Malware-Scan

Malware-Scans für jede von uns gehostete Website

Jede von uns gehostete Website ist durch einen kommerziellen Sicherheits-Stack geschützt: Malware-Scans, eine proaktive WAF, die Exploits blockiert, bevor ein Patch existiert, eine Netzwerk-Firewall, Brute-Force-Schutz und IP-Reputationsfilterung. Scans, die WAF und die Isolierung auf Kernel-Ebene sind in jedem Tarif enthalten – denn eine infizierte Website ist eine Bedrohung für ihre Nachbarn und nicht nur für ihren Eigentümer. Sollte dennoch einmal etwas durchdringen, stehen eine Ein-Klick-Bereinigung und eine von Mitarbeitern durchgeführte Hack-Reparatur zur Verfügung. Verfügbarkeit: Website-spezifisches Datenbank-Throttling und Website-spezifische Ressourcenstatistiken befinden sich in aktiver Entwicklung und sind noch nicht verfügbar. Alles andere, was hier beschrieben wird, ist ab heute live.

  • 650.000+weltweit gehostete Websites
  • Jeden TagMalware-Scans, in jedem Tarif
  • InbegriffenScannen, proaktive WAF und Isolierung
  • 30 Tagetägliche Backup-Aufbewahrung, Ein-Klick-Wiederherstellung

Was auf jeder Website läuft, vom ersten Deployment an

Jede von uns gehostete Website wird täglich auf Malware gescannt, und gefundene Bedrohungen werden automatisch entfernt – in jedem Tarif enthalten und ohne Konfiguration. Auf unserer eigenen Flotte gehen wir noch einen Schritt weiter: Imunify360 überwacht Dateien beim Hochladen und entfernt bekannte Malware sofort, sodass ein kompromissiger Upload in der Regel verschwunden ist, bevor jemand die Seite aufruft. Websites in unserem Reseller-Sortiment werden täglich von der Plattform gescannt, auf der sie laufen. In jedem Fall finden Sie in Ihrem Dashboard Details dazu, was gefunden und unternommen wurde, und Sie können jederzeit selbst einen neuen Scan starten.

Malware-Suche

Dateien werden kontinuierlich statt in einem nächtlichen Cron-Job gescannt, sodass eine Kompromittierung beim Eintreffen statt Stunden später gemeldet wird. Das Scannen ist in jedem Tarif und jeder Produktlinie enthalten.

Proaktive WAF

Die proaktive Firewall blockiert bekannte Angriffstechniken, noch bevor ein Patch für die zugrundeliegende Schwachstelle verfügbar ist – genau die Sicherheitslücke, die Websites mit ungepatchten Plugins oder Themes gefährdet.

Netzwerk-Firewall und Brute-Force-Schutz

Eine netzwerkbasierte Firewall, Brute-Force-Schutz für Login-Endpunkte und IP-Reputationsfilterung sind der Website vorgeschaltet und stoppen den Credential-Stuffing- und Prüfdatenverkehr, der einer Kompromittierung von WordPress so häufig vorausgeht.

Ein-Klick-Bereinigung

Wenn eine Infektion bestätigt ist, erfolgt die Bereinigung mit nur einer einzigen Aktion statt durch eine manuelle Suche von Datei zu Datei. Die Bereinigung wird als Zusatzoption angeboten – pro Vorfall oder im Abonnement –, während der Scan, der die Infektion aufspürt, immer enthalten ist.

Die Erkennung ist mehrschichtig, da sich Schadsoftware selten ankündigt.

Ein Scanner allein übersieht Kompromittierungen, die sich erst im Verhalten zeigen. Wir korrelieren mehrere unabhängige Signale, sodass eine gehackte Website von demjenigen erkannt wird, das als Erstes anschlägt.

  • Malware- und Phishing-Kkits werden durch den Malware-Scan erkannt und anschließend mit den Sperrlisten von Google Safe Browsing, PhishTank und SURBL/APWG abgeglichen.
  • Ausgehende E-Mails werden auf die Signatur einer kompromittierten Website überwacht: Volumenspitzen, hohe Rücklaufquoten, RBL- und Spam-Trap-Treffer sowie Feedback-Loop-Beschwerden, wobei für jede Website ausgehende Ratenlimits durchgesetzt werden.
  • Ein Spam-Signal und ein Malware-Signal zusammen werden als hochgradiger Hinweis auf eine Kompromittierung gewertet – wodurch eine gehackte Website innerhalb von Minuten statt erst nach einer Sperrliste bearbeitet wird.
  • Krypto-Miner und andere Formen von Ressourcenmissbrauch werden über CloudLinux LVE erkannt, das CPU- und IO-Fehler pro Website protokolliert und diese automatisch drosselt.
  • Jedes Signal – Scan-Treffer, E-Mail-Anomalien, LVE-Fehler, eingehende Missbrauchsmeldungen an unser Abuse-Postfach – landet in einem einzigen Abuse Desk, zusammengefasst, dedupliziert und priorisiert.

Isolation zuerst, damit eine Infektion das Problem einer einzigen Website bleibt

Die Erkennung ist weniger wichtig als das, was in den Minuten danach passiert. Jede Website befindet sich in einer eigenen Kernel-Level-Isolation, sodass ein Einbruch eingekapselt wird, während er behoben wird.

CageFS-Dateisystemisolierung

Jeder Mandant erhält eine isolierte Dateisystemansicht und kann keine anderen Mandanten, andere Websites oder sensible Systemdateien sehen. CloudLinux beschreibt dies als Eindämmung von Sicherheitsvorfällen – der Radius eines Angriffs wird im Käfig gehalten, anstatt sich über den Server auszubreiten.

LVE-Ressourcenlimits

CPU, RAM, IO, IOPS, Prozesse und Entry-Processes werden pro Website limitiert. Ein Miner, ein Mail-Flood oder eine angegriffene Website wird innerhalb ihres eigenen Cages gedrosselt, anstatt die Nachbarn zu beeinträchtigen.

Vor der Bereinigung gesicherte Beweise

Die Quarantäne sperrt Dateien und stoppt die Ausführung, während die Website in ihrem vorgefundenen Zustand erhalten bleibt, sodass Forensik und spätere Streitigkeiten eine echte Grundlage haben, mit der gearbeitet werden kann.

Unveränderliche Backups als Fallback

Backups pro Website sind unveränderlich, extern und von der laufenden Infrastruktur isoliert, mit Wiederherstellungen, die getestet statt nur angenommen werden. Footprint-Free-Tarife speichern tägliche Backups für 30 Tage mit Ein-Klick-Wiederherstellung.

Was passiert, wenn eine Website markiert wird

Die Durchsetzung erfolgt abgestuft, rückgängig machbar und begründet nachvollziehbar – ein dokumentierter Zustandsautomat, kein stumpfer Ein-/Ausschalter. Jede Änderung wird mit ihrer Begründung und entsprechenden Belegen protokolliert, Ihnen samt Lösungsweg mitgeteilt und ist anfechtbar.

Schadsoftware erkannt → eingeschränkt

Die Website bleibt sichtbar, ist jedoch eingeschränkt — ausgehende E-Mails deaktiviert, Cron-Jobs deaktiviert, POST-Anfragen blockiert — und eine Bereinigung wird angeboten. Der Status „Eingeschränkt“ wird nach der Bereinigung der Website automatisch aufgehoben.

Schwerwiegend oder ungelöst → unter Quarantäne gestellt

Die Website wird mit gesperrten und nicht ausgessenen Dateien offline geschaltet und für forensische Untersuchungen isoliert. Die Quarantäne wird nach der Bereinigung und Überprüfung aufgehoben – es erfolgt keine automatische Freigabe beim nächsten Scan.

Phishing bestätigt → sofort unter Quarantäne gestellt

Bestätigtes Phishing birgt für jeden auf der Plattform rechtliche Risiken, weshalb es den abgestuften Pfad überspringt und sofort unter Quarantäne gestellt wird.

Ausgehender Spam → drosseln, dann einschränken

Ausgehende E-Mails werden zunächst gedrosselt, bei eingeschränktem Status dann deaktiviert und nur bei fortgesetztem Versand auf eine Sperrung eskaliert. Eine gesperrte Website zeigt eine gebrandete, spezifisch begründete Platzhalterseite anstelle einer defekten Seite.

Enthalten, zusätzlich angeboten und repariert

Wir ziehen die Grenze dort, wo die Sicherheit der Flotte sie zieht. Alles, was Ihre Nachbarn schützt, ist inbegriffen; alles, was speziell an Ihrer Website ausgeführt wird, ist kostenpflichtig.

  • In jedem Tarif enthalten: Malware-Scanning, die proaktive WAF sowie LVE- und CageFS-Isolierung.
  • Als Add-on erhältlich: Malware-Bereinigung und -Behebung per Klick, pro Vorfall oder im Abonnement.
  • Ebenfalls als Add-ons erhältlich: Erweiterte Schutzstufen – verbesserte WAF-Regeln, prioritäres Scannen, Bot-Management und DDoS-Stufen sowie dedizierte Firewall-Regeln.
  • Die Hack-Reparatur ist ein direkt von uns bereitgestelltes Extra, das über das Dashboard zusammen mit der Datenbankwartung, der Geschwindigkeitsoptimierung und der verwalteten Migration erworben werden kann. Extras werden entweder von unserem Team ausgeführt oder automatisiert; in jedem Fall erfolgt die Abrechnung, die Arbeit wird erledigt und Sie werden benachrichtigt, sobald sie abgeschlossen ist.
  • Die Bereinigung wird kontextbezogen angeboten – auf einer Website, die von der Plattform bereits als kompromittiert eingestuft wurde –, sodass Sie nicht nach dem passenden Service suchen müssen, während eine Website kompromittiert ist.

Für Netzwerke entwickelt, nicht nur für einzelne Websites

Die Meisten unserer Kunden betreiben nicht nur eine Website. Scanning und Enforcement sind für Betreiber konzipiert, die Hunderte davon verwalten.

Da Scans auf jedem Worker und nicht innerhalb der einzelnen Websites ausgeführt werden, bedeutet das Hinzufügen von Websites weder zusätzliche Scanner, die konfiguriert werden müssen, noch Lizenzen, die gekauft werden müssen. Ein Netzwerk aus fünf Websites und ein Netzwerk aus zweitausend erhalten dieselbe Malware-Erkennung, dieselbe proaktive WAF und dasselbe Isolationsmodell.

Durchsetzungsrichtlinien sind pro Produktlinie und pro Auslöser konfigurierbar, da ein Abrechnungsproblem, ein Missbrauchssignal und eine rechtliche Entfernung nicht dasselbe Eskalationszeitfenster rechtfertigen. Welchen Weg eine Website auch immer einschlägt, der Übergang wird protokolliert, der Grund wird genannt und Ihnen wird mitgeteilt, wie Sie das Problem beheben können.

Footprint-Free Tarife beinhalten kostenloses SSL, unbegrenzte Bandbreite und Festplattenspeicher, tägliche Backups mit 30 Tagen Aufbewahrung, kostenlose Migrationen und eine 30-Tage-Geld-zurück-Garantie ohne Wenn und Aber – die Sicherheitsbasis ist darin enthalten und stellt keinen Aufpreis dar.

FAQ

Ist die Malware-Scansoftware im Preis inbegriffen oder zahle ich dafür extra?

Die Malware-Suche ist in jedem Tarif enthalten, zusammen mit der proaktiven WAF und der LVE/CageFS-Isolierung. Wir bieten diese Funktionen standardmäßig an, da eine infizierte Website eine Bedrohung für ihre Nachbarn, den Ruf des Servers und unsere IP-Bereiche darstellt – daher darf Schutz keine Option sein. Separat berechnet wird die Bereinigung: die Ein-Klick-Malware-Entfernung (entweder pro Vorfall oder im Abonnement) sowie erweiterte Stufen wie verbesserte WAF-Regeln, priorisierte Scans, Bot-Management und dedizierte Firewall-Regeln.

Wenn eine Website auf demselben Server gehackt wird, ist meine dann sicher?

Es wird eher isoliert statt geteilt. Jede Website läuft in einem eigenen CloudLinux LVE-Ressourcenkäfig und ihrer eigenen CageFS-Dateisystemansicht, sodass ein kompromittierter Mandant weder Ihre Dateien, Ihre Datenbankanmeldedaten noch sensible Systemdateien sehen und auch nicht die Ressourcen aufbrauchen kann, die Ihre Website benötigt. Bestätigte Malware oder Phishing wird darüber hinaus offline genommen und für forensische Analysen isoliert. Kein Host kann versprechen, dass ein Hosting-Nachbar niemals eine Rolle spielt, aber das Isolationsmodell ist speziell darauf ausgelegt, dass ein Sicherheitsvorfall an der Käfigwand stoppt.

Was passiert in dem Moment, in dem meine Website als infiziert eingestuft wird?

Die Standardrichtlinie versetzt die Website in den Status „Eingeschränkt“: Sie bleibt sichtbar, aber ausgehende E-Mails, Cron-Jobs und POST-Anfragen werden deaktiviert, damit die Kompromittierung keinen weiteren Schaden anrichten kann, und es wird eine Bereinigung angeboten. Sie werden über den Grund und die Beweise benachrichtigt, und der Status wird aufgehoben, sobald die Website bereinigt ist. Sch schwerwiegende oder ungelöste Fälle eskalieren zur Quarantäne – offline, Dateien gesperrt, keine Ausführung –, die nach einer Bereinigung und Überprüfung manuell aufgehoben wird, statt automatisch bei einem erneuten Scan.

Kannst du eine bereits gehackte Website für mich bereinigen?

Ja. Die Ein-Klick-Malware-Bereinigung übernimmt die Behebung direkt, und eine von Mitarbeitern durchgeführte Hack-Reparatur ist als Erstanbieter-Zusatzoption im Dashboard erhältlich, die an die zuständige Abteilung weitergeleitet wird und Statusupdates während des Fortschritts liefert. Wenn eine saubere Wiederherstellung der bessere Weg ist, sind die Backups pro Website unveränderlich, extern und von der laufenden Serverlandschaft isoliert, mit getesteten Wiederherstellungen – Footprint-Free-Tarife speichern tägliche Backups für 30 Tage mit Ein-Klick-Wiederherstellung.

Wird das Scannen meine Website verlangsamen?

Scans laufen auf Host-Ebene statt innerhalb Ihrer PHP-Anfragen, und pro Website geltende Ressourcenlimits werden von LVE durchgesetzt, wobei die Datenbanklast durch MySQL Governor gedrosselt wird, sodass Sicherheitsarbeiten nicht mit Ihren Besuchern um die Zuteilung der Website konkurrieren. Wir veröffentlichen keine Benchmark-Zahlen für den Overhead des Scanners, daher nennen wir keine Zahl, die wir Ihnen nicht belegen können.

Was ist eine proaktive WAF und wie unterscheidet sie sich von einer normalen Firewall?

Eine signaturbasierte Firewall reagiert auf Angriffe, die sie bereits kennt. Die proaktive WAF von Imunify360 blockiert bekannte Angriffstechniken, bevor es einen Patch für die zugrunde liegende Schwachstelle gibt, wodurch eine Website geschützt wird, auf der ein Plugin mit einem unbeseitigten Fehler läuft. Sie ergänzt die Netzwerk-Firewall, den Brute-Force-Schutz und die IP-Reputationsfilterung, die in jedem Tarif enthalten sind.

Schutz, der aktiv ist, bevor Sie deployen

Malware-Scanning, die proaktive WAF und die Isolierung auf Kernel-Ebene laufen ab dem Moment, in dem Ihre erste Website live geht. Testen Sie Footprint-Free Hosting in einer 14-tägigen Testversion ohne Kreditkarte mit bis zu 5 Websites – ganz ohne Zahlungsdaten und mit einer kulanten 30-Tage-Geld-zurück-Garantie für jeden Tarif.

Kostenlos starten