Σάρωση κακόβουλου λογισμικού

Σάρωση κακόβουλου λογισμικού σε κάθε ιστότοπο που φιλοξενούμε

Κάθε ιστότοπος που φιλοξενούμε προστατεύεται από μια εμπορική στοίβα ασφαλείας: σάρωση κακόβουλου λογισμικού, προληπτικό WAF που αποκλείει τα exploits πριν υπάρξει ενημέρωση κώδικα, τείχος προστασίας δικτύου, προστασία από brute-force και φιλτράρισμα φήμης IP. Η σάρωση, το WAF και η απομόνωση σε επίπεδο πυρήνα περιλαμβάνονται σε κάθε πρόγραμμα — επειδή ένας μολυσμένος ιστότοπος αποτελεί απειλή για τους γείτονές του, όχι μόνο για τον ιδιοκτήτη του. Όταν κάτι καταφέρει να περάσει, ο καθαρισμός με ένα κλικ και η επιδιόρθωση παραβίασης από το προσωπικό είναι διαθέσιμα προς αγορά. Διαθεσιμότητα: ο περιορισμός βάσης δεδομένων ανά ιστότοπο και τα στατιστικά στοιχεία πόρων ανά ιστότοπο βρίσκονται σε ενεργό στάδιο ανάπτυξης και δεν είναι ακόμη διαθέσιμα. Οτιδήποτε άλλο περιγράφεται εδώ είναι ενεργό σήμερα.

  • 650.000+ιστότοποι φιλοξενούμενοι παγκοσμίως
  • Κάθε μέρασάρωση κακόβουλου λογισμικού, σε κάθε πρόγραμμα
  • Συμπεριλαμβάνεταισάρωση, προληπτικό WAF και απομόνωση
  • 30 ημέρεςδιατήρηση ημερήσιων αντιγράφων ασφαλείας, επαναφορά με ένα κλικ

Τι εκτελείται σε κάθε ιστότοπο, από την πρώτη ανάπτυξη

Κάθε ιστότοπος που φιλοξενούμε σαρώνονται για κακόβουλο λογισμικό καθημερινά και ό,τι εντοπίζεται αφαιρείται αυτόματα – περιλαμβάνεται σε κάθε πρόγραμμα, χωρίς καμία ρύθμιση. Στον ιδιόκτητο στόλο μας προχωράμε παραπέρα: το Imunify360 παρακολουθεί τα αρχεία καθώς μεταφορτώνονται και αφαιρεί το γνωστό κακόβουλο λογισμικό μόλις το εντοπίσει, επομένως μια παραβιασμένη μεταφόρτωση συνήθως εξαφανίζεται πριν επισκεφτεί κανείς τη σελίδα. Οι ιστότοποι στη μεταπωλούμενη γκάμα μας σαρώνονται καθημερινά από την πλατφόρμα στην οποία εκτελούνται. Σε κάθε περίπτωση, ό,τι εντοπίστηκε και ό,τι κάναμε σχετικά περιμένει στον πίνακα ελέγχου σας και μπορείτε να ξεκινήσετε μια νέα σάρωση μόνοι σας ανά πάσα στιγμή.

Σάρωση κακόβουλου λογισμικού

Τα αρχεία σαρώνονται συνεχώς αντί για μια νυχτερινή εργασία cron, επομένως μια παραβίαση επισημαίνεται τη στιγμή που συμβαίνει αντί για ώρες αργότερα. Η σάρωση περιλαμβάνεται σε κάθε πρόγραμμα, σε κάθε σειρά προϊόντων.

Προληπτικό WAF

Το προληπτικό τείχος προστασίας αποκλείει γνωστές τεχνικές εκμετάλλευσης προτού καν διατεθεί μια ενημερωνα κώδικα (patch) για την υποκείμενη ευπάθεια — το κενό που πιάνει τους ιστότοπους που τρέχουν ένα μη ενημερωμένο πρόσθετο (plugin) ή θέμα.

Τείχος προστασίας δικτύου και προστασία από επιθέσεις brute-force

Ένα τείχος προστασίας σε επίπεδο δικτύου, προστασία κατά των επιθέσεων brute-force στα σημεία εισόδου σύνδεσης και φιλτράρισμα φήμης IP βρίσκονται μπροστά από τον ιστότοπο, αποκόπτοντας την κίνηση υποβολής διαπιστευτηρίων (credential-stuffing) και ανίχνευσης που συχνά προηγείται μιας παραβίασης του WordPress.

Καθαρισμός με ένα κλικ

Όταν επιβεβαιώνεται μια μόλυνση, η αποκατάσταση είναι μια ενιαία ενέργεια αντί για μια μη αυτόματη αναζήτηση αρχείο προς αρχείο. Ο καθαρισμός πωλείται ως πρόσθετο —ανά περιστατικό ή ως συνδρομή— ενώ η σάρωση που εντοπίζει τη μόλυνση περιλαμβάνεται πάντα.

Η ανίχνευση είναι πολυεπίπεδη, επειδή το κακόβουλο λογισμικό σπάνια προαναγγέλλεται

Ένα απλό εργαλείο σάρωσης δεν εντοπίζει παραβιάσεις που φαίνονται μόνο στη συμπεριφορά. Συσχετίζουμε πολλά ανεξάρτητα σήματα, ώστε ένας παραβιασμένος ιστότοπος να εντοπίζεται από όποιο σήμα ενεργοποιηθεί πρώτο.

  • Τα πακέτα κακόβουλου λογισμικού (malware) και phishing εντοπίζονται από τη σαρωτική λειτουργία για malware και, στη συνέχεια, διασταυρώνονται με τις μαύρες λίστες των Google Safe Browsing, PhishTank και SURBL/APWG.
  • Τα εξερχόμενα μηνύματα παρακολουθούνται για ενδείξεις παραβίασης ενός ιστότοπου: απότομες αυξήσεις στον όγκο, υψηλά ποσοστά απορρίψεων, ανιχνεύσεις από RBL και παγίδες ανεπιθύμητης αλληλογραφίας, καθώς και αναφορές από βρόχους ανάδρασης, ενώ επιβάλλονται όρια ρυθμού εξερχομένων ανά ιστότοπο.
  • Ένα σήμα ανεπιθύμητης αλληλογραφίας συνδυασμoύ με ένα σήμα κακόβουλου λογισμικού αντιμετωπίζεται ως παραβίαση υψηλής βεβαιότητας — έτσι ώστε ένας παραβιασμένος ιστότοπος να αντιμετωπίζεται εντός λεπτών αντί μετά από μια καταχώριση σε μαύρη λίστα.
  • Οι crypto-miners και άλλες καταχρήσεις πόρων εντοπίζονται μέσω του CloudLinux LVE, το οποίο καταγράφει τα σφάλματα CPU και IO ανά ιστότοπο και εφαρμόζει αυτόματο περιορισμό (throttling).
  • Κάθε σήμα — χτυπήματα σάρωσης, ανωμαλίες αλληλογραφίας, σφάλματα LVE, αναφορές εισερχόμενης κατάχρησης στο γραμματοκιβώτιο κατάχρησής μας — καταλήγει σε ένα Γραφείο Κατάχρησης, συγκεντρωμένο, απαλλαγμένο από διπλότυπα και ιεραρχημένο.

Πρώτα η απομόνωση, ώστε μια μόλυνση να παραμείνει πρόβλημα μόνο μίας τοποθεσίας

Η ανίχνευση έχει μικρότερη σημασία από ό,τι συμβαίνει στα λεπτά που ακολουθούν. Κάθε ιστότοπος βρίσκεται μέσα στο δικό του κλουβί σε επίπεδο πυρήνα, οπότε μια παραβίαση περιορίζεται αυστηρά ενώ αντιμετωπίζεται.

Aπομόνωση συστήματος αρχείων CageFS

Κάθε μisthotός αποκτά μια απομονωμένη προβολή συστήματος αρχείων και δεν μπορεί να δει άλλους μisthotούς, άλλους ιστότοπους ή ευαίσθητα αρχεία συστήματος. Η CloudLinux το περιγράφει αυτό ως περιορισμό παραβιάσεων — η ακτίνα έκρηξης μιας παραβίασης περιορίζεται εντός του κλουβιού αντί να εξαπλώνεται σε ολόκληρο τον διακομιστή.

Όρια πόρων LVE

Η CPU, η RAM, το IO, τα IOPS, οι διεργασίες και οι διεργασίες εισόδου (entry-processes) περιορίζονται ανά ιστότοπο. Ένα πρόγραμμα εξόρυξης (miner), μια μαζική αποστολή email (mail flood) ή ένας ιστότοπος που έχει δεχτεί επίθεση περιορίζεται μέσα στο δικό του πλαίσιο, αντί να στερεί πόρους από τους γειτονικούς του ιστότοπους.

Διατηρημένα στοιχεία πριν την εκκαθάριση

Η καραντίνα απομονώνει τα αρχεία και διακόπτει την εκτέλεση διατηρώντας παράλληλα τον ιστότοπο όπως βρέθηκε, ώστε η ανάλυση εγκληματολογίας και τυχόν μεταγενέστερες διαφορές να διαθέτουν πραγματικά δεδομένα για να βασιστούν.

Αμετάβλητα αντίγραφα ασφαλείας ως εφεδρική λύση

Τα αντίγραφα ασφαλείας ανά ιστότοπο είναι αμετάβλητα, εκτός έδρας και απομονωμένα από τον στόλο λειτουργίας, με επαναφορά που δοκιμάζεται αντί να θεωρείται δεδομένη. Τα προγράμματα Footprint-Free διατηρούν ημερήσια αντίγραφα ασφαλείας για 30 ημέρες με επαναφορά με ένα κλικ.

Τι συμβαίνει όταν ένας ιστότοπος επισημαίνεται

Η εφαρμογή των κανόνων γίνεται σταδιακά, είναι αναστρέψιμη και βασίζεται σε τεκμηριωμένους λόγους — πρόκειται για μια καταγεγραμμένη μηχανή καταστάσεων και όχι για έναν απλό διακόπτη λειτουργίας. Κάθε μετάβαση καταγράφεται με την αιτιολογία και τα αποδεικτικά της στοιχεία, σας κοινοποιείται μαζί με τις οδηγίες επίλυσης και μπορεί να αποτελέσει αντικείμενο έφεσης.

Εντοπίστηκε κακόβουλο λογισμικό → σε περιορισμό

Ο ιστότοπος παραμένει ορατός αλλά σε υποβαθμισμένη κατάσταση — η εξερχόμενη αλληλογραφία είναι απενεργοποιημένη, το cron απενεργοποιημένο, τα αιτήματα POST αποκλεισμένα — και προσφέρεται καθαρισμός. Η περιορισμένη κατάσταση αίρεται αυτόματα μόλις διορθωθεί ο ιστότοπος.

Σοβαρά ή μη επιλυμένα → σε καραντίνα

Ο ιστότοπος τίθεται εκτός σύνδεσης με κλειδωμένα αρχεία και χωρίς εκτέλεση, απομονωμένος για εγκληματολογική ανάλυση. Η καραντίνα αναιρείται μετά τον καθαρισμό και την επανεξέταση — δεν υπάρχει αυτόματη απελευθέρωση στην επόμενη σάρωση.

Επιβεβαιωμένο phishing → σε άμεση καραντίνα

Το επιβεβαιωμένο ηλεκτρονικό «ψάρεμα» (phishing) ενέχει νομικό κίνδυνο για όλους στην πλατφόρμα, οπότε παρακάμπτει τη σταδιακή διαδικασία και τίθεται σε καραντίνα αμέσως.

Εξισερχόμενο spam → περιορισμός ταχύτητας, στη συνέχεια φραγή

Τα εξερχόμενα μηνύματα ηλεκτρονικού ταχυδρομείου περιορίζονται πρώτα, στη συνέχεια απενεργοποιούνται σε κατάσταση περιορισμού και κλιμακώνονται σε αναστολή μόνο εάν η αποστολή συνεχιστεί. Ένας ιστότοπος σε αναστολή προβάλλει μια επώνυμη σελίδα διατήρησης με συγκεκριμένο λόγο αντί για μια κατεστραμμένη.

Συμπεριλαμβανόμενα, με πρόσθετη χρέωση και επισκευασμένα

Βάζουμε τα όρια εκεί που τα βάζει η ασφάλεια του στόλου. Ό,τι προστατεύει τους γείτονές σας περιλαμβάνεται· ό,τι αφορά αποκλειστικά εργασίες στον δικό σας ιστότοπο χρεώνεται.

  • Π περιλαμβάνεται σε κάθε πρόγραμμα: σάρωση κακόβουλου λογισμικού (malware), το προληπτικό WAF και απομόνωση LVE συν CageFS.
  • Πωλούνται ως πρόσθετα: καθαρισμός και αποκατάσταση κακόβουλου λογισμικού με ένα κλικ, ανά περιστατικό ή ως συνδρομή.
  • Διατίθενται επίσης ως πρόσθετα: προηγμένα επίπεδα προστασίας — ενισχυμένοι κανόνες WAF, σάρωση προτεραιότητας, διαχείριση bot και επίπεδα DDoS, καθώς και αποκλειστικοί κανόνες τείχους προστασίας.
  • Η επιδιόρθωση παραβίασης είναι ένα πρόσθετο πρώτου μέρους, το οποίο αγοράζεται από τον πίνακα ελέγχου μαζί με τη συντήρηση βάσης δεδομένων, τη βελτιστοποίηση ταχύτητας και τη διαχειριζόμενη μετεγκατάσταση. Τα πρόσθετα υλοποιούνται από το προσωπικό ή αυτοματοποιημένα· σε κάθε περίπτωση χρεώνεστε, η εργασία ολοκληρώνεται και ειδοποιείστε μόλις ολοκληρωθεί.
  • Η εκκαθάριση προσφέρεται συγκειμενικά — σε έναν ιστότοπο που η πλατφόρμα έχει ήδη επισημάνει — επομένως δεν χρειάζεται να αναζητάτε τη σωστή υπηρεσία ενώ ένας ιστότοπος έχει παραβιαστεί.

Φτιαγμένο για δίκτυα, όχι μόνο για μεμονωμένα sites

Οι περισσότεροι από τους πελάτες μας δεν διαχειρίζονται μόνο έναν ιστότοπο. Η σάρωση και η επιβολή έχουν σχεδιαστεί για διαχειριστές που διαχειρίζονται εκατοντάδες από αυτούς.

Επειδή η σάρωση εκτελείται σε κάθε worker αντί εντός κάθε ιστότοπου, η προσθήκη ιστότοπων δεν προσθέτει σαρωτές προς ρύθμιση ούτε άδειες προς αγορά. Ένα δίκτυο πέντε ιστότοπων και ένα δίκτυο δύο χιλιάδων λαμβάνουν την ίδια σάρωση κακόβουλου λογισμικού, το ίδιο προληπτικό WAF και το ίδιο μοντέλο απομόνωσης.

Οι πολιτικές επιβολής είναι παραμετροποιήσιμες ανά γραμμή προϊόντος και ανά ενεργοποιητή, επειδή ένα ζήτημα χρέωσης, ένα σήμα κατάχρησης και μια νομική απόσυρση δεν αξίζουν τον ίδιο χρόνο κλιμάκωσης. Όποιο μονοπάτι κι αν ακολουθήσει ένας ιστότοπος, η μετάβαση καταγράφεται, ο λόγος δηλώνεται και ενημερώνεστε για το πώς να το επιλύσετε.

Τα προγράμματα Footprint-Free διαθέτουν δωρεάν SSL, απεριορίστους πόρους εύρους ζώνης και δίσκου, ημερήσια αντίγραφα ασφαλείας που διατηρούνται για 30 ημέρες, δωρεάν μεταφορές και 30ήμερη εγγύηση επιστροφής χρήματος χωρίς δεύτερες σκέψεις — η βάση ασφάλειας αποτελεί μέρος αυτού και όχι επιπλέον χρέωση.

Συχνές ερωτήσεις

Ππεριλαμβάνεται η σάρωση κακόβουλου λογισμικού (malware) ή πληρώνω επιπλέον γι' αυτήν;

Η σάρωση κακόβουλου λογισμικού περιλαμβάνεται σε κάθε πρόγραμμα, μαζί με το προληπτικό WAF και την απομόνωση LVE/CageFS. Τα συμπεριλαμβάνουμε επειδή ένας μολυσμένος ιστότοπος απειλεί τους γείτονές του, τη φήμη του διακομιστή και τις περιοχές IP μας — επομένως η προστασία δεν μπορεί να είναι προαιρετική. Αυτό που χρεώνεται ξεχωριστά είναι η αποκατάσταση: καθαρισμός κακόβουλου λογισμικού με ένα κλικ, ανά περιστατικό ή ως συνδρομή, καθώς και προηγμένες βαθμίδες όπως βελτιωμένοι κανόνες WAF, σάρωση προτεραιότητας, διαχείριση bot και αποκλειστικοί κανόνες τείχους προστασίας.

Αν παραβιαστεί ένας ιστότοπος στον ίδιο διακομιστή, ο δικός μου είναι ασφαλής;

Είναι απομονωμένος αντί να μοιράζεται. Κάθε ιστότοπος εκτελείται στο δικό του κλουβί πόρων CloudLinux LVE και στη δική του προβολή συστήματος αρχείων CageFS, επομένως ένας παραβιασμένος μισθωτής δεν μπορεί να δει τα αρχεία σας, τα διαπιστευτήρια της βάσης δεδομένων σας ή ευαίσθητα αρχεία συστήματος και δεν μπορεί να εξαντλήσει τους πόρους που χρειάζεται ο ιστότοπός σας. Επιπλέον, το επιβεβαιωμένο κακόβουλο λογισμικό ή το ηλεκτρονικό ψάρεμα (phishing) τίθεται εκτός σύνδεσης και απομονώνεται για ανάλυση εγκληματολογίας. Κανένας πάροχος φιλοξενίας δεν μπορεί να υποσχεθεί ότι ένας γείτονας φιλοξενίας δεν θα έχει ποτέ καμία σημασία, αλλά το μοντέλο απομόνωσης έχει σχεδιαστεί ειδικά ώστε μια παραβίαση να σταματά στον τοίχο του κλουβιού.

Τι συμβαίνει τη στιγμή που ο ιστότοπός μου χαρακτηρίζεται ως μολυσμένος;

Η προεπιλεγμένη πολιτική θέτει τον ιστότοπο σε περιορισμένη λειτουργία: παραμένει ορατός, αλλά η εξερχόμενη αλληλογραφία, τα cron jobs και τα αιτήματα POST απενεργοποιούνται ώστε η παραβίαση να μην προκαλέσει μεγαλύτερη ζημιά, και προσφέρεται καθαρισμός. Ειδοποιείστε με την αιτιολογία και τα αποδεικτικά στοιχεία, και η κατάσταση αίρεται μόλις ο ιστότοπος αποκατασταθεί. Σοβαρότερες ή ανεπιλύτες περιπτώσεις κλιμακώνονται σε καραντίνα — εκτός σύνδεσης, αρχεία κλειδωμένα, χωρίς εκτέλεση — η οποία αναιρείται μετά τον καθαρισμό και την επανεξέταση αντί αυτόματα σε μια νέα σάρωση.

Μπορείτε να καθαρίσετε έναν ιστότοπο που έχει ήδη παραβιαστεί για μένα;

Ναι. Ο καθαρισμός κακόβουλου λογισμικού με ένα κλικ διαχειρίζεται την αποκατάσταση απευθείας, και η επιδιόρθωση χακαρίσματος από το προσωπικό διατίθεται ως πρόσθετο πρώτου μέρους που αγοράζεται από τον πίνακα ελέγχου, το οποίο δρομολογείται στο σωστό τμήμα με ενημερώσεις κατάστασης καθώς προχωρά. Εάν μια καθαρή επαναφορά είναι η καλύτερη οδός, τα αντίγραφα ασφαλείας ανά ιστότοπο είναι αμετάβλητα, εκτός έδρας και απομονωμένα από τον λειτουργικό στόλο, με δοκιμασμένες επαναφορές — τα προγράμματα Footprint-Free διατηρούν ημερήσια αντίγραφα ασφαλείας για 30 ημέρες με επαναφορά ενός κλικ.

Θα επιβραδύνει η σάρωση τον ιστότοπό μου;

Η σάρωση εκτελείται σε επίπεδο υπολογιστή-φιλοξενίας και όχι εντός των αιτημάτων σας PHP, ενώ τα όρια πόρων ανά ιστότοπο επιβάλλονται από το LVE με τον φόρτο της βάσης δεδομένων να περιορίζεται από το MySQL Governor, επομένως η εργασία ασφάλειας δεν ανταγωνίζεται τους επισκέπτες σας για τη δική τους κατανομή του ιστότοπου. Δεν δημοσιεύουμε στοιχεία συγκριτικής αξιολόγησης για την επιβάρυνση του σαρωτή, επομένως δεν θα ισχυριστούμε έναν αριθμό που δεν μπορούμε να σας δείξουμε.

Τι είναι ένα προληπτικό WAF και πώς διαφέρει από ένα κανονικό firewall;

Ένα τείχος προστασίας που βασίζεται σε υπογραφές αντιδρά σε επιθέσεις που έχει ήδη δει. Το προληπτικό WAF του Imunify360 μπλοκάρει γνωστές τεχνικές εκμετάλλευσης προτού υπάρξει ενημέρωση κώδικα για την υποκείμενη ευπάθεια, γεγονός που προστατεύει έναν ιστότοπο που εκτελεί ένα πρόσθετο με ένα αδιορθόγραφο ελάττωμα. Λειτουργεί παράλληλα με το τείχος προστασίας δικτύου, την προστασία από επιθέσεις βίας (brute-force) και το φιλτράρισμα φήμης IP, τα οποία περιλαμβάνονται όλα σε κάθε πρόγραμμα.

Προστασία που είναι ενεργή πριν από την ανάπτυξη

Η σάρωση κακόβουλου λογισμικού, το προληπτικό WAF και η απομόνωση σε επίπεδο πυρήνα λειτουργούν από τη στιγμή που ο πρώτος σας ιστότοπος βγαίνει στον αέρα. Δοκιμάστε το Footprint-Free Hosting σε μια 14ήμερη δοκιμή χωρίς πιστωτική κάρτα για έως και 5 ιστότοπους — χωρίς στοιχεία πληρωμής, και με εγγύηση επιστροφής χρημάτων 30 ημερών χωρίς δεύτερες σκέψεις σε κάθε πρόγραμμα.

Ξεκινήστε δωρεάν