Verificação de malware

Varredura de malware em todos os sites que hospedamos

Cada site que hospedamos é protegido por um conjunto de segurança comercial: verificação de malware, um WAF proativo que bloqueia exploits antes que um patch exista, um firewall de rede, proteção contra força bruta e filtragem de reputação de IP. A verificação, o WAF e o isolamento em nível de kernel estão incluídos em todos os planos — porque um site infectado é uma ameaça aos seus vizinhos, não apenas ao seu proprietário. Quando algo consegue passar, a limpeza com um clique e o reparo de invasões executado pela equipe estão disponíveis para compra. Disponibilidade: a limitação de taxa de banco de dados por site e as estatísticas de recursos por site estão em desenvolvimento ativo e ainda não estão disponíveis. Todo o resto descrito aqui está no ar hoje.

  • +650.000sites hospedados no mundo todo
  • Todos os diasvarredura de malware, em todos os planos
  • Incluídovarredura, WAF proativo e isolamento
  • 30 diasretenção de backup diário, restauração com um clique

O que roda em cada site, desde o primeiro deploy

Todos os sites que hospedamos são verificados contra malware todos os dias, e qualquer ameaça encontrada é removida automaticamente — incluído em todos os planos, sem necessidade de configuração. Em nossa própria frota, vamos além: o Imunify360 monitora os arquivos no momento em que são enviados e remove malwares conhecidos à vista, de modo que um upload comprometido geralmente desaparece antes que alguém visite a página. Os sites da nossa linha de revenda são verificados diariamente pela plataforma em que executam. De qualquer forma, o que foi encontrado e o que fizemos a respeito está aguardando no seu painel, e você mesmo pode iniciar uma nova verificação a qualquer momento.

Varredura de malware

Os arquivos são escaneados continuamente em vez de em um cron noturno, portanto, um comprometimento é sinalizado assim que ocorre, em vez de horas depois. O escaneamento está incluído em todos os planos, em todas as linhas de produtos.

WAF Proativo

O firewall proativo bloqueia técnicas de exploração conhecidas antes mesmo que um patch para a vulnerabilidade subjacente esteja disponível — a lacuna que pega desprevenidos sites que executam um plugin ou tema não corrigido.

Firewall de rede e proteção contra força bruta

Um firewall de nível de rede, proteção contra força bruta em pontos de extremidade de login e filtragem de reputação de IP ficam na frente do site, bloqueando o tráfego de ataques de preenchimento de credenciais e sondagem que frequentemente precedem um comprometimento do WordPress.

Limpeza em um clique

Quando uma infecção é confirmada, a remediação é uma única ação, em vez de uma busca manual arquivo por arquivo. A limpeza é vendida como um complemento — por incidente ou como assinatura —, enquanto a varredura que encontra a infecção está sempre incluída.

A detecção é em camadas, porque o malware raramente se anuncia

Um scanner isolado não detecta comprometimentos que só aparecem no comportamento. Correlacionamos vários sinais independentes para que um site invadido seja detectado por qualquer um que acione primeiro.

  • Malware e kits de phishing são detectados pela verificação de malware e, em seguida, cruzados com as listas de bloqueio do Google Safe Browsing, PhishTank e SURBL/APWG.
  • O e-mail de saída é monitorado quanto à assinatura de um site comprometido: picos de volume, altas taxas de rejeição, ocorrências em RBL e armadilhas de spam, e reclamações de ciclos de feedback, com limites de taxa de envio aplicados por site.
  • Um sinal de spam combinado com um sinal de malware é tratado como comprometimento de alta confiança — que é como um site hackear é processado em minutos, em vez de depois de entrar em uma lista de bloqueio.
  • Cripto-minerarizadores e outros abusos de recursos aparecem por meio do CloudLinux LVE, que registra falhas de CPU e E/S por site e limita automaticamente.
  • Cada sinal — acessos de varredura, anomalias de e-mail, falhas de LVE, denúncias de abuso recebidas em nossa caixa postal de abuso — vai para uma única Central de Abusos, agregada, desduplicada e priorizada.

Isolamento em primeiro lugar, para que uma infecção continue sendo problema de um único site

A detecção importa menos do que o que acontece nos minutos seguintes. Cada site fica dentro de sua própria jaula em nível de kernel, de modo que um comprometimento é isolado enquanto é tratado.

Isolamento de sistema de arquivos CageFS

Cada locatário obtém uma visão de sistema de arquivos isolada e não pode ver outros locatários, outros sites ou arquivos confidenciais do sistema. A CloudLinux descreve isso como contendo violações — o raio de explosão de um comprometimento é mantido dentro da jaula em vez de se espalhar pelo servidor.

Limites de recursos LVE

CPU, RAM, IO, IOPS, processos e processos de entrada têm limites por site. Um minerador, um envio massivo de e-mails ou um site sob ataque sofre limitação (throttling) dentro da sua própria "cage", em vez de prejudicar os vizinhos.

Evidências preservadas antes da limpeza

A quarentena bloqueia arquivos e interrompe a execução, preservando o site exatamente como foi encontrado, para que a perícia forense e qualquer disputa posterior tenham uma base real de trabalho.

Backups imutáveis como última linha de defesa

Os backups por site são imutáveis, externos e isolados da frota em execução, com restaurações que são testadas em vez de pressupostas. Os planos Footprint-Free mantêm backups diários por 30 dias com restauração em um clique.

O que acontece quando um site é sinalizado

A aplicação é gradual, reversível e rastreada por motivos — uma máquina de estados documentada, e não um interruptor cego de liga/desliga. Cada transição é registrada com seu motivo e evidência, notificada a você com instruções sobre como resolvê-la e passível de recurso.

Malware detectado → restrito

O site permanece visível, mas com funcionamento reduzido — envio de e-mails desativado, cron desativado, POST bloqueado — e a limpeza é oferecida. O status de restrito é removido automaticamente assim que o site for remediado.

Grave ou não resolvido → em quarentena

O site fica offline com os arquivos bloqueados e sem execução, isolado para perícia. A quarentena é revertida após a limpeza e revisão — não há liberação automática na próxima verificação.

Phishing confirmado → colocado em quarentena imediatamente

Phishing confirmado traz risco jurídico para todos na plataforma, por isso ele ignora o caminho gradual e é colocado em quarentena imediatamente.

Spam de saída → limitar, depois restringir

Os e-mails de saída são limitados primeiro, depois desativados sob o status restrito e só escalam para suspensão se o envio continuar. Um site suspenso exibe uma página de espera personalizada com o motivo específico, em vez de uma página quebrada.

Incluso, com upgrade e reparado

Traçamos o limite onde a segurança da frota o traça. Tudo o que protege os seus vizinhos está incluído; tudo o que for trabalho realizado especificamente no seu site tem um preço.

  • Incluso em todos os planos: verificação de malware, WAF proativo e isolamento LVE com CageFS.
  • Vendido como suplementos: limpeza e remediação de malware com um clique, por incidente ou como assinatura.
  • Também vendidos como complementos: níveis de proteção avançados — regras de WAF aprimoradas, escaneamento prioritário, gerenciamento de bots e níveis de DDoS, e regras de firewall dedicadas.
  • O reparo de invasão é um Extra próprio, adquirido no painel de controle junto com a manutenção de banco de dados, otimização de velocidade e migração gerenciada. Os Extras são realizados pela equipe ou automatizados; de qualquer forma, você é cobrado, o trabalho é realizado e você é notificado quando estiver concluído.
  • A limpeza é oferecida de forma contextual — em um site que a plataforma já sinalizou —, para que você não precise procurar o serviço certo enquanto um site estiver comprometido.

Construído para redes, não apenas para sites individuais

A maioria dos nossos clientes não gerencia apenas um site. A verificação e a aplicação foram desenvolvidas para operadores que gerencian centenas deles.

Como a varredura é executada em cada worker e não dentro de cada site, adicionar sites não adiciona scanners para configurar nem licenças para comprar. Uma rede com cinco sites e uma rede com dois mil recebem a mesma varredura de malware, o mesmo WAF proativo e o mesmo modelo de isolamento.

As políticas de imposição são configuráveis por linha de produto e por gatilho, porque um problema de faturamento, um sinal de abuso e uma notificação legal de remoção não merecem o mesmo tempo de escalonamento. Seja qual for o caminho que um site siga, a transição é registrada, o motivo é declarado e você é informado de como resolvê-lo.

Os planos Footprint-Free incluem SSL gratuito, largura de banda e disco ilimitados, backups diários mantidos por 30 dias, migrações gratuitas e uma garantia de reembolso sem burocracia de 30 dias — a base de segurança faz parte disso, e não um item cobrado à parte.

Perguntas frequentes

O escaneamento de malware está incluído, ou eu pago a mais por isso?

A verificação de malware está incluída em todos os planos, juntamente com o WAF proativo e o isolamento LVE/CageFS. Nós os incluímos porque um site infectado ameaça seus vizinhos, a reputação do servidor e nossos intervalos de IP — portanto, a proteção não pode ser opcional. O que é cobrado separadamente é a remediação: limpeza de malware com um clique, por incidente ou por assinatura, além de níveis avançados, como regras de WAF aprimoradas, verificação prioritária, gerenciamento de bots e regras de firewall dedicadas.

Se um site no mesmo servidor for invadido, o meu está seguro?

Isolado em vez de compartilhado. Cada site roda em sua própria gaiola de recursos CloudLinux LVE e em sua própria visão de sistema de arquivos CageFS, de modo que um inquilino comprometido não pode ver seus arquivos, suas credenciais de banco de dados ou arquivos sensíveis do sistema, nem esgotar os recursos de que seu site precisa. Malware ou phishing confirmado é retirado do ar e isolado para perícia além disso. Nenhum provedor pode prometer que um vizinho de hospedagem nunca importará, mas o modelo de isolamento foi projetado especificamente para que uma invasão pare na parede da gaiola.

O que acontece no momento em que meu site é sinalizado como infectado?

A política padrão coloca o site em modo restrito: ele continua visível, mas o envio de e-mails, cron e requisições POST são desativados para que a invasão não cause mais danos, e a limpeza é oferecida. Você é notificado sobre o motivo e as evidências, e o estado é removido assim que o site é remediado. Casos graves ou não resolvidos são escalados para quarentena — offline, arquivos bloqueados, sem execução —, que é revertida após a limpeza e revisão, em vez de automaticamente em uma nova verificação.

Você pode limpar um site que já foi invadido para mim?

Sim. A limpeza de malware em um clique lida com a remediação diretamente, e o reparo de invasões executado pela equipe está disponível como um Extra próprio adquirido no painel, direcionado ao departamento correto com atualizações de status conforme o progresso. Se uma restauração limpa for a melhor rota, os backups por site são imutáveis, externos e isolados da frota em execução, com restaurações testadas — os planos Footprint-Free mantêm backups diários por 30 dias com restauração em um clique.

A variação vai deixar meu site lento?

As varreduras são executadas a nível de host em vez de dentro das suas solicitações PHP, e os limites de recursos por site são aplicados pelo LVE com a carga do banco de dados controlada pelo MySQL Governor, de modo que o trabalho de segurança não compete com seus visitantes pela alocação do próprio site. Não publicamos números de benchmark para a sobrecarga do scanner, portanto não reivindicaremos um número que não possamos mostrar a você.

O que é um WAF proativo e como ele se difere de um firewall normal?

Um firewall baseado em assinaturas reage a ataques que ele já viu. O WAF proativo do Imunify360 bloqueia técnicas de exploração conhecidas antes que exista um patch para a vulnerabilidade subjacente, o que é o que protege um site executando um plugin com uma falha não corrigida. Ele atua junto com o firewall de rede, a proteção contra força bruta e a filtragem de reputação de IP, tudo incluído em todos os planos.

Proteção que é ativada antes do seu deploy

A verificação de malware, o WAF proativo e o isolamento em nível de kernel entram em ação no momento em que seu primeiro site for ao ar. Experimente a Hospedagem Footprint-Free em um teste de 14 dias sem precisar de cartão, com até 5 sites — sem dados de pagamento e com uma garantia de reembolso sem burocracia de 30 dias em todos os planos.

Comece grátis