मालवेर स्कॅनिंग
फाइल्सचे स्कॅनिंग रात्रीच्या क्रॉन जॉबऐवजी सतत केले जाते, त्यामुळे कोणतीही तडजोड (कॉम्प्रमाइज) तासांनंतर नव्हे तर ती घडताच लगेच चिन्हांकित केली जाते. प्रत्येक प्लॅनमध्ये आणि प्रत्येक उत्पादन लाइनवर स्कॅनिंगचा समावेश आहे.
मालवेर स्कॅनिंग
आम्ही होस्ट केलेली प्रत्येक साइट एका कमर्शियल सुरक्षा प्रणालीद्वारे संरक्षित आहे: मालवेअर स्कॅनिंग, एक सक्रिय डब्लूएएफ (WAF) जे पॅच येण्यापूर्वीच एक्सप्लॉइट्स ब्लॉक करते, नेटवर्क फायरवॉल, ब्रूट-फोर्स संरक्षण आणि आयपी रेप्युटेशन फिल्टरिंग. स्कॅनिंग, डब्लूएएफ आणि कर्नल-स्तरीय आयसोलेशन प्रत्येक प्लॅनमध्ये समाविष्ट आहेत - कारण संक्रमित साइट केवळ मालकासाठीच नाही तर शेजारील साइट्ससाठीही एक धोका असते. जेव्हा एखादी समस्या प्रत्यक्षात येते, तेव्हा एका क्लिकवर साफसफाई (वन-क्लिक क्लिनअप) आणि कर्मचाऱ्यांमार्फत हॅक दुरुस्ती खरेदीसाठी उपलब्ध असते. उपलब्धता: प्रति-साइट डेटाबेस थ्रॉटलिंग आणि प्रति-साइट रिसोर्स आकडेवारी सध्या सक्रिय विकासाधीन असून अद्याप उपलब्ध नाहीत. येथे वर्णन केलेल्या इतर सर्व गोष्टी आजच लाइव्ह आहेत.
आम्ही होस्ट करत असलेल्या प्रत्येक साइटचे दररोज मालवेअरसाठी स्कॅन केले जाते आणि काहीही आढळल्यास ते आपोआप काढून टाकले जाते — प्रत्येक प्लॅनमध्ये समाविष्ट, कॉन्फिगर करण्यासाठी काहीही नाही. आमच्या स्वतःच्या फ्लीटवर आम्ही पुढे जाऊन काम करतो: Imunify360 फायली अपलोड केल्या जात असताना त्यांचे निरीक्षण करते आणि दिसताच ज्ञात मालवेअर काढून टाकते, त्यामुळे एखादी तडजोड केलेली अपलोड फाइल कोणीही पेजला भेट देण्यापूर्वी सामान्यतः नाहीशी झालेली असते. आमच्या रीसोल्ड श्रेणीवरील साइट्स ज्या प्लॅटफॉर्मवर चालतात त्याद्वारे त्यांचे दररोज स्कॅन केले जाते. कोणत्याही प्रकारे, काय आढळले आणि आम्ही त्याबद्दल काय केले ते तुमच्या डॅशबोर्डमध्ये उपलब्ध आहे, आणि तुम्ही कोणत्याही वेळी स्वतः एक नवीन स्कॅन सुरू करू शकता.
फाइल्सचे स्कॅनिंग रात्रीच्या क्रॉन जॉबऐवजी सतत केले जाते, त्यामुळे कोणतीही तडजोड (कॉम्प्रमाइज) तासांनंतर नव्हे तर ती घडताच लगेच चिन्हांकित केली जाते. प्रत्येक प्लॅनमध्ये आणि प्रत्येक उत्पादन लाइनवर स्कॅनिंगचा समावेश आहे.
सक्रिय फायरवॉल ज्ञात शोषक तंत्रांना त्याअंतर्गत असलेल्या सुरक्षिततेतील त्रुटीसाठी पॅच उपलब्ध होण्यापूर्वीच ब्लॉक करते - ही ती दरी आहे जी अनपॅच केलेले प्लगइन किंवा थीम चालवणाऱ्या साइट्सना पकडते.
नेटवर्क-स्तरीय फायुवॉल, लॉगइन एंडपॉइंट्सवरील ब्रूट-फोर्स संरक्षण आणि आयपी रेप्युटेशन फिल्टरिंग हे साइटच्या समोर काम करतात, ज्यामुळे क्रेडेंशियल-स्टफिंग आणि प्रॉबिंग ट्रॅफिक थांबवले जाते, जे बऱ्याचदा WordPress कॉम्प्रमाइज होण्यापूर्वी घडते.
जेव्हा संसर्ग निश्चित होतो, तेव्हा निराकरण ही मॅन्युअली एकामागून एक फाईल शोधण्याऐवजी एकच कृती असते. साफसफाई हे ॲड-ऑन म्हणून विकले जाते — प्रत्येक घटनेनुसार किंवा सदस्यत्व म्हणून — तर संसर्ग शोधणारे स्कॅनिंग नेहमी समाविष्ट असते.
एकटा स्कॅनर फक्त वर्तनात दिसणाऱ्या तडजोडींना चुकवतो. आम्ही अनेक स्वतंत्र सिग्नल जुळवतो जेणेकरून हॅक झालेली साइट सर्वात आधी सक्रिय होणाऱ्या सिग्नलद्वारे पकडली जाईल.
शोध लागण्यापेक्षा तो लागल्यानंतरच्या काही मिनिटांत काय घडते हे महत्त्वाचे असते. प्रत्येक साईट तिच्या स्वतःच्या कर्नल-लेव्हल केजमध्ये असते, त्यामुळे एखादी सुरक्षा भेदली गेल्यास त्यावर उपाययोजना करेपर्यंत ती एका मर्यादित चौकटीतच बंदिस्त राहते.
प्रत्येक टेनंटला एक स्वतंत्र फाइलसिस्टम व्ह्यू मिळतो आणि तो इतर टेनंट्स, इतर साइट्स किंवा संवेदनशील प्रणाली फाइल्स पाहू शकत नाही. CloudLinux याचे वर्णन उल्लंघने रोखणारे म्हणून करते — तडजोड झाल्यास त्याचा प्रभाव सर्व्हरवर पसरण्याऐवजी केजच्या आतच मर्यादित राहतो.
प्रत्येक साईटसाठी CPU, RAM, IO, IOPS, प्रक्रिया (processes) आणि एंट्री-प्रक्रिया (entry-processes) मर्यादाबद्ध केल्या आहेत. मायनर, मेल फ्लड किंवा आक्रमण झालेली साईट शेजाऱ्यांना त्रास देण्याऐवजी स्वतःच्याच केजमध्ये थ्रॉटल केली जाते.
क्वारंटाइन फायलींना लॉक करते आणि त्यांची अंमलबजावणी थांबवते, त्याच वेळी साइट जशी सापडली होती तशीच सुरक्षित ठेवते, जेणेकरून फॉरेन्सिक आणि त्यानंतरच्या कोणत्याही वादासाठी काम करण्यासाठी काहीतरी ठोस उपलब्ध राहील.
प्रति-साइट बॅकअप इम्युटेबल, ऑफसाइट आणि चालू फ्लीटपासून वेगळे केलेले असतात, ज्यांचे पुनर्संचयित करणे गृहीत धरण्याऐवजी तपासले जाते. Footprint-Free प्लॅन्स एक-क्लिक रिस्टोअरसह ३० दिवसांसाठी दैनिक बॅकअप ठेवतात.
अंमलबजावणी टप्पy-टप्प्याने, पूर्ववत करता येण्यासारखी आणि कारणांची नोंद ठेवणारी आहे—एक दस्तऐवजीकरण केलेले स्टेट मशीन (state machine), सरसकट चालू/बंद करणारे बटण नाही. प्रत्येक स्थित्यंतराची नोंद त्याच्या कारणासह व पुराव्यासh केली जाते, ती कशी सोडवावी याबद्दल तुम्हाला सूचित केले जाते आणि त्यावर अपीलही करता येते.
संकेतस्थळ दृश्यमान राहते परंतु त्याची कार्यक्षमता कमी झाली आहे — आउटबाउंड मेल बंद, क्रॉन बंद, POST ब्लॉक — आणि साफसफाईचा पर्याय उपलब्ध करून दिला जातो. संकेतस्थळ पूर्ववत झाल्यानंतर प्रतिबंधित स्थिती आपोआप हटवली जाते.
फायली लॉक करून आणि एक्झिक्युशन बंद करून साइट ऑफलाइन जाते, जी फॉरेन्सिक तपासणीसाठी वेगळी काढली जाते. क्लिनअप आणि तपासणीनंतर क्वारंटाईन काढून टाकले जाते - पुढील स्कॅनवर कोणतीही स्वयंचलित रिलीज होत नाही.
पुष्टी झालेला फिशिंगचा प्रकार प्लॅटफॉर्मवरील प्रत्येकासाठी कायदेशीर धोका निर्माण करतो, त्यामुळे तो क्रमिक प्रक्रियेतून न जाता थेट क्वारंटाईन केला जातो.
आउटबाउंड मेलवर प्रथम मर्यादा घातली जाते, नंतर प्रतिबंधित स्थितीमध्ये ते अक्षम केले जाते आणि पाठवणे सुरू राहिल्यास केवळ निलंबनापर्यंत वाढवले जाते. निलंबित केलेली साइट तुटलेल्या पेजऐवजी ब्रँडेड, कारण-विशिष्ट होल्डिंग पेज दाखवते.
फ्लीटच्या सुरक्षिततेची जिथे मर्यादा संपते, तिथे आमचीही रेषा आखली जाते. तुमच्या शेजाऱ्यांचे संरक्षण करणारी कोणतीही गोष्ट यामध्ये समाविष्ट आहे; विशेषतः तुमच्या साइटवर केलेले कोणतेही काम सशुल्क आहे.
आमचे बहुतेक ग्राहक एकच साईट चालवत नाहीत. स्कॅनिंग आणि अंमलबजावणी शेकडो साईट्स व्यवस्थापित करणाऱ्या ऑपरेटर्ससाठी डिझाइन केली आहे.
कारण स्कॅनिंग प्रत्येक साईटच्या आत न चालता प्रत्येक वर्करवर चालते, त्यामुळे साईट्स जोडल्याने कॉन्फिगर करण्यासाठी कोणतेही स्कॅनर किंवा खरेदी करण्यासाठी परवाने वाढत नाहीत. पाच साईट्सचे नेटवर्क असो वा दोन हजार साईट्सचे नेटवर्क, सर्वांना समान मालवेअर स्कॅनिंग, समान सक्रिय WAF आणि समान आयसोलेशन मॉडेल मिळते.
अंमलबजावणी धोरणे प्रत्येक उत्पादन श्रेणी आणि प्रत्येक ट्रिगरसाठी कॉन्फिगर करण्यायोग्य आहेत, कारण बिलिंग समस्येला, गैरवापराच्या सिग्नलला आणि कायदेशीर टेकडाउनला समान एस्केलेशन वेळ लागू शकत नाही. साइट कोणताही मार्ग पत्करा, संक्रमण नोंदवले जाते, कारण नमूद केले जाते आणि ते कसे सोडवायचे हे तुम्हाला सांगितले जाते.
Footprint-Free प्लॅन्समध्ये मोफत SSL, अमर्यादित बँडविड्थ आणि डिस्क, ३० दिवसांसाठी ठेवली जाणारी दररोजची बॅकअप्स, मोफत मायग्रेशन्स आणि ३० दिवसांची कोणतीही अडचण न घेता पैसे परत करण्याची हमी (मनी-बॅक गॅरंटी) मिळते—सुरक्षिततेचा हा पाया त्यामध्ये आधीपासूनच समाविष्ट असतो, त्यावर वेगळा खर्च म्हणून लादला जात नाही.
प्रत्येक प्लॅनमध्ये मालवेअर स्कॅनिंग, सक्रिय WAF आणि LVE/CageFS आयसोलेशन समाविष्ट आहे. आम्ही यांचा समावेश करतो कारण एक संक्रमित साइट तिच्या शेजाऱ्यांसाठी, सर्व्हरच्या प्रतिष्ठेसाठी आणि आमच्या IP रेंजेससाठी धोका ठरते — त्यामुळे सुरक्षा ही ऐच्छिक असू शकत नाही. ज्यासाठी स्वतंत्रपणे शुल्क आकारले जाते ती उपचारात्मक कारवाई आहे: एका क्लिकवर मालवेअर साफ करणे, प्रति घटना किंवा वर्गणी म्हणून (सबस्क्रिप्शन), तसेच प्रगत स्तर जसे की वर्धित WAF नियम, प्राधान्य स्कॅनिंग, बॉट व्यवस्थापन आणि समर्पित फायरवॉल नियम.
हे शेअर्ड नसून मर्यादित आहे. प्रत्येक साईट स्वतःच्या CloudLinux LVE रिसोर्स केज आणि स्वतःच्या CageFS फाईलसिस्टम व्ह्यूमध्ये चालते, त्यामुळे एखादा हॅक झालेला युजर तुमच्या फाईल्स, तुमच्या डेटाबेस क्रेडेंशियल्स किंवा संवेदनशील सिस्टम फाईल्स पाहू शकत नाही, आणि तुमच्या साईटला लागणारे रिसोर्स संपवू शकत नाही. याशिवाय, सिद्ध झालेला मालवेअर किंवा फिशिंग तातडीने ऑफलाईन करून फॉरेन्सिकसाठी वेगळा केला जातो. शेजारील युजरचा कधीच त्रास होणार नाही अशी हमी कोणतीही होस्टिंग कंपनी देऊ शकत नाही, पण हे आयसोलेशन मॉडेल अशा प्रकारे डिझाईन केले आहे जेणेकरून घुसखोरी केजच्या भिंतीपाशीच थांबेल.
डीफॉल्ट धोरण साइटला प्रतिबंधित स्थितीमध्ये हलवते: ती दृश्यमान राहते, परंतु बाहेरील मेल, क्रॉन (cron) आणि POST विनंत्या बंद केल्या जातात जेणेकरून तडजोड आणखी नुकसान करू शकत नाही, आणि साफसफाईची ऑफर दिली जाते. तुम्हाला कारण आणि पुराव्यासह सूचित केले जाते, आणि साइट दुरुस्त झाल्यानंतर स्थिती पूर्ववत होते. गंभीर किंवा न सुटलेली प्रकरणे क्वारंटाईनपर्यंत वाढवली जातात — ऑफलाइन, फाइल्स लॉक केलेल्या, अंमलबजावणी नाही — जी स्वयंचलितपणे री-स्कॅनवर न करता साफसफाई आणि पुनरावलोकनानंतर पूर्ववत केली जाते.
होय. एक-क्लिक मालवेअर साफसफाई थेट उपचाराचे व्यवस्थापन करते, आणि डॅशबोर्डवरून खरेदी केलेले फर्स्ट-पार्टी एक्स्ट्रा म्हणून स्टाफ-संचालित हॅक रिपेअर उपलब्ध आहे, जे प्रगतीपथावर असताना स्टेटस अपडेट्ससह योग्य विभागाकडे पाठवले जाते. जर स्वच्छ रीस्टोअर हा चांगला मार्ग असेल, तर प्रति-साइट बॅकअप इम्युटेबल, ऑफसाइट आणि चालू फ्लीटपासून वेगळे केलेले असतात, ज्यांचे रीस्टोअर टेस्ट केलेले असतात — Footprint-Free प्लॅन्स एक-क्लिक रीस्टोअरसह ३० दिवसांसाठी दररोजचे बॅकअप ठेवतात.
स्कॅनिंग तुमच्या PHP विनंत्यांच्या आत करण्याऐवजी होस्ट स्तरावर चालते, आणि प्रति-साइट संसाधन मर्यादा LVE द्वारे लागू केल्या जातात ज्यामध्ये डेटाबेस लोड MySQL Governor द्वारे नियंत्रित केला जातो, त्यामुळे सुरक्षेचे काम साइटच्या स्वतःच्या वाट्यासाठी तुमच्या अभ्यागत्यांशी स्पर्धा करत नाही. आम्ही स्कॅनरच्या ओव्हरहेडसाठी बेंचमार्क आकडेवारी प्रकाशित करत नाही, त्यामुळे आम्ही तुम्हाला दाखवू शकत नाही असा आकृतीचा दावा करणार नाही.
स्वाक्षरी-आधारित फायरवॉल आधीच पाहिलेल्या हल्ल्यांना प्रतिसाद देतो. Imunify360 चे सक्रिय WAF ज्ञात शोषण तंत्रांना अंतर्निहित असुरक्षिततेसाठी पॅच अस्तित्त्वात येण्यापूर्वीच ब्लॉक करते, ज्यामुळे अनफिक्स केलेली त्रुटी असलेले प्लगइन चालवणारी साइट संरक्षित होते. हे नेटवर्क फायरवॉल, ब्रूट-फोर्स संरक्षण आणि आयपी रेप्युटेशन फिल्टरिंगच्या सोबत कार्य करते, जे सर्व प्रत्येक प्लॅनमध्ये समाविष्ट आहेत.
मालवेअर स्कॅनिंग, सक्रिय WAF आणि कर्नल-स्तरीय आयसोलेशन तुमची पहिली साईट लाईव्ह झाल्याक्षणी कार्यन्वित होतात. पेमेंट तपशिलांशिवाय, ५ साईट्सपर्यंतच्या कार्ड-मुक्त १४-दिवसीय ट्रेलवर Footprint-Free Hosting करून पहा आणि प्रत्येक प्लॅनमागे ३०-दिवसांची कोणतीही अडचण नसलेली मनी-बॅक गॅरंटी मिळवा.
विनाशुल्क सुरू करा