اسکن بدافزار
فایلها بهجای اجرای کرون شبانه، بهطور مداوم اسکن میشوند، بنابراین یک نقص امنیتی در لحظه وقوع شناسایی میشود نه ساعتها بعد. اسکن روی هر طرح و در هر خط محصولی گنجانده شده است.
پایش بدافزار
هر سایتی که میزبانی میکنیم با یک پشته امنیتی تجاری محافظت میشود: اسکن بدافزار، یک WAF پیشگیرانه که آسیبپذیریها را پیش از ارائه وصله مسدود میکند، فایروال شبکه، محافظت در برابر حملات بروتفورس و فیلترینگ اعتبار IP. اسکن، WAF و ایزولهسازی در سطح هسته در تمامی طرحها گنجانده شدهاند — زیرا یک سایت آلوده تهدیدی برای سایتهای مجاور خود است، نه فقط برای مالک آن. زمانی که مشکلی عبور کند، پاکسازی با یک کلیک و تعمیر هک توسط کارکنان برای خرید موجود است. دسترسی: محدودسازی پایگاه داده به ازای هر سایت و آمار منابع به ازای هر سایت در دست توسعه فعال هستند و هنوز در دسترس نیستند. هر چیز دیگری که در اینجا توصیف شده است، هماکنون فعال است.
هر سایتی که میزبانی میکنیم هر روز از نظر بدافزار اسکن میشود و هر موردی که پیدا شود بهطور خودکار حذف میگردد؛ این ویژگی در همه پلنها موجود است و نیازی به تنظیم ندارد. در ناوگان اختصاصی خود فراتر میرویم: Imunify360 فایلها را به محض آپلود بررسی میکند و بدافزارهای شناختهشده را در همان لحظه حذف میکند، بنابراین یک آپلود آلوده معمولاً قبل از اینکه کسی از صفحه بازدید کند، از بین رفته است. سایتهای موجود در محدوده نمایندگی ما روزانه توسط پلتفرمی که روی آن اجرا میشوند اسکن میگردند. در هر صورت، موارد کشفشده و اقداماتی که انجام دادهایم در داشبورد شما موجود است و میتوانید در هر زمان خودتان یک اسکن جدید را شروع کنید.
فایلها بهجای اجرای کرون شبانه، بهطور مداوم اسکن میشوند، بنابراین یک نقص امنیتی در لحظه وقوع شناسایی میشود نه ساعتها بعد. اسکن روی هر طرح و در هر خط محصولی گنجانده شده است.
فایروال پیشگیرانه روشهای بهرهبرداری شناختهشده را پیش از انتشار وصله برای آسیبپذیری زیرین مسدود میکند — همان خلایی که سایتهای دارای افزونه یا پوسته وصلهنشده را به دام میاندازد.
یک فایروال در سطح شبکه، حفاظت در برابر حملات بروتفورس در نقاط پایانی ورود و فیلترینگ اعتبار IP در جلوی سایت قرار دارند و ترافیکهای مربوط به پر کردن اعتبارنامه (credential-stuffing) و بررسی را که اغلب پیش از یک نفوذ در WordPress رخ میدهند، مسدود میکنند.
هنگامی که آلودگی تأیید شود، پاکسازی یک اقدام واحد است و نیازی به جستجوی دستی فایل به فایل نیست. پاکسازی به عنوان یک افزونه — به صورت موردی یا اشتراکی — فروخته میشود، در حالی که اسکنکردن که آلودگی را پیدا میکند همیشه گنجانده شده است.
یک اسکنر بهتنهایی متوجه سازشنامههایی که فقط در رفتار بروز پیدا میکنند، نمیشود. ما چند سیگنال مستقل را با یکدیگر مرتبط میکنیم تا یک سایت هکشده توسط هر کدام که زودتر فعال شود، شناسایی شود.
تشخیص اهمیت کمتری دارد نسبت به اتفاقی که در دقایق پس از آن رخ میدهد. هر وبسایت درون قفس اختصاصی خود در سطح هسته قرار دارد، بنابراین نفوذ محصور میشود در حالی که به آن رسیدگی میشود.
هر تننت یک نمای سیستمفایل ایزوله دریافت میکند و نمیتواند تننتهای دیگر، سایتهای دیگر یا فایلهای حساس سیستم را ببیند. CloudLinux از این به عنوان مهار نقصها یاد میکند — شعاع انفجار یک نفوذ به جای گسترش در سراسر سرور، در داخل قفس نگه داشته میشود.
پردازندهی مرکزی، حافظهی رم، ورودی/خروجی، IOPS، فرآیندها و فرآیندهای ورودی برای هر سایت محدود شدهاند. یک ماینر، سیل ایمیل یا سایت مورد حمله در داخل قفس خودش محدود میشود بهجای اینکه منابع سایتهای همسایه را ببلعد.
قرنطینه فایلها را قفل کرده و اجرای آنها را متوقف میکند، در حالی که سایت را به همان شکلی که بوده حفظ میکند تا بررسیهای قانونی و هرگونه اختلاف بعدی، منبع معتبری برای کار داشته باشند.
پشتیبانگیریهای هر سایت غیرقابل تغییر، خارج از سایت و ایزوله از ناوگان در حال اجرا هستند، و بازیابیهای آنها به جای فرض شدن، آزمایش میشوند. طرحهای Footprint-Free پشتیبانگیریهای روزانه را به مدت ۳۰ روز با قابلیت بازیابی با یک کلیک نگه میدارند.
اجرا به صورت تدریجی، برگشتپذیر و با قابلیت ردیابی دلیل است — یک ماشین حالت مستندشده، نه یک کلید خاموش/روشن ساده. هر انتقال همراه با دلیل و مستندات آن ثبت میشود، نحوه حلوفصل آن به شما اطلاعرسانی میگردد و قابل اعتراض است.
سایت همچنان قابل مشاهده است اما با کارایی محدود — ایمیلهای خروجی غیرفعال، کرانجابها غیرفعال، درخواستهای POST مسدود — و امکان پاکسازی فراهم شده است. وضعیت محدودیت پس از پاکسازی سایت به طور خودکار برطرف میشود.
سایت با قفل شدن فایلها و متوقف شدن اجرا از دسترس خارج میشود و برای بررسیهای قانونی ایزوله میگردد. قرنطینه پس از پاکسازی و بازبینی لغو میشود — در اسکن بعدی هیچگونه رفع قرنطینه خودکاری انجام نمیگیرد.
فیشینگ تأییدشده برای همه افراد روی پلتفرم خطر قانونی به همراه دارد، بنابراین مسیر تدریجی را طی نمیکند و بلافاصله قرنطینه میشود.
ایمیلهای خروجی ابتدا محدود و سپس در صورت داشتن وضعیت محدودشده غیرفعال میشوند و تنها در صورت ادامهی ارسال، به حالت تعلیق درمیآیند. یک سایت معلق بهجای نمایش یک صفحهی خراب، یک صفحهی نگهداری دارای نشان تجاری و مرتبط با دلیل تعلیق را نمایش میدهد.
ما مرز را آنجا که امنیت ناوگان تعیین میکند، ترسیم میکنیم. هر چیزی که از همسایگانتان محافظت کند شامل میشود؛ هر چیزی که کار انجامشده بهطور خاص روی سایت شما باشد، قیمتگذاری میشود.
بیشتر مشتریان ما تنها یک وبسایت را اجرا نمیکنند. اسکن و اعمال قوانین برای اپراتورهایی طراحی شده است که صدها وبسایت را مدیریت میکنند.
از آنجا که اسکنکردن روی هر کارگر اجرا میشود و نه در داخل هر سایت، افزودن سایتها هیچ اسکنری برای پیکربندی یا مجوزی برای خرید اضافه نمیکند. یک شبکه پنجسایته و یک شبکه دوهزارسایته، همان اسکن بدافزار، همان WAF پیشگیرانه و همان مدل ایزولاسیون را دریافت میکنند.
سیاستهای اعمال قانون برای هر خط محصول و هر محرک قابل تنظیم هستند، زیرا یک مشکل صورتحساب، یک سیگنال سوءاستفاده و یک اخطار قانونی سزاوار زمانبندی تشدید یکسانی نیستند. هر مسیری که یک وبسایت طی کند، این انتقال ثبت میشود، دلیل آن ذکر میشود و به شما گفته میشود که چگونه آن را برطرف کنید.
پلنهای Footprint-Free شامل گواهی SSL رایگان، پهنای باند و دیسک نامحدود، پشتیبانگیری روزانه با نگهداری ۳۰ روزه، انتقال رایگان و ۳۰ روز ضمانت بازگشت وجه بیقید و شرط هستند — پایه و اساس امنیت جزء ذاتی آن است، نه یک آیتم جداگانه که به آن اضافه شود.
اسکن بدافزار در هر پلن به همراه WAF فعال و جداسازی LVE/CageFS گنجانده شده است. ما آنها را قرار دادهایم زیرا یک سایت آلوده، همسایگان خود، شهرت سرور و محدودههای IP ما را تهدید میکند — بنابراین حفاظت نمیتواند اختیاری باشد. آنچه بهصورت جداگانه قیمتگذاری میشود، پاکسازی است: پاکسازی یککلیکی بدافزار، به ازای هر حادثه یا بهصورت اشتراک، بهعلاوه سطوح پیشرفته مانند قوانین پیشرفته WAF، اسکن اولویتدار، مدیریت ربات و قوانین فایروال اختصاصی.
این فضا ایزوله است و اشتراکی نیست. هر سایت در قفس منابع اختصاصی CloudLinux LVE خود و نمای فایلسیستم CageFS خودش اجرا میشود، بنابراین یک کاربر هکشده نمیتواند فایلها، اطلاعات ورود به دیتابیس یا فایلهای حساس سیستمی شما را ببیند و نمیتواند منابع مورد نیاز سایت شما را مصرف کند. علاوه بر این، بدافزار یا فیشینگ تأییدشده برای بررسیهای قانونی آفلاین و ایزوله میشود. هیچ هاستی نمیتواند تضمین کند که همسایه هاستینگ هرگز اهمیتی نخواهد داشت، اما مدل ایزولهسازی بهگونهای طراحی شده است که نفوذ در دیوار قفس متوقف شود.
سیاست پیشفرض، سایت را به حالت محدود منتقل میکند: سایت قابل مشاهده باقی میماند، اما ایمیلهای خروجی، کرون و درخواستهای POST غیرفعال میشوند تا نفوذ نتواند آسیب بیشتری برساند و امکان پاکسازی فراهم میشود. دلیل و مستندات به شما اطلاعرسانی میشود و پس از رفع مشکل سایت، این وضعیت برداشته میشود. موارد وخیم یا حلنشده به قرنطینه ارتقا مییابند — آفلاین، قفل بودن فایلها و عدم اجرا — که به جای اسکن مجدد خودکار، پس از پاکسازی و بررسی لغو میشود.
بله. پاکسازی بدافزار با یک کلیک، اصلاح را بهطور مستقیم انجام میدهد و تعمیر هک توسط کارشناسان به عنوان یک افزودنی مستقل (First-party) از طریق داشبورد قابل خریداری است، که به بخش مربوطه ارجاع داده شده و با پیشرفت کار، بهروزرسانیهای وضعیت را دریافت میکند. اگر بازیابی تمیز مسیر بهتری باشد، پشتیبانگیریهای هر سایت غیرقابل تغییر، خارج از سایت و ایزوله از ناوگان در حال اجرا هستند، همراه با بازیابیهای تستشده — پلنهای Footprint-Free پشتیبانگیریهای روزانه را به مدت ۳۰ روز با قابلیت بازیابی با یک کلیک نگه میدارند.
اسکنها بهجای درخواستهای PHP شما، در سطح هاست اجرا میشوند و محدودیتهای منابع هر سایت توسط LVE و با کنترل بار پایگاه داده توسط MySQL Governor اعمال میشوند، بنابراین کارهای امنیتی برای تخصیص منابع خود سایت با بازدیدکنندگان شما رقابت نمیکنند. ما ارقام بنچمارک مربوط به سربار اسکنر را منتشر نمیکنیم، بنابراین ادعایی را که نمیتوانیم به شما نشان دهیم، مطرح نخواهیم کرد.
یک فایروال مبتنی بر امضا به حملاتی که قبلاً مشاهده کرده است واکنش نشان میدهد. WAF فعال Imunify360 تکنیکهای اکسپلویت شناختهشده را قبل از اینکه پچی برای آسیبپذیری زیرساختی وجود داشته باشد مسدود میکند، و این همان چیزی است که از سایتی که افزونهای با یک نقص برطرفنشده را اجرا میکند محافظت میکند. این ابزار در کنار فایروال شبکه، محافظت در برابر حملات بروتفورس و فیلترینگ شهرت IP قرار دارد که همه در هر طرحی گنجانده شدهاند.
اسکن بدافزار، WAF پیشگیرانه و ایزولاسیون سطح کرنل از همان لحظه که اولین سایت شما بالا میآید، در حال اجرا هستند. میزبانی Footprint-Free را در یک دوره آزمایشی ۱۴ روزه بدون نیاز به کارت و با حداکثر ۵ سایت امتحان کنید؛ بدون نیاز به اطلاعات پرداخت، و با یک ضمانت بازگشت وجه بیقید و شرط ۳۰ روزه در پشت هر پلن.
شروع رایگان