Εφαρμόζουμε πολύ-επίπεδη πολιτική ασφαλείας με συστήματα αποτροπής, εντοπισμού και περιορισμού επιθέσεων ή άλλων κακόβουλων ενεργειών, τόσο σε επίπεδο υπηρεσίας όσο και σε επίπεδο δικτύου και υποδομών, συγκεκριμένα:
Σε επίπεδο υπηρεσίας - Heuristic ανίχνευση επιθέσεων τύπου brute force σε SSH, FTP, phpMyAdmin, imap, pop3, SMTP, WordPress admin login κ.α., η αποτροπή γίνεται με αυτόματο IP ban.
- Live ανάλυση του NGINX access log από το Web Application Firewall μας για τον εντοπισμό κακόβουλων δραστηριοτήτων όπως SQL injections, vulnerability scanning, κ.α., η αποτροπή γίνεται με αυτόματο IP ban.
- Bad bot blocking με heuristic φίλτρο για την αποτροπή μαζικής κλοπής περιεχομένου (content scraping), καθυστερήσεων ή ακόμη και Denial of Service (DOS) λόγω υπερπληθώρας requests.
- Αυτόματος εντοπισμός και αποτροπή επιθέσεων DDOS ή slow-down attacks με heuristic φίλτρο και δυνατότητα ανίχνευσης σύνθετων επιθέσεων όπως π.χ. “low and slow” attacks.
- Αυτόματη ανίχνευση και αφαίρεση malware, PHP Shells και άλλων κακόβουλων αρχείων με ημερήσια signature updates.
Σε επίπεδο edge-firewallΗ συντριπτική πλειοψηφία των επιθέσεων, vulnerability scans, hacks, spam και άλλων κακόβουλων δραστηριοτήτων προέρχεται από μερικές δεκάδες χιλιάδες γνωστές κακόβουλες διευθύνσεις IP και δίκτυα παγκοσμίως.
Οι IP αυτές αποκλείονται αυτόματα στο edge firewall της FASTPATH με λίστες που συγκεντρώνουν, αξιολογούν και επικαιροποιούν διαρκώς μερικές από τις μεγαλύτερες εταιρείες διαδικτυακής ασφάλειας στον κόσμο.
Με αυτόν τον τρόπο αποτρέπουμε το ~90%+ τον επιθέσεων και κακόβουλων δραστηριοτήτων πριν φτάσουν στις υπηρεσίες των πελατών μας.
Σημαντική σημείωση: H αυξημένη ασφάλεια σε επίπεδο φιλοξενίας σε καμία περίπτωση δεν υποκαθιστά την ανάγκη τήρησης των βέλτιστων πρακτικών ασφαλείας σε επίπεδο ιστοσελίδας η εφαρμογής όπως π.χ. η διενέργεια συχνών ενημερώσεων (updates), η χρήση ισχυρών κωδικών, κ.α.