Зиянды бағдарламаларды сканерлеу

Біз орналастырған әрбір сайттағы зиянды бағдарламаларды сканерлеу

Біз орналастырған әрбір сайт коммерциялық қауіпсіздік жиынтығымен қорғалған: зиянды бағдарламаларды сканерлеу, патч шықпай тұрып шабуылдарды бұғаттайтын белсенді WAF, желілік брандмауэр, брутфорстан қорғау және IP беделін сүзу. Сканерлеу, WAF және ядро ​​деңгейіндегі оқшаулау әрбір жоспарға кіреді — өйткені зарарланған сайт тек иесіне ғана емес, көршілеріне де қауіп төндіреді. Бірдеңе өтіп кеткен жағдайда, бір басу арқылы тазарту және қызметкерлер жүргізетін хакерлердің шабуылын жөндеу қызметтері қолжетімді. Қолжетімділігі: сайт бойынша деректер қорын шектеу және сайт бойынша ресурс статистикасы белсенді түрде әзірленуде және әлі қолжетімді емес. Мұнда сипатталған басқа нәрселердің барлығы бүгіннен бастап іске қосылған.

  • 650 000+әлем бойынша хостинг жасалған сайттар
  • Күн сайынзияянды бағдарламаларды сканерлеу, әрбір жоспарда
  • Қосылғансканерлеу, проактивті WAF және оқшаулау
  • 30 күнкүнделікті сақтық көшірмені сақтау, бір рет басып қалпына келтіру

Бірінші орналастырудан бастап, әрбір сайтта не жұмыс істейді

Біз хостинг жасайтын әрбір сайт күн сайын зиянды бағдарламаларға сканерленеді және табылған кез келген нәрсе автоматты түрде жойылады — бұл ешқандай баптауды қажет етпей, барлық жоспарларда қарастырылған. Өз серверлерімізде біз одан әрі әрекет етеміз: Imunify360 файлдар жүктелген кезде оларды қадағалап, белгілі зиянды бағдарламаларды көрген бойда жояды, сондықтан қауіп төнген жүктеме әдетте ешкім бетке кірмей тұрып-ақ жойылып кетеді. Біздің қайта сатылатын тарифтеріміздегі сайттар олар жұмыс істейтін платформа арқылы күн сайын сканерленеді. Қалай болғанда да, не табылғаны және бұл бойынша не істегеніміз сіздің басқару панеліңізде сақтаулы тұрады, ал сіз кез келген уақытта жаңа сканерлеуді өзіңіз бастай аласыз.

Зиянды бағдарламаларды сканерлеу

Файлдар түнгі cron орнына үздіксіз сканерленеді, сондықтан ымырасыздық бірнеше сағаттан кейін емес, ол пайда болған сәтте-ақ белгіленеді. Сканерлеу әрбір тарифтік жоспарда және әрбір өнім желісінде қарастырылған.

Уақытылы WAF

Проактивті брандмауэр белгілі бір эксплойт әдістерін негізгі осалдыққа арналған патч шықпай тұрып-ақ блоктайды — бұл патч жасалмаған плагин немесе тақырыпты пайдаланатын сайттарды қауіптен қорғайтын шешуші қадам.

Желілік брандмауэр және брутфорстан қорғау

WordPress бұзылуының алдын алатын деректерді ұрлау және тексеру трафигін тоқтату үшін сайттың алдында желілік деңгейдегі желілік экран, кіру нүктелеріндегі брутфорстан қорғау және IP беделін сүзгілеу жұмыс істейді.

Бір басу арқылы тазарту

Инфекция расталған кезде, түзету әр файлды қолмен іздеудің орнына бір ғана әрекетпен орындалады. Тазарту қосымша қызмет ретінде — әр инцидент сайын немесе жазылым арқылы — сатылады, ал инфекцияны табатын сканерлеу әрқашан кіріктірілген.

Зиянды бағдарлама өзін сирек жариялайтындықтан, анықтау бірнеше деңгейде жүзеге асады

Тек сканердің өзі тек әрекет кезінде ғана көрінетін осалдықтарды жіберіп алады. Біз бірнеше тәуелсіз сигналды өзара сәйкестендіреміз, осылайша бұзылған сайт қай сигнал бірінші іске қосылса, сол арқылы анықталады.

  • Зиянды бағдарлама мен фишинг жиынтықтары зиянды бағдарламаларды сканерлеу арқылы анықталады, содан кейін Google Safe Browsing, PhishTank және SURBL/APWG қара тізімдерімен салыстырылып тексеріледі.
  • Шығыс пошта ықтимал бұзылған сайттың белгілеріне бақыланады: көлемнің күрт өсуі, қате жіберудің жоғары көрсеткіштері, RBL және спам-тұзаққа ілінулер, сондай-ақ кері байланыс цикл шағымдары, ал әр сайт үшін шығыс пошта жылдамдығының шектеулері қолданылады.
  • Спам-сигнал және зиянды бағдарлама сигналы бірге жоғары сенімділіктегі бұзу ретінде қарастырылады — бұл бұзылған сайттың қара тізімге ілігуін күтпей-ақ, бірнеше минут ішінде әрекет ету жолы.
  • Криптомайнерлер мен басқа да ресурс асыра пайдалану әрекеттері әр сайт үшін CPU және IO ақауларын тіркейтін және оларды автоматты түрде шектейтін CloudLinux LVE арқылы анықталады.
  • Барлық сигнал — сканерлеу нәтижелері, пошта аномалиялары, LVE қателері, біздің Abuse пошта жәшігімізге келіп түсетін теріс пайдалану туралы шағымдар — біріктірілген, телнұсқалары жойылған және басымдыққа ие болған бір Abuse Desk (Шағымдар қызметіне) орталығына түседі.

Алдымен оқшаулау, сонда инфекция тек бір сайттың мәселесі болып қалады

Анықтаудан гөрі содан кейінгі бірнеше минутта не болатыны маңыздырақ. Әрбір сайт өз ядро деңгейіндегі қапасында орналасқан, сондықтан ымыраласу ол шешіліп жатқанда шектеулі болады.

CageFS файл жүйесін оқшаулау

Әр бір жалға алушы оқшауланған файлдық жүйе көрінісін алады және басқа жалға алушыларды, басқа сайттарды немесе құпия жүйелік файлдарды көре алмайды. CloudLinux мұны бұзушылықтарды оқшаулау деп атайды — ымыраға келудің соққы радиусы сервер бойынша таралудың орнына тордың ішінде сақталады.

LVE ресурстық шектеулері

CPU, RAM, IO, IOPS, процестер мен кіріс процестер әр сайт үшін шектелген. Майнер, пошталық шабуыл немесе шабуылға ұшыраған сайт көршілеріне кедергі келтірмеу үшін өзінің оқшауланған ортасында шектеледі.

Тазарту алдында сақталған дәлелдер

Карантин файлдарды оқшаулап, олардың орындалуын тоқтатады және сайтты сол күйінде сақтайды, осылайша криминалистикалық сараптама мен кейінгі кез келген даулы мәселелер үшін нақты негіз қалады.

Өзгермейтін сақтық көшірмелері сақтық жоспары ретінде

Әр сайттың сақтық көшірмелері өзгермейтін, серверден тыс және жұмыс істеп тұрған парктен оқшауланған, ал қалпына келтірулер болжамды емес, сынақтан өткен. Footprint-Free жоспарлары бір рет басу арқылы қалпына келтіру мүмкіндігі бар күнделікті сақтық көшірмелерді 30 күн бойы сақтайды.

Сайт белгіленген кезде не болады

Қолданысқа енгізу біртіндеп жүзеге асырылады, кері қайтарылады және себебі қадағаланады — бұл жай ғана қосу/өшіру қосқышы емес, құжатталған күй машинасы. Әрбір өту өз себебімен және дәлелімен бірге тіркеледі, оны қалай шешу керектігі туралы сізге хабарланады және шағымдануға болады.

Зиянды бағдарлама анықталды → шектелген

Сайт көрінетін күйінде қалады, бірақ жұмысы шектеледі — шығыс пошта өшірілген, cron өшірілген, POST блогы қойылған — және тазарту ұсынылады. Сайт тазартылғаннан кейін шектеулі күй автоматты түрде алынады.

Ауыр немесе шешілмеген → карантинге оқшауланған

Сайт офлайн режиміне өтеді, файлдар бұғатталып, орындалу әрекеті тоқтатылады және сараптама үшін оқшауланады. Тазарту мен тексеруден кейін карантин алынады — келесі сканерлеу кезінде автоматты түрде қосылу жүрмейді.

Фишинг расталды → бірден карантинге қойылды

Фишинг жасағаны расталған жағдайда платформадағы барлық адам үшін заңды тәуекел туындайды, сондықтан бұл кезеңдік жолдан өтпей, бірден карантинге қойылады.

Шығыс спам → шектеу, содан кейін бұғаттау

Шығыс пошта алдымен шектеледі, содан кейін шектеулі күйде өшіріледі, ал жіберу жалғасса ғана тоқтатуға әкеледі. Тоқтатылған сайт бұзылған беттің орнына фирмалық, себебі көрсетілген уақытша бетті көрсетеді.

Қосылған, қосымша сатылған және жөнделген

Біз шекараны флоттың қауіпсіздігі белгілеген жерден сызамыз. Көршілеріңізді қорғайтын кез келген нәрсе кіреді; сайтта арнайы жасалатын жұмыстардың бағасы бөлек көрсетіледі.

  • Барлық жоспарларда қамтылған: зиянды бағдарламаларды сканерлеу, проактивті WAF және LVE пен CageFS изоляциясы.
  • Қосымша ретінде сатылады: бір рет басу арқылы зиянды бағдарламаларды тазалау және жою, инцидент сайын немесе жазылым түрінде.
  • Қосымша ретінде де сатылады: кеңейтілген қорғаныс деңгейлері — жетілдірілген WAF ережелері, басымдықты сканерлеу, боттарды басқару және DDoS деңгейлері, сондай-ақ арнайы брандмауэр ережелері.
  • Хактарды жөндеу — бұл басқару панелінен деректер базасына техникалық қызмет көрсету, жылдамдықты оңтайландыру және басқарылатын миграциямен бірге сатып алынатын бірінші тараптың Қосымша қызметі. Қосымша қызметтерді қызметкерлер орындайды немесе автоматтандырылған; екі жағдайда да сізден ақы алынады, жұмыс орындалады және ол аяқталған кезде сізге хабарланады.
  • Тазарту контекстіне қарай ұсынылады — платформа бұрын белгілеп қойған сайтта, сондықтан сайт қауіп төнген кезде дұрыс қызметті іздеп әуре болмайсыз.

Жеке сайттар үшін емес, желілер үшін жасалған

Біздің клиенттеріміздің көбі бір ғана сайтты басқармайды. Сканерлеу мен тексеру жүздеген сайтты басқаратын операторларға арналған.

Сканерлеу әрбір сайттың ішінде емес, әрбір жұмысшы түйінінде орындалатындықтан, сайттарды қосу конфигурацияланатын сканерлерді немесе сатып алынатын лицензияларды көбейтпейді. Бес сайттан тұратын желі мен екі мың сайттан тұратын желі бірдей зиянды бағдарлама сканерлеуін, бірдей проактивті WAF және бірдей оқшаулау моделін алады.

Мәжбүрлеу саясаттары өнім желісі мен іске қосу шарттары бойынша реттеледі, өйткені төлем мәселесі, теріс пайдалану сигналы және заңды түрде жою әрекеті бірдей эскалация уақытын қажет етпейді. Сайт қай жолды таңдаса да, ауысу тіркеледі, себебі көрсетіледі және оны қалай шешу керектігі хабарланады.

Footprint-Free жоспарлары тегін SSL, шексіз өткізу қабілеті мен дискіні, 30 күн бойы сақталатын күнделікті сақтық көшірмелерді, тегін көшірулерді және 30 күндік сұрақсыз ақшаны қайтару кепілдігін қамтиды — қауіпсіздіктің негізгі деңгейі соның бір бөлігі болып табылады, үстіне қосымша жазылған жеке тармақ емес.

Жиі қойылатын сұрақтар

Вирусқа қарсы сканерлеу қызметі кіріктірілген бе, әлде ол үшін бөлек төлеймін бе?

Зиянды бағдарламаларды сканерлеу проактивті WAF және LVE/CageFS изоляциясымен бірге әрбір тарифтік жоспарға кіреді. Біз оларды қосамыз, өйткені зарарланған сайт көршілеріне, сервердің беделіне және біздің IP диапазоналарымызға қауіп төндіреді, сондықтан қорғаныс міндетті түрде болуы тиіс. Жеке бағаланатын нәрсе — бұл тазарту: инцидент бойынша немесе жазылым ретінде бір рет басу арқылы зиянды бағдарламаларды тазарту, сондай-ақ жетілдірілген WAF ережелері, басымдықты сканерлеу, боттарды басқару және арнайы брандмауэр ережелері сияқты кеңейтілген деңгейлер.

Сезердегі басқа сайт бұзылса, менікі қауіпсіз бе?

Ол ортақ емес, оқшауланған. Әрбір сайт жеке CloudLinux LVE ресурстар торшасында және жеке CageFS файлдық жүйесінде жұмыс істейді, сондықтан зақымдалған жалға алушы сіздің файлдарыңызды, дерекқор тіркелгі деректерін немесе құпия жүйелік файлдарды көре алмайды және сайтыңызға қажетті ресурстарды тауыспайды. Бұған қоса, расталған зиянды бағдарлама немесе фишинг желіден ажыратылып, сараптама үшін оқшауланады. Ешбір хост көрші сайттың ешқашан маңызы болмайтынына кепілдік бере алмай қатесіз жұмыс істей алмайды, бірақ оқшаулау моделі бұзушылық тор қабырғасында тоқтайтындай етіп арнайы жасалған.

Веб-сайтым зараxталған деп белгіленген сәтте не болады?

Әдепкі саясат сайтты шектеулі күйге ауыстырады: ол көрінетін күйінде қалады, бірақ зиянның одан әрі таралуын болдырмау үшін шығыс пошта, cron және POST сұраулары өшіріледі және тазарту ұсынылады. Сізге себебі мен дәлелі хабарланады, ал сайт қалпына келтірілгеннен кейін бұл күй алынып тасталады. Ауыр немесе шешілмеген жағдайлар карантинге көшіріледі — ол желіден тыс, файлдары құлыпталған, орындалмайды — бұл қайта сканерлеу кезінде автоматты түрде емес, тазарту мен тексеруден кейін қалпына келтіріледі.

Бұзылып үлгерген сайтты мен үшін тазалап бере аласыз ба?

Иә. Жіберуі бір рет басылатын зиянды бағдарламаларды тазалау функциясы мәселені тікелей жояды, ал қызметкерлер жүргізетін хакерлік шабуылдарды жөндеу қызметі басқару панелінен сатып алынатын және орындалу барысы туралы күй жаңартулары бар тиісті бөлімге бағытталатын жеке Қосымша қызмет ретінде қолжетімді. Егер таза қалпына келтіру тиімдірек жол болса, әр сайттың сақтық көшірмелері өзгертілмейді, басқа жерде сақталады және жұмыс істеп тұрған флоттан оқшауланады, сондай-ақ сыналған қалпына келтіру мүмкіндігіне ие — Footprint-Free тарифтік жоспарлары күнделікті сақтық көшірмелерді бір рет басып қалпына келтіру мүмкіндігімен 30 күн бойы сақтайды.

Сканерлеу сайтымның жұмысын баяулата ма?

Сканерлеу PHP сұрауларының ішінде емес, хост деңгейінде орындалады, ал сайт бойынша ресурстар шектеулерін LVE басқарады, сондай-ақ деректер базасының жүктемесі MySQL Governor арқылы шектеледі, сондықтан қауіпсіздік жұмыстары сайттың өз бөлінген ресурстары үшін келушілеріңізбен бәсекелеспейді. Біз сканердің жүктеме көрсеткіштері бойынша бенчмарк мәндерін жарияламаймыз, сондықтан сізге көрсете алмайтын санға кепілдік бермейміз.

Проактивті WAF дегеніміз не және ол кәдімгі брандмауэрден несімен ерекшеленеді?

Қолтаңбаға негізделген брандмауэр бұрыннан көрген шабуылдарына ғана жауап береді. Imunify360 жүйесінің проактивті WAF модулі негізгі осалдыққа арналған патч шықпай тұрып-ақ белгілі эксплойт әдістерін бұғаттайды, бұл түзелмеген ақауы бар плагинді іске қосып тұрған сайтты осылай қорғайды. Ол желілік брандмауэрмен, брутфорстан қорғаумен және IP беделін сүзгілеумен қатар жұмыс істейді, мұның барлығы әр жоспарда қамтылған.

Қолданысқа енгізбей тұрып қосылатын қорғаныс

Malware сканерлеу, проактивті WAF және ядро ​​деңгейіндегі оқшаулау бірінші сайтыңыз іске қосылған сәттен бастап жұмыс істейді. 5 сайтқа дейін қосуға мүмкіндік беретін карта талап етілмейтін 14 күндік сынақ мерзімінде Footprint-Free Hosting қызметін қолданып көріңіз — ешқандай төлем деректері қажет емес және әрбір жоспардың артында 30 күндік еш сұрақсыз ақшаны қайтару кепілдігі тұр.

Тегін бастау