Скенирање малвера

Скенирање злонамерног софтвера на сваком сајту који хостујемо

Сваки сајт који хостујемо заштићен је комерцијалним безбедносним системом: скенирањем малвера, проактивним WAF-ом који блокира експлојте пре него што закрпа постане доступна, мрежним заштитним зидом, заштитом од brute-force напада и филтрирањем према репутацији IP адреса. Скенирање, WAF и изолација на нивоу кернела укључени су у сваки тарифни пакет — јер заражени сајт представља претњу за своје суседе, а не само за свог власника. Када нешто ипак прође, доступни су чишћење једним кликом и поправка хакованог сајта коју обавља наше особље уз доплату. Доступност: ограничење ресурса базе података по сајту и статистика ресурса по сајту су у активној фази развоја и још увек нису доступни. Све остало што је овде описано доступно је већ данас.

Сајт иза вишеслојног штита, са претњама заустављеним на спољној граници.
  • 700.000+сајтова хостовано широм света
  • Сваког данаскенирање малвера, у сваком пакету
  • Укљученоскенирање, проактивни WAF и изолација
  • 30 даначување дневних резервних копија, враћање једним кликом

Шта ради на сваком сајту, од првог постављања

Сваки сајт који хостујемо скенира се свакодневно у потрази за малвером, а све што се пронађе аутоматски се уклања — укључено у сваки тарифни пакет, без потребе за конфигурисањем. На сопственој инфраструктури идемо и корак даље: Imunify360 надгледа датотеке током њиховог отпремања и уклања познати малвер чим га уочи, тако да се компромитовани отпремљени садржај обично уклони пре него што ико посети страницу. Сајтови на нашој препродајној линији скенирају се свакодневно путем платформе на којој раде. У сваком случају, информације о томе шта је пронађено и шта смо тим поводом предузели чекају Вас на Вашој контролној табли, а ново скенирање можете и сами покренути у било ком тренутку.

Скенирање малвера

Датотеке се скенирају непрекидно, а не путем ноћног cron задатка, тако да се компромитовање означава чим се појави уместо сатима касније. Скенирање је укључено у сваки пакет, у свакој линији производа.

Проактивни WAF

Проактивни заштитни зид блокира познате технике експлоатације пре него што закрпа за саму рањивост уопште постане доступна — што је период у ком страдају сајтови са незакрпљеним прикључком или темом.

Мрежни заштитни зид и заштита од brute-force напада

Мрежни заштитни зид (firewall), заштита од brute-force напада на приступним тачкама за пријаву и филтрирање на основу репутације IP адреса налазе се испред сајта, прекидајући саобраћај који користи украдене акредитиве (credential stuffing) и испитује рањивости, а који тако често претходи компромитовању WordPress-а.

Чишћење једним кликом

Када се инфекција потврди, уклањање је једна једина радња, а не ручна потрага од датотеке до датотеке. Чишћење се продаје као додатак — по инциденту или као претплата — док је скенирање које проналази инфекцију увек укључено.

Откривање је вишеслојно, јер се злонамерни софтвер ретко сам најављује

Скенер сам по себи пропушта компромитовања која се манифестују само у понашању. Доводимо у везу неколико независних сигнала, тако да се хаковани сајт открива помоћу оног који први реагује.

  • Злонамерни софтвер и комплети за „пецање” (phishing) бивају откривени скенирањем злонамерног софтвера, а затим унакрсно проверени са листама за блокирање сервиса Google Safe Browsing, PhishTank и SURBL/APWG.
  • Одлазна пошта се надгледа ради уочавања знакова компромитованог сајта: наглих скокова у обиму, високих стопа одбијених порука, појављивања на RBL листама и у замкама за непожељну пошту, као и притужби путем механизма за повратне информације (feedback loop), уз примену ограничења брзине слања појединачно по сајту.
  • Сигнал за непожељну пошту заједно са сигналом за злонамерни софтвер третира се као компромитовање високе поузданости — због чега се против хакованог сајта предузимају мере у року од неколико минута, а не тек након стављања на блок-листу.
  • Рударење криптовалута и друге злоупотребе ресурса откривају се путем CloudLinux LVE-а, који бележи прекорачења процесора и улазно-излазних операција по сајту и аутоматски ограничава потрошњу.
  • Сваки сигнал — погоци скенирања, аномалије у пошти, LVE грешке, пристигле пријаве злоупотребе у наше сандуче за злоупотребе — стиже у један Abuse Desk, обједињен, дедуплициран и приоритетизован.

Прво сузбијање, како би инфекција остала проблем само једног сајта

Откривање је мање важно од онога што се дешава у минутима након тога. Сваки сајт се налази у сопственом кавезу на нивоу језгра, тако да је безбедносни пропуст изолован док се не реши.

Изолација система датотека CageFS

Сваки закупац добија изоловани приказ система датотека и не може да види друге закупце, друге сајтове нити осетљиве системске датотеке. CloudLinux ово описује као сузбијање пробоја — радијус штете у случају угрожавања остаје ограничен унутар кавеза уместо да се шири кроз цео сервер.

LVE ограничења ресурса

CPU, RAM, IO, IOPS, процеси и улазни процеси су ограничени по сајту. Мајнер, масовно слање поште или нападнути сајт се успоравају унутар сопственог кавеза уместо да исцрпљују ресурсе својих суседа.

Докази сачувани пре чишћења

Карантин закључава датотеке и зауставља извршавање уз очување сајта у затеченом стању, тако да форензика и евентуални каснији спорови имају конкретне податке на основу којих могу да раде.

Непроменљиве резервне копије као резервна варијанта

Резервне копије по сајту су непроменљиве, чувају се ван локације и изоловане су од активне флоте, уз враћање података које се тестира уместо да се подразумева. Footprint-Free планови чувају дневне резервне копије 30 дана уз враћање једним кликом.

Шта се дешава када се сајт означи

Спровођење мера је поступно, реверзибилно и са праћењем разлога — документовани коначни аутомат, а не обичан прекидач за укључивање/искључивање. Сваки прелаз се бележи заједно са разлогом и доказима, о њему добијате обавештење са упутством како да га решите и на њега је могуће уложити жалбу.

Откривен је злонамерни софтвер → ограничено

Сајт остаје видљив, али му је функционалност умањена — одлазна пошта је искључена, cron је искључен, POST је блокиран — и нуди се чишћење. Ограничени статус се аутоматски укида након што се проблем на сајту отклони.

Озбиљно или нерешено → у карантину

Сајт одлази ван мреже са закључаним датотекама и без могућности извршавања, изолован ради форензике. Карантин се укида након чишћења и прегледа — нема аутоматског ослобађања приликом следећег скенирања.

Пецање (phishing) је потврђено → одмах стављено у карантин

Потврђено пецање (phishing) носи правни ризик за све на платформи, па прескаче постепени поступак и одмах се ставља у карантин.

Одлазна нежељена пошта → пригушивање, затим ограничавање

Одлазна пошта се прво ограничава, затим онемогућава у оквиру ограниченог статуса, а до суспензије долази само ако се слање настави. Суспендовани сајт приказује брендирану привремену страницу са наведеним разлогом уместо неисправне странице.

Укључено, додатно продато и поправљено

Повлачимо границу тамо где је поставља безбедност читаве флоте. Све што штити Ваше суседе је укључено; све што представља рад искључиво на Вашем сајту се наплаћује.

  • Укључено у сваки пакет: скенирање малвера, проактивни WAF и изолација путем LVE и CageFS.
  • Продаје се као додатак: чишћење и уклањање малвера једним кликом, по инциденту или у виду претплате.
  • Такође се продају као додаци: напредни нивои заштите — побољшана WAF правила, приоритетно скенирање, управљање ботовима и нивои заштите од DDoS напада, као и наменска правила заштитног зида.
  • Поправка након хаковања је наш додатни сервис, који се купује директно са контролне табле заједно са одржавањем базе података, оптимизацијом брзине и вођеном миграцијом. Додатне сервисе извршава наше особље или се обављају аутоматски; у оба случаја наплаћује Вам се услуга, посао се завршава и добијате обавештење када је све готово.
  • Чишћење се нуди контекстуално — на сајту који је платформа већ означила — тако да не морате да тражите одговарајућу услугу док је сајт компромитован.

Направљено за мреже, а не само за појединачне сајтове

Већина наших корисника не води само један сајт. Скенирање и примена правила су осмишљени за оператере који управљају стотинама њих.

Пошто се скенирање извршава на сваком радному процесу уместо унутар сваког сајта, додавање сајтова не захтева подешавање нових скенера нити куповину додатних лиценци. Мрежа од пет сајтова и мрежа од две хиљаде сајтова добијају исто скенирање злонамерног софтвера, исти проактивни WAF и исти модел изолације.

Политике спровођења се могу конфигурисати по линији производа и по окидачу, јер проблем са наплатом, сигнал о злоупотреби и законски налог за уклањање не заслужују исти временски оквир за ескалацију. Којим год путем сајт да крене, прелаз се бележи, разлог се наводи и обавештени сте о томе како да га решите.

Footprint-Free планови укључују бесплатан SSL, 4 GB простора на диску и 100 GB протока по сајту, уз могућност додавања више у било ком тренутку, дневне резервне копије које се чувају 30 дана, бесплатне миграције и 30-дневну гаранцију повраћаја новца без икаквих питања — безбедносна основа је део тога, а не додатна ставка на рачуну.

Често постављана питања

Да ли је скенирање злонамерног софтвера укључено или се додатно плаћа?

Скенирање злонамерног софтвера је укључено у сваки пакет, заједно са проактивним WAF-ом и LVE/CageFS изолацијом. Укључујемо их зато што заражени сајт угрожава своје суседе, репутацију сервера и наше опсеге IP адреса — тако да заштита не може бити опционална. Оно што се наплаћује засебно јесте санација: уклањање злонамерног софтвера једним кликом, по инциденту или путем претплате, као и напредни пакети попут побољшаних WAF правила, приоритетног скенирања, управљања ботовима и наменских правила заштитног зида.

Ако је сајт на истом серверу хакован, да ли је мој безбедан?

Оно је изоловано, а не дељено. Сваки сајт ради у сопственом CloudLinux LVE кавезу ресурса и сопственом CageFS приказу система датотека, тако да компромитовани корисник не може да види ваше датотеке, приступне податке за вашу базу података или осетљиве системске датотеке, нити може да исцрпи ресурсе који су потребни вашем сајту. Поврх тога, потврђени злонамерни софтвер или фишинг се искључују са мреже и изолују ради форензике. Ниједан хостинг провајдер не може да обећа да сусед на хостингу никада неће имати никакав утицај, али је модел изолације посебно осмишљен тако да се продор зауставља на зиду кавеза.

Шта се дешава оног тренутка када се мој сајт означи као заражен?

Подразумевана смерница премешта сајт у ограничени режим: он остаје видљив, али су одлазна пошта, cron и POST захтеви искључени како компромитовање не би нанело даљу штету, а понуђено је чишћење. Бићете обавештени о разлогу и доказима, а овај статус се укида чим се проблем на сајту отклони. Тешки или нерешени случајеви прелазе у карантин — ван мреже, датотеке закључане, без извршавања — што се поништава након чишћења и прегледа, а не аутоматски приликом поновног скенирања.

Можете ли да очистите већ хакован сајт за мене?

Да. Чишћење малвера једним кликом директно решава проблем, а поправка након хаковања коју обавља наше особље доступна је као званични Extra додатак који се купује са контролне табле, прослеђује одговарајућем одељењу уз ажурирања статуса како напредује. Ако је чисти опоравак боља опција, резервне копије по сајту су непроменљиве, измештене ван локације и изоловане од активне инфраструктуре, са тестираним враћањем података — Footprint-Free пакети чувају дневне резервне копије током 30 дана уз враћање једним кликом.

Да ли ће скенирање успорити мој сајт?

Скенирање се покреће на нивоу хоста, а не унутар ваших PHP захтева, док се ограничења ресурса по сајту примењују путем LVE-а уз пригушивање оптерећења базе података помоћу алата MySQL Governor, тако да безбедносни процеси не одузимају ресурсе намењене вашим посетиоцима. Не објављујемо референтне вредности оптерећења које скенер прави, па нећемо наводити бројке које вам не можемо доказати.

Шта је проактивни WAF и како се разликује од обичног заштитног зида?

Заштитни зид заснован на потписима реагује на нападе које је већ видео. Проактивни WAF система Imunify360 блокира познате технике злоупотребе пре него што закрпа за постојећу рањивост уопште буде доступна, што штити сајт који користи додатак са неисправљеним пропустом. Он функционише заједно са мрежним заштитним зидом, заштитом од brute-force напада и филтрирањем према репутацији IP адреса, што је све укључено у сваки пакет.

Заштита која је активна и пре него што примените решење

Скенирање злонамерног софтвера, проактивни WAF и изолација на нивоу кернела покрећу се оног тренутка када Ваш први сајт почне са радом. Испробајте Footprint-Free хостинг уз бесплатни пробни период од 14 дана без картице за до 5 сајтова — без података о плаћању и уз 30-дневну гаранцију повраћаја новца без икаквих питања за сваки пакет.

Започните бесплатно