Pemindaian malware

Pemindaian malware pada setiap situs yang kami hosting

Setiap situs yang kami host dilindungi oleh tumpukan keamanan komersial: pemindaian malware, WAF proaktif yang memblokir eksploitasi sebelum tambalan tersedia, firewall jaringan, perlindungan brute-force, dan pemfilteran reputasi IP. Pemindaian, WAF, dan isolasi tingkat kernel disertakan pada setiap paket — karena situs yang terinfeksi merupakan ancaman bagi situs tetangganya, bukan hanya bagi pemiliknya. Saat terjadi pembobolan, pembersihan satu klik dan perbaikan peretasan yang dijalankan oleh staf siap dibeli. Ketersediaan: pembatasan database per situs dan statistik sumber daya per situs sedang dalam pengembangan aktif dan belum tersedia. Segala hal lain yang dijelaskan di sini sudah aktif hari ini.

  • 650.000+situs di-hosting di seluruh dunia
  • Setiap haripemindaian malware, di setiap paket
  • Termasukpemindaian, WAF proaktif, dan isolasi
  • 30 hariretensi cadangan harian, pemulihan satu klik

Apa yang berjalan di setiap situs, sejak penerapan pertama

Setiap situs yang kami host dipindai untuk mencari malware setiap hari, dan apa pun yang ditemukan akan dihapus secara otomatis — disertakan pada setiap paket, tanpa perlu konfigurasi. Pada armada kami sendiri, kami melangkah lebih jauh: Imunify360 memantau file saat diunggah dan menghapus malware yang diketahui seketika, sehingga unggahan yang disusupi biasanya sudah hilang sebelum ada yang mengunjungi halaman tersebut. Situs pada jajaran reseller kami dipindai setiap hari oleh platform tempat situs tersebut berjalan. Bagaimanapun juga, apa yang ditemukan dan tindakan yang kami ambil tersedia di dasbor Anda, dan Anda dapat memulai pemindaian baru sendiri kapan saja.

Pemindaian malware

File dipindai secara terus-menerus dan bukan melalui cron malam hari, sehingga kompromi ditandai saat file masuk alih-alih jam kemudian. Pemindaian disertakan pada setiap paket, di setiap lini produk.

Proactive WAF

Firewall proaktif ini memblokir teknik eksploitasi yang dikenal bahkan sebelum tambalan untuk kerentanan yang mendasarinya tersedia — celah yang menjebak situs-situs yang menjalankan plugin atau tema yang belum ditambal.

Firewall jaringan dan perlindungan brute-force

Sebuah firewall tingkat jaringan, perlindungan brute-force pada endpoint login, dan pemfilteran reputasi IP berada di depan situs, memotong lalu lintas pengisian kredensial dan pemindaian yang sering kali mendahului kompromi WordPress.

Pembersihan sekali klik

Ketika infeksi terkonfirmasi, pemulihan menjadi tindakan tunggal alih-alih pencarian manual file demi file. Pembersihan dijual sebagai add-on — per insiden atau sebagai langganan — sementara pemindaian yang menemukan infeksi tersebut selalu disertakan.

Deteksi dilakukan secara berlapis, karena malware jarang datang membawa pengumuman

Pindai mandiri sering melewatkan celah kompromi yang hanya terlihat pada perilakunya. Kami menghubungkan beberapa sinyal independen agar situs yang diretas dapat tertangkap oleh sinyal mana pun yang aktif terlebih dahulu.

  • Malware dan kit phishing terdeteksi oleh pemindaian malware, lalu divalidasi silang dengan daftar blokir Google Safe Browsing, PhishTank, dan SURBL/APWG.
  • Email keluar dipantau untuk mendeteksi tanda-tanda situs yang disusupi: lonjakan volume, rasio pantulan tinggi, pelanggaran RBL dan spam-trap, serta keluhan umpan balik, dengan batas tingkat pengiriman keluar yang diberlakukan per situs.
  • Sinyal spam ditambah sinyal malware secara bersama-sama dianggap sebagai kompromi berkeyakinan tinggi — itulah sebabnya situs yang diretas dapat ditindak dalam hitungan menit, bukan setelah dimasukkan dalam daftar blokir.
  • Penambang kripto dan penyalahgunaan sumber daya lainnya muncul melalui CloudLinux LVE, yang mencatat kesalahan CPU dan IO per situs serta melakukan pembatasan otomatis.
  • Setiap sinyal — hasil pindai, anomali email, kesalahan LVE, laporan penyalahgunaan masuk ke kotak pesan penyalahgunaan kami — masuk ke satu Abuse Desk, yang diabstraksi, dideduplikasi, dan diprioritaskan.

Isolasi pertama, sehingga infeksi tetap menjadi masalah satu situs

Deteksi tidak terlalu penting dibandingkan apa yang terjadi dalam menit-menit berikutnya. Setiap situs berada di dalam kandang tingkat kernelnya sendiri, sehingga kompromi dapat dibatasi selagi ditangani.

Isolasi sistem file CageFS

Setiap tenant mendapatkan tampilan sistem file yang terisolasi dan tidak dapat melihat tenant lain, situs lain, atau file sistem yang sensitif. CloudLinux mendeskripsikan ini sebagai pencegahan pelanggaran — radius ledakan dari suatu kompromi tertahan di dalam cage alih-alih menyebar ke seluruh server.

Batas sumber daya LVE

CPU, RAM, IO, IOPS, proses, dan proses masuk dibatasi per situs. Penambang, banjir email, atau situs yang diserang akan dibatasi di dalam sangkarnya sendiri alih-alih membuat situs tetangganya kekurangan sumber daya.

Bukti disimpan sebelum pembersihan

Karantina mengunci file dan menghentikan eksekusi sambil mempertahankan situs seperti saat ditemukan, sehingga forensik dan sengketa apa pun di kemudian hari memiliki landasan nyata untuk dikerjakan.

Cadangan immutabel sebagai cadangan terakhir

Cadangan per-situs bersifat tidak dapat diubah, di luar lokasi, dan terisolasi dari armada yang berjalan, dengan pemulihan yang telah diuji alih-alih diasumsikan. Paket Footprint-Free menyimpan cadangan harian selama 30 hari dengan pemulihan satu klik.

Apa yang terjadi saat sebuah situs ditandai

Penegakan bersifat bertahap, dapat dibalik, dan terlacak alasannya — sebuah state machine yang terdokumentasi, bukan tombol aktif/nonaktif yang kaku. Setiap transisi dicatat bersama alasan dan buktinya, diberitahukan kepada Anda beserta cara mengatasinya, serta dapat diajukan banding.

Malware terdeteksi → dibatasi

Situs tetap dapat diakses tetapi kinerjanya menurun — surat keluar dinonaktifkan, cron dinonaktifkan, POST diblokir — dan pembersihan ditawarkan. Status terbatas akan dicabut secara otomatis setelah situs diperbaiki.

Parah atau belum teratasi → dikarantina

Situs menjadi offline dengan file yang terkunci dan tanpa eksekusi, diisolasi untuk forensik. Karantina dibatalkan setelah pembersihan dan peninjauan — tidak ada rilis otomatis pada pemindaian berikutnya.

Phishing terkonfirmasi → langsung dikarantina

Phising yang terkonfirmasi membawa risiko hukum bagi semua orang di platform, sehingga hal tersebut melewati jalur bertahap dan langsung dikarantina.

Spam keluar → batasi, lalu cegah

Surat keluar dibatasi terlebih dahulu, kemudian dinonaktifkan dalam status terbatas, dan hanya bereskalasi ke penangguhan jika pengiriman terus berlanjut. Situs yang ditangguhkan menampilkan halaman penampung bermerek yang sesuai dengan alasannya alih-alih halaman yang rusak.

Termasuk, ditingkatkan, dan diperbaiki

Kami menarik garis batas di mana keselamatan armada menariknya. Apa pun yang melindungi tetangga Anda sudah termasuk; apa pun yang berupa pekerjaan yang dilakukan khusus di situs Anda dikenakan biaya.

  • Termasuk di setiap paket: pemindaian malware, WAF proaktif, dan isolasi LVE plus CageFS.
  • Dijual sebagai add-on: pembersihan dan pemulihan malware satu-klik, per insiden atau sebagai langganan.
  • Juga dijual sebagai add-on: tingkat perlindungan lanjutan — aturan WAF yang disempurnakan, pemindaian prioritas, manajemen bot dan tingkat DDoS, serta aturan firewall khusus.
  • Perbaikan peretasan adalah Ekstra pihak pertama, yang dibeli dari dasbor bersama dengan pemeliharaan DB, pengoptimalan kecepatan, dan migrasi terkelola. Ekstra diselesaikan oleh staf atau otomatis; bagaimanapun Anda tetap akan dikenakan biaya, pekerjaan diselesaikan, dan Anda diberi tahu saat sudah selesai.
  • Pembersihan ditawarkan secara kontekstual—pada situs yang telah ditandai oleh platform—sehingga Anda tidak perlu mencari layanan yang tepat saat situs sedang disusupi.

Dibangun untuk jaringan, bukan sekadar satu situs

Sebagian besar pelanggan kami tidak hanya menjalankan satu situs. Pemindaian dan penegakan dirancang untuk operator yang mengelola ratusan situs tersebut.

Karena pemindaian berjalan di setiap pekerja alih-alih di dalam setiap situs, penambahan situs tidak berarti menambah pemindai untuk dikonfigurasi atau lisensi untuk dibeli. Jaringan yang terdiri dari lima situs dan jaringan dengan dua ribu situs mendapatkan pemindaian malware yang sama, WAF proaktif yang sama, dan model isolasi yang sama.

Kebijakan penegakan dapat dikonfigurasi per lini produk dan per pemicu, karena masalah penagihan, sinyal penyalahgunaan, dan penurunan hukum tidak berhak atas waktu eskalasi yang sama. Jalur apa pun yang diambil situs, transisi akan dicatat, alasannya dinyatakan, dan Anda diberi tahu cara menyelesaikannya.

Paket Footprint-Free mencakup SSL gratis, bandwidth dan disk tak terbatas, cadangan harian yang disimpan selama 30 hari, migrasi gratis, dan jaminan uang kembali 30 hari tanpa syarat — standar keamanan tersebut sudah termasuk di dalamnya, bukan sebagai biaya tambahan.

FAQ

Apakah pemindaian malware sudah termasuk, atau saya harus membayar ekstra untuk itu?

Pemindaian malware sudah termasuk dalam setiap paket, beserta WAF proaktif dan isolasi LVE/CageFS. Kami menyertakannya karena situs yang terinfeksi mengancam situs tetangganya, reputasi server, dan rentang IP kami — sehingga perlindungan tidak boleh opsional. Yang dihargai secara terpisah adalah remediasi: pembersihan malware satu klik, per insiden atau sebagai langganan, ditambah tingkat lanjutan seperti aturan WAF yang ditingkatkan, pemindaian prioritas, manajemen bot, dan aturan firewall khusus.

Jika satu situs di server yang sama diretas, apakah situs saya aman?

Layanan ini diisolasi, bukan dibagi-pakai. Setiap situs berjalan di dalam sangkar sumber daya CloudLinux LVE dan tampilan sistem file CageFS miliknya sendiri, sehingga penyewa yang disusupi tidak dapat melihat file Anda, kredensial database Anda, atau file sistem yang sensitif, serta tidak dapat menguras sumber daya yang dibutuhkan oleh situs Anda. Selain itu, malware atau phishing yang telah dikonfirmasi akan dinonaktifkan dan diisolasi untuk keperluan forensik. Tidak ada host yang dapat menjamin tetangga hosting tidak akan pernah berdampak sama sekali, tetapi model isolasi ini dirancang khusus agar pembobolan terhenti di dinding sangkar.

Apa yang terjadi saat situs saya ditandai sebagai terinfeksi?

Kebijakan default memindahkan situs ke status dibatasi: situs tetap terlihat, namun email keluar, cron, dan permintaan POST dinonaktifkan agar kompromi tidak menyebabkan kerusakan lebih lanjut, serta ditawarkan opsi pembersihan. Anda akan diberi tahu mengenai alasan dan buktinya, dan status tersebut akan dicabut setelah situs dipulihkan. Kasus yang parah atau belum terselesaikan akan ditingkatkan ke karantina — offline, file dikunci, tidak ada eksekusi — yang dipulihkan setelah pembersihan dan tinjauan, bukan secara otomatis pada pemindaian ulang.

Bisakah Anda membersihkan situs yang sudah diretas untuk saya?

Ya. Pembersihan malware satu klik menangani remediasi secara langsung, dan perbaikan peretasan oleh staf tersedia sebagai Ekstra pihak pertama yang dibeli dari dasbor, dialihkan ke departemen yang tepat dengan pembaruan status seiring perkembangannya. Jika pemulihan bersih merupakan jalur yang lebih baik, cadangan per situs bersifat tidak dapat diubah (immutable), di luar lokasi (offsite), dan terisolasi dari armada yang berjalan, dengan pemulihan yang telah diuji — paket Footprint-Free menyimpan cadangan harian selama 30 hari dengan pemulihan satu klik.

Apakah pemindaian akan memperlambat situs saya?

Pemindaian berjalan di tingkat host alih-alih di dalam permintaan PHP Anda, dan batasan sumber daya per situs ditegakkan oleh LVE dengan beban basis data yang dikontrol oleh MySQL Governor, sehingga pekerjaan keamanan tidak bersaing dengan pengunjung Anda untuk mendapatkan alokasi situs itu sendiri. Kami tidak memublikasikan angka tolok ukur untuk overhead pemindai, jadi kami tidak akan mengklaim angka yang tidak dapat kami tunjukkan kepada Anda.

Apa itu WAF proaktif, dan apa perbedaannya dengan firewall biasa?

Firewall berbasis tanda tangan bereaksi terhadap serangan yang sudah pernah terjadi. WAF proaktif Imunify360 memblokir teknik eksploitasi yang dikenal sebelum patch tersedia untuk kerentanan yang mendasarinya, inilah yang melindungi situs yang menjalankan plugin dengan celah yang belum diperbaiki. Ini berjalan berdampingan dengan firewall jaringan, perlindungan brute-force, dan pemfilteran reputasi IP, yang semuanya disertakan dalam setiap paket.

Perlindungan yang aktif sebelum Anda melakukan *deploy*

Pemindaian malware, WAF proaktif, dan isolasi tingkat kernel langsung aktif begitu situs pertama Anda online. Coba Hosting Footprint-Free melalui uji coba 14 hari tanpa kartu dengan hingga 5 situs — tanpa detail pembayaran, serta jaminan uang kembali 30 hari tanpa repot di setiap paket.

Mulai gratis