Analyse des logiciels malveillants

Analyse anti-logiciels malveillants sur chaque site que nous hébergeons

Chaque site que nous hébergeons est protégé par une suite de sécurité commerciale : analyse des logiciels malveillants, WAF proactif qui bloque les exploits avant qu'un correctif n'existe, pare-feu réseau, protection contre les attaques par force brute et filtrage de la réputation IP. L'analyse, le WAF et l'isolation au niveau du noyau sont inclus dans chaque formule, car un site infecté constitue une menace pour ses voisins et pas seulement pour son propriétaire. Lorsqu'une menace parvient tout de même à passer, un nettoyage en un clic et une réparation de piratage effectuée par notre équipe sont disponibles à l'achat. Disponibilité : la limitation du trafic des bases de données par site et les statistiques de ressources par site sont en cours de développement actif et ne sont pas encore disponibles. Tout le reste décrit ici est opérationnel dès aujourd'hui.

  • 650 000+sites hébergés dans le monde entier
  • Chaque jouranalyse des logiciels malveillants, sur tous les forfaits
  • Inclusanalyse, WAF proactif et isolement
  • 30 joursconservation des sauvegardes quotidiennes, restauration en un clic

Ce qui tourne sur chaque site, dès le premier déploiement

Tous les sites que nous hébergeons font l'objet d'une analyse quotidienne contre les logiciels malveillants, et toute menace détectée est supprimée automatiquement — inclus dans chaque formule, sans configuration requise. Sur notre propre infrastructure, nous allons plus loin : Imunify360 surveille les fichiers au moment de leur téléchargement et supprime instantanément les logiciels malveillants connus. Ainsi, un fichier compromis est généralement éliminé avant même qu'un visiteur n'accède à la page. Les sites de notre gamme revendeur sont analysés quotidiennement par la plateforme sur laquelle ils fonctionnent. Dans tous les cas, le rapport des éléments détectés et des actions menées est disponible dans votre tableau de bord, et vous pouvez lancer une nouvelle analyse vous-même à tout moment.

Analyse des logiciels malveillants

Les fichiers sont analysés en continu plutôt que par une tâche cron nocturne, de sorte qu'un compromis est signalé dès son apparition plutôt que des heures plus tard. L'analyse est incluse dans tous les abonnements et sur toutes les gammes de produits.

WAF proactif

Le pare-feu proactif bloque les techniques d'exploitation connues avant même qu'un correctif pour la vulnérabilité sous-jacente ne soit disponible — la faille qui piège les sites exécutant un plugin ou un thème non corrigé.

Pare-feu réseau et protection contre les attaques par force brute

Un pare-feu au niveau du réseau, une protection contre les attaques par force brute sur les points de terminaison de connexion et un filtrage de la réputation IP se trouvent en amont du site, bloquant le bourrage d'identifiants et le trafic de repérage qui précèdent si souvent une compromission de WordPress.

Nettoyage en un clic

Lorsqu'une infection est confirmée, la remédiation se résume à une action unique plutôt qu'à une recherche manuelle fichier par fichier. Le nettoyage est vendu en option — par incident ou sous forme d'abonnement — tandis que l'analyse qui détecte l'infection est toujours incluse.

La détection est multicouche, car les logiciels malveillants s'annoncent rarement

Un simple scanner passe à côté des compromissions qui ne se manifestent que dans le comportement. Nous corrélons plusieurs signaux indépendants afin qu'un site piraté soit détecté par celui qui se déclenche en premier.

  • Les kits de logiciels malveillants et de phishing sont détectés par l'analyse des logiciels malveillants, puis recoupés avec les listes de blocage de Google Safe Browsing, PhishTank et SURBL/APWG.
  • Le courrier sortant est surveillé afin de détecter la signature d'un site compromis : pics de volume, taux de rebond élevés, signalements RBL et de pièges à spam, ainsi que plaintes de boucles de rétroaction, avec application de limites de débit sortant par site.
  • Un signal de spam associé à un signal de logiciel malveillant est traité comme une compromission à haut degré de confiance — ce qui permet d'agir sur un site pirate en quelques minutes plutôt qu'après sa mise sur liste noire.
  • Les mineurs de crypto-monnaie et autres abus de ressources font surface via CloudLinux LVE, qui enregistre les pannes de processeur et d'E/S par site et limite automatiquement.
  • Chaque signal — impacts de balayage, anomalies de messagerie, pannes LVE, rapports d'abus entrants sur notre boîte mail dédiée — arrive dans un bureau unique Abuse Desk, regroupé, dédupliqué et hiérarchisé.

La mise en quarantaine d'abord, pour qu'une infection reste le problème d'un seul site

La détection importe moins que ce qui se passe dans les minutes qui suivent. Chaque site réside dans sa propre cage au niveau du noyau, de sorte qu'une compromission est isolée pendant qu'elle est traitée.

Isolation du système de fichiers CageFS

Chaque locataire dispose d'une vue de système de fichiers isolée et ne peut pas voir les autres locataires, les autres sites ou les fichiers système sensibles. CloudLinux décrit cela comme le confinement des violations : le rayon d'impact d'un compromis est maintenu à l'intérieur de la cage plutôt de se propager à l'ensemble du serveur.

Limites de ressources LVE

Le CPU, la RAM, les E/S, les IOPS, les processus et les processus d'entrée sont limités par site. Un « miner », un envoi massif d'e-mails ou un site attaqué est bridé dans sa propre cage au lieu de pénaliser ses voisins.

Éléments conservés avant le nettoyage

La mise en quarantaine verrouille les fichiers et stoppe leur exécution tout en préservant le site dans l'état où il a été trouvé, afin que les analyses forensiques et tout litige ultérieur disposent d'éléments concrets sur lesquels s'appuyer.

Sauvegardes immuables comme solution de repli

Les sauvegardes par site sont immutables, distantes et isolées du parc de serveurs actif, avec des restaurations testées plutôt que supposées. Les formules Footprint-Free conservent les sauvegardes quotidiennes pendant 30 jours avec une restauration en un clic.

Que se passe-t-il lorsqu'un site est signalé

L'application des règles est progressive, réversible et motivée — une machine à états documentée, et non un simple interrupteur marche/arrêt. Chaque transition est consignée avec son motif et ses preuves, vous est notifiée avec la marche à suivre pour la résoudre, et peut faire l'objet d'un recours.

Malware détecté → restreint

Le site reste accessible mais ses fonctionnalités sont restreintes — envoi de e-mails désactivé, tâches cron désactivées, requêtes POST bloquées — et une option de nettoyage est proposée. Le statut restreint est automatiquement levé une fois le site assaini.

Grave ou non résolu → mis en quarantaine

Le site est mis hors ligne avec les fichiers verrouillés et aucune exécution, isolé pour analyse médico-légale. La mise en quarantaine est levée après le nettoyage et l'examen — il n'y a pas de libération automatique lors de l'analyse suivante.

Hameçonnage confirmé → mis en quarantaine immédiatement

Le hameçonnage confirmé comporte un risque juridique pour tout le monde sur la plateforme, il contourne donc le parcours progressif et est mis en quarantaine immédiatement.

Spam sortant → brider, puis restreindre

Le courrier sortant est d'abord limité, puis désactivé en cas de statut restreint, et n'est suspendu que si l'envoi se poursuit. Un site suspendu affiche une page d'attente personnalisée indiquant le motif plutôt qu'une page d'erreur.

Inclus, en vente incitative et réparé

Nous traçons la limite là où la sécurité de la flotte la trace. Tout ce qui protège vos voisins est inclus ; tout ce qui correspond à des travaux effectués spécifiquement sur votre site est facturé.

  • Inclus dans chaque forfait : l'analyse des logiciels malveillants, le WAF proactif et l'isolation LVE avec CageFS.
  • Vendu en option : nettoyage et suppression des logiciels malveillants en un clic, par incident ou sous forme d'abonnement.
  • Également vendus en tant qu'options : niveaux de protection avancée — règles WAF améliorées, analyse prioritaire, gestion des bots et niveaux de pare-feu DDoS, ainsi que des règles de pare-feu dédiées.
  • La réparation après piratage est une option propriétaire, achetée depuis le tableau de bord en même temps que la maintenance de la base de données, l'optimisation de la vitesse et la migration gérée. Les options sont réalisées par notre équipe ou automatisées ; dans les deux cas, vous êtes facturé, le travail est effectué et vous êtes averti lorsqu'il est terminé.
  • Le nettoyage est proposé de manière contextuelle — sur un site que la plateforme a déjà signalé — afin que vous n'ayez pas à chercher le bon service pendant qu'un site est compromis.

Conçu pour les réseaux, pas seulement pour les sites isolés

La plupart de nos clients ne gèrent pas un seul site. L'analyse et l'application sont conçues pour les opérateurs qui en gèrent des centaines.

Puisque l'analyse s'exécute sur chaque worker plutôt que dans chaque site, l'ajout de sites n'ajoute pas de scanners à configurer ni de licences à acheter. Un réseau de cinq sites et un réseau de deux mille bénéficient de la même analyse des logiciels malveillants, du même WAF proactif et du même modèle d'isolation.

Les politiques d'application sont configurables par gamme de produits et par déclencheur, car un problème de facturation, un signalement d'abus et une suppression légale ne méritent pas le même calendrier d'escalade. Quel que soit le chemin emprunté par un site, la transition est enregistrée, le motif est indiqué et vous savez comment y remédier.

Les offres Footprint-Free incluent un certificat SSL gratuit, une bande passante et un espace disque illimités, des sauvegardes quotidiennes conservées pendant 30 jours, des migrations gratuites et une garantie de remboursement sans condition de 30 jours ; le niveau de sécurité de base en fait partie intégrante, ce n'est pas une option facturée en plus.

FAQ

L'analyse des logiciels malveillants est-elle incluse, ou dois-je payer un supplément ?

L'analyse des logiciels malveillants est incluse dans chaque formule, tout comme le pare-feu applicatif (WAF) proactif et l'isolation LVE/CageFS. Nous les incluons parce qu'un site infecté menace ses voisins, la réputation du serveur et nos plages d'adresses IP — la protection ne peut donc pas être optionnelle. Ce qui est facturé séparément, c'est la remédiation : le nettoyage des logiciels malveillants en un clic, par incident ou sous forme d'abonnement, ainsi que les niveaux avancés tels que les règles WAF améliorées, l'analyse prioritaire, la gestion des bots et les règles de pare-feu dédiées.

Si un site situé sur le même serveur est piraté, le mien est-il en sécurité ?

Il est cloisonné plutôt que partagé. Chaque site s'exécute dans sa propre cage de ressources CloudLinux LVE et sa propre vue de système de fichiers CageFS, de sorte qu'un locataire compromis ne peut pas voir vos fichiers, vos identifiants de base de données ou vos fichiers système sensibles, et ne peut pas épuiser les ressources dont votre site a besoin. De plus, les programmes malveillants ou le phishing avérés sont mis hors ligne et isolés pour analyse médico-légale. Aucun hébergeur ne peut promettre qu'un voisin d'hébergement n'aura jamais d'impact, mais le modèle d'isolation est spécifiquement conçu pour qu'une faille s'arrête à la paroi de la cage.

Que se passe-t-il dès que mon site est signalé comme infecté ?

La règle par défaut place le site en mode restreint : il reste visible, mais les e-mails sortants, les tâches cron et les requêtes POST sont désactivés pour empêcher la compromission de causer d'autres dégâts, et un nettoyage est proposé. Vous êtes averti avec le motif et les éléments de preuve, et l'état est levé une fois le site nettoyé. Les cas graves ou non résolus font l'objet d'une mise en quarantaine — hors ligne, fichiers verrouillés, aucune exécution — qui est annulée après un nettoyage et un examen, plutôt qu'automatiquement lors d'une nouvelle analyse.

Pouvez-vous nettoyer un site déjà piraté pour moi ?

Oui. Le nettoyage des logiciels malveillants en un clic gère directement la correction, et la réparation des piratages effectuée par le personnel est disponible en tant qu'option exclusive achetée depuis le tableau de bord, acheminée vers le bon service avec des mises à jour de statut au fil de sa progression. Si une restauration propre constitue la meilleure option, les sauvegardes par site sont immuables, délocalisées et isolées du parc en cours d'exécution, avec des restaurations testées — les abonnements Footprint-Free conservent des sauvegardes quotidiennes pendant 30 jours avec une restauration en un clic.

Le scan va-t-il ralentir mon site ?

Les analyses s'effectuent au niveau de l'hôte plutôt qu'au sein de vos requêtes PHP, et les limites de ressources par site sont appliquées par LVE avec une charge de base de données régulée par MySQL Governor, de sorte que le travail de sécurité ne concurrence pas vos visiteurs pour l'allocation propre du site. Nous ne publions pas de chiffres de référence pour la surcharge du scanner, nous n'avancerons donc pas un chiffre que nous ne pouvons pas vous montrer.

Qu'est-ce qu'un WAF proactif et en quoi diffère-t-il d'un pare-feu normal ?

Un pare-feu basé sur des signatures réagit aux attaques qu'il a déjà vues. Le WAF proactif d'Imunify360 bloque les techniques d'exploitation connues avant même qu'un correctif n'existe pour la vulnérabilité sous-jacente, ce qui protège un site exécutant un plugin présentant une faille non corrigée. Il complète le pare-feu réseau, la protection contre les attaques par force brute et le filtrage de la réputation IP, tous inclus dans chaque formule.

Une protection activée avant même le déploiement

L'analyse des logiciels malveillants, le WAF proactif et l'isolation au niveau du noyau s'exécutent dès que votre premier site est mis en ligne. Essayez l'hébergement Footprint-Free lors d'un essai de 14 jours sans carte avec jusqu'à 5 sites — sans informations de paiement, et avec une garantie de remboursement sans discussion de 30 jours pour chaque formule.

Commencer gratuitement