Malwarescanning
Bestanden worden continu gescand in plaats van via een nachtelijke cron, waardoor een inbreuk direct wordt gedetecteerd in plaats van uren later. Scanning is inbegrepen in elk abonnement, op elke productlijn.
Malwarescanning
Elke site die wij hosten wordt beschermd door een commerciële beveiligingsstack: malwarescanning, een proactieve WAF die exploits blokkeert voordat er een patch bestaat, een netwerkfirewall, brute-forcebescherming en IP-reputatiefiltering. Scanning, de WAF en isolatie op kernniveau zijn inbegrepen in elk abonnement, omdat een geïnfecteerde site niet alleen een bedreiging vormt voor de eigenaar, maar ook voor de buren. Mocht er toch iets doorheen komen, dan zijn opschoning met één klik en door medewerkers uitgevoerd herstel bij hacks beschikbaar voor aankoop. Beschikbaarheid: databasethrottling per site en resourcestatistieken per site zijn in actieve ontwikkeling en nog niet beschikbaar. Al het andere dat hier wordt beschreven, is vandaag live.
Elke website die we hosten wordt elke dag gescand op malware en alles wat wordt gevonden, wordt automatisch verwijderd — inbegrepen in elk abonnement, zonder dat er iets hoeft te worden geconfigureerd. Op onze eigen vloot gaan we nog een stap verder: Imunify360 houdt bestanden in de gaten zodra ze worden geüpload en verwijdert bekende malware direct, waardoor een gecompromitteerde upload meestal al verdwenen is voordat iemand de pagina bezoekt. Websites in ons doorverkochte assortiment worden dagelijks gescand door het platform waarop ze draaien. Hoe dan ook, wat er is gevonden en wat we eraan hebben gedaan, staat voor je klaar in je dashboard en je kunt op elk moment zelf een nieuwe scan starten.
Bestanden worden continu gescand in plaats van via een nachtelijke cron, waardoor een inbreuk direct wordt gedetecteerd in plaats van uren later. Scanning is inbegrepen in elk abonnement, op elke productlijn.
De proactieve firewall blokkeert bekende exploittechnieken al voordat er een patch voor de onderliggende kwetsbaarheid beschikbaar is — het gat dat websites met een niet-gepatchte plug-in of thema kwetsbaar maakt.
Een firewall op netwerkniveau, bescherming tegen brute-forceaanvragen op inlog-endpoints en IP-reputatiefiltering bevinden zich voor de site en blokkeren het 'credential-stuffing'- en scant verkeer dat zo vaak voorafgaat aan een WordPress-compromis.
Wanneer een infectie is bevestigd, is herstel een enkele actie in plaats van een handmatige zoektocht per bestand. Opschoning wordt verkocht als add-on — per incident of als abonnement — terwijl de scan die de infectie vindt altijd is inbegrepen.
Een scanner op zichzelf mist de compromitteringen die pas in gedrag zichtbaar worden. We correleren verschillende onafhankelijke signalen, zodat een gehackte site wordt gedetecteerd door welke signalen als eerste aanslaan.
Detectie is minder belangrijk dan wat er in de minuten daarna gebeurt. Elke site bevindt zich in een eigen kooi op kernniveau, zodat een inbreuk wordt ingesloten terwijl deze wordt aangepakt.
Elke tenant krijgt een geïsoleerd bestandssysteemweergave en kan andere tenants, andere sites of gevoelige systeembestanden niet zien. CloudLinux beschrijft dit als het insluiten van inbreuken — de blast radius van een compromittering wordt binnen de kooi gehouden in plaats van zich over de server te verspreiden.
CPU, RAM, IO, IOPS, processen en entry-processes zijn gelimiteerd per site. Een miner, e-mailflood of aangevallen site wordt binnen zijn eigen kooi afgeremd in plaats van dat het zijn buren laat verhongeren.
Quarantaine vergrendelt bestanden en stopt de uitvoering terwijl de website behouden blijft zoals deze werd aangetroffen, zodat forensisch onderzoek en eventuele latere geschillen over betrouwbaar materiaal beschikken om mee te werken.
Back-ups per site zijn onveranderbaar, offsite en geïsoleerd van het actieve cluster, met terugzetopties die worden getest in plaats van aangenomen. Footprint-Free-abonnementen bewaren dagelijkse back-ups gedurende 30 dagen met herstel in één klik.
Handhaving is getrapt, omkeerbaar en voorzien van een reden — een gedocumenteerde toestandsmachine, geen botte aan/uit-schakelaar. Elke overgang wordt geregistreerd met bijbehorende reden en bewijs, aan u gemeld met instructies voor oplosbaarheid, en is vatbaar voor beroep.
De site blijft zichtbaar maar werkt beperkt — uitgaande e-mail is uitgeschakeld, cron is uitgeschakeld, POST is geblokkeerd — en opschoning wordt aangeboden. De beperkte status wordt automatisch opgeheven zodra de site is hersteld.
De site gaat offline met vergrendelde bestanden en zonder uitvoering, en wordt geïsoleerd voor forensisch onderzoek. Quarantaine wordt na opschoning and beoordeling ongedaan gemaakt — er is geen automatische vrijgave bij de volgende scan.
Bevestigde phishing brengt juridische risico's met zich mee voor iedereen op het platform, dus deze wordt niet geleidelijk aangepakt maar direct in quarantaine geplaatst.
Uitgaande e-mail wordt eerst afgeknepen, vervolgens uitgeschakeld bij een beperkte status, en escaleert pas naar opschorting als het verzenden aanhoudt. Een opgeschort domein toont een merkgebonden, reden-specifieke wachtpagina in plaats van een defecte pagina.
Wij trekken de grens waar de veiligheid van de vloot hem trekt. Alles wat uw buren beschermt is inbegrepen; alles wat specifiek werk is aan uw eigen site wordt apart berekend.
De meeste van onze klanten beheren niet slechts één website. Scanning en handhaving zijn ontworpen voor operators die er honderden beheren.
Omdat het scannen op elke worker wordt uitgevoerd in plaats van binnen elke site, betekent het toevoegen van sites niet dat er scanners geconfigureerd of licenties gekocht hoeven te worden. Een netwerk van vijf sites en een netwerk van tweeduizend krijgen dezelfde malware-scanning, dezelfde proactieve WAF en hetzelfde isolatiemodel.
Handhavingsbeleidsregels zijn configureerbaar per productlijn en per trigger, omdat een betalingsprobleem, een misbruiksignaal en een juridisch verzoek tot verwijdering niet dezelfde escalatietijdlijn verdienen. Welk pad een site ook volgt, de overgang wordt gelogd, de reden wordt vermeld en u krijgt te horen hoe u dit kunt oplossen.
Footprint-Free abonnementen worden geleverd met gratis SSL, onbeperkte bandbreedte en schijfruimte, dagelijkse back-ups die 30 dagen worden bewaard, gratis migraties en een geld-terug-garantie van 30 dagen zonder gedoe – de beveiligingsbasis maakt daar deel van uit, en is geen extra kostenpost daarbovenop.
Malware-scanning is inbegrepen in elk abonnement, samen met de proactieve WAF en LVE/CageFS-isolatie. We leveren deze standaard mee omdat een geïnfecteerde site een bedreiging vormt voor buren, de reputatie van de server en onze IP-reeksen – beveiliging kan dus geen optie zijn. Wat wel apart wordt geprijsd is de sanering: opschoning van malware met één klik, per incident of als abonnement, plus geavanceerde niveaus zoals verbeterde WAF-regels, prioriteitsscanning, botbeheer en toegewezen firewallregels.
Het is geïsoleerd in plaats van gedeeld. Elke site draait in zijn eigen CloudLinux LVE-resourcecage en zijn eigen CageFS-bestandssysteemweergave, zodat een gecompromitteerde huurder uw bestanden, uw databasegegevens of gevoelige systeembestanden niet kan zien en de resources die uw site nodig heeft niet kan uitputten. Bevestigde malware of phishing wordt daarbovenop offline gehaald en geïsoleerd voor forensisch onderzoek. Geen enkele host kan beloven dat een hostingbuurman nooit van invloed zal zijn, maar het isolatiemodel is specifiek ontworpen zodat een inbreuk stopt bij de muur van de cage.
Het standaardbeleid verplaatst de website naar de status beperkt: deze blijft zichtbaar, maar uitgaande e-mail, cron-taken en POST-aanvragen worden uitgeschakeld zodat het compromis geen verdere schade kan aanrichten, en er wordt opschoning aangeboden. U wordt op de hoogte gebracht van de reden en het bewijsmateriaal, en de status wordt opgeheven zodra de website is hersteld. Ernstige of onopgeloste gevallen worden geëscaleerd naar quarantaine — offline, bestanden vergrendeld, geen uitvoering — wat na opschoning en beoordeling wordt teruggedraaid in plaats van automatisch bij een hernieuwde scan.
Ja. Met malware-opschoning met één klik wordt de sanering direct afgehandeld en het door personeel uitgevoerde hackherstel is beschikbaar als een first-party Extra die vanuit het dashboard kan worden gekocht, waarbij deze wordt doorgestuurd naar de juiste afdeling met statusupdates naarmate de voortgang vordert. Als een schone terugzetactie de betere optie is, zijn back-ups per site onveranderbaar, extern en geïsoleerd van de actieve vloot, met getest terugzetten — Footprint-Free abonnementen bewaren dagelijkse back-ups gedurende 30 dagen met terugzetten met één klik.
Scans worden uitgevoerd op hostniveau in plaats van binnen uw PHP-aanvragen, en per-site bronlimieten worden afgedwongen door LVE waarbij de databasebelasting wordt beperkt door MySQL Governor, zodat beveiligingstaken niet concurreren met uw bezoekers om de toewijzing van de site zelf. We publiceren geen benchmarkcijfers voor de overhead van de scanner, dus we noemen geen getal dat we u niet kunnen laten zien.
Een op handtekeningen gebaseerde firewall reageert op aanvallen die hij al heeft gezien. De proactieve WAF van Imunify360 blokkeert bekende exploit-technieken voordat er een patch bestaat voor de onderliggende kwetsbaarheid, en dat is precies wat een site beschermt waarop een plugin met een niet-verholpen fout draait. Deze bevindt zich naast de netwerkfirewall, bescherming tegen brute-force-aanvallen en IP-reputatiefiltering, die allemaal zijn inbegrepen in elk abonnement.
Malware-scanning, de proactieve WAF en kernel-level isolation zijn vanaf het moment dat je eerste site live gaat direct actief. Probeer Footprint-Free Hosting gedurende een proefperiode van 14 dagen zonder creditcard voor maximaal 5 sites — geen betaalgegevens vereist, en elk abonnement wordt geleverd met een geld-terug-garantie van 30 dagen zonder gedoe.
Start gratis