Σάρωση κακόβουλου λογισμικού
Τα αρχεία σαρώνονται συνεχώς αντί για μια νυχτερινή εργασία cron, επομένως μια παραβίαση επισημαίνεται τη στιγμή που συμβαίνει αντί για ώρες αργότερα. Η σάρωση περιλαμβάνεται σε κάθε πρόγραμμα, σε κάθε σειρά προϊόντων.
Σάρωση κακόβουλου λογισμικού
Κάθε ιστότοπος που φιλοξενούμε προστατεύεται από μια εμπορική στοίβα ασφαλείας: σάρωση κακόβουλου λογισμικού, προληπτικό WAF που αποκλείει τα exploits πριν υπάρξει ενημέρωση κώδικα, τείχος προστασίας δικτύου, προστασία από brute-force και φιλτράρισμα φήμης IP. Η σάρωση, το WAF και η απομόνωση σε επίπεδο πυρήνα περιλαμβάνονται σε κάθε πρόγραμμα — επειδή ένας μολυσμένος ιστότοπος αποτελεί απειλή για τους γείτονές του, όχι μόνο για τον ιδιοκτήτη του. Όταν κάτι καταφέρει να περάσει, ο καθαρισμός με ένα κλικ και η επιδιόρθωση παραβίασης από το προσωπικό είναι διαθέσιμα προς αγορά. Διαθεσιμότητα: ο περιορισμός βάσης δεδομένων ανά ιστότοπο και τα στατιστικά στοιχεία πόρων ανά ιστότοπο βρίσκονται σε ενεργό στάδιο ανάπτυξης και δεν είναι ακόμη διαθέσιμα. Οτιδήποτε άλλο περιγράφεται εδώ είναι ενεργό σήμερα.
Κάθε ιστότοπος που φιλοξενούμε σαρώνονται για κακόβουλο λογισμικό καθημερινά και ό,τι εντοπίζεται αφαιρείται αυτόματα – περιλαμβάνεται σε κάθε πρόγραμμα, χωρίς καμία ρύθμιση. Στον ιδιόκτητο στόλο μας προχωράμε παραπέρα: το Imunify360 παρακολουθεί τα αρχεία καθώς μεταφορτώνονται και αφαιρεί το γνωστό κακόβουλο λογισμικό μόλις το εντοπίσει, επομένως μια παραβιασμένη μεταφόρτωση συνήθως εξαφανίζεται πριν επισκεφτεί κανείς τη σελίδα. Οι ιστότοποι στη μεταπωλούμενη γκάμα μας σαρώνονται καθημερινά από την πλατφόρμα στην οποία εκτελούνται. Σε κάθε περίπτωση, ό,τι εντοπίστηκε και ό,τι κάναμε σχετικά περιμένει στον πίνακα ελέγχου σας και μπορείτε να ξεκινήσετε μια νέα σάρωση μόνοι σας ανά πάσα στιγμή.
Τα αρχεία σαρώνονται συνεχώς αντί για μια νυχτερινή εργασία cron, επομένως μια παραβίαση επισημαίνεται τη στιγμή που συμβαίνει αντί για ώρες αργότερα. Η σάρωση περιλαμβάνεται σε κάθε πρόγραμμα, σε κάθε σειρά προϊόντων.
Το προληπτικό τείχος προστασίας αποκλείει γνωστές τεχνικές εκμετάλλευσης προτού καν διατεθεί μια ενημερωνα κώδικα (patch) για την υποκείμενη ευπάθεια — το κενό που πιάνει τους ιστότοπους που τρέχουν ένα μη ενημερωμένο πρόσθετο (plugin) ή θέμα.
Ένα τείχος προστασίας σε επίπεδο δικτύου, προστασία κατά των επιθέσεων brute-force στα σημεία εισόδου σύνδεσης και φιλτράρισμα φήμης IP βρίσκονται μπροστά από τον ιστότοπο, αποκόπτοντας την κίνηση υποβολής διαπιστευτηρίων (credential-stuffing) και ανίχνευσης που συχνά προηγείται μιας παραβίασης του WordPress.
Όταν επιβεβαιώνεται μια μόλυνση, η αποκατάσταση είναι μια ενιαία ενέργεια αντί για μια μη αυτόματη αναζήτηση αρχείο προς αρχείο. Ο καθαρισμός πωλείται ως πρόσθετο —ανά περιστατικό ή ως συνδρομή— ενώ η σάρωση που εντοπίζει τη μόλυνση περιλαμβάνεται πάντα.
Ένα απλό εργαλείο σάρωσης δεν εντοπίζει παραβιάσεις που φαίνονται μόνο στη συμπεριφορά. Συσχετίζουμε πολλά ανεξάρτητα σήματα, ώστε ένας παραβιασμένος ιστότοπος να εντοπίζεται από όποιο σήμα ενεργοποιηθεί πρώτο.
Η ανίχνευση έχει μικρότερη σημασία από ό,τι συμβαίνει στα λεπτά που ακολουθούν. Κάθε ιστότοπος βρίσκεται μέσα στο δικό του κλουβί σε επίπεδο πυρήνα, οπότε μια παραβίαση περιορίζεται αυστηρά ενώ αντιμετωπίζεται.
Κάθε μisthotός αποκτά μια απομονωμένη προβολή συστήματος αρχείων και δεν μπορεί να δει άλλους μisthotούς, άλλους ιστότοπους ή ευαίσθητα αρχεία συστήματος. Η CloudLinux το περιγράφει αυτό ως περιορισμό παραβιάσεων — η ακτίνα έκρηξης μιας παραβίασης περιορίζεται εντός του κλουβιού αντί να εξαπλώνεται σε ολόκληρο τον διακομιστή.
Η CPU, η RAM, το IO, τα IOPS, οι διεργασίες και οι διεργασίες εισόδου (entry-processes) περιορίζονται ανά ιστότοπο. Ένα πρόγραμμα εξόρυξης (miner), μια μαζική αποστολή email (mail flood) ή ένας ιστότοπος που έχει δεχτεί επίθεση περιορίζεται μέσα στο δικό του πλαίσιο, αντί να στερεί πόρους από τους γειτονικούς του ιστότοπους.
Η καραντίνα απομονώνει τα αρχεία και διακόπτει την εκτέλεση διατηρώντας παράλληλα τον ιστότοπο όπως βρέθηκε, ώστε η ανάλυση εγκληματολογίας και τυχόν μεταγενέστερες διαφορές να διαθέτουν πραγματικά δεδομένα για να βασιστούν.
Τα αντίγραφα ασφαλείας ανά ιστότοπο είναι αμετάβλητα, εκτός έδρας και απομονωμένα από τον στόλο λειτουργίας, με επαναφορά που δοκιμάζεται αντί να θεωρείται δεδομένη. Τα προγράμματα Footprint-Free διατηρούν ημερήσια αντίγραφα ασφαλείας για 30 ημέρες με επαναφορά με ένα κλικ.
Η εφαρμογή των κανόνων γίνεται σταδιακά, είναι αναστρέψιμη και βασίζεται σε τεκμηριωμένους λόγους — πρόκειται για μια καταγεγραμμένη μηχανή καταστάσεων και όχι για έναν απλό διακόπτη λειτουργίας. Κάθε μετάβαση καταγράφεται με την αιτιολογία και τα αποδεικτικά της στοιχεία, σας κοινοποιείται μαζί με τις οδηγίες επίλυσης και μπορεί να αποτελέσει αντικείμενο έφεσης.
Ο ιστότοπος παραμένει ορατός αλλά σε υποβαθμισμένη κατάσταση — η εξερχόμενη αλληλογραφία είναι απενεργοποιημένη, το cron απενεργοποιημένο, τα αιτήματα POST αποκλεισμένα — και προσφέρεται καθαρισμός. Η περιορισμένη κατάσταση αίρεται αυτόματα μόλις διορθωθεί ο ιστότοπος.
Ο ιστότοπος τίθεται εκτός σύνδεσης με κλειδωμένα αρχεία και χωρίς εκτέλεση, απομονωμένος για εγκληματολογική ανάλυση. Η καραντίνα αναιρείται μετά τον καθαρισμό και την επανεξέταση — δεν υπάρχει αυτόματη απελευθέρωση στην επόμενη σάρωση.
Το επιβεβαιωμένο ηλεκτρονικό «ψάρεμα» (phishing) ενέχει νομικό κίνδυνο για όλους στην πλατφόρμα, οπότε παρακάμπτει τη σταδιακή διαδικασία και τίθεται σε καραντίνα αμέσως.
Τα εξερχόμενα μηνύματα ηλεκτρονικού ταχυδρομείου περιορίζονται πρώτα, στη συνέχεια απενεργοποιούνται σε κατάσταση περιορισμού και κλιμακώνονται σε αναστολή μόνο εάν η αποστολή συνεχιστεί. Ένας ιστότοπος σε αναστολή προβάλλει μια επώνυμη σελίδα διατήρησης με συγκεκριμένο λόγο αντί για μια κατεστραμμένη.
Βάζουμε τα όρια εκεί που τα βάζει η ασφάλεια του στόλου. Ό,τι προστατεύει τους γείτονές σας περιλαμβάνεται· ό,τι αφορά αποκλειστικά εργασίες στον δικό σας ιστότοπο χρεώνεται.
Οι περισσότεροι από τους πελάτες μας δεν διαχειρίζονται μόνο έναν ιστότοπο. Η σάρωση και η επιβολή έχουν σχεδιαστεί για διαχειριστές που διαχειρίζονται εκατοντάδες από αυτούς.
Επειδή η σάρωση εκτελείται σε κάθε worker αντί εντός κάθε ιστότοπου, η προσθήκη ιστότοπων δεν προσθέτει σαρωτές προς ρύθμιση ούτε άδειες προς αγορά. Ένα δίκτυο πέντε ιστότοπων και ένα δίκτυο δύο χιλιάδων λαμβάνουν την ίδια σάρωση κακόβουλου λογισμικού, το ίδιο προληπτικό WAF και το ίδιο μοντέλο απομόνωσης.
Οι πολιτικές επιβολής είναι παραμετροποιήσιμες ανά γραμμή προϊόντος και ανά ενεργοποιητή, επειδή ένα ζήτημα χρέωσης, ένα σήμα κατάχρησης και μια νομική απόσυρση δεν αξίζουν τον ίδιο χρόνο κλιμάκωσης. Όποιο μονοπάτι κι αν ακολουθήσει ένας ιστότοπος, η μετάβαση καταγράφεται, ο λόγος δηλώνεται και ενημερώνεστε για το πώς να το επιλύσετε.
Τα προγράμματα Footprint-Free διαθέτουν δωρεάν SSL, απεριορίστους πόρους εύρους ζώνης και δίσκου, ημερήσια αντίγραφα ασφαλείας που διατηρούνται για 30 ημέρες, δωρεάν μεταφορές και 30ήμερη εγγύηση επιστροφής χρήματος χωρίς δεύτερες σκέψεις — η βάση ασφάλειας αποτελεί μέρος αυτού και όχι επιπλέον χρέωση.
Η σάρωση κακόβουλου λογισμικού περιλαμβάνεται σε κάθε πρόγραμμα, μαζί με το προληπτικό WAF και την απομόνωση LVE/CageFS. Τα συμπεριλαμβάνουμε επειδή ένας μολυσμένος ιστότοπος απειλεί τους γείτονές του, τη φήμη του διακομιστή και τις περιοχές IP μας — επομένως η προστασία δεν μπορεί να είναι προαιρετική. Αυτό που χρεώνεται ξεχωριστά είναι η αποκατάσταση: καθαρισμός κακόβουλου λογισμικού με ένα κλικ, ανά περιστατικό ή ως συνδρομή, καθώς και προηγμένες βαθμίδες όπως βελτιωμένοι κανόνες WAF, σάρωση προτεραιότητας, διαχείριση bot και αποκλειστικοί κανόνες τείχους προστασίας.
Είναι απομονωμένος αντί να μοιράζεται. Κάθε ιστότοπος εκτελείται στο δικό του κλουβί πόρων CloudLinux LVE και στη δική του προβολή συστήματος αρχείων CageFS, επομένως ένας παραβιασμένος μισθωτής δεν μπορεί να δει τα αρχεία σας, τα διαπιστευτήρια της βάσης δεδομένων σας ή ευαίσθητα αρχεία συστήματος και δεν μπορεί να εξαντλήσει τους πόρους που χρειάζεται ο ιστότοπός σας. Επιπλέον, το επιβεβαιωμένο κακόβουλο λογισμικό ή το ηλεκτρονικό ψάρεμα (phishing) τίθεται εκτός σύνδεσης και απομονώνεται για ανάλυση εγκληματολογίας. Κανένας πάροχος φιλοξενίας δεν μπορεί να υποσχεθεί ότι ένας γείτονας φιλοξενίας δεν θα έχει ποτέ καμία σημασία, αλλά το μοντέλο απομόνωσης έχει σχεδιαστεί ειδικά ώστε μια παραβίαση να σταματά στον τοίχο του κλουβιού.
Η προεπιλεγμένη πολιτική θέτει τον ιστότοπο σε περιορισμένη λειτουργία: παραμένει ορατός, αλλά η εξερχόμενη αλληλογραφία, τα cron jobs και τα αιτήματα POST απενεργοποιούνται ώστε η παραβίαση να μην προκαλέσει μεγαλύτερη ζημιά, και προσφέρεται καθαρισμός. Ειδοποιείστε με την αιτιολογία και τα αποδεικτικά στοιχεία, και η κατάσταση αίρεται μόλις ο ιστότοπος αποκατασταθεί. Σοβαρότερες ή ανεπιλύτες περιπτώσεις κλιμακώνονται σε καραντίνα — εκτός σύνδεσης, αρχεία κλειδωμένα, χωρίς εκτέλεση — η οποία αναιρείται μετά τον καθαρισμό και την επανεξέταση αντί αυτόματα σε μια νέα σάρωση.
Ναι. Ο καθαρισμός κακόβουλου λογισμικού με ένα κλικ διαχειρίζεται την αποκατάσταση απευθείας, και η επιδιόρθωση χακαρίσματος από το προσωπικό διατίθεται ως πρόσθετο πρώτου μέρους που αγοράζεται από τον πίνακα ελέγχου, το οποίο δρομολογείται στο σωστό τμήμα με ενημερώσεις κατάστασης καθώς προχωρά. Εάν μια καθαρή επαναφορά είναι η καλύτερη οδός, τα αντίγραφα ασφαλείας ανά ιστότοπο είναι αμετάβλητα, εκτός έδρας και απομονωμένα από τον λειτουργικό στόλο, με δοκιμασμένες επαναφορές — τα προγράμματα Footprint-Free διατηρούν ημερήσια αντίγραφα ασφαλείας για 30 ημέρες με επαναφορά ενός κλικ.
Η σάρωση εκτελείται σε επίπεδο υπολογιστή-φιλοξενίας και όχι εντός των αιτημάτων σας PHP, ενώ τα όρια πόρων ανά ιστότοπο επιβάλλονται από το LVE με τον φόρτο της βάσης δεδομένων να περιορίζεται από το MySQL Governor, επομένως η εργασία ασφάλειας δεν ανταγωνίζεται τους επισκέπτες σας για τη δική τους κατανομή του ιστότοπου. Δεν δημοσιεύουμε στοιχεία συγκριτικής αξιολόγησης για την επιβάρυνση του σαρωτή, επομένως δεν θα ισχυριστούμε έναν αριθμό που δεν μπορούμε να σας δείξουμε.
Ένα τείχος προστασίας που βασίζεται σε υπογραφές αντιδρά σε επιθέσεις που έχει ήδη δει. Το προληπτικό WAF του Imunify360 μπλοκάρει γνωστές τεχνικές εκμετάλλευσης προτού υπάρξει ενημέρωση κώδικα για την υποκείμενη ευπάθεια, γεγονός που προστατεύει έναν ιστότοπο που εκτελεί ένα πρόσθετο με ένα αδιορθόγραφο ελάττωμα. Λειτουργεί παράλληλα με το τείχος προστασίας δικτύου, την προστασία από επιθέσεις βίας (brute-force) και το φιλτράρισμα φήμης IP, τα οποία περιλαμβάνονται όλα σε κάθε πρόγραμμα.
Η σάρωση κακόβουλου λογισμικού, το προληπτικό WAF και η απομόνωση σε επίπεδο πυρήνα λειτουργούν από τη στιγμή που ο πρώτος σας ιστότοπος βγαίνει στον αέρα. Δοκιμάστε το Footprint-Free Hosting σε μια 14ήμερη δοκιμή χωρίς πιστωτική κάρτα για έως και 5 ιστότοπους — χωρίς στοιχεία πληρωμής, και με εγγύηση επιστροφής χρημάτων 30 ημερών χωρίς δεύτερες σκέψεις σε κάθε πρόγραμμα.
Ξεκινήστε δωρεάν