サイトごとのリソース制限 (LVE)
軽量仮想環境は、サイトごとのCPU、RAM、IO、IOPS、プロセス数、エントリープロセス数を制限します。攻撃を受けていたり暴走しているサイトは独自のケージ内で制限されるため、1つの不良ネイバーがサーバー全体をダウンさせることはありません。
セキュリティと分離
弊社でホストするすべてのサイトは、独自のカーネルレベルの隔離環境内で実行され、プロアクティブなファイアウォールとマルウェアスキャンによって保護されています。1つのサイトが侵害されたり攻撃を受けたりしても、他の隣接サイトが見えることはなく、サーバーのリソースを枯渇させたり、他のサイトに影響を及ぼしたりすることはありません。これは、世界中で65万以上のサイトをホストするために構築したスタックであり、その基本機能はすべてのプランに含まれています。可用性について:サイトごとのデータベーススロットリング機能は現在開発中であり、まだご利用いただけません。ここに記載されているその他の機能はすべて現在稼働中です。
CloudLinux LVE と CageFS は、各サイトに独自の軽量仮想環境(LVE)と独自のファイルシステムビューを提供します。暴走したプロセス、急激なトラフィック増加、あるいはセキュリティ侵害が発生した場合でも、サーバー全体へ影響が及ぶことはなく、その環境内に封じ込められます。
軽量仮想環境は、サイトごとのCPU、RAM、IO、IOPS、プロセス数、エントリープロセス数を制限します。攻撃を受けていたり暴走しているサイトは独自のケージ内で制限されるため、1つの不良ネイバーがサーバー全体をダウンさせることはありません。
各テナントには分離されたファイルシステムビューが提供され、他のテナント、他のサイト、または機密性の高いシステムファイルを見ることはできません。1つのサイトでの侵害は共有されず、その中に封じ込められます。
CloudLinux MySQL Governor はサイトごとのデータベース使用量を制限するため、1つのサイトで重いクエリが発生しても他のすべてのユーザーのサーバー速度が低下することはありません。さらに、Redis オブジェクトキャッシュによって読み込みの負荷が軽減されます。
CloudLinux alt-PHP は、CloudLinux によるサイトごとのバージョンセレクター、独自のエクステンション、および強固なセキュリティ設定を提供し、LSAPI ワーカーはサイトの LVE 制限内で動作します。
Imunify360は、すべてのワーカー上で単一の統合レイヤーとして稼働します。侵害の兆候を検出し、攻撃が着弾する前にブロックし、ワンクリックでマルウェアを駆除できます。
大規模なフラッド攻撃はエッジで吸収され、ネットワーク層の攻撃は上流でフィルタリングされるため、サーバー層にはそこを通過したものだけが到達します。あるサイトを狙った攻撃はそのサイトだけの問題にとどまります。
Cloudflareは、トラフィックがオリジンに到達する前に、L7 WAF、サイトごとのレート制限、ボット管理、管理されたチャレンジによって、大規模なフラッド攻撃を吸収します。
プロバイダーレベルのDDoS保護は、ネットワーク層のフラッド攻撃をフリートの手前でフィルタリングし、高リスクなサイト向けには高度なエンタープライズ向け緩和策を提供します。
LiteSpeedの接続およびリクエストスロットリング、Imunify360のネットワークファイアウォール、IPごとの接続制限、およびLVEエントリープロセスの制限により、1つのサイトに対するフラッド攻撃はそのサイトのケージ内に封じ込められます。
基本対策はすべてのサイトを守るため、省略することはできません。より強力な保護機能は、サイトのリスクプロファイルに応じて必要とされる場合に追加で購入できます。
すべてのプランにベースラインが標準装備されています:LVEおよびCageFSカーネルレベルの隔離、プロactive WAF、マルウェアスキャンです。これらを含めているのは、感染したサイトや不正利用されているサイトが近隣のサイトや当社のIPレピュテーションを脅かすためであり、保護をオプションにしておくことはできないからです。ワンクリックでのクリーンアップ、高度なWAFルール、優先スキャン、および上位のDDoSティアは、サイトに応じてアドオンとしてご利用いただけます。
いいえ。すべてのサイトが個別の CloudLinux LVE リソースケージおよび CageFS ファイルシステムビュー内で動作します。暴走したサイト、攻撃を受けたサイト、または侵害されたサイトは、自身のケージ内で制限・隔離されるため、他のファイルの閲覧、共有リソースの枯渇、サーバーのダウンを引き起こすことはありません。MySQL Governor は、データベースの負荷に対しても同様のサイトごとの制限を適用します。
弊社でホストしているすべてのサイトは毎日マルウェアスキャンが行われ、検出された脅威は即座にフラグが付けられます。1クリックのクリーンアップを実行して修復することができ、深刻な場合や未解決のケースは、感染の拡大を防ぎつつ証拠を保全するために、ファイルがロックされた状態でオフラインに隔離されます。バックアップは改ざん不可能で、オフサイトに保管され、稼働中のフリートから切り離されているため、フォールバックとしていつでもクリーンな状態での復元が可能です。
多層的な防御を実現しています。Cloudflareがエッジでサイトごとのレートリミットやボット管理を活用して容量型攻撃およびL7フラッドを吸収し、プロバイダーレベルの保護機能がネットワーク層の攻撃を上流でフィルタリングします。さらにサーバー側では、LiteSpeedのスロットリング、Imunify360ファイアウォール、LVEエントリープロセス制限により、1つのサイトに対するフラッド攻撃の影響をそのサイト内に封じ込めます。高リスクのサイト向けに、高度なボット管理およびDDoS階層もご利用いただけます。
Imunify360のプロアクティブなWAFは、根本的な脆弱性に対するパッチが存在する前に既知のエクスプロイト手法をブロックし、後からシグネチャに対応するだけではありません。ネットワークファイアウォール、ブルートフォース保護、IPレピュテーションフィルタリングと並行して機能し、これらすべてがすべてのプランに含まれています。
はい。お使いのサイトのドメインに対して無料のTLS証明書が発行され、有効期限が切れる前に自動的に更新されるため、記憶しておく必要もインストールする必要もありません。サイトのSSLタブにある一つのスイッチで、すべての訪問者をHTTPSに強制的に誘導できます。他社で購入した証明書を使用したい場合はご自身でインストールすることが可能であり、より高い信頼性が必要な場合は、無料の証明書に加えてワイルドカード、マルチドメイン、および拡張検証(EV)証明書も販売しております。
カーネルレベルの切り分け、プロアクティブなWAF、およびマルウェアスキャンは、デプロイした瞬間から有効になります。クレジットカード不要の14日間無料トライアルでお試しください。30日間の返金保証、無料移行、ベンダーロックインなしでご利用いただけます。
無料で始める