માલવેર સ્કેનિંગ
ફાઇલોનું નાઇટલી ક્રોન પર સ્કેન કરવાને બદલે સતત સ્કેન કરવામાં આવે છે, જેથી કોઈ સેફ્ટી બ્રીચ કલાકો પછી પકડાવવાને બદલે તે થાય તે જ સમયે ફ્લેગ થઈ જાય છે. દરેક પ્લાનમાં અને દરેક પ્રોડક્ટ લાઇન પર સ્કેનિંગ સામેલ છે.
માલવેર સ્કેનિંગ
અમે હોસ્ટ કરીએ છીએ તે દરેક સાઇટ વ્યાપારી સુરક્ષા સ્ટેક દ્વારા સુરક્ષિત છે: માલવેર સ્કેનિંગ, એક પ્રોએક્ટિવ WAF જે પેચ અસ્તિત્વમાં આવે તે પહેલાં શોષણને અટકાવે છે, નેટવર્ક ફાયરવૉલ, બ્રુટ-ફોર્સ પ્રોટેક્શન અને IP રેપ્યુટેશન ફિલ્ટરિંગ. સ્કેનિંગ, WAF અને કર્નલ-સ્તરનું આઇસોલેશન દરેક યોજનામાં શામેલ છે — કારણ કે ચેપગ્રસ્ત સાઇટ તેના માલિકને જ નહીં, પરંતુ તેના પડોશીઓ માટે પણ જોખમ છે. જ્યારે કંઈક પસાર થાય છે, ત્યારે ખરીદી કરવા માટે વન-ક્લિક ક્લીનઅપ અને સ્ટાફ દ્વારા ચલાવવામાં આવતી હૅક રિપેર ઉપલબ્ધ છે. ઉપલબ્ધતા: પ્રતિ-સાઇટ ડેટાબેઝ થ્રોટલિંગ અને પ્રતિ-સાઇટ સંસાધન આંકડા સક્રિય વિકાસમાં છે અને હજુ સુધી ઉપલબ્ધ નથી. અહીં વર્ણવેલ બાકીનું બધું આજથી જ લાઇવ છે.
આપણા દ્વારા હોસ્ટ કરવામાં આવતી દરેક સાઇટ પર દરરોજ મૉલવેર માટે સ્કેન કરવામાં આવે છે, અને જે કંઈ પણ મળી આવે તેને આપમેળે દૂર કરવામાં આવે છે — આ દરેક પ્લાનમાં સામેલ છે અને આમાં કંઈપણ કન્ફિગર કરવાની જરૂર નથી. અમારા પોતાના ફ્લીટ પર અમે તેનાથી આગળ વધીએ છીએ: Imunify360 ફાઇલો અપલોડ થતી વખતે તેનું નિરીક્ષણ કરે છે અને જાણીતા મૉલવેરને જોતા જ દૂર કરી દે છે, જેથી કોઈ પણ પેજની મુલાકાત લે તે પહેલાં જ કોમ્પ્રોમાઈઝ થયેલું અપલોડ સામાન્ય રીતે હટી જાય છે. અમારી રિસેલ રેન્જની સાઇટ્સને તે જે પ્લેટફોર્મ પર ચાલે છે તેના દ્વારા દરરોજ સ્કેન કરવામાં આવે છે. ગમે તે રીતે, શું મળી આવ્યું હતું અને તેના વિશે અમે શું પગલાં લીધાં તે તમારા ડેશબોર્ડમાં ઉપલબ્ધ છે, અને તમે કોઈપણ સમયે જાતે જ નવું સ્કેન શરૂ કરી શકો છો.
ફાઇલોનું નાઇટલી ક્રોન પર સ્કેન કરવાને બદલે સતત સ્કેન કરવામાં આવે છે, જેથી કોઈ સેફ્ટી બ્રીચ કલાકો પછી પકડાવવાને બદલે તે થાય તે જ સમયે ફ્લેગ થઈ જાય છે. દરેક પ્લાનમાં અને દરેક પ્રોડક્ટ લાઇન પર સ્કેનિંગ સામેલ છે.
પ્રોએક્ટિવ ફાયરવોલ જાણીતી એક્સપ્લોઇટ ટેકનિક્સને બ્લોક કરે છે, એવા સમય પહેલાં પણ જ્યારે અંતર્નિહિત નબળાઈ માટેનું પેચ ઉપલબ્ધ હોય — જે એ અંતર છે જે અનપેચ કરેલા પ્લગઇન કે થીમ ચલાવતી સાઇટ્સને ફસાવે છે.
નેટવર્ક-સ્તરનું ફાયરવૉલ, લૉગિન એન્ડપૉઇન્ટ્સ પર બ્રુટ-ફોર્સ સુરક્ષા અને IP રેપ્યુટેશન ફિલ્ટરિંગ સાઇટની આગળ છે, જે ઓળખપત્ર ચોરી અને પ્રોબિંગ ટ્રાફિકને અટકાવે છે જે ઘણીવાર WordPress કોમ્પ્રોમાઇઝ પહેલાં આવે છે.
જ્યારે કોઈ ઇન્ફેક્શનની પુષ્ટિ થાય છે, ત્યારે મેન્યુઅલ ફાઇલ-બાય-ફાઇલ તપાસ કરવાને બદલે ઉપચાર એ એક જ ક્રિયા છે. ક્લીનઅપ એ ઍડ-ઑન તરીકે વેચવામાં આવે છે — પ્રતિ ઘટના અથવા સબ્સ્ક્રિપ્શન તરીકે — જ્યારે ઇન્ફેક્શન શોધનાર સ્કેનિંગ હંમેશાં સામેલ હોય છે.
એક સ્કેનર પોતાના બળે એવી ક્ષતિઓ ચૂકી જાય છે જે ફક્ત વર્તનમાં જ દેખાય છે. અમે અનેક સ્વતંત્ર સિગ્નલોનું સહસંબંધન કરીએ છીએ જેથી હેક થયેલી સાઈટ જે પણ પહેલા સક્રિય થાય તેના દ્વારા પકડાઈ જાય.
શોધ મહત્વની નથી, પણ તેના પછીની મિનિટોમાં શું થાય છે તે મહત્વનું છે. દરેક સાઈટ તેના પોતાના કર્નલ-સ્તરના કેજની અંદર રહે છે, જેથી કોઈ ઉલ્લંઘન થાય ત્યારે તેનો નિકાલ થાય ત્યાં સુધી તે મર્યાદિત રહે છે.
દરેક ટેનન્ટને એક અલગ ફાઇલસિસ્ટમ વ્યૂ મળે છે અને તે અન્ય ટેનન્ટ્સ, અન્ય સાઇટ્સ અથવા સંવેદનશીલ સિસ્ટમ ફાઇલો જોઈ શકતા નથી. CloudLinux આને ભંગને સમાવવા તરીકે વર્ણવે છે — કોઈ ભંગનો પ્રભાવ વિસ્તાર (બ્લાસ્ટ રેડિયસ) સર્વરમાં ફેલાવાને બદલે કેજની અંદર જ સીમિત રહે છે.
CPU, RAM, IO, IOPS, પ્રક્રિયાઓ અને એન્ટ્રી-પ્રક્રિયાઓ પ્રતિ સાઇટ મર્યાદિત છે. કોઈ માઇનર, મેઇલ ફ્લડ અથવા હુમલાનો ભોગ બનેલી સાઇટ તેના પડોશીઓને પરેશાન કરવાને બદલે તેની પોતાની કેજની અંદર જ નિયંત્રિત કરવામાં આવે છે.
ક્વારેન્ટાઇન ફાઇલોને લોક કરે છે અને એક્ઝિક્યુશન અટકાવે છે જ્યારે સાઇટ જેવી હતી તેવી જ જાળવી રાખે છે, જેથી ફોરેન્સિક્સ અને કોઈપણ પછીના વિવાદ પાસે કામ કરવા માટે વાસ્તવિક પુરાવો રહે.
સite દીઠ બેકઅપ ઇમ્યુટેબલ, ઓફસાઇટ અને રનિંગ ફ્લીટથી અલગ રાખવામાં આવ્યા છે, જેમાં રિસ્ટોર્સની ધારણા બાંધવાને બદલે ચકાસણી કરવામાં આવે છે. Footprint-Free પ્લાન્સ એક જ ક્લિકથી રિસ્ટોર કરવાની સુવિધા સાથે 30 દિવસ માટે દૈનિક બેકઅપ જાળવી રાખે છે.
અમલીકરણ તબક્કાવાર, ઉલટાવી શકાય તેવું અને કારણ-ટ્રેક કરાયેલ છે — દસ્તાવેજીકૃત સ્ટેટ મશીન, કોઈ અસ્પષ્ટ ચાલુ/બંધ સ્વીચ નહીં. દરેક સંક્રમણ તેના કારણ અને પુરાવા સાથે લોગ કરવામાં આવે છે, તેને કેવી રીતે હલ કરવું તેની સાથે તમને સૂચિત કરવામાં આવે છે અને તેની સામે અપીલ કરી શકાય છે.
સાઇટ દૃશ્યમાન રહે છે પરંતુ કાર્યક્ષમતા ઘટી ગઈ છે — આઉટબાઉન્ડ મેઇલ બંધ, ક્રોન બંધ, POST બ્લૉક કરેલ છે — અને સફાઈ ઓફર કરવામાં આવે છે. સાઇટનું નિવારણ થયા પછી પ્રતિબંધિત સ્થિતિ આપમેળે હટી જાય છે.
ફાઈલો લૉક થવાની સાથે અને કોઈ એક્ઝિક્યુશન ન થવાને કારણે સાઇટ ઑફલાઇન થઈ જાય છે, જે ફોરેન્સિક્સ માટે અલગ રાખવામાં આવે છે. સફાઈ અને સમીક્ષા પછી ક્વોરેન્ટીન પાછું ખેંચવામાં આવે છે — આગામી સ્કેન પર કોઈ સ્વચાલિત રિલીઝ થતી નથી.
ફિશિંગની પુષ્ટિ થવાથી પ્લેટફોર્મ પરના દરેક વ્યક્તિ માટે કાનૂની જોખમ ઊભું થાય છે, તેથી તે ગ્રેજ્યુએટેડ પાથને છોડી દે છે અને સીધું ક્વોરેન્ટાઇન કરવામાં આવે છે.
આઉટબાઉન્ડ મેઇલ પહેલાં મર્યાદિત કરવામાં આવે છે, પછી પ્રતિબંધિત સ્થિતિ હેઠળ નિષ્ક્રિય કરવામાં આવે છે, અને જો મોકલવાનું ચાલુ રહે તો જ સસ્પેન્શન સુધી વધે છે. સસ્પેન્ડ કરેલી સાઇટ તૂટેલી સાઇટને બદલે બ્રાન્ડેડ, કારણ-વિશિષ્ટ હોલ્ડિંગ પેજ પ્રદર્શિત કરે છે.
અમે ત્યાં રેખા દોરીએ છીએ જ્યાં કાફલાની સલામતી તેને દોરે છે. તમારા પડોશીઓનું રક્ષણ કરતી દરેક વસ્તુ સામેલ છે; તમારા સાઇટ પર ખાસ કરીને કરવામાં આવેલું કોઈપણ કામ કિંમતવાળું છે.
અમારા મોટાભાગના ગ્રાહકો એક સાઇટ ચલાવતા નથી. સ્કેનિંગ અને એન્ફોર્સમેન્ટ સેંકડો સાઇટ્સનું સંચાલન કરતા ઓપરેટરો માટે ડિઝાઇન કરવામાં આવ્યા છે.
કે સ્કેનિંગ દરેક સાઇટની અંદર કરવાને બદલે દરેક વર્કર પર ચાલે છે, તેથી સાઇટ્સ ઉમેરવાથી કન્ફિગર કરવા માટે કોઈ સ્કેનર્સ કે ખરીદવા માટે કોઈ લાયસન્સ ઉમેરાતા નથી. પાંચ સાઇટ્સનું નેટવર્ક હોય કે બે હજાર સાઇટ્સનું નેટવર્ક હોય, બંનેને સમાન મૉલવેર સ્કેનિંગ, સમાન પ્રૉએક્ટિવ WAF અને સમાન આઇસોલેશન મોડેલ મળે છે.
અમલીકરણની નીતિઓ દરેક પ્રોડક્ટ લાઇન અને દરેક ટ્રિગર માટે કન્ફિગર કરી શકાય છે, કારણ કે બિલિંગની સમસ્યા, દુરુપયોગનો સંકેત અને કાનૂની દૂરસાક્ષી સમાન એસ્કેલેશન સમયને પાત્ર નથી. સાઇટ જે પણ માર્ગ અપનાવે, ટ્રાન્ઝિશન લોગ થાય છે, કારણ જણાવવામાં આવે છે, અને તમને તેને કેવી રીતે ઉકેલવું તે કહેવામાં આવે છે.
Footprint-Free પ્લૅન્સ મફત SSL, અસિમિત બેન્ડવિડ્થ અને ડિસ્ક, 30 દિવસ માટે સાચવવામાં આવતા દૈનિક બૅકઅપ્સ, મફત માઈગ્રેશન્સ અને 30 દિવસની કોઈ પ્રશ્ન વિનાની મની-બૅક ગૅરંટી પ્રદાન કરે છે — સુરક્ષા બેઝલાઇન તેનો એક ભાગ છે, તેના પરની વધારાની લાઇન આઇટમ નથી.
માલવેર સ્કેનિંગ દરેક પ્લાનમાં સામેલ છે, સાથે જ પ્રોએક્ટિવ WAF અને LVE/CageFS આઇસોલેશન પણ આપવામાં આવે છે. અમે તેનો સમાવેશ કરીએ છીએ કારણ કે સંક્રમિત સાઇટ તેના પડોશીઓ, સર્વરની પ્રતિષ્ઠા અને અમારા IP રેન્જ માટે જોખમ ઊભું કરે છે — તેથી સુરક્ષા વૈકલ્પિક ન હોઈ શકે. જેની કિંમત અલગથી લેવામાં આવે છે તે ઉપચાર (રેમિડિએશન) છે: વન-ક્લિક માલવેર ક્લીનઅપ (પ્રત્યેક ઘટના દીઠ અથવા સબ્સ્ક્રિપ્શન તરીકે), ઉપરાંત અદ્યતન સ્તરો જેવા કે ઉન્નત WAF નિયમો, પ્રાથમિકતા સ્કેનિંગ, બોટ મેનેજમેન્ટ અને સમર્પિત ફાયરવોલ નિયમો.
તે શેર કરવાને બદલે અલગ રાખવામાં આવ્યું છે. દરેક સાઇટ તેના પોતાના CloudLinux LVE રિસોર્સ કેજ અને તેની પોતાની CageFS ફાઇલસિસ્ટમ વ્યૂમાં ચાલે છે, જેથી કોમ્પ્રોમાઇઝ થયેલ ટેનન્ટ તમારી ફાઇલો, તમારા ડેટાબેઝ ઓળખપત્રો અથવા સંવેદનશીલ સિસ્ટમ ફાઇલો જોઈ શકતું નથી, અને તમારી સાઇટને જરૂરી સંસાધનોનો વપરાશ કરી શકતું નથી. આ ઉપરાંત પુષ્ટિ થયેલ મૉલવેર કે ફિશિંગને ઑફલાઇન કરવામાં આવે છે અને ફોરેન્સિક્સ માટે અલગ રાખવામાં આવે છે. કોઈ હોસ્ટ એવું વચન આપી શકે નહીં કે હોસ્ટિંગ પાડોશી ક્યારેય મહત્વપૂર્ણ નહીં રહે, પરંતુ આઇસોલેશન મૉલડે ખાસ કરીને એટલા માટે ડિઝાઇન કરવામાં આવ્યો છે જેથી બ્રીચ કેજની દિવાલ પર જ અટકી જાય.
મૂળભૂત પૉલિસી સાઇટને પ્રતિબંધિત સ્થિતિમાં ખસેડે છે: તે દૃશ્યમાન રહે છે, પરંતુ આઉટબાઉન્ડ મેઇલ, ક્રૉન અને POST વિનંતીઓ બંધ કરવામાં આવે છે જેથી ચેપ વધુ નુકસાન ન પહોંચાડે, અને સફાઈની ઓફર કરવામાં આવે છે. તમને કારણ અને પુરાવા સાથે સૂચિત કરવામાં આવે છે, અને સાઇટનું નિવારણ થયા પછી સ્થિતિ હટી જાય છે. ગંભીર અથવા અનસુલઝેલા કેસો ક્વૉરેન્ટાઇનમાં પરિવર્તિત થાય છે — ઑફલાઇન, ફાઇલો લૉક કરેલી, કોઈ એક્ઝિક્યુશન નહીં — જે સ્વચાલિત રી-સ્કેન પર પાછા ફરવાને બદલે સફાઈ અને સમીક્ષા પછી પલટાવવામાં આવે છે.
હા. વન-ક્લિક મૉલવેર ક્લીનઅપ સીધું જ નિવારણ કરે છે, અને સ્ટાફ દ્વારા ચલાવાતી હૅક રિપેર ડેશબોર્ડમાંથી ખરીદેલ ફર્સ્ટ-પાર્ટી એક્સ્ટ્રા તરીકે ઉપલબ્ધ છે, જે પ્રગતિ થાય તેમ સ્ટેટસ અપડેટ્સ સાથે યોગ્ય વિભાગ તરફ મોકલવામાં આવે છે. જો સ્વચ્છ રિસ્ટોર્સ વધુ સારો રસ્તો હોય, તો પ્રતિ-સાઇટ બેકઅપ ઇમ્યુટેબલ, ઑફસાઇટ અને રનિંગ ફ્લીટથી અલગ રાખવામાં આવે છે, જેમાં ચકાસાયેલ રિસ્ટોર્સ હોય છે — Footprint-Free પ્લાન એક ક્લિકથી રિસ્ટોર કરવા સાથે ૩૦ દિવસ માટે દૈનિક બેકઅપ રાખે છે.
સ્કેનિંગ તમારા PHP વિનંતીઓની અંદર થવાને બદલે હોસ્ટ લેવલ પર ચાલે છે, અને સાઇટ-દીઠ સંસાધન મર્યાદાઓ LVE દ્વારા લાગુ કરવામાં આવે છે જેમાં ડેટાબેઝ લોડને MySQL Governor દ્વારા થ્રોટલ કરવામાં આવે છે, જેથી સુરક્ષા કાર્ય સાઇટના પોતાના ફાળવણી માટે તમારા મુલાકાતીઓ સાથે સ્પર્ધા કરતું નથી. અમે સ્કેનરના ઓવરહેડ માટે બેન્ચમાર્ક આંકડા પ્રકાશિત કરતા નથી, તેથી અમે એવા નંબરનો દાવો કરીશું નહીં જે અમે તમને બતાવી શકીએ નહીં.
સિગ્નેચર-બેઝ્ડ ફાયરવૉલ એવી હુમલા સામે પ્રતિક્રિયા આપે છે જે તેણે અગાઉ જોયા છે. Imunify360 નું પ્રોએક્ટિવ WAF જાણીતી એક્સપ્લોઈટ ટેકનિક્સને ત્યારે જ બ્લોક કરે છે જ્યારે અંતર્ગત નબળાઈ માટે કોઈ પેચ અસ્તિત્વમાં ન હોય, જે એવી સાઇટનું રક્ષણ કરે છે જે અણઉકેલાયેલી ખામીવાળા પ્લગઇનને ચલાવી રહી છે. તે નેટવર્ક ફાયરવૉલ, બ્રુટ-ફોર્સ પ્રોટેક્શન અને IP રેપ્યુટેશન ફિલ્ટરિંગની સાથે કામ કરે છે, જે તમામ પ્લાનમાં સામેલ છે.
માલવેર સ્કેનિંગ, પ્રોએક્ટિવ WAF અને કર્નલ-લેવલ આઇસોલેશન તમારું પહેલું સાઇટ લાઇવ થવાની સાથે જ રન થઈ જાય છે. પેમેન્ટની વિગતો વિના, કાર્ડ વગરના 14-દિવસના ટ્રાયલ પર 5 સાઇટ્સ સુધી Footprint-Free Hosting અજમાવો, અને દરેક પ્લાન પાછળ 30-દિવસની કોઈ પ્રશ્ન વિનાની મની-બેક ગેરંટી છે.
મફત શરૂ કરો