Skeniranje zlonamernog softvera

Skeniranje zlonamernog softvera na svakom sajtu koji hostujemo

Svaki sajt koji hostujemo zaštićen je komercijalnim bezbednosnim paketom: skeniranjem zlonamernog softvera, proaktivnim WAF-om koji blokira napade pre nego što zakrpa postoji, mrežnim firewall-om, zaštitom od brute-force napada i filtriranjem IP reputacije. Skeniranje, WAF i izolacija na nivou kernela uključeni su u svaki paket — jer je inficirani sajt pretnja za svoje susede, a ne samo za svog vlasnika. Kada nešto ipak prođe, čišćenje jednim klikom i popravka hakovanih sajtova od strane osoblja dostupni su za kupovinu. Dostupnost: ograničavanje resursa baze podataka po sajtu i statistika resursa po sajtu su u fazi aktivnog razvoja i još uvek nisu dostupni. Sve ostalo opisano ovde aktivno je već danas.

  • 650.000+sajtovi hostovani širom sveta
  • Svakog danaskeniranje zlonamernog softvera, u svakom paketu
  • Uključenoskeniranje, proaktivni WAF i izolacija
  • 30 данаzadržavanje dnevnih rezervnih kopija, vraćanje u jednom kliku

Ono što pokreće svaki sajt, od prvog primenjivanja

Svaki sajt koji hostujemo skenira se na zlonamerni softver svakog dana, a sve što se pronađe uklanja se automatski — uključeno u svaki paket, bez potrebe za podešavanjem. Na našim sopstvenim serverima idemo korak dalje: Imunify360 prati fajlove dok se otpremaju i uklanja poznati zlonamerni softver čim ga spazi, tako da kompromitovano otpremanje obično nestane pre nego što bilo ko poseti stranicu. Sajtovi u našem asortimanu za preprodaju se svakodnevno skeniraju od strane platforme na kojoj rade. Bilo kako bilo, ono što je pronađeno i šta smo preduzeli čeka vas na kontrolnoj tabli, a sami možete pokrenuti novo skeniranje u bilo kom trenutku.

Skeniranje zlonamernog softvera

Datoteke se skeniraju neprekidno umesto preko noći putem cron-a, tako da se kompromitacija označava kada se pojavi umesto nekoliko sati kasnije. Skeniranje je uključeno u svaki paket, u svakoj liniji proizvoda.

Proaktivni WAF

Proaktivni zaštitni zid blokira poznate tehnike zloupotrebe i pre nego što zakrpa za osnovnu ranjivost bude dostupna — to je jaz koji hvata sajtove sa neizmijenjenim dodacima ili temama.

Mrežni zaštitni zid i zaštita od napada grubom silom

Mrežni zaštitni zid, zaštita od „brute-force“ napada na pristupnim tačkama i filtriranje na osnovu reputacije IP adresa nalaze se ispred sajta, zaustavljajući saobraćaj sa ukradenim kredencijalima i pokušaje ispitivanja koji tako često prethode kompromitovanju sajta na platformi WordPress.

Čišćenje jednim klikom

Kada se infekcija potvrdi, sanacija je jedinstvena radnja umesto ručne pretrage fajl po fajl. Čišćenje se prodaje kao dodatak — po incidentu ili kroz pretplatu — dok je skeniranje koje otkriva infekciju uvek uključeno.

Detekcija je slojevita, jer se zlonamerni softver retko sam najavljuje

Skener sam po sebi propušta kompromitovanja koja se vide samo u ponašanju. Mi koreliramo nekoliko nezavisnih signala tako da hakovani sajt biva otkriven onim koji se prvi aktivira.

  • Malware i phishing paketi se otkrivaju skeniranjem zlonamernog softvera, a zatim se upoređuju sa Google Safe Browsing, PhishTank i SURBL/APWG crnim listama.
  • Odlazna pošta se prati na potpis kompromitovanog sajta: nagli skokovi u obimu, visoke stope vraćanja, pogotci sa RBL-a i spam-zamki, kao i žalbe preko povratnih petlji, uz primenu ograničenja odlaznog saobraćaja po sajtu.
  • Signal spam-a zajedno sa signalom zlonamernog softvera tretira se kao kompromitovanje visoke pouzdanosti – što je način na koji se hakovan sajt obrađuje za nekoliko minuta umesto nakon stavljanja na crnu listu.
  • Kripto-rudari i druga zloupotreba resursa isplivavaju na površinu kroz CloudLinux LVE, koji evidentira greške CPU-a i IO po sajtu i automatski vrši ograničavanje.
  • Svaki signal — pogoci skeniranja, anomalije u e-pošti, LVE greške, izveštaji o zloupotrebi za naše poštansko sanduče za zloupotrebe — dospeva u jedan Abuse Desk, agregiran, deduplikovan i prioritetno sortiran.

Izolacija na prvom mestu, tako da infekcija ostane problem samo jednog sajta

Detekcija je manje važna od onoga što se dešava u minutima nakon nje. Svaki sajt se nalazi unutar sopstvenog kaveza na nivou kernela, tako da je kompromitacija izolovana dok se rešava.

CageFS izolacija fajl sistema

Svaki zakupac dobija izolovani prikaz fajl sistema i ne može da vidi druge zakupce, druge sajtove ili osetljive sistemske fajlove. CloudLinux ovo opisuje kao držanje proboja pod kontrolom — radijus eksplozije kompromitovanja se zadržava unutar kaveza umesto da se širi preko servera.

LVE ograničenja resursa

CPU, RAM, IO, IOPS, procesi i ulazni procesi (entry-processes) su ograničeni po sajtu. Majner, navala imejlova (mail flood) ili napadnuti sajt se guše unutar sopstvenog okruženja (cage) umesto da ugrožavaju susedne resurse.

Dokazi sačuvani pre čišćenja

Karantin zaključava datoteke i zaustavlja izvršavanje uz očuvanje sajta u stanju u kojem je zatečen, tako da forenzika i svaka kasnija rasprava imaju čvrstu osnóvu za rad.

Непроменљиве резервне копије као резервна опција

Rezervne kopije po sajtu su imutabilne, van lokacije i izolovane od radnog sistema, sa vraćanjem u prethodno stanje koje se testira umesto da se podrazumeva. Footprint-Free paketi čuvaju dnevne rezervne kopije tokom 30 dana uz vraćanje jednim klikom.

Šta se dešava kada je sajt označen

Sprovođenje je postepeno, reverzibilno i sa praćenjem razloga – dokumentovana mašina stanja, a ne grubi prekidač za uključivanje/isključivanje. Svaka tranzicija se beleži sa svojim razlogom i dokazima, šalje vam se obaveštenje o tome kako da je rešite i na nju postoji pravo žalbe.

Malware otkriven → ograničeno

Sajt ostaje vidljiv, ali sa smanjenim funkcionisanjem — odlazna pošta je isključena, cron je isključen, POST zahtevi su blokirani — a ponuđeno je i čišćenje. Ograničeni status se automatski uklanja čim se sajt očisti.

Teško ili nereshvljeno → u karantinu

Sajt prelazi u vanmrežni režim sa zaključanim fajlovima i bez izvršavanja, izolovano radi forenzike. Karantin se poništava nakon čišćenja i pregleda — nema automatskog puštanja u rad pri sledećem skeniranju.

Potvrđen fišing → odmah stavljeno u karantin

Potvrđeni sajber-napad lažnim predstavljanjem (fišing) nosi pravni rizik za sve na platformi, tako da se preskače postepeni put i sadržaj se odmah stavlja u karantin.

Odlazni spam → ograniči brzinu, pa blokiraj

Odlazna pošta se prvo ograničava, zatim isključuje u statusu ograničenog rada, a eskalira u suspenziju samo ako slanje se nastavi. Suspendovan sajt prikazuje brendiranu, namensku privremenu stranicu umesto pokvarene.

Uključeno, ponuđeno uz doplatu i popravljeno

Povlačimo granicu tamo gde je povlači bezbednost flote. Sve što štiti vaše susede je uključeno; sve što predstavlja rad koji se obavlja specifično na vašem sajtu se naplaćuje.

  • Uključeno u svaki paket: skeniranje zlonamernog softvera, proaktivni WAF i LVE uz CageFS izolaciju.
  • Prodaje se kao dodatak: čišćenje i sanacija zlonamernog softvera jednim klikom, po incidentu ili kao pretplata.
  • Dostupno i kao dodaci: napredni nivoi zaštite — unapređena WAF pravila, prioritetno skeniranje, upravljanje botovima i DDoS nivoi, kao i namenska pravila zaštitnog zida.
  • Popravka hakovanih sajtova je sopstveni Dodatak, koji se kupuje preko kontrolne table uz održavanje baze podataka, optimizaciju brzine i managed migraciju. Dodatke izvršava osoblje ili su automatizovani; u svakom slučaju vam se naplaćuje, posao se obavlja, a vi ste obavešteni kada je gotov.
  • Čišćenje se nudi kontekstualno — na sajtu koji je platforma već označila — tako da ne morate da tražite odgovarajuću uslugu dok je sajt kompromitovan.

Kreirano za mreže, a ne samo za pojedinačne sajtove

Većina naših klijenata ne vodi samo jedan sajt. Skeniranje i primena su dizajnirani za operatere koji upravljaju stotinama njih.

Pošto se skeniranje izvršava na svakom radnom procesu, a ne unutar svakog sajta, dodavanje sajtova ne dodaje skanere za podešavanje niti licence za kupovinu. Mreža sa pet sajtova i mreža sa dve hiljade dobijaju isto skeniranje zlonamernog softvera, isti proaktivni WAF i isti model izolacije.

Politike primene mogu se podesiti po liniji proizvoda i po okidaču, zato što problem sa naplatom, signal zloupotrebe i pravni zahtev za uklanjanje ne zaslužuju isto vreme eskalacije. Kojim god putem sajt da krene, prelaz se beleži, razlog se navodi, a vi dobijate uputstvo kako da ga rešite.

Footprint-Free paketi uključuju besplatan SSL, neograničen protok i disk, dnevne rezervne kopije koje se čuvaju 30 dana, besplatne migracije i garanciju povraćaja novca u roku od 30 dana bez dodatnih pitanja — bezbednosna osnova je deo toga, a ne posebna stavka iznad toga.

Česta pitanja

Da li je skeniranje zlonamernog softvera uključeno, ili se za njega plaća dodatno?

Skeniranje zlonamernog softvera (malware) uključeno je u svaki paket, zajedno sa proaktivnim WAF-om i LVE/CageFS izolacijom. Uključujemo ih zato što inficirani sajt ugrožava svoje susede, reputaciju servera i naše IP opsege — tako da zaštita ne može biti opcionalna. Ono što se posebno naplaćuje jeste sanacija: čišćenje malvera jednim klikom, po incidentu ili kroz pretplatu, plus napredni nivoi kao što su poboljšana WAF pravila, prioritetno skeniranje, upravljanje botovima i namenska pravila zaštitnog zida (firewall).

Ako je sajt na istom serveru hakovan, da li je moj bezbedan?

Resursi su izolovani umesto deljeni. Svaki sajt radi u svom sopstvenom CloudLinux LVE resursnom kavezu i svom sopstvenom CageFS fajl sistemu, tako da kompromitovani zakupac ne može da vidi vaše fajlove, akreditive vaše baze podataka ili osetljive sistemske fajlove, i ne može da iscrpi resurse koji su potrebni vašem sajtu. Potvrđeni malver ili sumnjive aktivnosti uklanjaju se sa mreže i izolovaju radi forenzike povrh svega toga. Nijedan domaćin ne može da obećá da susedni sajt na hostingu nikada neće biti važan, ali model izolacije je specifično dizajniran tako da se proboj zaustavlja na zidu kaveza.

Šta se dešava u trenutku kada moj sajt bude označen kao zaražen?

Podrazumevana politika premešta sajt u status ograničenog rada: sajt ostaje vidljiv, ali su odlazna pošta, cron i POST zahtevi isključeni kako kompromitacija ne bi nanela dalju štetu, a nudi se i čišćenje. O tome ćete biti obavešteni uz navođenje razloga i dokaza, a status se ukida čim se sajt očisti. Teži ili nerazrešeni slučajevi prelaze u karantin — sajt je van mreže, fajlovi su zaključani, izvršavanje je onemogućeno — koji se poništava nakon čišćenja i pregleda, umesto automatski ponovnim skeniranjem.

Možete li mi očistiti već hakovan sajt?

Da. Čišćenje zlonamernog softvera jednim klikom obavlja sanaciju direktno, a popravka hake koju vodi osoblje dostupna je kao matični Dodatak koji se kupuje sa kontrolne table, usmerava se na odgovarajući sektor uz ažuriranje statusa kako napreduje. Ako je čisto vraćanje sistema bolja opcija, rezervne kopije po sajtu su nepromenljive, van lokacije i izolovane od radne flote, sa testiranim vraćanjima — Footprint-Free paketi čuvaju dnevne rezervne kopije 30 dana uz vraćanje jednim klikom.

Da li će skeniranje usporiti moj sajt?

Skeniranje se obavlja na nivou hosta, a ne unutar vaših PHP zahteva, dok ograničenja resursa po sajtu sprovodi LVE, uz gušenje opterećenja baze podataka pomoću MySQL Governor, tako da bezbednosni rad ne konkurisava vašim posetiocima za sopstvenu alokaciju sajta. Ne objavljujemo referentne vrednosti za opterećenje skenera, tako da nećemo tvrditi broj koji vam ne možemo pokazati.

Šta je proaktivan WAF i po čemu se razlikuje od običnog zaštitnog zida?

Firewall zasnovan na potpisima reaguje na napade koje je već video. Proaktivni Imunify360 WAF blokira poznate tehnike eksploatacije pre nego što zakrpa za osnovnu ranjivost uopšte postoji, što je ono što štiti sajt na kojem je pokrenut dodatak sa neispravljenom greškom. On funkcioniše uz mrežni firewall, zaštitu od napada grubom silom i filtriranje reputacije IP adresa, što je sve uključeno u svaki paket.

Zaštita koja je uključena pre nego što primenite

Skeniranje zlonamernog softvera, proaktivni WAF i izolacija na nivou kernela rade od trenutka kada vaša prva lokacija postane aktivna. Isprobajte Footprint-Free Hosting u okviru 14-dnevnog probnog perioda bez kartice sa do 5 sajtova — bez detalja o plaćanju i uz 30-dnevnu garanciju povrata novca bez rasprave koja stoji iza svakog plana.

Započni besplatno