¿El análisis de malware está incluido o tengo que pagar un extra por él?
El análisis de malware está incluido en todos los planes, junto con el WAF proactivo y el aislamiento LVE/CageFS. Los incluimos porque un sitio web infectado amenaza a sus vecinos, la reputación del servidor y nuestros rangos de IP; por lo tanto, la protección no puede ser opcional. Lo que se cobra por separado es la remediación: limpieza de malware con un solo clic, por incidente o mediante suscripción, además de niveles avanzados como reglas de WAF mejoradas, análisis prioritario, gestión de bots y reglas de firewall dedicadas.
Si un sitio en el mismo servidor es pirateado, ¿el mío está seguro?
Está aislado en lugar de compartido. Cada sitio se ejecuta en su propia jaula de recursos CloudLinux LVE y su propia vista de sistema de archivos CageFS, por lo que un inquilino comprometido no puede ver sus archivos, sus credenciales de base de datos ni archivos confidenciales del sistema, y no puede agotar los recursos que su sitio necesita. Además, el malware o el phishing confirmado se desconecta y se aísla para análisis forense. Ningún proveedor puede prometer que un vecino de alojamiento no importará en absoluto, pero el modelo de aislamiento está diseñado específicamente para que una brecha se detenga en la pared de la jaula.
¿Qué pasa en el momento en que mi sitio es marcado como infectado?
La política predeterminada cambia el sitio a restringido: permanece visible, pero el correo saliente, el cron y las solicitudes POST se desactivan para que la vulneración no cause más daños, y se ofrece la limpieza. Se le notifica con el motivo y las pruebas, y el estado se levanta una vez que se remedia el sitio. Los casos graves o no resueltos escalan a cuarentena (fuera de línea, archivos bloqueados, sin ejecución), la cual se revierte después de la limpieza y revisión en lugar de hacerlo automáticamente en un nuevo análisis.
¿Pueden limpiar un sitio web que ya ha sido pirateado por mí?
Sí. La limpieza de malware con un clic gestiona la corrección directamente, y la reparación de hackeos realizada por el personal está disponible como un extra de primera parte comprado desde el panel de control, dirigido al departamento adecuado con actualizaciones de estado a medida que avanza. Si una restauración limpia es la mejor opción, las copias de seguridad por sitio son inmutables, externas y están aisladas de la flota en ejecución, con restauraciones probadas; los planes de Footprint-Free conservan copias de seguridad diarias durante 30 días con restauración en un clic.
¿El análisis ralentizará mi sitio web?
Los análisis se ejecutan a nivel de host en lugar de dentro de sus peticiones PHP, y los límites de recursos por sitio son aplicados por LVE con la carga de la base de datos limitada por MySQL Governor, por lo que las tareas de seguridad no compiten con sus visitantes por la asignación propia del sitio. No publicamos cifras de rendimiento para la sobrecarga del escáner, por lo que no afirmaremos una cifra que no podemos mostrarle.
¿Qué es un WAF proactivo y en qué se diferencia de un cortafuegos normal?
Un cortafuegos basado en firmas reacciona ante ataques que ya ha visto. El WAF proactivo de Imunify360 bloquea técnicas de explotación conocidas antes de que exista un parche para la vulnerabilidad subyacente, lo que protege a un sitio que ejecuta un complemento con un fallo no solucionado. Se integra junto con el cortafuegos de red, la protección contra ataques de fuerza bruta y el filtrado de reputación de IP, todo incluido en cada plan.