ZŮSTAŇTE V BEZPEČÍ

Bezpečnost by nikdy neměla záviset na jediné vrstvě.

Kombinujeme vlastní spravovanou linuxovou infrastrukturu, služby Cloudflare a náš PajaGrowthSecurityShield, abychom webům, které vytváříme a spravujeme, poskytli další praktickou vrstvu ochrany.

Spravovaná infrastruktura

Weby provozujeme na infrastruktuře, kterou sami spravujeme. Máme tak přímou kontrolu nad hostingovým prostředím, údržbou, zálohami i reakcí na bezpečnostní události.

Ochrana Cloudflare

Služby Cloudflare využíváme jako důležitou první vrstvu síťové, okrajové a webové ochrany. Je to silný základ — ale podle nás by u něj bezpečnost neměla končit.

Cloudflare® is a trademark of Cloudflare, Inc.

PajaGrowthSecurityShield

Naše vlastní další bezpečnostní vrstva je zaměřená přímo na konkrétní web. Pomáhá chránit formuláře a požadavky, rozpoznávat podezřelé chování, omezovat zneužití a uchovávat užitečné bezpečnostní záznamy, aniž bychom zveřejňovali mechanismy této ochrany.

Více vrstev ochrany

Žádný jediný produkt nedokáže odstranit všechna rizika. Proto kombinujeme několik doplňujících se vrstev, průběžnou správu a možnost reagovat, když se děje něco neobvyklého.

Ochrana blíže samotnému webu

Cloudflare tvoří důležitou první obrannou vrstvu na úrovni sítě a edge služeb. PajaGrowthSecurityShield přidává ochranu přímo kolem webu, jeho formulářů a požadavků, které přijímá.

Ochrana podle konkrétního webu

Ochrana zohledňuje konkrétní web a nespoléhá pouze na obecnou vnější bezpečnostní vrstvu.

Ochrana formulářů a požadavků

Kontaktní formuláře a příchozí požadavky mohou být kontrolovány proti běžným způsobům zneužití a nežádoucí automatizované aktivitě.

Omezení zneužití

CSRF ochrana, honeypot, filtrování požadavků, rate limiting a blokování IP pomáhají omezovat opakované nebo podezřelé zneužití.

Bezpečnostní záznamy a reakce

Bezpečnostní aktivita se zaznamenává odděleně pro jednotlivé weby, takže lze vyhodnocovat podezřelé vzorce a na opakované zneužití reagovat postupně důrazněji.

PajaGrowthSecurityShield

Co PajaGrowthSecurityShield chrání

Bližší pohled na ochranu fungující přímo kolem webu — bez zveřejňování interních pravidel, podle kterých pracuje.

CSRF ochrana

Pomáhá zabránit neoprávněnému odesílání formulářů mimo zamýšlený průběh webu.

Pasti na boty

Pomáhají rozpoznat automatizované zneužívání formulářů bez obtěžování běžných návštěvníků.

Kontrola chování při odesílání

Upozorňuje na aktivitu formulářů, která neodpovídá běžnému chování návštěvníka.

Omezení zneužívání formulářů

Omezuje opakované nebo automatizované odesílání dříve, než začne zahlcovat formuláře či e-mail.

Blokování IP

Umožňuje omezit zdroje, u kterých je zjištěno podezřelé nebo škodlivé chování.

Ověření požadavků

Odmítá požadavky, které nepoužívají očekávaný způsob komunikace s webem.

Detekce podezřelých klientů

Rozpoznává vybrané automatizované či útočné klienty a může jejich požadavky odmítnout.

Ochrana e-mailových formulářů

Pomáhá zabránit manipulaci kontaktních formulářů za účelem vložení nepovolených e-mailových instrukcí.

Detekce nebezpečného vstupu

Kontroluje odesílaný obsah na vzorce typické pro škodlivé vstupy.

Ochrana před nadměrnými požadavky

Odmítá neobvykle velká odeslání, která neodpovídají běžnému použití webu.

Bezpečnostní pravidla pro prohlížeč

Přidává bezpečnostní omezení na straně prohlížeče, která snižují riziko několika běžných webových útoků.

Bezpečnostní záznamy

Zaznamenává důležité bezpečnostní události, aby bylo možné podezřelou aktivitu zpětně prověřit.

Chcete vědět víc?

Vážným zájemcům o naše služby na požádání poskytneme podrobnější přehled schopností PajaGrowthSecurityShield. Z bezpečnostních důvodů však nikdy nezveřejňujeme implementační detaily, konkrétní limity, interní pravidla ani informace, které by mohly pomoci ochranu obejít.