Безбедност и изолација

Bezbednosť koja otklanja probleme pre nego što se prošire

Svaki sajt koji hostujemo radi unutar sopstvenog kaveza na nivou kernela, pod nadzorom proaktivnog zaštitnog zida i skenera zlonamernog softvera. Jedan kompromitovani ili napadnuti sajt ne može videti svoje susede, opteretiti server niti povući bilo koga drugog sa sobom. Ovo je tehnološka osnova koju smo izgradili za hostovanje preko 650.000 sajtova širom sveta, a osnovni nivo zaštite je uključen u svaki paket. Dostupnost: ograničavanje resursa baze podataka po sajtu je u fazi aktivnog razvoja i još uvek nije dostupno. Sve ostalo opisano ovde je već aktivno.

  • 650.000+sajtovi koji se hostuju širom sveta
  • 99,99%cilj rada
  • Svakog danauključeno skeniranje zlonamernog softvera
  • Uključenoizolacija, WAF i osnovno skeniranje

Izolacija na nivou kernela, a ne samo u konfiguracionom fajlu

CloudLinux LVE i CageFS daju svakom sajtu sopstveni resursni kavez i sopstveni prikaz fajlsistema. Nekontrolisani proces, skok saobraćaja ili bezbednosni probij je ograničen unutar tog kaveza umesto da se prelije na server.

Ograničenja resursa po sajtu (LVE)

Lagana virtuelna okruženja ograničavaju CPU, RAM, IO, IOPS, procese i ulazne procese po sajtu. Sajt koji je pod napadom ili izmakao kontroli biva ograničen unutar sopstvenog kaveza, tako da jedan loš komšija ne može da obori server.

Izolacija fajl sistema (CageFS)

Svaki zakupac dobija izolovan pregled fajl sistema i ne može da vidi druge zakupce, druge sajtove niti osetljive sistemske fajlove. Proboj na jednom sajtu je ograničen, a ne podeljen.

Ograničavanje baze podataka po sajtu (MySQL Governor)

CloudLinux MySQL Governor ograničava korišćenje baze podataka po sajtu, tako da teški upiti jednog sajta ne mogu da uspore server za sve ostale. Redis keš objekata dodatno rasterećuje pritisak čitanja.

Ojačan PHP po sajtu

CloudLinux alt-PHP omogućava svakom sajtu sopstveni birač verzije, sopstvene ekstenzije i pojačana podešavanja, sa LSAPI radnim procesima ograničenim LVE granicama sajta.

Zaštita od zlonamernog softvera i napada, uvek na oprezu

Imunify360 radi na svakom radnom procesu kao jedinstveni integrisani sloj: detektuje kompromitovanje, blokira napade pre nego što stupe na snagu i može da očisti infekciju jednim klikom.

  • Skeniranje zlonamernog softvera na svakom sajtu, uključeno u svaki paket — zato što zaraženi sajt ugrožava svoje susede, reputaciju servera i naše IP opsege.
  • Proaktivni WAF koji blokira poznate napade pre nego što je zakrpa uopšte dostupna, uz mrežni zaštitni zid, zaštitu od „brute-force“ napada i filtriranje reputacije IP adresa.
  • Uklanjanje zlonamernog softvera jednim klikom i sanacija ukoliko nešto ipak prođe — dostupno po incidentu ili kao pretplata.
  • Sumnjive kompromitacije se proveravaju u odnosu na Google Safe Browsing, PhishTank i SURBL/APWG crne liste i koreliraju sa anomalijama u evidenciji e-pošte kako bi se sajtovi koji šalju neželjenu poštu rano otkrili.

Višeslojna DDoS odbrana, tako da jedan napad ne znači prekid za sve

Volumetrijske poplave se apsorbuju na ivici, napadi na mrežnom nivou se filtriraju uzvodno, a serverski sloj zadržava ono što do njega stigne. Napad usmeren na jedan sajt ostaje problem tog sajta.

Mreža na ivici (L7)

Cloudflare apsorbuje volumetrijske napade pomoću L7 WAF-a, ograničavanja brzine po sajtu, upravljanja botovima i upravljanih izazova pre nego što saobraćaj uopšte stigne do originalnog servera.

Mreža (L3/4)

Zaštita od DDoS napada na nivou provajdera filtrira poplave mrežnog sloja uzvodno od infrastrukture, uz naprednu enterprise mitigaciju koja je dostupna za rizične sajtove.

Server

LiteSpeed konekcija i ograničavanje zahteva, mrežni zaštitni zid Imunify360, ograničenja konekcija po IP adresi i LVE ograničenja ulaznih procesa zadržavaju poplavu usmerenu na jedan sajt u okviru tog istog sajta.

Osnovna zaštita je uključena, napredna zaštita kada vam je potrebna

Osnovna zaštita štiti celu flotu, tako da ona nikada nije opcionalna. Naprednija zaštita je tu da se kupi kada profil rizika nekog sajta to zahteva.

  • Uključeno za sve: LVE i CageFS izolacija, proaktivni WAF i skeniranje zlonamernog softvera.
  • Ponuđeno kao dodaci: čišćenje i sanacija zlonamernog softvera jednim klikom, poboljšana WAF pravila, prioritetno skeniranje, upravljanje botovima i viši DDoS nivoi, kao i namenska pravila zaštitnog zida.
  • Primenjivanje mera je postepeno i reverzibilno: umesto grubog isključivanja ili uključivanja, sajtovi prolaze kroz ograničene, restriktivne i suspendovane režime, pri čemu je svaki zabeležen uz navođenje razloga, sa poslatim obaveštenjem, mogućnošću žalbe i automatskim vraćanjem u prvobitno stanje čim se uzrok otkloni.
  • Suspendovani sajtovi prikazuju brendiranu privremenu stranicu sa navedenim razlogom umesto pokvarene, a svaka privilegovana radnja se evidentira u revizorskom dnevniku radi vaše usklađenosti sa propisima.
  • Rezervne kopije za svaki sajt su nepromenjive, nalaze se van lokacije i izolovane su od aktivnog sistema, uz testirana vraćanja podataka — tako da je čak i najgori scenario kompromitovanja oporavljiv.
  • Šifrovanje u prenosu je takođe uključeno: besplatan TLS sertifikat se izdaje za vaše domene i automatski se obnavlja pre isteka, a jedan prekidač usmerava svakog posetioca na HTTPS.

Česta pitanja

Da li je bezbednost uključena ili je u pitanju skup dodatak?

Osnovna zaštita je uključena u svaki paket: LVE i CageFS izolacija na nivou kernela, proaktivni WAF i skeniranje zlonamernog softvera. Ove funkcije uključujemo zato što inficirani ili zlonamerni sajt ugrožava svoje susede i našu IP reputaciju, tako da zaštitu ne možemo ostaviti kao opciju. Čišćenje jednim klikom, poboljšana WAF pravila, prioritetno skeniranje i viši nivoi DDoS zaštite dostupni su kao dodaci kada su sajtu potrebni.

Ako je jedan sajt na serveru napadnut ili hakovan, da li to utiče na moj?

Ne. Svaki sajt radi unutar sopstvenog CloudLinux LVE resursnog kaveza i CageFS fajl sistem prikaza. Sajt koji je izmakao kontroli, napadnut ili kompromitovan biva ograničen i izolovan unutar sopstvenog kaveza — ne može da vidi vaše fajlove, troši deljene resurse niti da obori server. MySQL Governor primenjuje ista ograničenja po sajtu na opterećenje baze podataka.

Šta se dešava ako mi sajt ipak bude zaražen zlonamernim softverom?

Svaki sajt koji hostujemo skenira se na zlonamerni softver svakog dana, a sve što pronađemo odmah se označava. Možete pokrenuti čišćenje jednim klikom da biste to rešili, dok se teški ili nerešeni slučajevi stavljaju u karantin van mreže sa zaključanim fajlovima kako se infekcija ne bi širila, a dokazi sačuvali. Pošto su rezervne kopije nepromenljive, van lokacije i izolovane od radnog sistema, čisto vraćanje sistema je uvek dostupno kao rezervna opcija.

Kako se nosite sa DDoS napadima?

Odbrana je višeslojna. Cloudflare apsorbuje volumetrijske i L7 napade na ivici mreže pomoću ograničavanja brzine po sajtu i upravljanja botovima; zaštita na nivou provajdera filtrira napade na mrežnom sloju uzvodno; a na nivou servera, LiteSpeed ograničavanje brzine, Imunify360 zaštitni zid i LVE ograničenja ulaznih procesa drže napad na jedan sajt ograničenim samo na taj sajt. Napredno upravljanje botovima i DDoS nivoi dostupni su za sajtove sa većim rizikom.

Šta je proaktivni WAF i po čemu se razlikuje od običnog zaštitnog zida?

Imunify360-jev proaktivni WAF blokira poznate tehnike eksploatacije pre nego što zakrpa postoji za osnovnu ranjivost, umesto da samo reaguje na potpise nakon toga. On funkcioniše uz mrežni zaštitni zid, zaštitu od napada grubom silom i filtriranje reputacije IP adresa, a sve je uključeno u svaki paket.

Da li dobijam SSL sertifikat i da li se on automatski obnavlja?

Da. Besplatan TLS sertifikat se izdaje za domene vašeg sajta i automatski se obnavlja pre nego što istekne, tako da nema ničega čega bi trebalo da se sećate niti bilo šta da instalirate. Jedan prekidač na kartici SSL sajta primorava svakog posetioca da koristi HTTPS. Ako radije želite da koristite sertifikat koji ste kupili negde drugde, možete ga sami instalirati, a kada vam je potrebna veća sigurnost, pored besplatnog, prodajemo i sertifikate sa džoker znakom (wildcard), za više domena i sa produženom validacijom.

Hosting koji se sam brani, od prvog sajta

Izolacija na nivou kernela, proaktivni WAF i skeniranje zlonamernog softvera aktiviraju se čim postavite sajt. Isprobajte besplatno 14 dana bez unosa kartice, uz garanciju povrata novca od 30 dana, besplatne migracije i bez vezivanja za dobavljača.

Započni besplatno