Uchanganuzi wa programu hasidi

Uchunguzi wa programu haribifu kwenye kila tovuti tunayohifadhi

Kila tovuti tunayopangisha inalindwa na mtandao wa usalama wa kibiashara: uchunguzi wa programu haribifu, WAF inayozuia uvamizi kabla viraka havijatolewa, ngome ya mtandao, ulinzi dhidi ya mashambulizi ya nguvu, na uchujaji wa sifa za IP. Uchunguzi, WAF na utengaji wa kiwango cha mfumo zinajumuishwa katika kila mpango — kwa sababu tovuti iliyoambukizwa ni tishio kwa majirani zake, sio kwa mmiliki wake pekee. Wakati kitu kinapenya, usafishaji wa mbofyo mmoja na ukarabati wa udukuzi unaosimamiwa na wafanyakazi hupatikana kwa ununuzi. Upatikanaji: udhibiti wa hifadhidata kwa kila tovuti na takwimu za rasilimali kwa kila tovuti ziko katika hatua za uundaji na bado hazipatikani. Kila kitu kingine kilichoelezwa hapa kiko hewani leo.

  • 650,000+tovuti zinazokaribishwa duniani kote
  • Kila sikuskanning ya programu hasidi, kwenye kila mpango
  • Imejumuishwauchunguzi, WAF tendaji na utengaji
  • Siku 30uhifadhi wa nakala wa kila siku, kurejesha kwa mbofyo mmoja

Kinachofanya kazi kwenye kila tovuti, kuanzia usambazaji wa kwanza

Kila tovuti tunayohifadhi inachunguzwa kwa programu hasidi kila siku, na chochote kinachopatikana huondolewa kiotomatiki — kimesanikishwa kwenye kila mpango, bila kuhitaji usanidi wowote. Kwenye kikosi chetu tunakwenda mbali zaidi: Imunify360 inafuatilia faili zinapopakiwa na huondoa programu hasidi zinazojulikana mara tu zinapoonekana, kwa hiyo upakiaji ulioathiriwa mara nyingi huondolewa kabla ya mtu yeyote kutembelea ukurasa huo. Tovuti zilizo kwenye safu yetu ya kuuzwa tena huchunguzwa kila siku na jukwaa zinaloendeshea. Vyovyote vile, kilichopatikana na tulichofanya kinakungoja kwenye dashibodi yako, na unaweza kuanzisha uchunguzi mpya mwenyewe wakati wowote.

Uchunguzi wa programu hasidi

Faili huchanganuliwa mfululizo badala ya kufanyiwa uchunguzi wa usiku kucha wa cron, kwa hiyo ukiukaji hutambuliwa mara unapofika badala ya saa kadhaa baadaye. Uchanganuzi umejumuishwa kwenye kila mpango, katika kila mstari wa bidhaa.

WAF Inayotenda Kabla ya Hali Kuwa Mbaya

Firewall thabiti huzuia mbinu zinazojulikana za unyonyaji hata kabla kiraka cha udhaifu huo hakijapatikana — pengo ambalo linanasa tovuti zinazotumia programu-jalizi au mandhari ambayo haijasasishwa.

Ngome ya mtandao na ulinzi dhidi ya mashambulizi ya nguvu ya kikatili

Ngome ya kiwango cha mtandao, ulinzi dhidi ya mashambulizi ya nguvu (brute-force) kwenye sehemu za kuingia, na uchujaji wa sifa za anwani za IP ziko mbele ya tovuti, kuzuia trafiki ya wizi wa vitambulisho na uchunguzi ambayo mara nyingi hutangulia kuathirika kwa WordPress.

Usafishaji wa mbofyo mmoja

Maambukizi yakithibitishwa, urejeshaji ni hatua moja badala ya utafutaji wa mwongozo wa faili kwa faili. Usafishaji unauzwa kama nyongeza — kwa kila tukio au kama usajili — wakati uchanganuzi unaopata maambukizi hujumuishwa kila wakati.

Utambuzi umewekwa tabaka, kwa sababu programu hasidi mara chache hujitangaza

Skana pekee huacha udhaifu ambao huonekana tu katika tabia. Tunalinganisha ishara kadhaa huru ili tovuti iliyodukuliwa igundukue na ile itakayowaka kwanza.

  • Programu hasidi na vifaa vya hadaa hunaswa na skanning ya programu hasidi, kisha huangaliwa dhidi ya orodha za uzuiaji za Google Safe Browsing, PhishTank na SURBL/APWG.
  • Barua pepe zinazotoka hufuatiliwa kwa utambulisho wa tovuti iliyoathirika: ongezeko la ghafla la idadi, viwango vya juu vya ujumbe uliorudi, migongano ya RBL na mitego ya barua taka, na malalamiko ya mizunguko ya maoni, huku vikomo vya viwango vya kutuma kwa kila tovuti vikitimizwa.
  • Ishara ya barua taka pamoja na ishara ya programu hasidi huchukuliwa kwa pamoja kama hatari ya kiwango cha juu inayojulikana — ndiyo maana tovuti iliyodukuliwa huchukuliwa hatua ndani ya dakika chache badala ya kusubiri iorodheshwe kwenye orodha ya vizuizi.
  • Wachimbaji wa sarafu-fiche na unyanyasaji mwingine wa rasilimali huonekana kupitia CloudLinux LVE, ambayo huandika hitilafu za CPU na IO kwa kila tovuti na kudhibiti kiotomatiki.
  • Kila ishara — matokeo ya skani, dosari za barua pepe, hitilafu za LVE, ripoti za unyanyasaji zinazoingia kwenye sanduku letu la barua la unyanyasaji — hufika katika Dawati moja la Unyanyasaji, ikiwa imekusanywa, kuondolewa nakala na kupewa kipaumbele.

Kuzuwia mwanzo, ili maambukizi yabaki kuwa tatizo la tovuti moja pekee

Kugundua ni muhimu, lakini kile kinachotokea katika dakika zinazofuata ndicho cha maana zaidi. Kila tovuti iko ndani ya ngome yake ya kiwango cha kernel, kwa hivyo uvunjaji wowote unazuiliwa ndani huku ukishughulikiwa.

Ukitenga mfumo wa faili wa CageFS

Kila mpangaji hupata mtazamo wa mfumo wa faili uliotengwa na hawezi kuwaona wapangaji wengine, tovuti zingine, au faili nyeti za mfumo. CloudLinux inaelezea hili kama kuzuia uvunjaji — eneo la athari la maelewano linashikiliwa ndani ya ngome badala ya kuenea kwenye seva.

Kikomo cha rasilimali za LVE

CPU, RAM, IO, IOPS, michakato na michakato ya kuingia ina kiwango cha juu kwa kila tovuti. Mchimbaji, mafuriko ya barua pepe au tovuti inayoshambuliwa hupunguzwa kasi ndani ya ngome yake badala ya kunyima rasilimali majirani zake.

Ushahidi umehifadhiwa kabla ya kusafishwa

Karantini inafungia faili na kusitisha utekelezaji huku ikihifadhi tovuti jinsi ilivyopatikana, ili uchunguzi na mzozo wowote wa baadaye uwe na kitu halisi cha kuanzia.

Hifadhi rudufu zisizoweza kubadilishwa kama suluhisho la dharura

Nakala rudufu za kila tovuti haziwezi kubadilishwa, ziko nje ya eneo la kazi na zimetengwa na mfumo unaoendeshwa, huku urejeshaji ukijarwa badala ya kudhaniwa. Mipango ya Footprint-Free hushikilia nakala rudufu za kila siku kwa siku 30 na urejeshaji wa mbofyo mmoja.

Nini hutokea wakati tovuti inapowekwa alama

Utekelezaji huu unafanywa kwa viwango, unarejeshwa na unafuatilia sababu — ni mfumo wa hali uliorekodiwa, sio kitufe cha kuwasha/kuzima cha kikatili. Kila mabadiliko yamerekodiwa pamoja na sababu na ushahidi wake, yamejulishwa kwako na jinsi ya kuyatatua, na yanaweza kukata rufaa.

Programu hasidi imetambuliwa → imezuiwa

Tovuti inasalia kuonekana lakini imepunguzwa nguvu — barua pepe za nje zimezimwa, cron imezimwa, POST imezuiwa — na usafishaji unapendekezwa. Hali ya Vizuizi huondolewa kiotomatiki mara tu tovuti inaporekebishwa.

Kali au isiyotatuliwa → imetengwa

Tovuti inatoka hewani huku faili zikiwa zimefungwa na hakuna utekelezaji, zimetengwa kwa ajili ya uchunguzi wa kitaalamu. Karantini hubatilishwa baada ya usafishaji na ukaguzi — hakuna ukombozi wa kiotomatiki kwenye skanisho inayofuata.

Jaribio la kuhadaa limehakikishwa → limetengwa mara moja

Kujaribu au kufanya wizi wa mtandaoni uliothibitishwa kuna hatari za kisheria kwa kila mtu kwenye jukwaa, kwa hiyo kunapita hatua za kurekebisha na kuwekwa karantini mara moja.

Barua taka zinazotoka → punguza mwendo, kisha uzuie

Barua pepe zinazotoka huanza kupunguzwa kasi, kisha zinazimwa chini ya hali ya kizuizi, na zinafikia hatua ya kusimamishwa kazi tu ikiwa utumaji utaendelea. Tovuti iliyosimamishwa huonyesha ukurasa maalum wenye chapa na sababu husika badala ya ukurasa uliovunjika.

Zilizojumuishwa, zilizoongezwa thamani, na zilizorekebishwa

Tunachora mstari pale usalama wa meli unapouchora. Chochote kinacholinda majirani zako kimejumuishwa; chochote ambacho ni kazi inayofanywa kwenye tovuti yako mahususi kinatozwa bei.

  • Imejumuishwa katika kila mpango: uchunguzi wa programu hasidi, WAF tendaji, na kutengwa kwa LVE pamoja na CageFS.
  • Inauzwa kama nyongeza: usafishaji na urekebishaji wa programuhasidi kwa mbofyo mmoja, kwa kila tukio au kama usajili.
  • Inauzwa pia kama nyongeza: viwango vya ulinzi vya juu — sheria zilizoboreshwa za WAF, uchanganuzi wa kipaumbele, usimamizi wa roboti na viwango vya DDoS, na sheria maalum za ngome.
  • Ukarabati wa udukuzi ni Ziada ya moja kwa moja, inayununuliwa kutoka kwenye dashibodi pamoja na utunzaji wa hifadhidata, uboreshaji wa kasi na uhamiaji unaosimamiwa. Ziada hutimizwa na wafanyakazi au kiotomatiki; kwa vyovyote vile unatozwa, kazi inatimizwa, na unaarifiwa inapokamilika.
  • Usafishaji hutolewa kulingana na muktadha — kwenye tovuti ambayo jukwaa tayari limeiwekea alama — kwa hivyo hutafuti huduma inayofaa wakati tovuti imeingiliwa.

Imejengwa kwa ajili ya mitandao, si tovuti moja tu

Wateja wetu wengi hawaendeshi tovuti moja tu. Uchanganua na utekelezaji vimeundwa kwa ajili ya waendeshaji wanaosimamia mamia yao.

Kwa sababu uchanganuzi hufanya kazi kwenye kila mfanyakazi badala ya kuwa ndani ya kila tovuti, kuongeza tovuti hakunaongeza vichanganuzi vya kusanidi au leseni za kununua. Mtandao wa tovuti tano na mtandao wa tovuti elfu mbili hupata uchanganuzi uleule wa programu hasidi, WAF ileile inayochukua hatua mapema na mtindo uleule wa utengaji.

Sera za utekelezaji zinaweza kusanidiwa kwa kila laini ya bidhaa na kwa kila kichocheo, kwa sababu suala la malipo, ishara ya matumizi mabaya na agizo la kisheria la kuondoa maudhui havistahili muda sawa wa upandishwaji hatua. Hata iwe ni njia gani tovuti inachukua, mabadiliko hayo huwekwa kwenye kumbukumbu, sababu hutolewa, na unaambiwa jinsi ya kuyatatua.

Mpango wa Footprint-Free huja na SSL ya bure, kipimo data na hifadhi isiyo na kikomo, nakala rudufu za kila siku zinazohifadhiwa kwa siku 30, wahamiaji wa bure na dhamana ya kurudishiwa pesa ya siku 30 bila masharti — msingi wa usalama ni sehemu ya hiyo, sio bidhaa ya ziada juu yake.

Maswali Yanayoulizwa Mara kwa Mara

Je, utambuzi wa programu hasidi umejumuishwa, au nalipia ziada?

Uchanganuzi wa programu hasidi unajumuishwa katika kila mpango, pamoja na WAF tendaji na utengaji wa LVE/CageFS. Tunazijumuisha kwa sababu tovuti iliyoambukizwa inatishia jirani zake, sifa ya seva na safu zetu za anwani za IP — kwa hiyo ulinzi hauwezi kuwa wa hiari. Kinachouzwa kando ni usafishaji: usafishaji wa programu hasidi kwa kubofya mara moja, kwa kila tukio au kama usajili, pamoja na viwango vya juu kama vile sheria zilizoboreshwa za WAF, uchanganuzi wa kipaumbele, usimamizi wa roboti na sheria maalum za ngome.

Ikiwa tovuti iliyo kwenye seva moja itadukuliwa, je, yangu iko salama?

Imetengwa badala ya kushirikiwa. Kila tovuti inaendeshwa ndani ya ngome yake ya rasilimali ya CloudLinux LVE na mwonekano wake wa mfumo wa faili wa CageFS, kwa hivyo mpangaji aliyeathiriwa hawezi kuona faili zako, stakabadhi za hifadhidata yako au faili nyeti za mfumo, na hawezi kumaliza rasilimali ambazo tovuti yako inahitaji. Programu hasidi au hadaa zilizothibitishwa huondolewa mtandaoni na kutengwa kwa ajili ya uchunguzi wa kitaalamu juu ya hayo. Hakuna mwenyeji anayeweza kuahidi kwamba jirani wa mwenyeji hatakuwa na umuhimu kabisa, lakini mfumo wa kutengwa umeundwa mahususi ili ukiukaji usimame kwenye ukuta wa ngome.

Nini hutokea wakati tovuti yangu inapotiwa alama ya kuambukizwa?

Sera chaguomsingi huweka tovuti katika hali ya zuio: inaendelea kuonekana, lakini barua pepe za nje, cron na maombi ya POST huzimwa ili uhalifu usilete madhara zaidi, na usafishaji hutolewa. Unaarifiwa sababu na ushahidi, na hali hii huondolewa mara tu tovuti inaporekebishwa. Kesi mbaya au ambazo hazijatatuliwa huhamishwa hadi kwenye karantini — haiko mtandaoni, faili zimefungwa, hakuna utekelezaji — ambayo huondolewa baada ya usafishaji na ukaguzi badala ya kufanywa kiotomatiki wakati wa kuchanganua upya.

Unaweza kuisafisha tovuti ambayo tayari imedukuliwa kwa ajili yangu?

Ndiyo. Usafishaji wa programu hasidi wa kubofya mara moja hushughulikia urekebishaji moja kwa moja, na ukarabati wa udukuzi unaoendeshwa na wafanyakazi unapatikana kama Ziada ya upande wa kwanza iliyonunuliwa kutoka kwenye dashibodi, inayoelekezwa kwenye idara inayofaa na masasisho ya hali kadri inavyoendelea. Ikiwa urejeshaji safi ndiyo njia bora zaidi, nakala rudufu za kila tovuti hazibadiliki, ziko nje ya tovuti na zimetengwa kutoka kwa kundi linalotumika, zenye urejeshaji uliopimwa — mipango ya Footprint-Free huweka nakala rudufu za kila siku kwa siku 30 zenye urejeshaji wa kubofya mara moja.

Je, kuchanganua kutapunguza kasi ya tovuti yangu?

Uchanganuzi huendeshwa katika kiwango cha mwenyeji badala ya ndani ya maombi yako ya PHP, na vizuizi vya rasilimali kwa kila tovuti vinasimamiwa na LVE huku mzigo wa hifadhidata ukidhibitiwa na MySQL Governor, kwa hivyo kazi ya usalama haishindani na wageni wako kwa mgao wenyewe wa tovuti. Hatuchapishi takwimu za viwango vya kulinganisha kwa ajili ya mzigo wa kichanganuzi, kwa hiyo hatutadai namba ambayo hatuwezi kukuonyesha.

WAF tendete ni nini, na inatofautianaje na ngome mtandao ya kawaida?

Firewall inayotegemea saini hujibu mashambulizi ambayo imekwisha yajua. WAF tendaji ya Imunify360 huzuia mbinu zinazojulikana za unyonyaji kabla ya kiraka kuwepo kwa udhaifu husika, jambo ambalo linalinda tovuti inayotumia programu jalizi yenye kasoro isiyorekebishwa. Inakaa pamoja na ngome ya mtandao, ulinzi dhidi ya mashambulizi ya nguvu, na uchujaji wa sifa za IP, ambavyo vyote vimejumuishwa katika kila mpango.

Ulinzi ambao umewashwa kabla ya kupeleka

Uchanganuzi wa programu hasidi, WAF tendaji na utengaji wa kiwango cha mfumo endeshi zinafanya kazi mara tu tovuti yako ya kwanza inapozinduliwa. Jaribu Footprint-Free Hosting kwa jaribio la siku 14 lisilo na kadi lenye hadi tovuti 5 — hakuna maelezo ya malipo, na dhamana ya kurudishiwa pesa ya siku 30 bila maswali nyuma ya kila mpango.

Anza bure