ความปลอดภัยและการแยกส่วนระบบ

ระบบรักษาความปลอดภัยที่ตรวจพบปัญหาก่อนที่จะลุกลาม

เว็บไซต์ทุกแห่งที่เราโฮสต์จะทำงานภายในเคอร์เนลเลเวลเคจ (Kernel-level cage) ของตนเอง ซึ่งได้รับการดูแลโดยไฟร์วอลล์เชิงรุกและการสแกนัลแวร์ เว็บไซต์ที่ถูกเจาะระบบหรือถูกโจมตีจะไม่สามารถมองเห็นเว็บไซต์ข้างเคียง ดึงทรัพยากรเซิร์ฟเวอร์ หรือส่งผลกระทบต่อผู้อื่นได้ นี่คือสแต็คที่เราสร้างขึ้นเพื่อโฮสต์เว็บไซต์มากกว่า 650,000 แห่งทั่วโลก และคุณสมบัติพื้นฐานนี้รวมอยู่ในทุกแผนบริการ ความพร้อมให้บริการ: การจำกัดการใช้งานฐานข้อมูลรายเว็บไซต์กำลังอยู่ในระหว่างการพัฒนาและยังไม่เปิดให้บริการในขณะนี้ ส่วนอื่นๆ ทั้งหมดที่อธิบายไว้ที่นี่เปิดใช้งานจริงแล้วในวันนี้

  • 650,000+เว็บไซต์ที่โฮสต์อยู่ทั่วโลก
  • 99.99%เป้าหมายเวลาทำงานระบบ
  • ทุกวันรวมการสแกนัลแวร์
  • รวมอยู่ด้วยการแยกส่วน, WAF และเกณฑ์มาตรฐานการสแกน

แยกการทำงานในระดับเคอร์เนล ไม่ใช่แค่ที่ไฟล์กำหนดค่า

CloudLinux LVE และ CageFS ช่วยให้แต่ละเว็บไซต์มีกรอบทรัพยากรและมุมมองระบบไฟล์เป็นของตัวเอง กระบวนการที่ทำงานผิดปกติ ปริมาณการใช้งานที่พุ่งสูงขึ้น หรือการถูกเจาะระบบ จะถูกจำกัดไว้ภายในกรอบนั้นแทนที่จะลามไปยังเซิร์ฟเวอร์ทั้งหมด

ขีดจำกัดทรัพยากรต่อเว็บไซต์ (LVE)

สภาพแวดล้อมเสมือนจริงแบบน้ำหนักเบา (Lightweight Virtual Environments) จะจำกัดขีดจำกัด CPU, RAM, IO, IOPS, กระบวนการ และกระบวนการขาเข้าต่อเว็บไซต์ เว็บไซต์ที่อยู่ภายใต้การโจมตีหรือทำงานผิดปกติจะถูกจำกัดการใช้งานภายในกรงของตนเอง ดังนั้นเพื่อนบ้านที่แย่เพียงรายเดียวจึงไม่สามารถทำให้เซิร์ฟเวอร์ล่มได้

การแยกส่วนระบบไฟล์ (CageFS)

ผู้เช่าแต่ละรายจะได้รับมุมมองระบบไฟล์แบบแยกส่วนและไม่สามารถมองเห็นผู้เช่ารายอื่น เว็บไซต์อื่น หรือไฟล์ระบบที่ละเอียดอ่อนได้ การเจาะระบบบนเว็บไซต์หนึ่งจะถูกจำกัดขอบเขตไว้และจะไม่แพร่กระจายออกไป

การจำกัดการใช้ฐานข้อมูลรายเว็บไซต์ (MySQL Governor)

CloudLinux MySQL Governor ควบคุมการใช้งานฐานข้อมูลต่อเว็บไซต์ ทำให้คำสั่งค้นหาข้อมูลที่หนักหน่วงของเว็บไซต์เดียวไม่สามารถทำให้เซิร์ฟเวอร์ช้าสำหรับคนอื่นได้ ผสมผสานด้วย Redis object cache ที่ช่วยลดภาระในการอ่านข้อมูลด้านบน

PHP แบบแยกเว็บไซต์ที่มีความปลอดภัยสูงเป็นพิเศษ

CloudLinux alt-PHP ช่วยให้แต่ละเว็บไซต์สามารถเลือกเวอร์ชันของตัวเอง ตั้งค่าส่วนขยายและการรักษาความปลอดภัยเฉพาะตัวได้ พร้อมทั้งมีตัวทำงาน LSAPI ที่จำกัดขอบเขตอยู่ภายใต้ข้อจำกัด LVE ของเว็บไซต์นั้นๆ

ระบบป้องกันมัลแวร์และช่องโหว่ ทำงานตรวจสอบตลอดเวลา

Imunify360 ทำงานบนทุก worker ในฐานะชั้นความปลอดภัยแบบบูรณาการเดี่ยว: ค้นหาการถูกบุกรุก บล็อกช่องโหว่ก่อนที่จะโจมตี และสามารถทำความสะอาดมัลแวร์ได้ด้วยคลิกเดียว

  • การสแกนัลแวร์บนทุกเว็บไซต์ รวมอยู่ในทุกแผนบริการแล้ว เพราะเว็บไซต์ที่ติดไวรัสอาจเป็นภัยต่อเว็บไซต์ข้างเคียง ชื่อเสียงของเซิร์ฟเวอร์ และช่วงไอพีของเรา
  • WAF เชิงรุกที่ช่วยบล็อกช่องโหว่ที่ทราบแล้วได้ทันทีแม้ยังไม่มีแพตช์ พร้อมด้วยไฟร์วอลล์เครือข่าย ระบบป้องกันการโจมตีแบบ Brute-force และระบบกรองชื่อเสียงของหมายเลข IP
  • การทำความสะอาดและกู้คืนระบบจากมัลแวร์ได้ด้วยคลิกเดียวเมื่อมีบางอย่างเล็ดลอดเข้ามา — มีให้บริการทั้งแบบรายครั้งหรือแบบสมัครสมาชิก
  • การบุกรุกที่น่าสงสัยจะถูกตรวจสอบเทียบกับ Google Safe Browsing, PhishTank และบล็อกลิสต์ของ SURBL/APWG รวมถึงนำมาประเมินร่วมกับความผิดปกติในบันทึกอีเมล เพื่อตรวจจับเว็บไซต์ที่ส่งสแปมได้ตั้งแต่เนิ่นๆ

ระบบป้องกัน DDoS แบบหลายชั้น เพื่อไม่ให้การโจมตีครั้งเดียวกลายเป็นเหตุขัดข้องของทุกคน

ปริมาณการโจมตีขนาดใหญ่จะถูกดูดซับไว้ที่ขอบข่ายงาน การโจมตีระดับเครือข่ายจะถูกกรองที่ต้นทาง และชั้นเซิร์ฟเวอร์จะรองรับส่วนที่เล็ดลอดมาถึง การโจมตีที่มุ่งเป้าไปที่เว็บไซต์ใดเว็บไซต์หนึ่งจะจำกัดปัญหาให้อยู่แค่ที่เว็บไซต์นั้นเท่านั้น

เอดจ์ (L7)

Cloudflare ช่วยป้องกันการโจมตีแบบปริมาณหนาแน่นด้วย L7 WAF, การจำกัดอัตราเรื้อรังต่อเว็บไซต์, การจัดการบอท และการท้าทายที่มีการจัดการ ก่อนที่ทราฟฟิกจะเดินทางมาถึงเซิร์ฟเวอร์ต้นทาง

เครือข่าย (L3/4)

การป้องกัน DDoS ในระดับผู้ให้บริการจะกรองการโจมตีแบบเครือข่ายเลเยอร์ที่ต้นทางก่อนถึงระบบโครงข่าย พร้อมทั้งมีระบบบรรเทาผลกระทบระดับองค์กรขั้นสูงสำหรับเว็บไซต์ที่มีความเสี่ยงสูง

เซิร์ฟเวอร์

การจำกัดการเชื่อมต่อและคำขอของ LiteSpeed, ไฟร์วัลเครือข่ายของ Imunify360, ขีดจำกัดการเชื่อมต่อต่อ IP และขีดจำกัดกระบวนการเข้าสู่ LVE ช่วยจำกัดการโจมตีแบบฟลัดต่อเว็บไซต์หนึ่งให้อยู่ภายในขอบเขตของเว็บไซต์นั้นเท่านั้น

มีระบบพื้นฐานให้ และมีระบบป้องกันขั้นสูงเมื่อคุณต้องการ

มาตรการพื้นฐานจะช่วยปกป้องเครือข่ายทั้งหมด ดังนั้นจึงเป็นสิ่งจำเป็นที่ขาดไม่ได้ การป้องกันระดับที่สูงกว่าจะมีให้เลือกซื้อเมื่อโปรไฟล์ความเสี่ยงของเว็บไซต์นั้นๆ เรียกร้อง

  • รวมอยู่ในทุกแพ็กเกจ: ระบบแยกส่วน LVE และ CageFS, WAF เชิงรุก และการสแกนัลแวร์
  • ขายพ่วงเป็นส่วนเสริม: การทำความสะอาดมัลแวร์และการแก้ไขด้วยคลิกเดียว, กฎ WAF ที่ได้รับการปรับปรุง, การสแกนแบบลำดับความสำคัญ, การจัดการบอทและระดับ DDoS ที่สูงขึ้น, และกฎไฟร์วอลล์เฉพาะ
  • การบังคับใช้มาตรการจะทำแบบเป็นขั้นบันไดและสามารถยกเลิกได้ โดยแทนที่จะเป็นการระงับการใช้งานแบบเปิด/ปิดทันที เว็บไซต์จะถูกปรับลดระดับผ่านสถานะการจำกัดความเร็ว, ถูกจำกัดการใช้งาน และถูกระงับการใช้งาน ซึ่งแต่ละสถานะจะมีการบันทึกเหตุผล แจ้งให้คุณทราบ สามารถอุทธรณ์ได้ และกู้คืนอัตโนมัติเมื่อสาเหตุได้รับการแก้ไขแล้ว
  • เว็บไซต์ที่ถูกระงับจะแสดงหน้าพักเว็บไซต์ที่มีแบรนด์และระบุเหตุผลชัดเจนแทนที่จะเป็นหน้าเว็บที่เสียหาย และทุกการดำเนินการที่มีสิทธิ์จะถูกบันทึกประวัติการตรวจสอบเพื่อให้สอดคล้องกับข้อกำหนดของคุณ
  • การสำรองข้อมูลแยกตามเว็บไซต์จะไม่สามารถแก้ไขได้ ถูกเก็บรักษานอกสถานที่ และแยกออกจากกลุ่มเซิร์ฟเวอร์ที่กำลังทำงาน พร้อมการทดสอบการกู้คืนข้อมูล เพื่อให้มั่นใจได้ว่าแม้ในกรณีที่เกิดความเสียหายร้ายแรงที่สุด ก็ยังสามารถกู้คืนได้
  • การเข้ารหัสข้อมูลขณะส่งผ่านก็รวมอยู่ด้วยเช่นกัน: มีการออกใบรับรอง TLS ฟรีสำหรับโดเมนของคุณและต่ออายุให้อัตโนมัติก่อนที่จะหมดอายุ และมีสวิตช์เดียวที่บังคับให้ผู้เยี่ยมชมทุกคนใช้งานผ่าน HTTPS

คำถามที่พบบ่อย

ระบบความปลอดภัยรวมอยู่ด้วยแล้ว หรือว่าเป็นส่วนเสริมที่มีราคาแพงกันแน่?

ระบบพื้นฐานรวมอยู่ในทุกแผน: การแยกระดับเคอร์เนล LVE และ CageFS, WAF เชิงรุก และการสแกนหามัลแวร์ เราRรวมสิ่งเหล่านี้ไว้เนื่องจากเว็บไซต์ที่ติดไวรัสหรือใช้งานในทางที่ผิดจะส่งผลกระทบต่อเว็บไซต์ข้างเคียงและชื่อเสียงของ IP เรา จึงไม่สามารถทำให้การป้องกันเป็นทางเลือกได้ การทำความสะอาดได้ด้วยคลิกเดียว, กฎ WAF ขั้นสูง, การสแกนแบบลำดับความสำคัญ และระดับ DDoS ที่สูงขึ้น มีให้ใช้งานเป็นส่วนเสริมเมื่อเว็บไซต์ต้องการ

ถ้าเว็บไซต์หนึ่งบนเซิร์ฟเวอร์ถูกโจมตีหรือแฮก จะส่งผลกระทบถึงเว็บไซต์ของฉันด้วยไหม

ทุกเว็บไซต์จะทำงานอยู่ภายในทรัพยากร CloudLinux LVE resource cage และ CageFS filesystem view ของตนเอง เว็บไซต์ที่เกิดการทำงานผิดพลาด ถูกโจมตี หรือถูกเจาะระบบ จะถูกจำกัดการใช้งานและควบคุมไว้ภายใน cage ของตัวเอง — โดยจะไม่สามารถมองเห็นไฟล์ของคุณ แย่งทรัพยากรที่ใช้ร่วมกัน หรือทำให้เซิร์ฟเวอร์ล่มได้ MySQL Governor จะใช้ขีดจำกัดต่อเว็บไซต์แบบเดียวกันกับภาระของฐานข้อมูล

จะเกิดอะไรขึ้นหากเว็บไซต์ของฉันติดมัลแวร์จริงๆ

เว็บไซต์ทุกแห่งที่เราโฮสต์จะได้รับการสแกนหามัลแวร์ทุกวัน และสิ่งที่เราพบจะถูกแจ้งเตือนทันที คุณสามารถเรียกใช้การทำความสะอาดได้ด้วยคลิกเดียวเพื่อแก้ไขปัญหา และในกรณีที่รุนแรงหรือไม่ได้รับการแก้ไข ไฟล์จะถูกกักกันแบบออฟไลน์โดยล็อกไฟล์ไว้เพื่อไม่ให้การติดเชื้อแพร่กระจาย ในขณะที่ยังคงรักษาหลักฐานไว้ได้ เนื่องจากการสำรองข้อมูลไม่สามารถเปลี่ยนแปลงได้ อยู่นอกสถานที่ และถูกแยกออกจากระบบที่กำลังทำงานอยู่ จึงมีข้อมูลสำรองที่สะอาดพร้อมให้กู้คืนเสมอเพื่อเป็นแนวทางสำรอง

คุณรับมือกับการโจมตีแบบ DDoS อย่างไร

ระบบป้องกันมีหลายชั้น Cloudflare ช่วยดูดซับปริมาณการโจมตีแบบ volumetric และ L7 ที่ Edge ด้วยการจำกัดอัตราการเข้าใช้งานต่อเว็บไซต์และการจัดการบอท, การป้องกันระดับผู้ให้บริการจะกรองการโจมตีในระดับเครือข่ายที่ต้นทาง, และที่ระดับเซิร์ฟเวอร์ การจำกัดการใช้งานของ LiteSpeed, ไฟร์วอลล์ Imunify360 และขีดจำกัดกระบวนการทำงาน LVE ช่วยจำกัดการโจมตีต่อเว็บไซต์หนึ่งให้ส่งผลเฉพาะภายในเว็บไซต์นั้นเท่านั้น มีระบบจัดการบอทขั้นสูงและระดับการป้องกัน DDoS สำหรับเว็บไซต์ที่มีความเสี่ยงสูงให้บริการ

WAF เชิงรุกคืออะไร และแตกต่างจากไฟร์วอลล์ทั่วไปอย่างไร

WAF เชิงรุกของ Imunify360 จะบล็อกเทคนิคการโจมตีที่เป็นที่รู้จักก่อนที่จะมีแพตช์สำหรับช่องโหว่นั้นๆ แทนที่จะรอตรวจจับจากลายเซ็นหลังจากเกิดเหตุการณ์แล้ว ระบบนี้ทำงานร่วมกับไฟร์วอลล์เครือข่าย ระบบป้องกันการโจมตีแบบ บรูทฟอร์ส และการกรองชื่อเสียงของ IP ซึ่งทั้งหมดนี้รวมอยู่ในทุกแพ็กเกจแล้ว

ฉันจะได้รับใบรับรอง SSL หรือไม่ และมันจะต่ออายุให้อัตโนมัติหรือไม่

ใช่แล้ว ใบรับรอง TLS ฟรีจะถูกออกให้กับโดเมนสำหรับไซต์ของคุณและได้รับการต่ออายุโดยอัตโนมัติก่อนที่จะหมดอายุ จึงไม่มีอะไรที่คุณต้องจดจำและไม่มีอะไรที่ต้องติดตั้ง สวิตช์เดียวบนแท็บ SSL ของไซต์จะบังคับให้ผู้เข้าชมทุกคนใช้ HTTPS หากคุณต้องการใช้ใบรับรองที่ซื้อมาจากที่อื่น คุณสามารถติดตั้งด้วยตนเองได้ และเมื่อคุณต้องการความน่าเชื่อถือที่สูงขึ้น เรามีใบรับรองแบบไวลด์การ์ด แบบหลายโดเมน และแบบยืนยันตัวตนขั้นสูง (Extended Validation) จำหน่ายควบคู่ไปกับใบรับรองฟรี

โฮสติ้งที่ปกป้องตัวเองได้ ตั้งแต่เว็บไซต์แรก

การแยกส่วนระดับเคอร์เนล, WAF เชิงรุก และการสแกนหามัลแวร์จะทำงานทันทีที่คุณใช้งาน ลองใช้งานฟรี 14 วันโดยไม่ต้องใช้บัตรเครดิต พร้อมการรับประกันคืนเงินภายใน 30 วัน ย้ายข้อมูลฟรี และไม่มีข้อผูกมัดกับผู้ให้บริการรายใด

เริ่มใช้งานฟรี