A kártevővizsgálat benne van az árban, vagy külön kell fizetni érte?
A rosszindulatú szoftverek elleni vizsgálat minden csomag részét képezi, a proaktív WAF-fel és az LVE/CageFS izolációval együtt. Azért építjük be ezeket, koska egy fertőzött webhely veszélyezteti a szomszédos oldalakat, a szerver hírnevét és a saját IP-tartományainkat is – így a védelem nem lehet opcionális. Külön árazzuk a kármentesítést: az egykattintásos kártevő-eltávolítást eseti alapon vagy előfizetésként, valamint a fejlett szinteket, mint például a továbbfejlesztett WAF-szabályok, az elsőbbségi vizsgálat, a botkezelés és a dedikált tűzfalszabályok.
Ha egy ugyanazon a szerveren lévő webhely feltörésre kerül, az enyém biztonságban van?
Elkülönítve fut, nem közös erőforráson. Minden webhely a saját CloudLinux LVE erőforrás-kalitkájában és a saját CageFS fájlrendszernézetében fut, így a kompromittált bérlő nem láthatja az Ön fájlait, adatbázis-hitelesítő adatait vagy érzékeny rendszerfájljait, és nem merítheti ki a webhelyéhez szükséges erőforrásokat. A megerősített kártevők vagy adathalászok ráadásul offline állapotba kerülnek, és elszigetelésre kerülnek a forenzikus vizsgálat céljából. Egyetlen szolgáltató sem ígérheti meg, hogy a szomszédos tárhely soha nem számít, de az elszigetelési modellt kifejezetten úgy tervezték, hogy a betörés a kalitka falánál megálljon.
Mi történik abban a pillanatban, amikor a webhelyemet fertőzöttként jelölik meg?
Az alapértelmezett szabályzat korlátozott módba helyezi a webhelyet: látható marad, de a kimenő levelezés, a cron és a POST kérések le vannak tiltva, hogy a kártevő ne okozhasson további kárt, és a rendszer felajánlja a takarítást. Értesítést kap az okról és a bizonyítékokról, az állapot pedig a webhely helyreállítása után megszűnik. A súlyos vagy kezeletlen esetek karanténba kerülnek – offline módban, zárolt fájlokkal, futtatás nélkül –, amely a takarítás és az ellenőrzés után manuálisan oldódik fel, nem pedig automatikusan egy újraszkennelést követően.
Tudsz segíteni kitakarítani egy már feltört webhelyet?
Igen. Az egykattintásos kártevő-eltávolítás közvetlenül kezeli a helyreállítást, a munkatársak által végzett feltörés-javítás pedig első félként elérhető Extra szolgáltatásként vásárolható meg a vezérlőpultról, amely a megfelelő részleghez kerül továbbításra, és állapotfrissítéseket biztosít a folyamat során. Ha a tiszta visszaállítás a jobb út, a webhelyenkénti biztonsági mentések nem módosíthatók, külső helyen tárolódnak és el vannak szigetelve a futó flotta többi részétől, tesztelt visszaállításokkal – a Footprint-Free csomagok 30 napig őrzik meg a napi biztonsági mentéseket, egykattintásos visszaállítással.
Le lassítja a webhelyemet a vizsgálat?
A vizsgálatok a gazdagép szintjén futnak, nem pedig a PHP-kéréseken belül, és az oldalankénti erőforrás-korlátokat az LVE érvényesíti, míg az adatbázis-terhelést a MySQL Governor korlátozza, így a biztonsági feladatok nem veszik el az erőforrásokat a látogatóktól a webhely saját keretéből. Nem teszünk közzé benchmark-adatokat a szkenner többletterheléséről, így nem állítunk olyat, amit nem tudunk bemutatni önnek.
Mi az a proaktív WAF, és miben különbözik egy normál tűzfaltól?
Egy aláírásalapú tűzfal a már látott támadásokra reagál. Az Imunify360 proaktív WAF-ja blokkolja az ismert exploit technikákat, mielőtt még javítás létezne az alapjául szolgáló sebezhetőségre, ami megvédi a javítatlan hibával rendelkező bővítményt futtató webhelyet. Ez a hálózati tűzfal, a brute-force védelem és az IP-reputáció szűrés mellett működik, amelyek minden csomagban benne vannak.