Sigurnost i izolacija

Sigurnost koja sadrži probleme prije nego što se prošire

Svaka stranica koju ugošćujemo radi unutar vlastitog izoliranog okruženja na razini jezgre, pod nadzorom proaktivnog vatrozida i skeniranja zlonamjernog softvera. Jedna kompromitirana ili napadnuta stranica ne može vidjeti svoje susjede, iscrpiti poslužitelj niti povući ikoga drugog sa sobom. Ovo je stog koji smo izgradili za ugošćavanje više od 650.000 stranica diljem svijeta, a osnovna razina uključena je u svaki paket. Dostupnost: ograničavanje baze podataka po stranici je u aktivnom razvoju i još nije dostupno. Sve ostalo opisano ovdje dostupno je već danas.

  • 650.000+stranice smještene diljem svijeta
  • 99,99%cilj rada bez prekida
  • Svaki danuključeno skeniranje zlonamjernog softvera
  • Uključenoizolacija, WAF i osnovno skeniranje

Izolacija na razini jezgre, a ne samo u konfiguracijskoj datoteci

CloudLinux LVE i CageFS osiguravaju svakoj web-lokaciji vlastiti resursni kavez i vlastiti prikaz datotečnog sustava. Nekontrolirani proces, skok u prometu ili sigurnosni propust ostaju zatvoreni unutar tog kaveza umjesto da se prošire na poslužitelj.

Ograničenja resursa po web-mjestu (LVE)

Lagana virtualna okruženja ograničavaju CPU, RAM, IO, IOPS, procese i ulazne procese po web-mjestu. Web-mjesto pod napadom ili s nekontroliranim procesima ograničava se unutar vlastitog okruženja, tako da jedan loš susjed ne može srušiti poslužitelj.

Izolacija datotečnog sustava (CageFS)

Svaki korisnik ima izolirani prikaz datotečnog sustava i ne može vidjeti druge korisnike, druge stranice ni osjetljive sistemske datoteke. Proboj na jednoj stranici ostaje ograničen, a ne dijeljen.

Prigušivanje baza podataka po web-mjestu (MySQL Governor)

CloudLinux MySQL Governor ograničava upotrebu baze podataka po web-mjestu, tako da složeni upiti jednog web-mjesta ne mogu usporiti poslužitelj za sve ostale. Redis object cache ujedno rasterećuje pritisak čitanja.

Pojačani PHP po web-lokaciji

CloudLinux alt-PHP omogućuje svakoj web-lokaciji vlastiti birač verzije, vlastite ekstenzije i pojačane postavke, s LSAPI radnim procesima ograničenim LVE ograničenjima web-lokacije.

Zaštita od zlonamjernog softvera i napada, uvijek budna

Imunify360 radi na svakom radnom procesu kao jedan integrirani sloj: traži znakove kompromitacije, blokira napade prije nego što se dogode i može očistiti infekciju jednim klikom.

  • Skeniranje zlonamjernog softvera na svakoj web-lokaciji, uključeno u svaki paket — jer zaražena web-lokacija ugrožava susjedne stranice, ugled poslužitelja i naše IP raspone.
  • Proaktivni WAF koji blokira poznate ranjivosti prije nego što je zakrpa uopće dostupna, uz mrežni vatrozid, zaštitu od napada grubom silom i filtriranje reputacije IP adresa.
  • Uklanjanje zlonamjernog softvera jednim klikom i sanacija ako nešto ipak prođe — dostupno po incidentu ili putem pretplate.
  • Sumnjivi slučajevi kompromitacije unakrsno se provjeravaju s pomoću servisa Google Safe Browsing, PhishTank te blok-lista SURBL/APWG i koreliraju s anomalijama u zapisnicima e-pošte kako bi se web-mjesta koja šalju neželjenu poštu rano otkrila.

Višeslojna DDoS obrana, tako da jedan napad ne znači prekid rada za sve

Volumetrijski napadi se apsorbiraju na rubu, napadi na mrežnoj razini filtriraju se uzvodno, a poslužiteljski sloj sadrži ono što do njega dospije. Napad usmjeren na jednu web-lokaciju ostaje problem te web-lokacije.

Edge (L7)

Cloudflare apsorbira volumetrijske napade pomoću L7 WAF-a, ograničavanja brzine po web-mjestu, upravljanja botovima i upravljanih izazova prije nego što promet uopće stigne do izvorišnog poslužitelja.

Mreža (L3/4)

Zaštita od DDoS-a na razini pružatelja usluga filtrira napade na mrežnom sloju uzvodno od infrastrukture, uz naprednu enterprise mitigaciju dostupnu za web-lokacije visokog rizika.

Poslužitelj

Prigušivanje LiteSpeed veza i zahtjeva, mrežni vatrozid Imunify360, ograničenja veza po IP-u i LVE ograničenja ulaznih procesa drže navalu na jednu stranicu unutar kaveza te stranice.

Uključena osnovna zaštita, napredna zaštita kada vam je potrebna

Osnovna zaštita štiti cijeli sustav, stoga nikada nije neobavezna. Naprednija zaštita dostupna je za kupnju kada profil rizika web-mjesta to zahtijeva.

  • Uključeno za sve: LVE i CageFS izolacija, proaktivan WAF i skeniranje zlonamjernog softvera.
  • Prodano kao dodatne mogućnosti: jednim klikom do čišćenja i uklanjanja zlonamjernog softvera, poboljšana WAF pravila, prioritetno skeniranje, upravljanje botovima i viši DDoS slojevi te namjenska pravila vatrozida.
  • Provođenje je stupnjevito i reverzibilno: umjesto naglog isključivanja ili uključivanja, web-mjesta prolaze kroz ograničena i suspendirana stanja, od kojih je svako zabilježeno s razlogom, o čemu ste obaviješteni, na koja je moguća žalba i koja se automatski oporavljaju čim se uzrok ukloni.
  • Suspendirane stranice prikazuju brendiranu privremenu stranicu s navedenim razlogom umjesto pokvarene, a svaka privilegirana radnja bilježi se u zapisnik revizije radi usklađenosti s propisima.
  • Sigurnosne kopije za svaku web-lokaciju su nepromjenjive, izvan lokacije i izolirane od radnog sustava, uz testirane obnove — tako da je čak i u najgorem slučaju kompromitacije sve moguće vratiti.
  • Enkripcija u prijenosu također je uključena: besplatni TLS certifikat izdaje se za vaše domene i automatski se obnavlja prije isteka, a jedan prekidač usmjerava svakog posjetitelja na HTTPS.

Česta pitanja

Je li sigurnost uključena ili je skupa dodatna opcija?

Osnovna razina uključena je u svaki paket: LVE i CageFS izolacija na razini kernelske razine, proaktivni WAF i skeniranje zlonamjernog softvera. Ove značajke uključujemo jer zarađena ili zlonamjerna web-lokacija ugrožava svoje susjede i našu reputaciju IP adresa, stoga zaštitu ne možemo ostaviti kao opciju. Jednim klikom dostupna su čišćenja, poboljšana WAF pravila, prioritetno skeniranje i viši DDoS razredi kao dodaci kada su web-lokaciji potrebni.

Ako je jedna stranica na poslužitelju napadnuta ili hakirana, utječe li to na moju?

Ne. Svaka web-lokacija radi unutar vlastitog CloudLinux LVE resursnog kaveza i CageFS datotečnog sustava. Web-lokacija s nekontroliranim radom, napadnuta ili kompromitirana, ograničena je i smještena unutar vlastitog kaveza — ne može vidjeti vaše datoteke, iscrpljivati dijeljene resurse niti srušiti poslužitelj. MySQL Governor primjenjuje ista ograničenja po web-lokaciji na opterećenje baze podataka.

Što se događa ako moja web-lokacija ipak bude zaražena zlonamjernim softverom?

Svaka web-lokacija koju udomljujemo skenira se na zlonamjerni softver svaki dan, a sve što pronađemo odmah se označava. Možete pokrenuti čišćenje jednim klikom kako biste to uklonili, dok se teški ili neriješeni slučajevi stavljaju u karantenu izvan mreže s zaključanim datotekama kako se zaraza ne bi mogla širiti, a dokazi ostali sačuvani. Budući da su sigurnosne kopije nepromjenjive, izvanmrežne i izolirane od radnog sustava, čista obnova uvijek je dostupna kao rezervna opcija.

Kako se nosite s DDoS napadima?

Obrana je slojevita. Cloudflare zaustavlja volumetrijske i L7 napade na rubnoj mreži uz ograničavanje brzine prometa po web-mjestu i upravljanje botovima; zaštita na razini pružatelja usluga filtrira napade na mrežnom sloju uzvodno; a na poslužitelju, LiteSpeed prigušivanje prometa, vatrozid Imunify360 i LVE ograničenja ulaznih procesa drže napad na jedno web-mjesto ograničenim samo na to web-mjesto. Napredno upravljanje botovima i DDoS paketi dostupni su za web-mjesta s većim rizikom.

Što je proaktivni WAF i po čemu se razlikuje od običnog vatrozida?

Proaktivni WAF sustav Imunify360 blokira poznate tehnike iskorištavanja prije nego što zakrpa za temeljnu ranjivost uopće postoji, umjesto da samo naknadno reagira na potpise. On funkcionira uz mrežni vatrozid, zaštitu od napada grubom silom i filtriranje reputacije IP adresa, a sve je to uključeno u svaki paket.

Dobivam li SSL certifikat i obnavlja li se sam?

Da. Besplatni TLS certifikat izdaje se za domene vaše web-lokacije i automatski se obnavlja prije isteka, tako da nema ničega čega biste se trebali sjećati ni išta instalirati. Jedan prekidač na kartici SSL web-lokacije preusmjerava svakog posjetitelja na HTTPS. Ako radije želite koristiti certifikat kupljeni negdje drugdje, možete ga sami instalirati, a kada vam je potrebna viša razina sigurnosti, uz besplatni nudimo i certifikate s zamjenskim znakovima (wildcard), za više domena te s proširenom provjerom.

Hosting koji se sam štiti, od prve stranice

Izolacija na razini kernela, proaktivan WAF i skeniranje zlonamjernog softvera uključeni su čim obavite primjenu. Isprobajte uz 14-dnevno probno razdoblje bez unosa kartice, uz jamstvo povrata novca od 30 dana, besplatne migracije i bez vezivanja uz dobavljača.

Započni besplatno