マルウェアスキャン
ファイルは夜間のcronによる一括処理ではなく常にスキャンされるため、脅威は数時間後ではなく、侵入したその瞬間にフラグが立てられます。スキャン機能は、すべての製品ラインのすべてのプランに含まれています。
マルウェアスキャン
弊社でホストするすべてのサイトは、マルウェアスキャン、パッチが存在する前に脆弱性攻撃を阻止するプロアクティブなWAF、ネットワークファイアウォール、ブルートフォース攻撃対策、IPレピュテーションフィルタリングという商業用セキュリティスタックによって保護されています。感染したサイトは所有者だけでなく他のサイトにとっても脅威となるため、スキャン、WAF、カーネルレベルの隔離はすべてのプランに含まれています。万が一侵入された場合でも、ワンクリックでのクリーンアップやスタッフによるハック修復をご利用いただけます。可用性について:サイトごとのデータベーススロットリングとサイトごとのリソース統計は現在開発中であり、まだご利用いただけません。ここに記載されているその他の機能はすべて現在稼働中です。
当社でホストするすべてのサイトは毎日マルウェアスキャンが行われ、検出された脅威は自動的に駆除されます。これはすべてのプランに含まれており、設定は不要です。自社サーバーではさらに一歩進め、Imunify360がファイルのアップロード時に監視を行い、既知のマルウェアをその場で駆除するため、不正なアップロードファイルは通常、ユーザーがページを訪れる前に削除されます。リセラープランのサイトは、稼働しているプラットフォームによって毎日スキャンされます。いずれの場合も、検出された内容とその対応結果はダッシュボードで確認でき、いつでもご自身で新規のスキャンを開始できます。
ファイルは夜間のcronによる一括処理ではなく常にスキャンされるため、脅威は数時間後ではなく、侵入したその瞬間にフラグが立てられます。スキャン機能は、すべての製品ラインのすべてのプランに含まれています。
プロアクティブファイアウォールは、根本的な脆弱性に対するパッチが公開される前であっても既知の攻撃手法をブロックします。これにより、パッチ未適用のプラグインやテーマを使用しているサイトが標的となるリスクを防ぎます。
ネットワークレベルのファイアウォール、ログインエンドポイントのブルートフォース攻撃対策、IPレピュテーションフィルタリングがサイトの前に配置され、WordPressの侵害にしばしば先行するクレデンシャルスタッフィングやスキャンなどのトラフィックを遮断します。
感染が確認された場合、駆除はファイルごとに手動で探すのではなく、ワンクリックの操作で完了します。クリーンアップはインセンティブごと、またはサブスクリプションの追加オプションとして販売されますが、感染を発見のスキャンは常に含まれています。
スキャナー単体では、挙動に表れて初めて分かる侵害を見逃してしまいます。私たちは複数の独立したシグナルを相関させ、ハッキングされたサイトがどれか1つでも検知シグナルを発信した時点で確実に見つけ出します。
検知そのものよりも、その後の数分間で何が起きるかが重要です。各サイトは独自のカーネルレベルの隔離環境内で動作するため、万が一の不正アクセスも、対処が行われるまでの間にしっかりと封じ込められます。
各テナントは独立したファイルシステムビューを取得し、他のテナント、他のサイト、または機密性の高いシステムファイルを見ることはできません。CloudLinuxはこれを侵害の封じ込めと表現しており、侵害の影響範囲はサーバー全体に広がるのではなく、ケージ内に閉じ込められます。
CPU、RAM、IO、IOPS、プロセス数、エントリープロセス数はサイトごとに制限されます。マイナー、メールフラッド、または攻撃を受けたサイトは、近隣のサイトをリソース不足に陥らせるのではなく、自身のケージ内でスロットル(制限)されます。
隔離機能はファイルをロックして実行を停止しつつ、サイトを検出時の状態のまま保持するため、フォレンジック調査やその後のトラブルシューティングにおいて、実体に基づいた確実な分析が可能になります。
サイトごとのバックアップはイミュータブルで、オフサイトかつ稼働中のフリートから切り離されており、単なる想定ではなくテスト済みの復元機能を備えています。Footprint-Freeプランでは、毎日のバックアップを30日間保持し、ワンクリックで復元できます。
段階的かつ可逆的であり、理由が追跡される強制措置。それは大雑把なオン/オフスイッチではなく、文書化されたステートマシンです。すべての移行はその理由と証拠とともにログに記録され、解決方法とともに通知され、不服申し立てが可能です。
サイトは表示されたまま機能が制限されます(送信メール無効、cron無効、POSTブロック)。クリーンアップが提供されます。サイトの修復が完了すると、制限ステータスは自動的に解除されます。
サイトがオフラインになり、ファイルがロックされて実行が停止し、フォレンジック調査のために隔離されます。クリーンアップとレビューの完了後に隔離が解除されますが、次回のスキャン時に自動的に解除されることはありません。
フィッシングサイトの確認されたものはプラットフォーム上の全員に法的リスクをもたらすため、段階的なプロセスをスキップして直ちに隔離されます。
送信メールはまず制限され、制限状態のもとでは無効化され、送信が継続された場合にのみ停止にエスカレーションされます。停止されたサイトには、破損したページの代わりに、ブランド化された理由別のホールディングページが表示されます。
艦隊の安全が境界線となります。近隣の保護に関わるものはすべて含まれますが、お客様のサイトで直接行われる作業には料金が発生します。
ほとんどのお客様は1つのサイトだけを運営しているわけではありません。スキャンと対策機能は、数百ものサイトを管理する運用のために設計されています。
スキャンは個々のサイト内ではなくすべてのワーカー上で実行されるため、サイトを追加しても設定するスキャナーや購入するライセンスが増えることはありません。5つのサイトで構成されるネットワークも、2,000のサイトで構成されるネットワークも、同じマルウェアスキャン、同じプロアクティブWAF、同じ分離モデルを利用できます。
強制執行ポリシーは製品ラインやトリガーごとに設定可能です。これは、請求に関する問題、不正利用のシグナル、法的な削除要請では、それぞれエスカレーションのタイミングが異なるためです。サイトがどのパスを進む場合でも、移行は記録され、理由が明記され、解決方法が通知されます。
Footprint-Freeプランには、無料SSL、無制限の帯域幅とディスク、30日間保管される毎日のバックアップ、無料の移行サービス、および30日間の無条件返金保証が含まれています。セキュリティのベースラインはその一部であり、追加の個別料金ではありません。
すべてのプランにマルウェアスキャン、プロアクティブなWAF、およびLVE/CageFSによる分離が標準搭載されています。これらを含めているのは、感染したサイトが周囲のサイト、サーバーの信頼性、および当社のIPレンジを脅かすためであり、保護はオプションであってはならないからです。個別の料金設定となっているのは駆除作業(1クリックのマルウェアクリーンアップ。インセンティブごとまたはサブスクリプション)であり、さらに強化されたWAFルール、優先スキャン、ボット管理、専用ファイアウォールルールなどのアドバンスドティアも提供しています。
共有ではなく、しっかりと隔離されています。各サイトは独自の CloudLinux LVE リソースケージと独自の CageFS ファイルシステムビュー内で実行されるため、侵害されたテナントがあなたのファイル、データベースの資格情報、機密性の高いシステムファイルを閲覧することはできず、サイトに必要なリソースを枯渇させることもありません。さらに、確認されたマルウェアやフィッシングについては、オフラインにしてフォレンジック用に隔離されます。ホスティングの隣人がまったく影響しないと約束できるホストはありませんが、隔離モデルは、侵害がケージの壁で確実に食い止められるように特別に設計されています。
デフォルトポリシーでは、サイトは制限付き状態に移行します。表示は維持されますが、侵害によるさらなる被害を防ぐため、アウトバウンドメール、cron、およびPOSTリクエストが無効化され、クリーンアップが提案されます。理由と証拠が通知され、サイトが修復されると制限状態は解除されます。深刻なケースや未解決のケースでは隔離にエスカレートされ(オフライン化、ファイルロック、実行不可)、これは再スキャン時に自動的ではなく、クリーンアップとレビューの完了後に解除されます。
はい。ワンクリックマルウェアクリーンアップが直接修復を行い、スタッフによるハック修復もダッシュボードから購入できるファーストパーティのエクストラとして利用可能で、適切な部門にルーティングされ進行状況のステータス更新が行われます。クリーンな復元がより良い方法である場合、サイトごとのバックアップはイミュータブルかつオフサイトであり、稼働中のフリートから切り離され、テスト済みの復元を備えています。Footprint-Freeプランでは、1クリック復元が可能な30日分の毎日のバックアップが保持されます。
スキャンはPHPリクエスト内ではなくホストレベルで実行され、サイトごとのリソース制限はLVEによって適用され、データベースの負荷はMySQL Governorによってスロットル制御されるため、セキュリティ処理がサイト自体の割り当てを巡って訪問者と競合することはありません。当社ではスキャナーのオーバーヘッドに関するベンチマーク数値を公開していないため、お見せできない数値を主張することはありません。
シグネチャベースのファイアウォールは、すでに確認された攻撃に対応します。Imunify360のプロアクティブなWAFは、根本的な脆弱性に対するパッチが存在する前に既知のエクスプロイト手法をブロックするため、修正されていない欠陥を持つプラグインを実行しているサイトを保護できます。これはネットワークファイアウォール、ブルートフォース対策、IPレピュテーションフィルタリングと並行して機能し、すべてのプランに含まれています。
マルウェアスキャン、プロアクティブWAF、カーネルレベルの隔離機能は、最初のサイトが公開された瞬間から稼働します。クレジットカード不要で最大5サイトまで試せる14日間の Footprint-Free ホスティングをぜひお試しください。お支払い情報の入力は不要で、すべてのプランに30日間の無条件返金保証がついています。
無料で始める