فحص البرمجيات الخبيثة
يتم فحص الملفات باستمرار بدلاً من جدولتها في وقت متأخر من الليل، لذا يتم رصد أي اختراق فور حدوثه بدلاً من اكتشافه بعد ساعات. الفحص مشمول في كل باقة، وعلى كل خط إنتاج.
فحص البرمجيات الخبيثة
كل موقع نستضيفه محمي بواسطة حزمة أمان تجارية: فحص البرمجيات الخبيثة، جدار حماية تطبيقات الويب الاستباقي الذي يمنع الثغرات قبل وجود تصحيح، جدار حماية الشبكة، الحماية من هجمات القوة الغاشمة، وتصفية سمعة عناوين IP. يتم تضمين الفحص وجدار حماية تطبيقات الويب والعزل على مستوى النواة في كل باقة - لأن الموقع المصاب يشكل تهديداً لجيرانه وليس لصاحبه فقط. وعندما يتسلل شيء ما، يتوفر التنظيف بنقرة واحدة وإصلاح الاختراق الذي يجريه طاقم العمل للشراء. التوافر: تقييد قواعد البيانات لكل موقع وإحصائيات الموارد لكل موقع قيد التطوير النشط وغير متوفرتين حتى الآن. كل ما وصفناه هنا متاح للعمل اليوم.
يتم فحص كل موقع نستضيفه بحثاً عن البرمجيات الخبيثة كل يوم، وتتم إزالة أي تهديد يتم العثور عليه تلقائياً — مشمول في كل باقة، دون الحاجة لأي إعداد. أما على خوادمنا الخاصة فنذهب إلى أبعد من ذلك: يراقب Imunify360 الملفات فور رفعها ويزيل البرمجيات الخبيثة المعروفة بمجرد رصدها، لذا غالباً ما يتم التخلص من أي ملف مرفوع مخترق قبل أن يزور أي شخص الصفحة. يتم فحص المواقع ضمن نطاق إعادة البيع لدينا يومياً بواسطة المنصة التي تعمل عليها. وفي كلتا الحالتين، تجد تفاصيل ما تم العثور عليه وما قمْنا به بشأنه في لوحة التحكم الخاصة بك، ويمكنك بدء فحص جديد بنفسك في أي وقت.
يتم فحص الملفات باستمرار بدلاً من جدولتها في وقت متأخر من الليل، لذا يتم رصد أي اختراق فور حدوثه بدلاً من اكتشافه بعد ساعات. الفحص مشمول في كل باقة، وعلى كل خط إنتاج.
يقوم جدار الحماية الاستباقي بحظر تقنيات الاستغلال المعروفة حتى قبل توفر تصحيح للثغرة الأمنية الأساسية - وهي الثغرة التي تُوقِع المواقع التي تستخدم إضافة أو قالباً غير مصححين في المشاكل.
تعمل جدار حماية على مستوى الشبكة، وحماية ضد هجمات القوة الغاشمة على نقاط نهاية تسجيل الدخول، وتصفية سمعة عناوين IP أمام الموقع، مما يوقف حركة مرور حشو بيانات الاعتماد والاستطلاع التي غالباً ما تسبق اختراق WordPress.
عند تأكيد الإصابة، يصبح الإصلاح إجراءً واحداً بدلاً من البحث اليدوي في الملفات ملفاً تلو الآخر. تُباع عملية التنظيف كإضافة - لكل حادثة أو كاشتراك - بينما يُدرج دائماً الفحص الذي يكتشف الإصابة.
يغفل الماسح الضوئي وحده عن الاختراقات التي لا تظهر إلا في السلوك. نحن نربط بين عدة إشارات مستقلة بحيث يتم اكتشاف الموقع المخترق أياً كانت الإشارة التي يتم تفعيلها أولاً.
الأهمية تكمن فيما يحدث في الدقائق التي تلي الاكتشاف. كل موقع مستضاف داخل قفص خاص به على مستوى النواة، بحيث يُعزل أي اختراق ويُحتوى بينما يتم التعامل معه.
يحصل كل مستأجر على عرض نظام ملفات معزول ولا يمكنه رؤية المستأجرين الآخرين، أو المواقع الأخرى، أو ملفات النظام الحساسة. تصف CloudLinux هذا الأمر بأنه احتواء للاختراقات؛ حيث يتم حصر نطاق الضرر لأي اختراق داخل القفص بدلاً من انتشار عبر الخادم.
يتم تحديد وحدة المعالجة المركزية (CPU)، والذاكرة العشوائية (RAM)، والإدخال/الإخراج (IO)، وعمليات الإدخال/الإخراج في الثانية (IOPS)، والعمليات، وعمليات الدخول لكل موقع. يتم تقييد أي برنامج تعدين، أو إرسال بريد مزعج، أو موقع تعرض للهجوم داخل العلبة (cage) الخاصة به بدلاً من استنزاف موارد المواقع المجاورة له.
يعمل الحجر الصحي على قفل الملفات وإيقاف تنفيذها مع الحفاظ على الموقع كما تم العثور عليه، بحيث يكون لدى التحقيقات الجنائية وأي نزاع لاحق شيء حقيقي يمكن العمل بناءً عليه.
النسخ الاحتياطي لكل موقع غير قابل للتغيير، وخارج الموقع، ومعزول عن شبكة الخوادم قيد التشغيل، مع عمليات استعادة يتم اختبارها بدلاً من افتراضها. تتضمن خطط Footprint-Free نسخاً احتياطياً يومياً لمدة 30 يوماً مع إمكانية الاستعادة بنقرة واحدة.
الإنفاذ متدرج وقابل للتراجع ومقترن بالأسباب؛ فهو نظام حالات موثق وليس مجرد مفتاح تشغيل وإيقاف بسيط. يتم تسجيل كل انتقال مع سببه ودليله، وإرسال إشعار لك بكيفية حله، مع إمكانية استئنافه.
يبقى الموقع مرئياً ولكنه يعمل بشكل منخفض الأداء — البريد الصادر معطل، ووظائف cron معطلة، وطلبات POST محظورة — ويتم توفير خيار التنقيمانت. يتم رفع الحالة المقيدة تلقائياً بمجرد معالجة الموقع.
يصبح الموقع غير متصل بالإنترنت مع قفل الملفات وعدم تشغيلها، ويتم عزله لأغراض الأدلة الجنائية. يتم إلغاء الحجر الصحي بعد التنظيف والمراجعة - وليس هناك إصدار تلقائي في الفحص التالي.
ي تحمل عمليات التصيد الاحتيائي المؤكدة مخاطر قانونية لكل شخص على المنصة، لذا فهي تتخطى المسار المتدرج ويتم حجرها على الفور.
يتم تقييد البريد الصادر أولاً، ثم يتم تعطيله في حالة التقييد، ولا يتصاعد إلى الإيقاف إلا إذا استمر الإرسال. يعرض الموقع الموقوف صفحة تثبيت تحمل العلامة التجارية ومرتبطة بالسبب بدلاً من صفحة معطلة.
نحن نضع الحدود حيث يضعها أمان الأسطول. كل ما يحمي جيرانك مشمول، وكل ما يُعد عملاً يتم إجراؤه على موقعك تحديداً يتم تسعيره.
معظم عملائنا لا يديرون موقعاً واحداً. صُممت عمليات الفحص وفرض القواعد للمشغلين الذين يديرون المئات منها.
نظرًا لأن الفحص يعمل على كل عامل بدلاً من تشغيل كل موقع على حدة، فإن إضافة مواقع لا تتطلب إضافة فحص لتكوينه أو تراخيص لشرائها. تحظى شبكة مكونة من خمسة مواقع وشبكة مكونة من ألفي موقع بنفس فحص البرامج الضارة، وجدار حماية التطبيقات الويب (WAF) الاستباقي، ونفس نموذج العزل.
سياسات الإنفاذ قابلة للتكوين لكل خط منتج وكل مشغل، نظراً لأن مشكلة الفوترة وإشارة إساءة الاستخدام وإزالة المحتوى القانونية لا تستحق التوقيت التصعيدي نفسه. وأياً كان المسار الذي يتخذه الموقع، يتم تسجيل الانتقال، وتوضيح السبب، وإعلامك بكيفية حل المشكلة.
تأتي خطط Footprint-Free مع شهادة SSL مجانية، ونطاق ترددي ومساحة قرص غير محدودين، ونسخ احتياطي يومي يُحتفظ به لمدة 30 يوماً، وعمليات نقل مجانية، وضمان استرداد الأموال لمدة 30 يوماً بدون شروط معقدة، حيث يُعد أساس الأمان جزءاً من ذلك وليس بنداً إضافياً فوقه.
يتم تضمين فحص البرمجيات الخبيثة في كل خطة، إلى جانب جدار حماية التطبيقات الويب (WAF) الاستباقي وعزل (LVE/CageFS). نحن نضمنها لأن الموقع المصاب يشكل تهديداً لجيرانه، وسمعة الخادم ونطاقات عناوين IP الخاصة بنا - لذا لا يمكن أن يكون الحماية اختيارياً. ما يتم تسعيره بشكل منفصل هو المعالجة: تنظيف البرمجيات الخبيثة بنقرة واحدة، لكل حادثة أو كاشتراك، بالإضافة إلى المستويات المتقدمة مثل قواعد WAF المحسنة، والفحص ذو الأولوية، وإدارة الروبوتات، وقواعد جدار الحماية المخصصة.
فهي معزولة وليست مشتركة. يعمل كل موقع داخل قفص موارد CloudLinux LVE الخاص به وعرض نظام ملفات CageFS الخاص به، لذلك لا يمكن للمستأجر المخترق رؤية ملفاتك أو بيانات اعتماد قاعدة البيانات الخاصة بك أو ملفات النظام الحساسة، ولا يمكنه استنزاف الموارد التي يحتاجها موقعك. علاوة على ذلك، يتم إيقاف البرامج الضارة المؤكدة أو عمليات التصيد الاحتيالي وعزلها لأغراض التحليل الجنائي. لا يمكن لأي مستضيف أن يعد بأن جار الاستضافة لن يهم أبداً، ولكن نموذج العزل مصمم خصيصاً بحيث يتوقف الاختراق عند جدار القفص.
تُحوّل السياسة الافتراضية الموقع إلى وضع التقييد: يظل مرئياً، ولكن يتم إيقاف البريد الصادر ومهام cron وطلبات POST حتى لا يلحق الاختراق مزيداً من الضرر، ويتم توفير خيارات التنظيف. يتم إشعارك بالسبب والأدلة، وتتم إزالة هذه الحالة بمجرد إصلاح الموقع. الحالات الشديدة أو التي لم يتم حلها ترتقي إلى الحجر الصحي — غير متصل بالإنترنت، الملفات مقفلة، بدون تنفيذ — والذي يتم التراجع عنه بعد التنظيف والمراجعة بدلاً من إزالته تلقائياً عند إعادة الفحص.
نعم. تتولى عملية إزالة البرمجيات الخبيثة بنقرة واحدة المعالجة بشكل مباشر، وتتوفر خدمة إصلاح الاختراقات التي يديرها فريق العمل كميزة إضافية أصلية تشتريها من لوحة التحكم، حيث تُوجَّه إلى القسم المختص مع تحديثات الحالة أثناء تقدمها. وإذا كان الاستعادة النظيفة هي الخيار الأفضل، فإن النسخ الاحتياطية لكل موقع غير قابلة للتغيير وخارج الموقع ومعزولة عن أسطول التشغيل، مع عمليات استعادة مختبرة؛ تحتفظ خطط Footprint-Free بننسخ احتياطية يومية لمدة 30 يوماً مع خاصية الاستعادة بنقرة واحدة.
تُجري عمليات الفحص على مستوى المُضيف بدلاً من إجراءها داخل طلبات PHP الخاصة بك، ويتم فرض حدود الموارد لكل موقع بواسطة LVE مع تقييد تحميل قاعدة البيانات بواسطة MySQL Governor، بحيث لا تتعارض أعمال الأمان مع زوارك للحصول على مخصصات الموقع نفسه. نحن لا ننشر أرقام قياسية للنفقات العامة لماسح الضوئ-أو للمسح الضوئي، لذلك لن ندعي رقماً لا يمكننا عرضه عليك.
يتفاعل جدار الحماية القائم على التواقيع مع الهجمات التي رصدها من قبل. بينما يقوم جدار حماية التطبيقات الموجهة للويب (WAF) الاستباقي من Imunify360 بحظر تقنيات الاستغلال المعروفة قبل توفر إصلاح للثغرة البرمجية الأساسية، وهو ما يحمي الموقع الذي يعمل بملحق يحتوي على خلل غير معالج. ويعمل هذا النظام جنباً إلى جنب مع جدار حماية الشبكة، والحماية من هجمات القوة الغاشمة، وتصفية سمعة عناوين IP، وكلها ميزات المضمنة في كل خطة.
تعمل ميزة فحص البرمجيات الخبيثة، وجدار حماية تطبيقات الويب (WAF) الاستباقي، والعزل على مستوى النواة فور إطلاق موقعك الأول. جرب استضافة Footprint-Free من خلال تجربة مجانية لمدة 14 يوماً بدون بطاقة ائتمان ولغاية 5 مواقع - دون الحاجة لبيانات الدفع، مع ضمان استرداد الأموال خلال 30 يوماً بدون شروط معقدة يدعم كل خطة.
ابدأ مجاناً