Сканирование на вредоносное ПО
Файлы сканируются непрерывно, а не по ночному расписанию, поэтому взлом обнаруживается сразу после его совершения, а не часы спустя. Сканирование включено во все тарифные планы для каждой линейки продуктов.
Сканирование на вредоносное ПО
Каждый размещаемый нами сайт защищен коммерческим комплексом безопасности: сканированием на вредоносное ПО, проактивным брандмауэром веб-приложений (WAF), блокирующим эксплойты до появления патча, сетевым брандмауэром, защитой от перебора паролей и фильтрацией по репутации IP-адресов. Сканирование, WAF и изоляция на уровне ядра включены во все тарифные планы, поскольку зараженный сайт представляет угрозу для соседних сайтов, а не только для своего владельца. Если угроза все же проникает, доступны очистка в один клик и восстановление после взлома силами специалистов. Доступность: ограничение нагрузки на базу данных и статистика ресурсов для каждого сайта находятся в активной разработке и пока недоступны. Все остальное, описанное здесь, уже работает.
Каждый хостимый у нас сайт ежедневно проверяется на вредоносное ПО, и все обнаруженные угрозы удаляются автоматически — это входит в каждый тариф и не требует никакой настройки. На собственных серверах мы идем дальше: Imunify360 проверяет файлы в момент их загрузки и сразу же удаляет известное вредоносное ПО, поэтому скомпрометированный файл обычно исчезает еще до того, как кто-либо посетит страницу. Сайты в линейке реселлинга ежедневно сканируются платформой, на которой они работают. В любом случае, информация о том, что было найдено и какие меры мы приняли, доступна в вашей панели управления, и вы можете в любой момент запустить новое сканирование самостоятельно.
Файлы сканируются непрерывно, а не по ночному расписанию, поэтому взлом обнаруживается сразу после его совершения, а не часы спустя. Сканирование включено во все тарифные планы для каждой линейки продуктов.
Проактивный файрвол блокирует известные методы атак до того, как появится патч для уязвимости — именно тот промежуток времени, через который взламывают сайты с неисправленными плагинами или темами.
Сетевой брандмауэр, защита от перебора паролей на страницах входа и фильтрация по репутации IP-адресов защищают сайт, отсекая трафик брутфорса и сканирования, который так часто предшествует взлому WordPress.
Когда заражение подтверждено, очистка выполняется одним действием, а не ручным поиском каждого файла. Услуга очистки продается как дополнение — за каждый инцидент или по подписке, тогда как сканирование, обнаруживающее заражение, всегда включено.
Одиночный сканер пропускает те уязвимости, которые проявляются только в поведении. Мы сопоставляем несколько независимых сигналов, поэтому взломанный сайт обнаруживается тем из них, который сработает первым.
Обнаружение имеет меньшее значение, чем то, что происходит в последующие минуты. Каждый сайт находится в собственной изолированной среде на уровне ядра, поэтому в случае взлома угроза локализуется прямо во время ее устранения.
Каждый арендатор получает изолированное представление файловой системы и не видит других арендаторов, другие сайты или конфиденциальные системные файлы. CloudLinux описывает это как сдерживание нарушений — радиус поражения при компрометации удерживается внутри «клетки», а не распространяется по всему серверу.
Процессор, оперативная память, ввод-вывод, IOPS, процессы и входящие процессы ограничены для каждого сайта. Майнер, рассылка спама или атакованный сайт ограничиваются в рамках собственной изолированной среды, а не лишают ресурсов соседние сайты.
Карантин изолирует файлы и останавливает их выполнение, сохраняя сайт в неизменном виде, чтобы у криминалистов и для будущих разбирательств была надежная база для работы.
Резервные копии для каждого сайта являются неизменяемыми, внешними и изолированными от работающего кластера, а их восстановление проверяется на практике, а не предполагается. Тарифы Footprint-Free хранят ежедневные бэкапы в течение 30 дней с возможностью восстановления в один клик.
Применение мер носит поэтапный, обратимый и обоснованный характер — это документированный конечный автомат, а не грубый переключатель во включенное или выключенное состояние. Каждое изменение статуса фиксируется в журнале с указанием причины и доказательств, доводится до вашего сведения с инструкциями по урегулированию и может быть обжаловано.
Сайт остается видимым, но его функциональность ограничена: исходящая почта отключена, cron отключен, POST-запросы заблокированы, а также предлагается очистка. Ограниченный статус снимается автоматически после устранения уязвимостей на сайте.
Сайт отключается, файлы блокируются и выполнение прекращается, система изолируется для проведения криминалистического анализа. Карантин снимается после очистки и проверки — автоматического возобновления работы при следующем сканировании не происходит.
Подтвержденный фишинг влечет за собой юридический риск для всех участников платформы, поэтому он минует стандартную процедуру и помещается в карантин немедленно.
Исходящая почта сначала ограничивается, затем отключается при ограниченном статусе, и эскалируется до приостановки только в случае продолжения отправки. Приостановленный сайт вместо сломанной страницы отображает фирменную страницу-заглушку с указанием причины.
Мы проводим черту там, где ее проводит безопасность флота. Все, что защищает ваших соседей, включено в стоимость; все, что представляет собой работу конкретно на вашем сайте, оплачивается отдельно.
Большинство наших клиентов обслуживают не один сайт. Сканирование и защита созданы для администраторов, управляющих сотнями таких сайтов.
Поскольку сканирование выполняется на каждом воркере, а не внутри каждого сайта, добавление сайтов не требует настройки новых сканеров или покупки лицензий. Сеть из пяти сайтов и сеть из двух тысяч получают одинаковое сканирование на вредоносное ПО, одинаковый проактивный WAF и одинаковую модель изоляции.
Политики применения мер настраиваются для каждой линейки продуктов и для каждого триггера, поскольку проблема с выставлением счетов, сигнал о злоупотреблении и законное требование об удалении не заслуживают одинаковых сроков эскалации. По какому бы пути ни пошел сайт, переход регистрируется, указывается причина, и вам сообщают, как ее устранить.
Планы Footprint-Free включают бесплатный SSL, неограниченные пропускную способность и дисковое пространство, ежедневные резервные копии, хранящиеся 30 дней, бесплатные миграции и 30-дневную гарантию возврата денег без лишних вопросов — базовая безопасность входит в эту стоимость, а не оплачивается отдельно.
Сканирование на вредоносное ПО включено в каждый тарифный план наряду с проактивным брандмауэром WAF и изоляцией LVE/CageFS. Мы включаем их по умолчанию, так как зараженный сайт угрожает соседним ресурсам, репутации сервера и нашим IP-диапазонам, поэтому защита не может быть опциональной. Отдельно оплачивается устранение последствий: очистка от вредоносного ПО в один клик (за инцидент или по подписке), а также расширенные уровни защиты, такие как улучшенные правила WAF, приоритетное сканирование, управление ботами и выделенные правила брандмауэра.
Они изолированы, а не разделены. Каждый сайт работает в собственной ресурсной ячейке CloudLinux LVE и в собственном представлении файловой системы CageFS, поэтому взломанный соседний аккаунт не сможет увидеть ваши файлы, учетные данные вашей базы данных или конфиденциальные системные файлы, а также исчерпать ресурсы, необходимые вашему сайту. Кроме того, обнаруженное вредоносное ПО или фишинг отключаются и изолируются для проведения экспертизы. Ни один хостинг не может гарантировать, что соседство по серверу никогда не будет иметь никакого значения, однако модель изоляции разработана специально так, чтобы предотвратить распространение взлома за пределы ячейки.
Политика по умолчанию переводит сайт в ограниченный режим: он остается видимым, но исходящая почта, задания cron и POST-запросы отключаются, чтобы взлом не нанес дополнительного вреда, а также предлагается очистка. Вы получаете уведомление с указанием причины и доказательств, и это состояние снимается после устранения проблемы на сайте. Серьезные или неразрешенные случаи переходят в карантин — сайт отключается, файлы блокируются, выполнение запрещено, — который отменяется после очистки и проверки, а не автоматически при повторном сканировании.
Да. Очистка от вредоносного ПО в один клик выполняет устранение неполадок напрямую, а ремонт взломанных сайтов силами специалистов доступен в качестве фирменной дополнительной услуги, приобретаемой в панели управления, которая направляется в нужный отдел с обновлениями статуса по мере выполнения. Если лучшим решением является чистое восстановление, резервные копии для каждого сайта являются неизменяемыми, внешними и изолированными от работающего парка серверов, с протестированным восстановлением — тарифные планы Footprint-Free хранят ежедневные резервные копии в течение 30 дней с возможностью восстановления в один клик.
Сканирование выполняется на уровне хоста, а не внутри ваших PHP-запросов, а лимиты ресурсов для каждого сайта обеспечиваются с помощью LVE при ограничении нагрузки на базу данных с помощью MySQL Governor, поэтому задачи безопасности не конкурируют с вашими посетителями за собственные ресурсы сайта. Мы не публикуем показатели производительности для накладных расходов сканера, поэтому мы не будем называть цифру, которую не можем вам продемонстрировать.
Сигнатурный файрвол реагирует на атаки, с которыми уже сталкивался. Проактивный WAF от Imunify360 блокирует известные методы эксплойтов до появления патча для лежащей в их основе уязвимости, что и защищает сайт, на котором работает плагин с неисправленной ошибкой. Он работает в связке с сетевым файрволом, защитой от брутфорса и фильтрацией репутации IP-адресов, которые включены в каждый тарифный план.
Сканирование на вредоносное ПО, проактивный WAF и изоляция на уровне ядра начинают работать с момента запуска вашего первого сайта. Попробуйте хостинг Footprint-Free в рамках 14-дневного пробного периода без привязки банковской карты и с поддержкой до 5 сайтов — без указания платежных данных, а для каждого тарифа действует 30-гарантия возврата средств без лишних вопросов.
Начать бесплатно