Czy skanowanie w poszukiwaniu złośliwego oprogramowania jest wliczone w cenę, czy muszę za nie dopłacić?
Skanowanie w poszukiwaniu złośliwego oprogramowania jest zawarte w każdym planie, podobnie jak proaktywny WAF oraz izolacja LVE/CageFS. Uwzględniamy je, ponieważ zainfekowana strona zagraża swoim sąsiadom, reputacji serwera oraz naszym zakresom adresów IP – dlatego ochrona nie może być opcjonalna. Osobno wyceniane jest usuwanie zagrożeń: czyszczenie złośliwego oprogramowania jednym kliknięciem, za incydent lub w formie subskrypcji, a także zaawansowane pakiety, takie jak ulepszone reguły WAF, skanowanie priorytetowe, zarządzanie botami i dedykowane reguły zapory sieciowej.
Jeśli witryna na tym samym serwerze zostanie zhakowana, czy moja jest bezpieczna?
Jest on izolowany, a nie współdzielony. Każda strona działa we własnej klatce zasobów CloudLinux LVE oraz we własnym widoku systemu plików CageFS, dzięki czemu przejęty przez hakerów najemca nie widzi Twoich plików, poświadczeń baz danych ani poufnych plików systemowych i nie może wyczerpać zasobów, których potrzebuje Twoja strona. Potwierdzone złośliwe oprogramowanie lub phishing są dodatkowo wyłączane i izolowane do celów analizy forensycznej. Żaden host nie może obiecać, że sąsiedztwo na serwerze nie ma żadnego znaczenia, ale model izolacji został zaprojektowany specjalnie tak, aby naruszenie bezpieczeństwa zatrzymało się na ścianie klatki.
Co się stanie w momencie, gdy moja witryna zostanie oznaczona jako zainfekowana?
Domyślna polityka zmienia status strony na ograniczony: pozostaje ona widoczna, ale poczta wychodząca, zadania cron oraz żądania POST zostają wyłączone, aby naruszenie bezpieczeństwa nie wyrządziło dalszych szkód, a w ramach pomocy oferowane jest czyszczenie. Otrzymujesz powiadomienie zawierające powód oraz dowody, a status zostaje cofnięty po oczyszczeniu strony. Poważne lub nierozwiązane przypadki są eskalowane do kwarantanny – tryb offline, zablokowane pliki, brak możliwości wykonywania kodu – która jest wycofywana po oczyszczeniu i weryfikacji, a nie automatycznie przy ponownym skanowaniu.
Czy możesz oczyścić moją już zhakowaną stronę?
Tak. Usuwanie złośliwego oprogramowania jednym kliknięciem zajmuje się bezpośrednio naprawą, a prowadzony przez personel serwis naprawy zhakowanych stron jest dostępny jako dodatek pierwszej strony kupowany z poziomu pulpitu nawigacyjnego, kierowany do odpowiedniego działu z aktualizacjami statusu w miarę postępów. Jeśli lepszym rozwiązaniem jest czyste przywrócenie, kopie zapasowe dla poszczególnych stron są niezmienne, poza lokalizacją i odizolowane od działającej floty, z przetestowanymi przywróceniami — plany Footprint-Free przechowują codzienne kopie zapasowe przez 30 dni z przywracaniem jednym kliknięciem.
Czy skanowanie spowolni moją stronę?
Skanowanie odbywa się na poziomie hosta, a nie wewnątrz żądań PHP, zaś limity zasobów dla poszczególnych witryn są egzekwowane przez LVE przy ograniczonym obciążeniu bazy danych przez MySQL Governor, dzięki czemu prace związane z bezpieczeństwem nie konkurują z odwiedzającymi o przydział zasobów samej witryny. Nie publikujemy wyników testów wydajnościowych dla narzutu skanera, dlatego nie będziemy deklarować liczby, której nie możemy Ci pokazać.
Czym jest proaktywny WAF i czym różni się od zwykłej zapory sieciowej?
Zapora oparta na sygnaturach reaguje na ataki, które już wcześniej zostały zaobserwowane. Proaktywny system WAF w Imunify360 blokuje znane techniki eksploatacji, zanim jeszcze pojawi się łatka na leżącą u ich podstaw lukę, co chroni witrynę z uruchomioną wtyczką posiadającą nieusunięty błąd. Działa ona obok zapory sieciowej, ochrony przed atakami typu brute-force oraz filtrowania reputacji adresów IP, co jest zawarte w każdym planie.