BitFire PRO

将安全警报变成 被阻止的操作。

升级到运行时保护,阻止未经授权的 PHP 文件写入、管理员帐户更改和管理员模拟,然后通过 Threat Hunter 和 AI 恶意软件分析来调查隐藏的持久性。

  • 1,000 个 AI 恶意软件分析积分
  • 威胁猎人持久性审核
  • 授权感知 RASP

BitFire FREE 仅供非商业用途: 个人博客、慈善网站和其他不支持商业活动的网站。商业、代理、客户、潜在客户开发、会员和电子商务网站需要商业许可证。

查看许可指南
PRO 解锁一切

防止违规。找出扫描仪遗漏的内容。

PRO 将攻击期间的执法与可疑活动后的更深入调查结合起来。它是为那些妥协会带来实际业务成本的网站而设计的。

02 / 深入调查

威胁猎手

检查数据库内容、WordPress cron 作业、数据库触发器、必须使用的插件、启动链和后台 PHP 进程以进行持久性正常文件扫描看不到。

探索威胁猎手
03 / 更快的分诊

AI恶意软件分析

使用 1,000 个 AI 积分通过前沿模型审查可疑代码,了解其被标记的原因,并做出更自信的允许、修复或删除决定。

阅读扫描仪指南
运行时应用程序自我保护

攻击者依赖的三个受保护的操作。

WAF 询问请求是否看起来是恶意的。 BitFire RASP 还会询问该请求是否有权在 WordPress 内执行危险操作。

请求授权受保护的操作
阅读 RASP 设置指南
控制01

文件系统保护

BitFire 在文件系统周围安装 PHP 流包装器并检查对文件系统的每次写入 .php 文件。如果活动请求没有管理员授权,则在 Web shell 或后门到达磁盘之前写入会被阻止。

阻止未经授权的 PHP 写入
控制02

数据库保护

BitFire 监视数据库查询以了解用户创建和权限更改,特别关注管理员访问。如果请求缺乏管理员级别的授权,则数据库更新将被阻止。

阻止流氓管理员帐户
控制03

管理员冒充保护

BitFire 监控冒充管理员的尝试。当请求会话未被授权进行管理员访问时,模拟会失败 - 阻止 WP2Shell 和其他管理员级别的访问控制失败。

阻止身份验证绕过
高级持久性发现

恶意软件并不总是存在于文件中。

威胁猎手超越了普通的文件系统扫描,以查找攻击者用于在清理后幸存并在以后重新获得控制权的机制。

创业链计划任务MU插件管理员用户MySQL 触发器后台PHP数据库内容

为什么它很重要: 在每个恶意 PHP 文件似乎被删除后,后台进程、计划任务、触发器或存储的脚本可能会重新感染站点。

BitFire · 恶意软件分析专业版
BitFire 恶意软件扫描程序具有 AI 辅助分析可疑代码的功能
从可疑的发现转变为明智的决定。审查证据、使用人工智能分析并调查其周围的持久路径。
简单的年度投资组合定价

更多站点。每个站点的成本更低。

输入您需要保护的商业 WordPress 域,然后选择自我管理、BitFire 托管操作或全天候优先支持。

步骤 01 · 管理层面

选择谁来管理日常保护。

BitFire 默认阻止第三方集成。 这种安全第一的方法最初可能会阻止一些合法流量。这些请求必须经过审查和批准才能恢复网站的预期功能。

选择年度管理和支持选项
步骤 02 · 许可证详细信息

我们应该在哪里交付和分配您的许可证?

使用稍后可以访问的地址,然后为您要购买的每个许可证添加一个域。

输入一个公共域,然后按 Enter 或选择“添加域”。添加最多 60 个唯一域。
许可域0 个许可证
    1 个站点$40每个站点/年
    2–9 个站点$36每个站点/年 · 10% 组合折扣
    10–24 个站点$28每个站点/年 · 30% 组合折扣
    25–49 个站点$20每个站点/年 · 50% 组合折扣
    50–60 个站点$16每个站点/年 · 60% 组合折扣

    需要超过 60 个许可证? 请联系 BitFire 销售人员。

    订单摘要

    您的年度 BitFire 计划

    每个站点的计划价格$40 / 年
    覆盖站点1
    年度总计$40

    您的年度订单从今天开始。验证您的电子邮件以接收每个许可证的一个永久的、特定于域的 PRO 下载链接。外部系统将单独发送发票。

    升级之前

    关于 PRO 的直接答案。

    有我们未提及的许可或兼容性问题吗?直接与 BitFire 团队交谈。

    联系 BitFire
    BitFire PRO 包含什么?

    PRO 解锁 1,000 个 AI 恶意软件分析积分、高级 Threat Hunter 审核以及针对受保护文件系统、数据库和管理员模拟操作的运行时 RASP 实施。

    商业网站需要PRO吗?

    是的。 BitFire FREE 仅授权用于个人博客、慈善机构和其他非商业网站。企业、代理机构、客户、商店、会员计划或其他商业运营使用的网站需要商业许可证。

    年费是如何计算的?

    一份许可证涵盖一个域。组合折扣从 2 个站点开始,匹配级别适用于购买中的每个许可证。域列表控制数量,因此不存在未分配的许可证。例如,在可选的按站点管理包之前,10 个站点的价格为每个站点 $28.00 每年 $280.00。

    为什么 BitFire 在安装后需要进行调整?

    BitFire 使用默认阻止的安全模型。这减少了允许未知或未经授权的活动的机会,但某些合法流量最初可能会被阻止。这些请求必须经过审查和批准,以便网站能够履行其预期功能,而不会不必要地削弱保护。

    我应该选择哪个管理选项?

    自我管理 适用于将安装 BitFire、监控区块并自行批准合法流量的团队。 托管保护 adds BitFire installation, configuration, maintenance, monitoring, and operational tuning during normal U.S. business hours for $200 per site per year. 优先支持 includes managed installation and monitoring plus 24/7 coverage and a one-hour response time for any issue for $450 per site per year.

    列出的价格会改变吗?

    是的。 2026 年 9 月的单站点年度费率为 40 美元,10 月为 50 美元,11 月为 60 美元,12 月为 70 美元,2027 年 1 月开始为 90 美元。计算器中显示的组合折扣适用于这些费率。购买的许可证有效期为一年;续订定价单独处理。

    RASP 是否需要识别已知漏洞?

    不会。RASP 会评估受保护操作背后的授权。当未知的漏洞尝试编写 PHP、创建或提升管理员或在没有所需授权的情况下冒充管理员时,仍然可以阻止它。

    威胁猎人发现文件扫描可能会遗漏什么?

    Threat Hunter 检查普通恶意软件文件之外的持久性,包括数据库内容、cron 任务、MySQL 触发器、WordPress 启动链、必须使用的插件、管理员帐户和后台 PHP 进程。

    运行时保护

    阻止插件漏洞成为危害。

    为您管理的每个站点添加授权感知 RASP、更深入的持久性搜索和 AI 辅助恶意软件分析。

    免费保护我的网站 →