Зиянды бағдарламаларды сканерлеу
Файлдар түнгі cron орнына үздіксіз сканерленеді, сондықтан ымырасыздық бірнеше сағаттан кейін емес, ол пайда болған сәтте-ақ белгіленеді. Сканерлеу әрбір тарифтік жоспарда және әрбір өнім желісінде қарастырылған.
Зиянды бағдарламаларды сканерлеу
Біз орналастырған әрбір сайт коммерциялық қауіпсіздік жиынтығымен қорғалған: зиянды бағдарламаларды сканерлеу, патч шықпай тұрып шабуылдарды бұғаттайтын белсенді WAF, желілік брандмауэр, брутфорстан қорғау және IP беделін сүзу. Сканерлеу, WAF және ядро деңгейіндегі оқшаулау әрбір жоспарға кіреді — өйткені зарарланған сайт тек иесіне ғана емес, көршілеріне де қауіп төндіреді. Бірдеңе өтіп кеткен жағдайда, бір басу арқылы тазарту және қызметкерлер жүргізетін хакерлердің шабуылын жөндеу қызметтері қолжетімді. Қолжетімділігі: сайт бойынша деректер қорын шектеу және сайт бойынша ресурс статистикасы белсенді түрде әзірленуде және әлі қолжетімді емес. Мұнда сипатталған басқа нәрселердің барлығы бүгіннен бастап іске қосылған.
Біз хостинг жасайтын әрбір сайт күн сайын зиянды бағдарламаларға сканерленеді және табылған кез келген нәрсе автоматты түрде жойылады — бұл ешқандай баптауды қажет етпей, барлық жоспарларда қарастырылған. Өз серверлерімізде біз одан әрі әрекет етеміз: Imunify360 файлдар жүктелген кезде оларды қадағалап, белгілі зиянды бағдарламаларды көрген бойда жояды, сондықтан қауіп төнген жүктеме әдетте ешкім бетке кірмей тұрып-ақ жойылып кетеді. Біздің қайта сатылатын тарифтеріміздегі сайттар олар жұмыс істейтін платформа арқылы күн сайын сканерленеді. Қалай болғанда да, не табылғаны және бұл бойынша не істегеніміз сіздің басқару панеліңізде сақтаулы тұрады, ал сіз кез келген уақытта жаңа сканерлеуді өзіңіз бастай аласыз.
Файлдар түнгі cron орнына үздіксіз сканерленеді, сондықтан ымырасыздық бірнеше сағаттан кейін емес, ол пайда болған сәтте-ақ белгіленеді. Сканерлеу әрбір тарифтік жоспарда және әрбір өнім желісінде қарастырылған.
Проактивті брандмауэр белгілі бір эксплойт әдістерін негізгі осалдыққа арналған патч шықпай тұрып-ақ блоктайды — бұл патч жасалмаған плагин немесе тақырыпты пайдаланатын сайттарды қауіптен қорғайтын шешуші қадам.
WordPress бұзылуының алдын алатын деректерді ұрлау және тексеру трафигін тоқтату үшін сайттың алдында желілік деңгейдегі желілік экран, кіру нүктелеріндегі брутфорстан қорғау және IP беделін сүзгілеу жұмыс істейді.
Инфекция расталған кезде, түзету әр файлды қолмен іздеудің орнына бір ғана әрекетпен орындалады. Тазарту қосымша қызмет ретінде — әр инцидент сайын немесе жазылым арқылы — сатылады, ал инфекцияны табатын сканерлеу әрқашан кіріктірілген.
Тек сканердің өзі тек әрекет кезінде ғана көрінетін осалдықтарды жіберіп алады. Біз бірнеше тәуелсіз сигналды өзара сәйкестендіреміз, осылайша бұзылған сайт қай сигнал бірінші іске қосылса, сол арқылы анықталады.
Анықтаудан гөрі содан кейінгі бірнеше минутта не болатыны маңыздырақ. Әрбір сайт өз ядро деңгейіндегі қапасында орналасқан, сондықтан ымыраласу ол шешіліп жатқанда шектеулі болады.
Әр бір жалға алушы оқшауланған файлдық жүйе көрінісін алады және басқа жалға алушыларды, басқа сайттарды немесе құпия жүйелік файлдарды көре алмайды. CloudLinux мұны бұзушылықтарды оқшаулау деп атайды — ымыраға келудің соққы радиусы сервер бойынша таралудың орнына тордың ішінде сақталады.
CPU, RAM, IO, IOPS, процестер мен кіріс процестер әр сайт үшін шектелген. Майнер, пошталық шабуыл немесе шабуылға ұшыраған сайт көршілеріне кедергі келтірмеу үшін өзінің оқшауланған ортасында шектеледі.
Карантин файлдарды оқшаулап, олардың орындалуын тоқтатады және сайтты сол күйінде сақтайды, осылайша криминалистикалық сараптама мен кейінгі кез келген даулы мәселелер үшін нақты негіз қалады.
Әр сайттың сақтық көшірмелері өзгермейтін, серверден тыс және жұмыс істеп тұрған парктен оқшауланған, ал қалпына келтірулер болжамды емес, сынақтан өткен. Footprint-Free жоспарлары бір рет басу арқылы қалпына келтіру мүмкіндігі бар күнделікті сақтық көшірмелерді 30 күн бойы сақтайды.
Қолданысқа енгізу біртіндеп жүзеге асырылады, кері қайтарылады және себебі қадағаланады — бұл жай ғана қосу/өшіру қосқышы емес, құжатталған күй машинасы. Әрбір өту өз себебімен және дәлелімен бірге тіркеледі, оны қалай шешу керектігі туралы сізге хабарланады және шағымдануға болады.
Сайт көрінетін күйінде қалады, бірақ жұмысы шектеледі — шығыс пошта өшірілген, cron өшірілген, POST блогы қойылған — және тазарту ұсынылады. Сайт тазартылғаннан кейін шектеулі күй автоматты түрде алынады.
Сайт офлайн режиміне өтеді, файлдар бұғатталып, орындалу әрекеті тоқтатылады және сараптама үшін оқшауланады. Тазарту мен тексеруден кейін карантин алынады — келесі сканерлеу кезінде автоматты түрде қосылу жүрмейді.
Фишинг жасағаны расталған жағдайда платформадағы барлық адам үшін заңды тәуекел туындайды, сондықтан бұл кезеңдік жолдан өтпей, бірден карантинге қойылады.
Шығыс пошта алдымен шектеледі, содан кейін шектеулі күйде өшіріледі, ал жіберу жалғасса ғана тоқтатуға әкеледі. Тоқтатылған сайт бұзылған беттің орнына фирмалық, себебі көрсетілген уақытша бетті көрсетеді.
Біз шекараны флоттың қауіпсіздігі белгілеген жерден сызамыз. Көршілеріңізді қорғайтын кез келген нәрсе кіреді; сайтта арнайы жасалатын жұмыстардың бағасы бөлек көрсетіледі.
Біздің клиенттеріміздің көбі бір ғана сайтты басқармайды. Сканерлеу мен тексеру жүздеген сайтты басқаратын операторларға арналған.
Сканерлеу әрбір сайттың ішінде емес, әрбір жұмысшы түйінінде орындалатындықтан, сайттарды қосу конфигурацияланатын сканерлерді немесе сатып алынатын лицензияларды көбейтпейді. Бес сайттан тұратын желі мен екі мың сайттан тұратын желі бірдей зиянды бағдарлама сканерлеуін, бірдей проактивті WAF және бірдей оқшаулау моделін алады.
Мәжбүрлеу саясаттары өнім желісі мен іске қосу шарттары бойынша реттеледі, өйткені төлем мәселесі, теріс пайдалану сигналы және заңды түрде жою әрекеті бірдей эскалация уақытын қажет етпейді. Сайт қай жолды таңдаса да, ауысу тіркеледі, себебі көрсетіледі және оны қалай шешу керектігі хабарланады.
Footprint-Free жоспарлары тегін SSL, шексіз өткізу қабілеті мен дискіні, 30 күн бойы сақталатын күнделікті сақтық көшірмелерді, тегін көшірулерді және 30 күндік сұрақсыз ақшаны қайтару кепілдігін қамтиды — қауіпсіздіктің негізгі деңгейі соның бір бөлігі болып табылады, үстіне қосымша жазылған жеке тармақ емес.
Зиянды бағдарламаларды сканерлеу проактивті WAF және LVE/CageFS изоляциясымен бірге әрбір тарифтік жоспарға кіреді. Біз оларды қосамыз, өйткені зарарланған сайт көршілеріне, сервердің беделіне және біздің IP диапазоналарымызға қауіп төндіреді, сондықтан қорғаныс міндетті түрде болуы тиіс. Жеке бағаланатын нәрсе — бұл тазарту: инцидент бойынша немесе жазылым ретінде бір рет басу арқылы зиянды бағдарламаларды тазарту, сондай-ақ жетілдірілген WAF ережелері, басымдықты сканерлеу, боттарды басқару және арнайы брандмауэр ережелері сияқты кеңейтілген деңгейлер.
Ол ортақ емес, оқшауланған. Әрбір сайт жеке CloudLinux LVE ресурстар торшасында және жеке CageFS файлдық жүйесінде жұмыс істейді, сондықтан зақымдалған жалға алушы сіздің файлдарыңызды, дерекқор тіркелгі деректерін немесе құпия жүйелік файлдарды көре алмайды және сайтыңызға қажетті ресурстарды тауыспайды. Бұған қоса, расталған зиянды бағдарлама немесе фишинг желіден ажыратылып, сараптама үшін оқшауланады. Ешбір хост көрші сайттың ешқашан маңызы болмайтынына кепілдік бере алмай қатесіз жұмыс істей алмайды, бірақ оқшаулау моделі бұзушылық тор қабырғасында тоқтайтындай етіп арнайы жасалған.
Әдепкі саясат сайтты шектеулі күйге ауыстырады: ол көрінетін күйінде қалады, бірақ зиянның одан әрі таралуын болдырмау үшін шығыс пошта, cron және POST сұраулары өшіріледі және тазарту ұсынылады. Сізге себебі мен дәлелі хабарланады, ал сайт қалпына келтірілгеннен кейін бұл күй алынып тасталады. Ауыр немесе шешілмеген жағдайлар карантинге көшіріледі — ол желіден тыс, файлдары құлыпталған, орындалмайды — бұл қайта сканерлеу кезінде автоматты түрде емес, тазарту мен тексеруден кейін қалпына келтіріледі.
Иә. Жіберуі бір рет басылатын зиянды бағдарламаларды тазалау функциясы мәселені тікелей жояды, ал қызметкерлер жүргізетін хакерлік шабуылдарды жөндеу қызметі басқару панелінен сатып алынатын және орындалу барысы туралы күй жаңартулары бар тиісті бөлімге бағытталатын жеке Қосымша қызмет ретінде қолжетімді. Егер таза қалпына келтіру тиімдірек жол болса, әр сайттың сақтық көшірмелері өзгертілмейді, басқа жерде сақталады және жұмыс істеп тұрған флоттан оқшауланады, сондай-ақ сыналған қалпына келтіру мүмкіндігіне ие — Footprint-Free тарифтік жоспарлары күнделікті сақтық көшірмелерді бір рет басып қалпына келтіру мүмкіндігімен 30 күн бойы сақтайды.
Сканерлеу PHP сұрауларының ішінде емес, хост деңгейінде орындалады, ал сайт бойынша ресурстар шектеулерін LVE басқарады, сондай-ақ деректер базасының жүктемесі MySQL Governor арқылы шектеледі, сондықтан қауіпсіздік жұмыстары сайттың өз бөлінген ресурстары үшін келушілеріңізбен бәсекелеспейді. Біз сканердің жүктеме көрсеткіштері бойынша бенчмарк мәндерін жарияламаймыз, сондықтан сізге көрсете алмайтын санға кепілдік бермейміз.
Қолтаңбаға негізделген брандмауэр бұрыннан көрген шабуылдарына ғана жауап береді. Imunify360 жүйесінің проактивті WAF модулі негізгі осалдыққа арналған патч шықпай тұрып-ақ белгілі эксплойт әдістерін бұғаттайды, бұл түзелмеген ақауы бар плагинді іске қосып тұрған сайтты осылай қорғайды. Ол желілік брандмауэрмен, брутфорстан қорғаумен және IP беделін сүзгілеумен қатар жұмыс істейді, мұның барлығы әр жоспарда қамтылған.
Malware сканерлеу, проактивті WAF және ядро деңгейіндегі оқшаулау бірінші сайтыңыз іске қосылған сәттен бастап жұмыс істейді. 5 сайтқа дейін қосуға мүмкіндік беретін карта талап етілмейтін 14 күндік сынақ мерзімінде Footprint-Free Hosting қызметін қолданып көріңіз — ешқандай төлем деректері қажет емес және әрбір жоспардың артында 30 күндік еш сұрақсыз ақшаны қайтару кепілдігі тұр.
Тегін бастау