Siguria dhe izolimi

Siguria që kap problemet para se ato të përhapen

Çdo sajt që presim ekzekutohet brenda kafazit të vet në nivel kerneli, i monitoruar nga një zjarrfikës proaktiv dhe skanim i malware-ve. Një sajt i komprometuar ose i sulmuar nuk mund të shohë fqinjët e tij, të harxhojë serverin apo të tërheqë askënd tjetër poshtë. Ky është sistemi që ndërtuam për të strehuar mbi 650,000 sajte në mbarë botën dhe baza përfshihet në çdo plan. Disponueshmëria: kufizimi i bazës së të dhënave për çdo sajt është në zhvillim e sipër dhe ende nuk është i disponueshëm. Çdo gjë tjetër e përshkruar këtu është aktive sot.

  • 650,000+faqe të strehuara në mbarë botën
  • 99.99%objektivi i kohës së funksionimit
  • Çdo ditëskanim i malware-it i përfshirë
  • Përfshirëizolim, WAF dhe bazë skanimi

Izolim në nivel kernel-i, jo thjesht në skedarin e konfigurimit

CloudLinux LVE dhe CageFS i japin çdo faqeje interneti kafazin e saj të burimeve dhe pamjen e saj të sistemit të skedarëve. Një proces i dalë jashtë kontrollit, një rritje e papritur e trafikut ose një shkelje përmbahet brenda atij kafazi në vend që të përhapet në server.

Kufizimet e burimeve për faqe (LVE)

Mjediset Virtuale të Lehta kufizojnë CPU-në, RAM-in, IO, IOPS, proceset dhe proceset e hyrjes për çdo sajt. Një sajt nën sulm ose që konsumon shumë burime frenohet brenda kafazit të tij, kështu që një fqinj i keq nuk mund të rrëzojë serverin.

Izolimi i sistemit të skedarëve (CageFS)

Çdo qiramarrës merr një pamje të izoluar të sistemit të skedarëve dhe nuk mund të shohë qiramarrës të tjerë, faqe të tjera ose skedarë të ndjeshëm të sistemit. Një shkelje në një faqe përmban dëmin, nuk e shpërndan atë.

Përfollditja e bazës së të dhënave për çdo sajt (MySQL Governor)

CloudLinux MySQL Governor kufizon përdorimin e bazës së të dhënave për çdo faqe, kështu që pyetjet e rënda të një faqeje nuk mund të ngadalësojnë serverin për të gjithë të tjerët. Cache-i i objekteve Redis lehtëson presionin e leximit në krye.

PHP i përforcuar për çdo sajt

CloudLinux alt-PHP i jep çdo faqeje zgjedhësin e vet të versionit, zgjerimet e veta dhe cilësimet e fortifikuara, me punonjës LSAPI të kufizuar nga limitet LVE të faqes.

Mbrojtje ndaj malware-ve dhe shfrytëzimeve, gjithmonë në vëzhgim

Imunify360 funksionon në çdo punonjës si një shtresë e vetme e integruar: kërkon për kompromis, bllokon shfrytëzimet para se ato të ndodhin dhe mund të pastrojë një infeksion me një klikim.

  • Skanimi i keqdashur në çdo saj, i përfshirë në çdo plan — sepse një saj i infektuar kërcënon fqinjët e tij, reputacionin e serverit dhe vargjet tona IP.
  • Një WAF proaktiv që bllokon shfrytëzimet e njohura para se të jetë i disponueshëm ndonjë arnim, plus një firewall rrjeti, mbrojtje ndaj sulmeve brute-force dhe filtrim të reputacionit të IP-ve.
  • Pastrim dhe riparim i malware-ve me një klikim kur diçka arrin të kalojë — i disponueshëm për incident ose si abonim.
  • Komprometimet e dyshimta kryqëzohen me Google Safe Browsing, PhishTank dhe listat e bllokimit SURBL/APWG, si dhe korrelohen me anomalitë e regjistrit të postës elektronike për të kapur herët faqet që dërgojnë spam.

Mbrojtje e shtresëzuar kundër DDoS, kështu që një sulm nuk bëhet ndërprerje për të gjithë

Përmbytjet vëllimore absorbohen në skaj, sulmet në nivel rrjeti filtrohen në rrjedhën e sipërme dhe shtresa e serverit përmban çfarëdo që arrin tek ajo. Një sulm i drejtuar ndaj një sajti mbetet problemi i atij sajti.

Edge (L7)

Cloudflare absorbon vërshimet vëllimore me një L7 WAF, kufizim të shkallës për sajt, menaxhim të bot-eve dhe sfida të menaxhuara përpara se trafiku të mbërrijë ndonjëherë në origjinë.

Rrjeti (L3/4)

Mbrojtja ndaj sulmeve DDoS në nivel ofruesi filtron vërshimet e shtresës së rrjetit në rrjedhën e sipërme të infrastrukturës, me zbutje të avancuar të ndërmarrjes të disponueshme për faqet me rrezik të lartë.

Serveri

Kufizimi i lidhjeve dhe kërkesave nga LiteSpeed, muri mbrojtës i rrjetit të Imunify360, kufijtë e lidhjeve për IP dhe kufijtë e proceseve hyrëse LVE mbajnë një përmbytje kundër një sajti të përmbajtur brenda kafazit të atij sajti.

Baza e përfshirë, mbrojtje e avancuar kur ju duhet

Elementët thelbësorë mbrojnë të gjithë flotën, ndaj nuk janë kurrë opsionalë. Mbrojtja më e fortë është e disponueshme për t'u blerë kur profili i rrezikut të një sajti e kërkon atë.

  • Prfshirë për të gjithë: izolimi LVE dhe CageFS, WAF-i proaktiv dhe skanimi i malware-it.
  • U shitën si shtesa: pastrim dhe riparim i malware-it me një klikim, rregulla të përmirësuara WAF, skanim me prioritet, menaxhim i bot-eve dhe nivele më të larta DDoS, si dhe rregulla të dedikuara firewall-i.
  • Zbatimi është gradual dhe i kthyeshëm: në vend të një pezullimi të menjëhershëm ndez/fik, faqet kalojnë nëpër gjendje të kufizuara, të ngadalësuara dhe të pezulluara, secila e regjistruar me një arsye, për të cilën njoftoheni, e cila mund të apelohet dhe rivendoset automatikisht sapo të eliminohet shkaku.
  • Faqet e pezulluara shfaqin një faqe mbajtëse të personalizuar dhe specifike për arsyen në vend të një faqeje të prishur, dhe çdo veprim i privilegjuar regjistrohet në auditim për gjurmën tuaj të pajtueshmërisë.
  • Kopjet e sigurisë për çdo sajt janë të pandryshueshme, jashtë vendit dhe të izoluara nga grupi i serverëve në punë, me rivendosje të testuara — kështu që edhe një kompromentim në skenarin më të keq është i rikuperueshëm.
  • Kriptimi gjatë transmetimit përfshihet gjithashtu: një çertifikatë falas TLS lëshohet për domenet tuaja dhe rinovohet automatikisht para se të skadojë, dhe një çelës i vetëm detyron çdo vizitor të kalojë në HTTPS.

Pyetjet e shpeshta

A përfshihet siguria, apo është një shtesë e kushtueshme?

Baza përfshihet në çdo paketë: izolimi në nivel kernel-i LVE dhe CageFS, WAF-i proaktiv dhe skanimi i malware-it. Ne i përfshijmë këto sepse një faqe e infektuar ose abuzive kërcënon fqinjët e saj dhe reputacionin tonë të IP-së, ndaj nuk mund ta lëmë mbrojtjen si opsionale. Pastrimi me një klikim, rregullat e përmirësuara të WAF-it, skanimi me prioritet dhe nivelet më të larta të DDoS-it janë të disponueshme si shtesa kur një faqe ka nevojë për to.

Nëse një faqe në server sulmohet ose blihet, a ndikon ajo tek e imja?

Jo. Çdo sajt ekzekutohet brenda kafazit të tij të burimeve CloudLinux LVE dhe pamjes së sistemit të skedarëve CageFS. Një sajt jashtë kontrollit, i sulmuar ose i kompromentuar kufizohet dhe izolohet brenda kafazit të tij — nuk mund të shohë skedarët tuaj, të shterojë burimet e pëasprara, ose të rrëzojë serverin. MySQL Governor zbatohet për të njëjtat kufizime për çdo sajt në ngarkesën e bazës së të dhënave.

Çfarë ndodh nëse faqja ime infektohet me malware?

Çdo sajt që presim skanohet për malware çdo ditë dhe çdo gjë që gjejmë sinjalizohet menjëherë. Mund të nisni një pastrim me një klikim për ta zgjidhur atë, ndërsa rastet e rënda ose të pazgjidhura futen në karantinë offline me skedarë të bllokuar në mënyrë që infeksioni të mos përhapet, ndërkohë që provat ruhen. Meqenëse kopjet rezervë janë të pandryshueshme, jashtë vendit dhe të izoluara nga flota në funksionim, një rivendosje e pastër është gjithmonë e disponueshme si zgjidhje rezervë.

Si i trajtoni sulmet DDoS?

Mbrojtja është e shtresëzuar. Cloudflare absorbon sulmet volumetrike dhe ato L7 në skaj (edge) me kufizim të shpejtësisë për çdo saj dhe menaxhim të bot-ve; mbrojtja në nivel ofruesi filtruan sulmet e shtresës së rrjetit në burim; dhe në server, frenimi i LiteSpeed, muri mbrojtës Imunify360 dhe kufijtë e procesit të hyrjes LVE mbajnë një sulm ndaj një saji të përmbajtur vetëm në atë saj. Menaxhimi i avancuar i bot-ve dhe nivelet e DDoS janë të disponueshme për sajet me rrezik më të lartë.

Çfarë është WAF-i proaktiv dhe si ndryshon ai nga një firewall i zakonshëm?

WAF-i proaktiv i Imunify360 bllokon teknikat e njohura të shfrytëzimit para se të ekzistojë një arnim për cenueshmërinë bazë, në vend që të reagojë vetëm ndaj nënshkrimeve pas ngjarjes. Ai vendoset krahas një muri mbrojtjeje rrjeti, mbrojtjes nga sulmet e forcës brutale dhe filtrimit të reputacionit të IP-ve, të gjitha të përfshira në çdo plan.

A marrif certifikatë SSL dhe a përtërihet vetvetiu?

Po. Një certifikatë TLS falas lëshohet për domenet e faqes suaj dhe rinovohet automatikisht para se të skadojë, kështu që nuk ka asgjë për të mbajtur mend dhe asgjë për të instaluar. Një çelës në skedën SSL të faqes e detyron çdo vizitor të kalojë në HTTPS. Nëse preferoni të përdorni një certifikatë që e keni blerë diku tjetër, mund ta instaloni vetë, dhe kur ju duhet një siguri më e lartë, ne shesim certifikata wildcard, me shumë domene dhe me vërtetim të zgjeruar krahas asaj falas.

Hosting që mbron veten, qysh nga faqja e parë

Izolimi në nivel kernel, një WAF proaktiv dhe skanimi i malware-it janë aktivë që në momentin e vendosjes. Provojeni me një provë 14-ditore pa pasur nevojë për kartë, të mbështetur nga një garanci rimbursimi prej 30 ditësh, migrime falas dhe pa kushtëzim nga ofruesi.

Fillo falas