การสแกนมัลแวร์
ไฟล์ต่างๆ จะถูกสแกนอย่างต่อเนื่องแทนที่จะเป็นระบบรันสคริปต์ cron ทุกคืน ดังนั้น การบุกรุกจึงถูกแจ้งเตือนทันทีที่เกิดขึ้นแทนที่จะล่าช้าไปหลายชั่วโมง การสแกนรวมอยู่ในทุกแพ็กเกจและทุกสายผลิตภัณฑ์
การสแกนัลแวร์
ทุกเว็บไซต์ที่เราโฮสต์ได้รับการปกป้องด้วยชุดระบบรักษาความปลอดภัยเชิงพาณิชย์ ได้แก่ การสแกนหามัลแวร์, WAF เชิงรุกที่บล็อกการโจมตีช่องโหว่ก่อนที่จะมีแพตช์, ไฟร์วอลล์เครือข่าย, การป้องกันการโจมตีแบบ บรูทฟอร์ซ และการกรองชื่อเสียงของ IP การสแกน, WAF และการแยกส่วนระดับเคอร์เนลรวมอยู่ในทุกแพ็กเกจ เนื่องจากเว็บไซต์ที่ติดไวรัสถือเป็นภัยคุกคามต่อเว็บไซต์ข้างเคียง ไม่ใช่แค่ต่อเจ้าของเว็บไซต์เท่านั้น เมื่อมีสิ่งเล็ดลอดเข้ามา การทำความสะอาดด้วยคลิกเดียวและการกู้คืนเว็บไซต์โดยทีมงานพร้อมให้บริการ ความพร้อมใช้งาน: การจำกัดการใช้งานฐานข้อมูลต่อเว็บไซต์และสถิติทรัพยากรต่อเว็บไซต์อยู่ในระหว่างการพัฒนาอย่างแข็งขันและยังไม่เปิดให้บริการในขณะนี้ ฟีเจอร์อื่นๆ ทั้งหมดที่อธิบายไว้ที่นี่เปิดใช้งานจริงแล้วในวันนี้
ทุกเว็บไซต์ที่เราโฮสต์จะได้รับการสแกนหามัลแวร์ทุกวัน และสิ่งที่พบจะถูกลบโดยอัตโนมัติ โดยรวมอยู่ในทุกแผนและไม่ต้องตั้งค่าใดๆ บนระบบของเราเองเราไปไกลกว่านั้น: Imunify360 จะคอยตรวจสอบไฟล์ขณะที่มีการอัปโหลดและลบมัลแวร์ที่เป็นที่รู้จักทันทีที่พบ ดังนั้นไฟล์อัปโหลดที่มีช่องโหว่จึงมักจะถูกกำจัดออกไปก่อนที่จะมีใครเข้ามาชมหน้าเว็บนั้น เว็บไซต์ในกลุ่มรีเซลของเราจะถูกสแกนทุกวันโดยแพลตฟอร์มที่เว็บไซต์นั้นรันอยู่ ไม่ว่าด้วยวิธีใด สิ่งที่พบและการดำเนินการของเราจะแสดงรออยู่ในแดชบอร์ดของคุณ และคุณสามารถเริ่มการสแกนครั้งใหม่ได้ด้วยตนเองตลอดเวลา
ไฟล์ต่างๆ จะถูกสแกนอย่างต่อเนื่องแทนที่จะเป็นระบบรันสคริปต์ cron ทุกคืน ดังนั้น การบุกรุกจึงถูกแจ้งเตือนทันทีที่เกิดขึ้นแทนที่จะล่าช้าไปหลายชั่วโมง การสแกนรวมอยู่ในทุกแพ็กเกจและทุกสายผลิตภัณฑ์
ไฟร์วอลล์เชิงรุกจะบล็อกเทคนิคการโจมตีที่เป็นที่รู้จักก่อนที่จะมีแพตช์สำหรับช่องโหว่นั้น ๆ ให้ใช้งานเสียด้วยซ้ำ ซึ่งเป็นช่องว่างที่มักเล่นงานเว็บไซต์ที่ใช้ปลั๊กอินหรือธีมที่ยังไม่ได้แพตช์
ไฟร์วอลล์ระดับเครือข่าย การป้องกันการโจมตีแบบ บรูทฟอร์ส (brute-force) ที่จุดสิ้นสุดของการเข้าสู่ระบบ และการกรองความน่าเชื่อถือของ IP ทำงานอยู่เบื้องหน้าของเว็บไซต์ ช่วยตัดทอนการจราจรแบบ Credential-stuffing และการตรวจสอบ ซึ่งมักเกิดขึ้นก่อนการถูกเจาะระบบของ WordPress
เมื่อยืนยันการติดมัลแวร์ได้ การกู้คืนระบบจะเป็นการดำเนินการเพียงครั้งเดียว แทนที่จะต้องมาตามหาและจัดการไฟล์ทีละไฟล์ด้วยตนเอง การทำความสะอาดมีจำหน่ายเป็นบริการเสริม ทั้งแบบรายครั้งหรือแบบสมัครสมาชิก ในขณะที่การสแกนเพื่อตรวจหาการติดมัลแวร์นั้นรวมไว้อยู่เสมอแล้ว
เครื่องสแกนเพียงอย่างเดียวอาจมองไม่เห็นช่องโหว่ที่แสดงออกมาเฉพาะในด้านพฤติกรรมเท่านั้น เราทำการเชื่อมโยงสัญญาณอิสระหลายรายการเข้าด้วยกัน เพื่อให้เว็บไซต์ที่ถูกแฮกถูกตรวจพบโดยสัญญาณใดก็ตามที่ทำงานก่อน
การตรวจพบมีความสำคัญน้อยกว่าสิ่งที่เกิดขึ้นในอีกไม่กี่นาทีต่อมา เว็บไซต์แต่ละแห่งจะอยู่ในเคอร์เนลเลเวลเคจของตัวเอง ดังนั้นการถูกเจาะระบบจึงถูกกักกันไว้ในขณะที่กำลังดำเนินการแก้ไข
ผู้เช่าแต่ละรายจะได้รับมุมมองระบบไฟล์ที่แยกส่วนออกจากกัน และไม่สามารถมองเห็นผู้เช่ารายอื่น เว็บไซต์อื่น หรือไฟล์ระบบที่มีความละเอียดอ่อนได้ CloudLinux อธิบายว่านี่คือการจำกัดความเสียหาย ซึ่งรัศมีการระเบิดของการถูกเจาะระบบจะถูกกักไว้ภายในกรงแทนที่จะแพร่กระจายไปทั่วเซิร์ฟเวอร์
CPU, RAM, IO, IOPS, processes และ entry-processes ถูกจำกัดโควตาต่อเว็บไซต์ เมื่อเกิดการขุดเหรียญ การส่งอีเมลสแปม หรือเว็บไซต์ถูกโจมตี ระบบจะทำการจำกัดทรัพยากรเฉพาะภายในขอบเขตของเว็บไซต์นั้น แทนที่จะปล่อยให้ส่งผลกระทบต่อเว็บไซต์ข้างเคียง
การกักกันจะล็อกไฟล์และหยุดการทำงานพร้อมกับคงสภาพเว็บไซต์ตามที่พบ เพื่อให้การตรวจสอบทางนิติวิทยาศาสตร์และข้อพิพาทใดๆ ในภายหลังมีข้อมูลจริงให้ใช้งานได้
การสำรองข้อมูลแยกตามเว็บไซต์จะไม่สามารถแก้ไขได้ ถูกเก็บรักษานอกสถานที่ และแยกออกจากระบบที่กำลังทำงานอยู่ พร้อมการกู้คืนที่ผ่านการทดสอบแล้วไม่ใช่แค่การคาดเดา แผนบริการ Footprint-Free จะจัดเก็บข้อมูลสำรองรายวันเป็นเวลา 30 วัน พร้อมฟังก์ชันการกู้คืนได้ด้วยคลิกเดียว
การบังคับใช้นั้นเป็นแบบค่อยเป็นค่อยไป ย้อนกลับได้ และติดตามเหตุผลได้ ซึ่งเป็นระบบสถานะที่มีบันทึกไว้ ไม่ใช่สวิตช์ปิด/เปิดแบบทื่อๆ ทุกการเปลี่ยนแปลงสถานะจะถูกบันทึกไว้พร้อมเหตุผลและหลักฐาน แจ้งเตือนให้คุณทราบถึงวิธีแก้ไข และสามารถอุทธรณ์ได้
เว็บไซต์ยังคงแสดงผลได้แต่ประสิทธิภาพจะลดลง โดยจะปิดการใช้งานเมลขาออก, ปิด cron, บล็อกคำขอ POST และมีบริการทำความสะอาดให้เลือก สถานะที่ถูกจำกัดจะถูกยกเลิกโดยอัตโนมัติเมื่อทำการแก้ไขเว็บไซต์เรียบร้อยแล้ว
เว็บไซต์จะถูกนำสู่ออฟไลน์โดยไฟล์จะถูกล็อกและไม่สามารถประมวลผลได้ พร้อมถูกแยกส่วนไว้เพื่อการตรวจสอบหาสาเหตุ เหตุการณ์การกักกันจะถูกยกเลิกหลังจากเคลียร์ข้อมูลและตรวจสอบเรียบร้อยแล้วเท่านั้น — โดยจะไม่มีการปลดล็อกโดยอัตโนมัติในการสแกนครั้งต่อไป
การฟิชชิ่งที่ได้รับการยืนยันแล้วมีความเสี่ยงทางกฎหมายสำหรับทุกคนบนแพลตฟอร์ม จึงข้ามขั้นตอนการดำเนินการแบบค่อยเป็นค่อยไปและถูกกักกันทันที
อีเมลขาออกจะถูกจำกัดอัตราก่อน จากนั้นจะถูกปิดการใช้งานภายใต้สถานะถูกจำกัด และจะยกระดับเป็นการระงับก็ต่อเมื่อยังคงมีการส่งอยู่ เว็บไซต์ที่ถูกระงับจะแสดงหน้าพักเว็บไซต์ที่มีแบรนด์และระบุเหตุผลเฉพาะ แทนที่จะแสดงหน้าเว็บที่ใช้งานไม่ได้
เราขีดเส้นกั้นไว้ ณ จุดที่ความปลอดภัยของกลุ่มเซิร์ฟเวอร์ขีดไว้ อะไรก็ตามที่ปกป้องเพื่อนบ้านของคุณจะรวมอยู่ด้วย ส่วนงานใดๆ ที่ทำบนเว็บไซต์ของคุณโดยเฉพาะจะมีค่าใช้จ่าย
ลูกค้าส่วนใหญ่ของเราไม่ได้ใช้งานแค่เว็บไซต์เดียว การสแกนและการบังคับใช้จึงออกแบบมาสำหรับผู้ดูแลระบบที่จัดการเว็บไซต์นับร้อยแห่ง
เนื่องจากการสแกนทำงานบนเวิร์กเกอร์ทุกตัวแทนที่จะอยู่ภายในแต่ละไซต์ การเพิ่มไซต์จึงไม่ต้องเพิ่มตัวสแกนที่ต้องกำหนดค่าหรือไลเซนส์ที่ต้องซื้อ เครือข่ายที่มีห้าไซต์และเครือข่ายที่มีสองพันไซต์จะได้รับการสแกนัลแวร์แบบเดียวกัน, WAF เชิงรุกแบบเดียวกัน และรูปแบบการแยกการทำงานแบบเดียวกัน
นโยบายการบังคับใช้สามารถกำหนดค่าได้แยกตามสายผลิตภัณฑ์และตามตัวกระตุ้น เนื่องจากปัญหาการเรียกเก็บเงิน สัญญาณการละเมิด และคำสั่งลบเนื้อหาทางกฎหมายนั้นไม่ควรได้รับกำหนดเวลาในการยกระดับปัญหาที่เหมือนกัน ไม่ว่าเว็บไซต์จะเลือกเส้นทางใด การเปลี่ยนแปลงสถานะจะถูกบันทึก ระบุเหตุผล และแจ้งให้คุณทราบถึงวิธีแก้ไข
แพ็กเกจ Footprint-Free มาพร้อมกับ SSL ฟรี แบนด์วิดทและดิสก์ไม่จำกัด การสำรองข้อมูลรายวันเก็บรักษาไว้ 30 วัน การย้ายเว็บไซต์ฟรี และการรับประกันคืนเงินภายใน 30 วันโดยไม่มีเงื่อนไข ซึ่งพื้นฐานด้านความปลอดภัยคือนั้นเป็นส่วนหนึ่งของแพ็กเกจ ไม่ใช่รายการค่าใช้จ่ายเพิ่มเติม
การสแกนหามัลแวร์มีรวมอยู่ในทุกแพลน พร้อมกับ WAF เชิงรุกและการแยกส่วนด้วย LVE/CageFS เราRรวมสิ่งเหล่านี้ไว้เพราะเว็บไซต์ที่ติดไวรัสจะคุกคามเว็บไซต์ข้างเคียง ชื่อเสียงของเซิร์ฟเวอร์ และช่วงไอพีของเรา ดังนั้นการป้องกันจึงเป็นสิ่งที่จะขาดไม่ได้ สิ่งที่มีการคิดค่าบริการแยกต่างหากคือการแก้ไขปัญหา: การทำความสะอาดมัลแวร์ได้ด้วยคลิกเดียว ทั้งแบบรายครั้งหรือแบบสมัครสมาชิก รวมถึงระดับขั้นสูง เช่น กฎ WAF ที่เพิ่มประสิทธิภาพ การสแกนแบบลำดับความสำคัญ การจัดการบอท และกฎไฟร์วอลล์เฉพาะ
เว็บไชต์จะถูกแยกออกจากกันแทนที่จะแชร์ทรัพยากร เว็บไซต์แต่ละแห่งทำงานในโครงสร้างทรัพยากร CloudLinux LVE และระบบไฟล์ CageFS ของตนเอง ดังนั้น ผู้เช่ารายอื่นที่ถูกเจาะระบบจึงไม่สามารถมองเห็นไฟล์ของคุณ ข้อมูลรับรองฐานข้อมูลของคุณ หรือไฟล์ระบบที่ละเอียดอ่อนได้ และไม่สามารถดึงทรัพยากรที่เว็บไซต์ของคุณต้องการไปใช้ได้ นอกจากนี้ มัลแวร์หรือฟิชชิงที่ได้รับการยืนยันจะถูกระงับการใช้งานและแยกไว้สำหรับการตรวจสอบทางนิติวิทยาศาสตร์ ไม่มีโฮสต์ใดที่สามารถรับประกันได้ว่าเพื่อนบ้านบนโฮสต์จะไม่ส่งผลกระทบใดๆ เลย แต่รูปแบบการแยกส่วนได้รับการออกแบบมาโดยเฉพาะเพื่อให้การเจาะระบบหยุดอยู่แค่ที่กำแพงของโครงสร้างดังกล่าว
นโยบายเริ่มต้นจะเปลี่ยนสถานะเว็บไซต์เป็นจำกัดการใช้งาน: เว็บไซต์ยังคงแสดงผลได้ แต่จะปิดการใช้งานเมลขาออก, cron และคำขอแบบ POST เพื่อไม่ให้ความเสียหายลุกลาม พร้อมทั้งมีบริการกูู้คืนให้ คุณจะได้รับการแจ้งเตือนพร้อมเหตุผลและหลักฐาน และสถานะนี้จะถูกยกเลิกเมื่อดำเนินการแก้ไขเว็บไซต์เรียบร้อยแล้ว ในกรณีที่รุนแรงหรือไม่ได้รับการแก้ไข จะถูกยกระดับเป็นการกักกัน ซึ่งจะออฟไลน์, ล็อกไฟล์ และไม่อนุญาตให้ประมวลผลใดๆ โดยจะยกเลิกการกักกันหลังจากทำความสะอาดและตรวจสอบแล้ว แทนที่จะปลดล็อกโดยอัตโนมัติจากการสแกนซ้ำ
ใช่ การทำความสะอาดมัลแวร์ด้วยคลิกเดียวจัดการการแก้ไขได้โดยตรง และบริการกู้คืนการถูกแฮกโดยทีมงานพร้อมให้บริการเป็นส่วนเสริมแบบเฟิร์สต์ปาร์ตี้ที่ซื้อได้จากแดชบอร์ด โดยส่งต่อไปยังแผนกที่ถูกต้องพร้อมอัปเดตสถานะความคืบหน้า หากการกู้คืนแบบสะอาดเป็นแนวทางที่ดีกว่า การสำรองข้อมูลแบบรายไซต์จะไม่สามารถเปลี่ยนแปลงได้ อยู่ภายนอกไซต์ และแยกออกจากระบบที่ทำงานอยู่ พร้อมการกู้คืนที่ผ่านการทดสอบแล้ว — แผน Footprint-Free จะสำรองข้อมูลรายวันเก็บไว้เป็นเวลา 30 วัน พร้อมการกู้คืนด้วยคลิกเดียว
การสแกนทำงานที่ระดับโฮสต์แทนที่จะอยู่ภายในคำขอ PHP ของคุณ และขีดจำกัดทรัพยากรต่อเว็บไซต์จะถูกบังคับใช้โดย LVE พร้อมกับการจำกัดโหลดฐานข้อมูลโดย MySQL Governor ดังนั้นงานด้านความปลอดภัยจึงไม่แย่งทรัพยากรส่วนที่จัดสรรไว้สำหรับเว็บไซต์จากผู้เยี่ยมชมของคุณ เราไม่ได้เผยแพร่ตัวเลขการประเมินประสิทธิภาพสำหรับค่าใช้จ่ายเบื้องต้นของเครื่องมือสแกน ดังนั้นเราจึงจะไม่กล่าวอ้างตัวเลขที่เราไม่สามารถแสดงให้คุณเห็นได้
ไฟร์วอลล์ที่ใช้ลายเซ็นจะตอบสนองต่อการโจมตีที่เคยเกิดขึ้นมาแล้ว แต่ WAF เชิงรุกของ Imunify360 จะบล็อกเทคนิคการหาช่องโหว่ที่รู้จักก่อนที่จะมีแพตช์สำหรับช่องโหว่นั้นๆ ซึ่งนี่คือสิ่งที่ช่วยปกป้องเว็บไซต์ที่ใช้งานปลั๊กอินที่มีข้อบกพร่องยังไม่ได้รับการแก้ไข โดยทำงานควบคู่ไปกับไฟร์วอลล์เครือข่าย การป้องกันการโจมตีแบบเดาชื่อผู้ใช้และรหัสผ่าน และการกรองชื่อเสียงของ IP ซึ่งทั้งหมดนี้รวมอยู่ในทุกแผนบริการแล้ว
การสแกนัลแวร์ ระบบ WAF เชิงรุก และการแยกส่วนระดับเคอร์เนลจะทำงานทันทีที่คุณเปิดใช้งานเว็บไซต์แรก ลองใช้ Footprint-Free Hosting กับช่วงทดลองใช้ฟรี 14 วันโดยไม่ต้องใช้บัตรเครดิตสำหรับเว็บไซต์สูงสุด 5 เว็บไซต์ โดยไม่ต้องระบุข้อมูลการชำระเงิน และมีการรับประกันคืนเงินภายใน 30 วันอย่างไร้เงื่อนไขสำหรับทุกแผนบริการ
เริ่มใช้งานฟรี