Сканиране за зловреден софтуер
Файловете се сканират непрекъснато, а не с нощен cron, така че пробивът се отбелязва при самото му възникване, вместо часове по-късно. Сканирането е включено във всеки план и за всяка продуктова линия.
Сканиране за зловреден софтуер
Всеки сайт, който хостваме, е защитен от търговски стек за сигурност: сканиране за зловреден софтуер, проактивна уеб апликационна защитна стена (WAF), която блокира атаки, преди да съществува пач, мрежова защитна стена, защита срещу груба сила (brute-force) и филтриране според репутацията на IP адресите. Сканирането, WAF и изолацията на ниво ядро са включени във всеки план, тъй като заразеният сайт е заплаха за своите съседи, а не само за своя собственик. Когато нещо все пак премине, почистването с едно щракване и извършеното от персонала отстраняване на хакерски атаки са налични за закупуване. Наличност: ограничаването на ресурсите на база данни за отделни сайтове и статистиката за ресурсите за отделни сайтове са в процес на активна разработка и все още не са достъпни. Всичко останало, описано тук, работи в реално време днес.
Всеки сайт, който хостваме, се сканира за малуер всеки ден и всичко открито се премахва автоматично — включено във всеки план, без нищо за конфигуриране. На собствената си инфраструктура отиваме по-далеч: Imunify360 наблюдава файловете при тяхното качване и премахва познатия малуер на място, така че компрометираният качен файл обикновено изчезва, преди някой да посети страницата. Сайтовете от нашата препродаваема гама се сканират ежедневно от платформата, на която работят. Така или иначе, какво е открито и какво сме направили по въпроса ви очаква във вашето табло за управление и можете да стартирате ново сканиране сами по всяко време.
Файловете се сканират непрекъснато, а не с нощен cron, така че пробивът се отбелязва при самото му възникване, вместо часове по-късно. Сканирането е включено във всеки план и за всяка продуктова линия.
Проактивната защитна стена блокира известни техники за експлоатация, преди дори да е наличен патч за съответната уязвимост — пролуката, която хваща неподготвени сайтове, използващи непачнат плъгин или тема.
Мрежов защитен стан, защита среща брутфорс атаки върху входните точки и филтриране на репутацията на IP адресите стоят пред сайта, спирайки трафика с кражба на идентификационни данни и сканиране, който толкова често предхожда компрометиране на WordPress.
Когато е потвърдено зарастяване с инфекция, премахването е еднократно действие, вместо ръчно търсене файл по файл. Почистването се предлага като добавка — на инцидент или като абонамент — докато сканирането, което открива инфекцията, е винаги включено.
Скенерът сам по себе си пропуска пробивите, които личат само в поведението. Ние съотнасяме няколко независими сигнала, така че хакнат сайт да бъде засегнат от този, който се задейства пръв.
Засичането е по-малко важно от това какво се случва в минутите след него. Всеки сайт е изолиран в собствена клетка на ниво ядро, така че пробива се затваря в рамките ѝ, докато бъде отстранен.
Всички клиенти получават изолиран изглед на файловата система и не могат да виждат други клиенти, други сайтове или чувствителни системни файлове. CloudLinux описва това като овладяване на пробивите — радиусът на поразяване при компрометиране се задържа в клетката, вместо да се разпространява из сървъра.
Процесорът, паметта (RAM), входно-изходните операции (IO), IOPS, процесите и входящите процеси са с лимит за всеки сайт. Даден майнинг скрипт, имейл спам или атакуван сайт се ограничават в рамките на собствената си клетка, вместо да лишават съседните сайтове от ресурси.
Карантината поставя файловете под заключение и спира тяхното изпълнение, като същевременно запазва сайта в състоянието, в което е намерен, така че криминалистичният анализ и евентуални бъдещи спорове да разполагат с реална база за работа.
Резервните копия за отделни сайтове са неизменяеми, извън обекта и изолирани от работещия парк, с възстановявания, които се тестват, вместо да се предполагат. Плановете Footprint-Free съхраняват дневни резервни копия за 30 дни с възстановяване с едно щракване.
Принудителното изпълнение е поетапно, обратимо и обвързано с причини — документиран краен автомат, а не груб превключвател за включване/изключване. Всеки преход се регистрира с неговата причина и доказателства, съобщава ви се как да го разрешите и подлежи на обжалване.
Сайтът остава достъпен, но с ограничени функционалности — изходящата поща е изключена, cron задачите са спрени, заявките POST са блокирани — и се предлага почистване. Ограниченият статус се премахва автоматично след коригиране на сайта.
Сайтът милва офлайн със заключени файлове и без изпълнение, изолиран за криминалистичен анализ. Карантината се отменя след почистване и преглед — няма автоматично освобождаване при следващото сканиране.
Потвърденият фишинг носи правен риск за всички в платформата, затова той проскача поетапния процес и се поставя под карантина незабавно.
Изходящата поща първо се ограничава, след това се деактивира при ограничен статус и преминава към спиране само ако изпращането продължи. Спрян сайт показва брандирана задържаща страница с посочена причина вместо счупена такава.
Чертаем границата там, където я чертае безопасността на флота. Всичко, което защитава вашите съседи, е включено; всичко, което представлява работа, извършена специално във вашия сайт, се заплаща.
Повечето от нашите клиенти не поддържат само един сайт. Сканирането и прилагането са предназначени за оператори, които управляват стотици такива.
Тъй като сканирането се изпълнява на всеки работник, а не в рамките на всеки сайт, добавянето на сайтове не изисква нови скенери за конфигуриране или лицензи за купуване. Мрежа от пет сайта и мрежа от две хиляди получават едно и също сканиране за зловреден софтуер, същия проактивен WAF и същия модел на изолация.
Политиките за налагане могат да се конфигурират за всяка продуктова линия и за всеки задействащ фактор, тъй като проблем с фактурирането, сигнал за злоупотреба и правно сваляне на съдържание не заслужават едно и също време за ескалация. Който и път да поеме даден сайт, преходът се регистрира, посочва се причината и получавате информация как да го разрешите.
Планвете Footprint-Free включват безплатен SSL, неограничен трафик и дисково пространство, ежедневни резервни копия за 30 дни, безплатни миграции и 30-дневна гаранция за възстановяване на сумата без излишни въпроси – базовото ниво на сигурност е част от това, а не допълнителна услуга към него.
Сканирането за зловреден софтуер е включено във всеки план, заедно с проактивната WAF и LVE/CageFS изолация. Включваме ги, тъй като заразеният сайт застрашава съседите си, репутацията на сървъра и нашите IP диапазони – така че защитата не може да бъде опционална. Това, което се таксува отделно, е отстраняването на проблеми: почистване на зловреден софтуер с едно щракване, за инцидент или като абонамент, плюс разширени нива като подобрени WAF правила, приоритетно сканиране, управление на ботове и специализирани правила за защитна стена.
Той е изолиран, а не споделен. Всеки сайт работи в собствена ресурсна клетка CloudLinux LVE и собствен файлов изглед в CageFS, така че компрометиран наемател не може да види вашите файлове, данни за достъп до база данни или чувствителни системни файлове и не може да изчерпи ресурсите, от които се нуждае вашият сайт. Потвърден малвейр или фишинг се извежда офлайн и се изолира за криминалистичен анализ в допълнение към това. Никой хост не може да обещае, че съседът по хостинг никога няма да има значение, но моделът на изолация е проектиран специално така, че пробивът да спре до стената на клетката.
По подразбиране политиката превръща сайта в ограничен: той остава видим, но изходящата поща, cron задачите и POST заявките се изключват, за да не може пробивното въздействие да нанесе допълнителни щети, и се предлага почистване. Получавате известие с причината и доказателствата, а състоянието се вдига след отстраняване на проблема в сайта. Тежките или неразрешени случаи се ескалират до карантина — офлайн, заключени файлове, без изпълнение — която се отменя след почистване и преглед, вместо автоматично при повторно сканиране.
Да. Почистването на зловреден софтуер с едно щракване се справя директно с отстраняването, а управляваното от екипа отстраняване на хакерски атаки се предлага като първокласна добавка, закупена от таблото за управление, насочена към правилния отдел с актуализации на състоянието в хода на изпълнението. Ако чистото възстановяване е по-добрият път, резервните копия за отделни сайтове са неизменни, извън обекта и изолирани от работещия флот, с тествани възстановявания — плановете Footprint-Free запазват дневни резервни копия за 30 дни с възстановяване с едно щракване.
Сканирането се извършва на хост ниво, а не вътре в PHP заявките ви, като ресурсните лимити за всеки сайт се налагат от LVE, а натоварването на базата данни се ограничава от MySQL Governor, така че работата по сигурността да не се конкурира с вашите посетители за собствения ресурс на сайта. Не публикуваме бенчмарк показатели за натоварването на скенера, затова няма да посочваме число, което не можем да ви покажем.
Сигнатурно базираната защитна стена реагира на атаки, които вече са били забелязани. Проактивната WAF на Imunify360 блокира известни техники за експлоатация, преди да съществува пач за основната уязвимост, което предпазва сайт, работещ с плъгин с неотстранен дефект. Тя работи съвместно с мрежовата защитна стена, защитата срещу брутфорс атаки и филтрирането на IP репутацията, които са включени във всеки план.
Сканирането за зловреден софтуер, проактивният WAF и изолацията на ниво ядро работят в момента на пускане на първия ви сайт. Изпробвайте хостинг Footprint-Free с 14-дневен пробен период без нужда от карта за до 5 сайта – без данни за плащане и с 30-дневен гаранционен срок за възстановяване на сумата без излишни въпроси за всеки план.
Започни безплатно