Biztonság és izoláció

Biztonság, amely megállítja a problémákat, mielőtt elterjednének

Minden általunk hostolt webhely saját kernelszintű keretben fut, amelyet proaktív tűzfal és kártevőkereső figyel. Egy feltört vagy megtámadott webhely nem látja a szomszédjait, nem meríti le a szervert, és nem húzza magával a többieket. Ez az a technológiai verem, amelyet több mint 650 000 webhely világszintű hostolására hoztunk létre, és ez az alapcsomag minden előfizetéshez jár. Elérhetőség: a webhelyenkénti adatbázis-szabályozás aktív fejlesztés alatt áll, és még nem érhető el. Minden egyéb itt leírt funkció már ma is működik.

  • 650 000+világszerte hostolt webhelyek
  • 99,99%rendelkezésre állási cél
  • Minden napmalware-vizsgálat mellékelve
  • Mellékelveizoláció, WAF és vizsgálati alapszint

Elkülönítés a rendszermagnál, nem csak a konfigurációs fájlban

A CloudLinux LVE és a CageFS minden webhelynek saját erőforrás-ketrecet és saját fájlrendszernézet biztosít. Egy elszabadult folyamat, egy forgalmi csúcs vagy egy biztonsági rés az adott ketrecben marad, ahelyett hogy átterjedne a szerverre.

Webhelyenkénti erőforrás-korlátok (LVE)

A Könnyűsúlyú Virtuális Környezetek korlátozzák a webhelyenkénti CPU-, RAM-, IO-, IOPS-, folyamat- és belépési folyamat-értékeket. A támadás alatt álló vagy elszabadult webhelyet a saját keretén belül korlátozzák, így egy rossz szomszéd sem tudja letiltani a szervert.

Fájlrendszer-izoláció (CageFS)

Minden bérlő különálló fájlrendszernézet kap, és nem láthatja a többi bérlőt, a többi webhelyet, illetve a érzékeny rendszerfájlokat. Az egyik webhelyet érintő biztonsági rés korlátozott marad, nem terjed át másra.

Webhelyenkénti adatbázis-szabályozás (MySQL Governor)

A CloudLinux MySQL Governor korlátozza a webhelyenkénti adatbázis-használatot, így egyetlen oldal nehéz lekérdezései sem lassíthatják le a szervert a többi felhasználó számára. A Redis objektumgyorsítótár ráadásul tehermentesíti az olvasási nyomást.

Megerősített webhelyenkénti PHP

A CloudLinux alt-PHP minden webhely számára biztosít saját verzióválasztót, saját kiterjesztéseket és megerősített beállításokat, miközben az LSAPI feldolgozók a webhely LVE-korlátai között maradnak.

Rosszindulatú szoftverek és sebezhetőségek elleni védelem, folyamatos felügyelettel

Az Imunify360 minden egyes worker esetében egyetlen integrált rétegként fut: keresi a kompromittálódás jeleit, blokkolja a támadásokat, mielőtt azok célba érnének, és egyetlen kattintással képes megtisztítani a fertőzést.

  • Kártevőkeresés minden webhelyen, minden csomagban – mert a fertőzött webhely veszélyezteti a szomszédait, a szerver hírnevét és az IP-tartományainkat.
  • Egy proaktív WAF, amely még a javítás megjelenése előtt blokkolja az ismert sebezhetőségeket, valamint egy hálózati tűzfal, nyerserő-támadások elleni védelem és IP-reputáció-szűrés.
  • Egykattintásos kártevőeltávolítás és helyreállítás, ha valami mégis átjut – eseti alapon vagy előfizetésként is elérhető.
  • A feltételezett biztonsági rések ellenőrzése a Google Safe Browsing, a PhishTank és a SURBL/APWG tiltólistáival összevetve történik, és a levélnaplók rendellenességeivel korrelálva segít a spameket küldő webhelyek korai kiszűrésében.

Többrétegű DDoS-védelem, hogy egyetlen támadás se okozzon mindenkinek kiesést

A térfogati áradások a széleken felszívódnak, a hálózati szintű támadások feljebb szűrődnek, a szerverréteg pedig magában foglalja mindazt, ami eléri. Az egyik webhelyet célzó támadás az adott webhely problémája marad.

Edge (L7)

A Cloudflare egy L7 WAF-fel, webhelyenkénti árfolyam-korlátozással, botkezeléssel és felügyelt kihívásokkal nyeli el a volumetrikus áradásokat, mielőtt a forgalom egyáltalán elérné a forrást.

Hálózat (L3/4)

A szolgáltatói szintű DDoS-védelem kiszűri a hálózati rétegbeli elárasztásokat a hálózat előtt, míg a magas kockázatú oldalak számára fejlett, nagyvállalati szintű elhárítás érhető el.

Szerver

A LiteSpeed kapcsolat- és kérésfojtás, az Imunify360 hálózati tűzfala, az IP-nkénti kapcsolati limitek és az LVE entry-process korlátok biztosítják, hogy az egyik webhely elleni áradás az adott webhely keretein belül maradjon.

Alapcsomag, és fejlett védelem, amikor csak szüksége van rá

Az alapvető elemek védik az egész flottát, így azok sosem hagyhatók ki. A fokozott védelem akkor vásárolható meg, amikor egy webhely kockázati profilja azt indokolja.

  • Minden csomagban: LVE és CageFS izoláció, proaktív WAF és kártevőkeresés.
  • Kiegészítőként értékesítve: egykattintásos kártevő-eltávolítás és helyreállítás, továbbfejlesztett WAF-szabályok, prioritásos vizsgálat, botkezelés és magasabb DDoS-szintek, valamint dedikált tűzfalszabályok.
  • Az intézkedés fokozatos és visszavonható: a nyers be/ki kapcsolású felfüggesztés helyett a webhelyek korlátozott, szűkített és felfüggesztett állapotokon mennek keresztül, amelyek mindegyike indoklással van naplózva, értesítést küldünk róla, fellebbezhető, és az ok megszűnte után automatikusan helyreáll.
  • A felfüggesztett webhelyek törött oldal helyett egy márkaazonos, az okot megjelölő nyitóoldalt jelenítenek meg, és minden emelt szintű műveletet naplóznak a megfelelőségi nyomvonal érdekében.
  • A webhelyenkénti biztonsági mentések nem módosíthatók, külső helyen tárolhatók és el vannak szigetelve a futó flotta gépeitől, ráadásul tesztelt visszaállítással rendelkeznek – így még a legrosszabb forgatókönyv szerinti behatolás is helyreállítható.
  • A szállítás közbeni titkosítás szintén be van építve: ingyenes TLS-tanúsítványt állítunk ki a domainjeihez, amelyet a lejárata előtt automatikusan megújítunk, és egyetlen kapcsolóval minden látogatót átirányíthat a biztonságos HTTPS-re.

GYIK

A biztonság benne van, vagy egy drága kiegészítő?

Az alapcsomag minden előfizetéshez jár: LVE és CageFS rendszermag szintű izoláció, proaktív WAF és kártevővizsgálat. Ezeket azért biztosítjuk, mert a fertőzött vagy visszaélésszerűen használt webhelyek veszélyeztetik a szomszédos oldalakat és a saját IP-reputációnkat, így a védelmet nem hagyhatjuk opcionálisnak. Az egykattintásos tisztítás, a továbbfejlesztett WAF-szabályok, az elsőbbségi vizsgálat és a magasabb szintű DDoS-védelem kiegészítőként érhető el, amikor egy webhelynek erre szüksége van.

Ha a szerveren lévő egyik webhelyet támadás éri vagy feltörik, az hatással van az enyémre?

Nem. Minden webhely a saját CloudLinux LVE erőforrás-kalitkájában és CageFS fájlrendszernézetében fut. Az elszabadult, megtámadott vagy kompromittált webhely korlátozva van és a saját kalitkájába zárva — nem láthatja az Ön fájljait, nem merítheti le a megosztott erőforrásokat, és nem döntheti le a szervert. A MySQL Governor ugyanezeket a webhelyenkénti korlátokat alkalmazza az adatbázis terhelésére.

Mi történik, ha a webhelyem mégis megfertőződik rosszindulatú szoftverrel?

Minden általunk hostolt webhelyet naponta átvizsgálunk a rosszindulatú szoftverek ellen, és a talált fenyegetéseket azonnal megjelöljük. Egyetlen kattintással indíthat egy tisztítást a helyreállításhoz, a súlyos vagy meg nem oldott eseteket pedig offline karanténba helyezzük zárolt fájlokkal, így a fertőzés nem terjedhet tovább, miközben a bizonyítékok megmaradnak. Mivel a biztonsági mentések megváltoztathatatlanlar, külső helyszínen vannak, és el vannak különítve a futó hálózattól, egy tiszta visszaállítás tartalékként mindig elérhető.

Hogyan kezelitek a DDoS-támadásokat?

A védelem többrétegű. A Cloudflare a peremhálózaton nyeli el a volumetrikus és L7-es elárasztásokat webhelyenkénti sebességkorlátozással és botkezeléssel; a szolgáltatói szintű védelem a hálózati réteg támadásait szűri feljebb; a szerveren pedig a LiteSpeed fojtása, az Imunify360 tűzfal és az LVE belépési folyamatok korlátai korlátozzák az egy webhely elleni támadást az adott webhelyre. A magasabb kockázatú webhelyekhez speciális botkezelési és DDoS-szintek érhetők el.

Mi az a proaktív WAF, és miben különbözik egy normál tűzfaltól?

Az Imunify360 proaktív WAF-ja még azelőtt blokkolja a ismert sebezhetőséget kihasználó technikákat, hogy a mögöttes hibához javítás érkezne, ahelyett, hogy csak utólag, az aláírások alapján reagálna. Ez a megoldás a hálózati tűzfal, a brute-force elleni védelem és az IP-reputáció szűrése mellett működik, amelyek minden csomagnak részét képezik.

Kapok SSL-tanúsítványt, és az automatikusan megújul?

Igen. Webhelye domainjeihez ingyenes TLS-tanúsítványt állítunk ki, amely a lejárata előtt automatikusan megújul, így semmire sem kell emlékeznie, és nincs szükség telepítésre. A webhely SSL lapján található egyetlen kapcsolóval minden látogatót HTTPS-re kényszeríthet. Ha inkább máshol vásárolt tanúsítványt szeretne használni, azt saját maga is telepítheti, ha pedig magasabb szintű biztonságra van szüksége, az ingyenes mellett wildcard, többdomaines és kiterjesztett érvényesítésű tanúsítványokat is árusítunk.

Tárhely, amely megvédi magát, az első webhelytől kezdve

A rendszermag szintű izoláció, a proaktív WAF és a kártevővizsgálat már az üzembe helyezés pillanatától aktív. Próbálja ki kötöttségek nélkül egy 14 napos, bankkártyát nem igénylő próbaidőszakkal, amelyet 30 napos pénzvisszafizetési garancia, ingyenes migráció és teljes átjárhatóság támogat.

Kezdje ingyen