1. Introdução
Na Hostex LLC, a segurança e a integridade de nossa infraestrutura e dos dados dos clientes são nossa principal prioridade. Esta Política de Segurança descreve as medidas e tecnologias que implementamos para proteger nossos serviços de hospedagem compartilhada, VPS, VDS e hospedagem de revendedores contra ameaças e vulnerabilidades.
2. Segurança da hospedagem compartilhada
Nossos servidores de hospedagem compartilhada são protegidos por soluções e políticas de segurança líderes do setor, que incluem:
- Proteção Anti-Brute Force: Prevenção de múltiplas tentativas de login fracassadas em todos os serviços.
- Configuração de Firewall: Apenas as portas necessárias são habilitadas, minimizando vetores de ataque.
- Firewall avançado (Camada 3): Alimentado por Suricata para inspeção profunda de pacotes, detecção de intrusões e bloqueio imediato de tráfego malicioso.
- Mitigação de ameaças em tempo real: Bloqueio automático de tentativas de varredura de portas, IPs listados no Spamhaus, tentativas de injeção de SQL e uso de mais de 50 regras de segurança personalizadas avançadas.
3. Segurança de VPS e VDS
Embora todas as instâncias de VPS e VDS sejam implantadas com todas as portas abertas por padrão, cada conexão é filtrada por meio de nossos sistemas de segurança avançados:
- pfBlockerNG: Esta ferramenta estende a funcionalidade do firewall bloqueando endereços IP maliciosos conhecidos, fontes de spam, aplicando restrições baseadas em localização geográfica e usando listas negras de DNS, garantindo proteção proativa na borda da rede.
- Suricata: Oferece detecção e prevenção de intrusões, inspeção de pacotes, detecção de anomalias e bloqueia ativamente o tráfego suspeito no nível do firewall.
4. Funcionalidades do pfBlockerNG
Para ajudá-lo a entender melhor como o **pfBlockerNG** protege seus serviços, aqui estão algumas de suas principais funcionalidades:
- Bloqueio de tráfego de faixas de IP encontradas em listas negras globais.
- Restrição de acesso com base em país ou região com bloqueio GeoIP.
- Proteção contra ameaças baseadas em DNS por meio da integração DNSBL.
- Fornecimento de regras flexíveis e automação para lidar com ameaças em evolução.
5. Funcionalidades do Suricata
O Suricata oferece monitoramento de rede de próxima geração e prevenção de intrusões com estas funcionalidades principais:
- Inspeção profunda de pacotes (DPI) para HTTP, TLS, DNS e mais.
- Detecção de intrusão em tempo real e respostas automáticas a atividades suspeitas.
- Identificação de varreduras de portas, comunicação de malware e tentativas de exploração.
- Integração com conjuntos de regras personalizados para proteção avançada e direcionada.
6. Backup e recuperação de desastres
Mantemos um sistema de backup abrangente e automatizado para garantir a continuidade dos negócios e a disponibilidade dos dados:
- Backups diários: Retidos por 7 dias.
- Backups semanais: Um backup armazenado para cada uma das últimas 4 semanas.
- Backups mensais: Um backup mensal retido.
- Backup anual: Um instantâneo anual de todos os dados.
- Escopo: Aplica-se a contas VPS, VDS, de hospedagem compartilhada e de revendedor.
- Redundância fora do local: Os backups são armazenados tanto no datacenter primário quanto em locais de recuperação de desastres externos.
7. Compromisso com a segurança
A Hostex LLC monitora, atualiza e aprimora continuamente seus sistemas de segurança para lidar com ameaças emergentes e as melhores práticas do setor. Ao hospedar conosco, os clientes se beneficiam de proteção multicamadas, estratégias de backup robustas e tecnologias de firewall e prevenção de intrusões de nível empresarial.
Ao usar nossos serviços, você concorda em cumprir esta Política de Segurança.