پایش بدافزار

اسکن بدافزار در هر سایتی که میزبانی می‌کنیم

هر سایتی که میزبانی می‌کنیم با یک پشته امنیتی تجاری محافظت می‌شود: اسکن بدافزار، یک WAF پیش‌گیرانه که آسیب‌پذیری‌ها را پیش از ارائه وصله مسدود می‌کند، فایروال شبکه، محافظت در برابر حملات بروت‌فورس و فیلترینگ اعتبار IP. اسکن، WAF و ایزوله‌سازی در سطح هسته در تمامی طرح‌ها گنجانده شده‌اند — زیرا یک سایت آلوده تهدیدی برای سایت‌های مجاور خود است، نه فقط برای مالک آن. زمانی که مشکلی عبور کند، پاک‌سازی با یک کلیک و تعمیر هک توسط کارکنان برای خرید موجود است. دسترسی: محدودسازی پایگاه داده به ازای هر سایت و آمار منابع به ازای هر سایت در دست توسعه فعال هستند و هنوز در دسترس نیستند. هر چیز دیگری که در اینجا توصیف شده است، هم‌اکنون فعال است.

  • +۶۵۰,۰۰۰سایت‌های میزبانی‌شده در سراسر جهان
  • هر روزاسکن بدافزار، در تمامی پلن‌ها
  • شامل‌شدهاسکن، دیواره آتش وب پیشگیرانه و ایزوله‌سازی
  • ۳۰ روزنگهداری پشتیبان روزانه، بازیابی با یک کلیک

آنچه روی هر سایت اجرا می‌شود، از اولین استقرار

هر سایتی که میزبانی می‌کنیم هر روز از نظر بدافزار اسکن می‌شود و هر موردی که پیدا شود به‌طور خودکار حذف می‌گردد؛ این ویژگی در همه پلن‌ها موجود است و نیازی به تنظیم ندارد. در ناوگان اختصاصی خود فراتر می‌رویم: Imunify360 فایل‌ها را به محض آپلود بررسی می‌کند و بدافزارهای شناخته‌شده را در همان لحظه حذف می‌کند، بنابراین یک آپلود آلوده معمولاً قبل از اینکه کسی از صفحه بازدید کند، از بین رفته است. سایت‌های موجود در محدوده نمایندگی ما روزانه توسط پلتفرمی که روی آن اجرا می‌شوند اسکن می‌گردند. در هر صورت، موارد کشف‌شده و اقداماتی که انجام داده‌ایم در داشبورد شما موجود است و می‌توانید در هر زمان خودتان یک اسکن جدید را شروع کنید.

اسکن بدافزار

فایل‌ها به‌جای اجرای کرون شبانه، به‌طور مداوم اسکن می‌شوند، بنابراین یک نقص امنیتی در لحظه وقوع شناسایی می‌شود نه ساعت‌ها بعد. اسکن روی هر طرح و در هر خط محصولی گنجانده شده است.

WAF پیش‌گیرانه

فایروال پیشگیرانه روش‌های بهره‌برداری شناخته‌شده را پیش از انتشار وصله برای آسیب‌پذیری زیرین مسدود می‌کند — همان خلایی که سایت‌های دارای افزونه یا پوسته وصله‌نشده را به دام می‌اندازد.

فایروال شبکه و محافظت در برابر حملات بروت‌فورس

یک فایروال در سطح شبکه، حفاظت در برابر حملات بروت‌فورس در نقاط پایانی ورود و فیلترینگ اعتبار IP در جلوی سایت قرار دارند و ترافیک‌های مربوط به پر کردن اعتبارنامه (credential-stuffing) و بررسی را که اغلب پیش از یک نفوذ در WordPress رخ می‌دهند، مسدود می‌کنند.

پاکسازی با یک کلیک

هنگامی که آلودگی تأیید شود، پاک‌سازی یک اقدام واحد است و نیازی به جستجوی دستی فایل به فایل نیست. پاک‌سازی به عنوان یک افزونه — به صورت موردی یا اشتراکی — فروخته می‌شود، در حالی که اسکن‌کردن که آلودگی را پیدا می‌کند همیشه گنجانده شده است.

تشخیص لایه به لایه است، زیرا بدافزارها به ندرت حضور خود را اعلام می‌کنند

یک اسکنر به‌تنهایی متوجه سازش‌نامه‌هایی که فقط در رفتار بروز پیدا می‌کنند، نمی‌شود. ما چند سیگنال مستقل را با یکدیگر مرتبط می‌کنیم تا یک سایت هک‌شده توسط هر کدام که زودتر فعال شود، شناسایی شود.

  • بدافزارها و کیت‌های فیشینگ توسط اسکن بدافزار شناسایی شده و سپس با فهرست‌های مسدودسازی Google Safe Browsing، PhishTank و SURBL/APWG تطبیق داده می‌شوند.
  • ایمیل‌های خروجی برای شناسایی امضای یک سایت هک‌شده پایش می‌شوند: جهش حجم، نرخ بالای برگشت ایمیل، اصابت به لیست‌های مسدودکننده (RBL) و تله‌های هرزنامه، و شکایات بازخورد حلقوی، همراه با اعمال محدودیت‌های نرخ ارسال خروجی برای هر سایت.
  • یک سیگنال هرزنامه به همراه یک سیگنال بدافزار با هم به عنوان سازش با اطمینان بالا تلقی می‌شوند — که این امر باعث می‌شود یک سایت هک‌شده ظرف چند دقیقه به جای پس از قرار گرفتن در لیست سیاه، مورد اقدام قرار گیرد.
  • ماینرهای ارز دیجیتال و سایر موارد سوءاستفاده از منابع از طریق CloudLinux LVE نمایان می‌شوند که خطاهای پردازنده (CPU) و ورودی/خروجی (IO) را برای هر وب‌سایت ثبت کرده و به‌طور خودکار محدودسازی را اعمال می‌کند.
  • همه سیگنال‌ها — شامل اسکن‌های موفق، ناهنجاری‌های ایمیل، خطاهای LVE، و گزارش‌های سوءاستفاده‌ی دریافتی در صندوق پستی سوءاستفاده‌ی ما — در یک میز خدمت سوءاستفاده‌ی واحد قرار می‌گیرند که تجمیع، جداسازی و اولویت‌بندی شده‌اند.

اول مهار، تا یک آلودگی فقط مشکل یک وب‌سایت باقی بماند

تشخیص اهمیت کمتری دارد نسبت به اتفاقی که در دقایق پس از آن رخ می‌دهد. هر وب‌سایت درون قفس اختصاصی خود در سطح هسته قرار دارد، بنابراین نفوذ محصور می‌شود در حالی که به آن رسیدگی می‌شود.

جداسازی سیستم فایل CageFS

هر تننت یک نمای سیستم‌فایل ایزوله دریافت می‌کند و نمی‌تواند تننت‌های دیگر، سایت‌های دیگر یا فایل‌های حساس سیستم را ببیند. CloudLinux از این به عنوان مهار نقص‌ها یاد می‌کند — شعاع انفجار یک نفوذ به جای گسترش در سراسر سرور، در داخل قفس نگه داشته می‌شود.

سقف‌های منابع LVE

پردازنده‌ی مرکزی، حافظه‌ی رم، ورودی/خروجی، IOPS، فرآیندها و فرآیندهای ورودی برای هر سایت محدود شده‌اند. یک ماینر، سیل ایمیل یا سایت مورد حمله در داخل قفس خودش محدود می‌شود به‌جای اینکه منابع سایت‌های همسایه را ببلعد.

سوابق پیش از پاک‌سازی حفظ شد

قرنطینه فایل‌ها را قفل کرده و اجرای آن‌ها را متوقف می‌کند، در حالی که سایت را به همان شکلی که بوده حفظ می‌کند تا بررسی‌های قانونی و هرگونه اختلاف بعدی، منبع معتبری برای کار داشته باشند.

پشتیبان‌گیری‌های غیرقابل تغییر به عنوان راهکار پشتیبان

پشتیبان‌گیری‌های هر سایت غیرقابل تغییر، خارج از سایت و ایزوله از ناوگان در حال اجرا هستند، و بازیابی‌های آن‌ها به جای فرض شدن، آزمایش می‌شوند. طرح‌های Footprint-Free پشتیبان‌گیری‌های روزانه را به مدت ۳۰ روز با قابلیت بازیابی با یک کلیک نگه می‌دارند.

وقتی سایتی نشانه‌گذاری می‌شود چه اتفاقی می‌افتد

اجرا به صورت تدریجی، برگشت‌پذیر و با قابلیت ردیابی دلیل است — یک ماشین حالت مستندشده، نه یک کلید خاموش/روشن ساده. هر انتقال همراه با دلیل و مستندات آن ثبت می‌شود، نحوه حل‌وفصل آن به شما اطلاع‌رسانی می‌گردد و قابل اعتراض است.

بدافزار شناسایی شد ← محدود شده

سایت همچنان قابل مشاهده است اما با کارایی محدود — ایمیل‌های خروجی غیرفعال، کران‌جاب‌ها غیرفعال، درخواست‌های POST مسدود — و امکان پاکسازی فراهم شده است. وضعیت محدودیت پس از پاکسازی سایت به طور خودکار برطرف می‌شود.

خیم یا حل‌نشده ← قرنطینه شده

سایت با قفل شدن فایل‌ها و متوقف شدن اجرا از دسترس خارج می‌شود و برای بررسی‌های قانونی ایزوله می‌گردد. قرنطینه پس از پاکسازی و بازبینی لغو می‌شود — در اسکن بعدی هیچ‌گونه رفع قرنطینه خودکاری انجام نمی‌گیرد.

فیشینگ تأیید شد ← بلافاصله قرنطینه شد

فیشینگ تأییدشده برای همه افراد روی پلتفرم خطر قانونی به همراه دارد، بنابراین مسیر تدریجی را طی نمی‌کند و بلافاصله قرنطینه می‌شود.

هرزنامه خروجی ← محدودسازی سرعت، سپس مسدودسازی

ایمیل‌های خروجی ابتدا محدود و سپس در صورت داشتن وضعیت محدودشده غیرفعال می‌شوند و تنها در صورت ادامه‌ی ارسال، به حالت تعلیق درمی‌آیند. یک سایت معلق به‌جای نمایش یک صفحه‌ی خراب، یک صفحه‌ی نگهداری دارای نشان تجاری و مرتبط با دلیل تعلیق را نمایش می‌دهد.

شامل شده، ارتقایافته و تعمیرشده

ما مرز را آنجا که امنیت ناوگان تعیین می‌کند، ترسیم می‌کنیم. هر چیزی که از همسایگانتان محافظت کند شامل می‌شود؛ هر چیزی که کار انجام‌شده به‌طور خاص روی سایت شما باشد، قیمت‌گذاری می‌شود.

  • در تمام پلن‌ها گنجانده شده است: اسکن بدافزار، WAF فعال، و ایزولاسیون LVE به همراه CageFS.
  • ارائه شده به عنوان افزودنی‌ها: پاکسازی و اصلاح بدافزار با یک کلیک، به ازای هر حادثه یا به صورت اشتراک.
  • همچنین به عنوان افزونه‌های دیگر عرضه می‌شود: سطوح محافظت پیشرفته — قوانین پیشرفته WAF، اسکن اولویت‌دار، مدیریت بات و سطوح DDoS، و قوانین فایروال اختصاصی.
  • تعمیر هک یک افزونه اختصاصی است که از طریق داشبورد در کنار نگهداری پایگاه داده، بهینه‌سازی سرعت و انتقال مدیریت‌شده خریداری می‌شود. افزونه‌ها توسط تیم پشتیبانی یا به صورت خودکار انجام می‌شوند؛ در هر صورت هزینه از شما دریافت شده، کار انجام می‌شود و پس از اتمام به شما اطلاع‌رسانی خواهد شد.
  • پاک‌سازی به صورت متنی ارائه می‌شود — روی سایتی که پلتفرم از قبل پرچم‌گذاری کرده است — بنابراین وقتی سایتی هک شده است، به دنبال سرویس مناسب نمی‌گردید.

ساخته شده برای شبکه‌ها، نه فقط سایت‌های تک‌سایته

بیشتر مشتریان ما تنها یک وب‌سایت را اجرا نمی‌کنند. اسکن و اعمال قوانین برای اپراتورهایی طراحی شده است که صدها وب‌سایت را مدیریت می‌کنند.

از آنجا که اسکن‌کردن روی هر کارگر اجرا می‌شود و نه در داخل هر سایت، افزودن سایت‌ها هیچ اسکنری برای پیکربندی یا مجوزی برای خرید اضافه نمی‌کند. یک شبکه پنج‌سایته و یک شبکه دوهزار‌سایته، همان اسکن بدافزار، همان WAF پیشگیرانه و همان مدل ایزولاسیون را دریافت می‌کنند.

سیاست‌های اعمال قانون برای هر خط محصول و هر محرک قابل تنظیم هستند، زیرا یک مشکل صورت‌حساب، یک سیگنال سوءاستفاده و یک اخطار قانونی سزاوار زمان‌بندی تشدید یکسانی نیستند. هر مسیری که یک وب‌سایت طی کند، این انتقال ثبت می‌شود، دلیل آن ذکر می‌شود و به شما گفته می‌شود که چگونه آن را برطرف کنید.

پلن‌های Footprint-Free شامل گواهی SSL رایگان، پهنای باند و دیسک نامحدود، پشتیبان‌گیری روزانه با نگهداری ۳۰ روزه، انتقال رایگان و ۳۰ روز ضمانت بازگشت وجه بی‌قید و شرط هستند — پایه و اساس امنیت جزء ذاتی آن است، نه یک آیتم جداگانه که به آن اضافه شود.

سوالات متداول

آیا اسکن بدافزار گامل است، یا باید هزینه اضافی برای آن بپردازم؟

اسکن بدافزار در هر پلن به همراه WAF فعال و جداسازی LVE/CageFS گنجانده شده است. ما آن‌ها را قرار داده‌ایم زیرا یک سایت آلوده، همسایگان خود، شهرت سرور و محدوده‌های IP ما را تهدید می‌کند — بنابراین حفاظت نمی‌تواند اختیاری باشد. آنچه به‌صورت جداگانه قیمت‌گذاری می‌شود، پاکسازی است: پاکسازی یک‌کلیکی بدافزار، به ازای هر حادثه یا به‌صورت اشتراک، به‌علاوه سطوح پیشرفته مانند قوانین پیشرفته WAF، اسکن اولویت‌دار، مدیریت ربات و قوانین فایروال اختصاصی.

اگر سایتی روی همان سرور هک شود، آیا سایت من در امنیت است؟

این فضا ایزوله است و اشتراکی نیست. هر سایت در قفس منابع اختصاصی CloudLinux LVE خود و نمای فایل‌سیستم CageFS خودش اجرا می‌شود، بنابراین یک کاربر هک‌شده نمی‌تواند فایل‌ها، اطلاعات ورود به دیتابیس یا فایل‌های حساس سیستمی شما را ببیند و نمی‌تواند منابع مورد نیاز سایت شما را مصرف کند. علاوه بر این، بدافزار یا فیشینگ تأییدشده برای بررسی‌های قانونی آفلاین و ایزوله می‌شود. هیچ هاستی نمی‌تواند تضمین کند که همسایه هاستینگ هرگز اهمیتی نخواهد داشت، اما مدل ایزوله‌سازی به‌گونه‌ای طراحی شده است که نفوذ در دیوار قفس متوقف شود.

لحظه‌ای که سایت من به عنوان آلوده علامت‌گذاری شود، چه اتفاقی می‌افتد؟

سیاست پیش‌فرض، سایت را به حالت محدود منتقل می‌کند: سایت قابل مشاهده باقی می‌ماند، اما ایمیل‌های خروجی، کرون و درخواست‌های POST غیرفعال می‌شوند تا نفوذ نتواند آسیب بیشتری برساند و امکان پاکسازی فراهم می‌شود. دلیل و مستندات به شما اطلاع‌رسانی می‌شود و پس از رفع مشکل سایت، این وضعیت برداشته می‌شود. موارد وخیم یا حل‌نشده به قرنطینه ارتقا می‌یابند — آفلاین، قفل بودن فایل‌ها و عدم اجرا — که به‌ جای اسکن مجدد خودکار، پس از پاکسازی و بررسی لغو می‌شود.

آیا می‌توانید یک وب‌سایت هک‌شده را برای من پاکسازی کنید؟

بله. پاک‌سازی بدافزار با یک کلیک، اصلاح را به‌طور مستقیم انجام می‌دهد و تعمیر هک توسط کارشناسان به عنوان یک افزودنی مستقل (First-party) از طریق داشبورد قابل خریداری است، که به بخش مربوطه ارجاع داده شده و با پیشرفت کار، به‌روزرسانی‌های وضعیت را دریافت می‌کند. اگر بازیابی تمیز مسیر بهتری باشد، پشتیبان‌گیری‌های هر سایت غیرقابل تغییر، خارج از سایت و ایزوله از ناوگان در حال اجرا هستند، همراه با بازیابی‌های تست‌شده — پلن‌های Footprint-Free پشتیبان‌گیری‌های روزانه را به مدت ۳۰ روز با قابلیت بازیابی با یک کلیک نگه می‌دارند.

آیا اسکن کردن باعث کند شدن وب‌سایت من می‌شود؟

اسکن‌ها به‌جای درخواست‌های PHP شما، در سطح هاست اجرا می‌شوند و محدودیت‌های منابع هر سایت توسط LVE و با کنترل بار پایگاه داده توسط MySQL Governor اعمال می‌شوند، بنابراین کارهای امنیتی برای تخصیص منابع خود سایت با بازدیدکنندگان شما رقابت نمی‌کنند. ما ارقام بنچمارک مربوط به سربار اسکنر را منتشر نمی‌کنیم، بنابراین ادعایی را که نمی‌توانیم به شما نشان دهیم، مطرح نخواهیم کرد.

WAF پیشگیرانه چیست و چه تفاوتی با فایروال معمولی دارد؟

یک فایروال مبتنی بر امضا به حملاتی که قبلاً مشاهده کرده است واکنش نشان می‌دهد. WAF فعال Imunify360 تکنیک‌های اکسپلویت شناخته‌شده را قبل از اینکه پچی برای آسیب‌پذیری زیرساختی وجود داشته باشد مسدود می‌کند، و این همان چیزی است که از سایتی که افزونه‌ای با یک نقص برطرف‌نشده را اجرا می‌کند محافظت می‌کند. این ابزار در کنار فایروال شبکه، محافظت در برابر حملات بروت‌فورس و فیلترینگ شهرت IP قرار دارد که همه در هر طرحی گنجانده شده‌اند.

محافظتی که قبل از استقرار فعال است

اسکن بدافزار، WAF پیشگیرانه و ایزولاسیون سطح کرنل از همان لحظه که اولین سایت شما بالا می‌آید، در حال اجرا هستند. میزبانی Footprint-Free را در یک دوره آزمایشی ۱۴ روزه بدون نیاز به کارت و با حداکثر ۵ سایت امتحان کنید؛ بدون نیاز به اطلاعات پرداخت، و با یک ضمانت بازگشت وجه بی‌قید و شرط ۳۰ روزه در پشت هر پلن.

شروع رایگان