Kiedy to ma znaczenie?
Atakujacy czesto testuja hasla, formularze, panele i podatne skrypty na wielu uslugach po kolei. Jezeli jeden node rozpozna zrodlo zagrozenia, pozostale powinny wiedziec o nim zanim atak przeniesie sie dalej.
Jak Horde Firewall laczy sygnaly z wielu serwerow Hostilla.pl, wykrywa zrodla zagrozen i blyskawicznie przekazuje informacje o podejrzanych IP do innych node'ow.
Praktyczna checklista
- sensory wykrywaja nietypowe zachowania, na przyklad serie blednych logowan do roznych uslug
- zdarzenia z wielu serwerow trafiaja do korelacji reputacji IP
- system odroznia pojedynczy blad uzytkownika od wzorca ataku albo skanowania
- informacja o zrodle zagrozenia jest blyskawicznie przekazywana do pozostalych node'ow
- blokady i ograniczenia sa wygaszane lub korygowane, gdy analiza pokazuje false positive
Jak pomaga Hostilla.pl
Horde Firewall uzupelnia CSF/LFD, Imunify360, WAF, skanery exploitow i lokalne mechanizmy ochrony. Dzieki temu IP, ktore zaczyna agresywne logowania, skanowanie podatnosci albo inne nietypowe dzialania na jednym serwerze, moze zostac rozpoznane w calej sieci Hostilla.pl znacznie szybciej niz przy izolowanych blokadach.
Co przygotowac przed kontaktem z supportem?
Jezeli potrzebujesz pomocy, podaj domene, nazwe konta, godzine problemu, dokladny komunikat bledu, ostatnie zmiany i jeden przykladowy adres URL albo skrzynke. Dzieki temu support szybciej sprawdzi DNS, SSL, logi poczty, PHP, baze danych, backupy i konfiguracje aplikacji.
Nastepne przydatne kroki
Ten poradnik jest czescia klastra tematycznego. Ponizsze linki prowadza do powiazanych instrukcji Hostilla.pl.
