Pemindaian malware
File dipindai secara terus-menerus dan bukan melalui cron malam hari, sehingga kompromi ditandai saat file masuk alih-alih jam kemudian. Pemindaian disertakan pada setiap paket, di setiap lini produk.
Pemindaian malware
Setiap situs yang kami host dilindungi oleh tumpukan keamanan komersial: pemindaian malware, WAF proaktif yang memblokir eksploitasi sebelum tambalan tersedia, firewall jaringan, perlindungan brute-force, dan pemfilteran reputasi IP. Pemindaian, WAF, dan isolasi tingkat kernel disertakan pada setiap paket — karena situs yang terinfeksi merupakan ancaman bagi situs tetangganya, bukan hanya bagi pemiliknya. Saat terjadi pembobolan, pembersihan satu klik dan perbaikan peretasan yang dijalankan oleh staf siap dibeli. Ketersediaan: pembatasan database per situs dan statistik sumber daya per situs sedang dalam pengembangan aktif dan belum tersedia. Segala hal lain yang dijelaskan di sini sudah aktif hari ini.
Setiap situs yang kami host dipindai untuk mencari malware setiap hari, dan apa pun yang ditemukan akan dihapus secara otomatis — disertakan pada setiap paket, tanpa perlu konfigurasi. Pada armada kami sendiri, kami melangkah lebih jauh: Imunify360 memantau file saat diunggah dan menghapus malware yang diketahui seketika, sehingga unggahan yang disusupi biasanya sudah hilang sebelum ada yang mengunjungi halaman tersebut. Situs pada jajaran reseller kami dipindai setiap hari oleh platform tempat situs tersebut berjalan. Bagaimanapun juga, apa yang ditemukan dan tindakan yang kami ambil tersedia di dasbor Anda, dan Anda dapat memulai pemindaian baru sendiri kapan saja.
File dipindai secara terus-menerus dan bukan melalui cron malam hari, sehingga kompromi ditandai saat file masuk alih-alih jam kemudian. Pemindaian disertakan pada setiap paket, di setiap lini produk.
Firewall proaktif ini memblokir teknik eksploitasi yang dikenal bahkan sebelum tambalan untuk kerentanan yang mendasarinya tersedia — celah yang menjebak situs-situs yang menjalankan plugin atau tema yang belum ditambal.
Sebuah firewall tingkat jaringan, perlindungan brute-force pada endpoint login, dan pemfilteran reputasi IP berada di depan situs, memotong lalu lintas pengisian kredensial dan pemindaian yang sering kali mendahului kompromi WordPress.
Ketika infeksi terkonfirmasi, pemulihan menjadi tindakan tunggal alih-alih pencarian manual file demi file. Pembersihan dijual sebagai add-on — per insiden atau sebagai langganan — sementara pemindaian yang menemukan infeksi tersebut selalu disertakan.
Pindai mandiri sering melewatkan celah kompromi yang hanya terlihat pada perilakunya. Kami menghubungkan beberapa sinyal independen agar situs yang diretas dapat tertangkap oleh sinyal mana pun yang aktif terlebih dahulu.
Deteksi tidak terlalu penting dibandingkan apa yang terjadi dalam menit-menit berikutnya. Setiap situs berada di dalam kandang tingkat kernelnya sendiri, sehingga kompromi dapat dibatasi selagi ditangani.
Setiap tenant mendapatkan tampilan sistem file yang terisolasi dan tidak dapat melihat tenant lain, situs lain, atau file sistem yang sensitif. CloudLinux mendeskripsikan ini sebagai pencegahan pelanggaran — radius ledakan dari suatu kompromi tertahan di dalam cage alih-alih menyebar ke seluruh server.
CPU, RAM, IO, IOPS, proses, dan proses masuk dibatasi per situs. Penambang, banjir email, atau situs yang diserang akan dibatasi di dalam sangkarnya sendiri alih-alih membuat situs tetangganya kekurangan sumber daya.
Karantina mengunci file dan menghentikan eksekusi sambil mempertahankan situs seperti saat ditemukan, sehingga forensik dan sengketa apa pun di kemudian hari memiliki landasan nyata untuk dikerjakan.
Cadangan per-situs bersifat tidak dapat diubah, di luar lokasi, dan terisolasi dari armada yang berjalan, dengan pemulihan yang telah diuji alih-alih diasumsikan. Paket Footprint-Free menyimpan cadangan harian selama 30 hari dengan pemulihan satu klik.
Penegakan bersifat bertahap, dapat dibalik, dan terlacak alasannya — sebuah state machine yang terdokumentasi, bukan tombol aktif/nonaktif yang kaku. Setiap transisi dicatat bersama alasan dan buktinya, diberitahukan kepada Anda beserta cara mengatasinya, serta dapat diajukan banding.
Situs tetap dapat diakses tetapi kinerjanya menurun — surat keluar dinonaktifkan, cron dinonaktifkan, POST diblokir — dan pembersihan ditawarkan. Status terbatas akan dicabut secara otomatis setelah situs diperbaiki.
Situs menjadi offline dengan file yang terkunci dan tanpa eksekusi, diisolasi untuk forensik. Karantina dibatalkan setelah pembersihan dan peninjauan — tidak ada rilis otomatis pada pemindaian berikutnya.
Phising yang terkonfirmasi membawa risiko hukum bagi semua orang di platform, sehingga hal tersebut melewati jalur bertahap dan langsung dikarantina.
Surat keluar dibatasi terlebih dahulu, kemudian dinonaktifkan dalam status terbatas, dan hanya bereskalasi ke penangguhan jika pengiriman terus berlanjut. Situs yang ditangguhkan menampilkan halaman penampung bermerek yang sesuai dengan alasannya alih-alih halaman yang rusak.
Kami menarik garis batas di mana keselamatan armada menariknya. Apa pun yang melindungi tetangga Anda sudah termasuk; apa pun yang berupa pekerjaan yang dilakukan khusus di situs Anda dikenakan biaya.
Sebagian besar pelanggan kami tidak hanya menjalankan satu situs. Pemindaian dan penegakan dirancang untuk operator yang mengelola ratusan situs tersebut.
Karena pemindaian berjalan di setiap pekerja alih-alih di dalam setiap situs, penambahan situs tidak berarti menambah pemindai untuk dikonfigurasi atau lisensi untuk dibeli. Jaringan yang terdiri dari lima situs dan jaringan dengan dua ribu situs mendapatkan pemindaian malware yang sama, WAF proaktif yang sama, dan model isolasi yang sama.
Kebijakan penegakan dapat dikonfigurasi per lini produk dan per pemicu, karena masalah penagihan, sinyal penyalahgunaan, dan penurunan hukum tidak berhak atas waktu eskalasi yang sama. Jalur apa pun yang diambil situs, transisi akan dicatat, alasannya dinyatakan, dan Anda diberi tahu cara menyelesaikannya.
Paket Footprint-Free mencakup SSL gratis, bandwidth dan disk tak terbatas, cadangan harian yang disimpan selama 30 hari, migrasi gratis, dan jaminan uang kembali 30 hari tanpa syarat — standar keamanan tersebut sudah termasuk di dalamnya, bukan sebagai biaya tambahan.
Pemindaian malware sudah termasuk dalam setiap paket, beserta WAF proaktif dan isolasi LVE/CageFS. Kami menyertakannya karena situs yang terinfeksi mengancam situs tetangganya, reputasi server, dan rentang IP kami — sehingga perlindungan tidak boleh opsional. Yang dihargai secara terpisah adalah remediasi: pembersihan malware satu klik, per insiden atau sebagai langganan, ditambah tingkat lanjutan seperti aturan WAF yang ditingkatkan, pemindaian prioritas, manajemen bot, dan aturan firewall khusus.
Layanan ini diisolasi, bukan dibagi-pakai. Setiap situs berjalan di dalam sangkar sumber daya CloudLinux LVE dan tampilan sistem file CageFS miliknya sendiri, sehingga penyewa yang disusupi tidak dapat melihat file Anda, kredensial database Anda, atau file sistem yang sensitif, serta tidak dapat menguras sumber daya yang dibutuhkan oleh situs Anda. Selain itu, malware atau phishing yang telah dikonfirmasi akan dinonaktifkan dan diisolasi untuk keperluan forensik. Tidak ada host yang dapat menjamin tetangga hosting tidak akan pernah berdampak sama sekali, tetapi model isolasi ini dirancang khusus agar pembobolan terhenti di dinding sangkar.
Kebijakan default memindahkan situs ke status dibatasi: situs tetap terlihat, namun email keluar, cron, dan permintaan POST dinonaktifkan agar kompromi tidak menyebabkan kerusakan lebih lanjut, serta ditawarkan opsi pembersihan. Anda akan diberi tahu mengenai alasan dan buktinya, dan status tersebut akan dicabut setelah situs dipulihkan. Kasus yang parah atau belum terselesaikan akan ditingkatkan ke karantina — offline, file dikunci, tidak ada eksekusi — yang dipulihkan setelah pembersihan dan tinjauan, bukan secara otomatis pada pemindaian ulang.
Ya. Pembersihan malware satu klik menangani remediasi secara langsung, dan perbaikan peretasan oleh staf tersedia sebagai Ekstra pihak pertama yang dibeli dari dasbor, dialihkan ke departemen yang tepat dengan pembaruan status seiring perkembangannya. Jika pemulihan bersih merupakan jalur yang lebih baik, cadangan per situs bersifat tidak dapat diubah (immutable), di luar lokasi (offsite), dan terisolasi dari armada yang berjalan, dengan pemulihan yang telah diuji — paket Footprint-Free menyimpan cadangan harian selama 30 hari dengan pemulihan satu klik.
Pemindaian berjalan di tingkat host alih-alih di dalam permintaan PHP Anda, dan batasan sumber daya per situs ditegakkan oleh LVE dengan beban basis data yang dikontrol oleh MySQL Governor, sehingga pekerjaan keamanan tidak bersaing dengan pengunjung Anda untuk mendapatkan alokasi situs itu sendiri. Kami tidak memublikasikan angka tolok ukur untuk overhead pemindai, jadi kami tidak akan mengklaim angka yang tidak dapat kami tunjukkan kepada Anda.
Firewall berbasis tanda tangan bereaksi terhadap serangan yang sudah pernah terjadi. WAF proaktif Imunify360 memblokir teknik eksploitasi yang dikenal sebelum patch tersedia untuk kerentanan yang mendasarinya, inilah yang melindungi situs yang menjalankan plugin dengan celah yang belum diperbaiki. Ini berjalan berdampingan dengan firewall jaringan, perlindungan brute-force, dan pemfilteran reputasi IP, yang semuanya disertakan dalam setiap paket.
Pemindaian malware, WAF proaktif, dan isolasi tingkat kernel langsung aktif begitu situs pertama Anda online. Coba Hosting Footprint-Free melalui uji coba 14 hari tanpa kartu dengan hingga 5 situs — tanpa detail pembayaran, serta jaminan uang kembali 30 hari tanpa repot di setiap paket.
Mulai gratis