Сканиране за зловреден софтуер

Сканиране за зловреден софтуер на всеки хостван от нас сайт

Всеки сайт, който хостваме, е защитен от търговски стек за сигурност: сканиране за зловреден софтуер, проактивна уеб апликационна защитна стена (WAF), която блокира атаки, преди да съществува пач, мрежова защитна стена, защита срещу груба сила (brute-force) и филтриране според репутацията на IP адресите. Сканирането, WAF и изолацията на ниво ядро са включени във всеки план, тъй като заразеният сайт е заплаха за своите съседи, а не само за своя собственик. Когато нещо все пак премине, почистването с едно щракване и извършеното от персонала отстраняване на хакерски атаки са налични за закупуване. Наличност: ограничаването на ресурсите на база данни за отделни сайтове и статистиката за ресурсите за отделни сайтове са в процес на активна разработка и все още не са достъпни. Всичко останало, описано тук, работи в реално време днес.

  • 650 000+сайта, хоствани по целия свят
  • Всеки денскener за зловреден софтуер във всеки план
  • Включенисканиране, проактивна WAF и изолация
  • 30 днисъхранение на ежедневни копия, възстановяване с едно кликване

Какво работи на всеки сайт, още от първото внедряване

Всеки сайт, който хостваме, се сканира за малуер всеки ден и всичко открито се премахва автоматично — включено във всеки план, без нищо за конфигуриране. На собствената си инфраструктура отиваме по-далеч: Imunify360 наблюдава файловете при тяхното качване и премахва познатия малуер на място, така че компрометираният качен файл обикновено изчезва, преди някой да посети страницата. Сайтовете от нашата препродаваема гама се сканират ежедневно от платформата, на която работят. Така или иначе, какво е открито и какво сме направили по въпроса ви очаква във вашето табло за управление и можете да стартирате ново сканиране сами по всяко време.

Сканиране за зловреден софтуер

Файловете се сканират непрекъснато, а не с нощен cron, така че пробивът се отбелязва при самото му възникване, вместо часове по-късно. Сканирането е включено във всеки план и за всяка продуктова линия.

Проактивен WAF

Проактивната защитна стена блокира известни техники за експлоатация, преди дори да е наличен патч за съответната уязвимост — пролуката, която хваща неподготвени сайтове, използващи непачнат плъгин или тема.

Мрежова защитна стена и защита срещу груба сила

Мрежов защитен стан, защита среща брутфорс атаки върху входните точки и филтриране на репутацията на IP адресите стоят пред сайта, спирайки трафика с кражба на идентификационни данни и сканиране, който толкова често предхожда компрометиране на WordPress.

Почистване с едно кликване

Когато е потвърдено зарастяване с инфекция, премахването е еднократно действие, вместо ръчно търсене файл по файл. Почистването се предлага като добавка — на инцидент или като абонамент — докато сканирането, което открива инфекцията, е винаги включено.

Засичането е многопластово, тъй като зловредният софтуер рядко се обявява сам

Скенерът сам по себе си пропуска пробивите, които личат само в поведението. Ние съотнасяме няколко независими сигнала, така че хакнат сайт да бъде засегнат от този, който се задейства пръв.

  • Зловредният софтуер и комплектите за фишинг се засичат от сканирането за зловреден софтуер, след което се проверяват срещу черните списъци на Google Safe Browsing, PhishTank и SURBL/APWG.
  • Исходящата поща се следи за признаци на компрометиран сайт: пикове в обема, висок процент върнати имейли, попадане в RBL и спам капани, както и жалби от обратната връзка, като се прилагат лимити на изходящата скорост за отделните сайтове.
  • Сигнал за спам плюс сигнал за зловреден софтуер се третират заедно като компромитиране с висока степен на сигурност – ето как един хакнат сайт се обработва за минути, а не след попадане в черен списък.
  • Криптоминьорите и другите злоупотреби с ресурси се появяват чрез CloudLinux LVE, който регистрира грешки в CPU и IO за всеки сайт и ги ограничава автоматично.
  • Всяка индикация — попадения от сканирания, аномалии в пощата, грешки в LVE, сигнали за злоупотреби към пощенската ни кутия — попада в едно бюро за злоупотреби, агрегирана, дедупликирана и подредена по приоритет.

Първо изолация, за да може една инфекция да остане проблем само на един сайт

Засичането е по-малко важно от това какво се случва в минутите след него. Всеки сайт е изолиран в собствена клетка на ниво ядро, така че пробива се затваря в рамките ѝ, докато бъде отстранен.

Изолация на файловата система CageFS

Всички клиенти получават изолиран изглед на файловата система и не могат да виждат други клиенти, други сайтове или чувствителни системни файлове. CloudLinux описва това като овладяване на пробивите — радиусът на поразяване при компрометиране се задържа в клетката, вместо да се разпространява из сървъра.

Ограничения на ресурсите LVE

Процесорът, паметта (RAM), входно-изходните операции (IO), IOPS, процесите и входящите процеси са с лимит за всеки сайт. Даден майнинг скрипт, имейл спам или атакуван сайт се ограничават в рамките на собствената си клетка, вместо да лишават съседните сайтове от ресурси.

Запазени доказателства преди почистването

Карантината поставя файловете под заключение и спира тяхното изпълнение, като същевременно запазва сайта в състоянието, в което е намерен, така че криминалистичният анализ и евентуални бъдещи спорове да разполагат с реална база за работа.

Непроменяемите резервни копия като резервен вариант

Резервните копия за отделни сайтове са неизменяеми, извън обекта и изолирани от работещия парк, с възстановявания, които се тестват, вместо да се предполагат. Плановете Footprint-Free съхраняват дневни резервни копия за 30 дни с възстановяване с едно щракване.

Какво се случва, когато даден сайт бъде маркиран

Принудителното изпълнение е поетапно, обратимо и обвързано с причини — документиран краен автомат, а не груб превключвател за включване/изключване. Всеки преход се регистрира с неговата причина и доказателства, съобщава ви се как да го разрешите и подлежи на обжалване.

Открит малварен софтуер → ограничен достъп

Сайтът остава достъпен, но с ограничени функционалности — изходящата поща е изключена, cron задачите са спрени, заявките POST са блокирани — и се предлага почистване. Ограниченият статус се премахва автоматично след коригиране на сайта.

Тежки или неразрешени → поставени под карантина

Сайтът милва офлайн със заключени файлове и без изпълнение, изолиран за криминалистичен анализ. Карантината се отменя след почистване и преглед — няма автоматично освобождаване при следващото сканиране.

Фишингът е потвърден → поставени под карантина незабавно

Потвърденият фишинг носи правен риск за всички в платформата, затова той проскача поетапния процес и се поставя под карантина незабавно.

Исходящ спам → ограничаване на скоростта, след това ограничаване на достъпа

Изходящата поща първо се ограничава, след това се деактивира при ограничен статус и преминава към спиране само ако изпращането продължи. Спрян сайт показва брандирана задържаща страница с посочена причина вместо счупена такава.

Включени, добавени и поправени

Чертаем границата там, където я чертае безопасността на флота. Всичко, което защитава вашите съседи, е включено; всичко, което представлява работа, извършена специално във вашия сайт, се заплаща.

  • Включено във всеки план: сканиране за зловреден софтуер, проактивна WAF защита и LVE с изолация CageFS.
  • Продава се като допълнение: почистване на зловреден софтуер с едно щракване и отстраняване на неизправности, за инцидент или като абонамент.
  • Предлагат се и като допълнения: нива за разширена защита — подобрени правила на WAF, приоритетно сканиране, управление на ботове и нива срещу DDoS, както и специални правила за защитна стена.
  • Възстановяването след хакване е първокласна опция Допълнение, закупена от таблото за управление заедно с поддръжка на база данни, оптимизация на скоростта и управлявана миграция. Допълненията се изпълняват от персонал или автоматично; при всички случаи ви се начислява такса, работата се изпълнява и получавате известие, когато тя приключи.
  • Почистването се предлага контекстуално — за сайт, който платформата вече е маркирала — така че да не търсите правилната услуга, докато сайтът е компрометиран.

Създадено за мрежи, а не само за отделни сайтове

Повечето от нашите клиенти не поддържат само един сайт. Сканирането и прилагането са предназначени за оператори, които управляват стотици такива.

Тъй като сканирането се изпълнява на всеки работник, а не в рамките на всеки сайт, добавянето на сайтове не изисква нови скенери за конфигуриране или лицензи за купуване. Мрежа от пет сайта и мрежа от две хиляди получават едно и също сканиране за зловреден софтуер, същия проактивен WAF и същия модел на изолация.

Политиките за налагане могат да се конфигурират за всяка продуктова линия и за всеки задействащ фактор, тъй като проблем с фактурирането, сигнал за злоупотреба и правно сваляне на съдържание не заслужават едно и също време за ескалация. Който и път да поеме даден сайт, преходът се регистрира, посочва се причината и получавате информация как да го разрешите.

Планвете Footprint-Free включват безплатен SSL, неограничен трафик и дисково пространство, ежедневни резервни копия за 30 дни, безплатни миграции и 30-дневна гаранция за възстановяване на сумата без излишни въпроси – базовото ниво на сигурност е част от това, а не допълнителна услуга към него.

Често задавани въпроси

Включено ли е сканирането за вредоносен софтуер, или се заплаща допълнително?

Сканирането за зловреден софтуер е включено във всеки план, заедно с проактивната WAF и LVE/CageFS изолация. Включваме ги, тъй като заразеният сайт застрашава съседите си, репутацията на сървъра и нашите IP диапазони – така че защитата не може да бъде опционална. Това, което се таксува отделно, е отстраняването на проблеми: почистване на зловреден софтуер с едно щракване, за инцидент или като абонамент, плюс разширени нива като подобрени WAF правила, приоритетно сканиране, управление на ботове и специализирани правила за защитна стена.

Ако сайт на същия сървер бъде хакнат, моят защитен ли е?

Той е изолиран, а не споделен. Всеки сайт работи в собствена ресурсна клетка CloudLinux LVE и собствен файлов изглед в CageFS, така че компрометиран наемател не може да види вашите файлове, данни за достъп до база данни или чувствителни системни файлове и не може да изчерпи ресурсите, от които се нуждае вашият сайт. Потвърден малвейр или фишинг се извежда офлайн и се изолира за криминалистичен анализ в допълнение към това. Никой хост не може да обещае, че съседът по хостинг никога няма да има значение, но моделът на изолация е проектиран специално така, че пробивът да спре до стената на клетката.

Какво се случва в момента, в който сайтът ми бъде маркиран като заразен?

По подразбиране политиката превръща сайта в ограничен: той остава видим, но изходящата поща, cron задачите и POST заявките се изключват, за да не може пробивното въздействие да нанесе допълнителни щети, и се предлага почистване. Получавате известие с причината и доказателствата, а състоянието се вдига след отстраняване на проблема в сайта. Тежките или неразрешени случаи се ескалират до карантина — офлайн, заключени файлове, без изпълнение — която се отменя след почистване и преглед, вместо автоматично при повторно сканиране.

Можете ли да почистите вече хакнат сайт за мен?

Да. Почистването на зловреден софтуер с едно щракване се справя директно с отстраняването, а управляваното от екипа отстраняване на хакерски атаки се предлага като първокласна добавка, закупена от таблото за управление, насочена към правилния отдел с актуализации на състоянието в хода на изпълнението. Ако чистото възстановяване е по-добрият път, резервните копия за отделни сайтове са неизменни, извън обекта и изолирани от работещия флот, с тествани възстановявания — плановете Footprint-Free запазват дневни резервни копия за 30 дни с възстановяване с едно щракване.

Ще забави ли сайтът ми сканирането?

Сканирането се извършва на хост ниво, а не вътре в PHP заявките ви, като ресурсните лимити за всеки сайт се налагат от LVE, а натоварването на базата данни се ограничава от MySQL Governor, така че работата по сигурността да не се конкурира с вашите посетители за собствения ресурс на сайта. Не публикуваме бенчмарк показатели за натоварването на скенера, затова няма да посочваме число, което не можем да ви покажем.

Какво представлява проактивният WAF и с какво се различава от обикновената защитна стена?

Сигнатурно базираната защитна стена реагира на атаки, които вече са били забелязани. Проактивната WAF на Imunify360 блокира известни техники за експлоатация, преди да съществува пач за основната уязвимост, което предпазва сайт, работещ с плъгин с неотстранен дефект. Тя работи съвместно с мрежовата защитна стена, защитата срещу брутфорс атаки и филтрирането на IP репутацията, които са включени във всеки план.

Защита, която е активирана преди да пуснете сайта в експлоатация

Сканирането за зловреден софтуер, проактивният WAF и изолацията на ниво ядро работят в момента на пускане на първия ви сайт. Изпробвайте хостинг Footprint-Free с 14-дневен пробен период без нужда от карта за до 5 сайта – без данни за плащане и с 30-дневен гаранционен срок за възстановяване на сумата без излишни въпроси за всеки план.

Започни безплатно