Sichern Sie Ihre Kundenstandorte ab, erkennen Sie echte Bedrohungen frühzeitig und verwalten Sie die Sicherheit in großem Maßstab über ein einziges Dashboard – ohne dass die Wartung zu einem ständigen Notfall wird.
WP Umbrella alle Websites in Ihrem Portfolio alle 6 Stunden auf bekannte Sicherheitslücken, die den WordPress-Kern, Plugins und Themes betreffen. Die Überprüfungen basieren auf Patchstack, einer der führenden WordPress-Sicherheitslücken-Datenbanken, die CVEs im gesamten WordPress-Ökosystem in Echtzeit verfolgt und veröffentlicht. Jede erkannte Sicherheitslücke wird direkt in Ihrem Dashboard mit ausreichenden Informationen angezeigt, um Maßnahmen ergreifen zu können: Schweregrad, betroffene Komponente und die Version, die das Problem behebt – wobei das Update zur Behebung nur einen Klick entfernt ist. Sie können auch bei Bedarf einen erneuten Scan durchführen, anstatt auf die nächste automatische Überprüfung zu warten. All dies ist in jedem Tarif enthalten.
Sicherheitslücken werden nach Schweregrad eingestuft, sodass Sie Prioritäten setzen können: Eine kritische Sicherheitslücke erfordert sofortige Aufmerksamkeit, während ein Problem mit geringem Risiko in einer Staging-Umgebung bis zum nächsten Wartungsfenster warten kann. Auf diese Weise können Behörden die Sicherheit an 50 oder 500 Standorten verwalten, ohne jede Warnmeldung als Notfall zu behandeln.
Mit den Einstellungsoptionen für jede einzelne Website können Sie die Einfallstore schließen, die Angreifer als Erstes ausnutzen: Verbergen Sie Ihre WordPress-Version, blockieren Sie die Benutzeraufzählung, verbergen Sie Anmeldefehlermeldungen, deaktivieren Sie den Dateieditor, fügen Sie Sicherheits-Header hinzu, begrenzen Sie die Anzahl der Anmeldeversuche, deaktivieren Sie XML-RPC und schützen Sie Ihren Upload-Ordner. Jede Website erhält denselben Basisschutz, und Warnungen, die Sie bewusst akzeptiert haben, können Sie schließen, sodass „Site Health“ eine echte To-Do-Liste bleibt.
Wenn eine Sicherheitslücke entdeckt wird, aber noch kein Patch verfügbar ist, oder wenn ein sofortiges Update nicht sicher ist, wendet die Firewall des Sicherheits-Add-ons virtuelles Patching (basierend auf Patchstack) an: Sie blockiert Angriffsversuche, die auf die bekannte Sicherheitslücke abzielen, ohne den Code des Plugins oder Themes selbst zu verändern. Die Übersichtsansicht zeigt die in den letzten 30 Tagen blockierten Angriffe, die am häufigsten blockierten IP-Adressen und die Regeln, mit denen sie abgewehrt wurden – ein Nachweis, den Sie Ihren Kunden vorlegen können. Das Sicherheits-Add-on ersetzt WordPress-interne Sicherheits-Plugins wie Wordfence, Sucuri oder Solid Security, ohne die Leistung der Website zu beeinträchtigen. Es ersetzt keine Firewalls auf Netzwerk- oder Serverebene, die weiterhin Teil Ihrer Hosting-Infrastruktur bleiben.
WP Umbrella Anmeldeangriffe auf allen Websites der Plattform und erstellt fortlaufend eine gemeinsame Sperrliste mit bösartigen IP-Adressen. Sobald eine IP-Adresse irgendwo im Netzwerk als verdächtig markiert wird, wird sie auf Ihrer Anmeldeseite vorab blockiert, noch bevor sie Ihre Website überhaupt erreicht.
Die Überprüfungen werden direkt auf den Websites selbst durchgeführt und umfassen acht Kontrollpunkte: Brute-Force-Angriffe, neue Administratorkonten, Anmeldungen von neuen Standorten aus, Dateiintegrität, kritische Einstellungsänderungen, massenhaftes Löschen von Inhalten, versteckte Administratorkonten und Änderungen an der .htaccess-Datei. Jeder Alarm enthält die entsprechenden Nachweise: die betroffenen Konten, die IP-Adressen, den zeitlichen Verlauf und eine empfohlene Reaktion. Ein durchsuchbarer Datenstrom darunter protokolliert jedes Ereignis.
Ein täglich laufender Scanner erkennt bekannte schädliche Dateien, sodass eine Infektion, die die Präventionsmaßnahmen umgangen hat, nicht länger unbemerkt bleibt. Dateien, die Sie selbst überprüft haben, können in eine eigene Liste verschoben werden. Und sollte der Scanner eine echte Infektion feststellen, steht Ihnen auf Anfrage eine Malware-Beseitigung zur Verfügung: Wenden Sie sich an den Support, und unser Team kümmert sich gemeinsam mit Ihnen um die Entfernung.
Jedes Konto verfügt über die Funktionen zur Transparenz und zur Systemwartung: Schwachstellenüberwachung, Site-Health-Checks und die Optionen zur Sicherheitsoptimierung.
Das Sicherheits-Add-on bildet die oberste aktive Schutzebene. Durch seine Aktivierung werden vier Komponenten gleichzeitig mit sinnvollen Standardeinstellungen aktiviert:
Jedes Modul lässt sich dann standortbezogen anpassen. Über 10.000 Standorte nutzen es bereits, und da die Abrechnung pro Standort erfolgt, schützen Sie die Standorte, die es benötigen, ohne für diejenigen zu bezahlen, die es nicht benötigen.
Die meisten Agenturen beginnen mit der Sichtbarkeitsebene, die in jedem Plan enthalten ist: Überwachung der Schwachstellen an allen Kundenstandorten, Aktivierung der Sicherheitsmaßnahmen und Einstufung der Warnmeldungen zum Systemzustand.
Von da an hat sich der Alltag eingespielt:
Mit zunehmendem Umfang der Portfolios geht es bei der Sicherheit vor allem um Priorisierung und Konsistenz, nicht um Reaktionen unter Druck.
Sicherheit funktioniert am besten in Kombination mit:
Gemeinsam machen sie die Sicherheit zu einem planbaren Bestandteil Ihres Wartungsprozesses.
Schließen Sie sich Tausenden von Agenturen und Freiberuflern an, die WP Umbrella vertrauen.
Ich habe ManageWP jahrelang genutzt, aber ich hatte das Gefühl, dass es einfach veraltet war. Ich hatte Probleme mit dem Support, wodurch ich die Hoffnung verlor, und deshalb bin ich zu WP Umbrella gewechselt.
Jeffrey Dalrymple · Gründer @ Lytbox
Wenn ein Cloudways-Kunde uns fragt, welches das beste WordPress-Verwaltungstool ist, empfehlen wir gerne WP Umbrella.
Muhammad Saad Khan · Produktmarketing @ Digital Ocean
Nachdem ich praktisch jedes Management-Tool ausprobiert habe, habe ich meine Agentur vollständig auf WP Umbrella umgestellt und bin überzeugt, dass ich nicht weiter suchen muss.
Kyle Van Deusen · Gründer @ The Admin Bar
Die meisten Agenturen beginnen mit der in jedem Tarif enthaltenen Sicherheitsübersicht und aktivieren dann das Sicherheits-Add-on an den Kundenstandorten, an denen ein aktiver Schutz am wichtigsten ist.
WP Umbrella bekannte Schwachstellen, die den WordPress-Kern, Plugins und Themes betreffen, und nutzt dabei vertrauenswürdige Datenquellen wie Patchstack.
Virtuelles Patching blockiert Exploit-Versuche, die auf eine bekannte Sicherheitslücke abzielen, bereits auf Firewall-Ebene – noch bevor das Update zur Behebung der Schwachstelle installiert oder gar veröffentlicht wurde –, ohne dass der Code von Plugins oder Themes geändert werden muss. Dadurch gewinnen Agenturen Zeit, um ein geeignetes Update zu planen und zu testen, ohne dass die Websites dabei ungeschützt bleiben. Die dauerhafte Lösung ist nach wie vor das Update.
Jeder Tarif umfasst die Schwachstellenüberwachung (alle 6 Stunden Abgleich mit der Patchstack-Datenbank sowie Updates zur Behebung per Mausklick), Site-Health-Checks mit ausblendbaren Warnmeldungen, die Schalter zur Sicherheitshärtung, das Aktivitätsprotokoll der Plattform sowie die Überwachung von Verfügbarkeit, PHP-Fehlern und Leistung. Das Sicherheits-Add-on ergänzt dies um eine aktive Schutzebene: die Firewall mit virtuellem Patching, die netzwerkbasierte IP-Sperrliste, das sicherheitsorientierte Aktivitätsprotokoll und tägliche Malware-Scans.
Die Kosten betragen 2 € oder 2 $ pro Website und Monat, zusätzlich zum Abonnement pro Website. „Pro Website“ bedeutet, dass Sie die Websites schützen können, die diesen Schutz benötigen, ohne für diejenigen zu zahlen, die ihn nicht benötigen. Sie können diese Funktion entweder für mehrere Websites gleichzeitig über das Dashboard oder einzeln für jede Website über die Registerkarte „Sicherheit“ aktivieren.
Es ersetzt Sicherheits-Plugins innerhalb von WordPress wie Wordfence, Sucuri oder Solid Security: Das Add-on umfasst eine Firewall mit virtuellem Patching, eine aus Netzwerkdaten ermittelte Sperrliste für bösartige IP-Adressen, die Erkennung von Angriffen über das „Security-Driven Activity Log“ sowie tägliche Malware-Scans – und das alles ohne Beeinträchtigung der Website-Leistung. Es arbeitet auf PHP-Ebene und ergänzt somit Dienste auf DNS- oder CDN-Ebene wie Cloudflare; Firewalls auf Hosting-Ebene oder DDoS-Abwehrmaßnahmen werden dadurch jedoch nicht ersetzt.
Der tägliche Scanner listet alle markierten Dateien im Bereich „Malware“ auf. Dateien, die Sie selbst überprüft haben, können Sie ignorieren. Wenn der Scanner eine echte Infektion feststellt, steht Ihnen auf Anfrage eine Malware-Beseitigung zur Verfügung: Wenden Sie sich an den Support, und das Team führt die Entfernung gemeinsam mit Ihnen durch. Ihre Backups dienen weiterhin als Wiederherstellungsmöglichkeit für den schlimmsten Fall.
Ja. Sicherheitsereignisse und -maßnahmen können in Kundenwartungsberichte aufgenommen werden, um Risiken und Abhilfemaßnahmen zu erläutern.
Ja. Der Sicherheitsstatus und die Schwachstellen sind für Ihr gesamtes Portfolio sichtbar, sodass Behörden Prioritäten setzen und konsequent in großem Maßstab handeln können.
Von über 80.000 Websites geschätzt (Stand: Juli 2026)
WP Umbrella entwickelt, um mit Ihrem Pflegeunternehmen mitzuwachsen, von Ihren ersten Wartungskunden bis hin zu einem ausgereiften Betrieb mit mehreren Standorten.