cPGuard / OPSSHIELD

Seguridad completa para servidores Linux

Elimina malware, monitorea amenazas, resuelve incidentes y despliega servicios de seguridad de nivel profesional. Licenciamiento sencillo y accesible: eliges por cantidad de cuentas y listo. Compatible con cPanel, DirectAdmin, Plesk y servidores standalone.

Licencia para 50 cuentas

$5.000

+iva mensual

Contratar

Licencia ilimitada

$9.000

+iva mensual

Contratar

Todo en una sola suite

Detección, protección e informes integrados en un único sistema con panel centralizado.

Malware Scanner

Detección y limpieza automática

Firewall

nftables, DoS, SYN flood, GeoIP

WAF

ModSecurity y reglas comerciales

IPDB

Lista de IPs abusivas en tiempo real

Anti-bots

Brute force y bad bots

Dashboard

Gestión centralizada

Malware Scanner

Antivirus rápido y potente con limpieza de archivos infectados. cPGuard actúa como defensa automática frente a malware con detección de amenazas, symlinks, binarios y patrones sospechosos. Servicios en segundo plano con bajo uso de recursos, incluso en servidores pequeños.

Antivirus inteligente en tiempo real

Algoritmos de análisis de código para detectar virus, malware, spyware, redirects y symlinks en WordPress y otros CMS.

Limpieza automática de archivos infectados

Evita que tu sitio caiga limpiando inyecciones de virus en archivos de WordPress, Joomla, OpenCart y cores de CMS.

Escaneos personalizados y rechequeo

Revisa archivos modificados en las últimas 24 h o la semana; escaneos manuales para no dejar nada sin revisar.

Altamente configurable

UI y CLI avanzada: directorios a vigilar, whitelist de usuarios y archivos, bases de datos personalizadas y más.

cPGuard: antivirus inteligente en tiempo real
Antivirus en tiempo real
cPGuard: limpieza automática de malware
Limpieza automática
cPGuard: escaneos manuales
Escaneos personalizados

Módulos avanzados de detección

Más allá del escaneo de archivos, cPGuard incluye módulos que detectan, previenen y mitigan amenazas en todo el entorno.

AI Scanner

Modelos de machine learning para detectar patrones sospechosos que los escáneres por firma suelen pasar por alto.

Database Scanner

Escanea bases de datos WordPress para detectar inyecciones ocultas usadas en phishing, malware y re-infecciones persistentes.

CMS Threats (CVE)

Inteligencia CVE para detectar plugins, temas y cores vulnerables; alertas o actualizaciones automáticas para evitar exploits.

Firewall avanzado

Basado en nftables, optimizado para velocidad y escalabilidad. Incluye bans temporales, filtros por puerto, reglas por país, protección DoS y SYN flood en un solo sistema unificado y con mínima sobrecarga.

Protección DoS de una sola fuente

Bloqueo inmediato de tráfico malicioso para mantener el servidor estable ante ataques desde una sola IP.

Whitelist con IA y menos falsos positivos

Reconoce fuentes confiables para que el tráfico legítimo no sea bloqueado.

Bloqueo de bots y crawlers abusivos

Combate oleadas de tráfico de bots y crawlers usando IPDB, manteniendo el servidor responsive.

Protección SYN Flood

Bloquea inundaciones TCP SYN maliciosas dejando pasar el tráfico legítimo.

Filtrado por puerto y protocolo

Reglas granulares TCP/UDP por puerto, dirección y protocolo para reducir superficie de ataque.

Bloqueo GeoIP

Permite o deniega tráfico por país o región para reducir accesos no autorizados.

IPDB: lista de IPs abusivas

Lista en tiempo real de direcciones IP asociadas a actividad maliciosa: ataques web, brute force, spam, DDoS, escaneo de puertos, distribución de malware, etc.

Inteligencia colectiva en tiempo real

La lista se nutre de datos de ataques de muchos servidores, socios y terceros. Los algoritmos generan y refinan la lista en tiempo real, puntuando IPs y reduciendo falsos positivos para no afectar a usuarios legítimos.

Menor carga en el servidor

Reconocimiento inmediato de bots, atacantes y fuentes problemáticas; el bloqueo con ipset/iptables ocurre a nivel de sistema, antes de que el tráfico llegue al servidor web, reduciendo carga y riesgo.

Web Application Firewall

Reglas ModSecurity basadas en investigaciones reales, pruebas de penetración y entornos de producción. Reglas pensadas para aplicaciones PHP que ofrecen filtrado avanzado e protección frente a intrusiones.

  • Reglas ModSecurity optimizadas. SQL injection, XSS, inclusión de archivos local/remota, vulnerabilidades en subida de archivos, ataques zero-day, web shells.
  • Parches de vulnerabilidades CMS. Protección para WordPress, Joomla, OpenCart frente a vulnerabilidades en plugins y temas, ataques XML-RPC y otras amenazas.
  • Reglas genéricas Apache y PHP. Filtrado e intrusión para aplicaciones PHP en entornos shared hosting.
  • Protección en tiempo real. Las reglas actúan como escudo, bloqueando amenazas antes de que lleguen al sitio. Reglas comerciales Malware.Expert.

Brute force y protección contra bad bots

Entorno integrado donde la detección, protección e informes de amenazas ocurren de forma simultánea y coordinada.

Captcha en páginas de login

Protege logins de WordPress, Joomla, OpenCart y URLs personalizadas frente a brute force y ataques de diccionario. Captcha DNS desde cluster externo reduce carga en tu servidor.

Protección brute force en CMS

Controla ataques distribuidos antes de que derriben tu sitio.

Bloqueo de bad bots y user agents

Protege frente a actividad automatizada maliciosa; ahorra recursos y ancho de banda.

Reputación, seguridad y optimización

Herramientas para monitorear la reputación del servidor, proteger frente a amenazas ocultas y optimizar la configuración de seguridad y firewall.

Domain Reputation

Comprueba cada dominio contra Google Safe Browsing. Avisos tempranos de dominios comprometidos para actuar y proteger el SEO y la reputación del servidor.

DNSBL / RBL

Monitoreo RBL: comprueba las IPs del servidor contra listas negras DNS en tiempo real. Evita que el correo legítimo sea marcado como spam o rechazado.

Procesos sospechosos y Lynis

Detecta y termina procesos ocultos, miners, bots y scripts de spam. Lynis realiza auditorías de seguridad del sistema y recomienda endurecimiento y cumplimiento.

Dashboard central

Gestiona todos tus servidores desde una sola interfaz: cambia entre servidores, revisa detalles, reportes y eventos, ajusta configuraciones y ejecuta acciones en masa. Añade y comparte servidores con otros usuarios con facilidad.

Panel central de cPGuard

CLI potente

La interfaz de línea de comandos da control avanzado: configura y usa cPGuard sin interfaz gráfica. Prueba cpgcli --help en tu servidor con cPGuard instalado.

CLI de cPGuard

Más capacidades

Resumen de otras funciones que incluye cPGuard.

Suspensión automática de cuentas

Suspensión inmediata al cumplir criterios de amenaza; minimiza daño y propagación.

Bloqueo por país

Permitir o denegar solicitudes por país o región.

SRBL y filtrado de spam

Evita que el spam llegue al servidor de correo y consuma recursos.

Monitoreo de spam

Analiza colas de correo y reporta scripts potencialmente abusivos.

Monitoreo de procesos

Detecta y mitiga malware y scripts de minería en tiempo real.

WordPress wp-cron

Optimiza la ejecución de wp-cron para mejor uso de recursos.

Reemplazo de archivos core CMS

Sustituye archivos core y plugins infectados por versiones limpias desde CDN.

Bloqueo de subida de PHP

Impide la subida de scripts PHP por formularios en código inseguro.

Integridad de WordPress

Verificación periódica de archivos críticos sin intervención manual.

Informe diario de seguridad

Resumen diario para priorizar y mantener el control del entorno.

Escaneo diario/semanal

Rechequeo automático de archivos modificados en 24 h o en la semana.

Instalación en minutos

Despliegue con scripts automatizados en los principales paneles y distribuciones. Soporte para CentOS, RHEL, CloudLinux, Ubuntu, Rocky, Alma, Debian y Amazon Linux, con o sin panel.

Preguntas frecuentes

Resolvemos dudas habituales sobre cPGuard / OpsShield.

¿Puedo utilizar la misma licencia en varios servidores?

No, cada servidor debe contar con una licencia.

¿El servidor necesita tener una IP pública?

No, pero sí debe tener conexión a internet.

¿Con qué paneles de control de hosting es compatible?

DirectAdmin, cPanel, Plesk, Webuzo, Webmin, CWP, CyberPanel, Enhance, Interworx y Runcloud.

¿Puede funcionar sin panel de control?

Sí, también se soportan despliegues sin panel de control.

¿Qué se considera un «usuario»?

Para plataformas de hosting como DirectAdmin o cPanel, un usuario es una cuenta de hosting; no existe limitación en la cantidad de dominios o sitios web. Para instalaciones sin panel de control, un usuario es un unix user o usuario de sistema (UID > 1000).

¿Ofrece protección para WordPress?

Sí, incluso valida el hash de los archivos core de WordPress y, si uno está modificado, lo restaura a su versión original.

¿Qué reglas de ModSecurity utiliza?

Utiliza las reglas de Malware.Expert además de reglas propias de cPGuard.

¿Protege tanto para IPv4 como IPv6?

Sí, la protección es dual stack.

¿Si tengo varios servidores, todos se administran desde el mismo panel de control?

Sí, ofrece administración centralizada.

¿Me pueden ayudar en la instalación y configuración inicial?

Sí, solo debes abrir un ticket de soporte solicitando asistencia.

¿Incluye antispam?

Sí, incluye antispam de entrada y salida.

¿Soporta buscar malware en bases de datos?

Sí, busca en archivos y bases de datos.

¿El impacto en recursos del servidor (CPU/RAM)?

cPGuard es una solución con un footprint de recursos muy bajo comparado con cualquier otra solución similar.

Frente a su principal competidor (Imunify360), cPGuard utiliza hasta un 80 % menos recursos.

¿Cuánto demora la activación del servicio?

Si el pago es vía Getnet, Transbank o PayPal, se validará automáticamente y el servicio se activará en un período de 10 minutos.

Si el pago es vía transferencia bancaria, esta deberá ser validada manualmente en horario hábil; una vez realizada, el servicio será activado.

¿Qué medios de pago aceptan?

Residentes en Chile: transferencia bancaria en Banco Santander y Banco Itaú (máximo 24 horas hábiles) y tarjetas de débito o crédito vía Getnet, Transbank Webpay y PayPal (inmediato). Pagos internacionales: PayPal y Getnet (inmediato); el monto en pesos chilenos se convierte automáticamente a dólares según el tipo de cambio vigente al momento del pago.

¿Emiten boleta o factura?

Emitimos boleta o factura, según lo hubiese solicitado en su registro, para todos los servicios.