Անվտանգություն և մեկուսացում

Անվտանգություն, որը վերացնում է խնդիրները նախքան դրանց տարածվելը

Մեր հյուրընկալած յուրաքանչյուր կայք աշխատում է սեփական միջուկային մակարդակի վանդակում, որը վերահսկվում է նախահարձակ հրապարակային պատով և վնասաբեր ծրագրերի սկանավորմամբ: Վտանգված կամ հարձակման ենթարկված մեկ կայքը չի կարող տեսնել իր հարևաններին, սպառել սերվերը կամ վնասել որևէ մեկին: Սա այն հիմքն է, որը մենք ստեղծել ենք ամբողջ աշխարհում 650,000-ից ավելի կայք հյուրընկալելու համար, և այս նվազագույն փաթեթը ներառված է յուրաքանչյուր պլանում: Հասանելիություն. յուրաքանչյուր կայքի տվյալների բազայի սահմանափակումն ակտիվ մշակման փուլում է և դեռևս հասանելի չէ: Այստեղ նկարագրված մնացած ամեն ինչ հասանելի է այսօր:

  • 650,000+կայքեր հյուրընկալված ամբողջ աշխարհում
  • 99.99%աշխատունակության նպատակային ցուցանիշ
  • Ամեն օրներառված է վնասակար ծրագրերի սկանավորում
  • Ներառված էմեկուսացում, WAF և սկանավորման բազային գիծ

Մեկուսացում միջուկի մակարդակով, ոչ թե միայն կոնֆիգուրացիայի ֆայլում

CloudLinux LVE-ն և CageFS-ը յուրաքանչյուր կայքին տալիս են սեփական ռեսուրսների բջիջ և ֆայլային համակարգի սեփական տեսք: Անվերահսկելի պրոցեսը, տրաֆիկի կտրուկ աճը կամ խախտումը մեկուսացվում են այդ բջջի ներսում՝ սերվերի վրա տարածվելու փոխարեն:

Յուրաքանչյուր կայքի ռեսուրսների սահմանաչափեր (LVE)

Թեթև վիրտուալ միջավայրերը սահմանափակում են CPU-ն, RAM-ը, IO-ն, IOPS-ը, պրոցեսները և մուտքային պրոցեսները յուրաքանչյուր կայքի համար: Հարձակման ենթարկված կամ անվերահսկելի աշխատող կայքը սահմանափակվում է իր սեփական վանդակի ներսում, ուստի մեկ վատ հարևանը չի կարող տապալել սերվերը:

Ֆայլային համակարգի մեկուսացում (CageFS)

Յուրաքանչյուր վարձակալ ստանում է ֆայլային համակարգի մեկուսացված տեսք և չի տեսնում այլ վարձակալների, այլ կայքեր կամ համակարգի զգայուն ֆայլեր: Մեկ կայքի վրա տեղի ունեցած խախտումը սահմանափակվում է տվյալ տիրույթով և չի տարածվում:

Տվյալների բազայի սահմանափակում ըստ կայքերի (MySQL Governor)

CloudLinux MySQL Governor-ը սահմանափակում է տվյալների բազայի օգտագործումը յուրաքանչյուր կայքի համար, այնպես որ մեկ կայքի ծանր հարցումները չեն կարող դանդաղեցնել սերվերը մյուսների համար: Redis օբյեկտների քեշը լրացուցիչ թեթևացնում է կարդալու ծանրաբեռնվածությունը:

Կոշտացված յուրաքանչյուր կայքի PHP

CloudLinux alt-PHP-ն յուրաքանչյուր կայքին տալիս է իր սեփական տարբերակի ընտրիչը, սեփական ընդլայնումները և հաշվարկված կարգավորումները՝ LSAPI աշխատողներով, որոնք սահմանափակված են կայքի LVE սահմանաչափերով:

Վնաստակար ծրագրերի և խոցելիությունների պաշտպանություն, որը միշտ հսկողության տակ է

Imunify360-ն աշխատում է յուրաքանչյուր աշխատող հանգույցի վրա որպես միասնական ինտեգրված շերտ. այն փնտրում է վնասված կետեր, արգելափակում է հարձակումները մինչև դրանց հասնելը և կարող է մաքրել վարակը մեկ սեղմումով:

  • Չարամիտ ծրագրերի սկանավորում յուրաքանչյուր կայքում, ներառված է յուրաքանչյուր փաթեթում, քանի որ վարակված կայքը սպառնում է իր հարևաններին, սերվերի հեղինակությանը և մեր IP տիրույթներին:
  • Նախաձեռնող WAF, որը արգելափակում է հայտնի խոցելիությունները նույնիսկ մինչև թարմացման (patch) հասանելի դառնալը, ինչպես նաև ցանցային հրակիր (firewall), պաշտպանություն բռնի մուտքի փորձերից (brute-force) և IP հեղինակության ֆիլտրում:
  • Մեկ սեղմումով չարամիտ ծրագրերի մաքրում և վերականգնում, եթե ինչ-որ բան այնուամենայնիվ անցնի. հասանելի է ըստ միջադեպի կամ որպես բաժանորդագրություն:
  • Կասկածելի խախտումները խաչաձև ստուգվում են Google Safe Browsing, PhishTank և SURBL/APWG արգելափակման ցուցակների միջոցով, ինչպես նաև համադրվում են էլ. փոստի մատյանների անոմալիաների հետ՝ սպամ ուղարկող կայքերը վաղ փուլում հայտնաբերելու համար:

DDoS-ի բազմաշերտ պաշտպանություն, որպեսզի մեկ հարձակումը չդառնա բոլորի խափանումը

Ծավալային հարձակումներըլ կլանվում ենեզրին, ցանցային մակարդակիհարձակումներըֆիլտրվումենվերինմակարդակում, իսկ սերվերային շերտը պարունակում է այն ամենը, ինչ հասնում է դրան: Մեկ կայքին ուղղված հարձակումը մնում է միայն այդ կայքի խնդիրը:

Եզր (L7)

Cloudflare-ը չեզոքացնում է ծավալային հարձակումները L7 WAF-ի, յուրաքանչյուր կայքի համար սահմանված արագության սահմանափակումների, բոտերի կառավարման և կառավարվող մարտահրավերների միջոցով՝ նախքան տրաֆիկի՝ սկզբնաղբյուրին հասնելը:

Ցանց (L3/4)

Մատակարարի մակարդակով DDoS պաշտպանությունը ֆիլտրում է ցանցային շերտի հեղեղումները ցանցից առաջ՝ բարձր ռիսկային կայքերի համար հասանելի կորպորատիվ մակարդակի առաջադեմ մեղմացմամբ:

Սերվեր

LiteSpeed միացման և հարցումների սահմանափակումը, Imunify360-ի ցանցային հրապատնեշը (firewall), ըստ IP-ի միացումների սահմանափակումները և LVE մուտքային գործընթացների սահմանափակումները թույլ չեն տալիս, որ մեկ կայքի վրա հարձակումը տարածվի և սահմանափակվում է միայն այդ կայքի շրջանակում:

Ներառված է հիմնական մակարդակը, առաջադեմ պաշտպանություն, երբ դրա կարիքն ունեք

Հիմնական միջոցները պաշտպանում են ամբողջ ցանցը, ուստի դրանք երբեք կամավոր չեն։ Ավելի ուժեղ պաշտպանություն կարելի է ձեռք բերել, երբ կայքի ռիսկի պրոֆիլը դրա անհրաժեշտությունն է առաջացնում:

  • Ներառված է բոլորի համար. LVE և CageFS մեկուսացում, պրոակտիվ WAF և վնասակար ծրագրերի ծրագրային սկանավորում:
  • Որպես հավելումներ վաճառված՝ մեկ սեղմումով վնասգրերի մաքրում և վերականգնում, WAF-ի բարելավված կանոններ, առաջնահերթ սկանավորում, բոտերի կառավարում և DDoS-ի ավելի բարձր մակարդակներ, ինչպես նաև վահանի (firewall) նվիրված կանոններ:
  • Կարգապահական միջոցներն աստիճանական են և վերադարձելի․ կտրուկ միացնել/անջատելու կասեցման փոխարեն կայքերն անցնում են սահմանափակված արագությամբ, սահմանափակված և կասեցված վիճակներով, որոնցից յուրաքանչյուրը գրանցվում է պատճառով, ուղարկվում է ձեզ որպես ծանուցում, ենթակա է բողոքարկման և ավտոմատ կերպով վերականգնվում է, երբ պատճառը վերանում է:
  • Կասեցված կայքերը կոտրվածի փոխարեն ցուցադրում են բրենդային, պատճառին հատուկ պահպանման էջ, և յուրաքանչյուր արտոնյալ գործողություն ենթարկվում է աուդիտի՝ ձեր համապատասխանության ուղուն հետևելու համար:
  • Յուրաքանչյուր կայքի պահուստային պատճենները անփոփոխ են, տեղակայված են հեռավոր սերվերների վրա և մեկուսացված գործող համակարգից՝ փորձարկված վերականգնման հնարավորությամբ, ուստի նույնիսկ ամենավատ սցենարի դեպքում վնասը վերականգնելի է։
  • Փոխադրման ընթացքում գաղտնագրումը ևս ներառված է. ձեր տիրույթների համար տրամադրվում է անվճար TLS վկայագիր, որն ավտոմատ կերպով թարմացվում է նախքան ժամկետի ավարտը, իսկ մեկ անջատիչի միջոցով բոլոր այցելուներին ստիպողաբար ուղղորդվում են դեպի HTTPS:

ՀՏՀ

Անվտանգությունը ներառվա՞ծ է, թե՞ այն թանկարժեք հավելում է:

Հիմնական փաթեթը ներառված է յուրաքանչյուր պլանում՝ LVE և CageFS մակարդակի միջուկային մեկուսացում, պրակտիկ WAF և չարամիտ ծրագրերի սկանավորում: Մենք դրանք ներառում ենք, քանի որ վարակված կամ չարաշահող կայքը վտանգում է իր հարևաններին և մեր IP-ի հեղինակությունը, ուստի մենք չենք կարող պաշտպանությունը կամայական թողնել: Մեկ սեղմումով մաքրումը, բարելավված WAF կանոնները, առաջնահերթ սկանավորումը և DDoS-ի ավելի բարձր մակարդակները հասանելի են որպես հավելումներ, երբ կայքին դրանք անհրաժեշտ են:

Եթե սերվերի վրայի կայքերից մեկը ենթարկվի հարձակման կամ կոտրվի, արդյո՞ք դա կազդի իմ կայքի վրա:

Ոչ։ Յուրաքանչյուր կայք աշխատում է սեփական CloudLinux LVE ռեսուրսային վանդակում և CageFS ֆայլային համակարգի տեսքում։ Դուրս եկած, հարձակման ենթարկված կամ վնասված կայքը սահմանափակվում և մեկուսացվում է իր սեփական վանդակում․ այն չի տեսնում ձեր ֆայլերը, չի սպառում ընդհանուր ռեսուրսները և չի գցում սերվերը։ MySQL Governor-ը կիրառում է նույն յուրաքանչյուր կայքի համար նախատեսված սահմանափակումները տվյալների բազայի բեռնվածության վրա։

Ի՞նչ է տեղի ունենում, եթե իմ կայքը վարակվի վնասբեր ծրագրով:

Մեր հյուրընկալած յուրաքանչյուր կայք ամեն օր ստուգվում է վնասաբեր ծրագրերի առկայության համար, և հայտնաբերված ցանկացած խնդիր անմիջապես նշվում է: Դուք կարող եք գործարկել մեկ սեղմումով մաքրում՝ այն վերացնելու համար, իսկ ծանր կամ չլուծված դեպքերը կարանտին ենթարկվում են անցանց ռեժիմով՝ փակված ֆայլերով, որպեսզի վարակը չտարածվի, մինչդեռ ապացույցները պահպանվում են: Քանի որ պահուստային պատճենները անփոփոխ են, արտատեղային և մեկուսացված գործող ցանցից, մաքուր վերականգնումը միշտ հասանելի է որպես հետկանչման տարբերակ:

Ինչպե՞ս եք պայքարում DDoS հարձակումների դեմ:

Պաշտպանությունը բազմաշերտ է: Cloudflare-ը կլանում է ծավալային և L7 հարձակումները եզրային սերվերներում (edge)՝ յուրաքանչյուր կայքի համար հարցումների հաճախականության սահմանափակման (rate limiting) և բոտերի կառավարման միջոցով. մատակարարի մակարդակով պաշտպանությունը ֆիլտրում է ցանցային մակարդակի հարձակումները մինչ սերվերին հասնելը. իսկ սերվերում LiteSpeed-ի սահմանափակումները (throttling), Imunify360-ի firewall-ը և LVE մուտքային գործընթացների (entry-process) սահմանաչափերը ապահովում են, որ մեկ կայքի դեմ ուղղված հարձակումը մնա միայն տվյալ կայքի սահմաններում: Բարձր ռիսկային կայքերի համար հասանելի են բոտերի կառավարման առաջադեմ համակարգեր և DDoS պաշտպանության հավելյալ մակարդակներ:

Ի՞նչ է պրﻮակտիվ WAF-ը և ինչո՞վ է այն տարբերվում սովորական ֆայրվոլից:

Imunify360-ի պրոակտիվ WAF-ը արգելափակում է հայտնի շահագործման մեթոդները նախքան հիմքում ընկած խոցելիության համար շտկում (patch) կհայտնվի, այլ ոչ թե միայն արձագանքում է ստորագրություններին փաստից հետո: Այն գործում է ցանցային հրակատիվի (firewall), բռնի ուժով մուտք գործելուց պաշտպանության և IP հեղինակության ֆիլտրման հետ միասին, որոնք ներառված են յուրաքանչյուր պլանում:

Արդյո՞ք ես ստանում եմ SSL վկայագիր, և արդյո՞ք այն ինքնաբերաբար է թարմացվում:

Այո։ Ձեր կայքի դոմեյնների համար տրամադրվում է անվճար TLS հավաստագիր, որն ավտոմատ կերպով թարմացվում է նախքան ժամկետի ավարտը, ուստի հիշելու կամ տեղադրելու կարիք չկա։ Կայքի SSL ներդիրի մեկ անջատիչի միջոցով բոլոր այցելուներին կարելի է ուղղորդել դեպի HTTPS։ Եթե նախընտրում եք օգտագործել այլ վայրում գնված հավաստագիր, կարող եք այն ինքնուրույն տեղադրել, իսկ երբ անհրաժեշտ է ավելի բարձր վստահելիություն, անվճարից բացի մենք առաջարկում ենք նաև wildcard, բազմադոմեյնային և ընդլայնված վավերացման (EV) հավաստագրեր։

Հոսթինգ, որը պաշտպանում է ինքն իրեն՝ առաջին իսկ կայքից

Միջուկի մակարդակով մեկուսացումը, նախահարձակ WAF-ը և վնասակար ծրագրերի տեսանայումն ակտիվանում են տեղակայման պահից: Փորձարկեք այն 14-օրյա փորձնական շրջանով՝ առանց բանկային քարտի, որն ապահովված է 30-օրյա գումարի վերադարձի երաշխիքով, անվճար տեղափոխմամբ և առանց մատակարարից կախվածության:

Սկսեք անվճար