Malwarescanning

Malware-scanning op elke website die we hosten

Elke site die wij hosten wordt beschermd door een commerciële beveiligingsstack: malwarescanning, een proactieve WAF die exploits blokkeert voordat er een patch bestaat, een netwerkfirewall, brute-forcebescherming en IP-reputatiefiltering. Scanning, de WAF en isolatie op kernniveau zijn inbegrepen in elk abonnement, omdat een geïnfecteerde site niet alleen een bedreiging vormt voor de eigenaar, maar ook voor de buren. Mocht er toch iets doorheen komen, dan zijn opschoning met één klik en door medewerkers uitgevoerd herstel bij hacks beschikbaar voor aankoop. Beschikbaarheid: databasethrottling per site en resourcestatistieken per site zijn in actieve ontwikkeling en nog niet beschikbaar. Al het andere dat hier wordt beschreven, is vandaag live.

  • 650.000+wereldwijd gehoste websites
  • Elke dagmalware-scans, in elk pakket
  • Inclusiefscanning, proactieve WAF en isolatie
  • 30 dagendagelijkse back-upretentie, herstel met één klik

Wat er op elke site draait, vanaf de eerste implementatie

Elke website die we hosten wordt elke dag gescand op malware en alles wat wordt gevonden, wordt automatisch verwijderd — inbegrepen in elk abonnement, zonder dat er iets hoeft te worden geconfigureerd. Op onze eigen vloot gaan we nog een stap verder: Imunify360 houdt bestanden in de gaten zodra ze worden geüpload en verwijdert bekende malware direct, waardoor een gecompromitteerde upload meestal al verdwenen is voordat iemand de pagina bezoekt. Websites in ons doorverkochte assortiment worden dagelijks gescand door het platform waarop ze draaien. Hoe dan ook, wat er is gevonden en wat we eraan hebben gedaan, staat voor je klaar in je dashboard en je kunt op elk moment zelf een nieuwe scan starten.

Malwarescanning

Bestanden worden continu gescand in plaats van via een nachtelijke cron, waardoor een inbreuk direct wordt gedetecteerd in plaats van uren later. Scanning is inbegrepen in elk abonnement, op elke productlijn.

Proactieve WAF

De proactieve firewall blokkeert bekende exploittechnieken al voordat er een patch voor de onderliggende kwetsbaarheid beschikbaar is — het gat dat websites met een niet-gepatchte plug-in of thema kwetsbaar maakt.

Netwerkfirewall en brute-forcebeveiliging

Een firewall op netwerkniveau, bescherming tegen brute-forceaanvragen op inlog-endpoints en IP-reputatiefiltering bevinden zich voor de site en blokkeren het 'credential-stuffing'- en scant verkeer dat zo vaak voorafgaat aan een WordPress-compromis.

Opschonen met één klik

Wanneer een infectie is bevestigd, is herstel een enkele actie in plaats van een handmatige zoektocht per bestand. Opschoning wordt verkocht als add-on — per incident of als abonnement — terwijl de scan die de infectie vindt altijd is inbegrepen.

Detectie werkt in lagen, omdat malware zich zelden aankondigt

Een scanner op zichzelf mist de compromitteringen die pas in gedrag zichtbaar worden. We correleren verschillende onafhankelijke signalen, zodat een gehackte site wordt gedetecteerd door welke signalen als eerste aanslaan.

  • Malware- en phishingkits worden onderschept door de malware-scan en vervolgens gecontroleerd aan de hand van de zwarte lijsten van Google Safe Browsing, PhishTank en SURBL/APWG.
  • Uitgaande e-mail wordt gecontroleerd op de kenmerken van een gecompromitteerde site: volumepieken, hoge bouncepercentages, RBL- en spamtrap-hits, en feedbackloop-klachten, waarbij per site limieten voor uitgaand verkeer worden gehandhaafd.
  • Een spamsignaal plus een malwaresignaal samen wordt behandeld als een compromittering met hoge betrouwbaarheid — en dat is hoe een gehackte site binnen enkele minuten wordt aangepakt in plaats van pas na een blokkering op een zwarte lijst.
  • Crypto-miners en ander misbruik van bronnen komen aan het licht via CloudLinux LVE, dat CPU- en IO-fouten per site registreert en automatisch begrenst.
  • Elk signaal — scanhits, e-mailanomalieën, LVE-fouten, inkomende misbruikmeldingen in onze misbruikmailbox — komt binnen bij één Abuse Desk, geaggregeerd, gededupliceerd en geprioriteerd.

Inclusie eerst, zodat een infectie het probleem van één site blijft

Detectie is minder belangrijk dan wat er in de minuten daarna gebeurt. Elke site bevindt zich in een eigen kooi op kernniveau, zodat een inbreuk wordt ingesloten terwijl deze wordt aangepakt.

CageFS-bestandssysteemisolatie

Elke tenant krijgt een geïsoleerd bestandssysteemweergave en kan andere tenants, andere sites of gevoelige systeembestanden niet zien. CloudLinux beschrijft dit als het insluiten van inbreuken — de blast radius van een compromittering wordt binnen de kooi gehouden in plaats van zich over de server te verspreiden.

LVE-bronlimieten

CPU, RAM, IO, IOPS, processen en entry-processes zijn gelimiteerd per site. Een miner, e-mailflood of aangevallen site wordt binnen zijn eigen kooi afgeremd in plaats van dat het zijn buren laat verhongeren.

Bewijs bewaard voor opschoning

Quarantaine vergrendelt bestanden en stopt de uitvoering terwijl de website behouden blijft zoals deze werd aangetroffen, zodat forensisch onderzoek en eventuele latere geschillen over betrouwbaar materiaal beschikken om mee te werken.

Onveranderbare back-ups als terugvaloptie

Back-ups per site zijn onveranderbaar, offsite en geïsoleerd van het actieve cluster, met terugzetopties die worden getest in plaats van aangenomen. Footprint-Free-abonnementen bewaren dagelijkse back-ups gedurende 30 dagen met herstel in één klik.

Wat er gebeurt wanneer een site wordt gemarkeerd

Handhaving is getrapt, omkeerbaar en voorzien van een reden — een gedocumenteerde toestandsmachine, geen botte aan/uit-schakelaar. Elke overgang wordt geregistreerd met bijbehorende reden en bewijs, aan u gemeld met instructies voor oplosbaarheid, en is vatbaar voor beroep.

Malware gedetecteerd → beperkt

De site blijft zichtbaar maar werkt beperkt — uitgaande e-mail is uitgeschakeld, cron is uitgeschakeld, POST is geblokkeerd — en opschoning wordt aangeboden. De beperkte status wordt automatisch opgeheven zodra de site is hersteld.

Ernstig of onopgelost → in quarantaine geplaatst

De site gaat offline met vergrendelde bestanden en zonder uitvoering, en wordt geïsoleerd voor forensisch onderzoek. Quarantaine wordt na opschoning and beoordeling ongedaan gemaakt — er is geen automatische vrijgave bij de volgende scan.

Phishing bevestigd → direct in quarantainegeplaatst

Bevestigde phishing brengt juridische risico's met zich mee voor iedereen op het platform, dus deze wordt niet geleidelijk aangepakt maar direct in quarantaine geplaatst.

Uitgaande spam → eerst beperken, daarna blokkeren

Uitgaande e-mail wordt eerst afgeknepen, vervolgens uitgeschakeld bij een beperkte status, en escaleert pas naar opschorting als het verzenden aanhoudt. Een opgeschort domein toont een merkgebonden, reden-specifieke wachtpagina in plaats van een defecte pagina.

Inbegrepen, als upsell aangeboden en gerepareerd

Wij trekken de grens waar de veiligheid van de vloot hem trekt. Alles wat uw buren beschermt is inbegrepen; alles wat specifiek werk is aan uw eigen site wordt apart berekend.

  • In elk abonnement inbegrepen: malwarescan, de proactieve WAF en LVE plus CageFS-isolatie.
  • Wordt verkocht als add-on: malwareopschoning en -herstel met één klik, per incident of als abonnement.
  • Ook verkrijgbaar als add-ons: geavanceerde beveiligingslagen — verbeterde WAF-regels, prioriteitsscan, botbeheer en DDoS-lagen, en toegewezen firewallregels.
  • Hack-herstel is een first-party Extra die kan worden gekocht via het dashboard, samen met DB-onderhoud, snelheidoptimalisatie en managed migratie. Extra's worden door ons team uitgevoerd of geautomatiseerd; hoe dan ook wordt u gefactureerd, wordt het werk uitgevoerd en ontvangt u een melding wanneer het is voltooid.
  • Opschonen wordt contextueel aangeboden – op een website die het platform al heeft gemarkeerd – zodat u niet naar de juiste service hoeft te zoeken terwijl een website is gecompromitteerd.

Gebouwd voor netwerken, niet alleen voor losse websites

De meeste van onze klanten beheren niet slechts één website. Scanning en handhaving zijn ontworpen voor operators die er honderden beheren.

Omdat het scannen op elke worker wordt uitgevoerd in plaats van binnen elke site, betekent het toevoegen van sites niet dat er scanners geconfigureerd of licenties gekocht hoeven te worden. Een netwerk van vijf sites en een netwerk van tweeduizend krijgen dezelfde malware-scanning, dezelfde proactieve WAF en hetzelfde isolatiemodel.

Handhavingsbeleidsregels zijn configureerbaar per productlijn en per trigger, omdat een betalingsprobleem, een misbruiksignaal en een juridisch verzoek tot verwijdering niet dezelfde escalatietijdlijn verdienen. Welk pad een site ook volgt, de overgang wordt gelogd, de reden wordt vermeld en u krijgt te horen hoe u dit kunt oplossen.

Footprint-Free abonnementen worden geleverd met gratis SSL, onbeperkte bandbreedte en schijfruimte, dagelijkse back-ups die 30 dagen worden bewaard, gratis migraties en een geld-terug-garantie van 30 dagen zonder gedoe – de beveiligingsbasis maakt daar deel van uit, en is geen extra kostenpost daarbovenop.

Veelgestelde vragen

Is malware-scanning inbegrepen, of betaal ik hier extra voor?

Malware-scanning is inbegrepen in elk abonnement, samen met de proactieve WAF en LVE/CageFS-isolatie. We leveren deze standaard mee omdat een geïnfecteerde site een bedreiging vormt voor buren, de reputatie van de server en onze IP-reeksen – beveiliging kan dus geen optie zijn. Wat wel apart wordt geprijsd is de sanering: opschoning van malware met één klik, per incident of als abonnement, plus geavanceerde niveaus zoals verbeterde WAF-regels, prioriteitsscanning, botbeheer en toegewezen firewallregels.

Als een site op dezelfde server wordt gehackt, is die van mij dan veilig?

Het is geïsoleerd in plaats van gedeeld. Elke site draait in zijn eigen CloudLinux LVE-resourcecage en zijn eigen CageFS-bestandssysteemweergave, zodat een gecompromitteerde huurder uw bestanden, uw databasegegevens of gevoelige systeembestanden niet kan zien en de resources die uw site nodig heeft niet kan uitputten. Bevestigde malware of phishing wordt daarbovenop offline gehaald en geïsoleerd voor forensisch onderzoek. Geen enkele host kan beloven dat een hostingbuurman nooit van invloed zal zijn, maar het isolatiemodel is specifiek ontworpen zodat een inbreuk stopt bij de muur van de cage.

Wat gebeurt er zodra mijn site als geïnfecteerd wordt gemarkeerd?

Het standaardbeleid verplaatst de website naar de status beperkt: deze blijft zichtbaar, maar uitgaande e-mail, cron-taken en POST-aanvragen worden uitgeschakeld zodat het compromis geen verdere schade kan aanrichten, en er wordt opschoning aangeboden. U wordt op de hoogte gebracht van de reden en het bewijsmateriaal, en de status wordt opgeheven zodra de website is hersteld. Ernstige of onopgeloste gevallen worden geëscaleerd naar quarantaine — offline, bestanden vergrendeld, geen uitvoering — wat na opschoning en beoordeling wordt teruggedraaid in plaats van automatisch bij een hernieuwde scan.

Kun je een reeds gehackte website voor mij opschonen?

Ja. Met malware-opschoning met één klik wordt de sanering direct afgehandeld en het door personeel uitgevoerde hackherstel is beschikbaar als een first-party Extra die vanuit het dashboard kan worden gekocht, waarbij deze wordt doorgestuurd naar de juiste afdeling met statusupdates naarmate de voortgang vordert. Als een schone terugzetactie de betere optie is, zijn back-ups per site onveranderbaar, extern en geïsoleerd van de actieve vloot, met getest terugzetten — Footprint-Free abonnementen bewaren dagelijkse back-ups gedurende 30 dagen met terugzetten met één klik.

Zal het scannen mijn website vertragen?

Scans worden uitgevoerd op hostniveau in plaats van binnen uw PHP-aanvragen, en per-site bronlimieten worden afgedwongen door LVE waarbij de databasebelasting wordt beperkt door MySQL Governor, zodat beveiligingstaken niet concurreren met uw bezoekers om de toewijzing van de site zelf. We publiceren geen benchmarkcijfers voor de overhead van de scanner, dus we noemen geen getal dat we u niet kunnen laten zien.

Wat is een proactieve WAF en waarin verschilt deze van een normale firewall?

Een op handtekeningen gebaseerde firewall reageert op aanvallen die hij al heeft gezien. De proactieve WAF van Imunify360 blokkeert bekende exploit-technieken voordat er een patch bestaat voor de onderliggende kwetsbaarheid, en dat is precies wat een site beschermt waarop een plugin met een niet-verholpen fout draait. Deze bevindt zich naast de netwerkfirewall, bescherming tegen brute-force-aanvallen en IP-reputatiefiltering, die allemaal zijn inbegrepen in elk abonnement.

Bescherming die actief is voordat je implementeert

Malware-scanning, de proactieve WAF en kernel-level isolation zijn vanaf het moment dat je eerste site live gaat direct actief. Probeer Footprint-Free Hosting gedurende een proefperiode van 14 dagen zonder creditcard voor maximaal 5 sites — geen betaalgegevens vereist, en elk abonnement wordt geleverd met een geld-terug-garantie van 30 dagen zonder gedoe.

Start gratis