უსაფრთხოება და იზოლაცია

უსაფრთხოება, რომელიც პრობლემებს გავრცელებამდე აჩერებს

ყოველი საიტი, რომელსაც ვჰოსტავთ, მუშაობს საკუთარ, ბირთვის დონის იზოლირებულ გარემოში (cage), რომელსაც მეთვალყურეობს პროაქტიული ფაირვოლი და მავნე პროგრამების სკანერი. ერთი დაზარალებული ან შეტევის ქვეშ მყოფი საიტი ვერ ხედავს თავის მეზობლებს, ვერ ითვისებს სერვერის რესურსებს და ვერ აზიანებს სხვა საიტებს. ეს არის სტეკი, რომელიც შევქმენით მსოფლიოში 650,000-ზე მეტი საიტის ჰოსტინგისთვის, და ეს საბაზისო ფუნქციონალი ჩართულია თითოეულ ტარიფში. ხელმისაწვდომობა: თითოეულ საიტზე მონაცემთა ბაზის შეზღუდვის (throttling) ფუნქცია აქტიური შემუშავების პროცესშია და ჯერ არ არის ხელმისაწვდომი. აქ აღწერილი ყველა სხვა ფუნქცია უკვე აქტიურია.

  • 650,000+მსოფლიო მასშტაბით ჰოსტირებული საიტები
  • 99.99%UPTIME-ის სამიზნე მაჩვენებელი
  • ყოველდღიურადმავნე პროგრამების სკანირება შედის
  • ჩართულიაიზოლაცია, WAF და სკანირების საბაზისო მაჩვენებელი

იზოლაცია ბირთვის დონეზე და არა მხოლოდ კონფიგურაციის ფაილში

CloudLinux LVE და CageFS აძლევს თითოეულ საიტს საკუთარ რესურსების გალიას და ფაილური სისტემის საკუთar ხედვას. გაქცეული პროცესი, ტრაფიკის პიკი ან დარღვევა იზოლირებულია ამ გალიის შიგნით და არა სერვერზე გადასული.

საიტზე არსებული რესურსების ლიმიტები (LVE)

მსუბუქი ვირტუალური გარემოებები ზღუდავს CPU-ს, ოპერატიულ მეხსიერებას, I/O-ს, IOPS-ს, პროცესებს და შესასვლელ პროცესებს თითოეულ საიტზე. თავდასხმის ქვეშ მყოფი ან უკონტროლოდ მომუშავე საიტი იზღუდება საკუთარ „ქეჯში“, რათა ერთმა ცუდმა მეზობელმა ვერ ჩამოაგდოს სერვერი.

ფაილური სისტემის იზოლაცია (CageFS)

თითოეული მოიჯარე იღებს იზოლირებული ფაილური სისტემის ხედს და ვერ ხედავს სხვა მოიჯარეებს, სხვა საიტებს ან მგრძნობიარე სისტემურ ფაილებს. ერთ საიტზე მომხდარი დარღვევა შეზღუდულია და არ ვრცელდება სხვებზე.

თითოეული საიტის მონაცემთა ბაზის შეზღუდვა (MySQL Governor)

CloudLinux MySQL Governor ზღუდავს საიტების მიხედვით ბაზის გამოყენებას, რათა ერთი საიტის მძიმე მოთხოვნებმა სხვებისთვის სერვერი არ შეანელოს. Redis object cache ამავდროულად ამცირებს წაკითხვის დატვირთვას.

გამაგრებული PHP საიტზე

CloudLinux alt-PHP თითოეულ საიტს აძლევს საკუთar ვერსიის ამრჩეველს, საკუთარ გაფართოებებსა და გამაგრებულ პარამეტრებს, სადაც LSAPI მუშაკები შეზღუდულია საიტის LVE ლიმიტებით.

მავნე პროგრამებისა და ექსპლოიტებისგან დაცვა, მუდმივი მეთვალყურეობის ქვეშ

Imunify360 მუშაობს თითოეულ worker-ზე, როგორც ერთიანი ინტეგრირებული ფენა: ის ეძებს კომპრომეტირებას, ბლოკავს ექსპლოიტებს მათ გავრცელებამდე და შეუძლია ინფექციის გასუფთავება ერთი დაწკაპუნებით.

  • მავნე პროგრამების სკანირება ყველა საიტზე, შედის ყველა გეგმაში — რადგან ინფიცირებული საიტი საფრთხეს უქმნის მეზობლებს, სერვერის რეპუტაციას და ჩვენს IP დიაპაზონებს.
  • პroactive WAF-ი, რომელიც ბლოკავს ცნობილ ექსპლოიტებს უსაფრთხოების განახლების (patch) გამოქვეყნებამდეც კი, დამატებით ქსელური ფაიერვოლი, ბრუტ-ფორსისგან (brute-force) დაცვა და IP რეპუტაციის ფილტრაცია.
  • ერთი დაწკაპუნებით მავნე პროგრამების გაწმენდა და აღდგენა, თუ რამე მაინც გაივლის — ხელმისაწვდომია თითო ინციდენტზე ან გამოწერით.
  • ეჭვმიტანილი კომპრომისები მოწმდება Google Safe Browsing, PhishTank და SURBL/APWG ბლექლისტებთან, და კორელირებულია ფოსტის ჟურნალის ანომალიებთან სპამის გამგზავნი საიტების ადრეულ ეტაპზე გამოსავლენად.

მრავალფენიანი DDoS დაცვა, რათა ერთი შეტევა არ იქცეს ყველასთვის სერვისის გათიშვად

მოცულობითი შეტევები კიდეებზევე იწოვება, ქსელური დონის შეტევები ზემოთა დონეზე იფილტრება, ხოლო სერვერის ფენა აკავებს ყველაფერს, რაც მას მიაღწევს. რომელიმე კონკრეტული საიტისკენ მიმართული შეტევა მხოლოდ ამ საიტის პრობლემად რჩება.

კიდე (L7)

Cloudflare ახდენს მოცულობითი შეტევების ნეიტრალიზაციას L7 WAF-ის, თითოეულ საიტზე სიჩქარის შეზღუდვის, ბოტების მართვისა და მართული გამოწვევების მეშვეობით, სანამ ტრაფიკი თავდაპირველ სერვერამდე მიაღწევს.

ქსელი (L3/4)

პროვაიდერის დონის DDoS დაცვა ფილტრავს ქსელური დონის შეტევებს სერვერების ქსელის წინა პლანზე, ხოლო მაღალი რისკის მქონე საიტებისთვის ხელმისაწვდომია კორპორატიული დონის მოწინავე შერბილება.

სერვერი

LiteSpeed კავშირებისა და მოთხოვნების შეზღუდვა, Imunify360-ის ქსელური ფაიერვოლი, თითო IP-ზე კავშირების ლიმიტები და LVE საწყისი პროცესების ლიმიტები უზრუნველყოფს, რომ ერთი საიტის წინააღმდეგ მიმართული შეტევა მხოლოდ ამ საიტის ფარგლებში დარჩეს.

ბაზა შედის, დაცული ხართ, როცა ეს გჭირდებათ

ძირითადი დაცვა მთელ ფლოტს იცავს, ამიტომ ის არასოდეს არის არჩევითი. უფრო მძიმე დაცვის შეძენა მაშინ არის შესაძლებელი, როდესაც საიტის რისკების პროფილი ამას მოითხოვს.

  • ყველასთვის შედის: Lve და CageFS იზოლაცია, პროაქტიული WAF და მავნე პროგრამების სკანირება.
  • როგორც დამატებითი სერვისები: მავნე პროგრამების ერთი დაწკაპუნებით გასუფთავება და აღმოფხვრა, WAF-ის გაუმჯობესებული წესები, პრიორიტეტული სკანირება, ბოტების მართვა, DDoS-ის უფრო მაღალი დონეები და ფაირვოლის სპეც-წესები.
  • აღსრულება ეტაპობრივი და შექცევადია: უხეში ჩართვა/გამორთვის ნაცვლად, საიტები გადიან შეზღუდული, მკაცრად შეზღუდული და შეჩერებული სტატუსების ეტაპებს, რომელთაგან თითოეული ფიქსირდება მიზეზით, ეცნობება თქვენს, ექვემდებარება გასაჩივრებას და ავტომატურად აღდგება მიზეზის აღმოფხვრისთანავე.
  • შეჩერებული საიტები გატეხილის ნაცვლად აჩვენებს ბრენდირებულ, მიზეზზე მორგებულ შეჩერების გვერდს, ხოლო ყველა პრივილეგირებული მოქმედება ფიქსირდება აუდიტის ჟურნალში თქვენი შესაბამისობისთვის.
  • თითოეული საიტის სარეზერვო ასლები უცვლელია, გატანილია სხვა სერვერზე და იზოლირებულია მუშა სერვერებისგან, ტესტირებული აღდგენის ფუნქციით — ასე რომ, თუნდაც ყველაზე ცუდი სცენარის შემთხვევაშიც კი შესაძლებელია მონაცემების აღდგენა.
  • ტრანზიტში დაშიფვრა ასევე შედის: თქვენი დომენებისთვის უფასო TLS სერტიფიკატი გაიცემა და ვადის ამოწურვამდე ავტომატურად განახლდება, ხოლო ერთი გადამრთველი ყველა ვიზიტორს HTTPS-ზე გადაამისამართებს.

ხშირად დასმული კითხვები

უსაფრთხოება შედის, თუ ის ძვირად ღირებული დამატებაა?

საბაზისო პაკეტი შედის ყველა გეგმაში: LVE და CageFS დონის იზოლაცია, პროაქტიული WAF და მავნე პროგრამების სკანირება. მათ იმიტომ ვრთავთ, რომ ინფიცირებული ან მავნე საიტი საფრთხეს უქმნის მეზობლებს და ჩვენს IP რეპუტაციას, ამიტომ დაცვას არჩევითს ვერ დავტოვებთ. ერთი კლიკიით გასუფთავება, გაუმჯობესებული WAF წესები, პრიორიტეტული სკანირება და DDoS-ის უმაღლესი დონეები ხელმისაწვდომია როგორც დამატებები, როდესაც საიტს ეს სჭირდება.

თუ სერვერზე ერთი საიტი დაინფიცირდა ან გატყდა, იმოქმედებს თუ არა ეს ჩემზე?

არა. თითოეული საიტი მუშაობს საკუთარი CloudLinux LVE რესურსების გალიასა და CageFS ფაილური სისტემის ხედში. გაქცეული, თავდასხმული ან კომპრომეტირებული საიტი იზღუდება და თავსდება საკუთარ გალიაში — მას არ შეუძლია თქვენი ფაილების ნახვა, საერთო რესურსების ამოწურვა ან სერვერის გათიშვა. MySQL Governor ვრცელდება იმავე თითო საიტზე დაწესებულ ლიმიტებზე მონაცემთა ბაზის დატვირთვისთვის.

რა ხდება, თუ ჩემი საიტი მავნე პროგრამით ინფიცირდება?

ჩვენთან ჰოსტირებული თითოეული საიტი ყოველდღიურად იმოწმება მავნე პროგრამებზე და ნებისმიერი აღმოჩენილი საფრთხე მაშინვე ინიშნება. ინფექციის მოსაგებად შეგიძლიათ გამოიყენოთ ერთი დაწკაპუნებით გასუფთავება, ხოლო მძიმე ან გადაუჭრელი შემთხვევები იზოლირდება ოფლაინ რეჟიმში ფაილების დაბლოკვით, რათა ინფექცია არ გავრცელდეს და მტკიცებულებები შენარჩუნდეს. იმის გამო, რომ სარეზერვო ასლები უცვლელია, სერვერებისგან მოშორებით და იზოლირებულად ინახება, სუფთა ვერსიის აღდგენა სარეზერვო ვარიანტად მუდმივად ხელმისაწვდომია.

როგორ უმკლავდებით DDoS შეტევებს?

დაცვა მრავალშრეიანია. Cloudflare შთანთქავს მოცულობით და L7 იერიშებს ზღვარზე, საიტზე თითოეული სიხშირის შეზღუდვითა და ბოტების მართვით; პროვაიდერის დონის დაცვა ფილტრავს ქსელის დონის შეტევებს ზემოთ; ხოლო სერვერზე, LiteSpeed შეზღუდვა, Imunify360 ფაირვოლი და LVE შესვლის პროცესის ლიმიტები ინარჩუნებს ერთ საიტზე მიმართულ იერიშს მხოლოდ ამავე საიტის ფარგლებში. ბოტების მოწინავე მართვა და DDoS დონეები ხელმისაწვდომია მაღალი რისკის მქონე საიტებისთვის.

რა არის პროაქტიული WAF და რით განსხვავდება ის ჩვეულებრივი ფაიერვოლისგან?

Imunify360-ის პროაქტიური WAF ბლოკავს ცნობილ ექსპლოიტ-ტექნიკებს ძირითადი მოვლენის დაუცველობისთვის პატჩის არსებობამდეც კი, ვიდრე უბრალოდ ხელმოწერებზე რეაგირებას მოახდენდეს მოგვიანებით. ის მუშაობს ქსელურ ფაიერვალთან, ბრუტ-ფორსისგან დაცვასთან და IP რეპუტაციის ფილტრაციასთან ერთად, რომლებიც შედის ყველა გეგმაში.

SSL სერტიფიკატს მივიღებ თუ არა და ავტომატურად განახლდება?

დიახ. თქვენი საიტის დომენებისთვის უფასო TLS სერტიფიკატი გაიცემა და მისი ვაკის გასვლამდე ავტომატურად განახლდება, ამიტომ არაფერია საპოვნელი და დასამონტაჟებელი. საიტის SSL ჩანართზე ერთი გადამრთველი ყველა ვიზიტორს HTTPS-ზე აიძულებს გადასვლას. თუ გირჩევნიათ სხვაგან შეძენილი სერტიფიკატი გამოიყენოთ, შეგიძლიათ თავად დააინსტალიროთ, ხოლო როდესაც უფრო მაღალი სანდოობა გჭირდებათ, უფასოსთან ერთად ვყიდით უილდქარდ (wildcard), მრავალდომენიან და გაფართოებული ვერიფიკაციის (EV) სერტიფიკატებს.

ჰოსტინგი, რომელიც იცავს თავის თავს პირველივე ვებიდან

კერძის დონის იზოლაცია, პროაქტიული WAF და მავნე პროგრამების სკანირება ჩართულია განთავსებისთანავე. სცადეთ ბარათის გარეშე, 14-იანი საცდელი პერიოდით, რომელსაც უკან უმაგრებს 30-დღიანი თანხის დაბრუნების გარანტია, უფასო მიგრაციები და მომწოდებელზე მიჯაჭვულობის გარეშე.

უფასოდ დაწყება