მავნე პროგრამების სკანირება
ფაილები სკანირდება უწყვეტად და არა ყოველწლიური ქრონ-სამუშაოს მეშვეობით, ამიტომ კომპრომეტირება შეტევისთანავე ფიქსირდება და არა საათების შემდეგ. სკანირება შედის ყველა გეგმასა და პროდუქტების ხაზში.
მავნე პროგრამების სკანირება
ჩვენთან ჰოსტინგზე განთავსებული ყველა საიტი დაცულია კომერციული უსაფრთხოების სისტემით: მავნე პროგრამების სკანირებით, პროაქტიული WAF-ით, რომელიც ბლოკავს ექსპლოიტებს პატჩის გამოჩენამდე, ქსელური ფაიერვოლით, ბრუტ-ფორსისგან (brute-force) დაცვითა და IP რეპუტაციის ფილტრაციით. სკანირება, WAF და ბირთვის დონის იზოლაცია შედის ყველა გეგმაში — რადგან ინფიცირებული საიტი საფრთხეს უქმნის არა მხოლოდ მის მფლობელს, არამედ მეზობლებსაც. როდესაც რაღაც მაინც გაივლის, ხელმისაწვდომია ერთი დაკლიკებით გასუფთავება და თანამშრომლების მიერ ჰაკერული თავდასხმების აღმოფხვრა. ხელმისაწვდომობა: საიტების მიხედვით მონაცემთა ბაზების შეზღუდვა და საიტების მიხედვით რესურსების სტატისტიკა აქტიურად მუშავდება და ჯერ არ არის ხელმისაწვდომი. აქ აღწერილიდან ყველაფერი დანარჩენი უკვე მოქმედებს.
ჩვენთან ჰოსტინგზე განთავსებული ყველა საიტი ყოველდღიურად სკანირდება მავნე პროგრამებზე და აღმოჩენილი საფრთხეები ავტომატურად იშლება — ეს სერვისი შედის ყველა გეგმაში და რაიმეს კონფიგურაციას არ საჭიროებს. ჩვენს საკუთარ სერვერებზე კიდევ უფრო შორს მივდივართ: Imunify360 აკვირდება ფაილებს ატვირთვისას და ადგილზევე ანადგურებს ცნობილ მავნე პროგრამებს, ამიტომ კომპრომეტირებული ფაილი ჩვეულებრივ სანამ ვინმე ეწვევა გვერდს, უკვე წაშლილია. ჩვენს გადაყიდვის (resold) დიაპაზონში არსებული საიტები ყოველდღიურად სკანირდება იმ პლატფორმის მიერ, რომელზეც ისინი მუშაობენ. ნებისმიერ შემთხვევაში, ინფორმაცია იმის შესახებ, თუ რა იქნა აღმოჩენილი და რა ზომები მივიღეთ, თქვენს სამართავ პანელშია ხელმისაწვდომი, ხოლო ახალი სკანირების დაწყება თავადაც შეგიძლიათ ნებისმიერ დროს.
ფაილები სკანირდება უწყვეტად და არა ყოველწლიური ქრონ-სამუშაოს მეშვეობით, ამიტომ კომპრომეტირება შეტევისთანავე ფიქსირდება და არა საათების შემდეგ. სკანირება შედის ყველა გეგმასა და პროდუქტების ხაზში.
proactive firewall ბლოკავს ცნობილ ექსპლოიტის ტექნიკებს ძირითადი დაუცველობის პატჩის ხელმისაწვდომობამდეც კი — ხარვეზს, რომელიც აფიქსირებს საიტებს, სადაც გაშვებულია დაუპატჩებელი პლაგინი ან თემა.
ქსელის დონის ფაიერვოლი, შესვლის წერტილებზე ბრუტ-ფორს თავდასხმისგან დაცვა და IP რეპუტაციის ფილტრაცია საიტის წინაა განთავსებული, რაც ბლოკავს ავტორიზაციის მონაცემების მოპარვის მცდელობებსა და ზონდირების ტრაფიკს, რომელიც WordPress-ის გატეხვას ასე ხშირად უძღვის წინ.
ინფექციის დადასტურებისას, გაწმენდა წარმოადგენს ერთიან ქმედებას და არა ფაილ-ფაილზე ხელით ძებნას. გაწმენდა იყიდება როგორც დამატებითი სერვისი — თითო ინციდენტზე ან გამოწერით — ხოლო სკანირება, რომელიც ინფექციას პოულობს, ყოველთვის შედის კომპლექტში.
სcanner-ი თავისთავად ვერ ამჩნევს ისეთ დარღვევებს, რომლებიც მხოლოდ ქცევაში ვლინდება. ჩვენ ვაერთიანებთ რამდენიმე დამოუკიდებელ სიგნალს, რათა გატეხილი საიტი იმ სიგნალმა მაინც დააფიქსიროს, რომელიც პირველი ამოქმედდება.
აღმოჩენას ნაკლები მნიშვნელობა აქვს, ვიდრე იმას, რაც მომდევნო წუთებში ხდება. თითოეული საიტი საკუთარ ბირთვის დონის იზოლატორშია მოქცეული, ამიტომ ინციდენტი შეზღუდულია, სანამ მასზე რეაგირება ხდება.
თითოეული ტენანტი იღებს იზოლირებული ფაილური სისტემის ხედს და ვერ ხედავს სხვა ტენანტებს, სხვა საიტებს ან სენსიტიურ სისტემურ ფაილებს. CloudLinux ამას აღწერს, როგორც დარღვევების შეკავებას — კომპრომისის გავრცელების არეალი რამედება გალიის შიგნით და არ ვრცელდება სერვერზე.
CPU, RAM, IO, IOPS, პროცესები და შესვლის პროცესები (entry-processes) შეზღუდულია თითოეული საიტისთვის. მაინერი, ელფოსტის სპამი ან შეტევის ქვეშ მყოფი საიტი იზღუდება საკუთარ „უჯრედშივე“, ნაცვლად იმისა, რომ მეზობლებს რესურსები მოაკლოს.
კარანტინი ბლოკავს ფაილებს და აჩერებს შესრულებას, ხოლო ინარჩუნებს საიტს ისეთს, როგორიც ის აღმოჩნდა, რათა ფორენსიკას და ნებისმიერ შემდგომ დავას ჰქონდეს რეალური საფუძველი მუშაობისთვის.
თითოეული საიტის სარეზერვო ასლები უცვლელია, გატანილია სხვა სერვერზე და იზოლირებულია მუშა სერვერებისგან. აღდგენა შემოწმებულია და არა ვარაუდზე დამყარებული. Footprint-Free გეგმები ინახავს ყოველდღიურ სარეზერვო ასლებს 30 დღის განმავლობაში, ერთი დაწკაპუნებით აღდგენის ფუნქციით.
აღსრულება ეტაპობრივია, შექცევადი და მიზეზზე დაფუძნებული — ეს არის დოკუმენტირებული მდგომარეობის მანქანა და არა უბრალო ჩართვის/გამორთვის ღილაკი. ყოველი გადასვლა ირეცხება თავის მიზეზთან და მტკიცებულებასთან ერთად, ეცნობება თქვენს მიერ მისი მოგვარების გზასთან ერთად და ექვემდებარება გასაჩივრებას.
საიტი რჩება ხილვადი, თუმცა მისი ფუნქციონალობა შეზღუდულია — გამავალი ფოსტა გამორთულია, cron გამორთულია, POST მოთხოვნები დაიბლოკა — და შემოთავაზებულია გაწმენდა. შეზღუდული სტატუსი ავტომატურად მოიხსნება საიტის მოწესრიგების შემდეგ.
საიტი ითიშება, ფაილები იბლოკება და შესრულება წყდება, ხოლო სისტემა იზოლირებულია ფორენსიკისთვის. კარანტინი გაწმენდისა და გადამოწმების შემდეგ იხსნება — შემდეგი სკანირებისას ავტომატური განბლოკვა არ ხდება.
დადასტურებული ფიშინგი პლატფორმის ყველა მომხმარებლისთვის იურიდიულ რისკთან არის დაკავშირებული, ამიტომ ის ეტაპობრივ პროცედურას გვერდს უვლის დაუყოვნებლივ იზოლირდება.
გასულია წერილები ჯერ იზღუდება, შემდეგ ითიშება შეზღუდული სტატუსის ქვეშ და მხოლოდ იმ შემთხვევაში მწვავდება შეჩერებამდე, თუ გაგზავნა გრძელდება. შეჩერებული საიტი გატეხილის ნაცვლად აჩვენებს ბრენდირებულ, მიზეზზე ორიენტირებულ სადესანტო გვერდს.
ჩვენ იქ ვავლებთ ზღვარს, სადაც ფლოტის უსაფრთხოებაავლებს მას. ყველაფერი, რაც თქვენს მეზობლებს იცავს, შედის; ყველაფერი, რაც კონკრეტულად თქვენს საიტზე შესასრულებელი სამუშაოა, ფასდება.
ჩვენი მომხმარებლების უმრავლესობა ერთზე მეტ საიტს მართავს. სკანირება და კონტროლი შექმნილია ოპერატორებისთვის, რომლებიც მათგან ასეულობით საიტს მართავენ.
რადგან სკანირება გაშვებულია თითოეულ ვორქერზე და არა უშუალოდ თითოეულ საიტზე, საიტების დამატება არ მოითხოვს დამატებითი სკანერების კონფიგურაციას ან ლიცენზიების ყიდვას. ხუთი საიტისგან და ორი ათასი საიტისგან შემდგარი ქსელები იღებენ მავნე პროგრამებისგან დაცვის ერთსა და იმავე სკანირებას, იმავე პროაქტიულ WAF-ს და იზოლაციის იმავე მოდელს.
აღსრულების პოლიტიკა კონფიგურირებულია პროდუქტების ხაზისა და ტრიგერის მიხედვით, რადგან გადახდის პრობლემა, ძალადობის სიგნალი და იურიდიული მოთხოვნა ერთნაირ ესკალაციის ვადებს არ იმსახურებს. რომელი გზაც არ უნდა აირჩიოს საიტმა, გადასვლა იფიქსირება, მიზეზი მითითებულია და თქვენ გეცნობათ, როგორ მოაგვაროთ იგი.
Footprint-Free გეგმებს მოჰყვება უფასო SSL, შეუზღუდავი გამტარუნარიანობა და დისკი, 30 დღის განმავლობაში შენახული ყოველდღიური სარეზერვო ასლები, უფასო მიგრაცია და 30-დღიანი უპირობო თანხის დაბრუნების გარანტია — უსაფრთხოების საწყისი დონე ამის ნაწილია და არა დამატებითი ხარჯი.
მავნე პროგრამების სკანირება გათვალისწინებულია თითოეულ პაკეტში, პროაქტიულ WAF-თან და LVE/CageFS იზოლაციასთან ერთად. ჩვენ მათ მოვიაზრებთ, რადგან დაინფიცირებული საიტი საფრთხეს უქმნის მის მეზობლებს, სერვერის რეპუტაციას და ჩვენს IP დიაპაზონებს — შესაბამისად, დაცვა არ შეიძლება იყოს არჩევითი. ცალკე ფასდება პრობლემის აღმოფხვრა: მავნე პროგრამების გაწმენდა ერთი დაწკაპუნებით, ინციდენტის მიხედვით ან გამოწერით, პლიუს გაფართოებული დონეები, როგორებიცაა გაუმჯობესებული WAF წესები, პრიორიტეტული სკანირება, ბოტების მართვა და გამოყოფილი ფაირვოლის წესები.
ის იზოლირებულია და არა გაზიარებული. თითოეული საიტი გაშვებულია CloudLinux LVE რესურსების თავისებურ „გალიაში“ (cage) და CageFS ფაილური სისტემის საკუთარ გარემოში, ასე რომ, კომპრომეტირებული ტენანტი ვერ დაინახავს თქვენს ფაილებს, თქვენი მონაცემთა ბაზის ავტორიზაციის მონაცემებს ან სისტემურ სენსიტიურ ფაილებს და ვერ დაიშრობს იმ რესურსებს, რომლებიც თქვენს საიტს სჭირდება. გარდა ამისა, დადასტურებული მავნე პროგრამა (malware) ან ფიშინგი ითიშება და იზოლირდება ფორენზიკური ანალიზისთვის. ვერცერთი ჰოსტინგი ვერ დაიფიცებს, რომ მეზობლის უსაფრთხოება საერთოდ არ იმოქმედებს თქვენზე, თუმცა იზოლაციის ეს მოდელი სპეციალურად იმისთვისაა შექმნილი, რომ დარღვევა გალიის კედელთან შეჩერდეს.
ნაგულისხმევი პოლიტიკა საიტს შეზღუდულ რეჟიმში ატარებს: ის კვლავ ჩანს, თუმცა გამავალი ფოსტა, cron და POST მოთხოვნები გამორთულია, რათა კომპრომისმა მეტი ზიანი არ მიაყენოს და შემოთავაზებულია გაწმენდა. თქვენ მიიღებთ შეტყობინებას მიზეზისა და მტკიცებულებების შესახებ, ხოლო სტატუსი მოიხსნება საიტის მოწესრიგებისთანავე. მძიმე ან გადაუჭრელი შემთხვევები კარანტინში გადადის — ოფლაინ რეჟიმი, დაბლოკილი ფაილები, აღსრულების გარეშე — რომელიც სკანირებისას ავტომატურად კი არა, გაწმენდისა და გადამოწმების შემდეგ იხსნება.
დიახ. ერთი დაწკაპუნებით მავნე პროგრამების გასუფთავება უზრუნველყოფს აღდგენას პირდაპირ, ხოლო პერსონალის მიერ ჰაკერული შეტევების აღმოფხვრა ხელმისაწვდომია როგორც პირველი მხარის დამატება (Extra), რომელიც შეიძინება სამართავი პანელიდან და იხოვნება სწორ განყოფილებაში, მიმდინარეობისას სტატუსის განახლებებით. თუ სუფთა აღდგენა უკეთესი გზაა, თითოეული საიტის სარეზერვო ასლები არის უცვლელი, ოფსაიტური და იზოლირებული მოქმედი ფლოტისგან, გამოცდილი აღდგენებით — Footprint-Free გეგმები ინახავს ყოველდღიურ სარეზერვო ასლებს 30 დღის განმავლობაში, ერთი დაწკაპუნებით აღდგენით.
სკანირება მიმდინარეობს ჰოსტის დონეზე და არა თქვენი PHP მოთხოვნების შიგნით, საიტის ინდივიდუალური რესურსების ლიმიტებს აწესებს LVE, ხოლო მონაცემთა ბაზის დატვირთვას ზღუდავს MySQL Governor, ამიტომ უსაფრთხოების პროცესები არ ეჯიბრება თქვენს ვიზიტორებს საიტისთვის გამოყოფილ რესურსებში. ჩვენ არ ვაქვეყნებთ სკანერის დატვირთვის საცდელ მაჩვენებლებს, ამიტომ არ დავასახელებთ ისეთ ციფრს, რომლის ჩვენებაც არ შეგვიძლია.
ხელმოწერაზე დაფუძნებული ფაიერვოლი რეაგირებს იმ თავდასხმებზე, რომლებიც უკვე ნანახი აქვს. Imunify360-ის პროაქტიული WAF ბლოკავს ცნობილი ექსპლოიტის ტექნიკებს სანამ ძირეული მოწყვლადობისთვის პატჩი იარსებებს, რაც იცავს საიტს, რომელიც უპატჩო ხარვეზის მქონე პლაგინს აშვებს. ის მუშაობს ქსელურ ფაიერვოლთან, ბრუტ-ფორსისგან დაცვასთან და IP რეპუტაციის ფილტრაციასთან ერთად, რომლებიც თითოეულ გეგმაშია შემავალი.
მავნე პროგრამების სკანირება, პროაქტიული WAF და ბირთვის დონეზე იზოლაცია ირთვება მაშინვე, როგორც კი თქვენი პირველი საიტი ამოქმედდება. სცადეთ Footprint-Free Hosting ბარათის გარეშე, 14-დღიანი საცდელი პერიოდით 5-მდე საიტისთვის — გადახდის დეტალების გარეშე, ხოლო თითოეულ პაკეტს ახლავს 30-დღიანი უპირობო თანხის დაბრუნების გარანტია.
უფასოდ დაწყება