Protection native WHM / cPanel Corrélation IA · Preuve locale · Sans cloud obligatoire
Souveraineté opérationnelle pour l’hébergement cPanel
YOORguardCœur de sécurité IAcPanelSécurité cPanelWHM

YOORguard au cœur de cPanel.
La sécurité décide sur preuve.

Une défense serveur institutionnelle où l’IA corrèle trafic, identités, services et fichiers en temps réel. YOORguard exige ensuite une preuve locale avant de challenger, bloquer ou restaurer.

✓ Mode Observation ✓ Enforcement gouverné ✓ IPv4 + IPv6
WHM / cPanelIntégration native
AI + localCorrélation contextuelle
171Contrôles embarqués
nftablesPare-feu dédié
0Cloud obligatoire
Une sécurité pensée pour l’hébergement

YOORguard est le cœur de sécurité de cPanel.

YOORguard installe sa chaîne de défense au plus près de la pile EasyApache4, de WHM et de chaque compte cPanel. L’administrateur gouverne le serveur ; chaque client dispose d’une vision cloisonnée de sa propre surface d’attaque.

01

Données isolées par compte

Aucune fuite inter-comptes : chaque client ne voit que ses domaines, ses événements et sa quarantaine.

02

Menaces rendues lisibles

Vue sur 7 jours, géolocalisation, rDNS des attaquants et historique des blocages.

03

Quarantaine accessible

Les fichiers suspects restent consultables et traçables depuis l’espace client.

YOORguard
cPanel
Protection du compteclient.example
Actif
PérimètreCe compte uniquement
Activité · 7 jours−34%
Dernier événement qualifiéTentative de webshell stoppéeHTTP · 21:15:10
Une chaîne de décision vérifiable

Observer. Corréler par IA. Qualifier. Protéger.

YOORguard ne confond jamais activité inhabituelle et menace prouvée. L’IA met les signaux en contexte ; chaque action automatique traverse ensuite une porte de qualification locale.

01

Observer

Trafic, journaux, services, fichiers et pression Apache sont analysés en continu.

02

Corréler par IA

Le moteur relie temporalité, cible, identité, service, comportement et récidive pour faire émerger les scénarios cohérents.

03

Qualifier

Score, hostilité locale, IP globale, exclusions et probation construisent la preuve.

04

Protéger

Challenge, blocage nftables ou quarantaine : l’action reste proportionnée et traçable.

Intelligence artificielle gouvernée

L’IA relie les signaux. La preuve locale garde le dernier mot.

Le moteur de corrélation transforme des événements isolés en scénarios d’attaque compréhensibles. Il hiérarchise le risque, explique les facteurs retenus et remet la décision à une porte locale déterministe.

Jamais de blocage autonome sur une simple intuition du modèle.
Comportements web Identités & services Fichiers & malware Réseau & réputation
YOORguard AIMoteur IA contextuel

Corrélation temporelle, comportementale et inter-services

01
Scénario qualifié

Score explicable · facteurs · portée · récidive

02
Porte de preuve locale

Exclusions, confiance, challenge et proportionnalité avant toute action

Protection complète du serveur

Du premier signal à la remédiation.

Un moteur local couvre le web, les services, le réseau et les fichiers, avec une exploitation native dans WHM et cPanel.

01
Pare-feu

nftables dédié, IPv4 + IPv6

Table YOORguard isolée, TTL escaladant sur six paliers et synchronisation uniquement en mode Live.

02
Sécurité web

Challenge-first, blocage ensuite

Le trafic ambigu reçoit une vérification signée liée à l’IP. Les contournements répétés déclenchent l’escalade.

03
Services

Brute-force stoppé sur preuve locale

FTP, SMTP, SSH, mail, cPanel et MySQL sont corrélés sans attendre une source externe.

04
Fichiers

Détection et quarantaine

Moteur multi-règles, ClamAV et adaptateurs externes relient le fichier compromis à sa source réseau.

05
Exposition

Ports et géo-blocage maîtrisés

Ports approuvés centralisés et 249 pays disponibles, désactivés par défaut avec exemptions de confiance.

06
Intégrité

Auto-protection signée

Coffre SHA-256, auto-réparation continue et jeton d’enforcement épinglé à la version.

Moteur de détection multi-surface

La menace est corrélée, pas simplement comptée.

Le moteur IA de YOORguard rapproche les événements web, réseau, authentification et fichiers pour distinguer le bruit d’une attaque réellement exploitable. La preuve reste locale, contextualisée et réversible.

Exploitation web

Signatures hostiles et contexte applicatif

Détection des tentatives qui visent réellement les applications hébergées, avec maîtrise des faux positifs du cœur WordPress.

  • Webshells, traversées de chemin et portes dérobées
  • Prises de contrôle d’installeurs et faux gestionnaires de fichiers
  • Modules PrestaShop exploités et artefacts de déploiement
  • En-têtes hostiles, sondes et chemins sensibles
Volumétrie L7

Floods distribués et concentrés par domaine

Des fenêtres glissantes séparent une hausse légitime d’une campagne agressive sans faire de la charge Apache une preuve autonome.

  • Analyse concentrée et distribuée par domaine
  • Pression Apache utilisée comme accélérateur contextuel
  • Corrélation avec une hostilité déjà démontrée
  • Challenge avant blocage pour le trafic ambigu
Identités & services

Brute-force et credential spray inter-services

Les rafales d’authentification et sondes protocolaires sont reliées entre FTP, SMTP, SSH, mail, MySQL et cPanel.

  • Rafales d’échecs et pulvérisation d’identifiants
  • Corrélation hostile entre plusieurs services
  • Blocage direct lorsqu’une preuve locale est acquise
  • TTL progressif selon sévérité et récidive
Malware & fichiers

Le fichier, sa nature et sa source réseau

Un moteur natif multi-règles combine ClamAV et des adaptateurs externes pour relier l’artefact compromis à l’attaquant.

  • Webshell nommé confronté à l’existence du fichier réel
  • Scan, quarantaine et blocage de l’IP source
  • Distinction entre fichier injecté et original modifié
  • Restauration uniquement depuis une sauvegarde saine
06

Des garde-fous qui rendent l’automatisation défendable

Scan mail intelligent

Qualification adaptée aux flux de messagerie légitimes.

Réputation d’adresse locale

Une adresse connue-bonne est automatiquement réconciliée.

Renseignement consultatif

Les flux externes corroborent ; ils ne déclenchent jamais seuls un blocage.

Paiements et webhooks protégés

Exemptions statiques et apprentissage dynamique anti-empoisonnement.

249 pays gouvernables

Géo-blocage désactivé par défaut, avec réseaux de confiance intouchables.

Surface réseau explicite

Les ports approuvés sont centralisés et audités dans WHM.

Interface WHM native

La sécurité lisible, sans quitter WHM.

Activité, décisions, protection web, santé et exposition réseau sont réunies dans une interface conçue pour l’administrateur serveur.

Remédiation guidée par la preuve

Nettoyer sans réinjecter le compromis.

YOORguard distingue le fichier injecté du fichier légitime modifié, puis choisit une action sûre avec les sauvegardes disponibles.

Restauration connectée à vos sauvegardesJetBackup · YOORbackup
01

Fichier injecté

Un webshell absent de l’application légitime est supprimé ou placé en quarantaine.

Quarantaine
02

Original modifié

Une version saine, strictement antérieure à l’infection, est restaurée via JetBackup ou YOORbackup.

Restauration saine
03

Aucune version saine

Le cas est signalé. YOORguard ne restaure jamais une sauvegarde douteuse au hasard.

Signalement
Autonome par conception

Sur le serveur. Sous votre contrôle.

Le cœur YOORguard fonctionne comme daemon Python supervisé par systemd, sur la pile EasyApache4/cPanel standard et sans dépendance cloud obligatoire.

PythonDaemon autonome
systemdService durci
cPanelEasyApache4
0Cloud requis
Questions fréquentes

Comprendre YOORguard.

01YOORguard est-il réellement intégré à cPanel ?

Oui. L’administrateur pilote la sécurité dans WHM et chaque client dispose dans cPanel d’une vue strictement limitée à son compte, avec activité, attaquants et quarantaine.

02Une adresse est-elle bloquée sur la seule réputation externe ?

Non. Les flux de renseignement restent consultatifs. Une écriture pare-feu automatique exige une preuve hostile observée localement.

03Quelle différence entre Observation et Enforce ?

Observation analyse et décide sans écrire dans le pare-feu. Enforce applique les décisions qualifiées à nftables avec un jeton d’approbation lié à la version.

04Comment YOORguard évite-t-il de bloquer des visiteurs légitimes ?

Le web ambigu passe d’abord par un challenge signé. Les réseaux de confiance, adresses serveur, listes d’autorisation, paiements et webhooks bénéficient d’exemptions protégées.

05Que se passe-t-il lorsqu’un fichier est compromis ?

Un fichier injecté est quarantainé. Un original modifié peut être restauré depuis une sauvegarde antérieure saine. Sans version sûre, YOORguard signale au lieu de prendre un risque.

06Quel rôle joue l’intelligence artificielle dans YOORguard ?

L’IA corrèle et contextualise les signaux issus du web, du réseau, des identités, des services et des fichiers. Elle produit un scénario explicable, mais l’action reste soumise à une preuve locale et aux garde-fous déterministes.

Offres & partenaires

Protéger, héberger et piloter votre activité.

Trois infrastructures NVMe SSD YOORhosting pour déployer YOORguard, puis deux partenaires sélectionnés pour simplifier la gestion de votre entreprise.

Infrastructure YOORhostingNVMe SSD · Europe & Canada
Hébergement web

Web NVMe SSD

Une base rapide et administrable avec cPanel pour sites, blogs et boutiques.

À partir de7,95 €HT / mois
  • Administration cPanel complète
  • SSL gratuit et HTTP/2
  • Sauvegardes quotidiennes externalisées
  • Support expert 24/7/365
Découvrir l’offre
Hébergement VPS

VPS NVMe SSD

Le contrôle total du serveur pour une configuration de sécurité sur mesure.

À partir de7,95 €HT / mois
  • Accès administrateur complet
  • Performances NVMe SSD
  • Configuration adaptée à votre charge
  • Support expert inclus
Découvrir l’offre
100 % NVMe SSDSupport 24/7/365SLA 99,95 %Sauvegardes quotidiennes
Partenaires de gestion

Une entreprise mieux organisée autour de votre infrastructure.

Liens de recommandation YOOR. Les conditions, tarifs et disponibilités restent ceux de chaque partenaire.

QontoCompte professionnel

Le compte pro pensé pour les indépendants et les entreprises.

Centralisez paiements, cartes, dépenses et justificatifs dans une interface claire, web et mobile.

  • Ouverture et gestion en ligne
  • Outils de suivi des dépenses
  • Exports et intégrations comptables
Découvrir Qonto
DougsExpertise comptable en ligne

Votre comptabilité, vos factures et vos échéances au même endroit.

Suivez votre activité et travaillez avec une équipe d’expertise-comptable depuis une seule interface.

  • Tableau de bord de gestion
  • Comptabilité et déclarations
  • Accompagnement dédié
Découvrir Dougs
Sécuriser l’hébergement cPanel autrement

La preuve locale avant l’action.

Découvrez une protection serveur autonome, lisible dans WHM et utile jusque dans l’espace cPanel de chaque client.