Kontrola malwaru

Kontrola malwaru na každém webu, který hostujeme

Každý náš web je chráněn komerčním bezpečnostním systémem: skenováním malwaru, proaktivním WAF, který blokuje zneužití dříve, než existuje záplata, síťovým firewallem, ochranou proti útokům hrubou silou a filtrováním reputace IP adres. Skenování, WAF a izolace na úrovni jádra jsou obsaženy v každém plánu – protože infikovaný web představuje hrozbu pro své sousedy, nejen pro svého vlastníka. Když už něco pronikne, je k dispozici jedním kliknutím prováděné čištění a opravy hacknutých stránek zajišťované personálem. Dostupnost: Omezování výkonu databáze pro jednotlivé weby a statistiky zdrojů pro jednotlivé weby jsou v aktivním vývoji a ještě nejsou k dispozici. Vše ostatní, co je zde popsáno, je již dnes aktivní.

  • 650 000+weby hostované po celém světě
  • Každý denskenování malwaru v každém tarifu
  • Zahrnutoskenování, proaktivní WAF a izolace
  • 30 dníuchování denních záloh, obnova jedním kliknutím

Co běží na každém webu od prvního nasazení

Každý náš web je denně skenovaný na přítomnost malwaru a vše nalezené je automaticky odstraněno – je součástí každého tarifu bez nutnosti jakéhokoli nastavení. Na vlastních serverech jdeme ještě dál: Imunify360 sleduje soubory při nahrávání a známý malware odstraňuje okamžitě, takže kompromitovaný soubor obvykle zmizí dříve, než stránku vůbec někdo navštíví. Weby v naší přeprodejní řadě jsou denně skenovány platformou, na které běží. V každém případě najdete přehled nálezů i našich kroků ve svém ovládacím panelu a nový sken můžete kdykoli spustit sami.

Skenování malwaru

Soubory se skenují nepřetržitě namísto spouštění nočního cronu, takže k ohrožení dochází v okamžiku jeho vzniku namísto s hodinovým zpožděním. Skenování je zahrnuto v každém tarifu a u každé produktové řady.

Proaktivní WAF

Proaktivní firewall blokuje známé techniky zneužití dříve, než je k dispozici záplava pro základní zranitelnost – tedy mezeru, která ohrožuje weby používající nezáplatovaný plugin nebo šablonu.

Síťový firewall a ochrana proti brute-force útokům

Síťový firewall, ochrana proti útokům hrubou silou na přihlašovacích koncových bodech a filtrování na základě reputace IP adres jsou umístěny před webem a odřezávají provoz s pokusy o hádání přihlašovacích údajů a průzkumné aktivity, které tak často předcházejí kompromitaci systému WordPress.

Jedním kliknutím vyčistit

Jakmile je infekce potvrzena, náprava představuje jediný krok namísto manuálního prohledávání soubor po souboru. Vyčištění se prodává jako doplňková služba – za každý incident nebo formou předplatného –, zatímco skenování, které infekci odhalí, je vždy v ceně.

Detekce je vícevrstvá, protože malwaru se jen málokdy chce na sebe upozorňovat

Samotný skener přehlédne kompromitace, které se projevují až v chování. Korelujeme několik nezávislých signálů, takže napadený web zachytí ten, který se spustí jako první.

  • Malware a phishingové sady jsou zachyceny antivirovou kontrolou a následně křížově ověřeny oproti seznamům blokovaných stránek Google Safe Browsing, PhishTank a SURBL/APWG.
  • Odchozí pošta je monitorována s ohledem na příznaky kompromitovaného webu: nárůst objemu, vysokou míru nedoručitelnosti, zásahy RBL a spamových pastí a stížnosti ze zpětnovazebních smyček, přičemž jsou uplatňovány limity odchozího provozu pro jednotlivé weby.
  • Signál spamu spojený se signálem malwaru je považován za vysoce spolehlivý důkaz kompromitace – což je důvod, proč se hacked site řeší během několika minut namísto čekání na blocklisting.
  • Těžba kryptoměn a další zneužívání prostředků se objevují prostřednictvím CloudLinux LVE, který zaznamenává chyby CPU a IO pro jednotlivé weby a automaticky je omezuje.
  • Každý signál – zásahy skeneru, anomálie v poště, chyby LVE, příchozí hlášení zneužití do naší schránky pro zneužití – končí v jednom centru pro řešení zneužití, kde je agregován, deduplikován a prioritizován.

Nejprve izolace, aby infekce zůstala problémem pouze jednoho webu

Na detekci záleží méně než na tom, co se stane v minutách po ní. Každý web se nachází ve vlastní izolaci na úrovni jádra, takže případné narušení bezpečnosti zůstane uzavřené, zatímco se řeší.

Izolace souborového systému CageFS

Každý nájemce získá izolovaný pohled na souborový systém a nemůže vidět ostatní nájemce, jiné weby ani citlivé systémové soubory. CloudLinux to popisuje jako zadržení narušení – dopad kompromitace je držen uvnitř klece, namísto toho, aby se šířil napříč serverem.

Limity zdrojů LVE

CPU, RAM, IO, IOPS, procesy a vstupní procesy jsou omezeny na jeden web. Těžař, spamový útok e-maily nebo napadený web jsou přidušeny uvnitř vlastní izolační buňky, namísto toho, aby omezovaly sousední weby.

Dochované důkazy před vyčištěním

Karanténa uzamkne soubory a zastaví jejich spouštění, přičemž zachová web v takovém stavu, v jakém byl nalezen, takže forenzní analýza a případné pozdější řešení sporů mají k dispozici reálný základ.

Nezměnitelné zálohy jako záložní řešení

Zálohy pro jednotlivé weby jsou neměnné, mimo síť a izolované od běžícího provozu, přičemž obnovení je testované, nikoli pouze předpokládané. Plány Footprint-Free uchovávají denní zálohy po dobu 30 dnů s možností obnovení jedním kliknutím.

Co se stane, když je web označen

Uplatňování je postupné, vratné a s evidovanými důvody – jde o zdokumentovaný stavový automat, nikoliv o tupý vypínač. Každý přechod je zaznamenán spolu s důvodem a důkazy, oznámen vám včetně způsobu vyřešení a lze se proti němu odvolat.

Malware detekováno → omezeno

Web zůstává viditelný, ale v omezeném režimu – odchozí pošta je vypnutá, cron je vypnutý, POST požadavky jsou blokovány – a je nabídnuto vyčištění. Omezený stav se automaticky zruší po vyřešení problému s webem.

Vážné nebo nevyřešené → v karanténě

Web je offline, soubory jsou uzamčené a spouštění je zablokované, izolované pro forenzní analýzu. Karanténa se po vyčištění a kontrole zruší – při příští kontrole nedochází k automatickému uvolnění.

Potvrzený phishing → okamžitě do karantény

Potvrzený phishing s sebou nese právní rizika pro každého na platformě, takže obchází standardní postup a je rovnou umístěn do karantény.

Odchozí spam → omezit rychlost, poté zablokovat

Odchozí pošta je nejprve omezena, poté v omezeném stavu zakázána a k pozastavení dojde pouze v případě, že odesílání pokračuje. Pozastavený web zobrazuje namísto rozbité stránky vlastní úvodní stránku s uvedením důvodu.

Zahrnuto, s navýšením a opraveno

Hranici tvoříme tam, kde končí bezpečnost celé flotily. Vše, co chrání vaše sousedy, je zahrnuto v ceně; veškerá práce prováděná specificky na vašem webu je zpoplatněna.

  • Zahrnuto v každém tarifu: kontrola malwaru, proaktivní WAF a izolace LVE plus CageFS.
  • Prodává se jako doplňkové služby: jednorázové odstranění malwaru a náprava, za incident nebo formou předplatného.
  • Prodává se také jako doplňky: pokročilé úrovně ochrany – vylepšená pravidla WAF, prioritní skenování, správa botů a úrovně DDoS a vyhrazená pravidla brány firewall.
  • Oprava po napadení je vlastním doplňkem společnosti, který lze zakoupit z ovládacího panelu spolu s údržbou databáze, optimalizací rychlosti a spravovanou migrací. Doplňky jsou vyřizovány personálem nebo automatizovaně; v obou případech vám bude účtován poplatek, práce bude provedena a po jejím dokončení budete informováni.
  • Vyčištění se nabízí kontextuálně – na webu, který platforma již označila – takže nemusíte hledat správnou službu, když je web kompromitovaný.

Navrženo pro sítě, ne jen pro jednotlivé weby

Většina našich zákazníků provozuje více než jeden web. Skenování a zabezpečení jsou navrženy pro správce, kteří jich spravují stovky.

Jelikož kontrola probíhá na každém workeru namísto jednotlivých webů, přidávání webů neznamená další skenery ke konfiguraci ani licence k nákupu. Síť o pěti webech a síť o dvou tisících webech získávají stejnou kontrolu malwaru, stejný proaktivní WAF a stejný model izolace.

Zásady vynucování lze nastavit pro každou produktovou řadu a každý spouštěč zvlášť, protože problém s fakturací, signál zneužití a právní stažení si nezaslouží stejné načasování eskalace. Ať už se web vydá jakoukoli cestou, přechod se zaznamená, uvede se důvod a dozvíte se, jak jej vyřešit.

Tarify Footprint-Free zahrnují bezplatné SSL, neomezenou přenosovou rychlost a diskový prostor, denní zálohy uchovávané po dobu 30 dnů, bezplatné migrace a 30denní záruku vrácení peněz bez zbytečných otázek – bezpečnostní základ je toho součástí, nikoli položkou navíc.

Časté dotazy

Je kontrola malwaru v ceně, nebo za ni platím navíc?

Skenování malware je zahrnuto v každém tarifu spolu s proaktivním systémem WAF a izolací LVE/CageFS. Zahrnujeme je proto, že infikovaný web ohrožuje své sousedy, pověst serveru a naše rozsahy IP adres – ochrana tedy nemůže být volitelná. To, co je zpoplatněno samostatně, je náprava: odstranění malwaru jedním kliknutím, za incident nebo formou předplatného, plus pokročilé úrovně, jako jsou vylepšená pravidla WAF, prioritní skenování, správa botů a vyhrazená pravidla firewallu.

Pokud je napaden jiný web na stejném serveru, je ten můj v bezpečí?

Je izolovaný, nikoliv sdílený. Každý web běží ve své vlastní zdrojové kleci CloudLinux LVE a svém vlastním pohledu na souborový systém CageFS, takže napadený nájemník nevidí vaše soubory, přihlašovací údaje k databázi ani citlivé systémové soubory a nemůže vyčerpat zdroje, které váš web potřebuje. Potvrzený malware nebo phishing je navíc stažen z provozu a izolován pro účely forenzní analýzy. Žádný hostitel nemůže slíbit, že na sousedním webu nikdy nezáleží, ale model izolace je navržen specificky tak, aby narušení bezpečnosti skončilo u zdi klece.

Co se stane v okamžiku, kdy je můj web označen jako infikovaný?

Výchozí pravidlo přesune web do omezeného režimu: zůstane viditelný, ale odchozí pošta, úlohy cron a požadavky POST se vypnou, aby kompromitace nemohla způsobit další škody, a je nabídnuto vyčištění. Budete informováni o důvodu a důkazech a stav se zruší, jakmile bude web zabezpečen. Závažné nebo nevyřešené případy přecházejí do karantény – offline, soubory uzamčené, bez možnosti spuštění –, která se ruší po vyčištění a kontrole namísto automatického zrušení při novém skenování.

Můžete mi vyčistit již napadený web?

Ano. Jedno kliknutí na odstranění malwaru řeší nápravu přímo a oprava hacku zajištěná personálem je k dispozici jako prémiový doplněk první strany zakoupený z ovládacího panelu, který je směrován na správné oddělení s aktualizacemi stavu v průběhu jeho řešení. Pokud je lepší cestou čistá obnovení, zálohy pro jednotlivé weby jsou neměnné, mimo pracoviště a izolované od spuštěného clusteru, s otestovanými obnoveními – plány Footprint-Free uchovávají denní zálohy po dobu 30 dnů s obnovením jedním kliknutím.

Zpomalí kontrola můj web?

Skenování probíhá na úrovni hostitele namísto vašich požadavků PHP a limity prostředků pro jednotlivé weby jsou vynucovány pomocí LVE se škrcením zátěže databáze nástrojem MySQL Governor, takže bezpečnostní operace nekonkurují vašim návštěvníkům o alokaci samotného webu. Nezveřejňujeme srovnávací údaje o režii skeneru, takže nebudeme tvrdit číslo, které vám nemůžeme ukázat.

Co je to proaktivní WAF a jak se liší od běžného firewallu?

Signature-based firewall reaguje na útoky, které už v minulosti viděl. Proaktivní WAF od Imunify360 blokuje známé techniky zneužití dříve, než existuje záplata na danou zranitelnost, což chrání web s pluginem, který má dosud neopravenou chybu. Funguje vedle síťového firewallu, ochrany proti útokům hrubou silou a filtrování reputace IP adres, přičemž vše je součástí každého tarifu.

Ochrana, která je aktivní před nasazením

Malware scanning, the proactive WAF a kernel-level izolace běží od chvíle, kdy je váš první web spuštěn. Vyzkoušejte Footprint-Free Hosting v 14denní zkušební verzi bez nutnosti zadávat kartu pro až 5 webů – bez platebních údajů a s 30denní zárukou vrácení peněz bez zbytečných dotazů u každého tarifu.

Začít zdarma