Сервис Sucuri предоставляет комплексную защиту сайта от DDoS-атак, спама, вредоносного программного обеспечения и других видов угроз. Работа платформы основывается на перенаправлении трафика через сервера Sucuri, где проверяется каждый поступивший запрос на сайт и блокируется при наличии явных подозрений.
Сделаем подробный обзор сервиса. Посмотрим, какие продукты и решения предлагает площадка. Рассмотрим тарифы и их характеристики.
Чтобы зарегистрироваться, нужно нажать кнопку «Login» в правом верхнем углу. Платформа Securi предложит выбрать тарифный план для одного из двух сервисов (Website Security и Platform или Firewall with CDN).
Выберем «Firewall with CND Plans» и «Basic Firewall». Нажмем «Buy now».
После этого откроется новая страница. Здесь пользователю необходимо сделать следующее:
Аккаунт создан. Теперь пользователю нужно предоставить платежную информацию. Необходимо заполнить несколько полей:
После заполнения данных необходимо нажать «Complete Purchase». Как только пользователь оплатит сервис, он получит к нему полный доступ.
Теперь рассмотрим все продукты и решения, предоставляемые платформой Sucuri.
Website Firewall — инструмент безопасности, который используется для защиты веб-приложений от различных видов атак (SQL-инъекции, межсайтовый скриптинг (XSS), межсайтовая подделка запросов (CSRF) и других).
Как активировать и настроить Sucuri Website Firewall:
Инструмент безопасности Website Firewall полезен для компаний, которые хранят конфиденциальную информацию (данные клиентов, логины и пароль), и сайтов, получающих большой трафик.
Как работает Website Firewall:
Сервис Sucuri предоставляет два вида файрвола:
Basic Firewall. Подходит для блогеров и владельцев небольших сайтов, которым периодически требуется проверять свои ресурсы на безопасность.
Pro Firewall. Предназначен для малых и средних предприятий, которые хотят свести к минимуму сбои в работе.
Website Security Platform — платформа безопасности веб-сайтов. Она помогает защитить ресурсы от различных типов кибератак (вредоносные атаки, взломы, DDoS-атаки и другие угрозы).
Платформа включает следующие инструменты:
Пример работы Website Security Platform:
Website Security Platform — это комплексное решение для обеспечения безопасности веб-сайтов. С помощью набора готовых решений можно предотвращать и устранять угрозы в реальном времени.
Website Backups — инструмент, который позволяет создавать резервные копии веб-сайтов (копии всех файлов и данных сайта, которые могут быть восстановлены в случае потери, повреждения или удаления данных).
Чтобы создать резервную копию, необходимо выполнить следующие шаги:
Инструмент Website Backups подойдет для владельцев сайтов, которые хотят защитить ресурс и данные от потенциальных угроз (особенно это относится к малым и средним бизнесам, блогерам, интернет-магазинам).
WordPress Security — инструмент, предназначенный для обеспечения безопасности сайтов на базе WordPress. Он состоит из нескольких компонентов, помогающих защитить ресурс от взломов, вредоносных программ и других угроз.
В основе WordPress Security лежит система мониторинга безопасности, которая следит за сайтом на предмет взломов и других атак. Это позволяет быстро обнаруживать любые угрозы и принимать меры по их устранению.
Другие функции WordPress Security:
WordPress Security представляет собой полный набор инструментов для обеспечения безопасности сайтов на базе WordPress.
Рассмотрим пошагово работу инструмента:
Инструмент WordPress Security пригодится небольшим блогам, крупным интернет-магазинам или корпоративным порталам, которые хранят большое количество конфиденциальной информации.
Enterprise Services — один из пакетов услуг, предназначенный для крупных компаний, которые нуждаются в максимальном уровне безопасности своих веб-ресурсов.
Основные инструменты Enterprise Services:
Пакет услуг Enterprise Services подойдет крупным организациям и предприятиям, которые хранят конфиденциальную информацию (сайты электронной коммерции, банки).
Сервис Sucuri предоставляет DDoS Protection — инструмент, который защищает сайты от атак DDoS — это попытки перезагрузить сервер ресурса большим количеством запросов, обычно с целью временного отключения сайта.
Как работает DDoS Protection у сервиса Sucuri:
DDoS-атаки могут привести к уменьшению прибыли компании, снижению репутации и потере доверия клиентов. Особенно это критично для банков, финансовых компаний, средних и крупных предприятий.
Платформа Securi предлагает воспользоваться Malware Detection — это инструмент для обнаружения вредоносных программ (малварей) на веб-сайтах. Программа использует автоматические сканеры и ручную проверку для выявления вирусов, троянов, червей, скриптов и других угроз.
Sucuri Malware Detection предлагает пользователям сканировать свои веб-сайты на наличие малвари и получать подробные отчеты о результатах работы. Если инструмент обнаруживает угрозу, Sucuri предоставляет рекомендации по удалению вредоносной программы и помогает восстановить безопасность ресурса.
Для примера работы Sucuri Malware Detection рассмотрим следующую ситуацию:
Sucuri Malware Detection помог обнаружить и удалить вредоносный код, восстановить безопасность сайта и пользователей ресурса от киберугроз.
Несколько примеров компаний, которым может понадобиться этот инструмент:
Инструмент Malware Detection подойдет для всех компаний, которым важно обеспечить безопасность своих сайтов и защитить пользователей от мошенничества, кражи личных данных и других видов кибератак.
Malware Prevention предназначен для защиты веб-сайтов от вредоносных программ. Технология использует автоматизированные инструменты для мониторинга ресурса и выявления потенциальных уязвимостей, которые могут быть использованы хакерами, чтобы внедрить вредоносный код. Если программа находит угрозы, Sucuri Malware Prevention предоставляет рекомендации по их устранению.
Пример использования Malware Prevention:
Sucuri Malware Prevention помогает обезопасить сайт и защитить его от различных угроз. Это повысит доверие пользователей к интернет-ресурсу.
Blacklist Removal — это удаление IP-адреса или домена из черного списка у поисковых систем, антивирусных программ или спам-фильтров. Если сайт пользователя попадает в блэклист, это может негативно сказаться на трафике и посещаемости, так как поисковики блокируют доступ к сайту. А при заходе на ресурс пользователи получат предупреждения о потенциальных угрозах.
Sucuri Blacklist Removal помогает найти домен в базе данных черного списка и сообщает, находится ли ресурс в блэклисте или нет. Если да, то Sucuri поможет удалить его из черного списка и восстановить доступ к сайту.
Процесс работы инструмента Blacklist Removal можно описать следующим образом:
Инструмент Blacklist Removal полезен для интернет-магазинов, SEO-специалистов и пользователей, которые только купили веб-сайт и хотят убедиться, что ресурс не был заблокирован ранее.
Сервис Sucuri предлагает четыре основных тарифа, которые подойдут для малого бизнеса и крупных компаний.
Рассмотрим в таблице основные характеристики тарифов «Basic», «Pro», «Business»:
Критерий | Basic | Pro | Business |
Количество сайтов | 1 | 1 | 1 |
Удаление вредоносных программ | Неограниченный | Неограниченный | Неограниченный |
SLA по удалению вредоносных программ | 30 часов | 12 часов | 6 часов |
Отчет после очистки | Есть | Есть | Есть |
Частота проведения расширенного сканирования системы безопасности | Каждые 12 часов | Каждые 6 часов | Каждые 30 минут |
Брандмауэр приложений веб-сайта | Есть | Есть | Есть |
Мониторинг и удаление черных списков | Есть | Есть | Есть |
Поддержка и мониторинг SSL | Есть | Есть | Есть |
Защита брандмауэра — HTTPS и PCI совместимость | Есть | Есть | Есть |
Усовершенствованная система защиты от DDoS-атак | Есть | Есть | Есть |
Повышение скорости работы CDN | Есть | Есть | Есть |
Высокая доступность/балансировка нагрузки | Есть | Есть | Есть |
Совместимость с CMS и хостингом | Agnostic | Agnostic | Agnostic |
Запросы на поддержку | Ticket | Ticket | Ticket |
Резервные копии, помещенные в карантин | Есть | Есть | Есть |
Подробная сравнительная таблица представлена в разделе «Pricing». Сравнение тарифов по критерию «Protection» выглядит так:
Раздел «Resources» содержит информацию, которая поможет владельцам сайтов защитить свой ресурс от вредоносных программ и других угроз. Здесь пользователь познакомится с различными статьями, руководствами и инструкциями по обеспечению безопасности сайтов.
Guides
На этой странице пользователь найдет руководства и инструкции по следующим темам:
В разделе «Guides» можно найти много других руководств и инструкций по темам, связанным с безопасностью веб-сайтов.
Webinars
Эксперты компании Sucuri регулярно проводят вебинары по темам, связанным с безопасностью веб-сайтов. Видео в этом разделе доступны для просмотра онлайн и представляют собой записи трансляций, которые были проведены ранее. У каждого вебинара есть описание (в нем указывается тема, дата и время проведения).
Темы вебинаров охватывают различные аспекты безопасности сайтов. Примеры:
Вебинары от Securi — ценный раздел для владельцев веб-сайтов, которые хотят узнать больше о безопасности своих ресурсов и защите от различных угроз.
Infographics
Здесь представлена инфографика, которая наглядно объясняет сложные концепции безопасности веб-сайтов. Темы могут быть следующими:
Инфографика помогает быстро и легко понять ключевые аспекты безопасности веб-сайтов.
Blog
В блоге представлены статьи, в которых эксперты Sucuri делятся своими знаниями и опытом в области веб-безопасности. Здесь читатели найдут информацию о последних трендах в сфере безопасности интернет-ресурсов, а также познакомятся с лучшими инструментами для защиты веб-сайтов.
Статьи в блоге включают следующие темы:
SiteCheck
SiteCheck — бесплатный онлайн-инструмент для проверки сайтов на наличие вредоносного кода, редиректов и угроз безопасности. С помощью SiteCheck пользователи получат подробный отчет о состоянии безопасности своего ресурса.
Отчет содержит следующую информацию:
SiteCheck использует мощные алгоритмы для анализа сайтов и проверки наличия угроз безопасности. Он также может обнаружить скрытые угрозы, незаметные для обычного пользователя.
Reports
В этом разделе находятся отчеты и исследования в области веб-безопасности. Они могут включать следующие темы:
Email Courses
Email Courses — серия электронных курсов по веб-безопасности, которые пользователи могут получить по электронной почте. Все курсы разбиты на несколько уроков — каждый из них знакомит пользователей с типами основных атак на ресурсы, лучшими инструментами для защиты сайтов и так далее.
Сервис Sucuri предоставляет различные решения для обеспечения безопасности сайтов — мониторинг, защиту от вредоносных атак, сканирование на наличие уязвимостей и другие полезные инструменты. Платформа подойдет малым и средним бизнесам, крупным компаниям, владельцам интернет-магазинов и всем пользователям, которые хотят защитить ресурс от вредоносных программ и взломов.
Официальный адрес сайта — https://sucuri.net/
Нравится гибкость настройки брандмауэра. Можно выставлять параметры "под себя". Также оценил решение сканирование на стороне сервера. Однако для профессиональной деятельности цена слишком высока. В остальном все супер.
Этот отзыв отражает субъективное мнение пользователя, а не официальную позицию редакции.
Мне нравится, как легко настроить SUCURI. Также сервис на отлично предоставляет услуги CDN и WAF в одном пакете. Теперь можно не беспокоиться о хакерских атаках. Очень полезно в для веб-сайта электронной коммерции или wordpress.
Этот отзыв отражает субъективное мнение пользователя, а не официальную позицию редакции.
Команда Sucuri помогла нам разобраться с ситуацией, когда каким-то образом на сервере появились файлы рекламного типа (которые заполняли странные страницы в поиске Google для одного из поддоменов). Также стоит отметить резервные копии веб-сайтов Sucuri. Это помогает, когда на вашем хостинге внезапно пропали данные. Система восстанавливается несколькими щелчками мыши. Кроме того, можно загрузить резервные копии файлов. Например, базы данных и выполнить восстановление вручную.
Этот отзыв отражает субъективное мнение пользователя, а не официальную позицию редакции.
SUCURI обеспечивает безопасность моего сайта через брандмауэр веб-приложений (WAF). Это также повышает скорость веб-сайта, благодаря работе CDN. SUCURI также отслеживает мой сайт на наличие вредоносных программ, которые они удалят, если обнаружат. Поддержка очень полезна! Работает на пять с плюсом.
Этот отзыв отражает субъективное мнение пользователя, а не официальную позицию редакции.
Не спорю, Sucuri обеспечивает качественную защиту от атак. У меня несколько знакомых пользуются этим сервисом и нареканий никаких нет. Однако у меня сайт недавно и я пока не настолько раскрутился, чтобы платить столько много денег за защиту от атак. Возможно, еще вернусь к этому вопросу, но попозже.
Этот отзыв отражает субъективное мнение пользователя, а не официальную позицию редакции.
ИМХО, Sucuri не зря пользуется большой популярностью среди владельцев веб-ресурсов. Этот сервис вполне можно рекомендовать как большому, так и малому бизнесу, цена конкурентоспособная. У нас, например, тариф за 200 баксов в месяц. С задачами справляется отлично, сканирование взлома производится каждые 12 часов. Есть и более крутые тарифные планы, но нас и этот устраивает.
Этот отзыв отражает субъективное мнение пользователя, а не официальную позицию редакции.