Skydd som sitter i webbplatsen

Ett tillägg som installeras i WordPress och aktiveras med en licensnyckel. Det använder samma hotdata som klienterna, men agerar där attackerna mot en webbplats faktiskt landar.

Angreppen som riktas mot WordPress

De flesta försök mot en WordPress-webbplats är automatiserade. Samma verktyg testar samma svagheter mot tusentals sajter i taget.

Skadlig kod och injektionsförsök

Anrop som försöker få webbplatsen att köra kod, läsa filer den inte ska läsa eller manipulera databasfrågor stoppas innan de når WordPress egen hantering.

Sårbarhetsskanning

Systematiska sökningar efter kända svagheter i teman och tillägg, och efter versioner med kända sårbarheter, känns igen som skanning och blockeras.

Inloggningsattacker

Bruteforce mot administratörskonton stoppas. Upprepade försök från samma källa spärras i stället för att bara misslyckas om och om igen.

Kända angripare

Trafik från adresser som redan är kända för att attackera andra webbplatser avvisas direkt, oavsett vad just den förfrågan innehåller.

Installera, aktivera, klart

Tillägget installeras som vilket WordPress-tillägg som helst och aktiveras med licensnyckeln från panelen. Efter det arbetar det utan att du behöver konfigurera regler manuellt.

Varje webbplats drar en licens från din pott. Har du flera webbplatser ser du dem alla i panelen, med varsin logg över vad som stoppats.

Läs om licensmodellen

  • Installeras i WordPress som ett vanligt tillägg
  • Aktiveras med licensnyckel från kundpanelen
  • Uppdaterar hotdatan automatiskt
  • En licens per webbplats, tagen ur samma pott som klienterna
  • Loggen samlas i panelen tillsammans med övriga enheter

Vad du ser i WordPress

Tillägget lägger till en egen vy i WordPress admin. Där ser du att skyddet är aktivt, vilka kategorier av angrepp som täcks och vilka adresser som blockerats på just den här webbplatsen.

Behöver en kund komma åt något som stoppas går skyddet att pausa tillfälligt, i ett angivet antal timmar eller tills vidare. Loggningen fortsätter under pausen.

Förenklad bild av WordPress-tillägget Schematisk skiss av tilläggets vy i WordPress: en menypost till vänster, en systemstatus med brandvägg och inloggningsskydd till vänster i innehållet, och en lista över skyddskategorier med antal regler till höger. Skissen visar strukturen, inte verkligt innehåll.
  • Status för brandvägg och inloggningsskydd
  • Lista över blockerade adresser för webbplatsen
  • Vitlistning för adresser som aldrig ska stoppas
  • Förhandsgranskning av det meddelande en blockerad besökare möter
  • Säkerhetsgenomsökning av installationen
  • Tillfällig paus av skyddet vid felsökning
  • Skydd av känsliga filer som wp-config.php och .htaccess
  • Blockeringsmeddelande på besökarens eget språk

Regelverket bakom

Skyddet är inte en generell brandvägg med några få tumregler. Det bygger på ett regelverk som är indelat efter angreppstyp, med tyngdpunkten där försöken faktiskt kommer.

Kategorier med flest regler

  • Kommandoinjektion
  • Inkludering av lokala filer
  • SQL-injektion
  • Exponering av känsliga uppgifter
  • Sårbara IoT-enheter
  • Cross-site scripting
  • Sökning efter säkerhetsprodukter och brandväggar
  • Sökning efter säkerhetskopior
  • Sårbar nätverksutrustning
  • Fjärrkörning av kod

Regelverket uppdateras löpande från centralen. Du behöver inte hantera reglerna själv.

Dynamiska regler i stället för statisk lista

Reglerna ligger inte fast i tillägget. De hämtas från vår central och byts ut när hotbilden ändras, utan att du behöver uppdatera något.

Signerade uppdateringar

Varje regeluppdatering är signerad. Ett svar som saknar giltig signatur ignoreras, så ingen kan skjuta in egna regler på vägen.

Loggläge före blockläge

På en ny webbplats kan skyddet köras i loggläge först. Då registreras vad som skulle ha stoppats, utan att något faktiskt blockeras, så falsklarm kan mätas innan skyddet slås på.

Sökmotorer stoppas aldrig

Verifierade sökmotorer undantas helt, via en signerad adresslista som uppdateras dagligen och matchas lokalt. Vi litar på anslutningens verkliga avsändare, inte på en webbläsarsträng som går att förfalska.

När något stoppas felaktigt

Ett skydd som blockerar fel besökare kostar mer än det smakar. Därför finns flera sätt att göra undantag, och de gäller före all inspektion.

  • Enskild IP-adress eller helt nätverk — släpps alltid igenom och går före både lokala och globala blockeringar
  • Sökväg eller adress på webbplatsen — undantas från inspektion, användbart för uppladdningar och API-anrop
  • Webbläsarsträng — undantar en specifik klient eller integration

Undantagen kan sättas per webbplats eller centralt för alla dina webbplatser på en gång.

Skyddet klarar sig utan kontakt

Blockeringar gäller lokalt på webbplatsen. Skulle centralen vara onåbar fortsätter tillägget att stoppa det den redan känner till, och händelserna skickas in i efterhand. Ett avbrott hos oss öppnar inte upp din webbplats.

Skyddet måste sitta där attacken landar

En brandvägg framför webbservern ser förfrågningar, men inte vad WordPress gör med dem. Ett tillägg inne i WordPress ser sammanhanget: vilket tema och vilka tillägg som är installerade, vilken förfrågan som riktas mot vad, och vilka inloggningsförsök som görs mot vilka konton.

Det gör att skyddet kan skilja på en vanlig besökare och ett verktyg som systematiskt letar efter svagheter — även när de använder samma sorts förfrågningar.

Skydda din första webbplats

Skapa ett konto, hämta tillägget och aktivera det med din licensnyckel.