Scanare malware

Scanare de malware pe fiecare site pe care îl găzduim

Fiecare site pe care îl găzduim este protejat de un pachet de securitate comercial: scanare anti-malware, un WAF proactiv care blochează exploatările înainte ca un patch să existe, un firewall de rețea, protecție împotriva atacurilor de tip brute-force și filtrare a reputației IP. Scanarea, WAF-ul și izolarea la nivel de kernel sunt incluse în fiecare abonament – ​​deoarece un site infectat reprezintă o amenințare pentru vecinii săi, nu doar pentru proprietarul său. Atunci când ceva reușește totuși să treacă, curățarea dintr-un singur clic și repararea atacurilor cibernetice efectuată de personal sunt disponibile pentru achiziție. Disponibilitate: limitarea bazei de date per site și statisticile privind resursele per site sunt în curs de dezvoltare activă și nu sunt încă disponibile. Orice altceva descris aici este disponibil începând de astăzi.

  • 650.000+site-uri găzduite la nivel mondial
  • În fiecare ziscanare malware, la fiecare plan
  • Inclusscanare, WAF proactiv și izolare
  • 30 de zileretenție zilnică pentru copii de rezervă, restaurare printr-un singur clic

Ce rulează pe fiecare site, de la prima implementare

Fiecare site pe care îl găzduim este scanat zilnic pentru malware, iar tot ce este găsit este eliminat automat — inclus în fiecare plan, fără nimic de configurat. Pe propria noastră flotă mergem mai departe: Imunify360 monitorizează fișierele pe măsură ce sunt încărcate și elimină malware-ul cunoscut imediat ce îl detectează, astfel încât o încărcare compromisă este de obicei ștearsă înainte ca cineva să viziteze pagina. Site-urile din gama noastră revândută sunt scanate zilnic de platforma pe care rulează. Oricum ar fi, ce a fost găsit și ce am făcut în această privință vă așteaptă în panoul de control și puteți porni o scanare nouă oricând doriți.

Scanare malware

Fișierele sunt scanate în continuu, în loc să fie programate pe un cron nocturn, astfel încât o breșă este semnalată imediat ce apare, în loc de ore mai târziu. Scanarea este inclusă în fiecare abonament, pentru fiecare linie de produse.

WAF Proactiv

Firewall-ul proactiv blochează tehnicile de exploatare cunoscute înainte ca un patch pentru vulnerabilitatea de bază să fie disponibil — decalajul care prinde site-urile ce rulează un modul sau o temă neactualizate.

Firewall de rețea și protecție împotriva atacurilor de tip brute-force

Un firewall la nivel de rețea, protecția împotriva atacurilor de tip brute-force pentru punctele de autentificare și filtrarea bazată pe reputația IP se află în fața site-ului, blocând traficul de tip credential-stuffing și de scanare care preced atât de des o compromitere WordPress.

Curățare dintr-un singur clic

Când o infecție este confirmată, remedierea reprezintă o singură acțiune, și nu o căutare manuală fișier cu fișier. Curățarea este vândută ca supliment – per incident sau sub formă de abonament –, în timp ce scanarea care identifică infecția este întotdeauna inclusă.

Detectarea este stratificată, deoarece malware-ul rareori își anunță prezența

Un scaner simplu ratește compromiterile care apar doar în comportament. Corelăm mai multe semnale independente, astfel încât un site piratat să fie detectat de cel care se activează primul.

  • Malware-ul și kiturile de phishing sunt detectate de scanarea de malware, apoi verificate încrucișat cu listele de blocare Google Safe Browsing, PhishTank și SURBL/APWG.
  • Mesajele trimise sunt monitorizate pentru a detecta semnăturile unui site compromis: creșteri bruște ale volumului, rate mari de respingere, apariții în listele RBL și capcane de spam, precum și plângeri prin bucle de feedback, fiind aplicate limite de expediere per site.
  • Un semnal de spam combinat cu un semnal de malware este tratat ca o compromitere cu grad ridicat de certitudine — acesta fiind modul în care un site piratat este soluționat în câteva minute, și nu după adăugarea pe o listă de blocare.
  • Minerii de criptomonede și alte abuzuri de resurse ies la suprafață prin CloudLinux LVE, care înregistrează erorile de CPU și IO pentru fiecare site și le limitează automat.
  • Fiecare semnal — accesări de la scanări, anomalii în e-mailuri, erori LVE, rapoarte de abuz primite în căsuța noastră poștală pentru abuzuri — ajunge într-un singur Birou de Abuzuri, fiind agregate, deduplicate și prioritizate.

Izolare din start, astfel încât o infecție să rămână problema unui singur site

Detecția contează mai puțin decât ceea ce se întâmplă în minutele de după. Fiecare site se află în propria sa capsulă la nivel de kernel, astfel încât o breșă este izolată în timp ce este gestionată.

Izolare sistem de fișiere CageFS

Fiecare chiriaș obține o vizualizare izolată a sistemului de fișiere și nu poate vedea alți chiriași, alte site-uri sau fișiere sensibile de sistem. CloudLinux descrie acest lucru ca fiind izolarea breșelor — raza de acțiune a unei compromiteri este reținută în interiorul cuștii, în loc să se răspândească pe server.

Limite de resurse LVE

CPU, RAM, IO, IOPS, procesele și procesele de intrare sunt limitate per site. Un miner, un atac de tip spam prin email sau un site atacat este limitat în propria "cage" în lieu de a-și priva vecinii de resurse.

Dovezi păstrate înainte de curățare

Carantina izolează fișierele și oprește execuția, păstrând site-ul în starea în care a fost găsit, astfel încât analizele forensice și orice litigiu ulterior să aibă la dispoziție un punct de plecare concret.

Copii de rezervă imuabile ca măsură de rezervă

Copile de rezervă per site sunt imuabile, offsite și izolate de flota care rulează, cu restaurări testate în loc să fie presupuse. Planurile Footprint-Free păstrează copii de rezervă zilnice timp de 30 de zile, cu restaurare printr-un singur clic.

Ce se întâmplă când un site este semnalat

Aplicarea este graduală, reversibilă și bazată pe motive — o mașină de stări documentată, nu un simplu întrerupător pornit/oprit. Fiecare tranziție este înregistrată împreună cu motivul și dovezile aferente, vă este notificată cu instrucțiuni despre cum să o rezolvați și poate fi contestată.

Malware detectat → restricționat

Site-ul rămâne vizibil, dar cu funcționalități limitate — e-mailurile de ieșire sunt dezactivate, cron-ul este oprit, cererile POST sunt blocate — și este oferită curățarea. Statutul restricționat se ridică automat odată ce site-ul este remediat.

Sever sau nerezolvat → în carantină

Site-ul devine offline cu fișierele blocate și fără execuție, izolat pentru investigații forensice. Carantina este anulată după curățare și revizuire — nu există o eliberare automată la următoarea scanare.

Phishing confirmat → pus în carantină imediat

Phishingul confirmat prezintă riscuri legale pentru toată lumea de pe platformă, așa că omite calea graduală și este pus în carantină imediat.

Spam trimis → limitare, apoi restricționare

E-mailurile de trimitere sunt limitate mai întâi, apoi dezactivate în starea restricționată și se ajunge la suspendare doar dacă trimiterea continuă. Un site suspendat afișează o pagină de așteptare personalizată cu motivul specific, în loc de una defectă.

Incluse, vândute suplimentar și reparate

Tragem linia acolo unde o trage siguranța flotei. Tot ce vă protejează vecinii este inclus; tot ce reprezintă munca efectuată special pe site-ul dvs. este taxat.

  • Inclus pe fiecare plan: scanare împotriva programelor malware, WAF-ul proactiv și izolare LVE plus CageFS.
  • Vândute ca suplimente: curățare și remediere malware printr-un singur clic, per incident sau sub formă de abonament.
  • Disponibile și ca suplimente: niveluri avansate de protecție — reguli WAF îmbunătățite, scanare cu prioritate, gestionare a boților și niveluri DDoS, precum și reguli de firewall dedicate.
  • Repararea după un atac cibernetic este un Extra administrat direct, achiziționat din panoul de control alături de întreținerea bazei de date, optimizarea vitezei și migrarea administrată. Modulele Extra sunt îndeplinite de personal sau automatizate; în ambele cazuri ești taxat, lucrarea este efectuată și ești notificat când este gata.
  • Curățarea este oferită contextual — pe un site pe care platforma l-a semnalat deja — astfel încât să nu fiți nevoit să căutați serviciul potrivit în timp ce un site este compromis.

Construit pentru rețele, nu doar pentru site-uri individuale

Majoritatea clienților noștri nu administrează un singur site. Scanarea și aplicarea regulilor sunt concepute pentru operatori care gestionează sute de astfel de site-uri.

Deoarece scanarea rulează pe fiecare worker în loc de fiecare site în parte, adăugarea de site-uri nu adaugă scannere de configurat sau licențe de cumpărat. O rețea cu cinci site-uri și o rețea cu două mii beneficiază de aceeași scanare malware, de același WAF proactiv și de același model de izolare.

Politicile de aplicare sunt configurabile pentru fiecare linie de produse și pentru fiecare declanșator, deoarece o problemă de facturare, un semnal de abuz și o solicitare legală de eliminare nu merită aceeași perioadă de escaladare. Indiferent de calea pe care o urmează un site, tranziția este înregistrată în jurnal, motivul este specificat și vi se comunică modul de remediere.

Planurile Footprint-Free oferă SSL gratuit, lățime de bandă și disc nelimitate, backup-uri zilnice păstrate timp de 30 de zile, migrări gratuite și o garanție de rambursare a banilor de 30 de zile, fără discuții — nivelul de securitate de bază este inclus în aceasta, nu reprezintă un cost suplimentar.

Întrebări frecvente

Este inclusă scanarea împotriva programelor malware sau plătesc extra pentru aceasta?

Scanarea împotriva malware-ului este inclusă în fiecare plan, împreunăกับ WAF-ul proactiv și izolarea LVE/CageFS. Le includem deoarece un site infectat își amenință vecinii, reputația serverului și intervalele noastre IP – motiv pentru care protecția nu poate fi opțională. Ceea ce se taxează separat este remedierea: curățarea malware-ului printr-un singur clic, per incident sau sub formă de abonament, plus nivelurile avansate, cum ar fi regulile WAF îmbunătățite, scanarea cu prioritate, gestionarea bot-urilor și regulile dedicate pentru firewall.

Dacă un site de pe același server este piratat, al meu este în siguranță?

Este izolat, mai degrabă decât partajat. Fiecare site rulează în propria sa cușcă de resurse CloudLinux LVE și în propria sa vizualizare a sistemului de fișiere CageFS, astfel încât un chiriaș compromis nu poate vedea fișierele tale, datele de acces la baza de date sau fișierele sensibile ale sistemului și nu poate epuiza resursele de care site-ul tău are nevoie. Malware-ul sau phishingul confirmat este scos din funcțiune și izolat suplimentar pentru investigații forensice. Niciun furnizor de găzduire nu poate garanta că un vecin de pe server nu va conta niciodată, dar modelul de izolare este conceput special astfel încât o breșă să se oprească la peretele cuștii.

Ce se întâmplă în momentul în care site-ul meu este semnalat ca fiind infectat?

Politica implicită mută site-ul în stare restricționată: rămâne vizibil, dar mesajele trimise, cron-ul și cererile POST sunt dezactivate pentru ca compromiterea să nu producă alte daune, fiind oferită și curățarea. Ești notat cu motivul și dovezile, iar starea se ridică odată ce site-ul este remediat. Cazurile grave sau nerezolvate escaladează spre carantină — offline, fișiere blocate, fără executare — care se anulează după curățare și revizuire, nu automat la o nouă scanare.

Poți curăța un site deja piratat pentru mine?

Da. Curățarea malware-ului dintr-un singur clic se ocupă direct de remediere, iar reparația hackurilor efectuată de personal este disponibilă ca supliment first-party achiziționat din panoul de control, direcționată către departamentul potrivit cu actualizări de stare pe măsură ce progresează. Dacă o restaurare curată este ruta mai bună, copiile de rezervă per-site sunt imuabile, în afara site-ului și izolate de flota în funcțiune, cu restaurări testate — planurile Footprint-Free păstrează copii de rezervă zilnice timp de 30 de zile cu restaurare dintr-un singur clic.

Va încetini scanarea site-ul meu?

Scanările rulează la nivelul gazdei și nu în interiorul cererilor dvs. PHP, iar limitele de resurse per site sunt impuse de LVE, cu încărcarea bazei de date limitată de MySQL Governor, astfel încât activitatea de securitate nu concurează cu vizitatorii dvs. pentru alocarea proprie a site-ului. Nu publicăm cifre de benchmark pentru suprasolicitarea scannerului, așa că nu vom pretinde un număr pe care nu vi-l putem arăta.

Ce este un WAF proactiv și cum diferă acesta de un firewall normal?

Un firewall bazat pe semnături reacționează la atacurile pe care le-a văzut deja. WAF-ul proactiv Imunify360 blochează tehnicile de exploatare cunoscute înainte să existe un patch pentru vulnerabilitatea de bază, ceea ce protejează un site care rulează un modul cu un defect nerezolvat. Acesta funcționează alături de firewall-ul de rețea, protecția împotriva atacurilor de tip brute-force și filtrarea reputației IP, toate incluse în fiecare plan.

Protecție activă înainte de lansare

Scenarea de malware, WAF-ul proactiv și izolarea la nivel de kernel rulează din momentul în care primul tău site este public. Încearcă Footprint-Free Hosting într-o perioadă de probă de 14 zile fără card, cu până la 5 site-uri — fără detalii de plată și cu o garanție de rambursare de 30 de zile, fără discuții, pentru fiecare plan.

Începe gratuit