Kártevőkeresés

Kártevővizsgálat minden általunk hostolt webhelyen

Minden általunk hostolt webhelyet kereskedelmi biztonsági csomag védi: rosszindulatú szoftverek keresése, proaktív WAF, amely blokkolja a sebezhetőségeket, mielőtt a javítás elkészülne, hálózati tűzfal, nyerserősségű (brute-force) támadások elleni védelem és IP-reputációs szűrés. A keresés, a WAF és a rendszermag szintű izoláció minden csomagban benne van – mivel a fertőzött webhely nemcsak a tulajdonosára, hanem a szomszédos oldalakra is veszélyt jelent. Ha valami mégis átjut, az egykattintásos tisztítás és a munkatársaink által végzett hack-helyreállítás megvásárolható. Elérhetőség: a webhelyenkénti adatbázis-szabályozás és a webhelyenkénti erőforrás-statisztika aktív fejlesztés alatt áll, és még nem érhető el. Minden egyéb itt leírt funkció már ma is működik.

  • 650 000+világszerte hosztolt webhelyek
  • Minden naprosszindulatú szoftverek vizsgálata minden csomagban
  • Mellékelvevizsgálat, proaktív WAF és izoláció
  • 30 napnapi biztonsági mentés megőrzése, egykattintásos visszaállítás

Mi fut minden webhelyen az első üzembe helyezéstől kezdve

Minden általunk hostolt webhelyet naponta átvizsgálunk rosszindulatú szoftverek után, és a találtakat automatikusan eltávolítjuk – ez minden csomag része, beállítást nem igényel. Saját szervercsoportunkon még tovább megyünk: az Imunify360 figyeli a fájlokat feltöltés közben, és azonnal eltávolítja az ismert kártevőket, így a feltöltött fertőzött tartalom általában még azelőtt eltűnik, hogy bárki meglátogatná az oldalt. Az értékesítési partneri körünkbe tartozó webhelyeket az őket futtató platform vizsgálja át naponta. Akárhogy is, a találatok és a végrehajtott műveletek listája a vezérlőpultban várja Önt, és bármikor saját maga is indíthat új vizsgálatot.

Kártevőkeresés

A fájlok vizsgálata folyamatos, nem pedig éjszakai cron-feladatként történik, így a veszélyeztetéseket a beérkezésük pillanatában jelezzük, órákkal később helyett. A vizsgálat minden csomagban és minden termékcsaládban alapfelszereltség.

Proaktív WAF

A proaktív tűzfal még azelőtt blokkolja az ismert támadási technikákat, hogy az alapul szolgáló sérülékenységhez egyáltalán javítás érkezne – ez az a rés, amelyen keresztül a frissítetlen bővítményt vagy témát futtató webhelyek szoktak elbukni.

Hálózati tűzfal és brute-force elleni védelem

Egy hálózati szintű tűzfal, a bejelentkezési végpontok brute-force védelme és az IP-reputációs szűrés áll a webhely előtt, amely elvágja a hitelesítő adatokkal visszaélő (credential-stuffing) és a vizsgálódó forgalmat, amely olyan gyakran megelőzi a WordPress kompromittálását.

Egykattintásos takarítás

Amikor egy fertőzés igazolódik, a kármentesítés egyetlen művelet, nem pedig kézi, fájlonkénti keresgélés. A takarítás kiegészítőként kapható – esetenkénti díjért vagy előfizetésként –, miközben a fertőzést feltáró vizsgálat mindig tartozék.

A észlelés többrétegű, mert a kártevők ritkán hallatnak magukról

Ömagában egy szkenner kihagyja azokat a kompromisszumokat, amelyek csak a viselkedésben mutatkoznak meg. Számos független jelet korrelálunk, így a feltört webhelyet az a jel kapja el, amelyik először tüzel.

  • A kártevő- és adathalász-csomagokat a kártevőkereső szűri ki, majd összeveti őket a Google Safe Browsing, a PhishTank és a SURBL/APWG tiltólistáival.
  • A kimenő leveleket a feltört oldalak jelei alapján figyeljük: forgalmi kiugrások, magas visszapattanási arányok, RBL- és spamcsap-találatok, valamint visszacsatolási hurkokból érkező panaszok, webhelyenkénti kimenő sebességkorlátozások betartatásával.
  • Egy spam-jelzés és egy kártevő-jelzés együtt nagy biztonságú feltörésnek minősül – így történik meg, hogy egy feltört webhely ellen percek alatt intézkednek a tiltólistára kerülés helyett.
  • A kriptobányászok és egyéb erőforrás-visszaélések a CloudLinux LVE rendszerén keresztül jelennek meg, amely webhelyenként rögzíti a CPU- és IO-hibákat, és automatikusan korlátozza azokat.
  • Minden egyes jelzés – lapolvasási találatok, levelezési rendellenességek, LVE-hibák, a visszaélésekkel foglalkozó postaládánkba érkező bejövő jelentések – egyetlen Abuse Desk fiókban fut be, összesítve, duplikációmentesítve és prioritási sorrendbe állítva.

Először a lehatárolás, hogy egy fertőzés csak egyetlen webhely problémája maradjon

A észlelés kevesebb számít, mint az azt követő percekben történő események. Mindegyik webhely a saját kernel szintű keretén belül helyezkedik el, így a jogsértés el vanszigetelve, miközben kezelik azt.

CageFS fájlrendszer-izoláció

Minden bérlő különálló fájlrendszer-nézetet kap, és nem láthatja a többi bérlőt, más webhelyeket vagy az érzékeny rendszerszálakat. A CloudLinux ezt úgy írja le, mint a jogsértések elszigetelését – a kompromittálódás robbanási sugara a kártyán belül marad, ahelyett, hogy átterjedne a szerverre.

LVE erőforrás-korlátok

A CPU, a RAM, az IO, az IOPS, a folyamatok és a belépési folyamatok webhelyenként korlátozva vannak. Egy bányász, egy levelezési áradat vagy egy megtámadott webhely a saját keretén belül korlátozódik ahelyett, hogy éheztetné a szomszédait.

A takarítás előtt megőrzött bizonyíték

A karantén zárolja a fájlokat és leállítja a futtatásukat, miközben az oldalt abban az állapotban őrzi meg, amilyenben találták, így a törvényszéki elemzésnek és az esetleges későbbi vitáknak van mihez nyúlniuk.

Nem módosítható biztonsági mentések utolsó opcióként

A webhelyenkénti biztonsági mentések immutable, offsite jellegűek és el vannak különítve a futó flattől, a helyreállítások pedig feltételezés helyett teszteltek. A Footprint-Free csomagok 30 napig őrzik meg a napi biztonsági mentéseket egykattintásos helyreállítással.

Mi történik, ha egy webhelyet megjelölnek

A szigorítás lépcsőzetes, visszavonható és indoklással nyomon követett – egy dokumentált állapotgép, nem pedig egy durva be-/kikapcsoló gomb. Minden átmenetet naplózunk az okával és a bizonyítékkal együtt, értesítünk róla, hogy mit kell tennie a megoldáshoz, és fellebbezhető.

Rosszindulatú szoftver észlelve → korlátozva

A webhely látható marad, de csökkentett funkcionalitással működik — a kimenő levelezés, a cron és a POST kérések letiltva, tisztítás ajánlva fel. A korlátozott státusz a webhely helyreállítása után automatikusan megszűnik.

Súlyos vagy kezeletlen → karanténba zárva

A webhely leáll zárt fájlokkal és futtatás nélkül, igazságügyi vizsgálat céljából elszigetelve. A karantén a takarítás és az ellenőrzés után megszűnik – a következő vizsgálat nem oldja fel automatikusan.

Aishing megerősítve → azonnal karanténba helyezve

A megerősített adathalászat mindenki számára jogi kockázatot jelent a platformon, ezért kihagyja a fokozatos utat, és azonnal karanténba kerül.

Kimenő spam → szabályozás, majd korlátozás

A kimenő levelezés korlátozással kezdődik, majd korlátozott státuszban letiltásra kerül, és csak akkor fajul felfüggesztésig, ha a küldés folytatódik. A felfüggesztett webhely a hibás oldal helyett egy márkajelzett, az okot megjelölő nyitóoldalt jelenít meg.

Tartalmazva, felülértékesítve és javítva

Ott húzzuk meg a határt, ahol a flotta biztonsága megköveteli. Minden benne van, ami a szomszédait védi; minden, ami kifejezetten az Ön oldalán végzett munka, külön árazott.

  • Minden csomag része: kártevőkeresés, proaktív WAF, valamint az LVE és CageFS izoláció.
  • Kiegészítőként kapható: egykattintásos kártevőeltávolítás és helyreállítás, esetenkénti díjként vagy előfizetésben.
  • Kiegészítőként is kapható: speciális védelmi szintek – továbbfejlesztett WAF-szabályok, prioritásos vizsgálat, botkezelés és DDoS-szintek, valamint dedikált tűzfalszabályok.
  • A feltörés-helyreállítás egy saját gyártású Extra szolgáltatás, amely a vezérlőpultból vásárolható meg az adatbázis-karbantartással, a sebesség-optimalizálással és a felügyelt migrálással együtt. Az Extrák csapat által végzett vagy automatizált szolgáltatások; mindkét esetben díjat számítunk fel, elvégezzük a munkát, és értesítést küldünk, amikor az elkészült.
  • A takarítás kontextuálisan érhető el – egy olyan webhelyen, amelyet a platform már megjelölt –, így nem kell a megfelelő szolgáltatást keresgélnie, miközben a webhely kompromittálódott.

Hálózatokhoz tervezve, nem csak egyedi webhelyekhez

Ügyfeleink mayor része nem csak egy webhelyet üzemeltet. A vizsgálatot és a betartatást úgy terveztük, hogy támogatást nyújtsanak a százas nagyságrendben kezelő üzemeltetők számára.

Mivel a vizsgálat minden egyes munkavégzőn fut az egyes webhelyek helyett, a webhelyek hozzáadása nem jelent konfigurálandó vizsgálókat vagy megvásárolandó licenceket. Az öt webhelyből álló hálózat és a kétezer webhelyből álló hálózat ugyanazt a kártevővizsgálatot, ugyanazt a proaktív WAF-ot és ugyanazt az izolációs modellt kapja.

A kényszerítő intézkedések irányelvei termékcsaládonként és eseményindítónként konfigurálhatók, mivel egy számlázási probléma, egy visszaélésről szóló jelzés és egy jogi eltávolítási kérelem nem érdemli meg ugyanazt az eszkalációs ütemezést. Bármelyik utat is választja egy webhely, az átmenet naplózásra kerül, az ok megadásra kerül, és útmutatást kap a megoldáshoz.

A Footprint-Free csomagok ingyenes SSL-tanúsítványt, korlátlan sávszélességet és tárhelyet, 30 napig megőrzött napi biztonsági mentéseket, ingyenes webhelyköltöztetést és 30 napos indoklás nélküli pénzvisszafizetési garanciát tartalmaznak – a biztonsági alapcsomag mindennek a része, nem pedig egy külön felár.

GYIK

A kártevővizsgálat benne van az árban, vagy külön kell fizetni érte?

A rosszindulatú szoftverek elleni vizsgálat minden csomag részét képezi, a proaktív WAF-fel és az LVE/CageFS izolációval együtt. Azért építjük be ezeket, koska egy fertőzött webhely veszélyezteti a szomszédos oldalakat, a szerver hírnevét és a saját IP-tartományainkat is – így a védelem nem lehet opcionális. Külön árazzuk a kármentesítést: az egykattintásos kártevő-eltávolítást eseti alapon vagy előfizetésként, valamint a fejlett szinteket, mint például a továbbfejlesztett WAF-szabályok, az elsőbbségi vizsgálat, a botkezelés és a dedikált tűzfalszabályok.

Ha egy ugyanazon a szerveren lévő webhely feltörésre kerül, az enyém biztonságban van?

Elkülönítve fut, nem közös erőforráson. Minden webhely a saját CloudLinux LVE erőforrás-kalitkájában és a saját CageFS fájlrendszernézetében fut, így a kompromittált bérlő nem láthatja az Ön fájlait, adatbázis-hitelesítő adatait vagy érzékeny rendszerfájljait, és nem merítheti ki a webhelyéhez szükséges erőforrásokat. A megerősített kártevők vagy adathalászok ráadásul offline állapotba kerülnek, és elszigetelésre kerülnek a forenzikus vizsgálat céljából. Egyetlen szolgáltató sem ígérheti meg, hogy a szomszédos tárhely soha nem számít, de az elszigetelési modellt kifejezetten úgy tervezték, hogy a betörés a kalitka falánál megálljon.

Mi történik abban a pillanatban, amikor a webhelyemet fertőzöttként jelölik meg?

Az alapértelmezett szabályzat korlátozott módba helyezi a webhelyet: látható marad, de a kimenő levelezés, a cron és a POST kérések le vannak tiltva, hogy a kártevő ne okozhasson további kárt, és a rendszer felajánlja a takarítást. Értesítést kap az okról és a bizonyítékokról, az állapot pedig a webhely helyreállítása után megszűnik. A súlyos vagy kezeletlen esetek karanténba kerülnek – offline módban, zárolt fájlokkal, futtatás nélkül –, amely a takarítás és az ellenőrzés után manuálisan oldódik fel, nem pedig automatikusan egy újraszkennelést követően.

Tudsz segíteni kitakarítani egy már feltört webhelyet?

Igen. Az egykattintásos kártevő-eltávolítás közvetlenül kezeli a helyreállítást, a munkatársak által végzett feltörés-javítás pedig első félként elérhető Extra szolgáltatásként vásárolható meg a vezérlőpultról, amely a megfelelő részleghez kerül továbbításra, és állapotfrissítéseket biztosít a folyamat során. Ha a tiszta visszaállítás a jobb út, a webhelyenkénti biztonsági mentések nem módosíthatók, külső helyen tárolódnak és el vannak szigetelve a futó flotta többi részétől, tesztelt visszaállításokkal – a Footprint-Free csomagok 30 napig őrzik meg a napi biztonsági mentéseket, egykattintásos visszaállítással.

Le lassítja a webhelyemet a vizsgálat?

A vizsgálatok a gazdagép szintjén futnak, nem pedig a PHP-kéréseken belül, és az oldalankénti erőforrás-korlátokat az LVE érvényesíti, míg az adatbázis-terhelést a MySQL Governor korlátozza, így a biztonsági feladatok nem veszik el az erőforrásokat a látogatóktól a webhely saját keretéből. Nem teszünk közzé benchmark-adatokat a szkenner többletterheléséről, így nem állítunk olyat, amit nem tudunk bemutatni önnek.

Mi az a proaktív WAF, és miben különbözik egy normál tűzfaltól?

Egy aláírásalapú tűzfal a már látott támadásokra reagál. Az Imunify360 proaktív WAF-ja blokkolja az ismert exploit technikákat, mielőtt még javítás létezne az alapjául szolgáló sebezhetőségre, ami megvédi a javítatlan hibával rendelkező bővítményt futtató webhelyet. Ez a hálózati tűzfal, a brute-force védelem és az IP-reputáció szűrés mellett működik, amelyek minden csomagban benne vannak.

Védelem, amely már a telepítés előtt bekapcsol

A rosszindulatú szoftverek keresése, a proaktív WAF és a rendszermag szintű izoláció azonnal működésbe lép, amint az első webhelye élesedik. Próbálja ki a Footprint-Free Hosting szolgáltatást egy kártyaadatokat nem igénylő, 14 napos próbaidőszak alatt, legfeljebb 5 webhellyel – fizetési adatok nélkül, és minden csomag mögött egy 30 napos, kérdések nélküli pénzvisszafizetési garanciával.

Kezdje ingyen