Scansione malware

Scansione antimalware su ogni sito che ospitiamo

Ogni sito che ospitiamo è protetto da uno stack di sicurezza commerciale: scansione antimalware, un WAF proattivo che blocca gli exploit prima che esista una patch, un firewall di rete, protezione contro la forza bruta e filtraggio basato sulla reputazione degli IP. La scansione, il WAF e l'isolamento a livello di kernel sono inclusi in ogni piano, perché un sito infetto rappresenta una minaccia per i suoi vicini, non solo per il suo proprietario. Quando qualcosa riesce a passare, la pulizia con un clic e la riparazione degli hack gestita dal personale sono disponibili per l'acquisto. Disponibilità: la limitazione del database per singolo sito e le statistiche sulle risorse per singolo sito sono in fase di sviluppo attivo e non sono ancora disponibili. Tutto il resto descritto qui è attivo oggi.

  • Oltre 650.000siti ospitati in tutto il mondo
  • Ogni giornoscansione malware, su ogni piano
  • Inclusoscansione, WAF proattivo e isolamento
  • 30 giorniconservazione dei backup giornalieri, ripristino con un clic

Cosa viene eseguito su ogni sito, fin dal primo rilascio

Tutti i siti che ospitiamo vengono scansionati alla ricerca di malware ogni giorno e qualsiasi elemento trovato viene rimosso automaticamente, incluso in ogni piano, senza bisogno di configurazione. Sulla nostra flotta andiamo oltre: Imunify360 controlla i file man mano che vengono caricati e rimuove i malware noti a vista, quindi un caricamento compromesso di solito scompare prima che chiunque visiti la pagina. I siti della nostra gamma rivenduta vengono scansionati quotidianamente dalla piattaforma su cui sono eseguiti. In entrambi i casi, ciò che è stato trovato e ciò che abbiamo fatto al riguardo ti aspetta nella tua dashboard e puoi avviare una nuova scansione tu stesso in qualsiasi momento.

Scansione malware

I file vengono scansionati continuamente anziché tramite un cron notturno, pertanto una compromissione viene segnalata nel momento in cui si verifica anziché ore dopo. La scansione è inclusa in ogni piano e in ogni linea di prodotti.

WAF proattivo

Il firewall proattivo blocca le tecniche di exploit note ancora prima che sia disponibile una patch per la vulnerabilità sottostante: il divario che coglie di sorpresa i siti che utilizzano un plugin o un tema non aggiornato.

Firewall di rete e protezione contro gli attacchi brute-force

Un firewall a livello di rete, la protezione contro gli attacchi di forza bruta sugli endpoint di login e il filtraggio della reputazione degli IP agiscono a monte del sito, bloccando il traffico di credential-stuffing e di scansione che spesso precede una compromissione di WordPress.

Pulizia con un clic

Quando un'infezione viene confermata, la rimozione richiede una singola operazione anziché una ricerca manuale file per file. La pulizia viene venduta come componente aggiuntivo, per singolo incidente o in abbonamento, mentre la scansione che rileva l'infezione è sempre inclusa.

Il rilevamento è stratificato, perché il malware si annuncia raramente

Uno scanner da solo non rileva le compromissioni che emergono solo nel comportamento. Correla diversi segnali indipendenti in modo che un sito violato venga intercettato da quello che si attiva per primo.

  • I malware e i kit di phishing vengono individuati dalla scansione antimalware e successivamente verificati tramite incrocio con le blacklist di Google Safe Browsing, PhishTank e SURBL/APWG.
  • La posta in uscita viene monitorata per individuare la firma di un sito compromesso: picchi di volume, alti tassi di bounce, segnalazioni da RBL e spam-trap, e reclami dai feedback-loop, con limiti di invio applicati per singolo sito.
  • Un segnale di spam combinato con un segnale di malware viene trattato come una compromissione ad alta affidabilità: è così che un sito compromesso viene gestito in pochi minuti anziché dopo l'inserimento in una blocklist.
  • I crypto-miner e gli altri abusi di risorse emergono tramite CloudLinux LVE, che registra gli errori di CPU e IO per ogni sito e applica una limitazione automatica.
  • Ogni segnale — tentativi di scansione, anomalie della posta, guasti LVE, segnalazioni di abusi in arrivo alla nostra casella di posta per gli abusi — confluisce in un unico Abuse Desk, aggregato, deduplicato e classificato in ordine di priorità.

Isolamento prioritario, affinché un'infezione rimanga un problema di un solo sito

La rilevamento conta meno di ciò che accade nei minuti successivi. Ciascun sito si trova all'interno della propria gabbia a livello di kernel, in modo che una compromissione venga isolata mentre viene gestita.

Isolamento filesystem CageFS

Ogni tenant ottiene una vista del file system isolata e non può vedere altri tenant, altri siti o file di sistema sensibili. CloudLinux descrive questo meccanismo come contenimento delle violazioni: il raggio d'azione di una compromissione rimane circoscritto all'interno della gabbia anziché estendersi a tutto il server.

Limiti di risorse LVE

CPU, RAM, IO, IOPS, processi e processi di immissione sono limitati per singolo sito. Un miner, un invio massiccio di email o un sito sotto attacco viene limitato all'interno del proprio ambiente isolato anziché sottrarre risorse ai siti vicini.

Prove conservate prima della pulizia

La quarantena blocca i file e ne interrompe l'esecuzione preservando il sito nello stato in cui è stato trovato, in modo che l'analisi forense e qualsiasi controversia successiva possano disporre di elementi reali su cui lavorare.

Backup immutabili come riserva

I backup per singolo sito sono immutabili, offsite e isolati rispetto alla flotta in esecuzione, con ripristini testati anziché dati per scontati. I piani Footprint-Free conservano i backup giornalieri per 30 giorni con ripristino in un clic.

Cosa succede quando un sito viene segnalato

L'applicazione delle norme è graduale, reversibile e tracciata nei motivi: una macchina a stati documentata, non un interruttore acceso/spento grossolano. Ogni transizione viene registrata con relativo motivo e prova, notificata all'utente con le istruzioni per risolverla e passibile di ricorso.

Malware rilevato → limitato

Il sito rimane visibile ma in modalità ridotta (posta in uscita disattivata, cron disattivato, richieste POST bloccate) e viene offerta la pulizia. Lo stato limitato si risolve automaticamente non appena il sito viene bonificato.

Gravi o irrisolti → messi in quarantena

Il sito va offline con i file bloccati e nessuna esecuzione, isolato per scopi forensi. La quarantena viene rimossa dopo la pulizia e la revisione: non è previsto il rilascio automatico alla scansione successiva.

Phishing confermato → messo in quarantena immediatamente

Il phishing confermato comporta rischi legali per chiunque si trovi sulla piattaforma, quindi salta il percorso graduale e viene messo in quarantena immediatamente.

Spam in uscita → limita, quindi blocca

La posta in uscita viene prima limitata, poi disattivata in caso di stato ristretto ed escalata alla sola sospensione se l'invio continua. Un sito sospeso mostra una pagina di cortesia personalizzata e specifica per il motivo della sospensione anziché una pagina non funzionante.

Incluso, venduto in aggiunta e riparato

Tracciamo il limite dove lo traccia la sicurezza della flotta. Tutto ciò che protegge i vostri vicini è incluso; tutto ciò che costituisce un lavoro eseguito specificamente sul vostro sito ha un prezzo.

  • Incluso in ogni piano: scansione malware, WAF proattivo e isolamento LVE più CageFS.
  • Venduto come componente aggiuntivo: pulizia e risoluzione del malware con un clic, per singolo incidente o in abbonamento.
  • Disponibile anche come componenti aggiuntivi: livelli di protezione avanzata (regole WAF avanzate, scansione prioritaria, gestione dei bot e livelli DDoS) e regole firewall dedicate.
  • La riparazione da hacker è un Extra proprietario, acquistato dalla dashboard insieme alla manutenzione del DB, all'ottimizzazione della velocità e alla migrazione gestita. Gli Extra sono evasi dallo staff o automatizzati; in entrambi i casi viene effettuato l'addebito, il lavoro viene completato e si riceve una notifica al termine.
  • La pulizia viene offerta in modo contestuale, su un sito che la piattaforma ha già segnalato, così non dovrai cercare il servizio giusto mentre un sito è compromesso.

Progettato per le reti, non solo per i singoli siti

La maggior parte dei nostri clienti non gestisce un solo sito. La scansione e l'applicazione sono progettate per gli operatori che ne gestiscono centinaia.

Poiché la scansione viene eseguita su ciascun worker anziché all'interno di ogni sito, l'aggiunta di siti non comporta l'aggiunta di scanner da configurare o licenze da acquistare. Una rete di cinque siti e una rete di duemila ottengono la stessa scansione del malware, lo stesso WAF proattivo e lo stesso modello di isolamento.

Le policy di applicazione sono configurabili per linea di prodotto e per trigger, poiché un problema di fatturazione, un segnale di abuso e una rimozione per motivi legali non meritano la stessa tempistica di escalation. Qualsiasi percorso intraprenda un sito, la transizione viene registrata, il motivo viene specificato e viene indicato come risolverlo.

I piani Footprint-Free includono SSL gratuito, larghezza di banda e disco illimitati, backup giornalieri conservati per 30 giorni, migrazioni gratuite e una garanzia di rimborso di 30 giorni senza storie: la base di sicurezza è inclusa in questo, non è una voce di costo aggiuntiva.

FAQ

La scansione antimalware è inclusa o devo pagare un extra?

La scansione del malware è inclusa in ogni piano, insieme al WAF proattivo e all'isolamento LVE/CageFS. Li includiamo perché un sito infetto minaccia i suoi vicini, la reputazione del server e i nostri intervalli di IP, quindi la protezione non può essere facoltativa. Ciò che viene prezzato separatamente è la bonifica: rimozione del malware con un solo clic, per singolo incidente o in abbonamento, oltre a livelli avanzati come regole WAF migliorate, scansione prioritaria, gestione dei bot e regole del firewall dedicate.

Se un sito sullo stesso server viene violato, il mio è al sicuro?

È isolato anziché condiviso. Ogni sito viene eseguito all'interno della propria gabbia di risorse CloudLinux LVE e della propria vista file system CageFS, in modo che un tenant compromesso non possa vedere i vostri file, le credenziali del vostro database o file di sistema sensibili, né possa esaurire le risorse di cui il vostro sito ha bisogno. Malware o phishing confermati vengono inoltre rimossi online e isolati per accertamenti forensi. Nessun host può garantire che un "vicino" di hosting non conti mai nulla, ma il modello di isolamento è specificamente progettato affinché una violazione si arresti alla parete della gabbia.

Cosa succede nel momento in cui il mio sito viene segnalato come infetto?

La policy predefinita sposta il sito in stato limitato: rimane visibile, ma la posta in uscita, il cron e le richieste POST vengono disattivati in modo che la compromissione non possa causare ulteriori danni, e viene offerta la pulizia. Ricevi una notifica con il motivo e le prove, e lo stato viene rimosso una volta bonificato il sito. I casi gravi o irrisolti passano alla quarantena — offline, file bloccati, nessuna esecuzione — che viene revocata dopo la pulizia e la revisione anziché automaticamente a una nuova scansione.

Puoi ripulire un sito che è già stato violato per me?

Sì. La pulizia del malware con un clic gestisce la rimozione direttamente, e la riparazione degli hack eseguita dallo staff è disponibile come Extra di prima parte acquistato dalla dashboard, indirizzato al reparto corretto con aggiornamenti sullo stato man mano che procede. Se un ripristino pulito è la via migliore, i backup per sito sono immutabili, esterni e isolati dalla flotta in esecuzione, con ripristini testati: i piani Footprint-Free mantengono backup giornalieri per 30 giorni con ripristino con un clic.

La scansione rallenterà il mio sito?

Le scansioni vengono eseguite a livello di host anziché all'interno delle richieste PHP, e i limiti di risorse per singolo sito sono applicati da LVE con il carico del database limitato da MySQL Governor, in modo che le operazioni di sicurezza non competano con i vostri visitatori per l'allocazione del sito stesso. Non pubblichiamo dati di benchmark per il sovraccarico dello scanner, quindi non dichiareremo una cifra che non possiamo mostrarvi.

Cos'è un WAF proattivo e in che cosa differisce da un normale firewall?

Un firewall basato su firme reagisce ad attacchi che ha già visto. Il WAF proattivo di Imunify360 blocca le tecniche di exploit note prima che esista una patch per la vulnerabilità sottostante, ed è così che protegge un sito che esegue un plugin con una falla non risolta. Si affianca al firewall di rete, alla protezione contro la forza bruta e al filtraggio della reputazione IP, tutti inclusi in ogni piano.

Protezione attiva prima del deployment

La scansione malware, il WAF proattivo e l'isolamento a livello di kernel sono attivi dal momento in cui il tuo primo sito va online. Prova l'hosting Footprint-Free con una prova di 14 giorni senza carta di credito e fino a 5 siti: nessun dato di pagamento e una garanzia di rimborso senza storie di 30 giorni su ogni piano.

Inizia gratis