악성코드 검사

당사가 호스팅하는 모든 사이트의 멀웨어 검사

당사가 호스팅하는 모든 사이트는 멀웨어 검사, 패치가 존재하기 전에 익스플로잇을 차단하는 사전 예방형 WAF, 네트워크 방화벽, 무차별 대입 공격 방지, IP 평판 필터링으로 구성된 상용 보안 스택으로 보호됩니다. 감염된 사이트는 소유자뿐만 아니라 이웃 사이트에도 위협이 되므로, 검사, WAF 및 커널 수준 격리는 모든 플랜에 기본 포함됩니다. 문제가 발생한 경우, 원클릭 정리 및 직원 주도 해킹 복구를 이용하실 수 있습니다. 가용성 안내: 사이트별 데이터베이스 스로틀링과 사이트별 리소스 통계는 현재 활발히 개발 중이며 아직 이용하실 수 없습니다. 여기에 설명된 그 외의 모든 기능은 지금 바로 이용하실 수 있습니다.

  • 650,000개 이상전 세계에 호스팅된 사이트
  • 매일모든 플랜에 포함된 멀웨어 검사
  • 포함됨스캔, 사전 예방형 WAF 및 격리
  • 30일일일 백업 보관, 원클릭 복원

첫 번째 배포부터 모든 사이트에서 실행되는 기능

당사가 호스팅하는 모든 사이트는 매일 멀웨어 검사를 거치며, 발견된 위협은 자동으로 제거됩니다. 이는 모든 요금제에 포함되어 있으며 별도의 설정이 필요 없습니다. 당사의 자체 서버 인프라에서는 한 걸음 더 나아가 Imunify360이 파일 업로드 시 실시간으로 모니터링하여 알려진 멀웨어를 즉시 제거하므로, 손상된 파일이 업로드되어도 사용자가 페이지를 방문하기 전에 대개 사라집니다. 리셀러 요금제에 포함된 사이트들은 해당 플랫폼을 통해 매일 검사됩니다. 어느 경우든 발견된 내용과 이에 대한 조치 결과는 대시보드에서 확인할 수 있으며, 언제든지 직접 새로운 검사를 시작할 수 있습니다.

멀웨어 검사

파일은 야간 크론 방식이 아니라 실시간으로 계속 스캔되므로, 침해 사고가 몇 시간 뒤가 아니라 발생하는 즉시 플래그됩니다. 스캔 기능은 모든 제품군의 모든 요금제에 기본 포함되어 있습니다.

프로아티브 WAF

사전 예방형 방화벽은 취약점에 대한 패치가 나오기도 전에 알려진 익스플로잇 기법을 차단하며, 이는 패치되지 않은 플러그인이나 테마를 사용하는 사이트가 노출되는 취약점을 막아줍니다.

네트워크 방화벽 및 무차별 대입 공격 방지

네트워크 레벨의 방화벽, 로그인 엔드포인트의 무차별 대입 공격(brute-force) 방지, IP 평판 필터링이 사이트 앞단에서 작동하여 WordPress 침해 사고의 전조로 자주 발생하는 자격 증명 대입 및 프로빙 트래픽을 차단합니다.

원클릭 정리

감염이 확인되면 수동으로 파일을 하나씩 찾아다닐 필요 없이 단 한 번의 조치로 복구가 완료됩니다. 감염을 찾아내는 검사는 항상 포함되어 제공되며, 정화 작업은 건당 또는 구독 형태의 부가 서비스로 판매됩니다.

악성코드는 좀처럼 정체를 드러내지 않기 때문에 탐지는 계층화되어 있습니다.

단독 스캐너는 행동에서만 나타나는 취약점을 놓칩니다. 저희는 여러 독립적인 신호를 상호 연동하여, 해킹된 사이트가 어떤 신호든 먼저 감지되는 즉시 적발되도록 합니다.

  • 맬웨어 및 피싱 키트는 맬웨어 검사를 통해 감지된 후 Google Safe Browsing, PhishTank 및 SURBL/APWG 차단 목록과 대조 확인됩니다.
  • 발신 메일은 트래픽 급증, 높은 반송률, RBL 및 스팸 트랩 적중, 피드백 루프 불만 등 해킹된 사이트의 서명 여부를 모니터링하며, 사이트별 발신 속도 제한이 적용됩니다.
  • 스팸 신호와 악성코드 신호가 함께 감지되면 고신뢰도 침해로 처리됩니다. 이것이 바로 해킹된 사이트가 차단 목록에 오르기까지 기다리지 않고 몇 분 만에 조치가 취해지는 방식입니다.
  • 크립토마이너 및 기타 리소스 남용은 사이트별 CPU 및 IO 오류를 기록하고 자동으로 제한하는 CloudLinux LVE를 통해 표면화됩니다.
  • 모든 신호(스캔 적중, 메일 이상 징후, LVE 결함, 당사 어뷰즈 메일함으로 수신된 어뷰즈 신고)가 단일 어뷰즈 데스크(Abuse Desk)에 모여 집계, 중복 제거 및 우선순위화됩니다.

격리가 최우선이므로, 감염은 한 사이트만의 문제로 남습니다.

탐지 그 자체보다 탐지 후 몇 분 동안 어떤 조치가 취해지느냐가 더 중요합니다. 각 사이트는 독립된 커널 수준의 격리 공간 안에서 작동하므로, 침해 사고가 발생해도 대응이 이루어지는 동안 그 안에 안전하게 차단됩니다.

CageFS 파일시스템 격리

각 테넌트는 격리된 파일 시스템 뷰를 제공받으며 다른 테넌트, 다른 사이트 또는 민감한 시스템 파일을 볼 수 없습니다. CloudLinux는 이를 침해 격리로 설명합니다. 즉, 침해로 인한 영향 범위가 서버 전체로 확산되는 대신 케이지 내부에 갇히게 됩니다.

LVE 리소스 제한

CPU, RAM, IO, IOPS, 프로세스 및 진입 프로세스는 사이트별로 제한됩니다. 채굴기, 대량 메일 발송 또는 공격받은 사이트는 주변 사이트를 고갈시키는 대신 자체 격리 공간 내에서 속도가 제한됩니다.

정리 작업 전 보존된 증거

격리 기능은 파일들을 잠그고 실행을 중단시키는 동시에 사이트를 발견된 상태 그대로 보존하므로, 포렌식 분석과 이후의 분쟁 해결 시 실제적인 근거 자료를 활용할 수 있게 합니다.

최후의 보루인 불변 백업

사이트별 백업은 변경 불가능하며, 오프사이트에 저장되고 실행 중인 서버군과 격리되어 있으며, 단순 추정이 아닌 테스트를 거친 복원을 제공합니다. Footprint-Free 요금제는 30일간의 일일 백업을 보관하며 원클릭 복원을 지원합니다.

사이트가 차단되면 어떻게 되나요?

조치는 단계별로 적용되며, 되돌릴 수 있고 사유가 추적됩니다. 이는 단순한 켜기/끄기 스위치가 아니라 문서화된 상태 기계입니다. 모든 전환은 사유 및 증거와 함께 기록되며, 해결 방법과 함께 회원님께 알림이 전송되고 이의를 제기할 수 있습니다.

악성코드 탐지됨 → 제한됨

사이트는 유지되지만 성능이 저하된 상태로(아웃바운드 메일 중지, 크론 중지, POST 차단) 유지되며 복구가 제안됩니다. 제한 상태는 사이트가 치료되면 자동으로 해제됩니다.

심각하거나 해결되지 않은 상태 → 격리됨

포렌식을 위해 파일이 잠기고 실행이 차단된 채 사이트가 오프라인 상태로 전환되며 격리됩니다. 정리 및 검토 후 격리가 해제되며, 다음 검사 시 자동으로 해제되지 않습니다.

피싱 확인됨 → 즉시 격리됨

확인된 피싱은 플랫폼 내 모든 사용자에게 법적 위험을 초래하므로, 단계별 절차를 거치지 않고 즉시 격리됩니다.

아웃바운드 스팸 → 스로틀링 후 제한

발신 메일은 먼저 제한된 후 제한 상태에서 비활성화되며, 발신이 지속될 경우에만 일시 중지로 격상됩니다. 일시 중지된 사이트는 깨진 페이지 대신 브랜드가 적용된 사유별 대기 페이지를 제공합니다.

포함됨, 추가 판매됨, 복구됨

우리는 함대의 안전이 선을 긋는 곳에 선을 긋습니다. 이웃의 안전을 지키는 모든 것은 포함되며, 귀하의 사이트에서 구체적으로 수행되는 작업은 유료로 제공됩니다.

  • 모든 요금제에 포함: 멀웨어 검사, 사전 예방형 WAF, LVE 및 CageFS 격리.
  • 추가 기능으로 판매: 1클릭 악성코드 정리 및 복구(건당 결제 또는 구독형).
  • 추가 기능으로도 판매됨: 고급 보호 등급 — 강화된 WAF 규칙, 우선순위 스캔, 봇 관리 및 DDoS 등급, 전용 방화벽 규칙.
  • 해킹 복구는 대시보드에서 DB 유지보수, 속도 최적화, 관리형 마이그레이션과 함께 구매할 수 있는 자사 부가 기능입니다. 부가 기능은 직원이 직접 처리하거나 자동화 방식으로 제공되며, 어느 쪽이든 비용이 청구되고 작업이 수행된 후 완료되면 알림을 받게 됩니다.
  • 정리 기능은 플랫폼이 이미 플래그 처리한 사이트에서 상황에 맞게 제공되므로, 사이트가 손상된 상태에서 올바른 서비스를 찾아 헤맬 필요가 없습니다.

단일 사이트가 아닌 네트워크를 위해 구축되었습니다

대다수의 고객이 단 하나의 사이트만 운영하지 않습니다. 스캔 및 제재 기능은 수백 개의 사이트를 관리하는 운영자를 위해 설계되었습니다.

검사가 각 사이트 내부가 아니라 모든 워커에서 실행되므로, 사이트를 추가해도 구성할 스캐너나 구매할 라이선스가 늘어나지 않습니다. 5개의 사이트로 구성된 네트워크와 2천 개의 사이트로 구성된 네트워크 모두 동일한 멀웨어 검사, 동일한 사전 예방형 WAF, 동일한 격리 모델을 제공받습니다.

위반 조치 정책은 제품군 및 트리거별로 설정할 수 있습니다. 결제 문제, 어뷰징 신호, 법적 삭제 요청은 각각 대응 시점이 달라야 하기 때문입니다. 사이트가 어떤 경로를 거치든 전환 과정은 기록되고 사유가 명시되며, 해결 방법에 대한 안내가 제공됩니다.

Footprint-Free 플랜은 무료 SSL, 무제한 대역폭과 디스크, 30일간 보관되는 일일 백업, 무료 이전 및 30일 환불 보장을 제공합니다. 보안 기준은 추가 항목이 아닌 이 패키지에 기본으로 포함되어 있습니다.

자주 묻는 질문

악성코드 검사가 포함되어 있나요, 아니면 추가 비용을 지불해야 하나요?

모든 요금제에는 악성코드 검사가 사전 예방형 WAF 및 LVE/CageFS 격리와 함께 기본 제공됩니다. 감염된 사이트는 이웃한 사이트, 서버 평판, 그리고 당사의 IP 대역 모두에 위협이 되므로 이러한 보호 기능은 선택 사항이 될 수 없기 때문입니다. 별도로 요금이 부과되는 항목은 치료 서비스(1회성 또는 구독형 원클릭 악성코드 정리)이며, 향상된 WAF 규칙, 우선 검사, 봇 관리, 전용 방화벽 규칙과 같은 고급 등급도 별도 요금이 적용됩니다.

같은 서버의 다른 사이트가 해킹당한 경우, 내 사이트는 안전한가요?

공유되는 것이 아니라 격리되어 있습니다. 각 사이트는 전용 CloudLinux LVE 리소스 케이지와 CageFS 파일 시스템 뷰 내에서 실행되므로, 침해당한 입주자는 귀하의 파일, 데이터베이스 자격 증명 또는 민감한 시스템 파일을 볼 수 없으며 사이트에 필요한 리소스를 고갈시킬 수 없습니다. 게다가 확인된 멀웨어나 피싱은 오프라인으로 전환되어 포렌식을 위해 격리됩니다. 어떤 호스트도 호스팅 이웃이 전혀 문제가 되지 않을 것이라고 약속할 수는 없지만, 이 격리 모델은 침해가 케이지 벽에서 멈추도록 특별히 설계되었습니다.

내 사이트가 감염된 것으로 표시되는 순간 어떤 일이 발생하나요?

기본 정책은 사이트를 제한 상태로 전환합니다. 사이트 표시는 유지되지만, 추가적인 피해를 막기 위해 아웃바운드 메일, 크론 및 POST 요청이 차단되며 정화 조치가 제공됩니다. 사유와 증거가 포함된 알림이 전송되며, 사이트가 복구되면 제한 상태가 해제됩니다. 심각하거나 미해결된 사안은 검역 상태로 격리됩니다. 검역 상태에서는 오프라인 전환, 파일 잠금, 실행 차단이 적용되며, 재스캔 시 자동으로 해제되는 대신 정화 및 검토를 거쳐 해제됩니다.

이미 해킹된 사이트를 복구해 드릴 수 있나요?

예. 원클릭 악성코드 정리 기능이 직접 복구를 처리하며, 대시보드에서 직접 구매할 수 있는 자사 부가 기능으로 전문가가 진행하는 해킹 복구 서비스를 이용하실 수 있습니다. 이 서비스는 적절한 부서로 배정되며 진행 상황에 따라 상태 업데이트가 제공됩니다. 깔끔한 복원이 더 나은 방법인 경우, 사이트별 백업은 변경 불가능하며, 오프사이트에 저장되고 실행 중인 서버군과 격리되어 있으며, 테스트를 거친 복원이 가능합니다. Footprint-Free 요금제는 원클릭 복원 기능과 함께 일일 백업을 30일 동안 보관합니다.

검사로 인해 제 사이트 속도가 느려지나요?

검사는 PHP 요청 내부가 아니라 호스트 수준에서 실행되며, 사이트별 리소스 제한은 MySQL Governor에 의해 데이터베이스 부하가 조절되는 LVE를 통해 적용되므로 보안 작업이 사이트 자체 할당량을 두고 방문자와 경쟁하지 않습니다. 당사는 스캐너 오버헤드에 대한 벤치마크 수치를 게시하지 않으므로, 보여드릴 수 없는 수치를 주장하지 않습니다.

사전 예방형 WAF란 무엇이며, 일반 방화벽과는 어떻게 다른가요?

시그니처 기반 방화벽은 이미 목격된 공격에 대응합니다. Imunify360의 선제적 WAF는 근본적인 취약점에 대한 패치가 존재하기도 전에 알려진 익스플로잇 기법을 차단하며, 이것이 바로 수정되지 않은 결함이 있는 플러그인을 실행 중인 사이트를 보호하는 방식입니다. 이는 네트워크 방화벽, 무차별 대입 공격 보호, IP 평판 필터링과 함께 작동하며, 이 모든 기능이 모든 플랜에 포함되어 있습니다.

배포하기 전에 작동하는 보호 기능

첫 번째 사이트가 라이브되는 순간부터 악성코드 검사, 사전 예방형 WAF, 커널 레벨 격리가 실행됩니다. 결제 정보 없이 최대 5개의 사이트를 이용할 수 있는 카드 등록 없는 14일 무료 체험으로 Footprint-Free Hosting을 시작해 보세요. 모든 요금제에는 조건 없는 30일 환불 보장이 제공됩니다.

무료로 시작하기