Securitate și izolare

Securitate care identifică problemele înainte ca acestea să se răspândească

Fiecare site pe care îl găzduim rulează în propria sa cușcă la nivel de kernel, supravegheat de un firewall proactiv și de scanare împotriva malware-ului. Un site compromis sau atacat nu își poate vedea vecinii, nu poate consuma resursele serverului și nu poate afecta pe nimeni altcineva. Aceasta este stiva pe care am construit-o pentru a găzdui peste 650.000 de site-uri la nivel mondial, iar nivelul de bază este inclus în fiecare abonament. Disponibilitate: limitarea bazei de date per site este în curs de dezvoltare activă și nu este încă disponibilă. Orice altceva descris aici este disponibil chiar astăzi.

  • 650.000+site-uri găzduite la nivel mondial
  • 99,99%obiectiv de disponibilitate
  • În fiecare ziscanare malware inclusă
  • Inclusizolare, WAF și nivel de bază pentru scanare

Izolare la nivel de kernel, nu doar în fișierul de configurare

CloudLinux LVE și CageFS oferă fiecărui site propria sa cușcă de resurse și propria sa vizualizare a sistemului de fișiere. Un proces scăpat de sub control, o creștere bruscă a traficului sau o breșă sunt conținute în acea cușcă în loc să se propage pe server.

Limite de resurse per site (LVE)

Mediile Virtuale Ușoare limitează CPU-ul, RAM-ul, I/O, IOPS-urile, procesele și procesele de intrare per site. Un site aflat sub atac sau care rulează scăpat de sub control este limitat în propria sa cușcă, astfel încât un singur vecin rău intenționat nu poate doborî serverul.

Izolarea sistemului de fișiere (CageFS)

Fiecare chiriaș obține o vizualizare izolată a sistemului de fișiere și nu poate vedea alți chiriași, alte site-uri sau fișiere sensibile de sistem. O breșă pe un site este conținută, nu partajată.

Limitarea per-site a bazelor de date (MySQL Governor)

CloudLinux MySQL Governor limitează utilizarea bazei de date per site, astfel încât interogările grele ale unui singur site nu pot încetini serverul pentru toți ceilalți. Cache-ul de obiecte Redis preia presiunea citirilor în plus.

PHP securizat per site

CloudLinux alt-PHP oferă fiecărui site propriul selector de versiuni, propriile extensii și setări securizate, cu procese LSAPI limitate de limitele LVE ale site-ului.

Protecție împotriva malware-ului și a exploatărilor, mereu activă

Imunify360 rulează pe fiecare worker ca un singur strat integrat: caută compromiteri, blochează exploatările înainte ca acestea să aibă efect și poate curăța o infecție dintr-un singur clic.

  • Scanarea de malware pe fiecare site, inclusă în fiecare abonament — deoarece un site infectat își amenință vecinii, reputația serverului și intervalele noastre de IP-uri.
  • Un WAF proactiv care blochează exploatările cunoscute înainte ca un patch să fie disponibil, plus un firewall de rețea, protecție împotriva atacurilor de tip brute-force și filtrare bazată pe reputația IP.
  • Curățare și remediere a malware-ului printr-un singur clic atunci când ceva reușește să treacă — disponibile per incident sau ca abonament.
  • Suspiciunile de compromitere sunt verificate încrucișat cu Google Safe Browsing, PhishTank și listele de blocare SURBL/APWG, fiind corelate cu anomaliile din jurnalele de e-mail pentru a depista din timp site-urile care trimit spam.

Protecție DDoS pe mai multe niveluri, astfel încât un singur atac să nu însemne o pană pentru toată lumea

Inundațiile volumetrice sunt absorbite la margine, atacurile la nivel de rețea sunt filtrate în amonte, iar stratul serverului conține tot ceea ce ajunge la el. Un atac îndreptat către un singur site rămâne problema acelui site.

Margine (L7)

Cloudflare absoarbe inundațiile volumetrice cu un WAF de nivel 7, limitarea ratei pe site, gestionarea botților și provocări gestionate înainte ca traficul să ajungă vreodată la origini.

Rețea (L3/4)

Protecția DDoS la nivel de furnizor filtrează atacurile cibernetice din a patra și a treia zi de la nivelul rețelei înainte de a ajunge la infrastructură, fiind disponibile măsuri avansate de atenuare la nivel de întreprindere pentru site-urile cu risc ridicat.

Server

Limitarea conexiunilor și a cererilor LiteSpeed, firewall-ul de rețea Imunify360, limitele de conexiune per IP și plafoanele pentru procesele de intrare LVE mențin un atac de tip flood îndreptat împotriva unui singur site izolat în propria „cușcă”.

Protecție de bază inclusă, protecție avansată când ai nevoie de ea

Esențialele protejează întreaga flotă, așa că nu sunt niciodată opționale. Protecția mai robustă poate fi achiziționată atunci când profilul de riscuri al unui site o cere.

  • Inclus pentru toți: izolare LVE și CageFS, WAF-ul proactiv și scanarea malware.
  • Vândute suplimentar ca opțiuni: curățare și remediere a malware-ului cu un singur clic, reguli WAF îmbunătățite, scanare cu prioritate, gestionare a boților și niveluri DDoS mai ridicate, precum și reguli dedicate pentru firewall.
  • Aplicarea măsurilor este treptată și reversibilă: în loc de o suspendare bruscă de tipul pornit/oprit, site-urile trec prin stări limitate, restricționate și suspendate, fiecare fiind înregistrată cu un motiv, notificată către dumneavoastră, susceptibilă de contestație și auto-recuperabilă odată ce cauza dispare.
  • Site-urile suspendate afișează o pagină de așteptare personalizată și specifică motivului în loc de una defectuoasă, iar fiecare acțiune cu privilegii este înregistrată în jurnalul de audit pentru conformitatea dumneavoastră.
  • Copiile de rezervă per site sunt imuabile, stocate în afara amplasamentului și izolate de rețeaua activă, având restaurări testate — astfel încât chiar și un compromis în cel mai rău caz poate fi recuperat.
  • Criptarea în tranzit este și她 inclusă: un certificat TLS gratuit este emis pentru domeniile dumneavoastră și reînnoit automat înainte de expirare, iar un singur comutator redirecționează toți vizitatorii către HTTPS.

Întrebări frecvente

Este securitatea inclusă sau este un adaos costisitor?

Nivelul de bază este inclus în fiecare plan: izolarea la nivel de kernel LVE și CageFS, WAF-ul proactiv și scanarea de malware. Le includem deoarece un site infectat sau cu comportament abuziv își amenință vecinii și reputația IP-ului nostru, așa că nu putem lăsa protecția ca fiind opțională. Curățarea dintr-un singur clic, regulile WAF îmbunătățite, scanarea cu prioritate și nivelurile superioare de DDoS sunt disponibile ca suplimente atunci când un site are nevoie de ele.

Dacă un site de pe server este atacat sau piratat, îi afectează și pe al meu?

Nu. Fiecare site rulează în propria sa cușcă de resurse CloudLinux LVE și vizualizare a sistemului de fișiere CageFS. Un site scăpat de sub control, atacat sau compromis este limitat și izolat în propria sa cușcă — nu vă poate vedea fișierele, nu poate epuiza resursele partajate și nu poate scoate serverul din funcțiune. MySQL Governor aplică aceleași limite per site pentru sarcina bazei de date.

Ce se întâmplă dacă site-ul meu se infectează cu malware?

Fiecare site pe care îl găzduim este scanat zilnic pentru malware, iar orice găsim este semnalat imediat. Poți declanșa o curățare dintr-un singur clic pentru a remedia problema, iar cazurile grave sau nerezolvate sunt puse în carantină offline, cu fișierele blocate astfel încât infecția să nu se poată răspândi, în timp ce dovezile sunt păstrate. Deoarece backupurile sunt imuabile, stocate în afara amplasamentului și izolate de rețeaua în funcțiune, o restaurare curată este întotdeauna disponibilă ca variantă de rezervă.

Cum gestionați atacurile DDoS?

Apărarea este stratificată. Cloudflare absoarbe inundațiile volumetrice și de nivel 7 la marginea rețelei cu limitarea ratei per site și gestionarea a bots; protecția la nivelul furnizorului filtrează atacurile de la nivelul rețelei din amonte; iar pe server, limitarea LiteSpeed, firewall-ul Imunify360 și limitele proceselor de intrare LVE mențin o inundație împotriva unui site limitată la acel site. Gestionarea avansată a bots și nivelurile DDoS sunt disponibile pentru site-urile cu risc mai ridicat.

Ce este WAF-ul proactiv și prin ce diferă de un firewall normal?

WAF-ul proactiv Imunify360 blochează tehnicile de exploatare cunoscute înainte ca o remediere să existe pentru vulnerabilitatea subiacentă, în loc să reacționeze doar la semnături după producerea evenimentului. Acesta funcționează împreună cu un firewall de rețea, protecție împotriva atacurilor de tip brute-force și filtrare a reputației IP, toate incluse în fiecare plan.

Primesc un certificat SSL și se reînnoiește automat?

Da. Un certificat TLS gratuit este emis pentru domeniile site-ului dvs. și este reînnoit automat înainte de expirare, așa că nu este nimic de reținut și nimic de instalat. Un singur comutator din fila SSL a site-ului direcționează fiecare vizitator către HTTPS. Dacă preferați să utilizați un certificat achiziționat din altă parte, îl puteți instala singuri, iar atunci când aveți nevoie de o siguranță sporită, comercializăm certificate wildcard, multi-domeniu și cu validare extinsă, pe lângă cel gratuit.

Hosting care se apără singur, încă de la primul site

Izolarea la nivel de kernel, un WAF proactiv și scanarea malware sunt activate din momentul în care faceți implementarea. Încercați-l cu o perioadă de probă de 14 zile fără card, susținută de o garanție de returnare a banilor de 30 de zile, migrări gratuite și fără blocare în ecosistemul unui singur furnizor.

Începe gratuit