मालवेयर स्क्यानिङ
फाइलहरू रातिको क्रोनको सट्टा निरन्तर स्क्यान गरिन्छ, त्यसैले कुनै सम्झौता भएमा घण्टौंपछि नभई यो अवतरण हुनेबित्तिकै फ्ल्याग गरिन्छ। स्क्यानिङ हरेक योजनामा, हरेक उत्पादन लाइनमा समावेश गरिएको छ।
मालवेयर स्क्यानिङ
हामीले होस्ट गर्ने प्रत्येक साइट व्यावसायिक सुरक्षा स्ट्याकद्वारा सुरक्षित गरिएको छ: मालवेयर स्क्यानिङ, प्याच उपलब्ध हुनुअघि नै आक्रमणहरू रोक्ने प्रोएक्टिभ WAF, नेटवर्क फायरवाल, ब्रूट-फोर्स सुरक्षा र IP रिपुटेसन फिल्टरिङ। स्क्यानिङ, WAF र कर्नेल-स्तरको आइसोलेसन प्रत्येक योजनामा समावेश छन्—किनभने संक्रमित साइट त्यसको धनीलाई मात्र नभई छिमेकी साइटहरूका लागि पनि खतरा हो। केही गरि सुरक्षा छलेर कुनै खतरा आइपुगेमा, खरिदका लागि एक-क्लिक क्लिनअप र कर्मचारीद्वारा सञ्चालित ह्याक मर्मत उपलब्ध छन्। उपलब्धता: प्रति-साइट डाटाबेस थ्रोटलिङ र प्रति-साइट संसाधन तथ्याङ्कहरू हाल विकासको क्रममा छन् र अहिलेसम्म उपलब्ध छैनन्। यहाँ वर्णन गरिएका अन्य सबै कुराहरू आजैदेखि सक्रिय छन्।
हामीले होस्ट गर्ने प्रत्येक साइटलाई हरेक दिन मालवेयरका लागि स्क्यान गरिन्छ, र फेला परेका कुराहरू स्वतः हटाइन्छन् — यो प्रत्येक योजनामा समावेश छ, जसमा कन्फिगर गर्नुपर्ने केही छैन। हाम्रै फ्लीटमा हामी अझ अगाडि बढ्छौं: Imunify360 ले फाइलहरू अपलोड हुनेबित्तिकै निगरानी गर्छ र देखिएका मालवेयरहरू तुरुन्तै हटाउँछ, त्यसैले कसैले पृष्ठमा भ्रमण गर्नु अघि नै दूषित अपलोड हटिसकेको हुन्छ। हाम्रा पुनर्विक्री गरिएका दायराका साइटहरू तिनीहरू सञ्चालन हुने प्लेटफर्मद्वारा दैनिक स्क्यान गरिन्छन्। जस्तै तरिकाले भए पनि, के फेला पर्यो र हामीले त्यसको लागि के गर्यौं भन्ने कुरा तपाईंको ड्यासबोर्डमा उपलब्ध हुन्छ, र तपाईंले जतिबेला पनि आफैं नयाँ स्क्यान सुरु गर्न सक्नुहुन्छ।
फाइलहरू रातिको क्रोनको सट्टा निरन्तर स्क्यान गरिन्छ, त्यसैले कुनै सम्झौता भएमा घण्टौंपछि नभई यो अवतरण हुनेबित्तिकै फ्ल्याग गरिन्छ। स्क्यानिङ हरेक योजनामा, हरेक उत्पादन लाइनमा समावेश गरिएको छ।
प्रोएक्टिव फायरवालाले अन्तर्निहित कमजोरीका लागि प्याच उपलब्ध हुनुभन्दा पहिले नै ज्ञात शोषण प्रविधिहरूलाई रोक्छ — यो त्यस्तो अन्तर हो जसले प्याच नगरिएको प्लगइन वा थिम चलाइरहेका साइटहरूलाई फसाउँछ।
नेटवर्क-स्तरको फायरवाल, लगइन इन्न्डपोइन्टहरूमा ब्रूट-फोर्स सुरक्षा र आईपी प्रतिष्ठा फिल्टरिङ साइटको अगाडि रहेका हुन्छन्, जसले प्रायः WordPress सम्झौताभन्दा अगाडि आउने क्रेडेंशियल-स्टफिङ र प्रोविङ ट्राफिकलाई रोक्दछ।
संक्रमण पुष्टि भएपछि, मर्मत कार्य म्यानुअल रूपमा फाइल-दर-फाइल खोजी गर्नुको सट्टा एउटै कार्य हो। सरसफाई एउटा एड-अनको रूपमा बेच — प्रति घटना वा सदस्यताको रूपमा — जबकि संक्रमण फेला पार्ने स्क्यानिङ सधैं समावेश हुन्छ।
एक्लो स्क्यानरले व्यवहारमा मात्र देखिने कमजोरीहरूलाई छुटटाउँछ। हामी धेरै स्वतन्त्र संकेतहरूलाई आपसमा मिलान गर्छौं ताकि ह्याक गरिएको साइट जुनसुकै संकेत पहिले सक्रिय भए पनि फेला पर्छ।
पत्ता लगाउनु भन्दा त्यसपछिका मिनेटहरूमा के हुन्छ भन्ने कुराले बढी महत्त्व राख्छ। प्रत्येक साइट आफ्नै कर्नेल-स्तरको पिंजराभित्र रहन्छ, त्यसैले समस्याको समाधान गर्दागर्दै पनि सुरक्षा उल्लङ्घनलाई सीमित राखिन्छ।
प्रत्येक टेनन्टका लागि छुट्टै फाइलसिस्टम भ्यु हुन्छ र उसले अन्य टेनन्टहरू, अन्य साइटहरू वा संवेदनशील प्रणाली फाइलहरू देख्न सक्दैन। CloudLinux ले यसलाई उल्लङ्घनहरू सीमित गर्ने रूपमा वर्णन गर्दछ — कुनै आक्रमणको प्रभाव सर्भरभरि फैलिनुको सट्टा 'केज' (cage) भित्रै सीमित राखिन्छ।
प्रत्येक साइटका लागि CPU, RAM, IO, IOPS, प्रक्रियाहरू र इन्ट्री-प्रक्रियाहरू सीमाबद्ध गरिएका हुन्छन्। खानीकर्ता, मेल फ्लड वा आक्रमणमा परेको साइटले आफ्ना छिमेकीहरूलाई असर पार्नुको सट्टा आफ्नै घेराभित्र थ्रोटल गरिन्छ।
क्वारन्टाइनले फाइलहरूलाई लक गर्छ र तिनको कार्यान्वयन रोक्छ, साथै साइटलाई जस्तो अवस्थामा भेटिएको थियो त्यस्तै सुरक्षित राख्छ, जसले गर्दा फरेन्सिक जाँच र पछि उत्पन्न हुने कुनै पनि विवादका लागि ठोस आधार उपलब्ध हुन्छ।
प्रत्येक साइटका ब्याकअपहरू अपरिवर्तनीय, अफसाइट र चालु फ्लीटबाट अलग गरिएका हुन्छन्, जसमा पुनर्स्थापनाहरू अनुमान गर्नुको सट्टा परीक्षण गरिएका हुन्छन्। Footprint-Free योजनाहरूले एक-क्लिक पुनर्स्थापनाको साथ ३० दिनसम्म दैनिक ब्याकअपहरू राख्छन्।
कारबाही चरणबद्ध, उल्टाउन मिल्ने र कारण ट्र्याक गरिएको हुन्छ — एउटा कागजात गरिएको स्टेट मेशिन, न कि एकहोरो अन/अफ स्विच। प्रत्येक चरणलाई यसको कारण र प्रमाणसहित अभिलेख राखिन्छ, यसलाई कसरी समाधान गर्ने भन्ने जानकारीसहित तपाईंलाई सूचित गरिन्छ, र यो काउन्सील/अपील गर्न योग्य हुन्छ।
साइट देखिन त देखिन्छ तर यसको कार्यक्षमता घटेको हुन्छ — आउटबाउन्ड मेल बन्द, क्रोन बन्द, पोस्ट (POST) ब्लक — र सरसफाइको विकल्प दिइएको छ। साइट ठीक भएपछि प्रतिबन्धित स्थिति स्वतः हट्छ।
फाइलहरू लक गरिएर र कुनै पनि निष्कासन नभई फोरिन्सिक जाँचका लागि साइट अफलाइन हुन्छ र यसलाई अलग राखिन्छ। क्लिनअप र समीक्षा पश्चात् क्वारेन्टाइन हटाइन्छ — अर्को स्क्यानमा यसको स्वचालित फुकुवा हुँदैन।
पुष्टि गरिएको फिसिङले प्लेटफर्मका सबैका लागि कानुनी जोखिम बोक्छ, त्यसैले यसले क्रमिक मार्ग छोड्छ र सीधै क्वारेन्टाइन गरिन्छ।
आउटबाउन्ड मेल पहिले थ्रोटल गरिन्छ, त्यसपछि प्रतिबन्धित स्थितिको अन्तर्गत असक्षम पारिन्छ, र पठाउने कार्य जारी रहेमा मात्र निलम्बनमा परिणत हुन्छ। निलम्बन गरिएको साइटले बिग्रिएको पेज देखाउनको सट्टा ब्रान्डेड, कारण-विशिष्ट होल्डिङ पेज देखाउँछ।
हामी त्यहाँ रेखा खिर्छौं जहाँ फ्लीटको सुरक्षाले खिर्छ। तपाईंका छिमेकीहरूलाई सुरक्षा गर्ने कुनै पनि कुरा समावेश छ; विशेष गरी तपाईंको साइटमा गरिएको कुनै पनि कामको मूल्य निर्धारण गरिन्छ।
हाम्रा अधिकांश ग्राहकहरूले एउटा मात्र साइट चलाउँदैनन्। स्क्यानिङ र प्रवर्तन सयौं साइटहरू व्यवस्थापन गर्ने अपरेटरहरूको लागि डिजाइन गरिएको हो।
स्क्यानिङ प्रत्येक साइटभित्र हुनुको सट्टा प्रत्येक वर्करमा चल्ने हुनाले, साइटहरू थप्दा कन्फिगर गर्न स्क्यानरहरू वा खरिद गर्न लाइसेन्सहरू थपिने छैनन्। पाँचवटा साइटहरूको नेटवर्क र दुई हजारवटा साइटहरूको नेटवर्कले उही मालवेयर स्क्यानिङ, उही सक्रिय WAF र उही आइसोलेसन मोडल प्राप्त गर्दछ।
लागू गर्ने नीतिहरू प्रत्येक उत्पादन लाइन र प्रत्येक ट्रिगर अनुसार कन्फिगर गर्न सकिन्छ, किनकि बिलिङसम्बन्धी समस्या, दुरुपयोगको संकेत र कानुनी रूपमा सामग्री हटाउने कार्यले एउटै समयसीमामा कारबाहीको हक राख्दैन। साइटले जुनसुकै मार्ग अपनाए पनि, परिवर्तनलाई रेकर्ड गरिन्छ, कारण खुलाइन्छ, र यसलाई कसरी समाधान गर्ने भनी तपाईंलाई जानकारी गराइन्छ।
Footprint-Free योजनाहरूमा निःशुल्क SSL, असीमित ब्यान्डविथ र डिस्क, ३० दिनसम्म राखिने दैनिक ब्याकअपहरू, निःशुल्क माइग्रेसनहरू र ३०-दिने कुनै झन्झट नभएको पैसा फिर्ताको ग्यारेन्टी समावेश हुन्छ—सुरक्षा आधाररेखा त्यसैको अंश हो, त्यसको शीर्षमा रहेको अतिरिक्त लाइन आइटम होइन।
म्यालवेयर स्क्यानिङ, प्रोएक्टिभ WAF र LVE/CageFS आइसोलेसनका साथ प्रत्येक प्लानमा समावेश गरिएको छ। हामीले तिनलाई समावेश गरेका छौँ किनकि सङ्क्रमित साइटले यसका छिमेकीहरू, सर्भरको प्रतिष्ठा र हाम्रा IP रेन्जहरूलाई जोखिममा पार्छ — त्यसैले सुरक्षा ऐच्छिक हुन सक्दैन। छुट्टै मूल्य तोकिएको कुरा भनेको उपचार (remediation) हो: प्रति घटना वा सदस्यताको रूपमा एक-क्लिक म्यालवेयर क्लिनअप, साथै एन्हान्स गरिएको WAF नियमहरू, प्राथमिकतायुक्त स्क्यानिङ, बोट व्यवस्थापन र डेडिकेटेड फायरवाल नियमहरू जस्ता उन्नत लेभलहरू।
यो साझा नगरिएर सीमित गरिएको छ। प्रत्येक साइट आफ्नै CloudLinux LVE संसाधन पिँजडा र आफ्नै CageFS फाइलप्रणाली दृश्यमा चल्छ, त्यसैले कुनै जोखिममा परेको टेनन्टले तपाईंका फाइलहरू, तपाईंको डेटाबेस क्रेडेन्सियलहरू वा संवेदनशील प्रणाली फाइलहरू देख्न सक्दैन, र तपाईंको साइटलाई चाहिने संसाधनहरू समाप्त पार्न सक्दैन। पुष्टि भएका मालवेयर वा फिसिङलाई त्यसको अतिरिक्त फोरेन्सिकका लागि अफलाइन र पृथक राखिन्छ। होस्टिङ छिमेकीको कहिल्यै कुनै असर पर्दैन भनेर कुनै पनि होस्टले बाचा गर्न सक्दैन, तर यो पृथकीकरण मोडेल विशेष गरी breaches (सुरक्षा उल्लङ्घनहरू) पिँजडाको पर्खालमै रोकिने गरी डिजाइन गरिएको हो।
पूर्वनिर्धारित नीतिले साइटलाई प्रतिबन्धित अवस्थामा सार्छ: यो दृश्यमान नै रहन्छ, तर बाहिर जाने मेल, cron र POST अनुरोधहरू बन्द गरिन्छ ताकि सम्झौताले थप क्षति पुर्याउन नसकोस्, र सरसफाइको प्रस्ताव गरिन्छ। तपाईंलाई कारण र प्रमाणसहित सूचित गरिन्छ, र साइटको समाधान भएपछि यो अवस्था हट्छ। गम्भीर वा असुलझिएका मामिलाहरू क्वारेन्टाइनमा जान्छन् — अफलाइन, फाइलहरू लक गरिएको, र कार्यान्वयन नहुने — जुन पुनः-स्क्यानमा स्वतः हुनुको सट्टा सरसफाइ र समीक्षापछि मात्र उल्ट्याइन्छ।
हो। एकै-क्लिकको मालवेयर सरसफाइले सिधै उपचार गर्छ, र स्टाफद्वारा सञ्चालन गरिने ह्याक मर्मत ड्यासबोर्डबाट खरिद गरिएको पहिलो-पक्ष अतिरिक्त सुविधाको रूपमा उपलब्ध छ, जसलाई प्रगति हुँदै जाँदा स्थिति अपडेटसहित सही विभागमा पठाइन्छ। यदि सफा रिस्टोर राम्रो विकल्प हो भने, प्रति-साइट ब्याकअपहरू इमिटेबल, अफसाइट र चालु फ्लीटबाट अलग राखिएका छन्, परीक्षण गरिएका रिस्टोरहरूसँग — Footprint-Free योजनाहरूले एक-क्लिक रिस्टोरको साथ ३० दिनसम्म दैनिक ब्याकअपहरू राख्छन्।
स्क्यानिङ तपाईंको PHP अनुरोधहरू भित्र नभई होस्ट स्तरमा हुन्छ, र प्रति-साइट संसाधन सीमाहरू MySQL Governor द्वारा थ्रोटल गरिएको डाटाबेस लोडसँग LVE द्वारा लागू गरिन्छ, त्यसैले सुरक्षा कार्यले साइटको आफ्नै आवंटनको लागि तपाईंका आगन्तुकहरूसँग प्रतिस्पर्धा गरिरहेको हुँदैन। हामी स्क्यानरको ओभरहेडका लागि बेञ्चमार्क तथ्याङ्कहरू प्रकाशित गर्दैनौं, त्यसैले हामी तपाईंलाई देखाउन नसक्ने सङ्ख्या दाबी गर्ने छैनौं।
हस्ताक्षर-आधारित (signature-based) फायरवालले यसले पहिले नै देखिसकेका आक्रमणहरूमा प्रतिक्रिया दिन्छ। Imunify360 को प्रोएक्टिभ WAF ले आधारभूत जोखिमको लागि प्याच अवस्थित हुनुभन्दा पहिले नै ज्ञात एक्सप्लोइट प्रविधिहरूलाई रोक्छ, जसले नसुधारिएको त्रुटि भएको प्लगइन चलाइरहेको साइटलाई सुरक्षा प्रदान गर्दछ। यो नेटवर्क फायरवाल, ब्रुट-फोर्स सुरक्षा र IP प्रतिष्ठा फिल्टरिङसँगै बस्छ, जुन सबै प्रत्येक प्लानमा समावेश गरिएका छन्।
तपाईंको पहिलो साइट लाइभ हुनेबित्तिकै मालवेयर स्क्यानिङ, सक्रिय WAF र कर्नेल-स्तरको आइसोलेसन चलिरहेका हुन्छन्। कुन भुक्तानी विवरण बिना अधिकतम ५ वटा साइटहरूसहितको कार्ड-रहित १४ दिने परीक्षणमा Footprint-Free Hosting चलाएर हेर्नुहोस्, र प्रत्येक योजना पछाडि ३० दिने कुनै पनि झन्झट नभएको पैसा फिर्ताको ग्यारेन्टी रहेको छ।
निःशुल्क सुरु गर्नुहोस्