Kötü amaçlı yazılım taraması
Dosyalar gece yarısı çalışan bir cron görevi yerine sürekli olarak taranır, böylece bir ihlal saatler sonra değil, gerçekleştiği anda işaretlenir. Tarama, her ürün serisinde ve her plana dahildir.
Kötü amaçlı yazılım taraması
Barındırdığımız her site, ticari bir güvenlik katmanıyla korunmaktadır: kötü amaçlı yazılım taraması, henüz bir yama çıkmadan önce açıkları engelleyen proaktif bir WAF, bir ağ güvenlik duvarı, kaba kuvvet (brute-force) koruması ve IP itibar filtrelemesi. Tarama, WAF ve çekirdek düzeyinde izolasyon her plana dahildir; çünkü virüs bulaşmış bir site yalnızca sahibine değil, komşularına da bir tehdittir. Bir şey sızmayı başardığında ise tek tıkla temizleme ve personel destekli hack onarımı satın alınabilir. Kullanılabilirlik: site bazlı veritabanı kısıtlaması ve site bazlı kaynak istatistikleri aktif geliştirme aşamasındadır ve henüz mevcut değildir. Burada açıklanan diğer her şey bugün yayındadır.
Barındırdığımız her site her gün kötü amaçlı yazılıma karşı taranır ve bulunan her şey otomatik olarak kaldırılır — yapılandırılması gereken hiçbir şey olmadan her plana dahildir. Kendi filomuzda daha da ileri gidiyoruz: Imunify360, dosyalar yüklenirken onları izler ve bilinen kötü amaçlı yazılımları görür görmez kaldırır; böylece ele geçirilmiş bir yükleme, genellikle kimse sayfayı ziyaret etmeden önce ortadan kalkmış olur. Bayilik verdiğimiz aralıktaki siteler, üzerinde çalıştıkları platform tarafından günlük olarak taranır. Her iki durumda da, neyin bulunduğu ve bu konuda ne yaptığımız kontrol panelinizde sizi beklemektedir ve istediğiniz zaman kendiniz yeni bir tarama başlatabilirsiniz.
Dosyalar gece yarısı çalışan bir cron görevi yerine sürekli olarak taranır, böylece bir ihlal saatler sonra değil, gerçekleştiği anda işaretlenir. Tarama, her ürün serisinde ve her plana dahildir.
Proaktif güvenlik duvarı, temel güvenlik açığı için bir yama bile çıkmadan önce bilinen istismar tekniklerini engeller; bu, güncellenmemiş bir eklenti veya tema çalıştıran siteleri tehlikeye atan aralığı kapatır.
Bir ağ düzeyindeki güvenlik duvarı, oturum açma uç noktalarındaki kaba kuvvet koruması ve IP itibar filtreleme, sitenin önünde yer alarak bir WordPress ele geçirilmesinden çok sık önce gelen kimlik bilgisi doldurma ve yoklama trafiğini keser.
Bir enfeksiyon doğrulandığında, iyileştirme, manuel olarak dosya dosya arama yapmak yerine tek bir eylemdir; enfeksiyonu bulan tarama her zaman dahilken, temizleme ek bir hizmet olarak — olay başına veya abonelik şeklinde — satılır.
Yalnızca tarayıcı kullanan bir sistem, yalnızca davranış yoluyla ortaya çıkan ihlalleri kaçırır. Birbirinden bağımsız birkaç sinyali ilişkilendiriyoruz; böylece hacklenmiş bir site, hangisi önce tetiklenirse onun tarafından yakalanır.
Tehdidin tespiti, sonrasındaki dakikalarda ne olacağından daha az önemlidir. Her site kendi çekirdek düzeyindeki kafesinin içinde yer alır, böylece bir güvenlik ihlali müdahale edilirken sınırlandırılmış olur.
Her kiracı, izole edilmiş bir dosya sistemi görünümüne sahiptir ve diğer kiracıları, diğer siteleri veya hassas sistem dosyalarını göremez. CloudLinux, bunu ihlallerin kontrol altına alınması olarak tanımlar; bir ihlalin etki yarıçapı sunucu geneline yayılmak yerine kafes içinde tutulur.
CPU, RAM, IO, IOPS, süreçler ve giriş süreçleri (entry-processes) her site için sınırlandırılmıştır. Bir madenci (miner), e-posta seli veya saldırıya uğrayan bir site, komşularını aç bırakmak yerine kendi kafesi içinde kısıtlanır.
Karantina, adli incelemelerin ve olası anlaşmazlıkların üzerinde çalışabileceği gerçek bir veri tabanı bırakmak amacıyla sitenin bulunduğu durumu korurken dosyaları kilitler ve yürütmeyi durdurur.
Site başına yedeklemeler değişmez, site dışıdır ve çalışan gruptan izole edilmiştir; geri yüklemeler varsayılmaz, test edilir. Footprint-Free planları, tek tıkla geri yükleme ile günlük yedeklemeleri 30 gün boyunca saklar.
Yaptırım kademelidir, geri alınabilir ve gerekçelidir — küt bir açma/kapama düğmesi değil, belgelenmiş bir durum makinesidir. Her geçiş gerekçesi ve kanıtıyla birlikte kaydedilir, nasıl çözüleceği size bildirilir ve itiraza açıktır.
Site görünür kalır ancak kısıtlanmıştır — giden e-postalar kapalı, cron kapalı, POST engellenmiştir — ve temizlik teklif edilir. Site temizlendikten sonra kısıtlı durum otomatik olarak kalkar.
Site, dosyalar kilitli ve çalıştırılamaz durumdayken adli inceleme için izole edilerek çevrimdışı duruma geçer. Temizlik ve incelemenin ardından karantina kaldırılır; sonraki taramada otomatik bir serbest bırakma söz konusu değildir.
Onaylanan oltalama (phishing) girişimi platformdaki herkes için yasal risk taşır; bu nedenle kademeli süreci atlar ve doğrudan karantinaya alınır.
Giden e-posta önce sınırlandırılır, ardından kısıtlı durumda devre dışı bırakılır ve gönderim devam ederse yalnızca askıya almaya yönlendirilir. Askıya alınmış bir site, bozuk bir sayfa yerine markaya özel, nedene özgü bir bekletme sayfası sunar.
Sınırı filonun güvenliğinin çizdiği yerde çekeriz. Komşularınızı koruyan her şey dahildir; yalnızca sizin sitenizde yapılan çalışmalar ücrete tabidir.
Müşterilerimizin çoğu tek bir site çalıştırmaz. Tarama ve uygulama, yüzlerce siteyi yöneten operatörler için tasarlanmıştır.
Tarama işlemi her bir site içinde değil, doğrudan her bir çalışan üzerinde gerçekleştiğinden, site eklemek yapılandırılacak tarayıcılar veya satın alınacak lisanslar eklemez. Beş siteli bir ağ ile iki bin siteli bir ağ, aynı kötü amaçlı yazılım taramasını, aynı proaktif WAF'ı ve aynı izolasyon modelini elde eder.
Uygulama politikaları ürün grubu ve tetikleyici bazında yapılandırılabilir; çünkü bir faturalandırma sorunu, bir suistimal sinyali ve yasal bir yayından kaldırma talebi aynı tırmandırma zamanlamasını hak etmez. Bir sitenin izlediği yol hangisi olursa olsun, geçiş kaydedilir, gerekçe belirtilir ve bunu nasıl çözeceğiniz size bildirilir.
Footprint-Free planları ücretsiz SSL, sınırsız bant genişliği ve disk, 30 gün boyunca saklanan günlük yedeklemeler, ücretsiz taşımalar ve 30 günlük koşulsuz para iade garantisi sunar; güvenlik tabanı bunun bir parçasıdır, üzerine eklenen bir kalem değildir.
Zararlı yazılım taraması, proaktif WAF ve LVE/CageFS izolasyonu ile birlikte her plana dahildir. Bunları dahil ediyoruz çünkü enfekte bir site komşularını, sunucunun itibarını ve IP aralıklarımızı tehdit eder; bu nedenle koruma isteğe bağlı olamaz. Ayrı olarak ücretlendirilen kısım ise onarımdır: olay başına veya abonelik olarak tek tıkla zararlı yazılım temizliğinin yanı sıra gelişmiş WAF kuralları, öncelikli tarama, bot yönetimi ve özel güvenlik duvarı kuralları gibi gelişmiş katmanlar.
Paylaşımcı değil, sınırlandırılmıştır. Her site kendi CloudLinux LVE kaynak kafesinde ve kendi CageFS dosya sistemi görünümünde çalışır; bu sayede güvenliği ihlal edilmiş bir kiracı dosyalarınızı, veritabanı kimlik bilgilerinizi veya hassas sistem dosyalarınızı göremez ve sitenizin ihtiyaç duyduğu kaynakları tüketemez. Buna ek olarak, zararlı yazılım veya oltalama olduğu doğrulanan içerikler çevrimdışı alınır ve adli inceleme için izole edilir. Hiçbir sunucu, bir barındırma komşusunun asla önem taşımayacağını garanti edemez; ancak izolasyon modeli, bir ihlalin kafes duvarında durması için özel olarak tasarlanmıştır.
Varsayılan ilke siteyi kısıtlı duruma getirir: site görünür kalır ancak sızıntının daha fazla zarar vermemesi için giden e-postalar, cron görevleri ve POST istekleri kapatılır ve temizlik önerilir. Neden ve kanıtlarla birlikte bilgilendirilirsiniz ve site onarıldıktan sonra durum kaldırılır. Ciddi veya çözülmemiş durumlarda, yeniden taramada otomatik olarak değil ancak temizlik ve incelemenin ardından tersine çevrilen karantinaya (çevrimdışı, dosyalar kilitli, yürütme yok) geçilir.
Evet. Tek tıkla zararlı yazılım temizleme işlemi iyileştirmeyi doğrudan yönetir; ayrıca kontrol panelinden ilk taraf Ekstra olarak satın alınabilen, doğru departmana yönlendirilen ve ilerledikçe durum güncellemeleri sunan personel destekli hack onarımı mevcuttur. Temiz bir geri yükleme daha iyi bir yol ise, site bazlı yedeklemeler değiştirilemez, site dışındadır ve çalışan filo ile izole edilmiştir, test edilmiş geri yüklemelerle desteklenir — Footprint-Free planları, tek tıkla geri yükleme ile 30 gün boyunca günlük yedeklemeleri saklar.
Tarama, PHP isteklerinizin içinde değil ana makine (host) düzeyinde gerçekleştirilir ve site bazlı kaynak limitleri LVE ile uygulanırken veritabanı yükü MySQL Governor tarafından kısıtlanır; böylece güvenlik işlemleri sitenin kendi tahsisatı için ziyaretçilerinizle rekabet etmez. Tarayıcının ek yükü için kıyaslama (benchmark) rakamları yayınlamıyoruz, bu nedenle size gösteremeyeceğimiz bir rakamı iddia etmeyeceğiz.
İmza tabanlı bir güvenlik duvarı, daha önce gördüğü saldırılara tepki verir. Imunify360'ın proaktif WAF'ı, temel güvenlik açığı için henüz bir yama çıkmamış olsa bile bilinen istismar tekniklerini engeller; bu sayede düzeltilmemiş bir kusura sahip eklenti çalıştıran bir site korunmuş olur. Bu özellik, tüm planlara dahil olan ağ güvenlik duvarı, kaba kuvvet koruması ve IP itibar filtrelemesinin yanında yer alır.
Zararlı yazılım taraması, proaktif WAF ve çekirdek düzeyinde izolasyon, ilk siteniz yayına girdiği anda çalışmaya başlar. Ödeme bilgisi gerektirmeyen, kart gerektirmeyen 14 günlük deneme süresiyle 5 siteye kadar Footprint-Free Hosting'i deneyin; ayrıca her planın arkasında soru sormadan yapılan 30 günlük para iade garantisi bulunmaktadır.
Ücretsiz başla