मालवेर स्कॅनिंग

आम्ही होस्ट करत असलेल्या प्रत्येक साइटचे मालवेअर स्कॅनिंग

आम्ही होस्ट केलेली प्रत्येक साइट एका कमर्शियल सुरक्षा प्रणालीद्वारे संरक्षित आहे: मालवेअर स्कॅनिंग, एक सक्रिय डब्लूएएफ (WAF) जे पॅच येण्यापूर्वीच एक्सप्लॉइट्स ब्लॉक करते, नेटवर्क फायरवॉल, ब्रूट-फोर्स संरक्षण आणि आयपी रेप्युटेशन फिल्टरिंग. स्कॅनिंग, डब्लूएएफ आणि कर्नल-स्तरीय आयसोलेशन प्रत्येक प्लॅनमध्ये समाविष्ट आहेत - कारण संक्रमित साइट केवळ मालकासाठीच नाही तर शेजारील साइट्ससाठीही एक धोका असते. जेव्हा एखादी समस्या प्रत्यक्षात येते, तेव्हा एका क्लिकवर साफसफाई (वन-क्लिक क्लिनअप) आणि कर्मचाऱ्यांमार्फत हॅक दुरुस्ती खरेदीसाठी उपलब्ध असते. उपलब्धता: प्रति-साइट डेटाबेस थ्रॉटलिंग आणि प्रति-साइट रिसोर्स आकडेवारी सध्या सक्रिय विकासाधीन असून अद्याप उपलब्ध नाहीत. येथे वर्णन केलेल्या इतर सर्व गोष्टी आजच लाइव्ह आहेत.

  • ६५०,०००+जगभरात होस्ट केलेली साइट्स
  • दररोजमालवेअर स्कॅनिंग, प्रत्येक प्लॅनवर
  • समाविष्टस्कॅनिंग, सक्रिय WAF आणि आयसोलेशन
  • ३० दिवसदैनिक बॅकअप संचयन, एका क्लिकवर पुनर्संचयित करा

प्रत्येक साइटवर काय चालते, पहिल्या तैनातीपासून

आम्ही होस्ट करत असलेल्या प्रत्येक साइटचे दररोज मालवेअरसाठी स्कॅन केले जाते आणि काहीही आढळल्यास ते आपोआप काढून टाकले जाते — प्रत्येक प्लॅनमध्ये समाविष्ट, कॉन्फिगर करण्यासाठी काहीही नाही. आमच्या स्वतःच्या फ्लीटवर आम्ही पुढे जाऊन काम करतो: Imunify360 फायली अपलोड केल्या जात असताना त्यांचे निरीक्षण करते आणि दिसताच ज्ञात मालवेअर काढून टाकते, त्यामुळे एखादी तडजोड केलेली अपलोड फाइल कोणीही पेजला भेट देण्यापूर्वी सामान्यतः नाहीशी झालेली असते. आमच्या रीसोल्ड श्रेणीवरील साइट्स ज्या प्लॅटफॉर्मवर चालतात त्याद्वारे त्यांचे दररोज स्कॅन केले जाते. कोणत्याही प्रकारे, काय आढळले आणि आम्ही त्याबद्दल काय केले ते तुमच्या डॅशबोर्डमध्ये उपलब्ध आहे, आणि तुम्ही कोणत्याही वेळी स्वतः एक नवीन स्कॅन सुरू करू शकता.

मालवेर स्कॅनिंग

फाइल्सचे स्कॅनिंग रात्रीच्या क्रॉन जॉबऐवजी सतत केले जाते, त्यामुळे कोणतीही तडजोड (कॉम्प्रमाइज) तासांनंतर नव्हे तर ती घडताच लगेच चिन्हांकित केली जाते. प्रत्येक प्लॅनमध्ये आणि प्रत्येक उत्पादन लाइनवर स्कॅनिंगचा समावेश आहे.

प्रोएक्टिव्ह डब्लूएएफ

सक्रिय फायरवॉल ज्ञात शोषक तंत्रांना त्याअंतर्गत असलेल्या सुरक्षिततेतील त्रुटीसाठी पॅच उपलब्ध होण्यापूर्वीच ब्लॉक करते - ही ती दरी आहे जी अनपॅच केलेले प्लगइन किंवा थीम चालवणाऱ्या साइट्सना पकडते.

नेटवर्क फायअवाल आणि ब्रूट-फोर्स संरक्षण

नेटवर्क-स्तरीय फायुवॉल, लॉगइन एंडपॉइंट्सवरील ब्रूट-फोर्स संरक्षण आणि आयपी रेप्युटेशन फिल्टरिंग हे साइटच्या समोर काम करतात, ज्यामुळे क्रेडेंशियल-स्टफिंग आणि प्रॉबिंग ट्रॅफिक थांबवले जाते, जे बऱ्याचदा WordPress कॉम्प्रमाइज होण्यापूर्वी घडते.

एक-क्लिक क्लीनअप

जेव्हा संसर्ग निश्चित होतो, तेव्हा निराकरण ही मॅन्युअली एकामागून एक फाईल शोधण्याऐवजी एकच कृती असते. साफसफाई हे ॲड-ऑन म्हणून विकले जाते — प्रत्येक घटनेनुसार किंवा सदस्यत्व म्हणून — तर संसर्ग शोधणारे स्कॅनिंग नेहमी समाविष्ट असते.

मॅलवेर क्वचितच स्वतःची घोषणा करत असल्याने, शोध लावणारे थर एकावर एक रचलेले आहेत

एकटा स्कॅनर फक्त वर्तनात दिसणाऱ्या तडजोडींना चुकवतो. आम्ही अनेक स्वतंत्र सिग्नल जुळवतो जेणेकरून हॅक झालेली साइट सर्वात आधी सक्रिय होणाऱ्या सिग्नलद्वारे पकडली जाईल.

  • मालवेअर आणि फिशिंग किट्स मालवेअर स्कॅनद्वारे पकडले जातात, त्यानंतर Google Safe Browsing, PhishTank आणि SURBL/APWG ब्लॉकलिस्ट्सच्या आधारे त्यांची तपासणी केली जाते.
  • बाहेर जाणार्‍या मेलवर तडजोड केलेल्या साइटच्या स्वाक्षरीसाठी नजर ठेवले जाते: व्हॉल्यूम स्पाइक्स, उच्च बाऊन्स रेट, RBL आणि स्पॅम-ट्रॅप हिट्स आणि फीडबॅक-लूप तक्रारी, प्रत्येक साइटसाठी बाहेर जाणार्‍या रेट मर्याद लागू केल्या जातात.
  • एका स्पॅम सिग्नल आणि मालवेअर सिग्नलच्या संयोजनाला उच्च-विश्वासार्हतेचा हॅक मानला जातो - याच कारणामुळे हॅक झालेली वेबसाईट ब्लॉकलिस्ट होण्याऐवजी काही मिनिटांतच त्यावर कारवाई होते.
  • क्रिप्टो-मायनर्स आणि इतर रिसोर्सचा गैरवापर CloudLinux LVE द्वारे समोर येतो, जो प्रत्येक साइटसाठी CPU आणि IO फॉल्ट लॉग करतो आणि आपोआप थ्रॉटल करतो.
  • प्रत्येक सिग्नल — स्कॅन हिट्स, मेल असंगती, एलव्हीई (LVE) फॉल्ट्स, आमच्या अब्यूज मेलबॉक्सवरील येणारे अब्यूज अहवाल — एका अब्यूज डेक्समध्ये एकत्रित, डुप्लिकेट काढले गेलेले आणि प्राधान्य दिलेले म्हणून येतात.

आधीच containment, जेणेकरून संसर्ग एकाच साइटची समस्या राहील

शोध लागण्यापेक्षा तो लागल्यानंतरच्या काही मिनिटांत काय घडते हे महत्त्वाचे असते. प्रत्येक साईट तिच्या स्वतःच्या कर्नल-लेव्हल केजमध्ये असते, त्यामुळे एखादी सुरक्षा भेदली गेल्यास त्यावर उपाययोजना करेपर्यंत ती एका मर्यादित चौकटीतच बंदिस्त राहते.

CageFS फाइलसिस्टम आयसोलेशन

प्रत्येक टेनंटला एक स्वतंत्र फाइलसिस्टम व्ह्यू मिळतो आणि तो इतर टेनंट्स, इतर साइट्स किंवा संवेदनशील प्रणाली फाइल्स पाहू शकत नाही. CloudLinux याचे वर्णन उल्लंघने रोखणारे म्हणून करते — तडजोड झाल्यास त्याचा प्रभाव सर्व्हरवर पसरण्याऐवजी केजच्या आतच मर्यादित राहतो.

LVE संसाधन मर्यादा

प्रत्येक साईटसाठी CPU, RAM, IO, IOPS, प्रक्रिया (processes) आणि एंट्री-प्रक्रिया (entry-processes) मर्यादाबद्ध केल्या आहेत. मायनर, मेल फ्लड किंवा आक्रमण झालेली साईट शेजाऱ्यांना त्रास देण्याऐवजी स्वतःच्याच केजमध्ये थ्रॉटल केली जाते.

स्वच्छतेपूर्वी पुराव्याचे जतन केले

क्वारंटाइन फायलींना लॉक करते आणि त्यांची अंमलबजावणी थांबवते, त्याच वेळी साइट जशी सापडली होती तशीच सुरक्षित ठेवते, जेणेकरून फॉरेन्सिक आणि त्यानंतरच्या कोणत्याही वादासाठी काम करण्यासाठी काहीतरी ठोस उपलब्ध राहील.

बॅकअपसाठी अपरिवर्तनीय बॅकअप हा अंतिम उपाय

प्रति-साइट बॅकअप इम्युटेबल, ऑफसाइट आणि चालू फ्लीटपासून वेगळे केलेले असतात, ज्यांचे पुनर्संचयित करणे गृहीत धरण्याऐवजी तपासले जाते. Footprint-Free प्लॅन्स एक-क्लिक रिस्टोअरसह ३० दिवसांसाठी दैनिक बॅकअप ठेवतात.

एखादी साईट फ्लॅग केली जाते तेव्हा काय होते

अंमलबजावणी टप्पy-टप्प्याने, पूर्ववत करता येण्यासारखी आणि कारणांची नोंद ठेवणारी आहे—एक दस्तऐवजीकरण केलेले स्टेट मशीन (state machine), सरसकट चालू/बंद करणारे बटण नाही. प्रत्येक स्थित्यंतराची नोंद त्याच्या कारणासह व पुराव्यासh केली जाते, ती कशी सोडवावी याबद्दल तुम्हाला सूचित केले जाते आणि त्यावर अपीलही करता येते.

मालवेर आढळले → प्रतिबंधित

संकेतस्थळ दृश्यमान राहते परंतु त्याची कार्यक्षमता कमी झाली आहे — आउटबाउंड मेल बंद, क्रॉन बंद, POST ब्लॉक — आणि साफसफाईचा पर्याय उपलब्ध करून दिला जातो. संकेतस्थळ पूर्ववत झाल्यानंतर प्रतिबंधित स्थिती आपोआप हटवली जाते.

गंभीर किंवा न सुटलेल्या → क्वारंटाईन केले आहे

फायली लॉक करून आणि एक्झिक्युशन बंद करून साइट ऑफलाइन जाते, जी फॉरेन्सिक तपासणीसाठी वेगळी काढली जाते. क्लिनअप आणि तपासणीनंतर क्वारंटाईन काढून टाकले जाते - पुढील स्कॅनवर कोणतीही स्वयंचलित रिलीज होत नाही.

फिशिंगची पुष्टी झाली → त्वरित क्वारंटाईन केले

पुष्टी झालेला फिशिंगचा प्रकार प्लॅटफॉर्मवरील प्रत्येकासाठी कायदेशीर धोका निर्माण करतो, त्यामुळे तो क्रमिक प्रक्रियेतून न जाता थेट क्वारंटाईन केला जातो.

आउटबाउंड स्पम → थ्रॉटल करा, नंतर प्रतिबंधित करा

आउटबाउंड मेलवर प्रथम मर्यादा घातली जाते, नंतर प्रतिबंधित स्थितीमध्ये ते अक्षम केले जाते आणि पाठवणे सुरू राहिल्यास केवळ निलंबनापर्यंत वाढवले जाते. निलंबित केलेली साइट तुटलेल्या पेजऐवजी ब्रँडेड, कारण-विशिष्ट होल्डिंग पेज दाखवते.

समाविष्ट, अपसोल्ड आणि दुरुस्ती केलेले

फ्लीटच्या सुरक्षिततेची जिथे मर्यादा संपते, तिथे आमचीही रेषा आखली जाते. तुमच्या शेजाऱ्यांचे संरक्षण करणारी कोणतीही गोष्ट यामध्ये समाविष्ट आहे; विशेषतः तुमच्या साइटवर केलेले कोणतेही काम सशुल्क आहे.

  • प्रत्येक प्लॅनमध्ये समाविष्ट: मालवेअर स्कॅनिंग, प्रोअ‍ॅक्टिव्ह WAF, आणि LVE व CageFS आयसोलेशन.
  • अ‍ॅड-ऑन म्हणून विक्री: एका क्लिकवर मालवेअर साफ करणे आणि निराकरण, प्रति घटना किंवा सबस्क्रिप्शन म्हणून.
  • अ‍ॅड-ऑन म्हणून देखील उपलब्ध: प्रगत संरक्षण स्तर — वर्धित WAF नियम, प्राधान्य स्कॅनिंग, बॉट व्यवस्थापन आणि DDoS स्तर, आणि समर्पित फायरवॉल नियम.
  • हॅक रिपेअर ही फर्स्ट-पार्टी एक्स्ट्रा आहे, जी डॅशबोर्डमधून DB मेन्टेनन्स, स्पीड ऑप्टिमायझेशन आणि मॅनेज्ड मायग्रेशनसोबत विकत घेतली जाते. एक्स्ट्रा या कर्मचाऱ्यांद्वारे पूर्ण केल्या जातात किंवा स्वयंचलित असतात; दोन्हीपैकी कोणत्याही मार्गाने तुम्हाला शुल्क आकारले जाते, काम पूर्ण केले जाते आणि ते पूर्ण झाल्यावर तुम्हाला सूचित केले जाते.
  • क्लीनअप प्रासंगिकरीत्या ऑफर केले जाते - प्लॅटफॉर्मने आधीच चिन्ंकित केलेल्या साइटवर - त्यामुळे साइट सेवेत असताना तुम्हाला योग्य सेवा शोधावी लागत नाही.

केवळ एकाच साईटसाठी नाही, तर संपूर्ण नेटवर्कसाठी तयार केलेले

आमचे बहुतेक ग्राहक एकच साईट चालवत नाहीत. स्कॅनिंग आणि अंमलबजावणी शेकडो साईट्स व्यवस्थापित करणाऱ्या ऑपरेटर्ससाठी डिझाइन केली आहे.

कारण स्कॅनिंग प्रत्येक साईटच्या आत न चालता प्रत्येक वर्करवर चालते, त्यामुळे साईट्स जोडल्याने कॉन्फिगर करण्यासाठी कोणतेही स्कॅनर किंवा खरेदी करण्यासाठी परवाने वाढत नाहीत. पाच साईट्सचे नेटवर्क असो वा दोन हजार साईट्सचे नेटवर्क, सर्वांना समान मालवेअर स्कॅनिंग, समान सक्रिय WAF आणि समान आयसोलेशन मॉडेल मिळते.

अंमलबजावणी धोरणे प्रत्येक उत्पादन श्रेणी आणि प्रत्येक ट्रिगरसाठी कॉन्फिगर करण्यायोग्य आहेत, कारण बिलिंग समस्येला, गैरवापराच्या सिग्नलला आणि कायदेशीर टेकडाउनला समान एस्केलेशन वेळ लागू शकत नाही. साइट कोणताही मार्ग पत्करा, संक्रमण नोंदवले जाते, कारण नमूद केले जाते आणि ते कसे सोडवायचे हे तुम्हाला सांगितले जाते.

Footprint-Free प्लॅन्समध्ये मोफत SSL, अमर्यादित बँडविड्थ आणि डिस्क, ३० दिवसांसाठी ठेवली जाणारी दररोजची बॅकअप्स, मोफत मायग्रेशन्स आणि ३० दिवसांची कोणतीही अडचण न घेता पैसे परत करण्याची हमी (मनी-बॅक गॅरंटी) मिळते—सुरक्षिततेचा हा पाया त्यामध्ये आधीपासूनच समाविष्ट असतो, त्यावर वेगळा खर्च म्हणून लादला जात नाही.

सतत विचारले जाणारे प्रश्न

मालवेर स्कॅनिंग समाविष्ट आहे की मला त्यासाठी अतिरिक्त पैसे द्यावे लागतील?

प्रत्येक प्लॅनमध्ये मालवेअर स्कॅनिंग, सक्रिय WAF आणि LVE/CageFS आयसोलेशन समाविष्ट आहे. आम्ही यांचा समावेश करतो कारण एक संक्रमित साइट तिच्या शेजाऱ्यांसाठी, सर्व्हरच्या प्रतिष्ठेसाठी आणि आमच्या IP रेंजेससाठी धोका ठरते — त्यामुळे सुरक्षा ही ऐच्छिक असू शकत नाही. ज्यासाठी स्वतंत्रपणे शुल्क आकारले जाते ती उपचारात्मक कारवाई आहे: एका क्लिकवर मालवेअर साफ करणे, प्रति घटना किंवा वर्गणी म्हणून (सबस्क्रिप्शन), तसेच प्रगत स्तर जसे की वर्धित WAF नियम, प्राधान्य स्कॅनिंग, बॉट व्यवस्थापन आणि समर्पित फायरवॉल नियम.

जर त्याच सर्व्हरवरील एखादी साइट हॅक झाली, तर माझी साइट सुरक्षित आहे का?

हे शेअर्ड नसून मर्यादित आहे. प्रत्येक साईट स्वतःच्या CloudLinux LVE रिसोर्स केज आणि स्वतःच्या CageFS फाईलसिस्टम व्ह्यूमध्ये चालते, त्यामुळे एखादा हॅक झालेला युजर तुमच्या फाईल्स, तुमच्या डेटाबेस क्रेडेंशियल्स किंवा संवेदनशील सिस्टम फाईल्स पाहू शकत नाही, आणि तुमच्या साईटला लागणारे रिसोर्स संपवू शकत नाही. याशिवाय, सिद्ध झालेला मालवेअर किंवा फिशिंग तातडीने ऑफलाईन करून फॉरेन्सिकसाठी वेगळा केला जातो. शेजारील युजरचा कधीच त्रास होणार नाही अशी हमी कोणतीही होस्टिंग कंपनी देऊ शकत नाही, पण हे आयसोलेशन मॉडेल अशा प्रकारे डिझाईन केले आहे जेणेकरून घुसखोरी केजच्या भिंतीपाशीच थांबेल.

माझी साईट संक्रमित म्हणून चिन्हांकित केल्यावर नेमके काय घडते?

डीफॉल्ट धोरण साइटला प्रतिबंधित स्थितीमध्ये हलवते: ती दृश्यमान राहते, परंतु बाहेरील मेल, क्रॉन (cron) आणि POST विनंत्या बंद केल्या जातात जेणेकरून तडजोड आणखी नुकसान करू शकत नाही, आणि साफसफाईची ऑफर दिली जाते. तुम्हाला कारण आणि पुराव्यासह सूचित केले जाते, आणि साइट दुरुस्त झाल्यानंतर स्थिती पूर्ववत होते. गंभीर किंवा न सुटलेली प्रकरणे क्वारंटाईनपर्यंत वाढवली जातात — ऑफलाइन, फाइल्स लॉक केलेल्या, अंमलबजावणी नाही — जी स्वयंचलितपणे री-स्कॅनवर न करता साफसफाई आणि पुनरावलोकनानंतर पूर्ववत केली जाते.

तुम्ही आधीच हॅक झालेली माझी साईट साफ करू शकता का?

होय. एक-क्लिक मालवेअर साफसफाई थेट उपचाराचे व्यवस्थापन करते, आणि डॅशबोर्डवरून खरेदी केलेले फर्स्ट-पार्टी एक्स्ट्रा म्हणून स्टाफ-संचालित हॅक रिपेअर उपलब्ध आहे, जे प्रगतीपथावर असताना स्टेटस अपडेट्ससह योग्य विभागाकडे पाठवले जाते. जर स्वच्छ रीस्टोअर हा चांगला मार्ग असेल, तर प्रति-साइट बॅकअप इम्युटेबल, ऑफसाइट आणि चालू फ्लीटपासून वेगळे केलेले असतात, ज्यांचे रीस्टोअर टेस्ट केलेले असतात — Footprint-Free प्लॅन्स एक-क्लिक रीस्टोअरसह ३० दिवसांसाठी दररोजचे बॅकअप ठेवतात.

स्कॅनिंगमुळे माझी साईट मंद होईल का?

स्कॅनिंग तुमच्या PHP विनंत्यांच्या आत करण्याऐवजी होस्ट स्तरावर चालते, आणि प्रति-साइट संसाधन मर्यादा LVE द्वारे लागू केल्या जातात ज्यामध्ये डेटाबेस लोड MySQL Governor द्वारे नियंत्रित केला जातो, त्यामुळे सुरक्षेचे काम साइटच्या स्वतःच्या वाट्यासाठी तुमच्या अभ्यागत्यांशी स्पर्धा करत नाही. आम्ही स्कॅनरच्या ओव्हरहेडसाठी बेंचमार्क आकडेवारी प्रकाशित करत नाही, त्यामुळे आम्ही तुम्हाला दाखवू शकत नाही असा आकृतीचा दावा करणार नाही.

प्रोएक्टिव्ह WAF (वेब ऍप्लिकेशन फायरवॉल) म्हणजे काय आणि ते सामान्य फायरवॉलपेक्षा कसे वेगळे आहे?

स्वाक्षरी-आधारित फायरवॉल आधीच पाहिलेल्या हल्ल्यांना प्रतिसाद देतो. Imunify360 चे सक्रिय WAF ज्ञात शोषण तंत्रांना अंतर्निहित असुरक्षिततेसाठी पॅच अस्तित्त्वात येण्यापूर्वीच ब्लॉक करते, ज्यामुळे अनफिक्स केलेली त्रुटी असलेले प्लगइन चालवणारी साइट संरक्षित होते. हे नेटवर्क फायरवॉल, ब्रूट-फोर्स संरक्षण आणि आयपी रेप्युटेशन फिल्टरिंगच्या सोबत कार्य करते, जे सर्व प्रत्येक प्लॅनमध्ये समाविष्ट आहेत.

डिप्लॉय करण्यापूर्वी सुरू असणारे संरक्षण

मालवेअर स्कॅनिंग, सक्रिय WAF आणि कर्नल-स्तरीय आयसोलेशन तुमची पहिली साईट लाईव्ह झाल्याक्षणी कार्यन्वित होतात. पेमेंट तपशिलांशिवाय, ५ साईट्सपर्यंतच्या कार्ड-मुक्त १४-दिवसीय ट्रेलवर Footprint-Free Hosting करून पहा आणि प्रत्येक प्लॅनमागे ३०-दिवसांची कोणतीही अडचण नसलेली मनी-बॅक गॅरंटी मिळवा.

विनाशुल्क सुरू करा