| Pare-feu d'applications WebInspecter et bloquer les demandes hostiles | Plein Règles générales de pare-feu, informations sur les menaces et protections spécifiques aux produits. | Plein Règles WAF basées sur le comportement combinées à un modèle d'autorisation adaptatif spécifique au site. |
| Analyse des logiciels malveillantsRechercher et enquêter sur les fichiers suspects | Plein Vérifications de signature, d'intégrité et de réputation avec des flux de travail de réparation pour les fichiers pris en charge. | Plein Analyse axée sur l'action avec analyse assistée par l'IA pour expliquer les PHP suspects. |
| Sécurité de connexion et de compteProtéger l'authentification et les accès privilégiés | Plein Authentification à deux facteurs, contrôles de connexion, audit et protection contre la force brute. | Plein Contrôles de connexion et vérifications du runtime PRO pour détecter les accès d'administrateur non autorisés et les modifications de privilèges. |
| Contrôles du bot et du navigateurRestreindre les clients automatisés et les fausses identités | Partielle Contrôles de limitation de débit, de blocage et liés au robot d'exploration ; pas le même modèle d'autorisation de client vérifié. | Plein Vérification du réseau pour les robots connus, vérifications du navigateur et accès restreint pour l'automatisation inconnue. |
| Gestion centraliséeAppliquer ou réviser la configuration sur plusieurs sites | Plein Wordfence Central permet la surveillance et la gestion à distance de plusieurs installations. | Partielle Les configurations peuvent être réutilisées en copiant config.json fichiers, mais BitFire ne fournit pas de console Web centrale équivalente. |
| Correction de vulnérabilités spécifiquesRègles écrites pour les défauts de produits divulgués | Plein Un élément essentiel du modèle de renseignement sur les menaces ; la disponibilité et le calendrier des règles peuvent varier selon le plan. | Partielle Les règles et politiques sélectionnées résolvent les problèmes connus, mais BitFire bloque principalement les classes d'exploitation et les résultats dangereux plutôt que de corriger chaque CVE individuellement. |
| Application de l'exécution des fichiersArrêtez les écritures PHP non autorisées pendant l'exécution | Non inclus L'analyse et la détection des modifications de fichiers n'appliquent pas l'autorisation à chaque écriture PHP. | Complet · PRO RASP vérifie les écritures de fichiers PHP et bloque la création de portes dérobées ou de logiciels malveillants non autorisés. |
| Application de l'exécution de la base de donnéesArrêtez les modifications privilégiées non autorisées | Non inclus Le pare-feu peut arrêter les demandes d'exploitation, mais il n'autorise pas les opérations de base de données lors de leur exécution. | Complet · PRO RASP surveille les modifications sensibles des comptes et des privilèges et peut refuser les mises à jour non autorisées. |
| Application du temps d'exécution du réseauRestreindre les activités sortantes dangereuses | Non inclus Le pare-feu inspecte les requêtes Web entrantes plutôt que les appels réseau d'applications pendant l'exécution. | Complet · PRO Les politiques d'exécution inspectent l'activité sortante et peuvent arrêter les appels vers une infrastructure malveillante connue. |
| Politique de sécurité du navigateurRenforcez la manière dont les navigateurs interagissent avec le site | Non inclus Wordfence se concentre sur les contrôles de pare-feu, de logiciels malveillants et de connexion plutôt que sur la politique d'en-tête du navigateur à l'échelle du site. | Plein En-têtes de sécurité configurables, stratégie d'autorisations, contrôles d'origine croisée et application HTTPS. |
| Résilience d’exploitation inconnueProtection avant qu'une règle spécifique à CVE n'existe | Partielle Les règles WAF génériques, les limites de débit et le renforcement peuvent arrêter les attaques inconnues qui correspondent à des comportements connus. | Complet · superposé Les contrôles de requêtes adaptatifs et l'application du runtime PRO protègent à la fois l'entrée et le résultat. |