O escaneamento de malware está incluído, ou eu pago a mais por isso?
A verificação de malware está incluída em todos os planos, juntamente com o WAF proativo e o isolamento LVE/CageFS. Nós os incluímos porque um site infectado ameaça seus vizinhos, a reputação do servidor e nossos intervalos de IP — portanto, a proteção não pode ser opcional. O que é cobrado separadamente é a remediação: limpeza de malware com um clique, por incidente ou por assinatura, além de níveis avançados, como regras de WAF aprimoradas, verificação prioritária, gerenciamento de bots e regras de firewall dedicadas.
Se um site no mesmo servidor for invadido, o meu está seguro?
Isolado em vez de compartilhado. Cada site roda em sua própria gaiola de recursos CloudLinux LVE e em sua própria visão de sistema de arquivos CageFS, de modo que um inquilino comprometido não pode ver seus arquivos, suas credenciais de banco de dados ou arquivos sensíveis do sistema, nem esgotar os recursos de que seu site precisa. Malware ou phishing confirmado é retirado do ar e isolado para perícia além disso. Nenhum provedor pode prometer que um vizinho de hospedagem nunca importará, mas o modelo de isolamento foi projetado especificamente para que uma invasão pare na parede da gaiola.
O que acontece no momento em que meu site é sinalizado como infectado?
A política padrão coloca o site em modo restrito: ele continua visível, mas o envio de e-mails, cron e requisições POST são desativados para que a invasão não cause mais danos, e a limpeza é oferecida. Você é notificado sobre o motivo e as evidências, e o estado é removido assim que o site é remediado. Casos graves ou não resolvidos são escalados para quarentena — offline, arquivos bloqueados, sem execução —, que é revertida após a limpeza e revisão, em vez de automaticamente em uma nova verificação.
Você pode limpar um site que já foi invadido para mim?
Sim. A limpeza de malware em um clique lida com a remediação diretamente, e o reparo de invasões executado pela equipe está disponível como um Extra próprio adquirido no painel, direcionado ao departamento correto com atualizações de status conforme o progresso. Se uma restauração limpa for a melhor rota, os backups por site são imutáveis, externos e isolados da frota em execução, com restaurações testadas — os planos Footprint-Free mantêm backups diários por 30 dias com restauração em um clique.
A variação vai deixar meu site lento?
As varreduras são executadas a nível de host em vez de dentro das suas solicitações PHP, e os limites de recursos por site são aplicados pelo LVE com a carga do banco de dados controlada pelo MySQL Governor, de modo que o trabalho de segurança não compete com seus visitantes pela alocação do próprio site. Não publicamos números de benchmark para a sobrecarga do scanner, portanto não reivindicaremos um número que não possamos mostrar a você.
O que é um WAF proativo e como ele se difere de um firewall normal?
Um firewall baseado em assinaturas reage a ataques que ele já viu. O WAF proativo do Imunify360 bloqueia técnicas de exploração conhecidas antes que exista um patch para a vulnerabilidade subjacente, o que é o que protege um site executando um plugin com uma falha não corrigida. Ele atua junto com o firewall de rede, a proteção contra força bruta e a filtragem de reputação de IP, tudo incluído em todos os planos.