BashEdgeSEGURANÇA DO SERVIDOR

Firewall de aplicativo da Web e proteção DDoS criada para o servidor.

BashEdge protege mais do que um site. Ele conecta regras de ataque com reconhecimento de aplicativos, inteligência de taxa de solicitação, controles de rede e proteção de login antes que o tráfego hostil se torne uma carga no servidor.

Instale com um comando Iniciar no modo monitor Proteja todos os sites hospedados
Um servidor Web protegido por quatro camadas de segurança coordenadas BashEdge enquanto solicitações hostis são interrompidas e o tráfego verificado passa
ATAQUES NA WEBINSPECIONADO
SOLICITAR INUNDAÇÕESCONTIDO
LOGINS DO SERVIDORPROTEGIDO
ATIVIDADE DE AMEAÇAEXPLICADO
As decisões de segurança precisam de contexto

Um ataque raramente cabe dentro de uma camada de segurança.

Uma conexão pode ser permitida pelo firewall do servidor e ainda transportar injeção de SQL. Uma solicitação não pode conter nenhuma exploração óbvia e ainda assim fazer parte de uma inundação distribuída. Uma falha no login pode parecer comum até que a mesma fonte o repita em vários serviços.

BashEdge avalia esses sinais juntos. O resultado é uma plataforma de segurança que entende tanto a solicitação que chega ao aplicativo quanto a pressão que aumenta no servidor.

O que foi solicitado?Caminho, método, cabeçalhos e parâmetros
Quem enviou?Fonte, rede, país e identidade
Como está se comportando?Taxa, repetição e atividade coordenada
O que está em risco?Capacidade de aplicativos, domínios, serviços e servidores
BashEdge no caminho da solicitação

Tome a decisão de segurança antes que o servidor Web faça o trabalho.

BashEdge inspeciona e contém tráfego hostil antes que ele alcance recursos de proxy, aplicativos e sites hospedados.

TRÁFEGO DA INTERNETVisitantes, bots e ataques
BASHEDGEInspecionar · verificar · conter O tráfego hostil para aqui
01
Proxy da WebTLS, roteamento e tráfego estático
02
Tempo de execução do aplicativoSolicitações dinâmicas da Web
SERVIDOR WEB PROTEGIDO
Cada aplicativo hospedado
Uma plataforma, quatro camadas coordenadas

Proteja o caminho completo para o seu servidor Web.

As ferramentas pontuais veem uma parte de um incidente. BashEdge reúne inspeção de solicitações da Web, proteção DDoS na camada de aplicativo, política de rede e prevenção de invasões em um único modelo de decisão e evidência.

  • Um lugar para assistir, verificar ou bloquear
  • Uma lista de permissões para serviços e visitantes confiáveis
  • Um registro de ameaça vinculado ao host visado
Tráfego de solicitação hostil sendo interrompido diante de um servidor Web protegido enquanto sites hospedados permanecem disponíveis
Firewall de aplicativos da Web

Entenda a solicitação antes que o aplicativo tenha que processá-la.

Um Web Application Firewall protege na Camada 7, onde URLs, parâmetros, uploads e comportamento do aplicativo se tornam visíveis. BashEdge mantém mais de 50 regras e fornece atualizações sem reiniciar o servidor Web.

Interromper cargas úteis de exploraçãoInjeção de SQL, injeção de comando, execução de código, XSS, SSRF e desserialização insegura.
Proteja arquivos confidenciaisArquivos de ambiente, credenciais de nuvem, backups, dumps de banco de dados e configuração de aplicativos.
Impedir o acesso persistenteUploads de webshell e backdoor ocultos em mídia ou outros diretórios graváveis.
INSPEÇÃO DE SOLICITAÇÃO AO VIVODecisão: Bloquear
POSTAR/api/account/search403
DETECTADO COMOInjeção SQLq=' UNION SELECT credential FROM users--
Parado antes do processamento do aplicativoA solicitação correspondeu a uma regra de injeção mantida.

Preços simples, por servidor.

Cada plano executa o mesmo Web Application Firewall, proteção DDoS Layer 7, firewall de servidor e prevenção de intrusões. Escolha um plano de acordo com quantas contas de hospedagem você precisa cobrir.

Basic

Até 10 contas de hospedagem

$12por mês
Iniciar teste gratuito
  • Firewall de aplicativos da Web (WAF)
  • Proteção DDoS Camada 7
  • Firewall de servidor e prevenção de invasões
  • Assista, verifique ou bloqueie por regra
  • Até 10 contas de hospedagem
  • Domínios ilimitados
Mais populares
Prêmio

Contas de hospedagem ilimitadas

$23por mês
Iniciar teste gratuito
  • Tudo em Basic
  • Contas de hospedagem ilimitadas
  • Domínios ilimitados

O suporte prioritário está disponível como complemento em qualquer plano.

Preço por servidor, por mês, sem IVA. Cancele a qualquer momento. Fale conosco.

Controle a resposta

Nem toda solicitação suspeita precisa da mesma resposta.

BashEdge separa a observação da fiscalização para que as equipes de segurança possam responder com evidências em vez de suposições.

01Assistir

Grave a partida e seu impacto sem alterar o tráfego de clientes.

02Verifique

Peça a um visitante suspeito que prove que é um navegador real antes de continuar.

03Bloquear

Interrompa o tráfego de ataque confirmado e preserve o motivo da investigação.

TRÁFEGO DA CAMADA DE APLICAÇÃOÚltimos 30 minutos
Proteção ativada
Solicitações hostis Tráfego verificado
94%tráfego de ataque contidoVisitantes normais continuam no aplicativo
Proteção DDoS na camada de aplicativo

Pare a inundação de solicitações que uma regra de porta não pode ver.

Os ataques DDoS da camada 7 usam solicitações HTTP de aparência legítima para consumir trabalhadores PHP, consultas de aplicativos e capacidade do servidor Web. BashEdge detecta clientes de alta taxa, campanhas coordenadas, varredura distribuída e rotação de identidade em todo o servidor.

Proteção de escopo com precisão. Cubra um site direcionado ou o servidor completo.Verifique novos visitantes. Lockdown Mode retém a automação enquanto navegadores legítimos continuam.Mantenha o tráfego confiável em movimento. Os serviços permitidos e os rastreadores verificados não serão afetados.
Além do firewall do site

Proteja os serviços dos quais o aplicativo Web depende.

Uma decisão completa de segurança do servidor inclui acesso à rede e ataques repetidos contra painéis de controle, correio, transferência de arquivos, bancos de dados e administração remota.

FIREWALL DE REDE

Controle o tráfego de entrada e saída

Aplique regras por direção, protocolo, porta, intervalo de origem e exceção, preservando a configuração do firewall já instalada.

PREVENÇÃO DE INTRUSÃO

Proteja cada login do servidor

Use limites independentes e durações de bloqueio para painéis de controle, SSH, FTP, correio, Webmail, bancos de dados e ferramentas de administração.

REGRAS PERSONALIZADAS

Descreva o tráfego incomum com precisão

Combine as solicitações por caminho, método, endereço, rede, país, agente do usuário, status ou taxa e, em seguida, expire os controles temporários automaticamente.

Evidências, não bloqueios inexplicáveis

Veja o ataque como uma história sobre a qual sua equipe pode agir.

BashEdge conecta cada ação à sua regra de detecção, motivo, origem e host de destino. A atividade sintética abaixo demonstra como vários tipos de ataque aparecem em uma visualização.

AmeaçaAçãoRazão
Sondagem de credenciaisBloqueadoCaminhos de credenciais de ambiente e nuvem
Taxa de solicitação distribuídaVerificadoTráfego coordenado em URLs caros
Execução remota de códigoBloqueadoCarga de comando em um parâmetro de solicitação
Força bruta WordPressBloqueadoLogin repetido e enumeração de usuários
Apenas dados de demonstração. Nenhum domínio real, endereço ou evento de cliente é mostrado.
Projetado para adoção segura

Aprenda com seu servidor antes de alterar seu tráfego.

BashEdge é instalado com um comando e começa no modo monitor. Revise o efeito de cada regra no tráfego real do servidor, coloque sistemas confiáveis ​​na lista de permissões e ative apenas os controles que você está pronto para aplicar.

1InstalarSem reinicialização ou tempo de inatividade planejado
2ObserveColete correspondências de regras sem bloquear
3RevisãoVerifique o impacto e o tráfego confiável
4ProtegerObserve, verifique ou bloqueie cada regra
Perguntas sobre firewall de aplicativos da Web

Entenda como BashEdge protege o servidor.

O que é um firewall de aplicativo da Web?

Um Web Application Firewall, ou WAF, inspeciona solicitações HTTP e HTTPS antes que elas cheguem a um aplicativo Web. Ele pode identificar e interromper ataques como injeção de SQL, injeção de comando, passagem de caminho, uploads de arquivos maliciosos e investigação de credenciais, ao mesmo tempo que permite que solicitações legítimas continuem.

Qual a diferença entre um WAF e um firewall de rede?

Um firewall de rede controla conexões usando informações como endereço de origem, protocolo e porta. Um WAF entende a própria solicitação da Web, incluindo seu caminho, método, cabeçalhos, parâmetros e comportamento do aplicativo. BashEdge coordena ambas as camadas em vez de forçar os proprietários do servidor a escolher entre elas.

Um firewall de aplicativos da Web pode ajudar a impedir ataques DDoS?

Um WAF pode ajudar com ataques DDoS na camada de aplicação ou na camada 7, onde as solicitações parecem tecnicamente válidas, mas chegam a uma taxa ou padrão projetado para esgotar os recursos do servidor Web. BashEdge adiciona inteligência de taxa de solicitação, detecção de origem coordenada e verificação de visitantes especificamente para esse problema.

O BashEdge substitui o firewall que já está no meu servidor?

Não. BashEdge detecta a configuração atual do firewall e trabalha junto com ela. As regras existentes são preservadas em vez de apagadas ou substituídas silenciosamente.

BashEdge bloqueará clientes legítimos?

A proteção começa no modo monitor e não altera o tráfego. Você pode revisar as correspondências em relação ao tráfego de seu próprio servidor, permitir serviços confiáveis ​​e ativar cada regra como observação, verificação ou bloqueio somente quando estiver pronto.

Quais plataformas de servidor o BashEdge suporta?

BashEdge possui fluxos de trabalho de proteção dedicados para servidores Web cPanel e WHM, Plesk e Ubuntu. Cada página da plataforma explica como o BashEdge se adapta à sua pilha da Web, sites hospedados, serviços de servidor e modelo de administração.

BashEdge protege WordPress e outros aplicativos CMS?

Sim. Juntamente com as regras gerais de ataque da Web, o BashEdge reconhece abusos específicos de aplicativos, como ataques de login WordPress, abuso e enumeração de XML-RPC, bem como login Joomla e Drupal ou investigação de componentes.

Com que rapidez o BashEdge pode ser instalado?

A instalação usa um comando, não requer reinicialização e começa no modo monitor. As integrações de plataforma fornecem os controles apropriados em todo o servidor e por domínio.

Coloque uma vantagem de segurança na frente de cada site hospedado.

Inicie no modo monitor, revise BashEdge em relação ao tráfego do seu próprio servidor e ative a proteção com evidências.

Iniciar teste gratuito