אבטחה ובידוד

אבטחה שתופסת בעיות לפני שהן מתפשטות

כל אתר שאנו מארחים פועל בתוך מתחם משלו ברמת הליבה, תחת פיקוח של חומת אש פרואקטיבית וסריקת נוזקות. אתר שנפרץ או הותאם אישית אינו יכול לראות את שכניו, לרוקן את השרת או לגרור מטה אף אחד אחר. זהו ה-stack שבנינו כדי לארח למעלה מ-650,000 אתרים ברחבי העולם, והבסיס הזה כלול בכל חבילה. זמינות: ויסות מסדי נתונים לפי אתר נמצא בפיתוח פעיל וטרם זמין. כל יתר הדברים המתוארים כאן פעילים כבר היום.

  • 650,000+אתרים המאוחסנים ברחבי העולם
  • 99.99%יעד זמינות
  • בכל יוםסריקת תוכנות זדוניות כלולה
  • כלולבידוד, WAF ובסיס לסריקה

בידוד ברמת הקרנל, לא רק בקובץ ההגדרות

CloudLinux LVE ו-CageFS מעניקים לכל אתר כלוב משאבים משלו ותצוגת מערכת קבצים משלו. תהליך שיצא משליטה, זינוק בתנועה או פרצה נשמרים בתוך הכלוב הזה במקום לגלוש אל השרת.

מגבלות משאבים לאתר (LVE)

סביבות וירטואליות קלות משקל מגבילות מעבד, זיכרון (RAM), קלט/פלט (IO), פעולות קלט/פלט לשנייה (IOPS), תהליכים ותהליכי כניסה לכל אתר. אתר הנמצא תחת מתקפה או יוצא משליטה עובר הגבלה בתוך הכלוב של עצמו, כך ששכן רע אחד אינו יכול להפיל את השרת.

בידוד מערכת קבצים (CageFS)

לכל דייר יש תצוגת מערכת קבצים מבודדת והוא אינו יכול לראות דיירים אחרים, אתרים אחרים או קבצי מערכת רגישים. פרצה באתר אחד מוגבלת אליו ואינה משותפת.

הגבלת קצב מסדי נתונים לכל אתר (MySQL Governor)

CloudLinux MySQL Governor מגביל את שימוש במסד הנתונים ברמת האתר, כך ששאילתות כבדות של אתר אחד אינן יכולות להאט את השרת עבור שאר המשתמשים. מטמון האובייקטים של Redis מקל על עומס הקריאה בנוסף לכך.

PHP מוקשח לכל אתר

CloudLinux alt-PHP מעניק לכל אתר בורר גרסאות משלו, תוספים משלו והגדרות מוקשחות, עם עובדי LSAPI המוגבלים על ידי מגבלות ה-LVE של האתר.

הגנה מפני תוכנות זדוניות וניצול פרצות, פועלת תמיד

Imunify360 פועל בכל worker כשכבה משולבת אחת: הוא מחפש סימני פריצה, חוסם ניצול חולשות לפני שהם פוגעים, ויכול לנקות זיהום בלחיצה אחת.

  • סריקת תוכנות זדוניות בכל אתר, כלולה בכל תוכנית — מכיוון שאתר נגוע מסכן את שכניו, את מוניטין השרת ואת טווחי ה-IP שלנו.
  • WAF פרואקטיבי שחוסם ניצולים ידועים עוד לפני שקיים עדכון אבטחה זמין, בתוספת חומת אש רשתית, הגנה מפני התקפות כוח גס וסינון מוניטין כתובות IP.
  • ניקוי והסרת תוכנות זדוניות בלחיצה אחת כשמשהו בכל זאת מצליח לחדור — זמין לפי תקרית או כמנוי.
  • חשדות לפשרות מוצלבים מול Google Safe Browsing, PhishTank ורשימות חסימה של SURBL/APWG, ומשויכים לחריגות ביומני הדוא"ל כדי לאתר אתרים ששולחים ספאם בשלב מוקדם.

הגנת DDoS רב-שכבתית, כך שהתקפה אחת אינה הפלת שירות של כולם

הצפות נפחיות נספגות בקצה, התקפות ברשת הרשת מסוננות במעלה הזרם, ושכבת השרת מכילה את כל מה שמגיע אליה. התקפה המכוונת לאתר אחד נשארת הבעיה של אותו אתר.

קצה (L7)

Cloudflare בולעת הצפות נפחיות באמצעות L7 WAF, הגבלת קצב לפי אתר, ניהול בוטים ואתגרים מנוהלים עוד לפני שהתעבורה מגיעה למקור.

רשת (L3/4)

הגנה מפני התקפות מניעת שירות מבוזרת (DDoS) ברמת הספק מסננת שיטפונות ברשת לפני הגעתם לציוד, עם יכולות מתקדמות לארגונים הזמינות לאתרים ברמת סיכון גבוהה.

שרת

ויסות החיבורים והבקשות של LiteSpeed, חומת האש ברשת של Imunify360, מגבלות חיבור לכל כתובת IP ומגבלות תהליכי הכניסה של LVE שומרים על כך שהצפה כנגד אתר בודד תישאר מוגבלת לכלוב של אותו אתר.

בסיס כלול, הגנה מתקדמת כשאתה צריך אותה

ההגנות הבסיסיות מגינות על כל הצי, ולכן הן לעולם אינן אופציונליות. הגנה כבדה יותר זמינה לרכישה כאשר פרופיל הסיכון של אתר מחייב זאת.

  • כלול עבור כולם: בידוד LVE ו-CageFS, חומת אש פרואקטיבית (WAF), וסריקת תוכנות זדוניות.
  • נמכרו כשירותים נוספים: ניקוי ותיקון תוכנות זדוניות בלחיצת כפתור אחת, חוקי WAF משופרים, סריקת עדיפות, ניהול בוטים ורמות DDoS גבוהות יותר, וחוקי חומת אש ייעודיים.
  • האכיפה הדרגתית וניתנת לביטול: במקום השעיה בוטה של הפעילה/מבוטחת, אתרים עוברים דרך מצבים מוגבלים, מוגבלים בקצב ומושהים, שכל אחד מהם מתועד בצירוף סיבה, מנוסח בהודעה שנשלחת אליך, ניתן לערעור ומשתקם אוטומטית ברגע שהסיבה חולפת.
  • אתרים מושעים מציגים עמוד החזקה מותג ספציפי לסיבה במקום עמוד שבור, וכל פעולה מורשית מתועדת ביומן ביקורת עבור שביל התאימות שלך.
  • גיבויי אתר בודד הם בלתי ניתנים לשינוי, מרוחקים ומבודדים מצי הטעינה הפעיל, כולל שחזור שנבדק — כך שגם במקרה הגרוע ביותר ניתן להתאושש.
  • הצפנה במעבר כלולה גם היא: תעודת TLS חינמית מונפקת עבור הדומיינים שלך ומתחדשת אוטומטית לפני פקיעת תוקפה, ומתג אחד מעביר את כל המבקרים ל-HTTPS באופן מחייב.

שאלות נפוצות

האם אבטחה כלולה, או מדובר בתוספת יקרה?

בסיס האבטחה נכלל בכל תוכנית: בידוד ברמת הקרנל מסוג LVE ו-CageFS, חומת אש פרואקטיבית (WAF), וסריקת תוכנות זדוניות. אנו כוללים אמצעים אלה מכיוון שאתר נגוע או פוגעני מהווה איום על השכנים שלו ועל מוניטין כתובות ה-IP שלנו, ולכן איננו יכולים להשאיר את ההגנה כאופציה. ניקוי בלחיצה אחת, חוקי WAF מתקדמים, סריקה בעדיפות גבוהה ורמות DDoS גבוהות יותר זמינים כתוספות כאשר אתר זקוק לכך.

אם אתר אחד בשרת מותקן או נפרץ, האם זה משפיע על שלי?

לא. כל אתר פועל בתוך תא משאבים מסוג CloudLinux LVE ותצוגת מערכת קבצים מסוג CageFS משלו. אתר יוצא מכלל שליטה, מותקף או נפרץ מוגבל ומכיל בתוך התא שלו — הוא אינו יכול לרואות את הקבצים שלך, לרוקן משאבים משותפים או להפיל את השרת. רכיב MySQL Governor מיישם מגבלות דומות לכל אתר על עומס מסדי הנתונים.

מה קורה אם האתר שלי אכן נדבק בנוזקה?

כל אתר שאנו מארחים נסריק מדי יום לאיתור תוכנות זדוניות, וכל ממצא מסומן מיד. ניתן להפעיל ניקוי בלחיצה אחת כדי לטפל בכך, ומקרים חמורים או לא פתורים מבודדים אופליין כשהקבצים נעולים כדי למנוע את התפשטות ההדבקה תוך שמירה על הראיות. מכיוון שהגיבויים בלתי הים, מרוחקים ומבודדים מצי של השרתים הפעילים, שחזור נקי זמין תמיד כגיבוי.

איך אתם מטפלים בהתקפות DDoS?

ההגנה מנוהלת בשכבות. Cloudflare בולמת התקפות מנפח ו-L7 בשכבת הקצה עם הגבלת קצב לכל אתר וניהול בוטים; הגנה ברמת הספק מסננת התקפות ברמת הרשת במעלה הזרם; וברמת השרת, הגבלת הקצב של LiteSpeed, חומת האש Imunify360 ומגבלות תהליכי הכניסה של LVE שומרות את ההתקפה נגד אתר בודד במסגרת אותו אתר בלבד. ניהול בוטים מתקדם ורמות DDoS זמינים עבור אתרים בסיכון גבוה יותר.

מהו ה-WAF הפרואקטיבי וב במה הוא שונה מחומת אש רגילה?

WAF הפרואקטיבי של Imunify360 חוסם טכניקות ניצול מוכרות עוד בטרם קיים תיקון לפגיעות הבסיסית, במקום להגיב רק לחתימות בדיעבד. הוא פועל לצד חומת אש רשתית, הגנה מפני מתקפות כוח גס (brute-force) וסינון מוניטין כתובות IP, שכולם כלולים בכל תוכנית.

האם אני מקבל תעודת SSL, והאם היא מתחדשת מעצמה?

כן. תעודת TLS חינמית מונפקת עבור המתחמים של האתר שלכם ומודשת אוטומטית לפני פגת תוקפה, כך שאין מה לזכור ואין מה להתקין. מתג אחד בלבד בלשונית ה-SSL של האתר מחייב כל מבקר לעבור ל-HTTPS. אם אתם מעדיפים להשתמש בתעודה שרכשתם במקום אחר תוכלו להתקין אותה בעצמכם, וכאשר אתם זקוקים לרמת מהימנות גבוהה יותר אנו מוכרים תעודות מרובות-מתחמים, כלליות ותעודות אימות מורחב לצד התעודה החינמית.

אחסון שמגן על עצמו, מהאתר הראשון

בידוד ברמת הקרנל, WAF פרואקטיבי וסריקת נוזארה מופעלים מרגע הפריסה. נסה את זה עם תקופת ניסיון של 14 יום ללא צורך בכרטיס אשראי, המגובה בהחזר כספי מובטח תוך 30 יום, העברות בחינם וללא נעילה לספק.

התחל בחינם