סריקת תוכנות זדוניות

סריקת נוזקות בכל אתר שאנו מאחסנים

כל אתר שאנו מארחים מוגן על ידי מערך אבטחה מסחרי: סריקת נוזקות, WAF פרואקטיבי החוסם ניצול לרעה של פרצות עוד לפני שקיים טלאי אבטחה, חומת אש ברמת הרשת, הגנה מפני התקפות כוח גס (brute-force) וסינון לפי מוניטין של כתובות IP. סריקה, ה-WAF ובידוד ברמת הליבה (kernel) כלולים בכל תוכנית — מכיוון שאתר נגוע מהווה איום על שכניו, לא רק על בעליו. כאשר משהו בכל זאת מצליח לחדור, ניתן לרכוש ניקוי בלחיצת כפתור ושירות תיקון פריצות על ידי צוות העובדים. זמינות: הגבלת קצב (throttling) של מסדי נתונים לפי אתר וסטטיסטיקת משאבים לפי אתר נמצאות בפיתוח פעיל וטרם זמינות. כל שאר המאפיינים המתוארים כאן פעילים כבר היום.

  • +650,000אתרים המאוחסנים ברחבי העולם
  • בכל יוםסריקת תוכנות זדוניות, בכל חבילה
  • כלולסריקה, הגנת WAF פרואקטיבית ובידוד
  • 30 ימיםשמור גיבויים יומיים, שחזור בלחיצה אחת

מה שרץ בכל אתר, מהפריסה הראשונה

כל אתר שאנו מארחים נסריק תוכנות זדוניות מדי יום, וכל מה נמצא יוסר אוטומטית – כלול בכל חבילה, ללא צורך בהגדרה. בציוד שלנו אנו ממשיכים הלאה: Imunify360 צופה בקבצים בעת העלאתם ומסיר תוכנות זדוניות ידועות במקום, כך שהעלאה פרוצה נעלמת בדרך כלל לפני שמישהו מבקר בדף. אתרים בטווח המשווק מחדש שלנו נסריקים מדי יום על ידי הפלטפורמה שבה הם פועלים. כך או אחרת, מה שנמצא ומה שעשינו בנידון ממתין בלוח הבקרה שלך, ותוכל להתחיל סריקה חדשה בעצמך בכל עת.

סריקת תוכנות זדוניות

הקבצים נסרקים ברציפות במקום לפי cron לילי, כך שפרצת 보안 מסומנת ברגע שהיא מופיעה במקום שעות לאחר מכן. סריקה כלולה בכל תוכנית, בכל קו מוצרים.

WAF פרואקטיבי

חומת האש היזומה חוסמת טכניקות ניצול מוכרות עוד לפני שקיים תיקון לפגיעות שביסודן — הפער שנופל בו אתרים המריצים תוסף או ערכת עיצוב ללא תיקון.

חומת אש רשתית והגנה מפני התקפות כוח גס

חומת אש ברמת הרשת, הגנה מפני התקפות כוח גס בנקודות קצה של התחברות וסינון מוניטין כתובות IP ניצבים לפני האתר, וחותכים את תעבורת ניחוש הפרטים והסריקה שלעתים קרובות כל כך מקדימה פריצה ל-WordPress.

ניקוי בלחיצה אחת

כאשר מתגלה זיהום, הטיפול בו הוא פעולה אחת פשוטה במקום חיפוש ידני קובץ אחר קובץ. הניקוי נמכר כתוספת – לפי אירוע או כמנוי – בעוד שהסריקה שמוצאת את הכלולה תמיד כלולה.

הזיהוי הוא רב-שכיבי, כיוון שתוכנות זדוניות לע ندرة מצהירות על נוכחותן

סוקר בפני עצמו מפספס את הפרצות שמתגלות רק בהתנהגות. אנחנו משקללים מספר אותיות עצמאיות כך שאתר פרוץ נתפס על ידי האות הראשון שמזהה זאת.

  • תוכנות זדוניות וערכות פישינג מזוהות על ידי סריקת תוכנות זדוניות, ולאחר מכן נבדקות מול הרשימות השחורות של Google Safe Browsing, PhishTank ו־SURBL/APWG.
  • דוא"ל יוצא ניטור אחר חתימה של אתר שנפרץ: זינוקי נפח, שיעורי החזרה גבוהים, פגיעות ב-RBL ובמלכודות דואר זבל, ותלונות לולאת משוב, תוך אכיפת מגבלות קצב יציאה לכל אתר.
  • סיגנל ספאם בשילוב עם סיגנל תוכנה זדונית מטופלים יחד כפריצה בוודאות גבוהה – וכך אתר שנפרץ מטופל בתוך דקות במקום לאחר הכלסה לרשימת חסימה.
  • כריית קריפטו וניצול לרעה אחר של משאבים מתגלים באמצעות CloudLinux LVE, הרושם תקלות מעבד וקלט/פלט לכל אתר ומגביל אותן אוטומטית.
  • כל אות — פגיעות סריקה, חריגות דואר, תקלות LVE, דיווחי שימוש לרעה הנכנסים לתיבת הדואר הנכנס שלנו לדיווח על שימוש לרעה — מגיעה לדסק אחד לטיפול בשימוש לרעה, כשהיא מאוגדת, עוברת דד-דופליקציה ומתוזמנת לפי סדר עדיפויות.

הימנעות מהתפשטות קודם, כך שזיהום נשאר הבעיה של אתר אחד בלבד

הזיהוי משנה פחות ממה שקורה בדקות שאחריו. כל אתר יושב בתוך כלוב ברמת הקרנל שלו, כך שפריצה נבלמת בזמן שמטפלים בה.

בידוד מערכת קבצים CageFS

כל דייר מקבל תצוגת מערכת קבצים מבודדת ואינו יכול לראות דיירים אחרים, אתרים אחרים או קבצי מערכת רגישים. CloudLinux מתארת זאת כבלימת פרצות – רדיוס הפיצוץ של פריצה נשמר בתוך הכלוב במקום להתפשט ברחבי השרת.

מגבלות משאבים של LVE

CPU, RAM, IO, IOPS, תהליכים ותהליכי כניסה מוגבלים לכל אתר. כרייה, הצפת דואר או אתר המותקף מוגבלים בתוך הכלוא (cage) שלהם במקום לפגוע בשכנים שלהם.

ראיות נשמרו לפני הניקוי

ההסגר נועל קבצים ומונע הרצה תוך שמירה על האתר כפי נמצא, כך שלצורכי זיהוי פלילי וכל מחלוקת עתידית יהיה בסיס ממשי לעבודה.

גיבויים בלתי הים כרשת ביטחון

הגיבויים לכל אתר הם בלתי הפיכים, מחוץ לאתר ומבודדים מצי הטעינה, עם שחזור שנבדק במקום להניח זאת מראש. תוכניות Footprint-Free שומרות גיבויים יומיים במשך 30 יום עם שחזור בלחיצה אחת.

מה קורה כאשר אתר מסומן

האכיפה מתבצעת באופן מדורג, הניתן לביטול ומתועד לפי סיבה – זוהי מכונת מצבים מתועדת, ולא מתג הפעלה/כיבוי גס. כל מעבר מתועד יחד עם הסיבה והראיות לו, מובא לידיעתך בצירוף הנחיות כיצד לפתור אותו, וניתן לערעור עליו.

נוזקה זוהתה ← הוגבל

האתר נשאר גלוי אך במצב מוגבל — דואר יוצא כבוי, cron כבוי, בקשות POST חסומות — ומוצע ניקוי. הסטטוס המוגבל יוסר אוטומטית ברגע שהאתר יטופל.

חמור או בלתי פתור → הועבר להסגר

האתר עובר למצב לא מקוון עם קבצים נעולים וללא הרצה, ומבודד לצורך בדיקה פ forensics. ההסגר מבוטל לאחר ניקוי ובדיקה — אין שחרור אוטומטי בסריקה הבאה.

דיוג אושר → הושם בהסגר מיד

דיוג מאומת נושא בחובו סיכון משפטי לכל אחד בפלטפורמה, ולכן הוא מדלג על המסלול המדורג ומוכנס להסגר באופן מיידי.

דואר זבל יוצא → הגבלה, ולאחר מכן חסימה

דואר יוצא מוגבל תחילה, ולאחר מכן מושבת תחת סטטוס מוגבל, ומסלים להשעיה רק אם השליחה נמשכת. אתר מושעה מציג דף ממתין ממותג ומותאם לסיבה, ולא דף תקול.

כלול, שודרג ותוקן

אנחנו שמים את הגבול היכן שבטיחות הציוד שמה אותו. כל מה שמגן על השכנים שלך כלול; כל מה שהוא עבודה שנעשית באתר שלך ספציפי – בתשלום.

  • כלול בכל תוכנית: סריקת תוכנות זדוניות, חומת אש פרואקטיבית (WAF), ובידוד LVE בתוספת CageFS.
  • נמכר כתוספים: ניקוי ותיקון תוכנות זדוניות בלחיצה אחת, לפי אירוע או כמנוי.
  • נמכר גם כתוספות: רבדי הגנה מתקדמים — חוקי WAF משופרים, סריקה בעדיפות גבוהה, ניהול בוטים ורבדי DDoS, וחוקי חומת אש ייעודיים.
  • תיקון פריצות הוא רכיב נוסף פנימי, הנרכש מלוח הבקרה לצד תחזוקת מסדי נתונים, אופטימיזציית מהירות והעברה מנוהלת. רכיבים נוספים אלו מבוצעים על ידי הצוות או באופן אוטומטי; כך או אחרת חיובך מתבצע, העבודה מושלמת, ואתה מקבל הודעה כשהיא הסתיימה.
  • ניקוי מוצע בהקשר מסוים — באתר שהפלטפורמה כבר סימנה — כך שאינך צריך לחפש את השירות הנכון בזמן שהאתר פרוץ.

נבנה עבור רשתות, לא רק עבור אתרים בודדים

רוב הלקוחות שלנו אינם מנהלים אתר אחד בלבד. הסריקה והאכיפה מתוכננות עבור מנהלים המנהלים מאות מהם.

מכיוון שהסריקה פועלת בכל עובד ולא בתוך כל אתר, הוספת אתרים אינה מוסיפה סורקים להגדרה או רישונים לרכישה. רשת של חמישה אתרים ורשת של אלפיים מקבלות את אותה סריקת תוכנות זדוניות, את חומת האש האקטיבית (WAF) ואת אותו מודל בידוד.

מדיניות האכיפה ניתנת להגדרה לפי קו מוצרים ולפי טריגר, מכיוון שבעיית חיוב, אות שימוש לרעה ובקשת הסרה משפטית אינם מצדיקים את אותו תזמון הסלמה. באיזה מסלול שהאתר יבחר, המעבר מתועד, הנימוק מצוין, ונמסר לך כיצד לפתור זאת.

תוכניות Footprint-Free כוללות תעודת SSL חינם, רוחב פס ונפח אחסון בלתי מוגבלים, גיבויים יומיים הנשמרים במשך 30 יום, העברות חינם והחזר כספי מובטח תוך 30 יום ללא שאלות – בסיס האבטחה הוא חלק מזה, ולא סעיף נוסף מעליו.

שאלות נפוצות

האם סריקת תוכנות זדוניות כלולה, או שאני משלם עליה בנפרד?

סריקת נוזקות כלולה בכל חבילה, לצד חומת אש פרואקטיבית (WAF) ובידוד LVE/CageFS. אנו כוללים אותן מכיוון שאתר נגוע מהווה איום על שכניו, על מוניטין השרת ועל טווחי ה-IP שלנו — ולכן ההגנה אינה יכולה להיות אופציונלית. מה שתומחר בנפרד הוא הניקוי: הסרת נוזקות בלחיצה אחת, לפי אירוע או כמנוי, בתוספת רמות מתקדמות כגון חוקי WAF משופרים, סריקה בעדיפות גבוהה, ניהול בוטים וחוקי חומת אש ייעודיים.

אם אתר באותו השרת נפרץ, האם שלי בטוח?

התוכן מבודד במקום להיות משותף. כל אתר פועל בכלוב משאבים מסוג CloudLinux LVE משלו ובמבנה קבצים ייעודי מסוג CageFS, כך שדייר שנפרץ אינו יכול לראות את הקבצים שלכם, את פרטי התמיכה של מסד הנתונים או קבצי מערכת רגישים, ואינו יכול לרוקן את המשאבים שהאתר שלכם זקוק להם. בנוסף לכך, תוכנות זדוניות או פישינג מאומתים מורדים מהרשת ומבודדים לצורך אנליזה פורנזית. אף מארח אינו יכול להבטיח ששכן לא יהווה לעולם גורם משפיע, אך מודל הבידוד תוכנן במיוחד כך שפריצה תיעצר בקיר הכלוב.

מה קורה ברגע שהאתר שלי מסומן כנגוע?

מדיניות ברירת המחדל מעבירה את האתר למצב מוגבל: הוא נשאר גלוי, אך דוא"ל יוצא, משימות cron ובקשות POST מושבתים כדי שהפריצה לא תגרום לנזק נוסף, ומוצע ניקוי. תשלח אליך הודעה עם הסיבה והראיות, והמצב יבוטל לאחר שהאתר יתוקן. מקרים חמורים או לא פתורים מוסלמים להסגר — לא מקוון, קבצים נעולים, ללא הרצה — מצב שבוטל לאחר ניקוי ובדיקה ולא באופן אוטומטי בסריקה חוזרת.

האם תוכל לנקות אתר שכבר נפרץ עבורי?

כן. ניקוי רוגלות בלחיצה אחת מטפל בשחזור באופן ישיר, ותיקון פריצות על ידי צוות המערכת זמין כתוסף מקורי לרכישה מלוח הבקרה, מנותב למחלקה הנכונה עם עדכוני סטטוס ככל שהתהליך מתקדם. אם שחזור נקי הוא המסלול העדיף, הגיבויים ברמת האתר הם בלתי ניתנים לשינוי, מאוחסנים מחוץ לאתר ומבודדים מהשרתים הפעילים, עם אפשרות לשחזורים שנבדקו — תוכניות Footprint-Free שומרות גיבויים יומיים למשך 30 יום עם שחזור בלחיצה אחת.

האם הסריקה תאט את האתר שלי?

הסריקה מתבצעת ברמת השרת המארח ולא בתוך בקשות ה-PHP שלך, ומגבלות המשאבים לכל אתר נאכפות על ידי LVE כאשר עומס מסד הנתונים מוגבל על ידי MySQL Governor, כך שלחץ האבטחה אינו מתחרה עם המבקרים שלך על ההקצאה של האתר עצמו. איננו מפרסמים נתוני בדיקות ביצועים (benchmarks) לגבי תקורה המשאבים של הסורק, ולכן לא נצהיר על מספר שאיננו יכולים להציג לך.

מהו WAF פרואקטיבי, ובמה הוא שונה מחומת אש רגילה?

חומת אש מבוססת חתימות מגיבה להתפות שכבר נראו. ה-WAF הפרואקטיבי של Imunify360 חוסם טכניקות ניצול מוכרות עוד לפני שקיים תיקון לפגיעות הבסיסית, וזה מה שמגן על אתר המריץ תוסף עם פגמים שטרם תוקנו. הוא פועל לצד חומת האש של הרשת, ההגנה מפני התקפות כוח גס (brute-force) וסינון המוניטין של כתובות ה-IP, וכל אלו כלולים בכל חבילה.

הגנה שמופעלת לפני שאתה מעלה את האתר שלך

סריקת תוכנות זדוניות, חומת האש הפרואקטיבית (WAF) והבידוד ברמת הליבה פועלים מרגע שאתה מעלה את האתר הראשון שלך לאוויר. נסה את Footprint-Free Hosting במסגרת תקופת ניסיון של 14 יום ללא צורך בכרטיס אשראי, עם עד 5 אתרים – ללא פרטי תשלום, ועם אחריות להחזר כספי תוך 30 יום ללא שאלות המגבה כל תוכנית.

התחל בחינם