Siirry pääsisältöön

Onko Seravolla käytössä palomuuria (WAF)?

Ohje Seravon sovelluspalomuurin (WAF) hallintaan. Lue miten globaali suojaus ja sivustokohtainen WAF toimivat, kuinka käytät srv-työkalua asetusten muuttamiseen ja mitä uusia ominaisuuksia tuleva Enterprise WAF tuo mukanaan.

Päivitetty yli viikko sitten

Kyllä. Seravo käyttää sovelluspalomuuria (WAF, Web Application Firewall) verkkoliikenteen tarkkailemiseen ja suodattamiseen. Se analysoi sivustolle tulevat pyynnöt ja estää automaattisesti tunnetut hyökkäyskuviot, kuten SQL-injektiot ja Cross-Site Scripting (XSS) -yritykset.

Kaikki Seravon sivustot on suojattu yleisimpiä uhkia vastaan globaaleilla säännöillä. Tämän lisäksi sivustolle voidaan aktivoida tarkempi, sivustokohtainen WAF-suojaus.

WAF-asetusten hallinta

Voit hallita sivustokohtaista sovelluspalomuuria suoraan komentoriviltä srv-työkalun avulla. Tämä mahdollistaa suojauksen tilapäisen kytkemisen pois päältä esimerkiksi vianetsinnän ajaksi, jos epäilet laillisen liikenteen estyvän.

Käytettävissä olevat komennot:

  • Tilan tarkistus: srv feature waf --status

  • Kytkeminen päälle: srv feature waf --enable

  • Kytkeminen pois päältä: srv feature waf --disable

  • Lisätietoja: srv feature waf --help

Huomio viiveestä: Kun muutat WAF-asetusta, muutos ei tule voimaan välittömästi. Tämä johtuu siitä, että nginx-palvelimen asetukset täytyy ladata uudelleen. Asetus päivittyy taustalla automaattisesti. Huomioithan, että muutoksen voimaantulossa voi esiintyä viivettä.

Huom! Jos tarvitset muutoksen voimaan välittömästi esimerkiksi vianetsintää varten, voit olla yhteydessä asiakaspalveluumme.

Enterprise WAF

Tulossa oleva laajennus WP Enterprise -sivustoille

Kehitämme parhaillaan Enterprise WAF -lisäpalvelua, joka tulee tarjoamaan WP Enterprise -asiakkaillemme entistä syvällisempää näkyvyyttä ja kontrollia sivuston tietoturvaan.

Suunnitellut ominaisuudet:

  • Asiakaskohtaiset säännöt: Mahdollisuus ottaa käyttöön täysin sivustokohtaisesti räätälöityjä ja tiukennettuja palomuurisääntöjä.

  • Yksityiskohtainen lokidata: Tarkka näkymä suodatettuun liikenteeseen, mikä helpottaa hyökkäysyritysten analysointia ja vianetsintää.

  • Räätälöity suojaus: Säännöt, jotka optimoidaan vastaamaan juuri sinun sivustosi ja integraatioidesi tarpeita.

Tiedotamme lisää, kun Enterprise WAF on valmis yleiseen käyttöön. Mikäli haluat kuulla tästä lisää tai keskustella sivustosi erityisistä tietoturvatarpeista jo nyt, olethan yhteydessä omaan yhteyshenkilöösi tai asiakaspalveluumme.

Tarvitsetko apua tai lisätietoja?

Ota yhteyttä asiakaspalveluumme lähettämällä viestiä osoitteeseen [email protected].

Vastasiko tämä kysymykseesi?