymaga ponownego uruchomienia ani planowanych przestojów. Po instalacji BashEdge jest zarządzany jako natywne rozszerzenie Plesk.
Rozpocznij w trybie monitorowania, przejrzyj BashEdge pod kątem ruchu z własnego serwera i aktywuj ochronę, gdy będziesz gotowy.
Rozpocznij bezpłatny okres próbny