Portos inesperados e fontes hostis
Controle o tráfego de entrada e saída enquanto mantém intactas as regras de firewall atuais.
Proteja todas as assinaturas em todo o caminho da solicitação. BashEdge combina um firewall de servidor, Plesk WAF, proteção DDoS na camada de aplicativo e prevenção de intrusões em uma extensão nativa.

Um servidor Plesk faz mais do que aceitar tráfego nas portas 80 e 443. As solicitações passam por nginx, Apache ou PHP, alcançam diferentes aplicações e compartilham a mesma CPU, trabalhadores e capacidade de rede.
Um firewall de rede controla quem pode se conectar. ModSecurity inspeciona solicitações da Web. BashEdge conecta essas camadas com inteligência de taxas em todo o servidor, verificação de visitantes, regras de reconhecimento de aplicativos e evidências vinculadas à assinatura alvo.
Controle o tráfego de entrada e saída enquanto mantém intactas as regras de firewall atuais.
Inspecione as solicitações antes que elas cheguem a WordPress, Joomla, Drupal ou um aplicativo personalizado.
Contenha inundações de solicitações antes que uma assinatura direcionada afete todos os clientes hospedados.
BashEdge fica no caminho da solicitação em vez de proteger um único site isoladamente. Ele separa a automação hostil dos visitantes legítimos antes que o trabalho caro do aplicativo comece.
As solicitações são avaliadas em relação à reputação da fonte, taxa, caminho, método, comportamento do aplicativo e regras de ataque mantidas.
Passagens de tráfego confiáveis. Visitantes suspeitos podem ser monitorados ou verificados. Os ataques confirmados são bloqueados.
Cada ação registra a regra, o motivo e o alvo para que a equipe de hospedagem possa entender exatamente o que aconteceu.
A segurança do Plesk é mais forte quando cada camada tem uma função clara. BashEdge foi projetado para funcionar junto com os controles já existentes no servidor, e não para apagá-los.
Uma conexão válida ainda pode causar um ataque ao aplicativo. Uma solicitação da Web aparentemente válida ainda pode fazer parte de uma inundação distribuída. BashEdge correlaciona o comportamento entre solicitações, fontes e assinaturas.
As regras de porta tradicionais não conseguem distinguir um cliente de um bot que solicita repetidamente caminhos de aplicativos caros. BashEdge identifica clientes de alta taxa, fontes coordenadas, identidades rotativas e padrões de solicitação distribuídos.
Mais de 50 regras mantidas cobrem ataques comuns e emergentes na Web. Os controles compatíveis com CMS adicionam contexto aos aplicativos que as equipes de hospedagem veem todos os dias.
Injeção de SQL, injeção de comando, execução de código, explorações de estrutura e ataques de configuração PHP.
Traversal, inclusão de arquivos, arquivos de ambiente expostos, credenciais de nuvem, backups e dumps de banco de dados.
Webshells e backdoors PHP carregados em diretórios de mídia ou outros caminhos de aplicativos graváveis.
XSS, SSRF, injeção NoSQL, desserialização, abuso de GraphQL e poluição de parâmetros.
Cada plano executa o mesmo Web Application Firewall, proteção DDoS Layer 7, firewall de servidor e prevenção de intrusões. Escolha um plano de acordo com quantas contas de hospedagem você precisa cobrir.
Até 10 contas de hospedagem
Contas de hospedagem ilimitadas
O suporte prioritário está disponível como complemento em qualquer plano.
Preço por servidor, por mês, sem IVA. Cancele a qualquer momento. Fale conosco.
Proteja centenas de domínios de clientes sem solicitar que cada proprietário de conta instale ou ajuste um produto de segurança separado.
Mantenha os sites de clientes gerenciados disponíveis e rastreie um incidente até o domínio, regra e origem exatos.
Contenha ataques de login, abuso de XML-RPC, enumeração e inundações de solicitações antes que consumam trabalhadores compartilhados.
Proteja o painel Plesk, aplicativos Web, correio, SSH, FTP e serviços de banco de dados em um só lugar.
Passe de um alerta de servidor para a origem, ação, regra de detecção, motivo e assinatura direcionada. Os dados sintéticos abaixo demonstram o nível de contexto disponível.
18:42:09Bloqueadocredential-file-probeArquivos solicitados de ambiente e credenciais de nuvemloja.exemplo18:41:56Verificadodistributed-request-rateSolicitação coordenada estourou em 18 caminhosportal.exemplo18:41:31Bloqueadoquery-sql-injectionPadrão de injeção SQL encontrado no URLfaturamento.exemploBashEdge descobre o layout do Plesk, entende nginx e Apache e traz todas as camadas de proteção para o painel que sua equipe de hospedagem já usa.
BashEdge tem recursos limitados, preserva as regras de firewall existentes e é à prova de falhas. Se o serviço for interrompido, o tráfego do cliente não ficará preso em decisões de bloqueio obsoletas.
BashEdge traz o firewall Plesk, o Web Application Firewall, a proteção DDoS na camada de aplicativo, a prevenção de invasões e a evidência de ameaças ao vivo em um fluxo de trabalho de todo o servidor. Ele protege o caminho da solicitação antes que o tráfego hostil consuma o servidor Web ou um aplicativo hospedado.
Sim. BashEdge pode ser executado junto com sua configuração existente do Plesk ModSecurity. Você pode manter os controles já implementados enquanto adiciona regras de aplicação mantidas, verificação de visitantes, controles de taxa e contexto de ameaça mais claro.
Não exige que você descarte regras de firewall em funcionamento. BashEdge detecta a configuração existente e adiciona controles de rede gerenciados centralmente sem limpar as regras que já protegem o servidor.
BashEdge detecta altas taxas de solicitação, clientes coordenados, bots hostis e padrões de ataque repetidos na camada de aplicação. Lockdown Mode pode verificar novos visitantes para um domínio direcionado ou todas as assinaturas hospedadas enquanto o tráfego confiável continua.
Sim. BashEdge descobre o layout do servidor Web Plesk automaticamente, incluindo o caminho de solicitação nginx para Apache, para que a proteção possa ser aplicada sem solicitar que cada proprietário da assinatura configure um serviço separado.
Sim. A atividade de ameaça vincula a origem, a rede, o país, a regra de detecção, a ação e o host alvo. As equipes de hospedagem podem passar de um pico de carga do servidor para o domínio afetado e o padrão de ataque sem sair do Plesk.
A proteção começa no modo monitor e não altera o tráfego do cliente. Você pode visualizar correspondências de regras, permitir serviços confiáveis e ativar cada regra como observação, verificação ou bloqueio após analisar seu impacto em seu servidor.
A instalação usa um comando e não requer reinicialização ou tempo de inatividade planejado. Após a instalação, BashEdge é gerenciado como uma extensão nativa do Plesk.
Inicie no modo monitor, revise BashEdge em relação ao tráfego de seu próprio servidor e ative a proteção quando estiver pronto.
Iniciar teste gratuito