Защита сервера и сайтов требует контроля сразу по нескольким направлениям: вредоносные файлы, подозрительная активность, попытки взлома, спам-рассылки. BitNinja объединяет инструменты комплексной защиты сервера и сайтов. Разберем, от каких угроз он защищает, какими инструментами и как подключается в ispmanager.
От чего защищает BitNinja
BitNinja защищает сайт и сервер от нескольких типов угроз:
- SQL-инъекции
- Межсайтовый скриптинг (XSS)
- Вирусы
- Множественные подключения, DoS
- Спам через формы сайта
- Известных злоумышленников (по базе опасных IP)
Что показало тестирование BitNinja
В контрольном 90-дневном тесте ispmanager на трех серверах BitNinja зафиксировал 82 тысячи инцидентов, из них 81 тысячу — попытки достучаться до закрытых портов. Атаки шли в основном из Китая, США и России, и доставалось даже пустым серверам без реального контента: часть атак не выбирает жертву, а прощупывает всю сеть провайдера подряд.

За три месяца теста ни один из трех серверов не заразился вредоносным ПО, при этом WAF остановил 30 подозрительных соединений — то есть часть атак не доходила даже до стадии, где мог бы сработать антивирус.
Инструменты, которыми BitNinja защищает сервер
Модули обнаружения:
- AntiFlood собирает информацию от всех остальных модулей и передает ее тем, кому она нужна для работы; также следит, чтобы атакующие не успели нанести вред системе.
- Исходящий WAF сканирует трафик исходящих соединений в реальном времени. Заметив подозрительное соединение, отправляет журнал в центральный хаб BitNinja, пытается найти скрипт или процесс, который его создал, и может заблокировать сценарий или выдать предупреждение.
- WAF (Web Application Firewall) отслеживает, фильтрует и блокирует входящий вредоносный трафик в реальном времени: SQL-инъекции, XSS, кражу данных, переполнение буфера.
- DefenseRobot получает данные от MalwareDetection, а затем пытается обнаружить в логах записи, связанные с загрузкой вредоносного ПО. Если такой лог найден, фиксируется информация об инциденте, а сведения о злоумышленнике предварительно сохраняются в модуле Shogun. При повторном обнаружении IP-адрес добавляется в список блокировок через ChallengeList.
- Web Honeypot — это ловушки, которые «приманивают» злоумышленника явным бэкдором, отвлекая атаку от основного кода и соответственно реагируя.Когда хакер пытается взломать сайт, Web Honeypot блокирует атаку по IP-адресу.
- Port Honeypot распознает попытки глубокого сканирования портов рабочего сервера, ловит трафик на ложные точки входа и отвечает на запросы, из-за чего атакующий, пытаясь злоупотребить фальшивой административной панелью, сам себя обнаруживает. Подход хорошо работает против ботнетов и прямых атак на ранней стадии.
- Анализ журналов (SenseLog) разбирает логи Apache, NGINX, ОС, Exim, Postfix, Dovecot и MySQL во время выполнения и реагирует на подозрительную активность.
- Malware Detection сочетает обновленные технологии обнаружения вредоносного ПО со стандартными методами, чтобы точнее находить новые угрозы.
AI-сканер BitNinja:
- Обнаруживает исходящий спам. BitNinja анализирует логи Exim защищает сайт от попадания в черные списки: при угрозе пользователь сразу видит ее на дашборде и блокирует в пару кликов. Отвечает модуль Spam Detection.
- Сканирует файлы через AI Malware Scan для обнаружения неизвестных угроз.
Модуль Vulnerability Patcher обнаруживает технические уязвимости на сайтах вашего сервера и предоставляет патчи для устранения проблем.
Преимущества BitNinja для разработчика и администратора
BitNinja подойдет системным администраторам, разработчикам и владельцам веб-проектов, которым нужна дополнительная защита сервера и сайтов.
- Оплата в рублях — не нужно искать способ платить зарубежному сервису.
- Просто настроить, развернуть и обслуживать. Модуль совместим с большинством типов и конфигураций серверов и включается в панели ispmanager в один клик. Также вы можете отдельно приобрести лицензии BitNinja и использовать на сервере без ispmanager.
- Одно решение вместо нескольких. Не нужно устанавливать и настраивать отдельное ПО под каждую задачу защиты — WAF, антивирус, защиту от спама и ловушки для атак BitNinja закрывает в одном модуле.
Попробуйте антивирус BitNinja в ispmanager для защиты сайта
Подключите BitNinja в ispmanager и проверьте защиту своего сервера. Модуль можно установить из панели ispmanager (раздел Модули в главном меню) и оценить его возможности на практике.