பாதுகாப்பு & தனிமைப்படுத்தல்

சிக்கல்கள் பரவுவதற்கு முன்பே அவற்றைத் தணிக்கும் பாதுகாப்பு

நாங்கள் வழங்கும் ஒவ்வொரு தளமும் அதன் சொந்த கர்னல்-நிலை கூண்டிற்குள் இயங்குகிறது, இது ஒரு செயலூக்கமான ஃபயர்வால் மற்றும் தீம்பொருள் ஸ்கேனிங் மூலம் கண்காணிக்கப்படுகிறது. சமரசம் செய்யப்பட்ட அல்லது தாக்கப்படும் ஒரு தளத்தால் அதன் அயலவர்களைப் பார்க்கவோ, சேவையகத்தை வடிகட்டவோ அல்லது வேறு யாரையும் கீழே இழுக்கவோ முடியாது. உலகளவில் 650,000+ தளங்களை ஹோஸ்ட் செய்ய நாங்கள் உருவாக்கிய ஸ்டாக் இதுவாகும், மேலும் இதன் அடிப்படை அம்சம் ஒவ்வொரு திட்டத்திலும் அடங்கும். கிடைக்கும் தன்மை: தளவாரியான தரவுத்தள த்ரோட்லிங் தீவிர வளர்ச்சியில் உள்ளது மற்றும் இன்னும் கிடைக்கவில்லை. இங்கு விவரிக்கப்பட்டுள்ள மற்ற அனைத்தும் இன்று நேரலையில் உள்ளன.

  • 650,000+உலகளவில் ஹோஸ்ட் செய்யப்பட்டுள்ள தளங்கள்
  • 99.99%இயக்க நேர இலக்கு
  • தினமும்மால்வேர் ஸ்கேனிங் அடங்கும்
  • சேர்க்கப்பட்டதுதனிமைப்படுத்தல், WAF மற்றும் ஸ்கேனிங் பேஸ்லைன்

கட்டமைப்பு கோப்பில் மட்டுமல்ல, கர்னல் மட்டத்திலேயும் தனிமைப்படுத்தல்

CloudLinux LVE மற்றும் CageFS ஒவ்வொரு தளத்திற்கும் அதன் சொந்த வளக் கூண்டு (resource cage) மற்றும் அதன் சொந்த கோப்பு முறைமை பார்வையை வழங்குகிறது. கட்டுப்பாடற்ற செயல்முறை, போக்குவரத்து அதிகரிப்பு அல்லது பாதுகாப்பு மீறல் ஆகியவை சேவையகத்திற்குப் பரவுவதற்குப் பதிலாக அந்த கூண்டிற்குள்ளேயே கட்டுப்படுத்தப்படுகின்றன.

தள வாரியான வள வரம்புகள் (LVE)

இலகுரக மெய்நிகர் சூழல்கள் (Lightweight Virtual Environments) ஒவ்வொரு தளத்திற்கும் CPU, RAM, IO, IOPS, செயல்முறைகள் (processes) மற்றும் நுழைவுச் செயல்முறைகளை (entry-processes) வரம்புக்குட்படுத்துகின்றன. தாக்குதலுக்கு உள்ளான அல்லது கட்டுப்பாட்டை மீறிச் செயல்படும் ஒரு தளம் அதன் சொந்தக் கூட்டுக்குள் (cage) முடக்கப்படுகிறது, இதனால் ஒரு மோசமான பக்கத்துத் தளம் முழு சர்வரையும் பழுதாக்க முடியாது.

கோப்பு முறைமை தனிமைப்படுத்தல் (CageFS)

ஒவ்வொரு குத்தகைதாரரும் தனிமைப்படுத்தப்பட்ட கோப்பு முறைமைக் காட்சியைப் பெறுகின்றன மற்றும் பிற குத்தகைதாரர்கள், பிற தளங்கள் அல்லது முக்கியமான அமைப்பு கோப்புகளைப் பார்க்க முடியாது. ஒரு தளத்தில் ஏற்படும் மீறல் பகிரப்படாமல், கட்டுப்படுத்தப்படுகிறது.

தளம் வாரியான தரவுத்தள வேகம் குறைப்பு (MySQL Governor)

CloudLinux MySQL Governor தளம் வாரியான தரவுத்தள பயன்பாட்டைக் கட்டுப்படுத்துகிறது, எனவே ஒரு தளத்தின் அதிகப்படியான வினவல்கள் மற்ற அனைவருக்கும் சேவையகத்தை மெதுவாக்க முடியாது. மேலே Redis ஆப்ஜெக்ட் கேச் வாசிப்பு அழுத்தத்தைக் குறைக்கிறது.

தளம் வாரியாக பாதுகாப்பான PHP

CloudLinux alt-PHP ஒவ்வொரு தளத்திற்கும் அதன் சொந்த பதிப்புத் தேர்வி, அதன் சொந்த நீட்சிகள் மற்றும் பாதுகாப்பான அமைப்புகளை வழங்குகிறது, மேலும் LSAPI பணியாளர்கள் தளத்தின் LVE வரம்புகளுக்குட்பட்டு கட்டுப்படுத்தப்படுகிறார்கள்.

தீம்பொருள் மற்றும் எக்ஸ்ப்ளோய்ட் பாதுகாப்பு, எப்போதும் கண்காணிப்பில் உள்ளது

Imunify360 ஆனது ஒரு ஒருங்கிணைக்கப்பட்ட அடுக்காக ஒவ்வொரு வொர்க்கரிலும் இயங்குகிறது: இது பாதிப்புகளைத் தேடுகிறது, தாக்குதல்களை அவை வந்தடைவதற்கு முன்பே தடுக்கிறது, மேலும் ஒரே கிளிக்கில் தொற்றை நீக்க முடியும்.

  • ஒ h ஒவ்வொரு தளத்திலும் மால்வேர் ஸ்கேனிங், ஒவ்வொரு திட்டத்திலும் அடங்கும் — ஏனெனில் ஒரு பாதிக்கப்பட்ட தளம் அதன் அருகிலுள்ள தளங்கள், சர்வரின் நற்பெயர் மற்றும் நமது IP வரம்புகளுக்கு ஆபத்தை ஏற்படுத்துகிறது.
  • ஒரு செயலில் ஈடுபடும் WAF ஆனது, பேட்ச் கூடக் கிடைப்பதற்கு முன்பே அறியப்பட்ட எக்ஸ்ப்லோய்ட்டுகளைத் தடுக்கிறது, அத்துடன் நெட்வொர்க் ஃபயர்வால், ப்ரூட்-ஃபோர்ஸ் பாதுகாப்பு மற்றும் ஐபி நற்பெயர் வடிகட்டுதல் ஆகியவற்றை வழங்குகிறது.
  • ஏதாவது ஊடுருவினால் ஒரே கிளிக்கில் மால்வேர் அகற்றுதல் மற்றும் சரிசெய்தல் — ஒவ்வொரு நிகழ்வுக்கும் அல்லது சந்தாவாகக் கிடைக்கும்.
  • சந்தேகத்திற்குரிய சமரசங்கள் Google Safe Browsing, PhishTank மற்றும் SURBL/APWG பிளாக்லிஸ்டுகளுடன் குறுக்கு-சரிபார்க்கப்பட்டு, ஸ்பேம் அனுப்பும் தளங்களை முன்கூட்டியே கண்டறிய மெயில்-லாக் முரண்பாடுகளுடன் தொடர்புபடுத்தப்படுகின்றன.

அடுக்கு DDoS பாதுகாப்பு, எனவே ஒரு தாக்குதல் என்பது அனைவருக்குமான சேவையிழப்பு அல்ல

அளவுசார் வெள்ளங்கள் விளிம்பில் உறிஞ்சப்படுகின்றன, நெட்வொர்க்-நிலை தாக்குதல்கள் அப்ஸ்ட்ரீமில் வடிகட்டப்படுகின்றன, மேலும் சர்வர் அடுக்கு அதை அடைவதை உள்ளடக்கியது. ஒரு தளத்தை இலக்காகக் கொண்ட தாக்குதல் அந்த தளத்தின் பிரச்சினையாகவே இருக்கும்.

எட்ஜ் (L7)

Cloudflare டிராஃபிக் ஒரிஜினை அடைவதற்கு முன்பு, L7 WAF, தளம் வாரியான ரேட் லிமிட்டிங், போட் மேனேஜ்மென்ட் மற்றும் மேனேஜ்ட் சலஞ்சுகள் மூலம் வால்யூமெட்ரிக் ஃபிளட்களைத் தடுத்துக்கொள்கிறது.

நெட்வொர்க் (L3/4)

வழங்குநர் மட்டத்திலான DDoS பாதுகாப்பு நெட்வொர்க்-அடுக்கு வெள்ளங்களை ஃப்ளீட்டிற்கு அப்பால் வடிகட்டுகிறது, உயர் ஆபத்துள்ள தளங்களுக்கு மேம்பட்ட எண்டர்பிரைஸ் தணிப்பு கிடைக்கிறது.

சேவையகம்

LiteSpeed இணைப்பு மற்றும் கோரிக்கை த்ராட்லிங், Imunify360-இன் நெட்வொர்க் ஃபயர்வாலும், ஐபி (per-IP) வாரியான இணைப்பு வரம்புகளும் மற்றும் LVE என்ட்ரி-ப்ராசஸ் வரம்புகளும் ஒரு தளத்தின் மீதான தாக்குதலை அந்தத் தளத்தின் கூண்டுக்குள்ளேயே கட்டுப்படுத்துகின்றன.

அடிப்படைப் பாதுகாப்பு ஏற்கனவே உள்ளது, தேவைப்படும்போது மேம்பட்ட பாதுகாப்பு கிடைக்கும்

அத்தியாவசியப் பாதுகாப்புகள் முழு வலையமைப்பையும் பாதுகாப்பதால், அவை எப்போதுமே விருப்பத்தேர்வு அல்ல. ஒரு தளத்தின் ஆபத்துச் சுயவிவரம் தேவைப்படும் போது வாங்குவதற்கு கூடுதல் பாதுகாப்பு உள்ளது.

  • அனைவருக்கும் உள்ளடக்கியது: LVE மற்றும் CageFS தனிமைப்படுத்தல், முன்கூட்டிய WAF, மற்றும் மால்வேர் ஸ்கேனிங்.
  • கூடுதல் இணைப்புகளாக விற்கப்படுபவை: ஒரே கிளிக்கில் மால்வேர் சுத்தம் செய்தல் மற்றும் சரிசெய்தல், மேம்படுத்தப்பட்ட WAF விதிகள், முன்னுரிமை ஸ்கேனிங், பாட் மேனேஜ்மென்ட் மற்றும் உயர் DDoS அடுக்குகள், மற்றும் பிரத்யேக ஃபயர்வால் விதிகள்.
  • செயலாக்கம் படிப்படியானது மற்றும் மாற்றத்தக்கது: ஒரேயடியாக முடக்குவதற்குப் பதிலாக, தளங்கள் வேகம் குறைக்கப்பட்ட, வரம்புக்குட்பட்ட மற்றும் முடக்கப்பட்ட நிலைகளைக் கடந்து செல்கின்றன; ஒவ்வொன்றும் ஒரு காரணத்துடன் பதிவு செய்யப்பட்டு, உங்களுக்கு அறிவிக்கப்பட்டு, மேல்முறையீடு செய்யக்கூடியவை, மேலும் காரணம் நீங்கியதும் தானாகவே மீண்டுவரும்.
  • சஸ்பெண்ட் செய்யப்பட்ட தளங்கள், முறிவடைந்த பக்கத்திற்குப் பதிலாக பிராண்டட் செய்யப்பட்ட, குறிப்பிட்ட காரணத்திற்கான ஹோல்டிங் பக்கத்தைக் காட்டுகின்றன, மேலும் உங்களின் இணக்கத்தன்மைக்கான தணிக்கைப் பதிவில் ஒவ்வொரு சிறப்புரிமை பெற்ற நடவடிக்கையும் பதிவு செய்யப்படுகிறது.
  • தனிப்பட்ட தள காப்புப்பிரசிகள் (backups) மாற்ற முடியாதவை, ஆஃப்சைட் ஆனவை மற்றும் இயங்கும் தொகுப்பிலிருந்து தனிமைப்படுத்தப்பட்டவை, சோதிக்கப்பட்ட மீட்டெடுப்புகளுடன் — எனவே மிக மோசமான சமரசம் கூட மீட்டெடுக்கக்கூடியது.
  • போக்குவரத்தில் மறையாக்கமும் (Encryption in transit) சேர்க்கப்பட்டுள்ளது: உங்கள் டொமைன்களுக்கு இலவச TLS சான்றிதழ் வழங்கப்பட்டு, அது காலாவதியாகும் முன் தானாகவே புதுப்பிக்கப்படும், மேலும் ஒரே ஒரு பட்டனை இயக்குவதன் மூலம் அனைத்து பார்வையாளர்களையும் HTTPS-க்கு மாற்றலாம்.

அடிக்கடி கேட்கப்படும் கேள்விகள்

பாதுகாப்பு இதில் அடங்கியுள்ளதா, அல்லது இது விலையுயர்ந்த கூடுதல் அம்சமா?

அடிப்படைப் பாதுகாப்பு அனைத்துத் திட்டங்களிலும் சேர்க்கப்பட்டுள்ளது: LVE மற்றும் CageFS கர்னல் நிலை தனிமைப்படுத்தல், செயலூக்கமான WAF, மற்றும் தீம்பொருள் ஸ்கேனிங். பாதிக்கப்பட்ட அல்லது முறைகேடான ஒரு தளம் அதன் அண்டை தளங்களுக்கும் எங்கள் IP நற்பெயருக்கும் அச்சுறுத்தலாக இருப்பதால் இவற்றை நாங்கள் சேர்க்கிறோம், எனவே பாதுகாப்பை விருப்பத்திற்க்குரியதாக விட்டுவிட முடியாது. ஒரு தளம் தேவைப்படும்போது ஒன்-கிளிக் சுத்தம் செய்தல், மேம்படுத்தப்பட்ட WAF விதிகள், முன்னுரிமை ஸ்கேனிங் மற்றும் உயர் DDoS நிலைகள் ஆகியவை கூடுதல் வசதிகளாகக் கிடைக்கும்.

சேவையகத்தில் உள்ள ஒரு தளம் தாக்குதலுக்குள்ளானாலோ அல்லது ஹேக் செய்யப்பட்டாலோ, அது என்னுடையதைப் பாதிக்குமா?

இல்லை. ஒவ்வொரு தளமும் அதன் சொந்த CloudLinux LVE வளக் கூண்டு மற்றும் CageFS கோப்பு முறைமைப் பார்வைக்குள் இயங்குகிறது. கட்டுப்பாடற்ற, தாக்கதலுக்குள்ளான அல்லது சமரசம் செய்யப்பட்ட ஒரு தளம் அதன் சொந்த கூண்டுக்குள் கட்டுப்படுத்தப்பட்டு அடக்கப்படும் — அது உங்கள் கோப்புகளைப் பார்க்க முடியாது, பகிரப்பட்ட வளங்களை உறிஞ்ச முடியாது, அல்லது சேவையகத்தை முடக்க முடியாது. MySQL Governor தரவுத்தளச் சுமைக்கும் அதே தள வாரியான வரம்புகளைப் பயன்படுத்துகிறது.

என் தளம் தீநிரலால் (malware) பாதிக்கப் பட்டால் என்ன நடக்கும்?

நாங்கள் ஹோஸ்ட் செய்யும் ஒவ்வொரு தளமும் ஒவ்வொரு நாளும் மால்வேருக்காக ஸ்கேன் செய்யப்படுகிறது, மேலும் நாங்கள் எதைக் கண்டறிந்தாலும் உடனுக்குடன் கொடியிடப்படும். அதைச் சரிசெய்ய நீங்கள் ஒரே கிளிக்கில் சுத்தப்படுத்தும் வசதியை இயக்கலாம், மேலும் கடுமையான அல்லது தீர்க்கப்படாத வழக்குகள் ஆஃப்லைனில் தனிமைப்படுத்தப்பட்டு கோப்புகள் பூட்டப்படும், இதனால் சான்றுகள் பாதுகாக்கப்படும் அதே வேளையில் தொற்று பரவாது. காப்புப்பிரதிகள் மாற்ற முடியாதவையாகவும், ஆஃப்சைட்டிலும், இயங்கும் தொகுதியிலிருந்து தனிமைப்படுத்தப்பட்டதாகவும் இருப்பதால், எப்போதும் ஒரு சுத்தமான மீட்டெடுப்பு மாற்றுவழியாகக் கிடைக்கும்.

DDoS தாக்குதல்களை நீங்கள் எவ்வாறு கையாள்வீர்கள்?

பாதுகாப்பு பல அடுக்குகளைக் கொண்டது. Cloudflare ஆனது தளம் வாரியான வீத வரம்பு மற்றும் போட் மேலாண்மை மூலம் விளிம்பில் (edge) அளவீட்டு மற்றும் L7 தாக்குதல்களை உறிஞ்சுகிறது; வழங்குநர் மட்டத்திலான பாதுகாப்பு நெட்வொர்க் அடுக்கு தாக்குதல்களை மேல்நோக்கி வடிகட்டுகிறது; மேலும் சேவையகத்தில், LiteSpeed த்ராட்லிங், Imunify360 ஃபயர்வால் மற்றும் LVE நுழைவு-செயல்முறை வரம்புகள் ஆகியவை ஒரு தளத்திற்கு எதிரான தாக்குதலை அந்தத் தளத்திற்குள்ளேயே கட்டுப்படுத்துகின்றன. அதிக ஆபத்துள்ள தளங்களுக்கு மேம்பட்ட போட் மேலாண்மை மற்றும் DDoS அடுக்குகள் கிடைக்கின்றன.

முன்னெச்சரிக்கை WAF என்றால் என்ன, அது சாதாரண ஃபயர்வாலிலிருந்து எவ்வாறு வேறுபடுகிறது?

Imunify360 இன் செயலூக்கமான WAF, அடிப்படைக் குறைபாட்டிற்கான பேட்ச் (patch) வருவதற்கு முன்பே அறியப்பட்ட எக்ஸ்ப்ளோய்ட் தொழில்நுட்பங்களை எதிர்காலச் சிக்னேச்சர்களுக்கு எதிர்வினையாற்றுவதை விடத் தடுக்கிறது. இது நெட்வொர்க் ஃபைர்வால், ப்ரூட்-ஃபோர்ஸ் பாதுகாப்பு மற்றும் IP நற்பெயர் வடிகட்டுதல் ஆகியவற்றுடன் இணைந்து செயல்படுகிறது, இவை அனைத்தும் ஒவ்வொரு திட்டத்திலும் அடங்கும்.

எனக்கு SSL சான்றிதழ் கிடைக்குமா, மேலும் அது தானாகவே புதுப்பிக்கப்படுமா?

ஆம். உங்கள் தளத்தின் டொமைன்களுக்கு இலவச TLS சான்றிதழ் வழங்கப்பட்டு, அது காலாவதியாகும் முன் தானாகவே புதுப்பிக்கப்படும், எனவே நீங்கள் எதையும் நினைவில் கொள்ளவோ நிறுவவோ தேவையில்லை. தளத்தின் SSL தாவலில் உள்ள ஒரு சுவிட்ச், ஒவ்வொரு பார்வையாளரையும் HTTPS-க்கு மாற்றும்படி செய்கிறது. நீங்கள் வேறு இடத்தில் வாங்கிய சான்றிதழைப் பயன்படுத்த விரும்பினால், அதை நீங்களே நிறுவலாம்; மேலும் உங்களுக்கு கூடுதல் உத்தரவாதம் தேவைப்படும்போது, இலவச சான்றிதழுடன் வைல்ட்கார்டு, மல்டி-டொமைன் மற்றும் எக்ஸ்டெண்டட்-வேலிடேஷன் சான்றிதழ்களையும் நாங்கள் விற்பனை செய்கிறோம்.

முதல் தளத்திலிருந்தே தன்னைத் தற்காத்துக் கொள்ளும் ஹோஸ்டிங்

கர்னல்-நிலை தனிமைப்படுத்தல், செயலூக்கமான WAF மற்றும் மால்வேர் ஸ்கேனிங் ஆகியவை நீங்கள் வரிசைப்படுத்திய தருணத்திலிருந்தே இயங்கும். கார்டு இல்லாத 14 நாள் சோதனையுடன் இதை முயற்சிக்கவும், 30 நாள் பணத்தைத் திரும்பப் பெறும் உத்தரவாதம், இலவச இடம்பெயர்வுகள் மற்றும் விற்பனையாளர் பூட்டுதல் இல்லை ஆகியவற்றால் இது ஆதரிக்கப்படுகிறது.

இலவசமாகத் தொடங்குங்கள்