Չարամիտ ծրագրերի սկանավորում

Մալվեյերի սկանավորում մեր հյուրընկալած յուրաքանչյուր կայքում

Մեր հյուրընկալած յուրաքանչյուր կայք պաշտպանված է առևտրային անվտանգության փաթեթով՝ չարաբաստիկ ծրագրերի սկանավորում, նախաձեռնողական WAF, որը արգելափակում է խոցելիությունները նախքան կարկատանի առկայությունը, ցանցային հրապարակ, բրութ-ֆորսի դեմ պաշտպանություն և IP-ի հեղինակության ֆիլտրում: Սկանավորումը, WAF-ը և միջուկի մակարդակի մեկուսացումը ներառված են յուրաքանչյուր պլանում, քանի որ վարակված կայքը սպառնալիք է իր հարևանների, և ոչ միայն սեփականատիրոջ համար: Երբ ինչ-որ բան այնուամենայնիվ անցնում է, մեկ սեղմումով մաքրումը և անձնակազմի կողմից իրականացվող հաքերային հարձակման վերականգնումը հասանելի են ձեռքբերման համար: Հասանելիություն. յուրաքանչյուր կայքի համար նախատեսված տվյալների բազայի սահմանափակումը և ռեսուրսների վիճակագրությունը գտնվում են ակտիվ մշակման փուլում և դեռևս հասանելի չեն: Այստեղ նկարագրված մնացած ամեն ինչ գործում է այսօր։

  • 650,000+հոսթինգ ենթարկվող կայքեր ամբողջ աշխարհում
  • Ամեն օրչարամիտ ծրագրերի սկանավորում՝ յուրաքանչյուր պլանում
  • Ներառված էսկանավորում, պրակտիկ WAF և մեկուսացում
  • 30 օրօրական պահուստային պատճենների պահպանում, մեկ սեղմումով վերականգնում

Ինչն է աշխատում յուրաքանչյուր կայքում՝ առաջին տեղադրումից սկսած

Մեր կողմից հոսթինգ տրամադրվող յուրաքանչյուր կայք ամեն օր ստուգվում է վնասակար ծրագրերի առկայության համար, և հայտնաբերված ցանկացած ֆայլ հեռացվում է ավտոմատ կերպով․ ներառված է բոլոր սակագնային պլաններում, առանց որևէ բան կարգավորելու անհրաժեշտության։ Մեր սեփական սերվերներում մենք գնում ենք ավելի հեռուն․ Imunify360-ը հետևում է ֆայլերին դրանք բեռնելու ընթացքում և անմիջապես հեռացնում է հայտնի վնասակար ծրագրերը, այնպես որ վարակված բեռնումը սովորաբար հեռացվում է նախքան որևէ մեկի էջ այցելելը։ Մեր վերավաճառվող տիրույթում գտնվող կայքերը ամեն օր ստուգվում են այն հարթակի կողմից, որի վրա աշխատում են։ Ցանկացած դեպքում, թե ինչ է հայտնաբերվել և ինչ ենք ձեռնարկել մենք, սպասում է ձեր կառավարման վահանակում, և դուք ինքներդ կարող եք ցանկացած պահի սկսել նոր ստուգում։

Վնասակար ծրագրերի սկանավորում

Ֆայլերը սկանավորվում են անընդհատ՝ գիշերային cron աշխատանքի փոխարեն, այնպես որ վնասվածքը նշվում է հենց հայտնվելիս՝ ժամեր անց սկանավորելու փոխարեն: Սկանավորումը ներառված է յուրաքանչյուր պլանում և յուրաքանչյուր արտադրանքի գծում:

Նախահարձակ WAF

Նախահարձակ պատնեշը արգելափակում է հայտնի խոցելիության շահագործման մեթոդները նույնիսկ մինչև հիմքում ընկած խոցելիության շտկման (patch) հասանելի լինելը. այն բացը, որը թակարդն է գցում չթարմացված հավելված կամ ձևանմուշ գործարկող կայքերը:

Ցանցային հրապատնեշ և պաշտպանություն բռնի ուժով հարձակումներից (brute-force)

Ցանցային մակարդակի հրետապատը, մուտքի կետերում բրութ-ֆորսից պաշտպանությունը և IP-ի հեղինակության ֆիլտրումը գտնվում են կայքի առջևում՝ կտրելով հավատարմագրերի լցոնման և հետախուզական տրաֆիկը, որն այնքան հաճախ նախորդում է WordPress-ի խոցմանը:

Մեկ սեղմումով մաքրում

Երբ վարակը հաստատվում է, մաքրումը մեկ գործողություն է, այլ ոչ թե ձեռքով ֆայլ առ ֆայլ որոնում: Մաքրումը վաճառվում է որպես հավելում՝ ըստ միջադեպի կամ որպես բաժանորդագրություն, մինչդեռ սկանավորումը, որը հայտնաբերում է վարակը, միշտ ներառված է:

Հայտնաբերումը բազմաշերտ է, քանի որ վնասբեր ծրագիրը հազվադեպ է բացահայտում ինքն իրեն

Միայնակ սկաները բաց է թողնում այն խախտումները, որոնք ի հայտ են գալիս միայն վարքագծում: Մենք համադրում ենք մի քանի անկախ ազդանշաններ, որպեսզի հաքերային հարձակման ենթարկված կայքը հայտնաբերվի անկախ նրանից, թե որն է առաջինը գործարկվում:

  • Մալվերն ու ֆիշինգային հավաքածուները հայտնաբերվում են մալվերի սկանավորման միջոցով, այնուհետև ստուգվում են Google Safe Browsing, PhishTank և SURBL/APWG սև ցուցակների համեմատությամբ:
  • Ելքային փոստը վերահսկվում է կոտրված կայքին բնորոշ նշանների համար՝ ծավալի ապօրինի աճեր, առաքման ձախողման բարձր ցուցանիշներ, RBL և սպամ-թակարդների գրանցումներ, ինչպես նաև հետադարձ կապի հանգույցի (feedback-loop) բողոքներ՝ յուրաքանչյուր կայքի համար ելքային փոստի սահմանաչափերի պարտադիր կիրառմամբ:
  • Սpam-ի ազդանշանը մալվեյրի ազդանշանի հետ միասին դիտարկվում է որպես բարձր հավանականությամբ վնասվածություն. սա է պատճառը, որ հաքերային հարձակման ենթարկված կայքը գործի է դրվում րոպեների, այլ ոչ թե արգելափակացանկում հայտնվելուց հետո:
  • Կրիպտոմայներները և ռեսուրսների չարաշահման այլ դրսևորումներ ի հայտ են գալիս CloudLinux LVE-ի միջոցով, որը գրանցում է յուրաքանչյուր կայքի CPU-ի և IO-ի խափանումները և ավտոմատ կերպով սահմանափակում դրանք:
  • Յուրաքանչյուր ազդանշան՝ սկանավորման հարվածներ, նամակների անոմալիաներ, LVE սխալներ, մուտքային չարաշահման մասին հաշվետվություններ մեր չարաշահումների արկղում, հայտնվում է մեկ Abuse Desk-ում՝ ագրեգացված, կրկնօրինակներից մաքրված և առաջնահերթության վերածված:

Նախ՝ մեկուսացում, որպեսզի վարակը մնա միայն մեկ կայքի խնդիրը

Հայտնաբերումն ավելի քույր նշանակություն ունի, քան այն, ինչ տեղի է ունենում դրան հաջորդող րոպեներին: Յուրաքանչյուր կայք գտնվում է սեփական միջուկային մակարդակի մեկուսացման մեջ, ինչի շնորհիվ վնասվածքը մեկուսացվում է, մինչ այն վերացվում է:

CageFS ֆայլային համակարգի մեկուսացում

Յուրաքանչյուր վարձակալ ստանում է մեկուսացված ֆայլային համակարգի տեսք և չի տեսնում այս կամ այլ վարձակալների, այլ կայքերի կամ զգայուն համակարգային ֆայլերի: CloudLinux-ը սա բնութագրում է որպես խախտումների կանխարգելում. վնասի տարածման շառավիղը պահվում է վանդակի ներսում՝ չտարածվելով սերվերով մեկ:

LVE ռեսուրսների սահմանափակումներ

CPU-ն, RAM-ը, IO-ն, IOPS-ը, պրոցեսները և մուտքային պրոցեսները սահմանափակված են յուրաքանչյուր կայքի համար: Մայները, փոստային հեղեղը կամ հարձակման ենթարկված կայքը սահմանափակվում է իր սեփական վանդակի ներսում՝ փոխանակ սովամահ անելու իր հարևաններին:

Ապացույցները պահպանվել են մաքրումից առաջ

Կարանտինը արգելափակում է ֆայլերը և դադարեցնում կատարումը՝ պահպանելով կայքն այն վիճակում, որում այն հայտնաբերվել է, որպեսզի դատաբժշկական փորձաքննությունը և հետագա ցանկացած վեճ ունենան իրական հիմք աշխատելու համար։

Անփոփոխ կրկնօրինակները՝ որպես պահեստային տարբերակ

Յուրաքանչյուր կայքի պահուստային պատճենները անփոփոխ են, արտատեղում և մեկուսացված աշխատող պարկից, իսկ վերականգնումը ստուգված է, այլ ոչ թե պարզապես ենթադրվող: Footprint-Free պլանները պահպանում են ամենօրյա պահուստային պատճենները 30 օր՝ մեկ սեղմումով վերականգնման հնարավորությամբ:

Ինչ է տեղի ունենում, երբ կայքը նշանագրվում է

Կիրարկումն աստիճանական է, վերականգնվող և հիմնավորված՝ փաստաթղթավորված վիճակային մեքենա, այլ ոչ թե միացնել/անջատելու միապաղաղ կոճակ։ Յուրաքանչյուր անցում գրանցվում է իր պատճառով և ապացույցով, ձեզ է ծանուցվում այն լուծելու եղանակի հետ միասին և ենթակա է բողոքարկման։

Հայտնաբերված չարամիտ ծրագիր → սահմանափակված է

Կայքը շարունակում է մնալ հասանելի, սակայն նվազեցված հնարավորություններով՝ ելից փոստը անջատված է, cron-ը անջատված է, POST-ը արգելափակված է, և առաջարկվում է մաքրում։ Սահմանափակված կարգավիճակն ինքնաբերաբար վերանում է կայքը վերականգնելուց հետո։

Ծանր կամ չլուծված → կարանտինացված

Կայքն անցնում է անցանց ռեժիմի, ֆայլերը արգելափակվում են և գործարկում չի իրականացվում, այն մեկուսացվում է ֆորենզիկայի համար: Կարանտինը վերացվում է մաքրումից և ստուգումից հետո, հաջորդ սկանավորման ժամանակ ավտոմատ ազատում չի նախատեսվում:

Ֆիշինգը հաստատված է → անմիջապես մեկուսացված է

Հաստատված ֆիշինգը իրավական վտանգ է պարունակում հարթակի բոլոր օգտատերերի համար, ուստի այն շրջանցում է աստիճանական ուղին և անմիջապես կարանտինի է ենթարկվում։

Ելքային սպամ → սահմանափակել հոսքը, ապա արգելափակել

Ելնող փոստային հաղորդագրությունները նախ սահմանափակվում են, ապա անջատվում սահմանափակ կարգավիճակի դեպքում, և միայն ուղարկելու շարունակվելու դեպքում են հասնում կասեցման: Կասեցված կայքը վնասվածի փոխարեն ցուցադրում է բրենդային, պատճառին հատուկ սպասման էջ:

Ներառված է, լրացուցիչ վաճառված է և վերանորոգված է

Մենք սահմանագիծ ենք քաշում այնտեղ, որտեղ այն քաշում է նավատորմի անվտանգությունը: Ներառված է ամեն ինչ, ինչը պաշտպանում է ձեր հարևաններին. այն ամենը, ինչը կոնկրետ ձեր կայքում կատարվող աշխատանք է, գնահատվում է առանձին:

  • Ներառված է յուրաքանչյուր փաթեթում. վնասաբեր ծրագրերի սկանավորում, պրոակտիվ WAF և LVE գումարած CageFS մեկուսացում:
  • Վաճառվում են որպես հավելումներ. վնասաբեր ծրագրերի մաքրում և վերացում մեկ կտոցով՝ ըստ պատահարի կամ բաժանորդագրությամբ:
  • Վաճառվում է նաև որպես հավելում՝ առաջադեմ պաշտպանության մակարդակներ՝ բարելավված WAF կանոններ, առաջնահերթ սկանավորում, բոտերի կառավարում և DDoS մակարդակներ, ինչպես նաև նվիրված հրապատնեշի կանոններ:
  • Հաքերային հարձակման վերականգնումը առաջին կողմի հավելում է, որը գնվում է կառավարման վահանակից DB սպասարկման, արագության օպտիմալացման և կառավարվող միգրացիայի հետ միասին: Հավելումները կատարվում են աշխատակազմի կողմից կամ ավտոմատացված են. այս կամ այն ​​կերպ գումարը գանձվում է, աշխատանքը կատարվում է, և դուք ծանուցվում եք, երբ այն ավարտված է:
  • Մաքրումն առաջարկվում է կոնտեքստային տարբերակով՝ այն կայքում, որն հարթակն արդեն նշել է դրոշակով, որպեսզի ստիպված չլինեք փնտրել անհրաժեշտ ծառայությունը, քանի դեռ կայքի անվտանգությունը խախտված է:

Նախագծված է ցանցերի, այլ ոչ թե միայն առանձին կայքերի համար

Մեր հաճախորդների մեծ մասը մեկ կայք չի շահագործում: Սկանավորումն ու վերահսկումն ստեղծված են դրանցից հարյուրավորները կառավարող օպերատորների համար:

Քանի որ սկանավորումն աշխատում է յուրաքանչյուր աշխատանքային հանգույցում, այլ ոչ թե յուրաքանչյուր կայքի ներսում, կայքերի ավելացումը չի պահանջում կարգավորելու նոր սկաներներ կամ գնելու լիցենզիաներ: Հինգ կայքից բաղկացած ցանցը և երկու հազար կայքից բաղկացած ցանցն ստանում են միևնույն վնասաբեր ծրագրերի սկանավորումը, միևնույն պրոակտիվ WAF-ը և միևնույն մեկուսացման մոդելը:

Կիրարկման քաղաքականությունները կարգավորելի են ըստ արտադրանքի գծի և ըստ գործարկման, քանի որ վճարման խնդիրը, չարաշահման ազդանշանը և իրավական հեռացումը չեն արժանանում էսկալացիայի միևնույն ժամանակացույցին: Անկախ այն բանից, թե որ ուղին է ընտրում կայքը, անցումը գրանցվում է, պատճառը նշվում է, և ձեզ հայտնում են, թե ինչպես այն լուծել:

Footprint-Free պլաններն ունեն անվճար SSL, անսահմանափակ թողունակություն և սկավառակային տարածք, 30 օր պահվող ամենօրյա կրկնօրինակներ, անվճար տեղափոխումներ և 30-օրյա անվերապահ փողի վերադարձի երաշխիք. անվտանգության հիմնային մակարդակը դրա մասն է, այլ ոչ թե առանձին հավելավճար:

ՀՏՀ

Արդյո՞ք վնասաբար ծրագրերի ծրագրային սկանավորումը ներառված է, թե՞ դրա համար պետք է հավելյալ վճարել:

Վնասակար ծրագրերի սկանավորումը ներառված է յուրաքանչյուր սակագնային պլանում՝ պրոակտիվ WAF-ի և LVE/CageFS մեկուսացման հետ միասին: Մենք դրանք ներառում ենք, քանի որ վարակված կայքը վտանգ է սպառնում իր հարևաններին, սերվերի համբավին և մեր IP տիրույթներին, ուստի պաշտպանությունը չի կարող կամավոր լինել: Առանձին գնագոյացում ունի միայն վերականգնումը՝ մեկ սեղմումով վնասակար ծրագրերի հեռացում յուրաքանչյուր դեպքի համար կամ որպես բաժանորդագրություն, ինչպես նաև առաջադեմ մակարդակներ, ինչպիսիք են WAF-ի ընդլայնված կանոնները, առաջնահերթ սկանավորումը, բոտերի կառավարումը և հրապարակային պատնեշի (firewall) նվիրված կանոնները:

Եթե նույն սերվերի վրա գտնվող որևէ կայք կոտրվի, արդյո՞ք իմն անվտանգ է:

Այն առանձնացված է, այլ ոչ թե ընդհանուր: Յուրաքանչյուր կայք աշխատում է սեփական CloudLinux LVE ռեսուրսային վանդակում և CageFS ֆայլային համակարգի իր սեփական տեսքում, այնպես որ վտանգված վարձակալը չի կարող տեսնել ձեր ֆայլերը, տվյալների բազայի հավատարմագրերը կամ զգայուն համակարգային ֆայլերը և չի կարող սպառել ձեր կայքին անհրաժեշտ ռեսուրսները: Բացի այդ, հաստատված վնասբեր ծրագիրը կամ ֆիշինգը հանվում է առցանցից և մեկուսացվում դատաբժշկական վերլուծության համար: Ոչ մի հոսթ չի կարող խոստանալ, որ հոսթինգի հարևանն բացարձակապես նշանակություն չի ունենա, սակայն մեկուսացման մոդելը հատուկ նախագծված է այնպես, որ խախտումը կանգ առնի վանդակի պատի մոտ:

Ի՞նչ է տեղի ունենում հենց այն պահին, երբ իմ կայքը նշվում է որպես վարակված:

Լռելյայն քաղաքականությունը կայքը տեղափոխում է սահմանափակ ռեժիմ. այն մնում է տեսանելի, սակայն ելքային նամակները, cron-ը և POST հարցումները անջատվում են, որպեսզի վնասվածքն այլևս վնաս չհասցնի, և առաջարկվում է մաքրում: Դուք ծանուցվում եք պատճառի և ապացույցների մասին, և կարգավիճակը վերականգնվում է կայքի վերականգնումից հետո: Ծանր կամ չլուծված դեպքերը վերածվում են կարանտինի՝ անցանց, փակված ֆայլեր, առանց կատարման, որը վերականգնվում է մաքրումից և վերանայումից հետո, այլ ոչ թե ավտոմատ կերպով կրկնակի սկանավորման ժամանակ:

Կարո՞ղ եք մաքրել արդեն հակերային հարձակման ենթարկված իմ կայքը:

Այո։ Մեկ սեղմումով վնասաբեր ծրագրերի մաքրումն ուղղակիորեն իրականացնում է վերականգնումը, իսկ անձնակազմի կողմից իրականացվող հաքերային հարձակումների վերականգնումը հասանելի է որպես առաջին կողմի հավելում, որը ձեռք է բերվում վահանակից, ուղղորդվում է դեպի համապատասխան բաժին՝ կարգավիճակի թարմացումներով, քանի որ այն առաջ է շարժվում։ Եթե մաքուր վերականգնումն ավելի լավ ուղի է, կայքի առանձին պահուստային պատճենները անփոփոխ են, արտատեղային և մեկուսացված գործող ցանցից՝ փորձարկված վերականգնումներով. Footprint-Free պլանները պահպանում են ամենօրյա պահուստային պատճենները 30 օրվա ընթացքում՝ մեկ սեղմումով վերականգնմամբ։

Արդյո՞ք սկանավորումը կդանդաղեցնի իմ կայքը:

Սկանավորումն իրականացվում է host-ի մակարդակում, այլ ոչ թե Ձեր PHP հարցումների ներսում, իսկ յուրաքանչյուր կայքի համար ռեսուրսների սահմանափակումները պարտադրվում են LVE-ի կողմից՝ տվյալների բազայի ծանրաբեռնվածության MySQL Governor-ով սահմանափակմամբ, այնպես որ անվտանգության աշխատանքը չի մրցում Ձեր այցելուների հետ կայքի սեփական հատկացումների համար: Մենք չենք հրապարակում սկաների ծանրաբեռնվածության ելակետային ցուցանիշները, որպեսզի չպնդենք մի թիվ, որը չենք կարող Ձեզ ցույց տալ:

Ի՞նչ է պրﻮակտիվ WAF-ը և ինչո՞վ է այն տարբերվում սովորական հրապարակային պատնեշից (firewall):

Ստորագրությունների վրա հիմնված հրդեհային պատը արձագանքում է այն հարձակումներին, որոնք նա արդեն տեսել է։ Imunify360-ի պրոակտիվ WAF-ը արգելափակում է հայտնի շահագործման տեխնիկաները նախքան հիմքում ընկած խոցելիության համար շտկման (patch) առկայությունը, ինչն էլ պաշտպանում է չշտկված թերությամբ հավելված աշխատեցնող կայքը: Այն գործում է ցանցային հրդեհային պատի, բռնի ուժով (brute-force) մուտք գործելուց պաշտպանության և IP-ի հեղինակության ֆիլտրման հետ միասին, որոնք ներառված են յուրաքանչյուր սակագնային պլանում:

Պաշտպանություն, որը միացված է մինչև տեղակայելը

Վնասակար ծրագրերի իսկադիտումը, պրոակտիվ WAF-ը և միջուկի մակարդակի մեկուսացումն աշխատում են ձեր առաջին կայքի աշխատանքը սկսելու պահից: Փորձարկեք Footprint-Free հոսթինգը 14-օրյա փորձնական շրջանով մինչև 5 կայքերի համար՝ առանց բանկային քարտի կամ վճարման տվյալների, ինչպես նաև յուրաքանչյուր սակագնային պլանի համար գործող 30-օրյա գումարի անվերապահ վերադարձի երաշխիքով:

Սկսեք անվճար