סריקת תוכנות זדוניות
הקבצים נסרקים ברציפות במקום לפי cron לילי, כך שפרצת 보안 מסומנת ברגע שהיא מופיעה במקום שעות לאחר מכן. סריקה כלולה בכל תוכנית, בכל קו מוצרים.
סריקת תוכנות זדוניות
כל אתר שאנו מארחים מוגן על ידי מערך אבטחה מסחרי: סריקת נוזקות, WAF פרואקטיבי החוסם ניצול לרעה של פרצות עוד לפני שקיים טלאי אבטחה, חומת אש ברמת הרשת, הגנה מפני התקפות כוח גס (brute-force) וסינון לפי מוניטין של כתובות IP. סריקה, ה-WAF ובידוד ברמת הליבה (kernel) כלולים בכל תוכנית — מכיוון שאתר נגוע מהווה איום על שכניו, לא רק על בעליו. כאשר משהו בכל זאת מצליח לחדור, ניתן לרכוש ניקוי בלחיצת כפתור ושירות תיקון פריצות על ידי צוות העובדים. זמינות: הגבלת קצב (throttling) של מסדי נתונים לפי אתר וסטטיסטיקת משאבים לפי אתר נמצאות בפיתוח פעיל וטרם זמינות. כל שאר המאפיינים המתוארים כאן פעילים כבר היום.
כל אתר שאנו מארחים נסריק תוכנות זדוניות מדי יום, וכל מה נמצא יוסר אוטומטית – כלול בכל חבילה, ללא צורך בהגדרה. בציוד שלנו אנו ממשיכים הלאה: Imunify360 צופה בקבצים בעת העלאתם ומסיר תוכנות זדוניות ידועות במקום, כך שהעלאה פרוצה נעלמת בדרך כלל לפני שמישהו מבקר בדף. אתרים בטווח המשווק מחדש שלנו נסריקים מדי יום על ידי הפלטפורמה שבה הם פועלים. כך או אחרת, מה שנמצא ומה שעשינו בנידון ממתין בלוח הבקרה שלך, ותוכל להתחיל סריקה חדשה בעצמך בכל עת.
הקבצים נסרקים ברציפות במקום לפי cron לילי, כך שפרצת 보안 מסומנת ברגע שהיא מופיעה במקום שעות לאחר מכן. סריקה כלולה בכל תוכנית, בכל קו מוצרים.
חומת האש היזומה חוסמת טכניקות ניצול מוכרות עוד לפני שקיים תיקון לפגיעות שביסודן — הפער שנופל בו אתרים המריצים תוסף או ערכת עיצוב ללא תיקון.
חומת אש ברמת הרשת, הגנה מפני התקפות כוח גס בנקודות קצה של התחברות וסינון מוניטין כתובות IP ניצבים לפני האתר, וחותכים את תעבורת ניחוש הפרטים והסריקה שלעתים קרובות כל כך מקדימה פריצה ל-WordPress.
כאשר מתגלה זיהום, הטיפול בו הוא פעולה אחת פשוטה במקום חיפוש ידני קובץ אחר קובץ. הניקוי נמכר כתוספת – לפי אירוע או כמנוי – בעוד שהסריקה שמוצאת את הכלולה תמיד כלולה.
סוקר בפני עצמו מפספס את הפרצות שמתגלות רק בהתנהגות. אנחנו משקללים מספר אותיות עצמאיות כך שאתר פרוץ נתפס על ידי האות הראשון שמזהה זאת.
הזיהוי משנה פחות ממה שקורה בדקות שאחריו. כל אתר יושב בתוך כלוב ברמת הקרנל שלו, כך שפריצה נבלמת בזמן שמטפלים בה.
כל דייר מקבל תצוגת מערכת קבצים מבודדת ואינו יכול לראות דיירים אחרים, אתרים אחרים או קבצי מערכת רגישים. CloudLinux מתארת זאת כבלימת פרצות – רדיוס הפיצוץ של פריצה נשמר בתוך הכלוב במקום להתפשט ברחבי השרת.
CPU, RAM, IO, IOPS, תהליכים ותהליכי כניסה מוגבלים לכל אתר. כרייה, הצפת דואר או אתר המותקף מוגבלים בתוך הכלוא (cage) שלהם במקום לפגוע בשכנים שלהם.
ההסגר נועל קבצים ומונע הרצה תוך שמירה על האתר כפי נמצא, כך שלצורכי זיהוי פלילי וכל מחלוקת עתידית יהיה בסיס ממשי לעבודה.
הגיבויים לכל אתר הם בלתי הפיכים, מחוץ לאתר ומבודדים מצי הטעינה, עם שחזור שנבדק במקום להניח זאת מראש. תוכניות Footprint-Free שומרות גיבויים יומיים במשך 30 יום עם שחזור בלחיצה אחת.
האכיפה מתבצעת באופן מדורג, הניתן לביטול ומתועד לפי סיבה – זוהי מכונת מצבים מתועדת, ולא מתג הפעלה/כיבוי גס. כל מעבר מתועד יחד עם הסיבה והראיות לו, מובא לידיעתך בצירוף הנחיות כיצד לפתור אותו, וניתן לערעור עליו.
האתר נשאר גלוי אך במצב מוגבל — דואר יוצא כבוי, cron כבוי, בקשות POST חסומות — ומוצע ניקוי. הסטטוס המוגבל יוסר אוטומטית ברגע שהאתר יטופל.
האתר עובר למצב לא מקוון עם קבצים נעולים וללא הרצה, ומבודד לצורך בדיקה פ forensics. ההסגר מבוטל לאחר ניקוי ובדיקה — אין שחרור אוטומטי בסריקה הבאה.
דיוג מאומת נושא בחובו סיכון משפטי לכל אחד בפלטפורמה, ולכן הוא מדלג על המסלול המדורג ומוכנס להסגר באופן מיידי.
דואר יוצא מוגבל תחילה, ולאחר מכן מושבת תחת סטטוס מוגבל, ומסלים להשעיה רק אם השליחה נמשכת. אתר מושעה מציג דף ממתין ממותג ומותאם לסיבה, ולא דף תקול.
אנחנו שמים את הגבול היכן שבטיחות הציוד שמה אותו. כל מה שמגן על השכנים שלך כלול; כל מה שהוא עבודה שנעשית באתר שלך ספציפי – בתשלום.
רוב הלקוחות שלנו אינם מנהלים אתר אחד בלבד. הסריקה והאכיפה מתוכננות עבור מנהלים המנהלים מאות מהם.
מכיוון שהסריקה פועלת בכל עובד ולא בתוך כל אתר, הוספת אתרים אינה מוסיפה סורקים להגדרה או רישונים לרכישה. רשת של חמישה אתרים ורשת של אלפיים מקבלות את אותה סריקת תוכנות זדוניות, את חומת האש האקטיבית (WAF) ואת אותו מודל בידוד.
מדיניות האכיפה ניתנת להגדרה לפי קו מוצרים ולפי טריגר, מכיוון שבעיית חיוב, אות שימוש לרעה ובקשת הסרה משפטית אינם מצדיקים את אותו תזמון הסלמה. באיזה מסלול שהאתר יבחר, המעבר מתועד, הנימוק מצוין, ונמסר לך כיצד לפתור זאת.
תוכניות Footprint-Free כוללות תעודת SSL חינם, רוחב פס ונפח אחסון בלתי מוגבלים, גיבויים יומיים הנשמרים במשך 30 יום, העברות חינם והחזר כספי מובטח תוך 30 יום ללא שאלות – בסיס האבטחה הוא חלק מזה, ולא סעיף נוסף מעליו.
סריקת נוזקות כלולה בכל חבילה, לצד חומת אש פרואקטיבית (WAF) ובידוד LVE/CageFS. אנו כוללים אותן מכיוון שאתר נגוע מהווה איום על שכניו, על מוניטין השרת ועל טווחי ה-IP שלנו — ולכן ההגנה אינה יכולה להיות אופציונלית. מה שתומחר בנפרד הוא הניקוי: הסרת נוזקות בלחיצה אחת, לפי אירוע או כמנוי, בתוספת רמות מתקדמות כגון חוקי WAF משופרים, סריקה בעדיפות גבוהה, ניהול בוטים וחוקי חומת אש ייעודיים.
התוכן מבודד במקום להיות משותף. כל אתר פועל בכלוב משאבים מסוג CloudLinux LVE משלו ובמבנה קבצים ייעודי מסוג CageFS, כך שדייר שנפרץ אינו יכול לראות את הקבצים שלכם, את פרטי התמיכה של מסד הנתונים או קבצי מערכת רגישים, ואינו יכול לרוקן את המשאבים שהאתר שלכם זקוק להם. בנוסף לכך, תוכנות זדוניות או פישינג מאומתים מורדים מהרשת ומבודדים לצורך אנליזה פורנזית. אף מארח אינו יכול להבטיח ששכן לא יהווה לעולם גורם משפיע, אך מודל הבידוד תוכנן במיוחד כך שפריצה תיעצר בקיר הכלוב.
מדיניות ברירת המחדל מעבירה את האתר למצב מוגבל: הוא נשאר גלוי, אך דוא"ל יוצא, משימות cron ובקשות POST מושבתים כדי שהפריצה לא תגרום לנזק נוסף, ומוצע ניקוי. תשלח אליך הודעה עם הסיבה והראיות, והמצב יבוטל לאחר שהאתר יתוקן. מקרים חמורים או לא פתורים מוסלמים להסגר — לא מקוון, קבצים נעולים, ללא הרצה — מצב שבוטל לאחר ניקוי ובדיקה ולא באופן אוטומטי בסריקה חוזרת.
כן. ניקוי רוגלות בלחיצה אחת מטפל בשחזור באופן ישיר, ותיקון פריצות על ידי צוות המערכת זמין כתוסף מקורי לרכישה מלוח הבקרה, מנותב למחלקה הנכונה עם עדכוני סטטוס ככל שהתהליך מתקדם. אם שחזור נקי הוא המסלול העדיף, הגיבויים ברמת האתר הם בלתי ניתנים לשינוי, מאוחסנים מחוץ לאתר ומבודדים מהשרתים הפעילים, עם אפשרות לשחזורים שנבדקו — תוכניות Footprint-Free שומרות גיבויים יומיים למשך 30 יום עם שחזור בלחיצה אחת.
הסריקה מתבצעת ברמת השרת המארח ולא בתוך בקשות ה-PHP שלך, ומגבלות המשאבים לכל אתר נאכפות על ידי LVE כאשר עומס מסד הנתונים מוגבל על ידי MySQL Governor, כך שלחץ האבטחה אינו מתחרה עם המבקרים שלך על ההקצאה של האתר עצמו. איננו מפרסמים נתוני בדיקות ביצועים (benchmarks) לגבי תקורה המשאבים של הסורק, ולכן לא נצהיר על מספר שאיננו יכולים להציג לך.
חומת אש מבוססת חתימות מגיבה להתפות שכבר נראו. ה-WAF הפרואקטיבי של Imunify360 חוסם טכניקות ניצול מוכרות עוד לפני שקיים תיקון לפגיעות הבסיסית, וזה מה שמגן על אתר המריץ תוסף עם פגמים שטרם תוקנו. הוא פועל לצד חומת האש של הרשת, ההגנה מפני התקפות כוח גס (brute-force) וסינון המוניטין של כתובות ה-IP, וכל אלו כלולים בכל חבילה.
סריקת תוכנות זדוניות, חומת האש הפרואקטיבית (WAF) והבידוד ברמת הליבה פועלים מרגע שאתה מעלה את האתר הראשון שלך לאוויר. נסה את Footprint-Free Hosting במסגרת תקופת ניסיון של 14 יום ללא צורך בכרטיס אשראי, עם עד 5 אתרים – ללא פרטי תשלום, ועם אחריות להחזר כספי תוך 30 יום ללא שאלות המגבה כל תוכנית.
התחל בחינם