Kapsule Protect / Sitebeveiliging

Je website wordt de klok rond bewaakt, en één scherm laat je dat zien.

Eén scherm vertelt je wat je site op dit moment bewaakt, wat de scan van vannacht heeft doorgelezen en wat je zelf hoger kunt zetten wanneer je wilt. Het draait allemaal al op de dag dat je site wordt aangemaakt, op elk pakket, en alles staat voor je klaar.

BeveiligingsauditUS$240eenmalig in rekening gebracht

Elke bescherming hier zit in je pakket.

kpanel.kapsulehost.com/websites/brightwavestudio.nl/securityActief
Sitebescherming

4 van de 4 beschermingen actief

  • Certificaat
  • Malware
  • Inloggen
  • Pluginversies
Laatste malwarescan13 augustus

Schoon: 11.855 bestanden gelezen

Scans lopen vanzelf, elke nacht, op definities die diezelfde nacht zijn ververst.

InlogbeschermingDe afgelopen dertig dagen
  • 930Geweigerde raadpogingen
  • 10 per minuutHet maximum per bezoeker

Na vijf geweigerde pogingen blijft dat adres het volgende uur buiten.

WordPress-checklist7 van de 7
  • Code bewerken vanuit het dashboard staat uit
  • De uploadsmap voert niets uit
  • De oude externe interface is gesloten
  • Debuguitvoer staat uit
  • Inlogsleutels zijn ingesteld
  • Het databaseprefix is van jou
  • Het versiebestand is verwijderd
Draait al

Het stond allemaal al aan voordat jij binnenkwam.

Alle vier draaien vanaf de eerste dag op je site, en het kleinste pakket dat we verkopen krijgt precies dezelfde vier als het grootste.

  • Een firewall die de aanvallen bij naam kentDe open regelset die de beveiligingsbranche samen onderhoudt draait voor elke site hier, met 624 regels live en 88 scantools die bij naam worden herkend. Een verzoek dat past bij een aanval wordt geweigerd voordat je site iets uitvoert.
  • Elke nacht een malwarescanElk bestand op je site wordt elke nacht gelezen, tegen definities die minuten eerder zijn ververst, en je krijgt een e-mail op het moment dat er iets opduikt. Op Managed WordPress wordt het bestand voor je verplaatst naar een plek waar het niet kan draaien.
  • Inlogbescherming op WordPressJe WordPress-inlogpagina staat tien pogingen per minuut toe van één bezoeker, en een adres dat na vijf weigeringen blijft gokken wordt het volgende uur weggestuurd. Aan je eigen WordPress-login kun je een tweede factor toevoegen, met tien herstelcodes voor eenmalig gebruik.
  • Je WordPress is beveiligd vanaf de dag dat hij wordt geïnstalleerdZeven instellingen waar aanvallers op rekenen worden gesloten op het moment dat WordPress wordt geïnstalleerd, van het bewerken van code in het dashboard tot het bestand dat verklapt welke versie je draait. Het panel laat je alle zeven geslaagd zien, op één regel.
Van jou om in te stellen

Jij bepaalt precies wie je site bereikt.

Alles hierboven loopt vanzelf. Deze vier zijn van jou om te wijzigen wanneer je maar wilt, en elk ervan werkt vóór je site in plaats van erin. Een bezoeker die je wegstuurt komt dus helemaal niet bij je pagina's.

  • Zet je bescherming hoger met één zinVraag Kora in gewone woorden om meer bescherming en het wordt vóór je site toegepast. Er zijn vijf standen van strengheid en elke site begint op de gebalanceerde, die voor een gewone week precies goed is. Een slechte week is één bericht weg.
  • Doe de deur dicht voor een adres of een landBlokkeer één adres, een heel bereik of een heel land, in elk adresformaat. Toestaan-regels worden altijd vóór blokkeerregels gelezen, dus iemand die jij vertrouwt komt er ook doorheen als je een brede blokkade voor iemand anders hebt geschreven.
  • Schrijf je eigen regelsBeschrijf de regel die je wilt en hij wordt voor je geschreven, tot 25 per site. Elke regel kan passen op het adres van een bezoeker, de pagina die hij vroeg, zijn browser, waar hij vandaan komt of zijn land, en elke regel kan hem wegsturen, doorlaten of gewoon een aantekening maken.
  • Bepaal hoe snel iemand mag vragenHoud één bezoeker op vijf, vijftien of veertig verzoeken per seconde, wat het beste bij je site past, en zet een strakker plafond op elke pagina die dat verdient. Alle anderen lezen op volle snelheid door terwijl het drukke adres op zijn beurt wacht.
Wanneer je een mens wilt

Een engineer loopt je site door, voor een prijs die je nu kunt lezen.

De prijs van een volledige beveiligingsreview staat op deze pagina, in je eigen valuta, voordat je iemand spreekt. Het werk is dezelfde review die onze eigen tools elke nacht draaien, met een KapsuleHost-engineer die het resultaat leest en je opschrijft wat je ermee doet.

  • Een vaste prijs, in je valuta, voordat je met iemand praat
  • Eén keer in rekening gebracht, als één enkele afschrijving
  • Dekt de verbinding, de responsheaders waar browsers naar kijken, de acht gevoelige adressen die aanvallers als eerste proberen, en de WordPress-checklist
  • Kora antwoordt meteen, en een KapsuleHost-engineer is binnen 4 werkuren bij je
US$240Eén keer in rekening gebrachtBoek de auditDe prijs staat hier, dus je bestelt de review binnen een minuut.
Het logboek

Elke wijziging aan je beveiliging wordt opgeschreven.

Wie het deed, wanneer en waarvandaan, bewaard voor elke site. Deel je je account met een ontwikkelaar of een bureau, dan is dit de pagina die je precies vertelt wat er is veranderd en wie het heeft veranderd.

  • SSL-certificaat vernieuwd
  • Malwarescan gestart
  • Adres geblokkeerd
  • Beveiligingsheaders bijgewerkt
  • Inlogvergrendeling ingeschakeld
  • Externe interface beperkt
  • Applicatiewachtwoord aangemaakt
  • Tweefactor-inloggen ingeschakeld
Vragen

Goede vragen, beantwoord.

Heb ik daarnaast een beveiligingsplugin nodig?
De bescherming hier zit vóór je site in plaats van erin, dus een aanval wordt geweigerd voordat WordPress, je thema en je plugins ook maar gevraagd worden te draaien. Dat is de laag waar een plugin niet bij kan, en hij draait al op je site.
Kost hier iets extra?
De firewall, de nachtelijke malwarescan, de inlogbescherming, de blokkeerknoppen en je eigen regels zitten allemaal in de prijs van je pakket, op elk pakket dat we verkopen. Het enige dat op deze pagina in rekening wordt gebracht is de audit, en die prijs staat hierboven.
Wat gebeurt er als iemand probeert in te breken?
Hij wordt bij de voordeur geweigerd en de poging wordt vastgelegd, dus je opent je site in het panel en leest precies welke adressen zijn weggestuurd, door welke regel en wanneer. Op een WordPress-site wordt een adres dat een wachtwoord blijft gokken een uur lang volledig geblokkeerd.
Kan ik zien wat er echt wordt geblokkeerd?
Ja. Vraag het Kora en het leest de registraties van je eigen site in gewone woorden terug: wat er is geweigerd, hoe vaak en waarvandaan. Het is dezelfde informatie waar onze engineers naar kijken, en je krijgt haar meteen in het gesprek.
Wat als ik wil dat iemand mijn site echt bekijkt?
Boek de audit hierboven en een engineer loopt hem door voor een vaste prijs. Daarvoor antwoordt Kora meteen, op elk uur van de dag, en is er een mens nodig, dan neemt die het binnen 4 werkuren over, of binnen 1 uur op Care Pro.

Zet je site vandaag achter dit alles.

Elke bescherming op deze pagina begint op de minuut dat je site wordt aangemaakt, op welk pakket je ook kiest.

Beveiligingsaudit bestellen