La scansione antimalware è inclusa o devo pagare un extra?
La scansione del malware è inclusa in ogni piano, insieme al WAF proattivo e all'isolamento LVE/CageFS. Li includiamo perché un sito infetto minaccia i suoi vicini, la reputazione del server e i nostri intervalli di IP, quindi la protezione non può essere facoltativa. Ciò che viene prezzato separatamente è la bonifica: rimozione del malware con un solo clic, per singolo incidente o in abbonamento, oltre a livelli avanzati come regole WAF migliorate, scansione prioritaria, gestione dei bot e regole del firewall dedicate.
Se un sito sullo stesso server viene violato, il mio è al sicuro?
È isolato anziché condiviso. Ogni sito viene eseguito all'interno della propria gabbia di risorse CloudLinux LVE e della propria vista file system CageFS, in modo che un tenant compromesso non possa vedere i vostri file, le credenziali del vostro database o file di sistema sensibili, né possa esaurire le risorse di cui il vostro sito ha bisogno. Malware o phishing confermati vengono inoltre rimossi online e isolati per accertamenti forensi. Nessun host può garantire che un "vicino" di hosting non conti mai nulla, ma il modello di isolamento è specificamente progettato affinché una violazione si arresti alla parete della gabbia.
Cosa succede nel momento in cui il mio sito viene segnalato come infetto?
La policy predefinita sposta il sito in stato limitato: rimane visibile, ma la posta in uscita, il cron e le richieste POST vengono disattivati in modo che la compromissione non possa causare ulteriori danni, e viene offerta la pulizia. Ricevi una notifica con il motivo e le prove, e lo stato viene rimosso una volta bonificato il sito. I casi gravi o irrisolti passano alla quarantena — offline, file bloccati, nessuna esecuzione — che viene revocata dopo la pulizia e la revisione anziché automaticamente a una nuova scansione.
Puoi ripulire un sito che è già stato violato per me?
Sì. La pulizia del malware con un clic gestisce la rimozione direttamente, e la riparazione degli hack eseguita dallo staff è disponibile come Extra di prima parte acquistato dalla dashboard, indirizzato al reparto corretto con aggiornamenti sullo stato man mano che procede. Se un ripristino pulito è la via migliore, i backup per sito sono immutabili, esterni e isolati dalla flotta in esecuzione, con ripristini testati: i piani Footprint-Free mantengono backup giornalieri per 30 giorni con ripristino con un clic.
La scansione rallenterà il mio sito?
Le scansioni vengono eseguite a livello di host anziché all'interno delle richieste PHP, e i limiti di risorse per singolo sito sono applicati da LVE con il carico del database limitato da MySQL Governor, in modo che le operazioni di sicurezza non competano con i vostri visitatori per l'allocazione del sito stesso. Non pubblichiamo dati di benchmark per il sovraccarico dello scanner, quindi non dichiareremo una cifra che non possiamo mostrarvi.
Cos'è un WAF proattivo e in che cosa differisce da un normale firewall?
Un firewall basato su firme reagisce ad attacchi che ha già visto. Il WAF proattivo di Imunify360 blocca le tecniche di exploit note prima che esista una patch per la vulnerabilità sottostante, ed è così che protegge un sito che esegue un plugin con una falla non risolta. Si affianca al firewall di rete, alla protezione contro la forza bruta e al filtraggio della reputazione IP, tutti inclusi in ogni piano.