Zərərli proqram təminatının skan edilməsi

Host etdiyimiz hər bir saytda zərərli proqram skan edilməsi

Host etdiyimiz hər bir sayt kommersiya təhlükəsizlik paketi ilə qorunur: zərərli proqramların skan edilməsi, yeniləmə mövcud olmazdan əvvəl təhlükəni bloklayan proaktiv WAF, şəbəkə firewall-u, brute-force hücumlarından müdafiə və IP reputasiya filtrləməsi. Skanetmə, WAF və nüvə səviyyəsində təcrid (kernel-level isolation) hər bir plana daxildir — çünki yoluxmuş sayt təkcə onun sahibinə deyil, həm də qonşu saytlara təhlükə yaradır. Nəsə sistemdən keçməyi bacardıqda, bir kliklə təmizlənmə və personal tərəfindən həyata keçirilən həkk olunmuş saytların bərpası xidməti mövcuddur. Əlçatanlıq: hər sayt üçün verilənlər bazası limitlənməsi və hər sayt üçün resurs statistikası aktiv şəkildə hazırlanır və hələlik mövcud deyil. Burada təsvir olunan digər hər şey artıq bu gündən etibarən aktivdir.

  • 650 000+dünya üzrə host edilən saytlar
  • Hər günzərərli proqram təminatının skan edilməsi, hər bir planda
  • Daxil edilibskanetmə, proaktiv WAF və izolyasiya
  • 30 güngünlük ehtiyat nüsxə saxlama müddəti, bir kliklə bərpa

İlk deployment'dan etibarən hər saytda nə işləyir

Yerləşdirdiyimiz hər bir sayt gündəlik olaraq zərərli proqram təminatı üçün skan edilir və aşkar edilən hər şey avtomatik olaraq silүнür — heç bir parametr tələb olunmadan, hər bir plana daxildir. Öz parkımızda biz daha da irəli gedirik: Imunify360 faylları yüklənən zaman izləyir və məlum zərərli proqramları dərhal silir, buna görə də təhlükəyə məruz qalmış yükləmə adətən heç kim səhifəyə baş çəkməmişdən əvvəl aradan qaldırılır. Yenidən satılan çeşidimizdəki saytlar işlədikləri platforma tərəfindən gündəlik olaraq skan edilir. Hər iki halda, nəyin tapıldığı və bununla bağlı nə etdiyimiz idarə panelinizdə sizi gözləyir və istənilən vaxt özünüz yeni skan edə bilərsiniz.

Zərərli proqram skan edilməsi

Fayllar gecəlik kron vasitəsilə deyil, fasiləsiz olaraq skan edilir, ona görə də hər hansı bir pozuntu saatlar sonra deyil, baş verən kimi qeydə alınır. Skanetmə hər bir məhsul xəttində və hər bir planda mövcuddur.

Proaktiv WAF

Proaktiv fayrvol məlum istismar texnikalarını həmin boşluq üçün hələ yamaq (patch) belə mövcud olmazdan əvvəl bloklayır — bu, yenilənməmiş plagin və ya mövzu işlədən saytları tələyə salan boşluqdur.

Şəbəkə təhlükəsizlik divarı və brut-fors (brute-force) mühafizəsi

Şəbəkə səviyyəsində qoruyucu divar, giriş nöqtələrində brute-force mühafizəsi və IP reputasiya filtrləməsi saytın qarşısında yerləşərək, WordPress təhlükəsizliyinin pozulmasından əvvəl baş verən etimadnamə doldurma və yoxlama trafikini dayandırır.

Bir kliklə təmizləmə

İnfeksiya təsdiq edildikdə təmizlənmə əl ilə fayl-fayl axtarışından deyil, tək bir əməliyyatdan ibarət olur. İnfeksiyanı aşkar edən skanetmə həmişə daxil edildiyi halda, təmizləmə hər insident üçün və ya abunəlik əsasında əlavə xidmət kimi satılır.

Aşkarlama çoxqatlıdır, çünki zərərli proqram təminatı nadir hallarda özünü büruzə verir

Təkcə skaner davranımda üzə çıxan pozuntuları görə bilmir. Biz bir neçə müstəqil siqnalı əlaqələndiririk ki, sındırılmış sayt hansı siqnal birinci işə düşsə, onun vasitəsilə aşkar edilsin.

  • Zərərli proqram təminatı və fishing dəstləri zərərli proqram skanı vasitəsilə aşkar edilir, daha sonra Google Safe Browsing, PhishTank və SURBL/APWG qara siyahıları ilə çarpaz yoxlamadan keçirilir.
  • Çıxış poçtları ələ keçirilmiş saytın əlamətləri üçün izlənilir: həcm pikləri, yüksək imtina dərəcələri, RBL və spam-tələ düşmələri, eləcə də əks-əlaqə dövrəsi şikayətləri, hər sayt üzrə çıxış sürəti limitləri tətbiq olunmaqla.
  • Bir spam siqnalı və bir zərərli proqram təminatı (malware) siqnalı birlikdə yüksək etibarlı pozuntu kimi qiymətləndirilir – bu, haker hücumuna məruz qalmış saytın blok-siyahıya salınmadan əvvəl dəqiqələr ərzində necə müdaxilə olunmasının yoludur.
  • Kripto-maynerlər və digər resurs sui-istifadələri hər sayt üzrə CPU və İO xətələrini qeydə alan və avtomatik olaraq sürəti məhdudlaşdıran CloudLinux LVE vasitəsilə üzə çıxır.
  • Hər bir siqnal — skanetmə nəticələri, e-poçt anomaliyaları, LVE nasazlıqları, sui-istifadə poçt qutumuza daxil olan sui-istifadə şikayətləri — bir Abuse Desk-də toplanır, birləşdirilir, dublikatlardan təmizlənir və prioritetləşdirilir.

Əvvəlcə təcrid olunma, qoy yoluxma yalnız bir saytın problemi olaraq qalsın

Aşkıq edilmədən sonrakı dəqiqələrdə baş verənlər aşkar edilmədən daha vacibdir. Hər bir sayt öz nüvə səviyyəli qəfəsində yerləşir, ona görə də hər hansı bir pozuntu onunla məşğul olarkən təcrid olunur.

CageFS fayl sistemi izolyasiyası

Hər bir tenant izolyasiya edilmiş fayl sistemi görünüşü əldə edir və digər tenantları, digər saytları və ya həssas sistem fayllarını görə bilmir. CloudLinux bunu pozuntuların məhdudlaşdırılması kimi təsvir edir — hər hansı bir pozuntunun zədələnmə dairəsi server üzrə yayılmaq əvəzində qəfəsin içində saxlanılır.

LVE resurs limitləri

CPU, RAM, IO, IOPS, proseslər və giriş-prosesləri hər sayt üçün məhdudlaşdırılır. Mayner, email daşqını və ya hücuma məruz qalmış sayt qonşularını məhrum etmək əvəzində öz qəfəsi daxilində məhdudlaşdırılır.

Təmizləmədən əvvəl saxlanılan sübutlar

Karantin faylları bloklayır və işə düşməsinin qarşısını alır, eyni zamanda saytı olduğu kimi saxlayır ki, məhkəmə-tibbi ekspertiza və istənilən sonrakı mübahisə üçün işləmək imkanı olsun.

Ehtiyat variantı kimi dəyişilməz ehtiyat nüsxələri

Sayt üzrə ehtiyat nüsxələr dəyişməz, ofsayt və işləyən parkdan təcrid olunmuş şəkildə saxlanılır, bərpa prosesi isə sadəcə ehtimal edilmir, həm də sınaqdan keçirilir. Footprint-Free planları bir kliklə bərpa imkanı ilə gündəlik ehtiyat nüsxələri 30 gün müddətində saxlayır.

Sayt qeyd olunduqda nə baş verir

Tətbiq mərhələli, geri qaytarıla bilən və səbəbi izlənilən xarakter daşıyır — sadə bir yandır/söndür düyməsi deyil, sənədləşdirilmiş vəziyyət maşınıdır. Hər bir keçid səbəbi və sübutu ilə qeydə alınır, onu necə həll edəcəyinizlə bağlı sizə bildirilir və şikayət edilə biləndir.

Zərərli proqram aşkar edildi → məhdudlaşdırıldı

Sayt əlçatan qalır, lakin fəaliyyəti məhdudlaşdırılır — çıxış poçtu söndürülüb, kрон (cron) söndürülüb, POST sorğuları bloklanıb və təmizləmə təklif olunur. Sayt təmizləndikdən sonra məhdudlaşdırılmış status avtomatik olaraq aradan qaldırılır.

Kəskin və ya həll olunmamış → karantinə alınıb

Sayt fayllar kilidlənmiş və icra olunmayan vəziyyətdə oflayn rejimə keçir, ekspertiza üçün təcrid olunur. Təmizlənmə və yoxlamadan sonra karantin ləğv edilir — növbəti skan zamanı avtomatik bərpa olunmur.

Fişinq təsdiqləndi → dərhal karantinə alındı

Təsdiqlənmiş Fishing platformadakı hər kəs üçün hüquqi risk daşıyır, ona görə də mərhələli yolu keçmir və dərhal karantinə alınır.

Çıxış edən spam → sürəti məhdudlaşdır, sonra qadağan et

Gedən poçt əvvəlcə məhdudlaşdırılır, sonra məhdud status altında söndürülür və göndərmə davam edərsə, yalnız dayandırılmaya yüksəlir. Dayandırılmış sayt qırıq səhifə əvəzinə brendə uyğun, səbəbə xüsusi gözləmə səhifəsi göstərir.

Daxil edilmiş, əlavə satılmış və bərpa edilmiş

Biz həddi donanmanın təhlükəsizliyinin çəkdiyi yerdə çəkirik. Qonşularınızı qoruyan hər şey daxildir; xüsusilə sizin saytınızda görülən işlər isə ödənişlidir.

  • Hər bir plana daxildir: zərərli proqram təminatının skan edilməsi, proaktiv WAF və LVE plus CageFS izolyasiyası.
  • Əlavə olaraq satılır: bir kliklə zərərli proqramların təmizlənməsi və bərpası, hər insident üçün və ya abunəliklə.
  • Əlavə olaraq da satılır: qabaqcıl mühafizə səviyyələri — təkmilləşdirilmiş WAF qaydaları, prioritet skanetmə, bot idarəetməsi və DDoS səviyyələri, həmçinin xüsusi fayrvol qaydaları.
  • Saytın bərpa edilməsi DB texniki xidməti, sürət optimizasiyası və idarə olunan miqrasiya ilə birlikdə idarəetmə panelindən əldə edilən birinci tərəfli Əlavədir. Əlavələr heyət tərəfindən yerinə yetirilir və ya avtomatlaşdırılır; hər iki halda sizdən ödəniş tutulur, iş yerinə yetirilir və o tamamlandıqda sizə bildiriş göndərilir.
  • Təmizləmə xidməti kontekstli şəkildə təklif olunur (platformanın əvvəlcədən işarələdiyi saytda), beləliklə, sayt ələ keçirildiyi zaman lazımi xidməti axtarmalı olmursunuz.

Şəbəkələr üçün qurulub, təkcə tək saytlar üçün deyil

Müştərilərimizin əksəriyyəti tək bir sayt idarə etmir. Skanetmə və tətbiqetmə mexanizmləri yüzlərlə sayt idarə edən operatorlar üçün nəzərdə tutulmuşdur.

Skanetmə hər bir saytın daxilində deyil, hər bir işçi prosesində həyata keçirildiyi üçün saytların əlavə edilməsi konfiqurasiya etmək üçün əlavə skanerlər və ya alınmalı olan lisenziyalar tələb etmir. Beş saytdan ibarət şəbəkə də, iki min saytdan ibarət şəbəkə də eyni zərərli proqram skanından, eyni proaktiv VAF-dan və eyni izolyasiya modelindən faydalanır.

Tətbiqetmə siyasətləri məhsul xətti və işəsalma səbəbi (trigger) üzrə tənzimlənə bilər, çünki ödəniş problemi, sui-istifadə siqnalı və hüquqi silinmə tələbi eyni miqyaslaşdırma vaxtına layiq deyil. Saytın hansı yolu seçməsindən asılı olmayaraq, keçid qeydə alınır, səbəb göstərilir və bunu necə həll edəcəyiniz sizə bildirilir.

Footprint-Free planları pulsuz SSL, limitsiz ötürmə qabiliyyəti və disk, 30 gün saxlanılan gündəlik ehtiyat nüsxələr, pulsuz miqrasiya və 30 günlük sual-sualsız pulun geri qaytarılması zəmanəti ilə təmin edilir — təhlükəsizlik bazası onun bir hissəsidir, üstündə əlavə bənd deyil.

Tez-tez verilən suallar

Zərərli proqram təminatı skanı daxildir, yoxsa bunun üçün əlavə ödəniş edirəm?

Zərərli proqram təminatının skan edilməsi proaktiv WAF və LVE/CageFS izolyasiyası ilə birlikdə hər bir plana daxildir. Biz bunları ona görə daxil edirik ki, yoluxmuş sayt qonşularına, serverin reputasiyasına və bizim IP diapazonlarımıza təhlükə yaradır — buna görə də qorunma isteğe bağlı ola bilməz. Ayrı qiymətləndirilən xidmət isə təmizləməsidir: bir kliklə zərərli proqramların təmizlənməsi (hər insident üzrə və ya abunəliklə), həmçinin təkmilləşdirilmiş WAF qaydaları, prioritet skan etmə, bot idarəçiliyi və xüsusi fayrvol qaydaları kimi qabaqcıl səviyyələr.

Eyni serverdəki hər hansı sayt sındırılarsa, mənimkim təhlükəsizdirmi?

O, paylaşılan deyil, təcrid olunmuşdur. Hər bir sayt öz CloudLinux LVE resurs qəfəsində və öz CageFS fayl sistemi görünüşündə işləyir, buna görə də güzəştə gedilmiş icarəçi sizin fayllarınızı, verilənlər bazası etimadnamənizi və ya həssas sistem fayllarını görə bilməz və saytınızın ehtiyac duyduğu resursları tükədə bilməz. Təsdiq edilmiş zərərli proqram təminatı və ya fişinq bundan əlavə ekspertiza üçün oflayn rejimə keçirilir və təcrid olunur. Heç bir hostinq qonşusunun heç vaxt əhəmiyyət kəsb etməyəcəyinə söz verə bilməz, lakin təcrid modeli xüsusi olaraq pozuntunun qəfəs divarında dayanması üçün nəzərdə tutulmuşdur.

Saytim yoluxmuş kimi işarələndiyi anda nə baş verir?

Standart siyasət saytı məhdudlaşdırılmış rejimə keçirir: o görünən olaraq qalır, lakin zərərin daha da böyüməsinin qarşısını almaq üçün çıxış poçtu, cron və POST sorğuları söndürülür və təmizlənmə təklif olunur. Sizə səbəb və sübutla bağlı bildiriş göndərilir və sayt təmizləndikdən sonra bu status ləğv edilir. Ciddi və ya həll olunmamış hallar yenidən skan zamanı avtomatik olaraq deyil, təmizlənmə və nəzərdən keçirildikdən sonra ləğv edilən karantinə — oflayn, fayllar kilidlənmiş, icra olunmayan vəziyyətə keçirilir.

Artıq haker hücumuna məruz qalmış saytımı təmizləyə bilərsinizmi?

Bəli. Bir kliklə zərərli proqram təminatının təmizlənməsi bərpanı birbaşa həyata keçirir və personal tərəfindən həyata keçirilən hetç təmiri idarə panelindən alınmış birinci tərəf Əlavəsi kimi mövcuddur, irəliləyiş zamanı status yeniləmələri ilə müvafiq şöbəyə yönləndirilir. Əgər təmiz bərpa daha yaxşı yoldursa, sayt üzrə ehtiyat nüsxələr dəyişməz, ofisdən kənarda və işləyən parkdan təcrid olunmuş və sınaqdan keçirilmiş bərpa vasitələri ilə təmin edilir — Footprint-Free planları bir kliklə bərpa ilə gündəlik ehtiyat nüsxələri 30 gün saxlayır.

Skanetmə saytımı yavaşladacaqmı?

Skanlama sizin PHP sorğularınızın daxilində deyil, host səviyyəsində həyata keçirilir və sayt üzrə resurs limitləri LVE tərəfindən tətbiq olunur, verilənlər bazası yüklənməsi isə MySQL Governor tərəfindən tənzimlənir, buna görə də təhlükəsizlik əməliyyatları saytın öz resursları uğrunda ziyarətçilərinizlə rəqabət aparmır. Biz skanerdən istifadənin yaratdığı əlavə yük üçün heç bir performans göstəricisi dərc etmirik, buna görə də sizə nümayiş etdirə bilmədiyimiz rəqəmi iddia etməyəcəyik.

Proaktiv WAF nədir və o, normal fayrverldən nə ilə fərqlənir?

İmza əsaslı fayrvol artıq gördüyü hücumlara reaksiya verir. Imunify360-ın proaktiv WAF-ı əsas zəiflik üçün heç bir yamaq mövcud olmamışdan əvvəl məlum istismar üsullarını bloklayır ki, bu da düzəldilməmiş qüsuru olan plagin işlədən saytı qoruyur. O, bütün planlara daxil olan şəbəkə fayrvolu, brüt-fors qorunması və IP reputasiyasının filtrlənməsi ilə yanaşı işləyir.

Siz tətbiq etməzdən əvvəl aktiv olan mühafizə

Zərərli proqramların skan edilməsi, proaktiv WAF və nüvə səviyyəsində izolyasiya ilk saytınız aktivləşdiyi an işə düşür. Ödəniş məlumatları tələb olunmadan, 5-ə qədər sayt ilə 14 günlük kart tələb etməyən sınaq müddətində Footprint-Free Hosting-i sınayın və hər bir planın arxasında duran 30 günlük sual-cavabsız pulun geri qaytarılması zəmanətindən yararlanın.

Pulsuz başlayın