Kötü amaçlı yazılım taraması

Barındırdığımız her sitede kötü amaçlı yazılım taraması

Barındırdığımız her site, ticari bir güvenlik katmanıyla korunmaktadır: kötü amaçlı yazılım taraması, henüz bir yama çıkmadan önce açıkları engelleyen proaktif bir WAF, bir ağ güvenlik duvarı, kaba kuvvet (brute-force) koruması ve IP itibar filtrelemesi. Tarama, WAF ve çekirdek düzeyinde izolasyon her plana dahildir; çünkü virüs bulaşmış bir site yalnızca sahibine değil, komşularına da bir tehdittir. Bir şey sızmayı başardığında ise tek tıkla temizleme ve personel destekli hack onarımı satın alınabilir. Kullanılabilirlik: site bazlı veritabanı kısıtlaması ve site bazlı kaynak istatistikleri aktif geliştirme aşamasındadır ve henüz mevcut değildir. Burada açıklanan diğer her şey bugün yayındadır.

  • 650.000+dünya çapında barındırılan siteler
  • Her güntüm planlarda kötü amaçlı yazılım taraması
  • Dahiltarama, proaktif WAF ve izolasyon
  • 30 güngünlük yedekleme saklama süresi, tek tıkla geri yükleme

İlk dağıtımdan itibaren her sitede ne çalışır

Barındırdığımız her site her gün kötü amaçlı yazılıma karşı taranır ve bulunan her şey otomatik olarak kaldırılır — yapılandırılması gereken hiçbir şey olmadan her plana dahildir. Kendi filomuzda daha da ileri gidiyoruz: Imunify360, dosyalar yüklenirken onları izler ve bilinen kötü amaçlı yazılımları görür görmez kaldırır; böylece ele geçirilmiş bir yükleme, genellikle kimse sayfayı ziyaret etmeden önce ortadan kalkmış olur. Bayilik verdiğimiz aralıktaki siteler, üzerinde çalıştıkları platform tarafından günlük olarak taranır. Her iki durumda da, neyin bulunduğu ve bu konuda ne yaptığımız kontrol panelinizde sizi beklemektedir ve istediğiniz zaman kendiniz yeni bir tarama başlatabilirsiniz.

Kötü amaçlı yazılım taraması

Dosyalar gece yarısı çalışan bir cron görevi yerine sürekli olarak taranır, böylece bir ihlal saatler sonra değil, gerçekleştiği anda işaretlenir. Tarama, her ürün serisinde ve her plana dahildir.

Proaktif WAF

Proaktif güvenlik duvarı, temel güvenlik açığı için bir yama bile çıkmadan önce bilinen istismar tekniklerini engeller; bu, güncellenmemiş bir eklenti veya tema çalıştıran siteleri tehlikeye atan aralığı kapatır.

Ağ güvenlik duvarı ve kaba kuvvet koruması

Bir ağ düzeyindeki güvenlik duvarı, oturum açma uç noktalarındaki kaba kuvvet koruması ve IP itibar filtreleme, sitenin önünde yer alarak bir WordPress ele geçirilmesinden çok sık önce gelen kimlik bilgisi doldurma ve yoklama trafiğini keser.

Tek tıkla temizlik

Bir enfeksiyon doğrulandığında, iyileştirme, manuel olarak dosya dosya arama yapmak yerine tek bir eylemdir; enfeksiyonu bulan tarama her zaman dahilken, temizleme ek bir hizmet olarak — olay başına veya abonelik şeklinde — satılır.

Algılama katmanlıdır, çünkü kötü amaçlı yazılımlar kendilerini nadiren belli eder

Yalnızca tarayıcı kullanan bir sistem, yalnızca davranış yoluyla ortaya çıkan ihlalleri kaçırır. Birbirinden bağımsız birkaç sinyali ilişkilendiriyoruz; böylece hacklenmiş bir site, hangisi önce tetiklenirse onun tarafından yakalanır.

  • Zararlı yazılım ve oltalama (phishing) kitleri, zararlı yazılım taramasıyla yakalanır ve ardından Google Safe Browsing, PhishTank ile SURBL/APWG engelleme listeleriyle çapraz kontrol edilir.
  • Güvenliği ihlal edilmiş bir sitenin imzası için giden e-postalar izlenir: hacim artışları, yüksek dönme oranları, RBL ve spam tuzağı isabetleri ile geri bildirim döngüsü şikayetleri; ayrıca site başına giden oran sınırları uygulanır.
  • Bir spam sinyali ile kötü amaçlı yazılım sinyalinin bir arada olması yüksek güvenilirlikli bir ele geçirilme olarak değerlendirilir; bu sayede hacklenmiş bir site, bir engelleme listesine alınmayı beklemek yerine dakikalar içinde işlem görür.
  • Kripto madenciler ve diğer kaynak kötüye kullanımı, site başına CPU ve IO hatalarını kaydeden ve otomatik olarak kısıtlayan CloudLinux LVE aracılığıyla yüzeye çıkar.
  • Tüm sinyaller — tarama isabetleri, posta anomalileri, LVE hataları, kötüye kullanım posta kutumuza gelen gelen kötüye kullanım raporları — toplanmış, yinelenenlerden arındırılmış ve önceliklendirilmiş olarak tek bir Abuse Desk'e düşer.

Önce yalıtım, böylece bir enfeksiyon tek bir sitenin sorunu olarak kalır

Tehdidin tespiti, sonrasındaki dakikalarda ne olacağından daha az önemlidir. Her site kendi çekirdek düzeyindeki kafesinin içinde yer alır, böylece bir güvenlik ihlali müdahale edilirken sınırlandırılmış olur.

CageFS dosya sistemi yalıtımı

Her kiracı, izole edilmiş bir dosya sistemi görünümüne sahiptir ve diğer kiracıları, diğer siteleri veya hassas sistem dosyalarını göremez. CloudLinux, bunu ihlallerin kontrol altına alınması olarak tanımlar; bir ihlalin etki yarıçapı sunucu geneline yayılmak yerine kafes içinde tutulur.

LVE kaynak sınırları

CPU, RAM, IO, IOPS, süreçler ve giriş süreçleri (entry-processes) her site için sınırlandırılmıştır. Bir madenci (miner), e-posta seli veya saldırıya uğrayan bir site, komşularını aç bırakmak yerine kendi kafesi içinde kısıtlanır.

Temizlik öncesi korunan kanıtlar

Karantina, adli incelemelerin ve olası anlaşmazlıkların üzerinde çalışabileceği gerçek bir veri tabanı bırakmak amacıyla sitenin bulunduğu durumu korurken dosyaları kilitler ve yürütmeyi durdurur.

Kurtarma planı olarak değiştirilemez yedekler

Site başına yedeklemeler değişmez, site dışıdır ve çalışan gruptan izole edilmiştir; geri yüklemeler varsayılmaz, test edilir. Footprint-Free planları, tek tıkla geri yükleme ile günlük yedeklemeleri 30 gün boyunca saklar.

Bir site işaretlendiğinde ne olur

Yaptırım kademelidir, geri alınabilir ve gerekçelidir — küt bir açma/kapama düğmesi değil, belgelenmiş bir durum makinesidir. Her geçiş gerekçesi ve kanıtıyla birlikte kaydedilir, nasıl çözüleceği size bildirilir ve itiraza açıktır.

Kötü amaçlı yazılım algılandı → kısıtlandı

Site görünür kalır ancak kısıtlanmıştır — giden e-postalar kapalı, cron kapalı, POST engellenmiştir — ve temizlik teklif edilir. Site temizlendikten sonra kısıtlı durum otomatik olarak kalkar.

Kritik veya çözülmemiş → karantinaya alındı

Site, dosyalar kilitli ve çalıştırılamaz durumdayken adli inceleme için izole edilerek çevrimdışı duruma geçer. Temizlik ve incelemenin ardından karantina kaldırılır; sonraki taramada otomatik bir serbest bırakma söz konusu değildir.

Oltalama doğrulandı → hemen karantinaya alındı

Onaylanan oltalama (phishing) girişimi platformdaki herkes için yasal risk taşır; bu nedenle kademeli süreci atlar ve doğrudan karantinaya alınır.

Giden spam → önce hız sınırı uygula, ardından kısıtla

Giden e-posta önce sınırlandırılır, ardından kısıtlı durumda devre dışı bırakılır ve gönderim devam ederse yalnızca askıya almaya yönlendirilir. Askıya alınmış bir site, bozuk bir sayfa yerine markaya özel, nedene özgü bir bekletme sayfası sunar.

Dahil edildi, üst paket satıldı ve onarıldı

Sınırı filonun güvenliğinin çizdiği yerde çekeriz. Komşularınızı koruyan her şey dahildir; yalnızca sizin sitenizde yapılan çalışmalar ücrete tabidir.

  • Her pakete dahildir: kötü amaçlı yazılım taraması, proaktif WAF ve LVE ile CageFS izolasyonu.
  • Tek seferlik olay bazında veya abonelik olarak tek tıkla kötü amaçlı yazılım temizleme ve onarımı eklenti olarak satılmaktadır.
  • Ek ürün olarak da satılır: gelişmiş koruma katmanları — gelişmiş WAF kuralları, öncelikli tarama, bot yönetimi ve DDoS katmanları ile özel güvenlik duvarı kuralları.
  • Hack onarımı, kontrol panelinden DB bakımı, hız optimizasyonu ve yönetilen göç ile birlikte satın alınan birinci taraf bir Ekstradır. Ekstralar personel tarafından gerçekleştirilir veya otomatiktir; her iki durumda da ücretlendirilirsiniz, iş tamamlanır ve bittiğinde bilgilendirilirsiniz.
  • Temizlik bağlamsal olarak sunulur — platformun zaten işaretlemiş olduğu bir sitede — böylece site ele geçirilmiş durumdayken doğru hizmeti aramak zorunda kalmazsınız.

Yalnızca tekli siteler için değil, ağlar için tasarlandı

Müşterilerimizin çoğu tek bir site çalıştırmaz. Tarama ve uygulama, yüzlerce siteyi yöneten operatörler için tasarlanmıştır.

Tarama işlemi her bir site içinde değil, doğrudan her bir çalışan üzerinde gerçekleştiğinden, site eklemek yapılandırılacak tarayıcılar veya satın alınacak lisanslar eklemez. Beş siteli bir ağ ile iki bin siteli bir ağ, aynı kötü amaçlı yazılım taramasını, aynı proaktif WAF'ı ve aynı izolasyon modelini elde eder.

Uygulama politikaları ürün grubu ve tetikleyici bazında yapılandırılabilir; çünkü bir faturalandırma sorunu, bir suistimal sinyali ve yasal bir yayından kaldırma talebi aynı tırmandırma zamanlamasını hak etmez. Bir sitenin izlediği yol hangisi olursa olsun, geçiş kaydedilir, gerekçe belirtilir ve bunu nasıl çözeceğiniz size bildirilir.

Footprint-Free planları ücretsiz SSL, sınırsız bant genişliği ve disk, 30 gün boyunca saklanan günlük yedeklemeler, ücretsiz taşımalar ve 30 günlük koşulsuz para iade garantisi sunar; güvenlik tabanı bunun bir parçasıdır, üzerine eklenen bir kalem değildir.

SSS

Zararlı yazılım taraması dahil mi, yoksa bunun için ekstra ücret mi ödüyorum?

Zararlı yazılım taraması, proaktif WAF ve LVE/CageFS izolasyonu ile birlikte her plana dahildir. Bunları dahil ediyoruz çünkü enfekte bir site komşularını, sunucunun itibarını ve IP aralıklarımızı tehdit eder; bu nedenle koruma isteğe bağlı olamaz. Ayrı olarak ücretlendirilen kısım ise onarımdır: olay başına veya abonelik olarak tek tıkla zararlı yazılım temizliğinin yanı sıra gelişmiş WAF kuralları, öncelikli tarama, bot yönetimi ve özel güvenlik duvarı kuralları gibi gelişmiş katmanlar.

Aynı sunucudaki bir site hacklenirse benimki güvende mi?

Paylaşımcı değil, sınırlandırılmıştır. Her site kendi CloudLinux LVE kaynak kafesinde ve kendi CageFS dosya sistemi görünümünde çalışır; bu sayede güvenliği ihlal edilmiş bir kiracı dosyalarınızı, veritabanı kimlik bilgilerinizi veya hassas sistem dosyalarınızı göremez ve sitenizin ihtiyaç duyduğu kaynakları tüketemez. Buna ek olarak, zararlı yazılım veya oltalama olduğu doğrulanan içerikler çevrimdışı alınır ve adli inceleme için izole edilir. Hiçbir sunucu, bir barındırma komşusunun asla önem taşımayacağını garanti edemez; ancak izolasyon modeli, bir ihlalin kafes duvarında durması için özel olarak tasarlanmıştır.

Sitemin virüslü olarak işaretlendiği anda ne olur?

Varsayılan ilke siteyi kısıtlı duruma getirir: site görünür kalır ancak sızıntının daha fazla zarar vermemesi için giden e-postalar, cron görevleri ve POST istekleri kapatılır ve temizlik önerilir. Neden ve kanıtlarla birlikte bilgilendirilirsiniz ve site onarıldıktan sonra durum kaldırılır. Ciddi veya çözülmemiş durumlarda, yeniden taramada otomatik olarak değil ancak temizlik ve incelemenin ardından tersine çevrilen karantinaya (çevrimdışı, dosyalar kilitli, yürütme yok) geçilir.

Çoktan hacklenmiş bir siteyi benim için temizleyebilir misiniz?

Evet. Tek tıkla zararlı yazılım temizleme işlemi iyileştirmeyi doğrudan yönetir; ayrıca kontrol panelinden ilk taraf Ekstra olarak satın alınabilen, doğru departmana yönlendirilen ve ilerledikçe durum güncellemeleri sunan personel destekli hack onarımı mevcuttur. Temiz bir geri yükleme daha iyi bir yol ise, site bazlı yedeklemeler değiştirilemez, site dışındadır ve çalışan filo ile izole edilmiştir, test edilmiş geri yüklemelerle desteklenir — Footprint-Free planları, tek tıkla geri yükleme ile 30 gün boyunca günlük yedeklemeleri saklar.

Tarama web sitemi yavaşlatır mı?

Tarama, PHP isteklerinizin içinde değil ana makine (host) düzeyinde gerçekleştirilir ve site bazlı kaynak limitleri LVE ile uygulanırken veritabanı yükü MySQL Governor tarafından kısıtlanır; böylece güvenlik işlemleri sitenin kendi tahsisatı için ziyaretçilerinizle rekabet etmez. Tarayıcının ek yükü için kıyaslama (benchmark) rakamları yayınlamıyoruz, bu nedenle size gösteremeyeceğimiz bir rakamı iddia etmeyeceğiz.

Proaktif WAF nedir ve normal bir güvenlik duvarından nasıl farklıdır?

İmza tabanlı bir güvenlik duvarı, daha önce gördüğü saldırılara tepki verir. Imunify360'ın proaktif WAF'ı, temel güvenlik açığı için henüz bir yama çıkmamış olsa bile bilinen istismar tekniklerini engeller; bu sayede düzeltilmemiş bir kusura sahip eklenti çalıştıran bir site korunmuş olur. Bu özellik, tüm planlara dahil olan ağ güvenlik duvarı, kaba kuvvet koruması ve IP itibar filtrelemesinin yanında yer alır.

Yayınlamadan önce devreye giren koruma

Zararlı yazılım taraması, proaktif WAF ve çekirdek düzeyinde izolasyon, ilk siteniz yayına girdiği anda çalışmaya başlar. Ödeme bilgisi gerektirmeyen, kart gerektirmeyen 14 günlük deneme süresiyle 5 siteye kadar Footprint-Free Hosting'i deneyin; ayrıca her planın arkasında soru sormadan yapılan 30 günlük para iade garantisi bulunmaktadır.

Ücretsiz başla