BashEdgeDLA SERWERÓW UBUNTU

Bezpieczeństwo serwera Ubuntu poza podstawową zaporą ogniową.

Chroń otwarte porty, loginy SSH, aplikacje internetowe i pojemność serwera za pomocą jednej skoordynowanej warstwy bezpieczeństwa, bez odrzucania UFW, Fail2ban lub już istniejących kontroli.

Instalacja jednym poleceniem Żadnego ponownego uruchomienia Monitoruj przed zablokowaniem
Serwer WWW Ubuntu chroniony w warstwie sieciowej, logowania SSH i aplikacji
EKSPOZYCJA W SIECIKontrolowane01
LOGOWANIE SSH I USŁUGIChronione02
ŻĄDANIA INTERNETOWESprawdzone03
PROSIMY O POWODZIEZawiera04
Zabezpieczanie Ubuntu warstwowo

Wzmocniony system operacyjny to fundament, a nie meta.

Aktualizacje, najniższe uprawnienia i staranna konfiguracja SSH zmniejszają liczbę sposobów, w jakie osoba atakująca może uzyskać dostęp do serwera. Zapora sieciowa ogranicza wówczas dozwolone połączenia. Jednak dozwolone połączenie nadal może nieść exploit, a zwyczajnie wyglądające żądanie nadal może być częścią ataku DDoS w warstwie 7.

BashEdge chroni aktywność rozpoczynającą się po zezwoleniu na połączenie. Ocenia żądanie, jego źródło i zachowanie, zanim aplikacja zapłaci koszty.

Jak BashEdge chroni Ubuntu

Zatrzymaj wrogie żądania, zanim zużyją one pojemność serwera internetowego.

Ruch jest sprawdzany, zanim nginx, Apache lub środowisko wykonawcze aplikacji wykona kosztowną pracę.

RUCH INTERNETOWYOdwiedzający, boty i ataki
BASHEDGESprawdzać · weryfikować · zawierać Wrogi ruch zatrzymuje się tutaj
01
nginxSerwer proxy i ruch statyczny
02
Apache + aplikacjaDynamiczne żądania internetowe
USŁUGI INTERNETOWE UBUNTU
Każda hostowana aplikacja
Hartowanie serwera Ubuntu

Buduj bezpieczeństwo począwszy od systemu operacyjnego na zewnątrz.

Skuteczne bezpieczeństwo serwera Ubuntu to sekwencja kontroli. Każda warstwa usuwa inny rodzaj ryzyka: ograniczaj ryzyko, które jest narażone, zabezpiecz administrację, ograniczaj dostęp do sieci, sprawdzaj dozwolone żądania i reaguj, gdy zachowanie stanie się wrogie.

Istniejące zasady UFW pozostają w mocyAtaki internetowe zatrzymują się przed przetworzeniem aplikacjiLogowanie SSH i usługi korzystają z niezależnych zasad
Warstwowa ochrona serwera Ubuntu filtrująca wrogi ruch przez sieć, żądania internetowe i kontrolę logowania do usług, zanim dotrze on do serwera internetowego
01

Zmniejsz powierzchnię ataku

Usuń nieużywane usługi i zachowaj aktualny system operacyjny i środowisko wykonawcze.

FUNDACJA
02

Wzmocnić administrację

Używaj kluczy SSH, najniższych uprawnień i celowego dostępu do sudo.

DOSTĘP
03

Kontroluj ekspozycję sieci

Otwórz tylko te porty i źródła, których wymaga każda usługa.

Zapora sieciowa
04

Sprawdź dozwolone żądania

Zatrzymaj exploity i nadużycia aplikacji po zezwoleniu na połączenie.

WAF
05

Reaguj na wrogie zachowanie

Zawierają powtarzające się logowania, skoordynowane żądania i zalew żądań.

ODPOWIEDŹ
Zapora sieciowa Ubuntu i narzędzia bezpieczeństwa

Zachowaj sprawdzone kontrole. Daj każdemu jasne zadanie.

UFW, Fail2ban i ModSecurity rozwiązują przydatne problemy. BashEdge współpracuje z nimi i łączy aktywność internetową, sieciową i uwierzytelnianie w jeden model ochrony i dowodów.

Brak resetu zapory sieciowejIstniejące zasady pozostają nienaruszone podczas instalacji i eksploatacji.
WarstwaRolaPrzydatne dla
UFW / filtr sieciowyDostęp do sieciPorty, protokoły i polityka źródłowa
Fail2banOdpowiedź oparta na logachPowtarzające się błędy uwierzytelniania
ModSecurityRegulamin żądaniaDopasowanie wzorców ataków internetowych
BashEdgeSkoordynowana ochrona serwerówWAF, zachowanie DDoS, zapora ogniowa, IPS i dowody
ŻĄDANIE NGINX / APACHEZablokowano przed PHP
POST/wp-admin/admin-ajax.php403
WYKRYWANIEZdalne wykonanie koduaction=run&cmd=../../bin/sh
Unikano prac aplikacyjnychWrogi ładunek nie dotarł do PHP ani do CMS.
Zapora sieciowa aplikacji internetowych dla Ubuntu

Chroń nginx, Apache i aplikacje za nimi.

Port może zostać celowo otwarty, podczas gdy żądanie przechodzące przez niego jest wrogie. BashEdge sprawdza ścieżki, metody, parametry, nagłówki i przesyłane pliki pod kątem ponad 50 utrzymywanych reguł ataków.

  • Wtrysk i wykonanieWstrzykiwanie SQL, wstrzykiwanie poleceń, wykonywanie kodu i exploity frameworkowe.
  • Pliki i dane uwierzytelniająceTraversal, pliki środowiska, kopie zapasowe, zrzuty baz danych i dane uwierzytelniające w chmurze.
  • Nadużycie aplikacjiPrzesyłanie Webshell, XSS, SSRF, sondowanie GraphQL i ataki specyficzne dla CMS.

Prosta wycena za serwer.

Każdy plan obsługuje tę samą zaporę sieciową aplikacji internetowej, ochronę przed atakami DDoS warstwy 7, zaporę serwerową i funkcję zapobiegania włamaniom. Wybierz plan według liczby kont hostingowych, które chcesz objąć.

Basic

Do 10 kont hostingowych

$12miesięcznie
Rozpocznij bezpłatny okres próbny
  • Zapora aplikacji sieci Web (WAF)
  • Ochrona DDoS warstwy 7
  • Zapora sieciowa serwera i zapobieganie włamaniom
  • Oglądaj, sprawdzaj lub blokuj według reguły
  • Do 10 kont hostingowych
  • Nielimitowane domeny
Najpopularniejszy
Premium

Nielimitowane konta hostingowe

$23miesięcznie
Rozpocznij bezpłatny okres próbny
  • Wszystko w Basic
  • Nielimitowane konta hostingowe
  • Nielimitowane domeny

Priorytetowe wsparcie jest dostępne jako dodatek do dowolnego planu.

Cena za serwer, miesięcznie, bez VAT. Anuluj w dowolnym momencie. Porozmawiaj z nami.

Ochrona przed DDoS w Ubuntu

Chroń procesory i pracowników aplikacji, nie tylko przepustowość.

Ataki w warstwie aplikacji wysyłają żądania HTTP, które są indywidualnie ważne, ale łącznie kosztowne. BashEdge identyfikuje klientów o dużej szybkości, skoordynowane źródła, rozproszone ścieżki i rotację tożsamości, zanim przytłoczą one nginx, Apache, PHP lub aplikację.

Chroń jedną witrynę lub serwer. Zakres weryfikacji gościa w atakowanej usłudze.Zachowaj zaufany ruch. Systemy znajdujące się na liście dozwolonych i zweryfikowane roboty działają normalnie.Wybierz okno zdarzenia. Uruchom Lockdown Mode na ustalony czas lub do momentu wyłączenia.
WSPÓŁCZESNOŚĆ ŻĄDANIA HTTPAtak powstrzymany
18 tys12 tys6 tys0
Ochrona aktywna
18 420/minprzed ochroną612/minzweryfikowany ruch
Zapobieganie włamaniom dla usług Ubuntu

Zastosuj odpowiedni próg do każdej powierzchni logowania.

SSH nie zachowuje się jak poczta, FTP czy logowanie do bazy danych. BashEdge umożliwia każdej usłudze użycie własnego progu prób, okna obserwacji i czasu trwania bloku.

SSH

Zdalna administracja

Zatrzymaj powtarzające się próby uwierzytelnienia, nie traktując normalnej aktywności administratora jako ataku.

Niezależna polityka
FTP

Przesyłanie plików

Zawierają zgadywanie poświadczeń w usługach FTP, podczas gdy zaufane systemy wdrożeniowe pozostają na liście dozwolonych.

Niezależna polityka
POCZTA

SMTP i IMAP

Chroń uwierzytelnianie poczty oddzielnie od wzorców dostępu do sieci i powłoki.

Niezależna polityka
DB

Usługi baz danych

Ogranicz ujawnione uwierzytelnianie baz danych i reaguj na powtarzające się wrogie źródła.

Niezależna polityka
Przydatny dowód zagrożenia

Dowiedz się, co się stało, zanim sięgniesz po kłody.

BashEdge rejestruje źródło, sieć, kraj, regułę, przyczynę, usługę i docelowy host. To sprawia, że ​​wzrost wydajności procesora lub alert o nieudanym logowaniu staje się incydentem, który właściciel serwera może wyjaśnić.

ŹródłoAkcjaPowód
203.0.113.47ZablokowanoSondowanie pliku danych uwierzytelniających w oparciu o aplikację.example
198.51.100.22ZweryfikowanoRozproszona częstotliwość żądań na 18 ścieżek
192.0.2.18ZablokowanoPowtarzające się błędy uwierzytelniania SSH
Syntetyczne dane demonstracyjne. Nie są wyświetlane żadne prawdziwe adresy, domeny ani zdarzenia klientów.
Bezpieczne wdrożenie

Obserwuj serwer przed zmianą jego ruchu.

Zainstaluj BashEdge za pomocą jednego polecenia i rozpocznij w trybie monitorowania. Przejrzyj, co zrobiłaby każda reguła, umieść listę dozwolonych zaufanej infrastruktury i aktywuj tylko te elementy kontroli, które jesteś gotowy do wyegzekwowania.

1ZainstalujBez ponownego uruchamiania i planowanych przestojów
2MonitorujNie zmienił się ruch klientów
3RecenzjaSprawdź dopasowania i zaufane systemy
4ChrońObserwuj, zweryfikuj lub zablokuj każdą regułę
Pytania dotyczące bezpieczeństwa serwera Ubuntu

Co warto wiedzieć przed zabezpieczeniem serwera Ubuntu.

Jaki jest najlepszy sposób zabezpieczenia serwera Ubuntu?

Zacznij od minimalnego systemu operacyjnego, aktualnych aktualizacji zabezpieczeń, kluczy SSH, kont o najniższych uprawnieniach i zapory sieciowej z domyślną odmową. Publiczny serwer internetowy wymaga także kontroli żądań, kontroli szybkości transmisji w warstwie aplikacji, zapobiegania włamaniom specyficznym dla danej usługi i przydatnych dowodów na zagrożenia. BashEdge został zaprojektowany w celu dodania tych aktywnych warstw ochrony bez zastąpienia rozsądnych praktyk systemu operacyjnego.

Czy Ubuntu zawiera zaporę sieciową?

Ubuntu często używa UFW jako prostszego interfejsu do zarządzania regułami zapory sieciowej netfilter. UFW skutecznie decyduje, które porty i źródła mogą się łączyć, ale nie sprawdza znaczenia ani zachowania żądania HTTP.

Czy BashEdge zastępuje UFW lub iptables?

Nie. BashEdge wykrywa i zachowuje konfigurację zapory już znajdującą się na serwerze. Dodaje centralnie zarządzane reguły sieciowe i koordynuje je z ochroną żądań internetowych i logowania.

Czy BashEdge może chronić nginx i Apache na Ubuntu?

Tak. BashEdge chroni ruch HTTP, zanim dotrze do hostowanych aplikacji i może być używany z serwerami internetowymi Ubuntu z uruchomionymi nginx, Apache lub ustawieniem proxy do aplikacji.

Jak działa ochrona przed DDoS w Ubuntu?

BashEdge obserwuje częstotliwość żądań, powtarzające się ścieżki, źródła rozproszone, skoordynowane zachowanie i rotację tożsamości. Podczas aktywnego zdarzenia weryfikacja gości może wstrzymać automatyczny ruch, podczas gdy zaufani odwiedzający będą kontynuować.

Czy BashEdge może działać razem z Fail2ban?

Tak. Istniejące narzędzia mogą pozostać na swoim miejscu. BashEdge dodaje niezależne progi usług, blokowanie warstwy sieciowej i ujednolicony widok aktywności uwierzytelniania w Internecie, SSH, poczcie, FTP i bazach danych.

Czy zapora aplikacji sieci Web uszkodzi moją witrynę?

Reguły uruchamiają się w trybie monitorowania i nie zmieniają ruchu. Sprawdź ich wpływ na żądania z Twojego serwera, umieść listę zaufanych systemów na liście dozwolonych, a następnie wybierz opcję obserwowania, weryfikowania lub blokowania dla każdej reguły.

Jak BashEdge jest instalowany na Ubuntu?

Instalacja wykorzystuje jedno polecenie, nie wymaga ponownego uruchomienia i rozpoczyna się w trybie monitorowania. Usługa ma ograniczone zasoby, a aktualizacje zabezpieczeń są dostarczane bez ponownego uruchamiania serwera internetowego.

Chroń cały serwer WWW Ubuntu.

Rozpocznij w trybie monitorowania, ucz się na podstawie rzeczywistego ruchu na serwerze i aktywuj każdą warstwę ochrony za pomocą dowodów.

Rozpocznij bezpłatny okres próbny