मालवेयर स्क्यानिङ

हामीले होस्ट गर्ने प्रत्येक साइटमा मालवेयर स्क्यानिङ

हामीले होस्ट गर्ने प्रत्येक साइट व्यावसायिक सुरक्षा स्ट्याकद्वारा सुरक्षित गरिएको छ: मालवेयर स्क्यानिङ, प्याच उपलब्ध हुनुअघि नै आक्रमणहरू रोक्ने प्रोएक्टिभ WAF, नेटवर्क फायरवाल, ब्रूट-फोर्स सुरक्षा र IP रिपुटेसन फिल्टरिङ। स्क्यानिङ, WAF र कर्नेल-स्तरको आइसोलेसन प्रत्येक योजनामा समावेश छन्—किनभने संक्रमित साइट त्यसको धनीलाई मात्र नभई छिमेकी साइटहरूका लागि पनि खतरा हो। केही गरि सुरक्षा छलेर कुनै खतरा आइपुगेमा, खरिदका लागि एक-क्लिक क्लिनअप र कर्मचारीद्वारा सञ्चालित ह्याक मर्मत उपलब्ध छन्। उपलब्धता: प्रति-साइट डाटाबेस थ्रोटलिङ र प्रति-साइट संसाधन तथ्याङ्कहरू हाल विकासको क्रममा छन् र अहिलेसम्म उपलब्ध छैनन्। यहाँ वर्णन गरिएका अन्य सबै कुराहरू आजैदेखि सक्रिय छन्।

  • ६५०,०००+विश्वभर होस्ट गरिएका साइटहरू
  • प्रत्येक दिनmalware स्क्यानिङ, प्रत्येक प्लानमा
  • समावेश गरिएकोस्क्यानिङ, प्रोएक्टिभ डब्लूएएफ र आइसोलेसन
  • ३० दिनदैनिक ब्याकअप रिटेन्सन, एक-क्लिक पुनर्स्थापना

पहिलो डिप्लोयदेखि हरेक साइटमा के चल्छ

हामीले होस्ट गर्ने प्रत्येक साइटलाई हरेक दिन मालवेयरका लागि स्क्यान गरिन्छ, र फेला परेका कुराहरू स्वतः हटाइन्छन् — यो प्रत्येक योजनामा समावेश छ, जसमा कन्फिगर गर्नुपर्ने केही छैन। हाम्रै फ्लीटमा हामी अझ अगाडि बढ्छौं: Imunify360 ले फाइलहरू अपलोड हुनेबित्तिकै निगरानी गर्छ र देखिएका मालवेयरहरू तुरुन्तै हटाउँछ, त्यसैले कसैले पृष्ठमा भ्रमण गर्नु अघि नै दूषित अपलोड हटिसकेको हुन्छ। हाम्रा पुनर्विक्री गरिएका दायराका साइटहरू तिनीहरू सञ्चालन हुने प्लेटफर्मद्वारा दैनिक स्क्यान गरिन्छन्। जस्तै तरिकाले भए पनि, के फेला पर्यो र हामीले त्यसको लागि के गर्यौं भन्ने कुरा तपाईंको ड्यासबोर्डमा उपलब्ध हुन्छ, र तपाईंले जतिबेला पनि आफैं नयाँ स्क्यान सुरु गर्न सक्नुहुन्छ।

मालवेयर स्क्यानिङ

फाइलहरू रातिको क्रोनको सट्टा निरन्तर स्क्यान गरिन्छ, त्यसैले कुनै सम्झौता भएमा घण्टौंपछि नभई यो अवतरण हुनेबित्तिकै फ्ल्याग गरिन्छ। स्क्यानिङ हरेक योजनामा, हरेक उत्पादन लाइनमा समावेश गरिएको छ।

सक्रिय WAF

प्रोएक्टिव फायरवालाले अन्तर्निहित कमजोरीका लागि प्याच उपलब्ध हुनुभन्दा पहिले नै ज्ञात शोषण प्रविधिहरूलाई रोक्छ — यो त्यस्तो अन्तर हो जसले प्याच नगरिएको प्लगइन वा थिम चलाइरहेका साइटहरूलाई फसाउँछ।

नेटवर्क फायरवाल र ब्रूट-फोर्स सुरक्षा

नेटवर्क-स्तरको फायरवाल, लगइन इन्न्डपोइन्टहरूमा ब्रूट-फोर्स सुरक्षा र आईपी प्रतिष्ठा फिल्टरिङ साइटको अगाडि रहेका हुन्छन्, जसले प्रायः WordPress सम्झौताभन्दा अगाडि आउने क्रेडेंशियल-स्टफिङ र प्रोविङ ट्राफिकलाई रोक्दछ।

एक-क्लिक क्लिनअप

संक्रमण पुष्टि भएपछि, मर्मत कार्य म्यानुअल रूपमा फाइल-दर-फाइल खोजी गर्नुको सट्टा एउटै कार्य हो। सरसफाई एउटा एड-अनको रूपमा बेच — प्रति घटना वा सदस्यताको रूपमा — जबकि संक्रमण फेला पार्ने स्क्यानिङ सधैं समावेश हुन्छ।

मालवेयरले विरलै आफ्नो उपस्थिति आफैँ घोषणा गर्ने हुनाले, पहिचानलाई तहगत रूपमा राखिएको हुन्छ

एक्लो स्क्यानरले व्यवहारमा मात्र देखिने कमजोरीहरूलाई छुटटाउँछ। हामी धेरै स्वतन्त्र संकेतहरूलाई आपसमा मिलान गर्छौं ताकि ह्याक गरिएको साइट जुनसुकै संकेत पहिले सक्रिय भए पनि फेला पर्छ।

  • माल्वेयर र फिसिङ किटहरू माल्वेयर स्क्यानद्वारा पत्ता लगाइन्छ, त्यसपछि Google Safe Browsing, PhishTank र SURBL/APWG ब्लकलिस्टहरूसँग क्रस-चेक गरिन्छ।
  • संझौता गरिएको साइटको हस्ताक्षरको लागि बाहिरिने मेलको निगरानी गरिन्छ: भोल्युम स्पाइकहरू, उच्च बाउन्न्स दरहरू, आरबीएल र स्प्याम-ट्र्याप हिटहरू, र फिडब्याक-लूप गुनासोहरू, प्रति-साइट बाहिरिने दर सीमाहरू लागू गरिएको छ।
  • एउटा स्पाम सिग्नल र एउटा मालवेयर सिग्नल सँगै हुँदा त्यसलाई उच्च-विश्वासको कम्प्रमाइज ९संक्रमण० को रूपमा लिइन्छ — यसै कारणले गर्दा ह्याक गरिएको साइट ब्लकलिस्टिङमा पर्नुको सट्टा केही मिनेटमै कारबाहीमा पर्छ।
  • क्रिप्टो-माइनरहरू र अन्य स्रोतको दुरुपयोग CloudLinux LVE मार्फत सतहमा आउँछन्, जसले प्रति साइट CPU र IO त्रुटिहरू लग गर्दछ र स्वतः थ्रोटल गर्दछ।
  • प्रत्येक सिग्नल — स्क्यान हिटहरू, मेल विसंगतिहरू, LVE त्रुटिहरू, हाम्रो दुरुपयोग मेलबक्समा आउने इनबाउन्ड दुरुपयोग रिपोर्टहरू — एउटै दुरुपयोग डेस्कमा पुग्छ, एकत्रित, डुप्लिकेट हटाइएको र प्राथमिकता दिइएको हुन्छ।

पहिले नियन्त्रण, ताकि सङ्क्रमण एउटै साइटको मात्र समस्या बनोस्

पत्ता लगाउनु भन्दा त्यसपछिका मिनेटहरूमा के हुन्छ भन्ने कुराले बढी महत्त्व राख्छ। प्रत्येक साइट आफ्नै कर्नेल-स्तरको पिंजराभित्र रहन्छ, त्यसैले समस्याको समाधान गर्दागर्दै पनि सुरक्षा उल्लङ्घनलाई सीमित राखिन्छ।

CageFS फाइलप्रणाली आइसोलेसन

प्रत्येक टेनन्टका लागि छुट्टै फाइलसिस्टम भ्यु हुन्छ र उसले अन्य टेनन्टहरू, अन्य साइटहरू वा संवेदनशील प्रणाली फाइलहरू देख्न सक्दैन। CloudLinux ले यसलाई उल्लङ्घनहरू सीमित गर्ने रूपमा वर्णन गर्दछ — कुनै आक्रमणको प्रभाव सर्भरभरि फैलिनुको सट्टा 'केज' (cage) भित्रै सीमित राखिन्छ।

LVE संसाधन सीमाहरू

प्रत्येक साइटका लागि CPU, RAM, IO, IOPS, प्रक्रियाहरू र इन्ट्री-प्रक्रियाहरू सीमाबद्ध गरिएका हुन्छन्। खानीकर्ता, मेल फ्लड वा आक्रमणमा परेको साइटले आफ्ना छिमेकीहरूलाई असर पार्नुको सट्टा आफ्नै घेराभित्र थ्रोटल गरिन्छ।

सफाइ अघि सुरक्षित राखिएको प्रमाण

क्वारन्टाइनले फाइलहरूलाई लक गर्छ र तिनको कार्यान्वयन रोक्छ, साथै साइटलाई जस्तो अवस्थामा भेटिएको थियो त्यस्तै सुरक्षित राख्छ, जसले गर्दा फरेन्सिक जाँच र पछि उत्पन्न हुने कुनै पनि विवादका लागि ठोस आधार उपलब्ध हुन्छ।

अपरिवर्तनीय ब्याकअपहरू अन्तिम विकल्पको रूपमा

प्रत्येक साइटका ब्याकअपहरू अपरिवर्तनीय, अफसाइट र चालु फ्लीटबाट अलग गरिएका हुन्छन्, जसमा पुनर्स्थापनाहरू अनुमान गर्नुको सट्टा परीक्षण गरिएका हुन्छन्। Footprint-Free योजनाहरूले एक-क्लिक पुनर्स्थापनाको साथ ३० दिनसम्म दैनिक ब्याकअपहरू राख्छन्।

एउटा साइट फ्लग हुँदा के हुन्छ

कारबाही चरणबद्ध, उल्टाउन मिल्ने र कारण ट्र्याक गरिएको हुन्छ — एउटा कागजात गरिएको स्टेट मेशिन, न कि एकहोरो अन/अफ स्विच। प्रत्येक चरणलाई यसको कारण र प्रमाणसहित अभिलेख राखिन्छ, यसलाई कसरी समाधान गर्ने भन्ने जानकारीसहित तपाईंलाई सूचित गरिन्छ, र यो काउन्सील/अपील गर्न योग्य हुन्छ।

मालवेयर फेला पर्यो → प्रतिबन्धित गरिएको

साइट देखिन त देखिन्छ तर यसको कार्यक्षमता घटेको हुन्छ — आउटबाउन्ड मेल बन्द, क्रोन बन्द, पोस्ट (POST) ब्लक — र सरसफाइको विकल्प दिइएको छ। साइट ठीक भएपछि प्रतिबन्धित स्थिति स्वतः हट्छ।

गम्भीर वा समाधान नभएको → क्वारेन्टाइन गरिएको

फाइलहरू लक गरिएर र कुनै पनि निष्कासन नभई फोरिन्सिक जाँचका लागि साइट अफलाइन हुन्छ र यसलाई अलग राखिन्छ। क्लिनअप र समीक्षा पश्चात् क्वारेन्टाइन हटाइन्छ — अर्को स्क्यानमा यसको स्वचालित फुकुवा हुँदैन।

फिसिङ पुष्टि भयो → तुरुन्तै क्वारेन्टाइन गरियो

पुष्टि गरिएको फिसिङले प्लेटफर्मका सबैका लागि कानुनी जोखिम बोक्छ, त्यसैले यसले क्रमिक मार्ग छोड्छ र सीधै क्वारेन्टाइन गरिन्छ।

बाहिरी स्पाम → थ्रोटल, त्यसपछि प्रतिबन्धित

आउटबाउन्ड मेल पहिले थ्रोटल गरिन्छ, त्यसपछि प्रतिबन्धित स्थितिको अन्तर्गत असक्षम पारिन्छ, र पठाउने कार्य जारी रहेमा मात्र निलम्बनमा परिणत हुन्छ। निलम्बन गरिएको साइटले बिग्रिएको पेज देखाउनको सट्टा ब्रान्डेड, कारण-विशिष्ट होल्डिङ पेज देखाउँछ।

समावेश गरिएको, अपसेल गरिएको र मर्मत गरिएको

हामी त्यहाँ रेखा खिर्छौं जहाँ फ्लीटको सुरक्षाले खिर्छ। तपाईंका छिमेकीहरूलाई सुरक्षा गर्ने कुनै पनि कुरा समावेश छ; विशेष गरी तपाईंको साइटमा गरिएको कुनै पनि कामको मूल्य निर्धारण गरिन्छ।

  • प्रत्येक योजनामा समावेश: मालवेयर स्क्यानिङ, प्रोएक्टिभ WAF, र LVE साथै CageFS आइसोलेसन।
  • थप सुविधाहरूको रूपमा उपलब्ध: प्रति घटना वा सदस्यताको रूपमा, एक-क्लिक मालवेयर सफाइ र निराकरण।
  • थप एड-अनहरूको रूपमा पनि उपलब्ध: उन्नत सुरक्षा तहहरू — परिष्कृत WAF नियमहरू, प्राथमिकता स्क्यानिङ, बट व्यवस्थापन र DDoS तहहरू, र समर्पित फायरवाल नियमहरू।
  • ह्याक मर्मत पहिलो-पक्षको एक्स्ट्रा हो, जुन ड्यासबोर्डबाट डीबी मर्मत, गति अप्टिमाइजेसन र व्यवस्थित माइग्र्रेसनको साथमा खरिद गरिन्छ। एक्स्ट्रा हरू कर्मचारीद्वारा पूरा गरिने वा स्वचालित हुन्छन्; जसरी भए पनि तपाईँलाई शुल्क लगाइन्छ, काम पूरा गरिन्छ, र यो पूरा भएपछि तपाईँलाई सूचित गरिन्छ।
  • क्लिनअपलाई प्रसङ्गअनुसार—प्लेटफर्मले पहिल्यै फ्ल्याग गरिसकेको साइटमा—प्रदान गरिन्छ, त्यसैले साइट ह्याक वा सङ्क्रमित हुँदा तपाईंले सही सेवा खोज्नुपर्ने छैन।

नेटवर्कहरूका लागि निर्मित, एकल साइटहरूका लागि मात्र होइन

हाम्रा अधिकांश ग्राहकहरूले एउटा मात्र साइट चलाउँदैनन्। स्क्यानिङ र प्रवर्तन सयौं साइटहरू व्यवस्थापन गर्ने अपरेटरहरूको लागि डिजाइन गरिएको हो।

स्क्यानिङ प्रत्येक साइटभित्र हुनुको सट्टा प्रत्येक वर्करमा चल्ने हुनाले, साइटहरू थप्दा कन्फिगर गर्न स्क्यानरहरू वा खरिद गर्न लाइसेन्सहरू थपिने छैनन्। पाँचवटा साइटहरूको नेटवर्क र दुई हजारवटा साइटहरूको नेटवर्कले उही मालवेयर स्क्यानिङ, उही सक्रिय WAF र उही आइसोलेसन मोडल प्राप्त गर्दछ।

लागू गर्ने नीतिहरू प्रत्येक उत्पादन लाइन र प्रत्येक ट्रिगर अनुसार कन्फिगर गर्न सकिन्छ, किनकि बिलिङसम्बन्धी समस्या, दुरुपयोगको संकेत र कानुनी रूपमा सामग्री हटाउने कार्यले एउटै समयसीमामा कारबाहीको हक राख्दैन। साइटले जुनसुकै मार्ग अपनाए पनि, परिवर्तनलाई रेकर्ड गरिन्छ, कारण खुलाइन्छ, र यसलाई कसरी समाधान गर्ने भनी तपाईंलाई जानकारी गराइन्छ।

Footprint-Free योजनाहरूमा निःशुल्क SSL, असीमित ब्यान्डविथ र डिस्क, ३० दिनसम्म राखिने दैनिक ब्याकअपहरू, निःशुल्क माइग्रेसनहरू र ३०-दिने कुनै झन्झट नभएको पैसा फिर्ताको ग्यारेन्टी समावेश हुन्छ—सुरक्षा आधाररेखा त्यसैको अंश हो, त्यसको शीर्षमा रहेको अतिरिक्त लाइन आइटम होइन।

प्रायः सोधिने प्रश्नहरू

के म्यालवेयर स्क्यानिङ समावेश गरिएको छ, वा यसको लागि मैले अतिरिक्त तिर्नुपर्छ?

म्यालवेयर स्क्यानिङ, प्रोएक्टिभ WAF र LVE/CageFS आइसोलेसनका साथ प्रत्येक प्लानमा समावेश गरिएको छ। हामीले तिनलाई समावेश गरेका छौँ किनकि सङ्क्रमित साइटले यसका छिमेकीहरू, सर्भरको प्रतिष्ठा र हाम्रा IP रेन्जहरूलाई जोखिममा पार्छ — त्यसैले सुरक्षा ऐच्छिक हुन सक्दैन। छुट्टै मूल्य तोकिएको कुरा भनेको उपचार (remediation) हो: प्रति घटना वा सदस्यताको रूपमा एक-क्लिक म्यालवेयर क्लिनअप, साथै एन्हान्स गरिएको WAF नियमहरू, प्राथमिकतायुक्त स्क्यानिङ, बोट व्यवस्थापन र डेडिकेटेड फायरवाल नियमहरू जस्ता उन्नत लेभलहरू।

यदि एउटै सर्भरमा रहेको अर्को साइट ह्याक भयो भने, मेरो साइट सुरक्षित हुन्छ त?

यो साझा नगरिएर सीमित गरिएको छ। प्रत्येक साइट आफ्नै CloudLinux LVE संसाधन पिँजडा र आफ्नै CageFS फाइलप्रणाली दृश्यमा चल्छ, त्यसैले कुनै जोखिममा परेको टेनन्टले तपाईंका फाइलहरू, तपाईंको डेटाबेस क्रेडेन्सियलहरू वा संवेदनशील प्रणाली फाइलहरू देख्न सक्दैन, र तपाईंको साइटलाई चाहिने संसाधनहरू समाप्त पार्न सक्दैन। पुष्टि भएका मालवेयर वा फिसिङलाई त्यसको अतिरिक्त फोरेन्सिकका लागि अफलाइन र पृथक राखिन्छ। होस्टिङ छिमेकीको कहिल्यै कुनै असर पर्दैन भनेर कुनै पनि होस्टले बाचा गर्न सक्दैन, तर यो पृथकीकरण मोडेल विशेष गरी breaches (सुरक्षा उल्लङ्घनहरू) पिँजडाको पर्खालमै रोकिने गरी डिजाइन गरिएको हो।

मेरो साइट संक्रमित रूपमा फ्ल्याग गरिएको ठ्याक्कै त्यसक्षणमा के हुन्छ?

पूर्वनिर्धारित नीतिले साइटलाई प्रतिबन्धित अवस्थामा सार्छ: यो दृश्यमान नै रहन्छ, तर बाहिर जाने मेल, cron र POST अनुरोधहरू बन्द गरिन्छ ताकि सम्झौताले थप क्षति पुर्याउन नसकोस्, र सरसफाइको प्रस्ताव गरिन्छ। तपाईंलाई कारण र प्रमाणसहित सूचित गरिन्छ, र साइटको समाधान भएपछि यो अवस्था हट्छ। गम्भीर वा असुलझिएका मामिलाहरू क्वारेन्टाइनमा जान्छन् — अफलाइन, फाइलहरू लक गरिएको, र कार्यान्वयन नहुने — जुन पुनः-स्क्यानमा स्वतः हुनुको सट्टा सरसफाइ र समीक्षापछि मात्र उल्ट्याइन्छ।

के तपाईँ मेरो ह्याक भइसकेको वेबसाइट सफा गरिदिन सक्नुहुन्छ?

हो। एकै-क्लिकको मालवेयर सरसफाइले सिधै उपचार गर्छ, र स्टाफद्वारा सञ्चालन गरिने ह्याक मर्मत ड्यासबोर्डबाट खरिद गरिएको पहिलो-पक्ष अतिरिक्त सुविधाको रूपमा उपलब्ध छ, जसलाई प्रगति हुँदै जाँदा स्थिति अपडेटसहित सही विभागमा पठाइन्छ। यदि सफा रिस्टोर राम्रो विकल्प हो भने, प्रति-साइट ब्याकअपहरू इमिटेबल, अफसाइट र चालु फ्लीटबाट अलग राखिएका छन्, परीक्षण गरिएका रिस्टोरहरूसँग — Footprint-Free योजनाहरूले एक-क्लिक रिस्टोरको साथ ३० दिनसम्म दैनिक ब्याकअपहरू राख्छन्।

के स्क्यानिङले मेरो साइटलाई ढिलो बनाउँछ?

स्क्यानिङ तपाईंको PHP अनुरोधहरू भित्र नभई होस्ट स्तरमा हुन्छ, र प्रति-साइट संसाधन सीमाहरू MySQL Governor द्वारा थ्रोटल गरिएको डाटाबेस लोडसँग LVE द्वारा लागू गरिन्छ, त्यसैले सुरक्षा कार्यले साइटको आफ्नै आवंटनको लागि तपाईंका आगन्तुकहरूसँग प्रतिस्पर्धा गरिरहेको हुँदैन। हामी स्क्यानरको ओभरहेडका लागि बेञ्चमार्क तथ्याङ्कहरू प्रकाशित गर्दैनौं, त्यसैले हामी तपाईंलाई देखाउन नसक्ने सङ्ख्या दाबी गर्ने छैनौं।

प्रोएक्टिव WAF के हो, र यो सामान्य फायरवालभन्दा कसरी भिन्न छ?

हस्ताक्षर-आधारित (signature-based) फायरवालले यसले पहिले नै देखिसकेका आक्रमणहरूमा प्रतिक्रिया दिन्छ। Imunify360 को प्रोएक्टिभ WAF ले आधारभूत जोखिमको लागि प्याच अवस्थित हुनुभन्दा पहिले नै ज्ञात एक्सप्लोइट प्रविधिहरूलाई रोक्छ, जसले नसुधारिएको त्रुटि भएको प्लगइन चलाइरहेको साइटलाई सुरक्षा प्रदान गर्दछ। यो नेटवर्क फायरवाल, ब्रुट-फोर्स सुरक्षा र IP प्रतिष्ठा फिल्टरिङसँगै बस्छ, जुन सबै प्रत्येक प्लानमा समावेश गरिएका छन्।

तपाईंले डिप्लोय गर्नुअघि नै सक्रिय हुने सुरक्षा

तपाईंको पहिलो साइट लाइभ हुनेबित्तिकै मालवेयर स्क्यानिङ, सक्रिय WAF र कर्नेल-स्तरको आइसोलेसन चलिरहेका हुन्छन्। कुन भुक्तानी विवरण बिना अधिकतम ५ वटा साइटहरूसहितको कार्ड-रहित १४ दिने परीक्षणमा Footprint-Free Hosting चलाएर हेर्नुहोस्, र प्रत्येक योजना पछाडि ३० दिने कुनै पनि झन्झट नभएको पैसा फिर्ताको ग्यारेन्टी रहेको छ।

निःशुल्क सुरु गर्नुहोस्