RASP-Schutz
BitFire folgt der Autorisierung in der Anwendung und blockiert geschützte Vorgänge, wenn die Anfrage keine Administratorberechtigung hat – selbst wenn der Exploit neu ist.
Siehe die drei BedienelementeFühren Sie ein Upgrade auf einen Laufzeitschutz durch, der unbefugte Schreibvorgänge in PHP-Dateien, Änderungen an Administratorkonten und Identitätsdiebstahl als Administrator stoppt, und untersuchen Sie anschließend versteckte Persistenzen mit Threat Hunter und KI-Malware-Analyse.
BitFire FREE ist nur für die nichtkommerzielle Nutzung bestimmt: persönliche Blogs, Websites für Wohltätigkeitsorganisationen und andere Websites, die keine kommerziellen Aktivitäten unterstützen. Für Geschäfts-, Agentur-, Kunden-, Lead-Generierungs-, Mitgliedschafts- und E-Commerce-Websites ist eine kommerzielle Lizenz erforderlich.
Lesen Sie die LizenzrichtlinienPRO kombiniert die Durchsetzung während eines Angriffs mit einer tiefergehenden Untersuchung nach verdächtigen Aktivitäten. Es ist für Standorte konzipiert, bei denen Kompromisse echte geschäftliche Kosten verursachen.
BitFire folgt der Autorisierung in der Anwendung und blockiert geschützte Vorgänge, wenn die Anfrage keine Administratorberechtigung hat – selbst wenn der Exploit neu ist.
Siehe die drei BedienelementeUntersuchen Sie Datenbankinhalte, WordPress-Cron-Jobs, Datenbank-Trigger, unbedingt zu verwendende Plugins, die Startup-Kette und Hintergrund-PHP-Prozesse auf Persistenz, die normale Dateiscans nicht sehen.
Entdecken Sie Threat HunterNutzen Sie 1.000 KI-Credits, um verdächtigen Code mit Frontier-Modellen zu überprüfen, zu verstehen, warum er markiert wurde, und eine sicherere Entscheidung zum Zulassen, Reparieren oder Löschen zu treffen.
Lesen Sie die ScanneranleitungEine WAF fragt, ob eine Anfrage bösartig aussieht. BitFire RASP fragt außerdem, ob diese Anfrage berechtigt ist, einen gefährlichen Vorgang innerhalb von WordPress auszuführen.
BitFire installiert einen PHP-Stream-Wrapper um das Dateisystem und überprüft jeden Schreibvorgang in ein .php Datei. Wenn die aktive Anfrage keine Administratorberechtigung hat, wird der Schreibvorgang blockiert, bevor eine Web-Shell oder eine Hintertür die Festplatte erreicht.
BitFire überwacht Datenbankabfragen auf Benutzererstellung und Privilegienänderungen, mit besonderem Augenmerk auf den Administratorzugriff. Wenn für die Anfrage keine Berechtigung auf Administratorebene vorliegt, wird die Datenbankaktualisierung blockiert.
Blockiert Schurken-AdministratorkontenBitFire überwacht Versuche, sich als Administrator auszugeben. Wenn die anfordernde Sitzung nicht für den Administratorzugriff autorisiert ist, schlägt der Identitätswechsel fehl und blockiert WP2Shell und andere Fehler bei der Zugriffskontrolle auf Administratorebene.
BLOCKIERT DEN AUTHENTIFIZIERUNGS-BYPASSThreat Hunter geht über einen normalen Dateisystem-Scan hinaus, um die Mechanismen zu finden, die Angreifer verwenden, um die Bereinigung zu überleben und später die Kontrolle zurückzugewinnen.
Warum es wichtig ist: Ein Hintergrundprozess, eine geplante Aufgabe, ein Auslöser oder ein gespeichertes Skript kann eine Site erneut infizieren, nachdem jede schädliche PHP-Datei scheinbar entfernt wurde.
Geben Sie die kommerziellen WordPress-Domänen ein, die Sie schützen möchten, und wählen Sie dann Selbstverwaltung, BitFire-verwalteten Betrieb oder Prioritätssupport rund um die Uhr.
Haben Sie eine Lizenz- oder Kompatibilitätsfrage, die wir nicht beantwortet haben? Sprechen Sie direkt mit dem BitFire-Team.
Kontaktieren Sie BitFirePRO schaltet 1.000 KI-Malware-Analyse-Credits, erweiterte Threat Hunter-Audits und RASP-Durchsetzung zur Laufzeit für geschützte Dateisysteme, Datenbanken und Administrator-Identitätswechselvorgänge frei.
Ja. BitFire FREE ist nur für persönliche Blogs, Wohltätigkeitsorganisationen und andere nichtkommerzielle Websites lizenziert. Eine Website, die von einem Unternehmen, einer Agentur, einem Kunden, einem Geschäft, einem Mitgliedschaftsprogramm oder einem anderen kommerziellen Betrieb genutzt wird, erfordert eine kommerzielle Lizenz.
Eine Lizenz deckt eine Domain ab. Portfolio-Rabatte beginnen an zwei Standorten und die entsprechende Stufe gilt für jede Lizenz im Kauf. Die Domänenliste steuert die Menge, sodass keine nicht zugewiesenen Lizenzen vorhanden sind. Beispiel: 10 Sites zum Preis von $28.00 pro Site betragen $280.00 pro Jahr vor einem optionalen Verwaltungspaket pro Site.
BitFire verwendet ein standardmäßiges Block-Sicherheitsmodell. Dies verringert die Wahrscheinlichkeit, dass unbekannte oder nicht autorisierte Aktivitäten zugelassen werden, ein Teil des legitimen Datenverkehrs kann jedoch zunächst blockiert werden. Diese Anfragen müssen geprüft und genehmigt werden, damit die Website ihre erwarteten Funktionen erfüllen kann, ohne den Schutz unnötig zu schwächen.
Selbstverwaltet richtet sich an Teams, die selbst BitFire installieren, Blöcke überwachen und legitimen Datenverkehr genehmigen. Verwalteter Schutz adds BitFire installation, configuration, maintenance, monitoring, and operational tuning during normal U.S. business hours for $200 per site per year. Vorrangiger Support Beinhaltet verwaltete Installation und Überwachung sowie 24/7-Abdeckung und eine einstündige Reaktionszeit für jedes Problem für $450 pro Standort und Jahr.
Ja. Der jährliche Einzelstandortpreis beträgt 40 US-Dollar im September 2026, 50 US-Dollar im Oktober, 60 US-Dollar im November, 70 US-Dollar im Dezember und 90 US-Dollar ab Januar 2027. Auf diese Tarife werden die im Rechner angezeigten Portfoliorabatte angewendet. Eine erworbene Lizenz bleibt ein Jahr gültig; Die Preise für Verlängerungen werden separat gehandhabt.
Nein. RASP wertet die Autorisierung hinter einem geschützten Vorgang aus. Ein unbekannter Exploit kann immer noch gestoppt werden, wenn er versucht, PHP zu schreiben, einen Administrator zu erstellen oder zu erhöhen oder sich ohne die erforderliche Autorisierung als Administrator auszugeben.
Threat Hunter prüft die Persistenz außerhalb gewöhnlicher Malware-Dateien, einschließlich Datenbankinhalten, Cron-Tasks, MySQL-Triggern, der WordPress-Startup-Kette, unbedingt zu verwendenden Plugins, Administratorkonten und Hintergrund-PHP-Prozessen.
Fügen Sie jeder von Ihnen verwalteten Website autorisierungsbewusstes RASP, tiefergehendes Persistenz-Hunting und KI-gestützte Malware-Analyse hinzu.