Bitkurier Activity Guard

Enterprise WordPress Security

Schützen Sie Anmeldungen, überwachen Sie sicherheitsrelevante Aktivitäten und blockieren Sie auffällige Webanfragen mit einer zentralen WordPress-Sicherheitslösung.

Activity Guard WordPress Sicherheitsplattform2FAWAFLogs
0Stunden Überwachung
0Sicherheitsmodule
0% lokale QR-Erzeugung
0HTTP-Blockierung
Sicherer Zugang

Zwei-Faktor-Authentifizierung mit Authenticator-App

Activity Guard erweitert den WordPress-Login um einen zweiten, zeitabhängigen Sicherheitsfaktor. Nach der Verbindung einer TOTP-kompatiblen Authenticator-App ist beim Login zusätzlich zum Passwort ein sechsstelliger App-Code erforderlich.

  • Unterstützung gängiger TOTP-Authenticator-Apps
  • Verbindungsstatus und geschütztes Konto transparent sichtbar
  • Kein Versand von Login-Codes per E-Mail nach aktivierter App
  • QR-Code wird lokal im Browser erzeugt und nicht an einen externen QR-Dienst übertragen
  • Kontrollierte Entfernung nur nach Eingabe eines aktuellen App-Codes
Activity Guard Authenticator und Schutzstatus
Authenticator-Verwaltung und Schutzstatus im WordPress-Backend.
Volle Nachvollziehbarkeit

Activity Log für sicherheitsrelevante WordPress-Ereignisse

Das zentrale Ereignisprotokoll macht sichtbar, was innerhalb der Website passiert. Ereignisse lassen sich nach Schweregrad und Event-Typ filtern und enthalten die für eine Untersuchung relevanten Kontextdaten.

  • Zeitpunkt in UTC und klarer Schweregrad
  • Ereignistyp, Benutzer und IP-Adresse
  • Verständliche Nachricht und Request-Kontext
  • Detailansicht für zusätzliche technische Informationen
  • Protokollierung von Inhaltsänderungen, Systemereignissen und Sicherheitsmeldungen
Activity Guard Activity Log
Filterbares Security Log mit Ereignis-, Benutzer- und Kontextinformationen.
Enterprise Dashboard

Sicherheitslage auf einen Blick

Das Dashboard fasst Authenticator-Abdeckung, heutige Ereignisse, Warnungen und die letzten Aktivitäten in einer übersichtlichen Oberfläche zusammen.

Bitkurier Activity Guard Enterprise Dashboard

2FA-Abdeckung

Zeigt, wie viele Administratoren und Benutzer bereits durch einen Authenticator geschützt sind.

Events heute

Aktuelle Aktivitätsmenge hilft, ungewöhnliche Spitzen schnell zu erkennen.

Warnungen & kritische Ereignisse

Sicherheitsrelevante Vorgänge werden hervorgehoben, damit Handlungsbedarf sichtbar bleibt.

Schnellzugriff

Direkte Navigation zu Authenticator, Benutzerstatus und vollständigem Activity Log.

Request-Schutz

Web Application Firewall und Login-Schutz

Die integrierte WAF prüft eingehende Anfragen auf auffällige Muster. Je nach Konfiguration werden verdächtige Anfragen und Datei-Uploads blockiert und zugleich protokolliert.

  • WAF-Prüfung für Request-Pfade, Query- und POST-Felder
  • Blockierung verdächtiger Anfragen mit HTTP 403
  • Erkennung typischer SQL-Injection-, Traversal- und Webshell-Muster
  • Optionale Blockierung verdächtiger Datei-Uploads
  • Konfigurierbarer Brute-Force-Schutz mit Fehlversuchs-, Zeitfenster- und Sperrdauer-Werten
  • Automatische Bereinigung abgelaufener IP-Sperren
Activity Guard WAF und Login-Schutz
Konfigurierbare Firewall-, Upload- und Login-Schutzregeln.
Zentrale Konfiguration

Alarme, Dateiscans und verschlüsselte Ereignisübertragung

In den Einstellungen werden die aktiven Schutzmodule zentral gesteuert. E-Mail-Alarme informieren über sicherheitsrelevante Vorgänge, während ein Cooldown wiederholte Meldungen begrenzt.

  • Aktivierbare E-Mail-Alarme mit eigener Empfängeradresse
  • Verschlüsselte Übertragung protokollierter Ereignisse an den Bitkurier-Sicherheitsdienst
  • Verpflichtende Zwei-Faktor-Anmeldung
  • Stündlicher Dateiscan mit einstellbarem Untersuchungszeitraum
  • Individuell definierbare Aufbewahrungsdauer
  • Sichtbarer Verbindungsstatus zum zentralen Dienst
Activity Guard Sicherheitseinstellungen
Zentrale Verwaltung von Alarmen, WAF, Login-Schutz, Dateiscan und Aufbewahrung.
Automatisierter Schutzablauf

Von der Anfrage bis zur Sicherheitsreaktion

1

Anfrage oder Aktion

Ein Login, Upload, Request oder eine WordPress-Änderung wird ausgelöst.

2

Analyse

Activity Guard prüft Regeln, Angriffsmuster, Benutzerkontext und Sicherheitsstatus.

3

Blockieren & protokollieren

Verdächtige Vorgänge werden je nach Konfiguration abgewehrt und vollständig erfasst.

4

Alarm & Auswertung

Administratoren erhalten Transparenz über Dashboard, Activity Log und E-Mail-Alarm.

Ein System statt Einzellösungen

Die wichtigsten Schutzbereiche zentral vereint

FunktionActivity GuardReines 2FA-PluginEinfaches Logging-Plugin
Authenticator-basierte 2FA
Activity Log mit Kontext
Web Application Firewall
Login- und IP-SchutzTeilweise
Dateiscan
Zentrale Sicherheitsübertragung
E-Mail-AlarmeTeilweiseTeilweise
Häufige Fragen

Technik verständlich erklärt

Welche Authenticator-Apps können verwendet werden?+

Activity Guard arbeitet mit TOTP-kompatiblen Authenticator-Apps. Dazu zählen unter anderem Google Authenticator, Microsoft Authenticator, Aegis, Authy und FreeOTP.

Was passiert ohne eingerichtete Authenticator-App?+

Nach der dargestellten Konfiguration wird ein sechsstelliger E-Mail-Code über den zentralen Bitkurier-Maildienst bereitgestellt. Sobald ein Authenticator eingerichtet ist, gilt ausschließlich der App-Code.

Welche Anfragen kann die WAF blockieren?+

Die Regeln prüfen unter anderem Request-Pfad, Query- und POST-Felder auf konfigurierte SQL-Injection-, Traversal- und Webshell-Muster sowie verdächtige Datei-Uploads.

Wie funktioniert der Login-Schutz?+

Nach einer festgelegten Zahl fehlgeschlagener Logins innerhalb eines konfigurierten Zeitfensters wird die betroffene IP für die gewählte Dauer gesperrt.

Werden die Ereignisse dauerhaft gespeichert?+

Die Aufbewahrungsdauer kann in Tagen eingestellt werden. So lässt sich die Speicherung an interne Anforderungen und Datenschutzvorgaben anpassen.

WordPress zuverlässig absichern

Bereit, Ihre Website mit Activity Guard zu schützen?

Starten Sie mit einer einzelnen WordPress-Installation oder fragen Sie eine individuelle Corporate-Lösung an.

Jetzt schützen