Malware-Suche
Dateien werden kontinuierlich statt in einem nächtlichen Cron-Job gescannt, sodass eine Kompromittierung beim Eintreffen statt Stunden später gemeldet wird. Das Scannen ist in jedem Tarif und jeder Produktlinie enthalten.
Malware-Scan
Jede von uns gehostete Website ist durch einen kommerziellen Sicherheits-Stack geschützt: Malware-Scans, eine proaktive WAF, die Exploits blockiert, bevor ein Patch existiert, eine Netzwerk-Firewall, Brute-Force-Schutz und IP-Reputationsfilterung. Scans, die WAF und die Isolierung auf Kernel-Ebene sind in jedem Tarif enthalten – denn eine infizierte Website ist eine Bedrohung für ihre Nachbarn und nicht nur für ihren Eigentümer. Sollte dennoch einmal etwas durchdringen, stehen eine Ein-Klick-Bereinigung und eine von Mitarbeitern durchgeführte Hack-Reparatur zur Verfügung. Verfügbarkeit: Website-spezifisches Datenbank-Throttling und Website-spezifische Ressourcenstatistiken befinden sich in aktiver Entwicklung und sind noch nicht verfügbar. Alles andere, was hier beschrieben wird, ist ab heute live.
Jede von uns gehostete Website wird täglich auf Malware gescannt, und gefundene Bedrohungen werden automatisch entfernt – in jedem Tarif enthalten und ohne Konfiguration. Auf unserer eigenen Flotte gehen wir noch einen Schritt weiter: Imunify360 überwacht Dateien beim Hochladen und entfernt bekannte Malware sofort, sodass ein kompromissiger Upload in der Regel verschwunden ist, bevor jemand die Seite aufruft. Websites in unserem Reseller-Sortiment werden täglich von der Plattform gescannt, auf der sie laufen. In jedem Fall finden Sie in Ihrem Dashboard Details dazu, was gefunden und unternommen wurde, und Sie können jederzeit selbst einen neuen Scan starten.
Dateien werden kontinuierlich statt in einem nächtlichen Cron-Job gescannt, sodass eine Kompromittierung beim Eintreffen statt Stunden später gemeldet wird. Das Scannen ist in jedem Tarif und jeder Produktlinie enthalten.
Die proaktive Firewall blockiert bekannte Angriffstechniken, noch bevor ein Patch für die zugrundeliegende Schwachstelle verfügbar ist – genau die Sicherheitslücke, die Websites mit ungepatchten Plugins oder Themes gefährdet.
Eine netzwerkbasierte Firewall, Brute-Force-Schutz für Login-Endpunkte und IP-Reputationsfilterung sind der Website vorgeschaltet und stoppen den Credential-Stuffing- und Prüfdatenverkehr, der einer Kompromittierung von WordPress so häufig vorausgeht.
Wenn eine Infektion bestätigt ist, erfolgt die Bereinigung mit nur einer einzigen Aktion statt durch eine manuelle Suche von Datei zu Datei. Die Bereinigung wird als Zusatzoption angeboten – pro Vorfall oder im Abonnement –, während der Scan, der die Infektion aufspürt, immer enthalten ist.
Ein Scanner allein übersieht Kompromittierungen, die sich erst im Verhalten zeigen. Wir korrelieren mehrere unabhängige Signale, sodass eine gehackte Website von demjenigen erkannt wird, das als Erstes anschlägt.
Die Erkennung ist weniger wichtig als das, was in den Minuten danach passiert. Jede Website befindet sich in einer eigenen Kernel-Level-Isolation, sodass ein Einbruch eingekapselt wird, während er behoben wird.
Jeder Mandant erhält eine isolierte Dateisystemansicht und kann keine anderen Mandanten, andere Websites oder sensible Systemdateien sehen. CloudLinux beschreibt dies als Eindämmung von Sicherheitsvorfällen – der Radius eines Angriffs wird im Käfig gehalten, anstatt sich über den Server auszubreiten.
CPU, RAM, IO, IOPS, Prozesse und Entry-Processes werden pro Website limitiert. Ein Miner, ein Mail-Flood oder eine angegriffene Website wird innerhalb ihres eigenen Cages gedrosselt, anstatt die Nachbarn zu beeinträchtigen.
Die Quarantäne sperrt Dateien und stoppt die Ausführung, während die Website in ihrem vorgefundenen Zustand erhalten bleibt, sodass Forensik und spätere Streitigkeiten eine echte Grundlage haben, mit der gearbeitet werden kann.
Backups pro Website sind unveränderlich, extern und von der laufenden Infrastruktur isoliert, mit Wiederherstellungen, die getestet statt nur angenommen werden. Footprint-Free-Tarife speichern tägliche Backups für 30 Tage mit Ein-Klick-Wiederherstellung.
Die Durchsetzung erfolgt abgestuft, rückgängig machbar und begründet nachvollziehbar – ein dokumentierter Zustandsautomat, kein stumpfer Ein-/Ausschalter. Jede Änderung wird mit ihrer Begründung und entsprechenden Belegen protokolliert, Ihnen samt Lösungsweg mitgeteilt und ist anfechtbar.
Die Website bleibt sichtbar, ist jedoch eingeschränkt — ausgehende E-Mails deaktiviert, Cron-Jobs deaktiviert, POST-Anfragen blockiert — und eine Bereinigung wird angeboten. Der Status „Eingeschränkt“ wird nach der Bereinigung der Website automatisch aufgehoben.
Die Website wird mit gesperrten und nicht ausgessenen Dateien offline geschaltet und für forensische Untersuchungen isoliert. Die Quarantäne wird nach der Bereinigung und Überprüfung aufgehoben – es erfolgt keine automatische Freigabe beim nächsten Scan.
Bestätigtes Phishing birgt für jeden auf der Plattform rechtliche Risiken, weshalb es den abgestuften Pfad überspringt und sofort unter Quarantäne gestellt wird.
Ausgehende E-Mails werden zunächst gedrosselt, bei eingeschränktem Status dann deaktiviert und nur bei fortgesetztem Versand auf eine Sperrung eskaliert. Eine gesperrte Website zeigt eine gebrandete, spezifisch begründete Platzhalterseite anstelle einer defekten Seite.
Wir ziehen die Grenze dort, wo die Sicherheit der Flotte sie zieht. Alles, was Ihre Nachbarn schützt, ist inbegriffen; alles, was speziell an Ihrer Website ausgeführt wird, ist kostenpflichtig.
Die Meisten unserer Kunden betreiben nicht nur eine Website. Scanning und Enforcement sind für Betreiber konzipiert, die Hunderte davon verwalten.
Da Scans auf jedem Worker und nicht innerhalb der einzelnen Websites ausgeführt werden, bedeutet das Hinzufügen von Websites weder zusätzliche Scanner, die konfiguriert werden müssen, noch Lizenzen, die gekauft werden müssen. Ein Netzwerk aus fünf Websites und ein Netzwerk aus zweitausend erhalten dieselbe Malware-Erkennung, dieselbe proaktive WAF und dasselbe Isolationsmodell.
Durchsetzungsrichtlinien sind pro Produktlinie und pro Auslöser konfigurierbar, da ein Abrechnungsproblem, ein Missbrauchssignal und eine rechtliche Entfernung nicht dasselbe Eskalationszeitfenster rechtfertigen. Welchen Weg eine Website auch immer einschlägt, der Übergang wird protokolliert, der Grund wird genannt und Ihnen wird mitgeteilt, wie Sie das Problem beheben können.
Footprint-Free Tarife beinhalten kostenloses SSL, unbegrenzte Bandbreite und Festplattenspeicher, tägliche Backups mit 30 Tagen Aufbewahrung, kostenlose Migrationen und eine 30-Tage-Geld-zurück-Garantie ohne Wenn und Aber – die Sicherheitsbasis ist darin enthalten und stellt keinen Aufpreis dar.
Die Malware-Suche ist in jedem Tarif enthalten, zusammen mit der proaktiven WAF und der LVE/CageFS-Isolierung. Wir bieten diese Funktionen standardmäßig an, da eine infizierte Website eine Bedrohung für ihre Nachbarn, den Ruf des Servers und unsere IP-Bereiche darstellt – daher darf Schutz keine Option sein. Separat berechnet wird die Bereinigung: die Ein-Klick-Malware-Entfernung (entweder pro Vorfall oder im Abonnement) sowie erweiterte Stufen wie verbesserte WAF-Regeln, priorisierte Scans, Bot-Management und dedizierte Firewall-Regeln.
Es wird eher isoliert statt geteilt. Jede Website läuft in einem eigenen CloudLinux LVE-Ressourcenkäfig und ihrer eigenen CageFS-Dateisystemansicht, sodass ein kompromittierter Mandant weder Ihre Dateien, Ihre Datenbankanmeldedaten noch sensible Systemdateien sehen und auch nicht die Ressourcen aufbrauchen kann, die Ihre Website benötigt. Bestätigte Malware oder Phishing wird darüber hinaus offline genommen und für forensische Analysen isoliert. Kein Host kann versprechen, dass ein Hosting-Nachbar niemals eine Rolle spielt, aber das Isolationsmodell ist speziell darauf ausgelegt, dass ein Sicherheitsvorfall an der Käfigwand stoppt.
Die Standardrichtlinie versetzt die Website in den Status „Eingeschränkt“: Sie bleibt sichtbar, aber ausgehende E-Mails, Cron-Jobs und POST-Anfragen werden deaktiviert, damit die Kompromittierung keinen weiteren Schaden anrichten kann, und es wird eine Bereinigung angeboten. Sie werden über den Grund und die Beweise benachrichtigt, und der Status wird aufgehoben, sobald die Website bereinigt ist. Sch schwerwiegende oder ungelöste Fälle eskalieren zur Quarantäne – offline, Dateien gesperrt, keine Ausführung –, die nach einer Bereinigung und Überprüfung manuell aufgehoben wird, statt automatisch bei einem erneuten Scan.
Ja. Die Ein-Klick-Malware-Bereinigung übernimmt die Behebung direkt, und eine von Mitarbeitern durchgeführte Hack-Reparatur ist als Erstanbieter-Zusatzoption im Dashboard erhältlich, die an die zuständige Abteilung weitergeleitet wird und Statusupdates während des Fortschritts liefert. Wenn eine saubere Wiederherstellung der bessere Weg ist, sind die Backups pro Website unveränderlich, extern und von der laufenden Serverlandschaft isoliert, mit getesteten Wiederherstellungen – Footprint-Free-Tarife speichern tägliche Backups für 30 Tage mit Ein-Klick-Wiederherstellung.
Scans laufen auf Host-Ebene statt innerhalb Ihrer PHP-Anfragen, und pro Website geltende Ressourcenlimits werden von LVE durchgesetzt, wobei die Datenbanklast durch MySQL Governor gedrosselt wird, sodass Sicherheitsarbeiten nicht mit Ihren Besuchern um die Zuteilung der Website konkurrieren. Wir veröffentlichen keine Benchmark-Zahlen für den Overhead des Scanners, daher nennen wir keine Zahl, die wir Ihnen nicht belegen können.
Eine signaturbasierte Firewall reagiert auf Angriffe, die sie bereits kennt. Die proaktive WAF von Imunify360 blockiert bekannte Angriffstechniken, bevor es einen Patch für die zugrunde liegende Schwachstelle gibt, wodurch eine Website geschützt wird, auf der ein Plugin mit einem unbeseitigten Fehler läuft. Sie ergänzt die Netzwerk-Firewall, den Brute-Force-Schutz und die IP-Reputationsfilterung, die in jedem Tarif enthalten sind.
Malware-Scanning, die proaktive WAF und die Isolierung auf Kernel-Ebene laufen ab dem Moment, in dem Ihre erste Website live geht. Testen Sie Footprint-Free Hosting in einer 14-tägigen Testversion ohne Kreditkarte mit bis zu 5 Websites – ganz ohne Zahlungsdaten und mit einer kulanten 30-Tage-Geld-zurück-Garantie für jeden Tarif.
Kostenlos starten