Արդյո՞ք վնասաբար ծրագրերի ծրագրային սկանավորումը ներառված է, թե՞ դրա համար պետք է հավելյալ վճարել:
Վնասակար ծրագրերի սկանավորումը ներառված է յուրաքանչյուր սակագնային պլանում՝ պրոակտիվ WAF-ի և LVE/CageFS մեկուսացման հետ միասին: Մենք դրանք ներառում ենք, քանի որ վարակված կայքը վտանգ է սպառնում իր հարևաններին, սերվերի համբավին և մեր IP տիրույթներին, ուստի պաշտպանությունը չի կարող կամավոր լինել: Առանձին գնագոյացում ունի միայն վերականգնումը՝ մեկ սեղմումով վնասակար ծրագրերի հեռացում յուրաքանչյուր դեպքի համար կամ որպես բաժանորդագրություն, ինչպես նաև առաջադեմ մակարդակներ, ինչպիսիք են WAF-ի ընդլայնված կանոնները, առաջնահերթ սկանավորումը, բոտերի կառավարումը և հրապարակային պատնեշի (firewall) նվիրված կանոնները:
Եթե նույն սերվերի վրա գտնվող որևէ կայք կոտրվի, արդյո՞ք իմն անվտանգ է:
Այն առանձնացված է, այլ ոչ թե ընդհանուր: Յուրաքանչյուր կայք աշխատում է սեփական CloudLinux LVE ռեսուրսային վանդակում և CageFS ֆայլային համակարգի իր սեփական տեսքում, այնպես որ վտանգված վարձակալը չի կարող տեսնել ձեր ֆայլերը, տվյալների բազայի հավատարմագրերը կամ զգայուն համակարգային ֆայլերը և չի կարող սպառել ձեր կայքին անհրաժեշտ ռեսուրսները: Բացի այդ, հաստատված վնասբեր ծրագիրը կամ ֆիշինգը հանվում է առցանցից և մեկուսացվում դատաբժշկական վերլուծության համար: Ոչ մի հոսթ չի կարող խոստանալ, որ հոսթինգի հարևանն բացարձակապես նշանակություն չի ունենա, սակայն մեկուսացման մոդելը հատուկ նախագծված է այնպես, որ խախտումը կանգ առնի վանդակի պատի մոտ:
Ի՞նչ է տեղի ունենում հենց այն պահին, երբ իմ կայքը նշվում է որպես վարակված:
Լռելյայն քաղաքականությունը կայքը տեղափոխում է սահմանափակ ռեժիմ. այն մնում է տեսանելի, սակայն ելքային նամակները, cron-ը և POST հարցումները անջատվում են, որպեսզի վնասվածքն այլևս վնաս չհասցնի, և առաջարկվում է մաքրում: Դուք ծանուցվում եք պատճառի և ապացույցների մասին, և կարգավիճակը վերականգնվում է կայքի վերականգնումից հետո: Ծանր կամ չլուծված դեպքերը վերածվում են կարանտինի՝ անցանց, փակված ֆայլեր, առանց կատարման, որը վերականգնվում է մաքրումից և վերանայումից հետո, այլ ոչ թե ավտոմատ կերպով կրկնակի սկանավորման ժամանակ:
Կարո՞ղ եք մաքրել արդեն հակերային հարձակման ենթարկված իմ կայքը:
Այո։ Մեկ սեղմումով վնասաբեր ծրագրերի մաքրումն ուղղակիորեն իրականացնում է վերականգնումը, իսկ անձնակազմի կողմից իրականացվող հաքերային հարձակումների վերականգնումը հասանելի է որպես առաջին կողմի հավելում, որը ձեռք է բերվում վահանակից, ուղղորդվում է դեպի համապատասխան բաժին՝ կարգավիճակի թարմացումներով, քանի որ այն առաջ է շարժվում։ Եթե մաքուր վերականգնումն ավելի լավ ուղի է, կայքի առանձին պահուստային պատճենները անփոփոխ են, արտատեղային և մեկուսացված գործող ցանցից՝ փորձարկված վերականգնումներով. Footprint-Free պլանները պահպանում են ամենօրյա պահուստային պատճենները 30 օրվա ընթացքում՝ մեկ սեղմումով վերականգնմամբ։
Արդյո՞ք սկանավորումը կդանդաղեցնի իմ կայքը:
Սկանավորումն իրականացվում է host-ի մակարդակում, այլ ոչ թե Ձեր PHP հարցումների ներսում, իսկ յուրաքանչյուր կայքի համար ռեսուրսների սահմանափակումները պարտադրվում են LVE-ի կողմից՝ տվյալների բազայի ծանրաբեռնվածության MySQL Governor-ով սահմանափակմամբ, այնպես որ անվտանգության աշխատանքը չի մրցում Ձեր այցելուների հետ կայքի սեփական հատկացումների համար: Մենք չենք հրապարակում սկաների ծանրաբեռնվածության ելակետային ցուցանիշները, որպեսզի չպնդենք մի թիվ, որը չենք կարող Ձեզ ցույց տալ:
Ի՞նչ է պրﻮակտիվ WAF-ը և ինչո՞վ է այն տարբերվում սովորական հրապարակային պատնեշից (firewall):
Ստորագրությունների վրա հիմնված հրդեհային պատը արձագանքում է այն հարձակումներին, որոնք նա արդեն տեսել է։ Imunify360-ի պրոակտիվ WAF-ը արգելափակում է հայտնի շահագործման տեխնիկաները նախքան հիմքում ընկած խոցելիության համար շտկման (patch) առկայությունը, ինչն էլ պաշտպանում է չշտկված թերությամբ հավելված աշխատեցնող կայքը: Այն գործում է ցանցային հրդեհային պատի, բռնի ուժով (brute-force) մուտք գործելուց պաշտպանության և IP-ի հեղինակության ֆիլտրման հետ միասին, որոնք ներառված են յուրաքանչյուր սակագնային պլանում: