Keamanan & isolasi

Keamanan yang mengatasi masalah sebelum menyebar

Setiap situs yang kami host berjalan di dalam sangkar tingkat kernelnya sendiri, yang diawasi oleh firewall proaktif dan pemindaian malware. Satu situs yang disusupi atau diserang tidak dapat melihat situs tetangganya, menguras server, atau menjatuhkan situs lainnya. Inilah tumpukan yang kami bangun untuk meng-host lebih dari 650.000 situs di seluruh dunia, dan standar dasar ini disertakan pada setiap paket. Ketersediaan: pembatasan basis data per situs sedang dalam pengembangan aktif dan belum tersedia. Segala hal lain yang dijelaskan di sini sudah aktif hari ini.

  • 650.000+situs dihosting di seluruh dunia
  • 99.99%target uptime
  • Setiap haripemindaian malware disertakan
  • Termasukisolasi, WAF, dan basis pemindaian

Isolasi pada tingkat kernel, bukan hanya pada file konfigurasi

CloudLinux LVE dan CageFS memberikan setiap situs kerangka sumber daya tersendiri dan tampilan sistem file mandiri. Proses yang tidak terkendali, lonjakan lalu lintas, atau pembobolan akan tertahan di dalam kerangka tersebut dan tidak menyebar ke server.

Batas sumber daya per situs (LVE)

Lingkungan Virtual Ringan membatasi CPU, RAM, IO, IOPS, proses, dan proses masuk per situs. Situs yang sedang diserang atau mengalami lonjakan beban dibatasi di dalam 'cage' (kandang) nya sendiri, sehingga satu tetangga yang buruk tidak dapat menjatuhkan server.

Isolasi sistem file (CageFS)

Setiap penyewa mendapatkan tampilan sistem berkas yang terisolasi dan tidak dapat melihat penyewa lain, situs lain, atau berkas sistem yang sensitif. Pelanggaran pada satu situs akan tertahan, tidak menyebar.

Pembatasan database per-situs (MySQL Governor)

CloudLinux MySQL Governor membatasi penggunaan database per situs, sehingga kueri berat satu situs tidak dapat memperlambat server untuk pengguna lain. Cache objek Redis meringankan beban tekanan baca di atasnya.

PHP per-situs yang diperkuat

CloudLinux alt-PHP memberikan setiap situs pemilih versinya sendiri, ekstensi dan pengaturan yang diperkuat sendiri, dengan pekerja LSAPI yang dibatasi oleh batas LVE situs tersebut.

Pertahanan terhadap malware dan eksploitasi, selalu siaga

Imunify360 berjalan di setiap worker sebagai satu lapisan terpadu: sistem ini mendeteksi kompromi, memblokir eksploitasi sebelum terjadi, dan dapat membersihkan infeksi dalam satu klik.

  • Pemindaian malware di setiap situs, disertakan pada setiap paket — karena situs yang terinfeksi mengancam situs-situs di sekitarnya, reputasi server, dan rentang IP kami.
  • WAF proaktif yang memblokir eksploitasi terkenal bahkan sebelum patch tersedia, ditambah firewall jaringan, perlindungan brute-force, dan pemfilteran reputasi IP.
  • Pembersihan dan remediasi malware sekali klik jika ada yang berhasil lolos — tersedia per insiden atau sebagai langganan.
  • Dugaan kompromi dicocokkan silang dengan Google Safe Browsing, PhishTank, dan daftar blokir SURBL/APWG, serta dikorelasikan dengan anomali log email untuk mendeteksi situs pengirim spam sejak dini.

Pertahanan DDoS berlapis, sehingga satu serangan bukan berarti gangguan bagi semuanya

Banjir volumetrik diserap di tepi, serangan tingkat jaringan difilter di hulu, dan lapisan server menampung apa pun yang mencapainya. Serangan yang ditujukan ke satu situs tetap menjadi masalah situs tersebut.

Edge (L7)

Cloudflare meredam banjir volumetrik dengan WAF L7, pembatasan tingkat per situs, manajemen bot, dan tantangan terkelola sebelum lalu lintas mencapai asal.

Jaringan (L3/4)

Perlindungan DDoS tingkat penyedia memfilter banjir lapisan jaringan di hulu dari armada, dengan mitigasi tingkat enterprise lanjutan yang tersedia untuk situs berisiko tinggi.

Server

Pembatasan koneksi dan permintaan LiteSpeed, firewall jaringan Imunify360, batasan koneksi per IP, dan batas proses masuk LVE menjaga banjir serangan terhadap satu situs tetap terkungkung dalam sangkar situs tersebut.

Perlindungan dasar disertakan, perlindungan tingkat lanjut saat Anda membutuhkannya

Perlindungan esensial mengamankan seluruh armada, sehingga tidak pernah bersifat opsional. Perlindungan yang lebih kuat dapat dibeli saat profil risiko suatu situs membutuhkannya.

  • Termasuk untuk semuanya: isolasi LVE dan CageFS, WAF proaktif, dan pemindaian malware.
  • Dijual sebagai add-on: pembersihan dan pemulihan malware satu-klik, aturan WAF yang ditingkatkan, pemindaian prioritas, manajemen bot dan tingkat DDoS yang lebih tinggi, serta aturan firewall khusus.
  • Penindakan bersifat bertahap dan dapat dibalik: alih-alih penangguhan aktif/nonaktif yang kaku, situs bergerak melalui status dibatasi kecepatan, dibatasi, dan ditangguhkan, yang masing-masing dicatat dengan alasan, diberitahukan kepada Anda, dapat diajukan banding, dan pulih secara otomatis setelah penyebabnya teratasi.
  • Situs yang ditangguhkan menampilkan halaman penampung bermerek dan sesuai alasan alih-alih halaman yang rusak, dan setiap tindakan istimewa dicatat dalam log audit untuk jejak kepatuhan Anda.
  • Cadangan per-situs bersifat kekal, di luar lokasi, dan terisolasi dari armada yang berjalan, dengan pemulihan yang telah diuji — sehingga skenario terburuk sekalipun dapat dipulihkan.
  • Enkripsi saat dalam perjalanan juga disertakan: sertifikat TLS gratis diterbitkan untuk domain Anda dan diperpanjang secara otomatis sebelum kedaluwarsa, dan satu tombol memaksa setiap pengunjung menggunakan HTTPS.

FAQ

Apakah keamanan sudah termasuk, atau merupakan tambahan yang mahal?

Basis tersebut disertakan pada setiap paket: isolasi tingkat kernel LVE dan CageFS, WAF proaktif, dan pemindaian malware. Kami menyertakannya karena situs yang terinfeksi atau bermasalah mengancam situs-situs di sekitarnya serta reputasi IP kami, sehingga kami tidak dapat membuat perlindungan menjadi opsional. Pembersihan sekali klik, aturan WAF yang ditingkatkan, pemindaian prioritas, dan tingkat DDoS yang lebih tinggi tersedia sebagai add-on saat situs membutuhkannya.

Jika satu situs di server diserang atau diretas, apakah itu memengaruhi situs saya?

Setiap situs berjalan di dalam cage sumber daya CloudLinux LVE dan tampilan sistem file CageFS miliknya sendiri. Situs yang berjalan liar, diserang, atau dibobol akan dibatasi dan dikurung di dalam cage-nya sendiri — situs tersebut tidak dapat melihat file Anda, menguras sumber daya bersama, atau menjatuhkan server. MySQL Governor menerapkan batas per-situs yang sama pada beban database.

Apa yang terjadi jika situs saya benar-benar terinfeksi malware?

Setiap situs yang kami host dipindai dari malware setiap hari, dan apa pun yang kami temukan langsung ditandai. Anda dapat memicu pembersihan satu-klik untuk mengatasinya, dan kasus yang parah atau belum terselesaikan akan dikarantina secara offline dengan file terkunci agar infeksi tidak menyebar sementara buktinya tetap terjaga. Karena pencadangan bersifat tidak dapat diubah, di luar lokasi, dan diisolasi dari armada yang berjalan, pemulihan bersih selalu tersedia sebagai cadangan.

Bagaimana Anda menangani serangan DDoS?

Pertahanan berlapis. Cloudflare meredam banjir volumetrik dan L7 di edge dengan pembatasan rate per-situs dan manajemen bot; perlindungan tingkat penyedia memfilter serangan lapisan jaringan di hulu; dan di server, throttling LiteSpeed, firewall Imunify360, dan batas proses masuk LVE menjaga banjir terhadap satu situs tetap terbatas pada situs tersebut. Manajemen bot tingkat lanjut dan tingkatan DDoS tersedia untuk situs berisiko lebih tinggi.

Apa itu WAF proaktif dan apa bedanya dengan firewall biasa?

WAF proaktif dari Imunify360 memblokir teknik eksploitasi yang diketahui sebelum tambalan tersedia untuk kerentanan yang mendasarinya, alih-alih hanya bereaksi terhadap tanda tangan setelah kejadian. Sistem ini berjalan berdampingan dengan firewall jaringan, perlindungan brute-force, dan pemfilteran reputasi IP, yang semuanya sudah termasuk dalam setiap paket.

Apakah saya mendapatkan sertifikat SSL, dan apakah itu diperbarui secara otomatis?

Ya. Sertifikat TLS gratis diterbitkan untuk domain situs Anda dan diperbarui secara otomatis sebelum kedaluwarsa, sehingga tidak ada yang perlu diingat dan tidak ada yang perlu diinstal. Satu tombol pada tab SSL situs memaksa setiap pengunjung beralih ke HTTPS. Jika Anda lebih suka menggunakan sertifikat yang Anda beli di tempat lain, Anda dapat menginstalnya sendiri, dan saat Anda memerlukan jaminan tingkat lanjut, kami menyediakan sertifikat wildcard, multi-domain, dan extended-validation selain yang gratis.

Hosting yang melindungi dirinya sendiri, sejak situs pertama

Isolasi tingkat-kernel, WAF proaktif, and pemindaian malware langsung aktif saat Anda melakukan deployment. Coba dengan uji coba 14 hari tanpa kartu kredit, didukung jaminan uang kembali 30 hari, migrasi gratis, dan tanpa keterikatan vendor.

Mulai gratis