Қауіпсіздік және оқшаулау

Қaуіпсіздік мәселелерін олар тарамай тұрып анықтайтын қорғаныс

Біз хостинг жасайтын әрбір сайт белсенді түрде жұмыс істейтін брандмауэр мен зиянды бағдарламаларды сканерлеу құралы бақылайтын ядро деңгейіндегі жеке оқшау ортада жұмыс істейді. Бір ымыраға келген немесе шабуылға ұшыраған сайт көршілерін көре алмайды, сервер ресурстарын сарқа алмайды немесе басқа ешкімді төмен тартып құлатпайды. Бұл дүние жүзінде 650 000-нан астам сайтты орналастыру үшін біз құрған стек, және бұл негізгі деңгей әрбір жоспарға кіреді. Қолжетімділігі: сайт бойынша дерекқорды шектеу әзірлену үстінде және әлі қолжетімді емес. Мұнда сипатталған басқалардың бәрі қазірдің өзінде іске қосылған.

  • 650 000+дүниежүзі бойынша хостингтелген сайттар
  • 99.99%жұмыс уақытының мақсаты
  • Күн сайынзияянды бағдарламаларды сканерлеу қосылған
  • Қосылғаноқшаулау, WAF және сканерлеу базалық сызығы

Конфигурация файлы деңгейінде ғана емес, ядро деңгейінде оқшаулау

CloudLinux LVE пен CageFS әрбір сайтқа өз ресурс тор файлы мен өз файлдық жүйе көрінісін береді. Қашып кеткен процесс, трафиктің күрт өсуі немесе бұзушылық серверге жайылып кетпей, осы тордың ішінде оқшауланады.

Site-аралық ресурс шектеулері (LVE)

Жеңілдетілген виртуалды орталар әр сайт үшін CPU, RAM, IO, IOPS, процестер мен кіру процестерін шектейді. Шабуылға ұшыраған немесе бақылаудан шыққан сайт өз торшасында шектеледі, сондықтан бір нашар көрші серверді істен шығара алмайды.

Файлдық жүйені оқшаулау (CageFS)

Әрбір жалға алушыға оқшауланған файлдық жүйе көрінісі беріледі және ол басқа жалға алушыларды, басқа сайттарды немесе құпия жүйелік файлдарды көре алмайды. Бір сайттағы қауіпсіздік бұзылуы шектеулі болып қалады, басқаларға тарамайды.

Әр сайт бойынша дерекқорды шектеу (MySQL Governor)

CloudLinux MySQL Governor сайтардың дерекқорды пайдалануын жеке-жеке шектейді, сондықтан бір сайттың ауыр сұраулары басқаларға серверді баяулата алмайды. Сонымен қатар, Redis объект кэші оқу жүктемесін жеңілдетеді.

Сайт бойынша қатаңдетілген PHP

CloudLinux alt-PHP әрбір сайтқа өз нұсқа таңдау құралын, өз кеңейтімдерін және қатайтылған параметрлерін ұсынады, ал LSAPI жұмыс процестері сайттың LVE шектеулерімен шектелген.

Зиянды бағдарлама мен эксплойттардан қорғаныс, әрдайым бақылауда

Imunify360 әрбір жұмысшы процесс үшін біртұтас қабат ретінде жұмыс істейді: ол ықтимал бұзушылықтарды іздейді, шабуылдардың орын алуына жол бермейді және жұқтыруды бір рет басу арқылы тазалай алады.

  • Әrбір сайттағы зиянды бағдарламаларды сканерлеу әrбір тарифтік жоспарға кіреді — өйткені зарарланған сайт көршілеріне, сервердің беделіне және біздің IP диапазон ережелеріне қатер төндіреді.
  • Белсенді түрде жұмыс істейтін WAF жүйесі тіпті түзету (патч) шықпай тұрып-ақ белгілі шабуылдарды бұғаттайды. Сонымен қатар желілік брандмауэр, брутфорстан (күшпен таңдаудан) қорғау және IP беделін сүзгілеу мүмкіндіктерін қамтиды.
  • Бір рет басу арқылы зиянды бағдарламаларды тазарту және жою — оқиға сайын немесе жазылым ретінде қолжетімді.
  • Google Safe Browsing, PhishTank және SURBL/APWG қара тізімдерімен ықтимал қауіптер тексеріліп, спам таратушы сайттарды ертерек анықтау үшін пошта журналындағы ауытқулармен салыстырылады.

Қабатталған DDoS қорғанысы, сондықтан бір шабуыл барлығының жұмысын тоқтатпайды

Көлемді шабуылдар шеткі деңгейде сіңіріледі, желілік деңгейдегі шабуылдар жоғары ағында сүзіледі, ал серверлік деңгей өзіне жеткеннің бәрін қабылдайды. Бір сайтқа бағытталған шабуыл сол сайттың мәселесі болып қала береді.

Шеткі желі (L7)

Cloudflare трафик бастапқы серверге жетпей тұрып, L7 WAF, сайт бойынша жылдамдықты шектеу, боттарды басқару және басқарылатын сынақтар арқылы көлемді шабуылдарды қабылдайды.

Желі (L3/4)

Провайдер деңгейіндегі DDoS қорғанысы желілік деңгейдегі шабуылдарды желі алдында сүзгіден өткізеді, ал тәуекелі жоғары сайттар үшін жетілдірілген корпоративтік қорғаныс қолжетімді.

Сервер

LiteSpeed қосылымы мен сұрауды шектеу, Imunify360 желілік брандмауэрі, бір IP-ге шаққандағы қосылым шектеулері және LVE кіру үдерісінің лимиттері бір сайтқа қарсы жасалған шабуылды сол сайттың шеңберінде ұстап тұрады.

Бастапқы деңгей қамтылған, қажет болған жағдайда қосымша қорғаныс

Негізгі қорғаныс барлық сайгеттерді қорғайды, сондықтан олар ешқашан міндетті емес емес. Сайттың қауіп-қатер профилі талап еткен кезде қосымша күшейтілген қорғанысты сатып алуға болады.

  • Барлығына қамтылған: LVE және CageFS оқшаулауы, проактивті WAF және зиянды бағдарламаларды сканерлеу.
  • Қосымша қызметтер ретінде ұсынылғандар: бір шерту арқылы зиянды бағдарламаларды тазарту және жою, жетілдірілген WAF ережелері, басымдықты сканерлеу, боттарды басқару және жоғарырақ DDoS деңгейлері, сондай-ақ арнайы брандмауэр ережелері.
  • Қолданысқа енгізу біртіндеп жүзеге асырылады және кері қайтарылуы мүмкін: біржақты қосу/өшіру арқылы уақытша тоқтатудың орнына, сайттар жылдамдығы шектелген, шектеу қойылған және тоқтатылған күйлерден өтеді, олардың әрқайсысы себебімен бірге тіркеледі, сізге хабарланады, шағымдануға болады және себебі жойылғаннан кейін автоматты түрде қалпына келеді.
  • Тоқтатылған сайттар бұзылған беттің орнына брендтік және себебі көрсетілген арнайы бетті көрсетеді, ал барлық артықшылықты әрекеттер сіздің сәйкестік журналыңыз үшін аудиттен өтеді.
  • Сайт бойынша жеке сақтық көшірмелер өзгермейді, сыртқы орынға сақталады және жұмыс істеп тұрған серверлерден оқшауланған, әрі оларды қалпына келтіру сынақтан өткен — сондықтан ең нашар жағдайдағы бұзушылықтың өзін де қалпына келтіруге болады.
  • Транзит кезіндегі шифрлау да қосылған: домендеріңізге тегін TLS сертификаты беріледі және ол мерзімі біткенге дейін автоматты түрде жаңартылады, ал бір қосқыш әрбір келушіні HTTPS протоколына көшуге мәжбүрлейді.

Жиі қойылатын сұрақтар

Қауіпсіздік енгізілген бе, әлде ол қымбат қосымша ма?

Базовые мүмкіндіктер барлық жоспарда бар: LVE және CageFS деңгейіндегі ядролық оқшаулау, проактивті WAF және зиянды бағдарламаларды сканерлеу. Біз мұны инфекция жұққан немесе ресурсты шектен тыс пайдаланатын сайт көршілеріне және біздің IP беделімізге қауіп төндіретіндіктен қосамыз, сондықтан қорғанысты міндетті емес етіп қалдыра алмаймыз. Сайтқа қажет болған жағдайда бір рет басып тазарту, жетілдірілген WAF ережелері, басымдықты сканерлеу және DDoS деңгейлері қосымша ретінде қолжетімді.

Серverдегі бір сайтқа шабуыл жасалса немесе ол бұзылса, бұл менікіне әсер ете ме?

Жоқ. Әрбір сайт жеке CloudLinux LVE ресурстар торы мен CageFS файлдық жүйесінің көрінісі ішінде жұмыс істейді. Ресурсты шамадан тыс тұтынатын, шабуылға ұшыраған немесе бұзылған сайт шектеліп, өзінің торының ішінде оқшауланады — ол сіздің файлдарыңызды көре алмайды, ортақ ресурстарды сарқымайды немесе серверді істен шығара алмайды. MySQL Governor дерекқор жүктемесіне сай әр сайтқа арналған осындай шектеулерді қолданады.

Менің сайтыım зиянды бағдарламамен зақымдалса, не болады?

Біз орналастырған әрбір сайт күн сайын зиянды бағдарламаларға сканерленеді және табылған кез келген қауіп бірден белгіленеді. Оны жою үшін бір рет басу арқылы тазалауды бастауға болады, ал күрделі немесе шешілмеген жағдайларда инфекция таралмауы және дәлелдер сақталуы үшін файлдар бұғатталып, офлайн режимде карантинге қойылады. Сақтық көшірмелер өзгермейтін, сыртқы және жұмыс істеп тұрған жүйеден оқшауланған болғандықтан, қажет жағдайда таза қалпына келтіру әрқашан қолжетімді.

DDoS шабуылдарымен қалай күресесіз?

Қорғаныс бірнеше деңгейден тұрады. Cloudflare желі шетінде әр сайтқа арналған жылдамдықты шектеу және боттарды басқару құралдары арқылы көлемді және L7 шабуылдарын қабылдайды; провайдер деңгейіндегі қорғаныс желі деңгейіндегі шабуылдарды жоғары деңгейде сүзеді; ал серверде LiteSpeed шектеулері, Imunify360 брандмауэрі мен LVE кіру үрдісінің лимиттері бір сайтқа жасалған шабуылдың сол сайт шеңберінде қалуын қамтамасыз етеді. Тәуекелі жоғары сайттар үшін жетілдірілген боттарды басқару және DDoS деңгейлері қолжетімді.

Проактивті WAF дегеніміз не және ол әдеттегі файлворктан несімен ерекшеленеді?

Imunify360 жүйесінің белсенді WAF құралы қолданыстағы осалдыққа патч шықпай тұрып-ақ, тек фактіден кейінгі қолтаңбаларға реакция жасамай, белгілі бір шабуыл әдістерін алдын ала блоктайды. Ол желілік брандмауэрмен, брутфорстан қорғаумен және IP беделін сүзгілеумен бірге жұмыс істейді, мұның бәрі әр жоспарға енгізілген.

SSL сертификаты беріле ме және ол автоматты түрде жаңартыла ма?

Иә. Сайт домендері үшін тегін TLS сертификаты беріледі және ол мерзімі өткенге дейін автоматты түрде жаңартылады, сондықтан еске түсіру немесе орнату қажет емес. Сайттың SSL қойындысындағы бір қосқыш әрбір келушіні HTTPS протоколына мәжбүрлі түрде бағыттайды. Егер басқа жерден сатып алған сертификатты пайдаланғыңыз келсе, оны өзіңіз орната аласыз, ал жоғары сенімділік қажет болған жағдайда, біз тегін сертификатпен қатар wildcard, көп доменді және кеңейтілген расталған (extended-validation) сертификаттарды сатамыз.

Бірінші сайттан бастап өздігінен қорғанатын хостинг

Ядро деңгейіндегі оқшаулау, белсенді WAF және зиянды бағдарламаларды сканерлеу сіз қызметті іске қосқан сәттен бастап жұмыс істейді. Оны 30 күндік ақшаны қайтару кепілдігімен, тегін көшірумен және жеткізушіге байланбайтын, банк картасын талап етпейтін 14 күндік сынақ мерзімімен көріңіз.

Тегін бастау