關於 Stackhero 上的 Wazuh
Stackhero for Wazuh 包含哪些內容?
我們已包含 Wazuh indexer、Wazuh server、Wazuh dashboard 以及 reverse proxy,全部都已預先設定。
Wazuh 隨時可用,無需額外安裝。
我可以連接多少個 agent?
您可以根據實例的效能執行任意數量的代理程式。Stackhero 不會依代理程式或 endpoint 收費,您的實例資源將完全專屬於您。
我可以監控哪些系統?
Wazuh agent 可在 Linux、Windows 和 macOS 上運行。無法安裝 agent 的網路設備與裝置可以透過 syslog 進行監控。
Wazuh 是否有助於合規?
是的,Wazuh 包含符合 PCI DSS、GDPR、HIPAA、NIST 800-53 和 TSC 的規則集與儀表板。您可以立即監控並證明合規性。
我的資料會被保留多久?
您可以根據實例磁碟空間的容量來保留資料。保留設定由您自行管理,Stackhero 不會施加任何人為限制。
您提供哪個版本的 Wazuh?
Stackhero 致力於隨時提供最新且穩定的 Wazuh 版本,讓您能夠享有其最新功能與安全更新。
服務管理
是否可以使用SSH連接到該實例?
不需要,這正是 Stackhero 的價值所在。您無需自行管理伺服器:Stackhero 會處理作業系統、安全性修補、服務設定、TLS 憑證、防火牆、監控,以及每日原子備份。
所有您平常透過 SSH 執行的操作,都能在您的管理控制台中以受監控的動作一鍵完成:修改設定、升級到新版本、調整實例規格、開啟或關閉連接埠,或還原備份。
您仍然擁有對服務本身、管理控制台、API 以及資料的完整存取權。所有屬於您應用程式的內容都在您的掌控之中。
這同時也降低了攻擊面:沒有 SSH 金鑰需要輪替、外洩或遭受暴力破解。
如果控制台沒有您需要的選項,請告訴我們。平台的設定頁面就是這樣持續擴充的。
我需要系統管理員或 DevOps 團隊來管理這個服務嗎?
不需要。 這正是 Stackhero 的核心價值:您可以獲得可用於生產環境的 Wazuh,無需聘請專人來維運。
無需資源配置。無需修補作業系統。無需撰寫和測試備份腳本。無需組建監控系統。無需安排待命輪值。
您的團隊可以專注於讓產品脫穎而出的重點,而那些過去需要數週的基礎架構工作將不再是負擔。
可以使用防火牆根據 IP 限制訪問嗎?
絕對可以!您的實例有自己的防火牆,您可以在兩次點擊中決定哪些 IP 可以訪問哪些端口。
支援、保障與帳務
技術支援是否包含在內?如果我的服務在夜間發生故障會怎麼處理?
每個方案皆包含 Premium support,無需額外付費。您不需要購買支援等級,也不需支付優先支援費用。
支援服務於辦公時間內提供,您可透過 email 或線上聊天聯繫我們,歐洲中部時間上午 9 點至下午 6 點,一般首度回覆時間約一小時內。
非辦公時間內,您的服務會全天候監控。
若偵測到 downtime,自動修復程序會立即執行,若問題未解決,值班工程師會被通知。
您無需自行發現事件,也不必安排自己的值班輪班。
價格包含哪些內容?
全部都包含在內。定價頁面上顯示的價格就是您實際支付的費用:包括服務本身、專屬且隔離的基礎架構、不限流量與不設上限的網路流量、每日原子備份及其儲存、免費且無限制的備份還原、更新與版本升級、TLS 憑證、自訂網域、防火牆、監控,以及高級技術支援。
沒有安裝費、沒有按用戶或席位計費、沒有額外支援費用、沒有流量費用,也不會因還原備份而產生任何費用。
帳單是如何運作的?
每個月初,我們的系統會計算您的服務運行了多少小時,並產生一份詳細的發票。
您只會收到一張每月發票,涵蓋所有服務,說明清楚且易於理解。您的會計部門一定會很喜歡!
完全無需綁約:您只需一鍵即可停止某項服務的計費,且僅需支付實際運行的時數。
資料與備份
資料存放在哪裡?是否安全?
您可以選擇伺服器的位置:在歐盟或USA。
您在下單時選擇區域,您的資料就會保留在該地區。
服務運行於專屬且隔離的基礎架構:專屬於您的實體主機,不是與其他客戶共用的容器。所有連線皆以TLS 1.3加密,您的實例擁有獨立防火牆,您可自行決定哪些 IP 可以存取哪些連接埠。
Stackhero 通過ISO 27001 認證,每年由獨立機構稽核,並於所有方案提供符合 GDPR 的資料處理協議(Data Processing Agreement)。
我的備份會保留多久?還原備份需要多少費用?
您的資料會在每個服務和每個方案中每天自動備份至少一次。在進行敏感操作(如更新或升級)時,也會自動執行額外備份。
備份保留政策:每日備份保留 7 天,每週備份保留 1 個月,每月備份保留 3 個月。
每份備份都會儲存在距離運行您服務的資料中心至少 200 公里遠的保險庫中,因此實體事故無法同時影響兩個地點。
您可以隨時、無限次數、一鍵還原備份。沒有還原費用,也沒有限制還原次數。
什麼是原子備份系統?
傳統備份系統的問題在於檔案會在不同的時間間隔儲存。
假設您有兩個檔案,a.txt 和 b.txt。您的備份從上午9點開始,並在上午10點結束。
檔案 a.txt 會包含上午9點的數據,而 b.txt 會包含上午10點的數據。
這在備份系統中是傳統做法,但會導致一致性問題。
這就是為什麼我們開發了一個內部備份系統,可以在精確的時刻拍攝您的實例的原子影像。
原子的意思是我們可以保證備份中的所有檔案都在完全相同的時間拍攝。
如果您的備份在上午9點開始,所有檔案都會有上午9點的數據。您將擁有一個完美一致且可靠的備份。
備份是否已加密?
備份首先傳送到專用伺服器,該伺服器會驗證和確認數據。一旦這些檢查獲得批准,備份將被加密並存檔。
加密使用 ECDH 和 Curve25519 作為 OpenPGP 協議的一部分,為每個備份生成唯一的密鑰。
基礎架構與效能
什麼是軟件基礎設施?
您的服務由多個子服務組成,每個子服務都在專屬於您的環境中的容器內運行。
這個環境是私有且與其他客戶隔離,能夠提供高度安全性與高效能。
整個架構部署於運行 Stackhero DC OS(我們自家開發的 Linux 發行版)的裸機伺服器上,磁碟直接連接到您的實例,以實現最高的 IOPS 效能。
這種隔離是透過為每位客戶配置專屬虛擬機來實現,而不是在多租戶主機上使用共享容器。
那麼磁碟效能如何?
我們使用實體連接到您的實例的磁碟。
我們不使用網絡磁碟,這與傳統的雲端解決方案不同,因為它們速度慢且昂貴。
這樣我們可以確保最佳性能和卓越的IOPS。
Stackhero 使用哪些雲端供應商?
我們創建了自己的雲端軟件解決方案,使我們完全獨立於雲端供應商。我們將這個創新的解決方案直接部署在裸機伺服器上,為您提供卓越的性能和穩定性。
Stackhero
Stackhero 成立多久了?背後的團隊是誰?
Stackhero 的母公司成立於2009 年。
The platform itself launched in 2018, after two years of development, and has been running production workloads ever since.
本公司獨立且有獲利:沒有外部投資者,也無需準備退出。
當您選擇無法在短時間內遷移的服務託管商時,這樣的穩定性非常重要。
Stackhero 適合小型企業還是大型企業?
兩者都使用相同的平台。新創公司可以在最小方案下於兩分鐘內將第一個 Wazuh 上線至生產環境,隨著產品成長,無需更換供應商或遷移資料,即可擴展到數十個 vCPU。
大型企業則可獲得所需功能(所有公司、所有方案皆包含):ISO 27001 認證、符合 GDPR 的資料處理協議、99.9% 合約 SLA、專屬且隔離的基礎架構,以及一張方便會計處理的單一月結發票。
無論哪種情況,您只需調整 instance 的規格即可。
Stackhero 擁有哪些認證?
Stackhero 的主要使命是提供一個易於使用、極其可靠且高度安全的平台。
實現這一使命的一個關鍵元素是每年獲得 ISO 27001 認證,這是一個全球公認的質量和安全標誌。
這項認證是在由獨立外部機構進行的嚴格審核後頒發的,證明符合信息安全的最嚴格國際標準。