БЕЗПЕКА ВЕБ-САЙТІВ

БЕЗПЕКА WORDPRESS

БЕЗПЕКА СЕРВЕРІВ

ПЕНТЕСТ

ЛІКУВАННЯ САЙТІВ


Захист серверів

Забезпечте надійний захист web-серверів, VPS/VDS, Cloud-платформ.

Ми пропонуємо високоточний і багатошаровий захист VPS/VDS серверів, робочих станцій, файлових та поштових серверів, хмарних Cloud-середовищ від зламу, шкідливого ПЗ, DDOS-атак, спаму, витоків даних та інших загроз.


Оформити заявку

Конфіденційність, цілісність, доступність

Комплексні рішення безпеки серверів

Повний захист усіх типів серверів!

NEXT GENERATION FIREWALL (NGFW)

Міжмережевий екран нового покоління, який гарантує всебічний захист мережевого периметра.

IPS/IDS СИСТЕМИ

Системи виявлення, реагування та запобігання кіберзагрозам. Блокування будь-яких вторгнень, несанкціонованих та підозрілих дій.

DATA LOSS PREVENTION (DLP)

Інтелектуальна система захисту від витоку персональних та конфіденційних даних і розголошення чутливої інформації.

SIEM-СИСТЕМА

Моніторинг та аналіз подій безпеки в реальному часі. Відстеження потенційних вразливостей і збір відомостей про загрози.

ШИФРУВАННЯ ДАНИХ

Технологічний захист інформації, встановлення SSL-сертифікатів, забезпечення TLS-шифрування для мережевих інтерфейсів, налагодження E2EE для обміну повідомленнями, підключення VPN.

ЗАХИСТ ВІД DDOS АТАК

Захист від повномасштабних масованих DDoS атак на усіх рівнях мережевого периметра.

ЗАХИСТ ВІД BRUTEFORCE

Захист від атак перебору: Bruteforce, Fuzzing, Enumeration. Налагодження багатофакторної авторизації (MFA/2FA).

АНТИВІРУСНИЙ ЗАХИСТ

Захист від шкідливого і шпигунського коду (Malware): руткітів, бекдорів, троянів, експлойтів. Запобігання віддаленому завантаженню та виконанню коду (RFI/RCE).

ЗАХИСТ MAIL-СЕРВЕРІВ

Захист поштових серверів від спаму і фішингу. Налагодження служби фільтрації електронної пошти (Postfix, Dovecot, SpamAssasin). Впровадження підписів безпеки: DKIM, DMARC, SPF.

ЗАХИСТ БАЗ ДАНИХ

Захист баз даних серверів, тюнинг і конфігурація MySQL/MariaDB, PosgreQL, MongoDB. Захист панелі адміністрування PhpMyAdmin.

ЗАХИСТ ВІД БОТІВ

Захист серверів від токсичних ботів, мережевих краулерів, User-Agent’ів та інших шкідливих об’єктів.

ЗАХИСТ ВІД RANSOMWARE

Захист від шифрувальників-вимагачів (криптоздирників). Ешелонований захист ІТ-інфраструктури від Ransomware з допомогою кращих рішень.

АУДИТ БЕЗПЕКИ

Аудит безпеки серверів по міжнародним стандартам і методологіям: ISO/IEC, OWASP, SANS, NIST, MITRE та ін. Сканування вразливостей і оцінка ризиків.

ТЕСТУВАННЯ НА ПРОНИКНЕННЯ

Тестування на проникнення серверів та іншої ІТ-інфраструктури. Моделювання атак зловмисників, Red Team, перевірка систем безпеки на стійкість, злам, витоки, компрометацію.

ЗАХИСТ DNS/IP

Захист DNS-зони та IP-адреси сервера, підключення до CDN CloudFlare, активація технології DNSSEC.

ОНОВЛЕННЯ І РЕЗЕРВНЕ КОПІЮВАННЯ

Оновлення програмного забезпечення та створення резервних копій для відновлення.

Як захистити сервер від DDOS-атак?

Ми базуємося на рекомендаціях, виданих світовими лідерами з кібербезпеки, які гарантують вчасне виявлення вразливостей та їх усунення.

ЗАХИСТ TCP/UDP ПОРТІВ

Усі мережеві TCP/UDP порти та сервіси, які використовуються для внутрішньокорпоративного застосування мають бути закритими від публічного доступу з інтернету. Хорошою практикою є заміна стандартних порядкових номерів портів на довільні.

БАГАТОШАРОВИЙ FIREWALL (L3-L7)

Мережевий периметр сервера повинен бути надійно захищений системами виявлення та запобігання вторгненням (IPS/IDS). З допомогою політик та правил безпеки, що встановлюються різними рішеннями (UFW/CSF/IPTables/Fail2ban/SpamAssasin/Snort) необхідно виставити захист на всіх рівнях OSI-моделі.

КОНФІГУРАЦІЯ DNS

Правильна конфігурація і розподілення сервісів DNS може врятувати від багатьох видів мережевих атак. Основним заходом безпеки є активація ключа DNSSEC, який вказує на приналежність сервера до відповідної IP-адреси. Це унеможливлює підміну сервера та різні маніпуляцій з кешем.

ПРОКСІ CLOUDFLARE

Ще одним дієвим методом захисту серверів є налаштування проксі через CDN Cloudflare, який володіє просунутими методами захисту від різних атак, включаючи DOS/DDOS. Увесь трафік буде пропускатися через проксі-сервери Cloudflare і фільтруватися від зовнішніх подразників/чинників. Крім того це дозволить приховати справжню IP-адресу.

DMARC, SPF, DKIM ПІДПИСИ

Це цифрові підписи безпеки, які додаються в DNS-зону й захищають поштові сервери від атак та маніпуляцій. Вони свідчать про приналежність email-адреси власнику і унеможливлюють спам, фішинг, перехоплення даних.

СКАНУВАННЯ І ЛІКВІДАЦІЯ ВРАЗЛИВОСТЕЙ

Сервер – це середовище, яке постійно оновлюється, актуалізується, наповнюється даними. Регулярно скануйте його на вразливості з допомогою DAST/SAST/IAST сканерів та інструментів з аудиту, наприклад: Acunetix, Tenable Nessus, Lynis, Qualys, OpenVAS, Intruder, ImmuniWeb, Nikto, Nuclei, WhatWeb тощо.

BLACK-BOX і WHITE-BOX PENTEST

Внутрішні та зовнішні тестування безпеки “чорного та білого ящиків” або Black-Box/White-Box Pentest є ефективним засобом підготовки до майбутніх атак. Вони дозволяють протестувати на міцність мережевий периметр сервера і перевірити вжиті заходи безпеки, дати оцінку Blue Team.

BACKUP & RESTORE СЕРВІСИ

Резервне копіювання і відновлення є важливим заходом безпеки серверів. Необхідно, щоб усі дані були захищені від втрати та у разі потреби були швидко відновлені. Рекомендується налаштувати автоматичне створення Backup-копій за розкладом і зберігати їх у зашифрованому вигляді на хмарному диску.

ЦЕНТРАЛІЗОВАНИЙ МОНІТОРИНГ

Централізований моніторинг на базі хмарних рішень Splink, Kibbana, Graffana, Zabbix допоможуть аналізувати доступ до сервера в режимі real-time. Також не зайвою буде окрема SIEM-система, яка виявлятиме кібер-загрози та сповіщатиме про них адміністратора.

ПОЛІТИКИ І ПРАВИЛА ДОСТУПУ

Доступ до серверів має здійснюватися згідно SSH-ключів та дозволеного списку IP-адрес. Доступ до ресурсів сервера, файлів та папок повинен відбуватися згідно політик безпеки і рольового доступу. Усі облікові записи мають мати різні привілеї, в залежності від їх типу (root/user). Необхідно ретельно налаштувати вбудовану систему безпеки доступу SELinux. Права доступу на файли мають бути виставлені коректно.

ДВОФАКТОРНА АВТОРИЗАЦІЯ

Будь-які адміністративні частини, сторінки адміністраторів, входи в адмін-панель, форми авторизації мають бути захищені системами 2FA/MFA Authorixation та CAPTCHA. Це не дозволить нікому проникнути в систему без підтвердження.

ШИФРУВАННЯ ДАНИХ

Користувацькі, службові, конфіденційні дані, наприклад паролі до облікових записів, бази даних, мають надійно хешуватися (MD5) і шифруватися (AES/SHA/RSA/WPA2). Обмін повідомленнями у корпоративній мережі має проходить тільки по захищеним каналам SSL/TLS та з’єднанням HTTPS.

Основні види атак і вразливостей серверів

Cybermolfar.io гарантує захист від найпоширеніших типів кіберзагроз:

check Remote File Inclusion and Remote Code Execute (RFI/RCE)

check SQL injection

check Bruteforce, Fuzzing, Enumeration

check Remote Code Execution (RCE)

check Privilege escalation, Postexploatation

check Distributed Denial-of-Service Attack (DDOS)

check Zero Day Vulnerabilities

check Server-Side Request Forgery (SSRF)

check Web/Email Spam and Phishing Attack

check Adavanced Persistent Threat (APT)

check Information Disclosure Vulnerabilities, Data Breach and Leak

check DNS Spoofing

check Malware, Ransomaware, Rootkit, Backdoor, Trojan, Worm, Shell

check Security Misconfiguration, Insecure Components

check Broken Access Control

Server Security and Protection

Замовити захист серверів

Оформити заявку