ການສະແກນມ່ວແວ

ການສະແກນມັນແວໃນທຸກເວັບໄຊທ໌ທີ່ພວກເຮົາໂຮສ

ທຸກໆເວັບໄຊທີ່ພວກເຮົາໂຮສຕ໌ແມ່ນໄດ້ຮັບການປົກປ້ອງໂດຍລະບົບຄວາມປອດໄພລະດັບການຄ້າ: ການສະແກນມັລແວ, WAF ແບບເຊີງຮຸກທີ່ບລັອກການໂຈມຕີກ່ອນທີ່ຈະມີແພັດຊ໌, ໄຟຣ໌ວໍເຄືອຂ່າຍ, ການປົກປ້ອງຈາກການໂຈມຕີແບບ brute-force ແລະການກັ່ນຕອງຊື່ສຽງຂອງ IP. ການສະແກນ, WAF ແລະການແຍກສ່ວນລະດັບ kernel ແມ່ນຮວມຢູ່ໃນທຸກໆແພັກເກດ — ເພາະວ່າເວັບໄຊທີ່ຕິດເຊື້ອແມ່ນໄພຄຸກຄາມຕໍ່ເວັບໄຊໃກ້ຄຽງ, ບໍ່ແມ່ນພຽງແຕ່ເຈົ້າຂອງເວັບໄຊເທົ່ານັ້ນ. ເມື່ອມີບາງຢ່າງເລັດລອດເຂົ້າມາໄດ້, ການອະນາໄມໃນຄລິກດຽວ ແລະການສ້ອມແປງການຖືກແຮັກໂດຍພະນັກງານແມ່ນມີໃຫ້ເລືອກຊື້ໄດ້. ສະຖານະການໃຊ້ງານ: ການຈຳກັດຊັບພະຍາກອນຖານຂໍ້ມູນຕໍ່ເວັບໄຊ ແລະສະຖິຕິຊັບພະຍາກອນຕໍ່ເວັບໄຊແມ່ນກຳລັງຢູ່ໃນຂັ້ນຕອນການພັດທະນາ ແລະຍັງບໍ່ທັນມີໃຫ້ໃຊ້ງານ. ບົດອະທິບາຍອື່ນໆທັງໝົດໃນນີ້ແມ່ນສາມາດໃຊ້ງານໄດ້ແລ້ວໃນປັດຈຸບັນ.

  • 650,000+ເວັບໄຊທີ່ໂຮສຕ໌ທົ່ວໂລກ
  • ທຸກໆມື້ການສະແກນມັນແວ, ໃນທຸກແພັກເກັດ
  • ລວມແລ້ວການສະແກນ, WAF ແບບ proactive ແລະ ການແຍກໂດດດ່ຽວ
  • 30 ວັນການເກັບຮັກສາການສຳຮອງຂໍ້ມູນປະຈຳວັນ, ການກູ້ຄືນດ້ວຍການຄລິກດຽວ

ສິ່ງທີ່ເຮັດວຽກຢູ່ທຸກໆເວັບໄຊ, ນັບຕັ້ງແຕ່ການນຳໃຊ້ຄັ້ງທຳອິດ

ທຸກໆເວັບໄຊທີ່ພວກເຮົາໂຮດແມ່ນຖືກສະແກນຫາ ມັລເວຣ (malware) ໃນທຸກໆມື້, ແລະ ຫາກກວດພົບສິ່ງໃດສິ່ງໜຶ່ງແມ່ນຈະຖືກລົບອອກໂດຍອັດໂນມັດ — ເຊິ່ງລວມຢູ່ໃນທຸກໆແພັກເກັດ, ໂດຍບໍ່ຕ້ອງຕັ້ງຄ່າໃດໆຕື່ມ. ສຳລັບເຊີເວີຂອງພວກເຮົາເອງ ພວກເຮົາຍັງດຳເນີນການຂັ້ນສູງກວ່ານັ້ນ: Imunify360 ຈະກວດເບິ່ງໄຟລ໌ຕ່າງໆໃນຂະນະທີ່ກຳລັງອັບໂຫຼດ ແລະ ລົບ ມັລເວຣ ທີ່ຮູ້ຈັກທັນທີທີ່ພົບ, ດັ່ງນັ້ນ ໄຟລ໌ອັບໂຫຼດທີ່ມີບັນຫາສ່ວນໃຫຍ່ຈະຖືກລົບອອກກ່ອນທີ່ຈະມີຜູ້ໃດເຂົ້າຊົມໜ້າເວັບ. ໄຟລ໌ເວັບໄຊໃນກຸ່ມທີ່ຂາຍຕໍ່ (resold range) ຂອງພວກເຮົາແມ່ນຖືກສະແກນທຸກໆມື້ໂດຍແພລດຟອມທີ່ເວັບໄຊນັ້ນທຳງານຢູ່. ບໍ່ວ່າຈະເປັນຮູບແບບໃດ, ລາຍລະອຽດກ່ຽວກັບສິ່ງທີ່ກວດພົບ ແລະ ສິ່ງທີ່ພວກເຮົາໄດ້ດຳເນີນການໄປແລ້ວນັ້ນແມ່ນມີພ້ອມໃຫ້ທ່ານເບິ່ງຢູ່ໃນ ແດັຊບອດ (dashboard) ຂອງທ່ານ, ແລະ ທ່ານສາມາດເລີ່ມການສະແກນໃໝ່ດ້ວຍຕົນເອງໄດ້ຕະຫຼອດເວລາ.

ການສະແກນມໍແວ

ໄຟລ໌ຕ່າງໆ ຈະຖືກສະແກນຢ່າງຕໍ່ເນື່ອງ ແທນທີ່ຈະເປັນການກວດສອບຕາມກຳນົດເວລາໃນຕອນກາງຄືນ, ດັ່ງນັ້ນ ຄວາມສ່ຽງດ້ານຄວາມປອດໄພຈຶ່ງຖືກແຈ້ງເຕືອນທັນທີທີ່ມັນເກີດຂຶ້ນ ແທນທີ່ຈະຊ້າໄປຫຼາຍຊົ່ວໂມງ. ການສະແກນແມ່ນລວມຢູ່ໃນທຸກແພັກເກດ ແລະ ທຸກກຸ່ມຜະລິດຕະພັນ.

WAF ແບບຕັ້ງໜ້າ

ໄຟວໍແບບຮຸກຮານຈະບັອກເຕັກນິກການໂຈມຕີທີ່ຮູ້ຈັກກ່ອນທີ່ຈະມີໄຟລ໌ອັບເດດແກ້ໄຂຊ່ອງໂຫວ່ - ເຊິ່ງເປັນຊ່ອງຫວ່າງທີ່ເຮັດໃຫ້ເວັບໄຊທີ່ນຳໃຊ້ປລັກອິນ ຫຼື ທາມ ທີ່ຍັງບໍ່ໄດ້ອັບເດດຖືກໂຈມຕີ.

ໄຟວໍເຄືອຂ່າຍ ແລະ ການປ້ອງກັນການໂຈມຕີແບບ brute-force

ໄຟເວີນລະດັບເຄືອຂ່າຍ, ການປ້ອງກັນການໂຈມຕີແບບ brute-force ຢູ່ປາຍທາງການເຂົ້າສູ່ລະບົບ ແລະ ການຕອງຊື່ສຽງ IP ໄດ້ຖືກຕິດຕັ້ງໄວ້ຢູ່ຕໍ່ໜ້າເວັບໄຊ, ເຊິ່ງຊ່ວຍສະກັດກັ້ນການລັກໃຊ້ຂໍ້ມູນປະຈໍາຕົວ ແລະ ການທົດສອບເຈາະລະບົບ ທີ່ມັກຈະເກີດຂຶ້ນກ່ອນການບຸກລຸກ WordPress.

ການອະນາໄມໃນຄລິກດຽວ

ເມື່ອຢືນຢັນການຕິດເຊື້ອໄດ້ແລ້ວ, ການແກ້ໄຂແມ່ນດຳເນີນການພຽງຂັ້ນຕອນດຽວ ແທນທີ່ຈະຕ້ອງມາໄລ່ຊອກຫາເທື່ອລະໄຟລ໌ດ້ວຍຕົນເອງ. ການອະນາໄມລະບົບແມ່ນມີຂາຍເປັນບໍລິການເສີມ — ຕໍ່ຄັ້ງ ຫຼື ແບບສະໝັກສະມາຊິກ — ໃນຂະນະທີ່ການສະແກນຫາການຕິດເຊື້ອແມ່ນລວມຢູ່ໃນບໍລິການສະເໝີ.

ການກວດຈັບແມ່ນມີຫຼາຍຊັ້ນ, ເພາະວ່າ malware ຫາຍາກທີ່ຈະສະແດງຕົວຕົນຂອງມັນ

ເຄື່ອງສະແກນພຽງຢ່າງດຽວແມ່ນພາດຈຸດບົກຜ່ອງທີ່ສະແດງອອກໃນພຶດຕິກຳເທົ່ານັ້ນ. ພວກ​ເຮົາ​ເຊື່ອມ​ໂຍງ​ສັນ​ຍານ​ອິດ​ສະ​ລະ​ຫຼາຍ​ຢ່າງ ເຊິ່ງ​ເວັບ​ໄຊ​ທີ່​ຖືກ​ແຮັກ​ຈະ​ຖືກ​ກວດ​ພົບ​ໂດຍ​ສັນ​ຍານ​ໃດ​ໜຶ່ງ​ທີ່​ເກີດ​ຂຶ້ນ​ກ່ອນ.

  • ຊອບແວ Armand ແລະ ຊຸດຟິດຊິ້ງ ຖືກກວດພົບໂດຍການສະແກນ malware, ຈາກນັ້ນກວດສອບຄືນທຽບກັບບັນຊີລາຍຊື່ບລັອກ Google Safe Browsing, PhishTank ແລະ SURBL/APWG.
  • ອີເມວຂາອອກຖືກກວດສອບລາຍເຊັນຂອງເວັບໄຊທີ່ຖືກເຈາະລະບົບ: ປະລິມານທີ່ເພີ່ມຂຶ້ນຢ່າງກະທັນຫັນ, ອັດຕາການຕີກັບສູງ, ການຖືກບັນຊີລາຍຊື່ RBL ແລະ ຫຼຸມດັກສະແປມ, ແລະ ຄຳຮ້ອງຮຽນຈາກຄຳຕິຊົມ, ພ້ອມທັງມີການບັງຄັບໃຊ້ອັດຕາຂາອອກຈຳກັດຕໍ່ເວັບໄຊ.
  • ສັນຍານແຈ້ງເຕືອນສະແປມລວມກັບສັນຍານມັລແວແມ່ນຖືວ່າເປັນການຖືກເຈາະລະບົບທີ່ມີຄວາມໝັ້ນໃຈສູງ — ເຊິ່ງເປັນວິທີທີ່ເຮັດໃຫ້ເວັບໄຊທີ່ຖືກແຮັກໄດ້ຮັບການຈັດການພາຍໃນບໍ່ພັດທະນາເປັນນາທີແທນທີ່ຈະເປັນຫຼັງຈາກການຂຶ້ນບັນຊີດຳ.
  • ເຄື່ອງມືຂຸດເງິນຄຣິບໂຕ ແລະ ການໃຊ້ນຳໃຊ້ຊັບພະຍາກອນໃນທາງທີ່ຜິດອື່ນໆ ຈະປາກົດຂຶ້ນຜ່ານ CloudLinux LVE, ວິທີນີ້ຈະບັນທຶກຂໍ້ຜິດພາດຂອງ CPU ແລະ IO ຕາມແຕ່ລະເວັບໄຊ ແລະ ທຳການຈຳກັດຄວາມໄວໂດຍອັດໂນມັດ.
  • ທຸກໆສັນຍານ — ບໍ່ວ່າຈະເປັນການກວດພົບຜົນສະແກນ, ຂໍ້ຜິດພາດຂອງອີເມວ, ຂໍ້ຜິດພາດ LVE, ລາຍງານການລະເມີດຂາເຂົ້າເຖິງຕູ້ຈົດໝາຍການລະເມີດຂອງພວກເຮົາ — ຈະຖືກສົ່ງມາຮວມກັນຢູ່ Abuse Desk ດຽວ, ໂດຍມີການຮວບຮວມ, ກັ່ນກອງຂໍ້ມູນທີ່ຊ້ຳກັນ ແລະ ຈັດລຳດັບຄວາມ ສຳຄັນ.

ໃຫ້ການກັກກັນມາກ່ອນ, ເພື່ອໃຫ້ການຕິດເຊື້ອເປັນບັນຫາຂອງເວັບໄຊດຽວເທົ່ານັ້ນ

ການກວດຫາແມ່ນສຳຄັນໜ້ອຍກວ່າສິ່ງທີ່ເກີດຂຶ້ນໃນອີກສອງສາມນາທີຕໍ່ມາ. ແຕ່ລະເວັບໄຊຕັ້ງຢູ່ພາຍໃນກອບລະດັບແກນ (kernel-level cage) ຂອງຕົນເອງ, ດັ່ງນັ້ນ ການເຈາະລະບົບຈຶ່ງຖືກຈຳກັດໄວ້ໃນຂະນະທີ່ກຳລັງຖືກຈັດການ.

ການແຍກລະບົບໄຟລ໌ CageFS

ຜູ້ໃຊ້ບໍລິການແຕ່ລະຄົນຈະໄດ້ຮັບມຸມມອງລະບົບແຟ້ມຂໍ້ມູນແບບແຍກຕ່າງຫາກ ແລະ ບໍ່ສາມາດເບິ່ງເຫັນຜູ້ໃຊ້ບໍລິການຄົນອື່ນ, ເວັບໄຊອື່ນ, ຫຼື ໄຟລ໌ລະບົບທີ່ສຳຄັນໄດ້. CloudLinux ອະທິບາຍສິ່ງນີ້ວ່າເປັນການຈຳກັດຂອບເຂດການບຸກລຸກ — ຂອບເຂດຄວາມເສຍຫາຍຂອງການຖືກແຮັກຈະຖືກຈຳກັດໄວ້ຢູ່ພາຍໃນກົງ ໂດຍບໍ່ຂະຫຍາຍລາມໄປທົ່ວເຊີເວີ.

ຂີດຈຳກັດຊັບພະຍາກອນ LVE

CPU, RAM, IO, IOPS, ໂປຣເຊສ ແລະ ໂປຣເຊສເລີ່ມຕົ້ນ ແມ່ນຖືກຈຳກັດໄວ້ຕໍ່ແຕ່ລະເວັບໄຊ. ເຄື່ອງຂຸດ, ການສົ່ງອີເມວຈຳນວນຫຼາຍ ຫຼື ເວັບໄຊທີ່ຖືກໂຈມຕີ ຈະຖືກຫຼຸດຄວາມໄວລົງພາຍໃນຂອບເຂດຂອງມັນເອງ ໂດຍບໍ່ໄປແຍ່ງຊັບພະຍາກອນຂອງເວັບໄຊອື່ນທີ່ຢູ່ໃກ້ກ່ຽວ.

ຫຼັກຖານທີ່ຖືກເກັບຮັກສາກ່ອນການລຶບລ້າງ

ການກັກກັນລັອກໄຟລ໌ ແລະ ຢຸດການປະຕິບັດງານ ພ້ອມທັງຮັກສາເວັບໄຊໄວ້ຕາມສະພາບທີ່ພົບເຫັນ ເພື່ອໃຫ້ງານກວດສອບທາງນິຕິເວດ ແລະ ຂໍ້ຂັດແຍ່ງໃດໆໃນພາຍຫຼັງມີຫຼັກຖານຕົວຈິງໄວ້ສຳລັບອ້າງອີງ.

ການສຳຮອງຂໍ້ມູນທີ່ປ່ຽນແປງບໍ່ໄດ້ເປັນຕົວເລືອກສຳຮອງ

ການສຳຮອງຂໍ້ມູນຕໍ່ເວັບໄຊແມ່ນບໍ່ສາມາດແກ້ໄຂໄດ້, ຢູ່ນອກສະຖານທີ່ ແລະ ແຍກຕ່າງຫາກຈາກລະບົບທີ່ກຳລັງເຮັດວຽກ, ພ້ອມທັງມີການກູ້ຄືນທີ່ໄດ້ຮັບການທົດສອບແທນທີ່ຈະເປັນພຽງແຕ່ການຄາດເດົາ. ແພັກເກດ Footprint-Free ຮັກສາການສຳຮອງຂໍ້ມູນປະຈຳວັນເປັນເວລາ 30 ວັນ ດ້ວຍການກູ້ຄືນດ້ວຍການຄລິກດຽວ.

ຈະເກີດຫຍັງຂຶ້ນເມື່ອເວັບໄຊຖືກແຈ້ງເຕືອນ

ການບັງຄັບໃຊ້ແມ່ນມີຄວາມຄືບໜ້າ, ສາມາດປີ້ນຄືນໄດ້ ແລະ ຕິດຕາມເຫດຜົນ — ເຊິ່ງເປັນລະບົບສະຖານະທີ່ມີເອກະສານ, ບໍ່ແມ່ນສະຫຼັບປິດ/ເປີດແບບທົ່ວໆໄປ. ທຸກໆການປ່ຽນຜ່ານແມ່ນຖືກບັນທຶກໄວ້ພ້ອມດ້ວຍເຫດຜົນ ແລະ ຫຼັກຖານ, ແຈ້ງໃຫ້ທ່ານາບຮູ້ວິທີແກ້ໄຂ ແລະ ສາມາດອຸທອນໄດ້.

ພົບມັລແວ → ຖືກຈຳກັດ

ເວັບໄຊຍັງຄົງສາມາດເບິ່ງເຫັນໄດ້ແຕ່ຖືກຈຳກັດການໃຊ້ງານ — ປິດອີເມວຂາອອກ, ປິດ cron, ບລັອກ POST — ແລະມີການສະເໜີໃຫ້ລ້າງຂໍ້ມູນ. ສະຖານະທີ່ຖືກຈຳກັດຈະຖືກປົດປ່ອຍໂດຍອັດຕະໂນມັດເມື່ອເວັບໄຊໄດ້ຮັບການແກ້ໄຂແລ້ວ.

ຮຸນແຮງ ຫຼື ຍັງບໍ່ໄດ້ແກ້ໄຂ → ກັກກັນໄວ້

ເວັບໄຊຈະອອບລາຍໂດຍມີໄຟລ໌ຖືກລັອກແລະບໍ່ມີການປະຕິບັດງານ, ແຍກຕ່າງຫາກເພື່ອການກວດສອບທາງນິຕິວິທະຍາ. ມາດຕະການກັກກັນຈະຖືກປີ້ນຄືນຫຼັງຈາກການທໍາຄວາມສະອາດແລະການກວດສອບ — ບໍ່ມີການປ່ອຍອັດຕະໂນມັດໃນການສະແກນຄັ້ງຕໍ່ໄປ.

ຢືນຢັນການພິຊຊິ້ງ (Phishing) ແລ້ວ → ຖືກກັກກັນທັນທີ

ການຢືນຢັນວ່າເປັນການຫຼອກເອົາຂໍ້ມູນມີຄວາມສ່ຽງທາງກົດໝາຍຕໍ່ທຸກຄົນໃນແພລັດຟອມ, ດັ່ງນັ້ນມັນຈຶ່ງຂ້າມຂັ້ນຕອນຕາມລຳດັບ ແລະ ຖືກກັກໄວ້ໃນທັນທີ.

ສະແປມຂາອອກ → ຈຳກັດອັດຕາ, ຈາກນັ້ນຈຳກັດການນຳໃຊ້

ຈົດໝາຍາຂາອອກຈະຖືກຈຳກັດອັດຕາກ່ອນ ຈາກນັ້ນຈຶ່ງຖືກປິດການໃຊ້ງານພາຍໃຕ້ສະຖານະຈຳກັດ ແລະ ຈະຖືກລະງັບຖ້າຫາກຍັງສືບຕໍ່ສົ່ງຕໍ່ໄປ. ເວັບໄຊທີ່ຖືກລະງັບຈະສະແດງໜ້າພັກຊົ່ວຄາວທີ່ມີຍີ່ຫໍ້ ແລະ ລະບຸເຫດຜົນສະເພາະ ແທນທີ່ຈະເປັນໜ້າທີ່ເສຍຫາຍ.

ລວມຢູ່, ສະເໜີຂາຍເພີ່ມ, ແລະ ສ້ອມແປງແລ້ວ

ພວກ​ເຮົາ​ຂີດ​ເສັ້ນ​ໄວ້​ບ່ອນ​ທີ່​ຄວາມ​ປອດ​ໄພ​ຂອງ​ກຸ່ມ​ເຄື່ອງ​ແມ່​ຂ່າຍ​ຂີດ​ໄວ້. ທຸກ​ສິ່ງ​ທີ່​ປົກ​ປ້ອງ​ເພື່ອນ​ບ້ານ​ຂອງ​ທ່ານ​ແມ່ນ​ລວມ​ຢູ່​ແລ້ວ; ທຸກ​ສິ່ງ​ທີ່​ເປັນ​ວຽກ​ທີ່​ເຮັດ​ຢູ່​ບ່ອນ​ຂອງ​ທ່ານ​ໂດຍ​ສະ​ເພາະ​ແມ່ນ​ມີ​ລາ​ຄາ​ໄວ້.

  • ລວມຢູ່ໃນທຸກແພັກເກຣດ: ການສະແກນມ່ວແວ, ລະບົບ WAF ແບບ proactive, ແລະ LVE ພ້ອມກັບການແຍກ CageFS.
  • ຂາຍເປັນສ່ວນເສີມ: ການທໍາຄວາມສະອາດ ແລະ ແກ້ໄຂມັນແວຣ໌ດ້ວຍການຄລິກດຽວ, ຕໍ່ເຫດການ ຫຼື ເປັນການສະໝັກສະມາຊິກ.
  • ຂາຍເປັນສ່ວນເສີມເພີ່ມເຕີມເຊັ່ນກັນ: ລະດັບການປົກປ້ອງຂັ້ນສູງ — ກົດລະບຽບ WAF ທີ່ໄດ້ຮັບການປັບປຸງ, ການສະແກນແບບຮີບດ່ວນ, ການຈັດການບອດ ແລະ ລະດັບ DDoS, ແລະ ກົດລະບຽບ ຟາຍວໍ ແບບສະເພາະ.
  • ການສ້ອມແປງແຮັກແມ່ນການບໍລິການເສີມປະເພດທຳອິດ ທີ່ຊື້ໄດ້ຈາກໜ້າຄວບຄຸມ ພ້ອມກັບການບຳລຸງຮັກສາຖານຂໍ້ມູນ, ການປັບປຸງຄວາມໄວ ແລະ ການຍ້າຍລະບົບແບບມີຜູ້ຈັດການ. ການບໍລິການເສີມແມ່ນປະຕິບັດໂດຍທີມງານ ຫຼື ລະບົບອັດຕະໂນມັດ; ບໍ່ວ່າຈະດ້ວຍວິທີໃດກໍຕາມ ທ່ານຈະຖືກຮຽກເກັບເງິນ, ວຽກງານຈະຖືກດຳເນີນການ ແລະ ທ່ານຈະໄດ້ຮັບການແຈ້ງເຕືອນເມື່ອມັນສຳເລັດແລ້ວ.
  • ການລຶບລ້າງແມ່ນສະເໜີໃຫ້ຕາມບໍລິບົດ - ຢູ່ໃນເວັບໄຊທີ່ຖືກທຸງໄວ້ໂດຍແພລະຕຟອມແລ້ວ - ດັ່ງນັ້ນທ່ານຈຶ່ງບໍ່ຈຳເປັນຕ້ອງຊອກຫາບໍລິການທີ່ເໝາະສົມໃນຂະນະທີ່ເວັບໄຊຖືກລະເມີດຄວາມປອດໄພ.

ສ້າງຂຶ້ນມາສຳລັບເຄືອຂ່າຍ, ບໍ່ແມ່ນພຽງແຕ່ເວັບໄຊດ່ຽວ

ລູກຄ້າສ່ວນໃຫຍ່ຂອງພວກເຮົາບໍ່ໄດ້ແລ່ນເວັບໄຊດຽວ. ການສະແກນ ແລະ ການບັງຄັບໃຊ້ແມ່ນຖືກອອກແບບມາສຳລັບຜູ້ໃຫ້ບໍລິການທີ່ຄຸ້ມຄອງເວັບໄຊເຫຼົ່ານັ້ນຫຼາຍຮ້ອຍເວັບໄຊ.

ເນື່ອງຈາກການສະແກນຖືກດໍາເນີນຢູ່ໃນທຸກ worker ແທນທີ່ຈະຢູ່ພາຍໃນແຕ່ລະເວັບໄຊ, ການເພີ່ມເວັບໄຊຈຶ່ງບໍ່ຈໍາເປັນຕ້ອງຕັ້ງຄ່າເຄື່ອງສະແກນເພີ່ມເຕີມ ຫຼື ຊື້ສິດອະນຸຍາດໃໝ່. ເຄືອຂ່າຍຫ້າເວັບໄຊ ແລະ ເຄືອຂ່າຍສອງພັນເວັບໄຊຈະໄດ້ຮັບການສະແກນມ່ວແວແບບດຽວກັນ, WAF ແບບ proactive ຢ່າງດຽວກັນ ແລະ ໂຄງຮ່າງການແຍກໂດດດ່ຽວແບບດຽວກັນ.

ນະໂຍບາຍການບັງຄັບໃຊ້ສາມາດກຳນົດຄ່າໄດ້ຕາມສາຍຜະລິດຕະພັນ ແລະ ຕາມຕົວກະຕຸ້ນ, ເນື່ອງຈາກບັນຫາການຮຽກເກັບເງິນ, ສັນຍານການລ່ວງລະເມີດ ແລະ ການຖອດຖອນທາງກົດໝາຍບໍ່ສົມຄວນໄດ້ຮັບເວລາການຍົກລະດັບດຽວກັນ. ບໍ່ວ່າເວັບໄຊຈະໃຊ້ເສັ້ນທາງໃດ, ການປ່ຽນຜ່ານແມ່ນຖືກບັນທຶກໄວ້, ລະບຸເຫດຜົນ, ແລະ ທ່ານຈະຖືກບອກວິທີແກ້ໄຂມັນ.

ແຜນ Footprint-Free ມາພ້ອມກັບ SSL ຟຣີ, ແບນວິດ ແລະ ດິສກ໌ບໍ່ຈຳກັດ, ການສຳຮອງຂໍ້ມູນທຸກໆມື້ທີ່ເກັບໄວ້ເປັນເວລາ 30 ວັນ, ການຍ້າຍເວັບໄຊຟຣີ ແລະ ການຮັບປະກັນຄືນເງິນພາຍໃນ 30 ວັນໂດຍບໍ່ມີເງື່ອນໄຂ — ມາດຕະຖານຄວາມປອດໄພແມ່ນຮວມຢູ່ໃນນັ້ນແລ້ວ, ບໍ່ແມ່ນລາຍການທີ່ຈະຕ້ອງຈ່າຍເພີ່ມ.

ຄຳຖາມທີ່ພົບເລື້ອຍ

ການສະແກນມໍແວລລວມຢູ່ໃນນີ້ແລ້ວ ຫຼືວ່າຂ້ອຍຕ້ອງຈ່າຍເພີ່ມ?

ການສະແກນມາແວແມ່ນລວມຢູ່ໃນທຸກໆແພັກເກັດ, ພ້ອມກັບ WAF ເຊີງລຸກ ແລະ ການແຍກ LVE/CageFS. ພວກເຂົາລວມເອົາສິ່ງເຫຼົ່ານີ້ເພາະວ່າເວັບໄຊທີ່ຕິດເຊື້ອຈະຂົ່ມຂູ່ເພື່ອນບ້ານ, ຊື່ສຽງຂອງເຊີເວີ ແລະ ຊ່ວງ IP ຂອງພວກເຮົາ — ດັ່ງນັ້ນການປ້ອງກັນຈຶ່ງບໍ່ສາມາດເປັນທາງເລືອກໄດ້. ສິ່ງທີ່ມີລາຄາແຍກຕ່າງຫາກແມ່ນການແກ້ໄຂ: ການອະນາໄມມາແວໃນຄລິກດຽວ, ຕໍ່ເຫດການ ຫຼື ເປັນການສະໝັກສະມາຊິກ, ບວກກັບລະດັບຂັ້ນສູງ ເຊັ່ນ: ກົດລະບຽບ WAF ທີ່ໄດ້ຮັບການປັບປຸງ, ການສະແກນບູລິມະສິດ, ການຈັດການບອດ ແລະ ກົດລະບຽບ ຟາຍວໍ ແບບສະເພາະ.

ຖ້າເວັບໄຊທ໌ທີ່ຢູ່ເທິງເຊີບເວີດຽວກັນຖືກແຮັກ, ຂອງຂ້ອຍຈະປອດໄພບໍ?

ມັນຖືກຈຳກັດໄວ້ແທນທີ່ຈະເປັນການໃຊ້ຮ່ວມກັນ. ແຕ່ລະເວັບໄຊເຮັດວຽກຢູ່ໃນ CloudLinux LVE resource cage ແລະ ມຸມມອງລະບົບໄຟລ໌ CageFS ຂອງຕົນເອງ, ດັ່ງນັ້ນຜູ້ເຊົ່າທີ່ຖືກເຈາະລະບົບຈຶ່ງບໍ່ສາມາດເຫັນໄຟລ໌, ຂໍ້ມູນປະຈຳຕົວຖານຂໍ້ມູນ ຫຼື ໄຟລ໌ລະບົບທີ່ລະອຽດອ່ອນຂອງທ່ານໄດ້, ແລະ ບໍ່ສາມາດດຶງຊັບພະຍາກອນທີ່ເວັບໄຊຂອງທ່ານຕ້ອງການໄປໝົດໄດ້. ມັລແວ ຫຼື ຟິດຊິງທີ່ຖືກຢືນຢັນແລ້ວ ຈະຖືກຕັດການເຊື່ອມຕໍ່ ແລະ ແຍກໄວ້ຕ່າງຫາກສຳລັບການກວດສອບທາງນິຕິເວດຂຶ້ນໄປອີກ. ບໍ່ມີໂຮສໃດທີ່ສາມາດຮັບປະກັນໄດ້ວ່າເພື່ອນບ້ານໂຮດຕິ້ງຈະບໍ່ມີຜົນກະທົບເລີຍ, ແຕ່ແບບຈຳລອງການແຍກຕົວນີ້ຖືກອອກແບບມາໂດຍສະເພາະເພື່ອໃຫ້ການເຈາະລະບົບຢຸດຢູ່ທີ່ກຳແພງຂອງກອກນັ້ນ.

ເວັບໄຊຂອງຂ້ອຍຈະເກີດຫຍັງຂຶ້ນໃນທັນທີທີ່ຖືກໝາຍວ່າຕິດເຊື້ອໄວຣັສ?

ນະໂຍບາຍເລີ່ມຕົ້ນຈະຍ້າຍເວັບໄຊໄປ ຮູບແບບຈຳກັດ: ເວັບໄຊຍັງຄົງເຫັນໄດ້, ແຕ່ການສົ່ງອີເມວອອກ, ວຽກກຳນົດເວລາ (cron) ແລະ ການຮ້ອງຂໍແບບ POST ຖືກປິດໃຊ້ງານ ເພື່ອບໍ່ໃຫ້ການຖືກເຈາະລະບົບສ້າງຄວາມເສຍຫາຍຕື່ມອີກ, ພ້ອມທັງມີການສະເໜີການ ຳຄວາມສະອາດ. ທ່ານຈະໄດ້ຮັບການແຈ້ງເຕືອນພ້ອມດ້ວຍເຫດຜົນ ແລະ ຫຼັກຖານ, ແລະ ສະຖານະດັ່ງກ່າວຈະຖືກຍົກເລີກເມື່ອເວັບໄຊໄດ້ຮັບການແກ້ໄຂແລ້ວ. ກໍລະນີທີ່ຮ້າຍແຮງ ຫຼື ບໍ່ໄດ້ຮັບການແກ້ໄຂ ຈະຖືກຍົກລະດັບໄປເປັນການກັກກັນ — ອອບລາຍ, ໄຟລ໌ຖືກລັອກ, ບໍ່ມີການປະຕິບັດງານ — ຊຶ່ງຈະຖືກປີ້ນຄືນຫຼັງຈາກການທໍາຄວາມສະອາດ ແລະ ກວດສອບແທນທີ່ຈະເປັນການສະແກນຄືນໃໝ່ໂດຍອັດຕະໂນມັດ.

ເຈົ້າສາມາດລ້າງເວັບໄຊທ໌ທີ່ຖືກແຮັກໄປແລ້ວໃຫ້ຂ້ອຍໄດ້ບໍ?

ແມ່ນແລ້ວ. ການອະນາໄມມັລແວໃນຄລິກດຽວຈະຈັດການການແກ້ໄຂໂດຍກົງ, ແລະ ບໍລິການສ້ອມແປມການຖືກແຮັກໂດຍພະນັກງານແມ່ນມີໃຫ້ເປັນບໍລິການ Extra ຫຼັກທີ່ຊື້ໄດ້ຈາກເດັສບອດ, ເຊິ່ງຈະຖືກສົ່ງໄປຍັງພະແນກທີ່ຖືກຕ້ອງພ້ອມກັບການອັບເດດສະຖານະຕາມລຳດັບ. ຖ້າການກູ້ຄືນຂໍ້ມູນທີ່ສະອາດເປັນເສັ້ນທາງທີ່ດີກວ່າ, ການສໍາຮອງຂໍ້ມູນແຍກຕາມເວັບໄຊແມ່ນບໍ່ສາມາດປ່ຽນແປງໄດ້, ຈັດເກັບພາຍນອກ ແລະ ແຍກຕ່າງຫາກຈາກລະບົບທີ່ກຳລັງຮັນຢູ່, ພ້ອມທັງຜ່ານການທົດສອບການກູ້ຄືນແລ້ວ — ແພັກເກດ Footprint-Free ຈະເກັບຮັກສາຂໍ້ມູນສໍາຮອງປະຈໍາວັນໄວ້ເປັນເວລາ 30 ວັນ ພ້ອມການກູ້ຄືນໃນຄລິກດຽວ.

ການສະແກນຈະເຮັດໃຫ້ເວັບໄຊຂອງຂ້ອຍຊ້າລົງບໍ?

ການສະແກນຈະທຳງານຢູ່ລະດັບ host ຫຼາຍກວ່າຢູ່ພາຍໃນການຮ້ອງຂໍ PHP ຂອງທ່ານ, ແລະ ຂີດຈຳກັດຊັບພະຍາກອນຕໍ່ແຕ່ລະເວັບໄຊແມ່ນຖືກບັງຄັບໃຊ້ໂດຍ LVE ໂດຍມີການຈຳກັດໂຫຼດຖານຂໍ້ມູນໂດຍ MySQL Governor, ດັ່ງນັ້ນການທຳງານດ້ານຄວາມປອດໄພຈຶ່ງບໍ່ໄດ້ຍາດແຍ່ງຊັບພະຍາກອນທີ່ຈັດສັນໄວ້ໃຫ້ກັບຜູ້ເຂົ້າຊົມເວັບໄຊຂອງທ່ານ. ພວກເຮົາມີບໍ່ໄດ້ເຜີຍແຜ່ຕົວເລກຜົນການທົດສອບປະສິດທິພາບສຳລັບພາລະການທຳງານຂອງຕົວສະແກນ, ດັ່ງນັ້ນພວກເຮົາຈະບໍ່ອ້າງອີງຕົວເລກທີ່ພວກເຮົາບໍ່ສາມາດສະແດງໃຫ້ທ່ານເຫັນໄດ້.

WAF ແບບ Proactive ແມ່ນຫຍັງ, ແລະ ມັນແຕກຕ່າງຈາກ Firewall ທຳມະດາແນວໃດ?

ໄຟວໍທີ່ອີງໃສ່ລາຍເຊັນແມ່ນຕອບໂຕ້ຕໍ່ການໂຈມຕີທີ່ມັນຄ his ເຄີຍເຫັນມາແລ້ວ. WAF ທີ່ມີການປ້ອງກັນລ່ວງໜ້າຂອງ Imunify360 ຈະບລັອກເຕັກນິກການຈໍລະກໍາຂໍ້ມູນທີ່ຮູ້ນໍາກັນກ່ອນທີ່ຈະມີແພັດຊ໌ສໍາລັບຊ່ອງໂຫວ່ພື້ນຖານ, ປ້ອງກັນເວັບໄຊທີ່ຮັນປລັກອິນທີ່ມີຂໍ້ຜິດພາດທີ່ຍັງບໍ່ໄດ້ຮັບການແກ້ໄຂ. ມັນເຮັດວຽກຄຽງຄູ່ກັບໄຟວໍເຄືອຂ່າຍ, ການປ້ອງກັນ brute-force ແລະການຕອງຊື່ສຽງ IP, ເຊິ່ງທັງໝົດນີ້ແມ່ນມີຢູ່ໃນທຸກໆແພັກເກັດ.

ການປົກປ້ອງທີ່ເປີດໃຊ້ກ່ອນທີ່ທ່ານຈະນຳໃຊ້

ການສະແກນມັລແວ, WAF ແບບເຊີງຮຸກ ແລະ ການແຍກສ່ວນໃນລະດັບ ເຄີເນວ (kernel) ແມ່ນເລີ່ມທຳງານທັນທີທີ່ເວັບໄຊທຳອິດຂອງທ່ານອອນໄລນ໌. ທົດລອງໃຊ້ Footprint-Free Hosting ໄດ້ຟຣີ 14 ມື້ໂດຍບໍ່ຕ້ອງໃຊ້ບັດເຄຣດິດ ແລະ ໃຊ້ໄດ້ສູງສຸດເຖິງ 5 ເວັບໄຊ — ບໍ່ຕ້ອງປ້ອນຂໍ້ມູນການຊຳລະເງິນ, ພ້ອມກັບການຮັບປະກັນຄືນເງິນພາຍໃນ 30 ມື້ໂດຍບໍ່ມີເງື່ອນໄຂສຳລັບທຸກໆ ເເພັກເກດ.

ເລີ່ມຕົ້ນຟຣີ