მავნე პროგრამების სკანირება

მავნე პროგრამების სკანირება ჩვენს მიერ ჰოსტირებულ თითოეულ საიტზე

ჩვენთან ჰოსტინგზე განთავსებული ყველა საიტი დაცულია კომერციული უსაფრთხოების სისტემით: მავნე პროგრამების სკანირებით, პროაქტიული WAF-ით, რომელიც ბლოკავს ექსპლოიტებს პატჩის გამოჩენამდე, ქსელური ფაიერვოლით, ბრუტ-ფორსისგან (brute-force) დაცვითა და IP რეპუტაციის ფილტრაციით. სკანირება, WAF და ბირთვის დონის იზოლაცია შედის ყველა გეგმაში — რადგან ინფიცირებული საიტი საფრთხეს უქმნის არა მხოლოდ მის მფლობელს, არამედ მეზობლებსაც. როდესაც რაღაც მაინც გაივლის, ხელმისაწვდომია ერთი დაკლიკებით გასუფთავება და თანამშრომლების მიერ ჰაკერული თავდასხმების აღმოფხვრა. ხელმისაწვდომობა: საიტების მიხედვით მონაცემთა ბაზების შეზღუდვა და საიტების მიხედვით რესურსების სტატისტიკა აქტიურად მუშავდება და ჯერ არ არის ხელმისაწვდომი. აქ აღწერილიდან ყველაფერი დანარჩენი უკვე მოქმედებს.

  • 650,000+საიტი ჰოსტირებული მთელ მსოფლიოში
  • ყოველდღემავნე პროგრამების სკანირება, ყველა გეგმაში
  • ჩართულიასკანირება, პროაქტიული WAF და იზოლაცია
  • 30 დღეყოველდღიური სარეზერვო ასლების შენახვა, ერთი დაწკაპუნებით აღდგენა

რa მუშაობს ყველა საიტზე, პირველი დეპლოიდანვე

ჩვენთან ჰოსტინგზე განთავსებული ყველა საიტი ყოველდღიურად სკანირდება მავნე პროგრამებზე და აღმოჩენილი საფრთხეები ავტომატურად იშლება — ეს სერვისი შედის ყველა გეგმაში და რაიმეს კონფიგურაციას არ საჭიროებს. ჩვენს საკუთარ სერვერებზე კიდევ უფრო შორს მივდივართ: Imunify360 აკვირდება ფაილებს ატვირთვისას და ადგილზევე ანადგურებს ცნობილ მავნე პროგრამებს, ამიტომ კომპრომეტირებული ფაილი ჩვეულებრივ სანამ ვინმე ეწვევა გვერდს, უკვე წაშლილია. ჩვენს გადაყიდვის (resold) დიაპაზონში არსებული საიტები ყოველდღიურად სკანირდება იმ პლატფორმის მიერ, რომელზეც ისინი მუშაობენ. ნებისმიერ შემთხვევაში, ინფორმაცია იმის შესახებ, თუ რა იქნა აღმოჩენილი და რა ზომები მივიღეთ, თქვენს სამართავ პანელშია ხელმისაწვდომი, ხოლო ახალი სკანირების დაწყება თავადაც შეგიძლიათ ნებისმიერ დროს.

მავნე პროგრამების სკანირება

ფაილები სკანირდება უწყვეტად და არა ყოველწლიური ქრონ-სამუშაოს მეშვეობით, ამიტომ კომპრომეტირება შეტევისთანავე ფიქსირდება და არა საათების შემდეგ. სკანირება შედის ყველა გეგმასა და პროდუქტების ხაზში.

პროაქტიული WAF

proactive firewall ბლოკავს ცნობილ ექსპლოიტის ტექნიკებს ძირითადი დაუცველობის პატჩის ხელმისაწვდომობამდეც კი — ხარვეზს, რომელიც აფიქსირებს საიტებს, სადაც გაშვებულია დაუპატჩებელი პლაგინი ან თემა.

ქსელის ფაირუოლი და ბრუტ-ფორს დაცვა

ქსელის დონის ფაიერვოლი, შესვლის წერტილებზე ბრუტ-ფორს თავდასხმისგან დაცვა და IP რეპუტაციის ფილტრაცია საიტის წინაა განთავსებული, რაც ბლოკავს ავტორიზაციის მონაცემების მოპარვის მცდელობებსა და ზონდირების ტრაფიკს, რომელიც WordPress-ის გატეხვას ასე ხშირად უძღვის წინ.

ერთი დაწკაპუნებით გასუფთავება

ინფექციის დადასტურებისას, გაწმენდა წარმოადგენს ერთიან ქმედებას და არა ფაილ-ფაილზე ხელით ძებნას. გაწმენდა იყიდება როგორც დამატებითი სერვისი — თითო ინციდენტზე ან გამოწერით — ხოლო სკანირება, რომელიც ინფექციას პოულობს, ყოველთვის შედის კომპლექტში.

აღმოჩენა მრავალფენიანია, რადგან მავნე პროგრამა იშვიათად აცხადებს თავის თავს

სcanner-ი თავისთავად ვერ ამჩნევს ისეთ დარღვევებს, რომლებიც მხოლოდ ქცევაში ვლინდება. ჩვენ ვაერთიანებთ რამდენიმე დამოუკიდებელ სიგნალს, რათა გატეხილი საიტი იმ სიგნალმა მაინც დააფიქსიროს, რომელიც პირველი ამოქმედდება.

  • მავნე პროგრამებისა და ფიშინგის ნაკრებები იპოვება მავნე პროგრამების სკანირებით, შემდეგ კი მოწმდება Google Safe Browsing, PhishTank და SURBL/APWG ბლოკლისტებთან გადამოწმებით.
  • გასული ფოსტა მონიტორინგდება კომპრომეტირებული საიტის ნიშნებზე: მოცულობის მკვეთრი მატება, უარყოფის მაღალი მაჩვენებელი, RBL და სპამის მახეების დაფიქსირება, ასევე უკუკავშირის მარყუჟის საჩივრები, თითოეულ საიტზე გასული ფოსტის სიჩქარის ლიმიტების დაწესებით.
  • სpam-სიგნალისა და malware-სიგნალის ერთობლიობა განიხილება როგორც მაღალი ალბათობის კომპრომეტაცია — სწორედ ამიტომ ხდება გატეხილ საიტზე რეაგირება წუთებში და არა ბლექლისტში მოხვედრის შემდეგ.
  • კრიპტომაინერები და რესურსების სხვაგვარი ბოროტად გამოყენება ვლინდება CloudLinux LVE-ის მეშვეობით, რომელიც აღრიცხავს CPU-სა და IO-ს ხარვეზებს თითოეული საიტისთვის და ავტომატურად ზღუდავს რესურსებს.
  • ყველა სიგნალი — სკანირების შედეგები, წერილების ანომალიები, LVE ხარვეზები, შემომავალი ბოროტად გამოყენების შესახებ შეტყობინებები ჩვენს abuse საფოსტო ყუთში — ხვდება ერთ Abuse Desk-ში, სადაც ხდება მათი აგრეგაცია, დედუბლირება და პრიორიტიზაცია.

პირველ რიგში იზოლაცია, რათა ინფექცია მხოლოდ ერთი საიტის პრობლემად დარჩეს

აღმოჩენას ნაკლები მნიშვნელობა აქვს, ვიდრე იმას, რაც მომდევნო წუთებში ხდება. თითოეული საიტი საკუთარ ბირთვის დონის იზოლატორშია მოქცეული, ამიტომ ინციდენტი შეზღუდულია, სანამ მასზე რეაგირება ხდება.

CageFS ფაილური სისტემის იზოლაცია

თითოეული ტენანტი იღებს იზოლირებული ფაილური სისტემის ხედს და ვერ ხედავს სხვა ტენანტებს, სხვა საიტებს ან სენსიტიურ სისტემურ ფაილებს. CloudLinux ამას აღწერს, როგორც დარღვევების შეკავებას — კომპრომისის გავრცელების არეალი რამედება გალიის შიგნით და არ ვრცელდება სერვერზე.

LVE რურსების ლიმიტები

CPU, RAM, IO, IOPS, პროცესები და შესვლის პროცესები (entry-processes) შეზღუდულია თითოეული საიტისთვის. მაინერი, ელფოსტის სპამი ან შეტევის ქვეშ მყოფი საიტი იზღუდება საკუთარ „უჯრედშივე“, ნაცვლად იმისა, რომ მეზობლებს რესურსები მოაკლოს.

მტკიცებულება შენახულია გასუფთავებამდე

კარანტინი ბლოკავს ფაილებს და აჩერებს შესრულებას, ხოლო ინარჩუნებს საიტს ისეთს, როგორიც ის აღმოჩნდა, რათა ფორენსიკას და ნებისმიერ შემდგომ დავას ჰქონდეს რეალური საფუძველი მუშაობისთვის.

უცვლელი სარეზერვო ასლები, როგორც სარეზერვო ვარიანტი

თითოეული საიტის სარეზერვო ასლები უცვლელია, გატანილია სხვა სერვერზე და იზოლირებულია მუშა სერვერებისგან. აღდგენა შემოწმებულია და არა ვარაუდზე დამყარებული. Footprint-Free გეგმები ინახავს ყოველდღიურ სარეზერვო ასლებს 30 დღის განმავლობაში, ერთი დაწკაპუნებით აღდგენის ფუნქციით.

რა ხდება საიტის მონიშვნისას

აღსრულება ეტაპობრივია, შექცევადი და მიზეზზე დაფუძნებული — ეს არის დოკუმენტირებული მდგომარეობის მანქანა და არა უბრალო ჩართვის/გამორთვის ღილაკი. ყოველი გადასვლა ირეცხება თავის მიზეზთან და მტკიცებულებასთან ერთად, ეცნობება თქვენს მიერ მისი მოგვარების გზასთან ერთად და ექვემდებარება გასაჩივრებას.

მავნე პროგრამა აღმოჩენილია → შეზღუდულია

საიტი რჩება ხილვადი, თუმცა მისი ფუნქციონალობა შეზღუდულია — გამავალი ფოსტა გამორთულია, cron გამორთულია, POST მოთხოვნები დაიბლოკა — და შემოთავაზებულია გაწმენდა. შეზღუდული სტატუსი ავტომატურად მოიხსნება საიტის მოწესრიგების შემდეგ.

მძიმე ან გადაუჭრელი → კარანტინშია

საიტი ითიშება, ფაილები იბლოკება და შესრულება წყდება, ხოლო სისტემა იზოლირებულია ფორენსიკისთვის. კარანტინი გაწმენდისა და გადამოწმების შემდეგ იხსნება — შემდეგი სკანირებისას ავტომატური განბლოკვა არ ხდება.

ფიშინგი დადასტურებულია → დაუყოვნებლივ კარანტინშია

დადასტურებული ფიშინგი პლატფორმის ყველა მომხმარებლისთვის იურიდიულ რისკთან არის დაკავშირებული, ამიტომ ის ეტაპობრივ პროცედურას გვერდს უვლის დაუყოვნებლივ იზოლირდება.

გასული სპამი → შეზღუდვა, შემდეგ შეჩერება

გასულია წერილები ჯერ იზღუდება, შემდეგ ითიშება შეზღუდული სტატუსის ქვეშ და მხოლოდ იმ შემთხვევაში მწვავდება შეჩერებამდე, თუ გაგზავნა გრძელდება. შეჩერებული საიტი გატეხილის ნაცვლად აჩვენებს ბრენდირებულ, მიზეზზე ორიენტირებულ სადესანტო გვერდს.

შეთავაზებაში შედის, დამატებით შეძენილი და აღდგენილი

ჩვენ იქ ვავლებთ ზღვარს, სადაც ფლოტის უსაფრთხოებაავლებს მას. ყველაფერი, რაც თქვენს მეზობლებს იცავს, შედის; ყველაფერი, რაც კონკრეტულად თქვენს საიტზე შესასრულებელი სამუშაოა, ფასდება.

  • ყველა პაკეტში შედის: მავნე პროგრამების სკანირება, პროაქტიული WAF და LVE-ს და CageFS-ის იზოლაცია.
  • დამატებების სახით იყიდება: მავნე პროგრამების ერთი დაწკაპუნებით გაწმენდა და აღდგენა, ინციდენტზე ან გამოწერის სახით.
  • ასევე იყიდება დამატებების სახით: დაცვის გაფართოებული დონეები — WAF-ის გაუმჯობესებული წესები, პრიორიტეტული სკანირება, ბოტების მართვისა და DDoS-ის დონეები და გამოყოფილი ფაირვოლის წესები.
  • ჰაკების აღდგენა არის პირველი მხარის დამატება, რომელიც შეიძინება დაფიდან მონაცემთა ბაზის მოვლასთან, სიჩქარის ოპტიმიზაციასთან და მართულ მიგრაციასთან ერთად. დამატებები შესრულებულია პერსონალის მიერ ან ავტომატიზებულია; ორივე შემთხვევაში ხდება თქვენი დარიცხვა, სამუშაოს შესრულება და შეტყობინების მიღება მისი დასრულების შესახებ.
  • დასუფთავება შემოთავაზებულია კონტექსტურად — იმ საიტზე, რომელიც პლატფორმამ უკვე მონიშნა — ასე რომ, სანამ საიტის უსაფრთხოება დარღვეულია, თქვენ არ მოგიწევთ საჭირო სერვისის ძებნა.

ქსელებისთვის შექმნილია და არა მხოლოდ ცალკეული საიტებისთვის

ჩვენი მომხმარებლების უმრავლესობა ერთზე მეტ საიტს მართავს. სკანირება და კონტროლი შექმნილია ოპერატორებისთვის, რომლებიც მათგან ასეულობით საიტს მართავენ.

რადგან სკანირება გაშვებულია თითოეულ ვორქერზე და არა უშუალოდ თითოეულ საიტზე, საიტების დამატება არ მოითხოვს დამატებითი სკანერების კონფიგურაციას ან ლიცენზიების ყიდვას. ხუთი საიტისგან და ორი ათასი საიტისგან შემდგარი ქსელები იღებენ მავნე პროგრამებისგან დაცვის ერთსა და იმავე სკანირებას, იმავე პროაქტიულ WAF-ს და იზოლაციის იმავე მოდელს.

აღსრულების პოლიტიკა კონფიგურირებულია პროდუქტების ხაზისა და ტრიგერის მიხედვით, რადგან გადახდის პრობლემა, ძალადობის სიგნალი და იურიდიული მოთხოვნა ერთნაირ ესკალაციის ვადებს არ იმსახურებს. რომელი გზაც არ უნდა აირჩიოს საიტმა, გადასვლა იფიქსირება, მიზეზი მითითებულია და თქვენ გეცნობათ, როგორ მოაგვაროთ იგი.

Footprint-Free გეგმებს მოჰყვება უფასო SSL, შეუზღუდავი გამტარუნარიანობა და დისკი, 30 დღის განმავლობაში შენახული ყოველდღიური სარეზერვო ასლები, უფასო მიგრაცია და 30-დღიანი უპირობო თანხის დაბრუნების გარანტია — უსაფრთხოების საწყისი დონე ამის ნაწილია და არა დამატებითი ხარჯი.

ხშირად დასმული კითხვები

მავნე პროგრამების სკანირება შედის, თუ ამისთვის დამატებით ვიხდი?

მავნე პროგრამების სკანირება გათვალისწინებულია თითოეულ პაკეტში, პროაქტიულ WAF-თან და LVE/CageFS იზოლაციასთან ერთად. ჩვენ მათ მოვიაზრებთ, რადგან დაინფიცირებული საიტი საფრთხეს უქმნის მის მეზობლებს, სერვერის რეპუტაციას და ჩვენს IP დიაპაზონებს — შესაბამისად, დაცვა არ შეიძლება იყოს არჩევითი. ცალკე ფასდება პრობლემის აღმოფხვრა: მავნე პროგრამების გაწმენდა ერთი დაწკაპუნებით, ინციდენტის მიხედვით ან გამოწერით, პლიუს გაფართოებული დონეები, როგორებიცაა გაუმჯობესებული WAF წესები, პრიორიტეტული სკანირება, ბოტების მართვა და გამოყოფილი ფაირვოლის წესები.

თუ იმავე სერვერზე მდებარე სხვა საიტი გატეხილია, ჩემი დაცულია?

ის იზოლირებულია და არა გაზიარებული. თითოეული საიტი გაშვებულია CloudLinux LVE რესურსების თავისებურ „გალიაში“ (cage) და CageFS ფაილური სისტემის საკუთარ გარემოში, ასე რომ, კომპრომეტირებული ტენანტი ვერ დაინახავს თქვენს ფაილებს, თქვენი მონაცემთა ბაზის ავტორიზაციის მონაცემებს ან სისტემურ სენსიტიურ ფაილებს და ვერ დაიშრობს იმ რესურსებს, რომლებიც თქვენს საიტს სჭირდება. გარდა ამისა, დადასტურებული მავნე პროგრამა (malware) ან ფიშინგი ითიშება და იზოლირდება ფორენზიკური ანალიზისთვის. ვერცერთი ჰოსტინგი ვერ დაიფიცებს, რომ მეზობლის უსაფრთხოება საერთოდ არ იმოქმედებს თქვენზე, თუმცა იზოლაციის ეს მოდელი სპეციალურად იმისთვისაა შექმნილი, რომ დარღვევა გალიის კედელთან შეჩერდეს.

რა ხდება იმ მომენტში, როდესაც ჩემი საიტი ინფიცირებულად იქნება მონიშნული?

ნაგულისხმევი პოლიტიკა საიტს შეზღუდულ რეჟიმში ატარებს: ის კვლავ ჩანს, თუმცა გამავალი ფოსტა, cron და POST მოთხოვნები გამორთულია, რათა კომპრომისმა მეტი ზიანი არ მიაყენოს და შემოთავაზებულია გაწმენდა. თქვენ მიიღებთ შეტყობინებას მიზეზისა და მტკიცებულებების შესახებ, ხოლო სტატუსი მოიხსნება საიტის მოწესრიგებისთანავე. მძიმე ან გადაუჭრელი შემთხვევები კარანტინში გადადის — ოფლაინ რეჟიმი, დაბლოკილი ფაილები, აღსრულების გარეშე — რომელიც სკანირებისას ავტომატურად კი არა, გაწმენდისა და გადამოწმების შემდეგ იხსნება.

უკვე ჰაკერების მიერ გატეხილი საიტის გაწმენდა შეგიძლიათ ჩემთვის?

დიახ. ერთი დაწკაპუნებით მავნე პროგრამების გასუფთავება უზრუნველყოფს აღდგენას პირდაპირ, ხოლო პერსონალის მიერ ჰაკერული შეტევების აღმოფხვრა ხელმისაწვდომია როგორც პირველი მხარის დამატება (Extra), რომელიც შეიძინება სამართავი პანელიდან და იხოვნება სწორ განყოფილებაში, მიმდინარეობისას სტატუსის განახლებებით. თუ სუფთა აღდგენა უკეთესი გზაა, თითოეული საიტის სარეზერვო ასლები არის უცვლელი, ოფსაიტური და იზოლირებული მოქმედი ფლოტისგან, გამოცდილი აღდგენებით — Footprint-Free გეგმები ინახავს ყოველდღიურ სარეზერვო ასლებს 30 დღის განმავლობაში, ერთი დაწკაპუნებით აღდგენით.

სკანირება შეანელებს ჩემს საიტს?

სკანირება მიმდინარეობს ჰოსტის დონეზე და არა თქვენი PHP მოთხოვნების შიგნით, საიტის ინდივიდუალური რესურსების ლიმიტებს აწესებს LVE, ხოლო მონაცემთა ბაზის დატვირთვას ზღუდავს MySQL Governor, ამიტომ უსაფრთხოების პროცესები არ ეჯიბრება თქვენს ვიზიტორებს საიტისთვის გამოყოფილ რესურსებში. ჩვენ არ ვაქვეყნებთ სკანერის დატვირთვის საცდელ მაჩვენებლებს, ამიტომ არ დავასახელებთ ისეთ ციფრს, რომლის ჩვენებაც არ შეგვიძლია.

რა არის პროაქტიული WAF და რით განსხვავდება ის ჩვეულებრივი ფაიერვოლისგან?

ხელმოწერაზე დაფუძნებული ფაიერვოლი რეაგირებს იმ თავდასხმებზე, რომლებიც უკვე ნანახი აქვს. Imunify360-ის პროაქტიული WAF ბლოკავს ცნობილი ექსპლოიტის ტექნიკებს სანამ ძირეული მოწყვლადობისთვის პატჩი იარსებებს, რაც იცავს საიტს, რომელიც უპატჩო ხარვეზის მქონე პლაგინს აშვებს. ის მუშაობს ქსელურ ფაიერვოლთან, ბრუტ-ფორსისგან დაცვასთან და IP რეპუტაციის ფილტრაციასთან ერთად, რომლებიც თითოეულ გეგმაშია შემავალი.

დაცვა, რომელიც გააქტიურებულია განთავსებამდე

მავნე პროგრამების სკანირება, პროაქტიული WAF და ბირთვის დონეზე იზოლაცია ირთვება მაშინვე, როგორც კი თქვენი პირველი საიტი ამოქმედდება. სცადეთ Footprint-Free Hosting ბარათის გარეშე, 14-დღიანი საცდელი პერიოდით 5-მდე საიტისთვის — გადახდის დეტალების გარეშე, ხოლო თითოეულ პაკეტს ახლავს 30-დღიანი უპირობო თანხის დაბრუნების გარანტია.

უფასოდ დაწყება