Skeniranje zlonamernog softvera
Datoteke se skeniraju neprekidno umesto preko noći putem cron-a, tako da se kompromitacija označava kada se pojavi umesto nekoliko sati kasnije. Skeniranje je uključeno u svaki paket, u svakoj liniji proizvoda.
Skeniranje zlonamernog softvera
Svaki sajt koji hostujemo zaštićen je komercijalnim bezbednosnim paketom: skeniranjem zlonamernog softvera, proaktivnim WAF-om koji blokira napade pre nego što zakrpa postoji, mrežnim firewall-om, zaštitom od brute-force napada i filtriranjem IP reputacije. Skeniranje, WAF i izolacija na nivou kernela uključeni su u svaki paket — jer je inficirani sajt pretnja za svoje susede, a ne samo za svog vlasnika. Kada nešto ipak prođe, čišćenje jednim klikom i popravka hakovanih sajtova od strane osoblja dostupni su za kupovinu. Dostupnost: ograničavanje resursa baze podataka po sajtu i statistika resursa po sajtu su u fazi aktivnog razvoja i još uvek nisu dostupni. Sve ostalo opisano ovde aktivno je već danas.
Svaki sajt koji hostujemo skenira se na zlonamerni softver svakog dana, a sve što se pronađe uklanja se automatski — uključeno u svaki paket, bez potrebe za podešavanjem. Na našim sopstvenim serverima idemo korak dalje: Imunify360 prati fajlove dok se otpremaju i uklanja poznati zlonamerni softver čim ga spazi, tako da kompromitovano otpremanje obično nestane pre nego što bilo ko poseti stranicu. Sajtovi u našem asortimanu za preprodaju se svakodnevno skeniraju od strane platforme na kojoj rade. Bilo kako bilo, ono što je pronađeno i šta smo preduzeli čeka vas na kontrolnoj tabli, a sami možete pokrenuti novo skeniranje u bilo kom trenutku.
Datoteke se skeniraju neprekidno umesto preko noći putem cron-a, tako da se kompromitacija označava kada se pojavi umesto nekoliko sati kasnije. Skeniranje je uključeno u svaki paket, u svakoj liniji proizvoda.
Proaktivni zaštitni zid blokira poznate tehnike zloupotrebe i pre nego što zakrpa za osnovnu ranjivost bude dostupna — to je jaz koji hvata sajtove sa neizmijenjenim dodacima ili temama.
Mrežni zaštitni zid, zaštita od „brute-force“ napada na pristupnim tačkama i filtriranje na osnovu reputacije IP adresa nalaze se ispred sajta, zaustavljajući saobraćaj sa ukradenim kredencijalima i pokušaje ispitivanja koji tako često prethode kompromitovanju sajta na platformi WordPress.
Kada se infekcija potvrdi, sanacija je jedinstvena radnja umesto ručne pretrage fajl po fajl. Čišćenje se prodaje kao dodatak — po incidentu ili kroz pretplatu — dok je skeniranje koje otkriva infekciju uvek uključeno.
Skener sam po sebi propušta kompromitovanja koja se vide samo u ponašanju. Mi koreliramo nekoliko nezavisnih signala tako da hakovani sajt biva otkriven onim koji se prvi aktivira.
Detekcija je manje važna od onoga što se dešava u minutima nakon nje. Svaki sajt se nalazi unutar sopstvenog kaveza na nivou kernela, tako da je kompromitacija izolovana dok se rešava.
Svaki zakupac dobija izolovani prikaz fajl sistema i ne može da vidi druge zakupce, druge sajtove ili osetljive sistemske fajlove. CloudLinux ovo opisuje kao držanje proboja pod kontrolom — radijus eksplozije kompromitovanja se zadržava unutar kaveza umesto da se širi preko servera.
CPU, RAM, IO, IOPS, procesi i ulazni procesi (entry-processes) su ograničeni po sajtu. Majner, navala imejlova (mail flood) ili napadnuti sajt se guše unutar sopstvenog okruženja (cage) umesto da ugrožavaju susedne resurse.
Karantin zaključava datoteke i zaustavlja izvršavanje uz očuvanje sajta u stanju u kojem je zatečen, tako da forenzika i svaka kasnija rasprava imaju čvrstu osnóvu za rad.
Rezervne kopije po sajtu su imutabilne, van lokacije i izolovane od radnog sistema, sa vraćanjem u prethodno stanje koje se testira umesto da se podrazumeva. Footprint-Free paketi čuvaju dnevne rezervne kopije tokom 30 dana uz vraćanje jednim klikom.
Sprovođenje je postepeno, reverzibilno i sa praćenjem razloga – dokumentovana mašina stanja, a ne grubi prekidač za uključivanje/isključivanje. Svaka tranzicija se beleži sa svojim razlogom i dokazima, šalje vam se obaveštenje o tome kako da je rešite i na nju postoji pravo žalbe.
Sajt ostaje vidljiv, ali sa smanjenim funkcionisanjem — odlazna pošta je isključena, cron je isključen, POST zahtevi su blokirani — a ponuđeno je i čišćenje. Ograničeni status se automatski uklanja čim se sajt očisti.
Sajt prelazi u vanmrežni režim sa zaključanim fajlovima i bez izvršavanja, izolovano radi forenzike. Karantin se poništava nakon čišćenja i pregleda — nema automatskog puštanja u rad pri sledećem skeniranju.
Potvrđeni sajber-napad lažnim predstavljanjem (fišing) nosi pravni rizik za sve na platformi, tako da se preskače postepeni put i sadržaj se odmah stavlja u karantin.
Odlazna pošta se prvo ograničava, zatim isključuje u statusu ograničenog rada, a eskalira u suspenziju samo ako slanje se nastavi. Suspendovan sajt prikazuje brendiranu, namensku privremenu stranicu umesto pokvarene.
Povlačimo granicu tamo gde je povlači bezbednost flote. Sve što štiti vaše susede je uključeno; sve što predstavlja rad koji se obavlja specifično na vašem sajtu se naplaćuje.
Većina naših klijenata ne vodi samo jedan sajt. Skeniranje i primena su dizajnirani za operatere koji upravljaju stotinama njih.
Pošto se skeniranje izvršava na svakom radnom procesu, a ne unutar svakog sajta, dodavanje sajtova ne dodaje skanere za podešavanje niti licence za kupovinu. Mreža sa pet sajtova i mreža sa dve hiljade dobijaju isto skeniranje zlonamernog softvera, isti proaktivni WAF i isti model izolacije.
Politike primene mogu se podesiti po liniji proizvoda i po okidaču, zato što problem sa naplatom, signal zloupotrebe i pravni zahtev za uklanjanje ne zaslužuju isto vreme eskalacije. Kojim god putem sajt da krene, prelaz se beleži, razlog se navodi, a vi dobijate uputstvo kako da ga rešite.
Footprint-Free paketi uključuju besplatan SSL, neograničen protok i disk, dnevne rezervne kopije koje se čuvaju 30 dana, besplatne migracije i garanciju povraćaja novca u roku od 30 dana bez dodatnih pitanja — bezbednosna osnova je deo toga, a ne posebna stavka iznad toga.
Skeniranje zlonamernog softvera (malware) uključeno je u svaki paket, zajedno sa proaktivnim WAF-om i LVE/CageFS izolacijom. Uključujemo ih zato što inficirani sajt ugrožava svoje susede, reputaciju servera i naše IP opsege — tako da zaštita ne može biti opcionalna. Ono što se posebno naplaćuje jeste sanacija: čišćenje malvera jednim klikom, po incidentu ili kroz pretplatu, plus napredni nivoi kao što su poboljšana WAF pravila, prioritetno skeniranje, upravljanje botovima i namenska pravila zaštitnog zida (firewall).
Resursi su izolovani umesto deljeni. Svaki sajt radi u svom sopstvenom CloudLinux LVE resursnom kavezu i svom sopstvenom CageFS fajl sistemu, tako da kompromitovani zakupac ne može da vidi vaše fajlove, akreditive vaše baze podataka ili osetljive sistemske fajlove, i ne može da iscrpi resurse koji su potrebni vašem sajtu. Potvrđeni malver ili sumnjive aktivnosti uklanjaju se sa mreže i izolovaju radi forenzike povrh svega toga. Nijedan domaćin ne može da obećá da susedni sajt na hostingu nikada neće biti važan, ali model izolacije je specifično dizajniran tako da se proboj zaustavlja na zidu kaveza.
Podrazumevana politika premešta sajt u status ograničenog rada: sajt ostaje vidljiv, ali su odlazna pošta, cron i POST zahtevi isključeni kako kompromitacija ne bi nanela dalju štetu, a nudi se i čišćenje. O tome ćete biti obavešteni uz navođenje razloga i dokaza, a status se ukida čim se sajt očisti. Teži ili nerazrešeni slučajevi prelaze u karantin — sajt je van mreže, fajlovi su zaključani, izvršavanje je onemogućeno — koji se poništava nakon čišćenja i pregleda, umesto automatski ponovnim skeniranjem.
Da. Čišćenje zlonamernog softvera jednim klikom obavlja sanaciju direktno, a popravka hake koju vodi osoblje dostupna je kao matični Dodatak koji se kupuje sa kontrolne table, usmerava se na odgovarajući sektor uz ažuriranje statusa kako napreduje. Ako je čisto vraćanje sistema bolja opcija, rezervne kopije po sajtu su nepromenljive, van lokacije i izolovane od radne flote, sa testiranim vraćanjima — Footprint-Free paketi čuvaju dnevne rezervne kopije 30 dana uz vraćanje jednim klikom.
Skeniranje se obavlja na nivou hosta, a ne unutar vaših PHP zahteva, dok ograničenja resursa po sajtu sprovodi LVE, uz gušenje opterećenja baze podataka pomoću MySQL Governor, tako da bezbednosni rad ne konkurisava vašim posetiocima za sopstvenu alokaciju sajta. Ne objavljujemo referentne vrednosti za opterećenje skenera, tako da nećemo tvrditi broj koji vam ne možemo pokazati.
Firewall zasnovan na potpisima reaguje na napade koje je već video. Proaktivni Imunify360 WAF blokira poznate tehnike eksploatacije pre nego što zakrpa za osnovnu ranjivost uopšte postoji, što je ono što štiti sajt na kojem je pokrenut dodatak sa neispravljenom greškom. On funkcioniše uz mrežni firewall, zaštitu od napada grubom silom i filtriranje reputacije IP adresa, što je sve uključeno u svaki paket.
Skeniranje zlonamernog softvera, proaktivni WAF i izolacija na nivou kernela rade od trenutka kada vaša prva lokacija postane aktivna. Isprobajte Footprint-Free Hosting u okviru 14-dnevnog probnog perioda bez kartice sa do 5 sajtova — bez detalja o plaćanju i uz 30-dnevnu garanciju povrata novca bez rasprave koja stoji iza svakog plana.
Započni besplatno