Skeniranje zlonamjernog softvera
Datoteke se skeniraju kontinuirano umjesto prema noćnom rasporedu (cron), pa se kompromitacija označava čim se pojavi, a ne satima kasnije. Skeniranje je uključeno u svaki paket i svaku liniju proizvoda.
Skeniranje zlonamjernog softvera
Svaka web-lokacija koju hostingom podržavamo zaštićena je komercijalnim sigurnosnim paketom: skeniranjem zlonamjernog softvera, proaktivnim WAF-om koji blokira napade prije nego što zakrpa postoji, mrežnim vatrozidom, zaštitom od napada grubom silom i filtriranjem reputacije IP adresa. Skeniranje, WAF i izolacija na razini jezgre uključeni su u svaki plan – jer je zaražena web-lokacija prijetnja svojim susjedima, a ne samo svom vlasniku. Kada nešto ipak prođe, dostupni su čišćenje jednim klikom i popravak hakiranja koji provodi osoblje. Dostupnost: prigušivanje baze podataka po web-lokaciji i statistika resursa po web-lokaciji u aktivnom su razvoju i još nisu dostupni. Sve ostalo opisano ovdje dostupno je već danas.
Svaka web-lokacija koju ugošćujemo skenira se na zlonamjerni softver svaki dan, a sve što se pronađe uklanja se automatski – uključeno u svaki paket, bez potrebe za ikakvim postavkama. Na našoj vlastitoj infrastrukturi idemo korak dalje: Imunify360 prati datoteke prilikom prijenosa i uklanja poznati zlonamjerni softver čim ga uoči, tako da se kompromitirani prijenos obično ukloni prije nego što bilo tko posjeti stranicu. Web-lokacije u našem preprodajnom asortimanu platforma na kojoj rade svakodnevno skenira. U svakom slučaju, ono što je pronađeno i što smo poduzeli čeka vas na vašoj upravljačkoj ploči, a novo skeniranje možete pokrenuti sami u bilo kojem trenutku.
Datoteke se skeniraju kontinuirano umjesto prema noćnom rasporedu (cron), pa se kompromitacija označava čim se pojavi, a ne satima kasnije. Skeniranje je uključeno u svaki paket i svaku liniju proizvoda.
Proaktivni vatrozid blokira poznate tehnike zlouporabe prije nego što zakrpa za temeljnu ranjivost uopće postane dostupna — jaz koji dovodi u opasnost stranice koje koriste nekrpirani dodatak ili temu.
Vatrozid na mrežnoj razini, zaštita od hakerskih napada pogađanjem lozinki na prijavnim točkama i filtriranje na temelju ugleda IP adresa nalaze se ispred web-mjesta te zaustavljaju promet koji služi za krađu vjerodajnica i istraživanje, a koji tako često prethodi kompromitiranju platforme WordPress.
Kada se infekcija potvrdi, čišćenje je jedinstvena radnja umjesto ručne potrage za svaku datoteku posebno. Čišćenje se prodaje kao dodatna usluga – po incidentu ili kao pretplata – dok je skeniranje koje pronalazi infekciju uvijek uključeno.
Skener sam po sebi propušta kompromitacije koje se vide samo u ponašanju. Povezujemo nekoliko neovisnih signala tako da hakiranu stranicu uhvati onaj koji se prvi aktivira.
Otkrivanje je manje važno od onoga što se događa u minutama nakon toga. Svaka web-lokacija nalazi se unutar vlastitog sigurnosnog okruženja na razini kernela, tako da je kompromitacija izolirana dok se rješava.
Svaki korisnik dobiva izolirani prikaz datotečnog sustava i ne može vidjeti druge korisnike, druge stranice ni osjetljive sistemske datoteke. CloudLinux to opisuje kao zadržavanje proboja — opseg štete od kompromitacije drži se unutar kaveza umjesto da se širi poslužiteljem.
CPU, RAM, IO, IOPS, procesi i ulazni procesi ograničeni su po web-mjestu. Rudar, navala e-pošte ili napadnuto web-mjesto prigušeni su unutar vlastitog okruženja umjesto da izgladnjuju susjede.
Karantena zaključava datoteke i zaustavlja izvršavanje uz očuvanje stranice u stanju u kojem je zatečena, čime forenzika i naknadni sporovi imaju pouzdanu osnovu za rad.
Sigurnosne kopije po web-mjestu su nepromjenjive, izvanmrežne i izolirane od radne grupe, uz vraćanja koja se testiraju umjesto da se podrazumijevaju. Paketi usluge Footprint-Free čuvaju dnevne sigurnosne kopije tijekom 30 dana uz vraćanje jednim klikom.
Primjena je stupnjevita, opoziva i s praćenjem razloga — to je dokumentirani strojni sklop, a ne grubi prekidač za uključivanje/isključivanje. Svaki prijelaz je zabilježen s razlogom i dokazima, javljen vam je uz upute kako ga riješiti i na njega se možete žaliti.
Stranica ostaje vidljiva, ali je u smanjenom načinu rada – odlazna pošta je isključena, cron je isključen, POST zahtjevi su blokirani – te se nudi čišćenje. Ograničeni status automatski se uklanja nakon što se stranica očisti.
Stranica prelazi u izvanmrežno stanje sa zaključanim datotekama i bez izvršavanja, izolirana radi forenzike. Karantena se poništava nakon čišćenja i pregleda — nema automatskog puštanja u promet pri sljedećem skeniranju.
Potvrđeni phishing nosi pravni rizik za sve na platformi, stoga preskače stupnjeviti put i odmah se stavlja u karantenu.
Odlazna pošta se najprije ograničava, zatim onemogućuje u ograničenom statusu, a eskalira u suspenziju samo ako slanje potraje. Suspendirana web-lokacija prikazuje prilagođenu stranicu s objašnjenjem razloga umjesto neispravne.
Granicu povlačimo ondje gdje je povlači sigurnost flote. Sve što štiti vaše susjede je uključeno; sve što predstavlja rad izveden specifično na vašoj stranici se naplaćuje.
Većina naših korisnika ne vodi samo jednu web-lokaciju. Skeniranje i primjena prilagođeni su administratorima koji ih upravljaju stotinama.
Budući da se skeniranje izvodi na svakom radnom procesu, a ne unutar svake stranice, dodavanje stranica ne donosi nove skanere za konfiguriranje ni licence za kupnju. Mreža od pet stranica i mreža od dviju tisuća stranica dobivaju isto skeniranje zlonamjernog softvera, isti proaktivni WAF i isti model izolacije.
Pravila o provedbi mogu se konfigurirati za svaku liniju proizvoda i za svaki okidač jer problem s naplatom, prijava zlouporabe i pravno uklanjanje sadržaja ne zaslužuju isto vrijeme eskalacije. Koji god put web-mjesto odabere, prijelaz se bilježi, navodi se razlog i obavještava vas se kako ga riješiti.
Paketi Footprint-Free uključuju besplatni SSL, neograničeni promet i prostor na disku, dnevne sigurnosne kopije koje se čuvaju 30 dana, besplatne migracije i 30-dnevno jamstvo povrata novca bez ikakvih uvjeta — sigurnosna osnova dio je toga, a ne dodatna stavka na računu.
Skeniranje zlonamjernog softvera uključeno je u svaki paket, zajedno s proaktivnim WAF-om i LVE/CageFS izolacijom. Uključujemo ih jer zaražena stranica ugrožava susjedne stranice, ugled poslužitelja i naše IP stope – stoga zaštita ne može biti opcionalna. Ono što se naplaćuje odvojeno jest uklanjanje prijetnji: čišćenje zlonamjernog softvera jednim klikom, po incidentu ili kao pretplata, uz napredne razine kao što su poboljšana WAF pravila, prioritetno skeniranje, upravljanje botovima i namjenska vatrozidna pravila.
Izoliran je, umjesto da je dijeljen. Svaka stranica radi u vlastitom CloudLinux LVE resursnom kavezu i vlastitom CageFS fajl sistemu, tako da kompromitirani korisnik ne može vidjeti vaše datoteke, vjerodajnice baze podataka ni osjetljive sistemske datoteke te ne može iscrpiti resurse koji su vašoj stranici potrebni. Potvrđeni zlonamjerni softver ili phishing osim toga se uklanjaju iz mreže i izoliraju radi forenzike. Nijedan poslužitelj ne može obećati da susjedni korisnici hostinga nikada neće biti važni, ali model izolacije posebno je dizajniran tako da proboj staje na zidu kaveza.
Zadano pravilo premješta web-mjesto u ograničeni način: ono ostaje vidljivo, ali su odlazna pošta, cron i POST zahtjevi isključeni kako kompromitacija ne bi nanijela dodatnu štetu, a nudi se i čišćenje. O tome ste obaviješteni s razlogom i dokazima, a stanje se uklanja nakon što se web-mjesto očisti. Teški ili nerriješeni slučajevi eskaliraju u karantenu — izvan mreže, zaključane datoteke, bez izvršavanja — koja se poništava nakon čišćenja i pregleda, umjesto automatski pri ponovnom skeniranju.
Da. Čišćenje zlonamjernog softvera jednim klikom rješava uklanjanje prijetnji izravno, a popravak hakiranja koji provodi osoblje dostupan je kao izvorna dodatna usluga kupljena s upravljačke ploče, usmjerena na pravi odjel s ažuriranjima statusa tijekom napredovanja. Ako je čista obnova bolja opcija, sigurnosne kopije za svaku web-lokaciju su nepromjenjive, izvanmrežne i izolirane od pokrenutog skupa, uz testirane obnove — Footprint-Free paketi čuvaju dnevne sigurnosne kopije 30 dana uz vraćanje jednim klikom.
Skeniranje se odvija na razini hosta umjesto unutar vaših PHP zahtjeva, a ograničenja resursa po web-mjestu provodi LVE uz prigušivanje opterećenja baze podataka putem MySQL Governor, tako da sigurnosni rad ne konkurira vašim posjetiteljima za dodijeljene resurse samog web-mjesta. Ne objavljujemo brojke testiranja performansi (benchmark) za režijski rad skenera, stoga nećemo tvrditi broj koji vam ne možemo prikazati.
Vatrozid temeljen na potpisima reagira na napade koje je već vidio. Proaktivni WAF sustava Imunify360 blokira poznate tehnike zlouporabe prije nego što zakrpa uopće postoji za temeljnu ranjivost, što štiti web-mjesto na kojem se izvodi dodatak s nepopravljenim nedostatkom. Nalazi se uz mrežni vatrozid, zaštitu od napada grubom silom i filtriranje reputacije IP adresa, što je sve uključeno u svaki paket.
Skeniranje zlonamjernog softvera, proaktivni WAF i izolacija na razini jezgre rade od trenutka kada vaša prva stranica krene uživo. Isprobajte Footprint-Free Hosting uz 14-dnevno probno razdoblje bez unosa kartice za do 5 web-stranica — bez podataka o plaćanju i uz 30-dnevno jamstvo povrata novca bez ikakvih uvjeta za svaki paket.
Započni besplatno