L'analyse des logiciels malveillants est-elle incluse, ou dois-je payer un supplément ?
L'analyse des logiciels malveillants est incluse dans chaque formule, tout comme le pare-feu applicatif (WAF) proactif et l'isolation LVE/CageFS. Nous les incluons parce qu'un site infecté menace ses voisins, la réputation du serveur et nos plages d'adresses IP — la protection ne peut donc pas être optionnelle. Ce qui est facturé séparément, c'est la remédiation : le nettoyage des logiciels malveillants en un clic, par incident ou sous forme d'abonnement, ainsi que les niveaux avancés tels que les règles WAF améliorées, l'analyse prioritaire, la gestion des bots et les règles de pare-feu dédiées.
Si un site situé sur le même serveur est piraté, le mien est-il en sécurité ?
Il est cloisonné plutôt que partagé. Chaque site s'exécute dans sa propre cage de ressources CloudLinux LVE et sa propre vue de système de fichiers CageFS, de sorte qu'un locataire compromis ne peut pas voir vos fichiers, vos identifiants de base de données ou vos fichiers système sensibles, et ne peut pas épuiser les ressources dont votre site a besoin. De plus, les programmes malveillants ou le phishing avérés sont mis hors ligne et isolés pour analyse médico-légale. Aucun hébergeur ne peut promettre qu'un voisin d'hébergement n'aura jamais d'impact, mais le modèle d'isolation est spécifiquement conçu pour qu'une faille s'arrête à la paroi de la cage.
Que se passe-t-il dès que mon site est signalé comme infecté ?
La règle par défaut place le site en mode restreint : il reste visible, mais les e-mails sortants, les tâches cron et les requêtes POST sont désactivés pour empêcher la compromission de causer d'autres dégâts, et un nettoyage est proposé. Vous êtes averti avec le motif et les éléments de preuve, et l'état est levé une fois le site nettoyé. Les cas graves ou non résolus font l'objet d'une mise en quarantaine — hors ligne, fichiers verrouillés, aucune exécution — qui est annulée après un nettoyage et un examen, plutôt qu'automatiquement lors d'une nouvelle analyse.
Pouvez-vous nettoyer un site déjà piraté pour moi ?
Oui. Le nettoyage des logiciels malveillants en un clic gère directement la correction, et la réparation des piratages effectuée par le personnel est disponible en tant qu'option exclusive achetée depuis le tableau de bord, acheminée vers le bon service avec des mises à jour de statut au fil de sa progression. Si une restauration propre constitue la meilleure option, les sauvegardes par site sont immuables, délocalisées et isolées du parc en cours d'exécution, avec des restaurations testées — les abonnements Footprint-Free conservent des sauvegardes quotidiennes pendant 30 jours avec une restauration en un clic.
Le scan va-t-il ralentir mon site ?
Les analyses s'effectuent au niveau de l'hôte plutôt qu'au sein de vos requêtes PHP, et les limites de ressources par site sont appliquées par LVE avec une charge de base de données régulée par MySQL Governor, de sorte que le travail de sécurité ne concurrence pas vos visiteurs pour l'allocation propre du site. Nous ne publions pas de chiffres de référence pour la surcharge du scanner, nous n'avancerons donc pas un chiffre que nous ne pouvons pas vous montrer.
Qu'est-ce qu'un WAF proactif et en quoi diffère-t-il d'un pare-feu normal ?
Un pare-feu basé sur des signatures réagit aux attaques qu'il a déjà vues. Le WAF proactif d'Imunify360 bloque les techniques d'exploitation connues avant même qu'un correctif n'existe pour la vulnérabilité sous-jacente, ce qui protège un site exécutant un plugin présentant une faille non corrigée. Il complète le pare-feu réseau, la protection contre les attaques par force brute et le filtrage de la réputation IP, tous inclus dans chaque formule.