BashEdge服务器安全

为服务器构建的 Web 应用程序防火墙和 DDoS 防护。

BashEdge 保护的不仅仅是一个网站。在恶意流量成为服务器负载之前,它将应用程序感知的攻击规则、请求率情报、网络控制和登录保护连接起来。

通过一条命令安装 以监控模式启动 保护每个托管站点
Web 服务器受四个协调的 BashEdge 安全层保护,同时阻止恶意请求并验证流量通过
网络攻击已检验
请求洪水包含
服务器登录受保护
威胁活动解释
安全决策需要背景

攻击很少适合一个安全层。

连接可以被服务器防火墙允许,并且仍然携带 SQL 注入。请求可以不包含明显的漏洞,但仍然是分布式洪水的一部分。失败的登录可能看起来很平常,直到同一来源在多个服务中重复该登录。

BashEdge 一起评估这些信号。其结果是一个安全平台能够理解到达应用程序的请求和服务器上产生的压力。

要求什么?路径、方法、标头和参数
谁寄来的?来源、网络、国家和身份
它的表现如何?速率、重复和协调活动
什么有风险?应用程序、域、服务和服务器容量
请求路径中的 BashEdge

在 Web 服务器执行工作之前做出安全决策。

BashEdge 在恶意流量到达代理、应用程序和托管网站资源之前检查并包含该流量。

互联网流量访客、机器人和攻击
巴什奇检查·验证·遏制 敌对交通在此停止
01
网络代理TLS、路由和静态流量
02
应用程序运行时动态网络请求
受保护的网络服务器
每个托管应用程序
一个平台,四个协调层

保护 Web 服务器的完整路径。

点工具可以看到事件的一部分。 BashEdge 将 Web 请求检查、应用层 DDoS 防护、网络策略和入侵防御集成到单一决策和证据模型中。

  • 一站式观看、验证或屏蔽
  • 一份受信任服务和访客的许可名单
  • 与目标主机关联的一条威胁记录
恶意请求流量在受保护的 Web 服务器之前被阻止,而托管网站仍然可用
网络应用防火墙

在应用程序处理请求之前了解该请求。

Web 应用程序防火墙在第 7 层提供保护,其中 URL、参数、上传和应用程序行为都可见。 BashEdge 维护 50 多个规则并在无需重新启动 Web 服务器的情况下提供更新。

停止利用有效负载SQL注入、命令注入、代码执行、XSS、SSRF和不安全反序列化。
保护敏感文件环境文件、云凭据、备份、数据库转储和应用程序配置。
防止持久访问Webshel​​l 和后门上传隐藏在媒体或其他可写目录中。
实时请求检查决定:阻止
邮政/api/account/search403
检测为SQL注入q=' UNION SELECT credential FROM users--
在申请处理之前停止该请求与维护的注入规则相匹配。

每台服务器的简单定价。

每个计划都运行相同的 Web 应用程序防火墙、第 7 层 DDoS 防护、服务器防火墙和入侵防御。根据您需要覆盖的托管帐户数量来选择计划。

Basic

最多 10 个托管帐户

$12每月
开始免费试用
  • Web 应用程序防火墙 (WAF)
  • 第 7 层 DDoS 防护
  • 服务器防火墙和入侵防御
  • 监视、验证或阻止每条规则
  • 最多 10 个托管帐户
  • 无限域名
最受欢迎
优质的

无限的托管帐户

$23每月
开始免费试用
  • Basic 中的所有内容
  • 无限的托管帐户
  • 无限域名

优先支持可作为任何计划的附加项目提供。

每台服务器每月的价格,不含增值税。随时取消。 与我们交谈。

控制响应

并非每个可疑请求都需要相同的答案。

BashEdge 将观察与执行分开,因此安全团队可以用证据而不是猜测来响应。

01手表

在不改变客户流量的情况下记录比赛及其影响。

02核实

在继续之前,请可疑的访问者证明它是真正的浏览器。

03堵塞

停止已确认的攻击流量并保留调查原因。

应用层流量最后 30 分钟
保护已激活
敌意的请求 已验证流量
94%包含攻击流量普通访客继续申请
应用层DDoS防护

停止端口规则看不到的请求泛滥。

第 7 层 DDoS 攻击使用看似合法的 HTTP 请求来消耗 PHP 工作线程、应用程序查询和 Web 服务器容量。 BashEdge 检测服务器上的高速率客户端、协调活动、分布式扫描和身份轮换。

保护范围精准。 覆盖目标站点或整个服务器。验证新访客。 Lockdown Mode 在合法浏览器继续运行时阻止自动化。让可信流量保持畅通。 列入白名单的服务和经过验证的爬网程序不受影响。
超越网站防火墙

保护 Web 应用程序所依赖的服务。

完整的服务器安全决策包括网络访问以及对控制面板、邮件、文件传输、数据库和远程管理的重复攻击。

网络防火墙

控制入站和出站流量

按方向、协议、端口、源范围和例外应用规则,同时保留现有的防火墙配置。

入侵防御

保护每次服务器登录

对控制面板、SSH、FTP、邮件、Webmail、数据库和管理工具使用独立的阈值和阻止持续时间。

自定义规则

准确描述异常流量

按路径、方法、地址、网络、国家/地区、用户代理、状态或费率匹配请求,然后自动使临时控制失效。

证据,而不是无法解释的障碍

将这次攻击视为您的团队可以采取行动的故事。

BashEdge 将每个操作与其检测规则、原因、源和目标主机连接起来。下面的综合活动演示了几种攻击如何在一个视图中出现。

威胁行动原因
凭证探测被阻止环境和云凭证路径
分布式请求率已验证协调昂贵 URL 之间的流量
远程代码执行被阻止请求参数中的命令负载
WordPress 暴力破解被阻止重复登录和用户枚举
仅演示数据。不显示真实的域名、地址或客户事件。
专为安全领养而设计

在更改服务器的流量之前,请先向您的服务器学习。

BashEdge 使用一条命令进行安装,并以监控模式开始。查看每条规则对真实服务器流量的影响,将受信任的系统列入白名单,并仅激活您准备实施的控制。

1安装无需重新启动或计划内停机
2观察收集规则匹配而不阻塞
3审查检查影响和可信流量
4保护监视、验证或阻止每条规则
Web 应用程序防火墙问题

了解 BashEdge 如何保护服务器。

什么是 Web 应用程序防火墙?

Web 应用程序防火墙 (WAF) 在 HTTP 和 HTTPS 请求到达 Web 应用程序之前对其进行检查。它可以识别并阻止 SQL 注入、命令注入、路径遍历、恶意文件上传和凭据探测等攻击,同时允许合法请求继续。

WAF 与网络防火墙有何不同?

网络防火墙使用源地址、协议和端口等信息控制连接。 WAF 理解 Web 请求本身,包括其路径、方法、标头、参数和应用程序行为。 BashEdge 协调这两个层,而不是强迫服务器所有者在它们之间进行选择。

Web 应用程序防火墙可以帮助阻止 DDoS 攻击吗?

WAF 可以帮助应对应用层或第 7 层 DDoS 攻击,其中请求在技术上看起来有效,但到达的速率或模式旨在耗尽 Web 服务器资源。 BashEdge 专门针对此问题添加了请求率智能、协调源检测和访客验证。

BashEdge 是否会替换我服务器上已有的防火墙?

不会。BashEdge 会检测当前的防火墙配置并与其一起工作。现有规则将被保留,而不是被擦除或默默地替换。

BashEdge 会屏蔽合法客户吗?

保护以监控模式启动,并且不改变任何流量。您可以查看与来自您自己的服务器的流量的匹配情况,将受信任的服务列入白名单,并仅在准备好时才将每条规则激活为监视、验证或阻止。

BashEdge 支持哪些服务器平台?

BashEdge 具有针对 cPanel 和 WHM、Plesk 和 Ubuntu Web 服务器的专用保护工作流程。每个平台页面都解释了 BashEdge 如何适应其 Web 堆栈、托管站点、服务器服务和管理模型。

BashEdge 是否保护 WordPress 和其他 CMS 应用程序?

是的。除了一般的 Web 攻击规则之外,BashEdge 还可以识别特定于应用程序的滥用,例如 WordPress 登录攻击、XML-RPC 滥用和枚举,以及 Joomla 和 Drupal 登录或组件探测。

BashEdge 的安装速度有多快?

安装使用一个命令,无需重新启动并以监控模式开始。然后,平台集成提供适当的服务器范围和每个域的控制。

在每个托管站点前面放置一个安全边缘。

以监控模式启动,针对您自己的服务器流量检查 BashEdge 并根据证据激活保护。

开始免费试用