Protection RÂPE
BitFire suit l'autorisation dans l'application et bloque les opérations protégées lorsque la demande ne dispose pas des droits d'administrateur, même lorsque l'exploit est nouveau.
Voir les trois contrôlesPassez à une protection d'exécution qui bloque les écritures de fichiers PHP non autorisées, les modifications de compte administrateur et l'usurpation d'identité d'administrateur, puis enquêtez sur la persistance cachée avec Threat Hunter et l'analyse des logiciels malveillants par l'IA.
BitFire FREE est destiné à un usage non commercial uniquement : blogs personnels, sites Web caritatifs et autres sites qui ne soutiennent pas d’activités commerciales. Les sites d’entreprises, d’agences, de clients, de génération de leads, d’adhésion et de commerce électronique nécessitent une licence commerciale.
Consulter les instructions relatives aux licencesPRO combine la répression lors d'une attaque avec une enquête plus approfondie après une activité suspecte. Il est conçu pour les sites où les compromissions ont un coût commercial réel.
BitFire suit l'autorisation dans l'application et bloque les opérations protégées lorsque la demande ne dispose pas des droits d'administrateur, même lorsque l'exploit est nouveau.
Voir les trois contrôlesInspectez le contenu de la base de données, les tâches cron WordPress, les déclencheurs de base de données, les plugins à utiliser, la chaîne de démarrage et les processus PHP en arrière-plan pour vérifier la persistance que les analyses de fichiers normales ne voient pas.
Explorez le chasseur de menacesUtilisez 1 000 crédits IA pour examiner le code suspect avec des modèles frontières, comprendre pourquoi il a été signalé et prendre une décision plus sûre d'autorisation, de réparation ou de suppression.
Lire le guide du scannerUn WAF demande si une requête semble malveillante. BitFire RASP demande également si cette requête est autorisée à effectuer une opération dangereuse dans WordPress.
BitFire installe un wrapper de flux PHP autour du système de fichiers et inspecte chaque écriture sur un .php fichier. Si la requête active ne dispose pas de l'autorisation de l'administrateur, l'écriture est bloquée avant qu'un shell Web ou une porte dérobée n'atteigne le disque.
BitFire surveille les requêtes de base de données pour la création d'utilisateurs et les modifications de privilèges, avec une attention particulière à l'accès administrateur. Si la demande ne dispose pas d'une autorisation de niveau administrateur, la mise à jour de la base de données est bloquée.
BLOQUE LES COMPTES ADMINISTRATEURS ROGUEBitFire surveille les tentatives d'usurpation d'identité d'un administrateur. Lorsque la session demandeuse n'est pas autorisée pour l'accès administrateur, l'usurpation d'identité échoue, bloquant WP2Shell et d'autres échecs de contrôle d'accès au niveau de l'administrateur.
BLOQUE LE CONTOURNEMENT D'AUTHENTIFICATIONThreat Hunter va au-delà d'une analyse normale du système de fichiers pour trouver les mécanismes utilisés par les attaquants pour survivre au nettoyage et reprendre le contrôle plus tard.
Pourquoi c'est important : un processus en arrière-plan, une tâche planifiée, un déclencheur ou un script stocké peut réinfecter un site après que chaque fichier PHP malveillant semble avoir été supprimé.
Entrez les domaines WordPress commerciaux que vous devez protéger, puis choisissez l'autogestion, le fonctionnement géré par BitFire ou une assistance prioritaire 24 heures sur 24.
Vous avez une question de licence ou de compatibilité que nous n'avons pas abordée ? Parlez directement avec l'équipe BitFire.
Contacter BitFirePRO débloque 1 000 crédits d’analyse de logiciels malveillants IA, des audits avancés de Threat Hunter et l’application RASP d’exécution pour les opérations d’usurpation d’identité du système de fichiers protégé, de la base de données et de l’administrateur.
Oui. BitFire FREE est sous licence uniquement pour les blogs personnels, les associations caritatives et autres sites non commerciaux. Un site Web utilisé par une entreprise, une agence, un client, un magasin, un programme d'adhésion ou toute autre opération commerciale nécessite une licence commerciale.
Une licence couvre un domaine. Les remises sur le portefeuille commencent sur 2 sites et le niveau correspondant s'applique à chaque licence achetée. La liste de domaines contrôle la quantité afin qu'il n'y ait aucune licence non attribuée. Par exemple, 10 sites à 28.00 $ par site coûtent 280.00 $ par an avant un package de gestion facultatif par site.
BitFire utilise un modèle de sécurité bloc par défaut. Cela réduit le risque qu'une activité inconnue ou non autorisée soit autorisée, mais qu'un certain trafic légitime puisse être initialement bloqué. Ces demandes doivent être examinées et approuvées afin que le site puisse remplir ses fonctions attendues sans affaiblir inutilement la protection.
Autogéré est destiné aux équipes qui installeront BitFire, surveilleront les blocages et approuveront elles-mêmes le trafic légitime. Protection gérée adds BitFire installation, configuration, maintenance, monitoring, and operational tuning during normal U.S. business hours for $200 per site per year. Assistance prioritaire includes managed installation and monitoring plus 24/7 coverage and a one-hour response time for any issue for $450 per site per year.
Oui. Le tarif annuel pour un seul site est de 40 $ en septembre 2026, de 50 $ en octobre, de 60 $ en novembre, de 70 $ en décembre et de 90 $ à partir de janvier 2027. Les remises de portefeuille indiquées dans le calculateur sont appliquées à ces tarifs. Une licence achetée reste valable un an ; le prix de renouvellement est traité séparément.
Non. RASP évalue l’autorisation derrière une opération protégée. Un exploit inconnu peut toujours être arrêté lorsqu'il tente d'écrire du PHP, de créer ou d'élever un administrateur, ou d'usurper l'identité d'un administrateur sans l'autorisation requise.
Threat Hunter vérifie la persistance en dehors des fichiers malveillants ordinaires, y compris le contenu de la base de données, les tâches cron, les déclencheurs MySQL, la chaîne de démarrage WordPress, les plugins indispensables, les comptes d'administrateur et les processus PHP en arrière-plan.
Ajoutez RASP prenant en compte les autorisations, une recherche de persistance plus approfondie et une analyse des logiciels malveillants assistée par l'IA à chaque site que vous gérez.