Сканування на шкідливе ПЗ
Файли скануються постійно, а не за нічним cron-завданням, тому взлом позначається одразу після потрапляння, а не через години. Сканування включено в кожен тарифний план для кожної лінійки продуктів.
Сканування на шкідливе ПЗ
Кожен хостинговий сайт захищено комерційним пакетом безпеки: скануванням на шкідливе ПЗ, проактивним WAF, що блокує вразливості до появи патча, мережевим брандмауером, захистом від брутфорсу та фільтрацією за репутацією IP-адрес. Сканування, WAF та ізоляція на рівні ядра включені до кожного тарифного плану, оскільки заражений сайт загрожує сусідам, а не лише своєму власнику. Якщо ж щось пройде крізь захист, доступні очищення в один клік та відновлення від зломів силами команди. Доступність: обмеження ресурсів бази даних для кожного сайту та статистика ресурсів для кожного сайту розробляються та поки недоступні. Усе інше з описаного тут працює вже сьогодні.
Кожний хостинговий сайт сканується на наявність шкідливого ПЗ щодня, а будь-які виявлені загрози видаляються автоматично — це входить до кожного тарифного плану без необхідності налаштування. На нашому власному обладнанні ми йдемо далі: Imunify360 перевіряє файли під час завантаження та миттєво видаляє відоме шкідливе ПЗ, тому зламаний файл зазвичай зникає ще до того, як хтось відвідає сторінку. Сайти в межах нашої реселерської лінійки скануються щодня платформою, на якій вони працюють. У будь-sкому разі, інформація про знайдені загрози та вжиті заходи доступна у вашій панелі керування, і ви можете самостійно запускати нове сканування в будь-який момент.
Файли скануються постійно, а не за нічним cron-завданням, тому взлом позначається одразу після потрапляння, а не через години. Сканування включено в кожен тарифний план для кожної лінійки продуктів.
Проактивний брандмауер блокує відомі методи експлойтів ще до того, як з’явиться патч для базової вразливості — саме ту прогалину, через яку потрапляють під удар сайти з непатченими плагінами чи темами.
Міжмережевий екран на рівні мережі, захист від брутфорсу на точках входу для логіну та фільтрація за репутацією IP-адрес розташовуються перед сайтом, відсікаючи трафік масового підбору облікових даних та сканування, який так часто передує зламу WordPress.
Коли інфекцію підтверджено, усунення проблем зводиться до однієї дії замість ручного пошуку файлу за файлом. Очищення продається як додаткова послуга — за окремий інцидент або за підпискою, тоді як сканування, яке виявляє інфекцію, завжди входить до комплекту.
Окремий сканер пропускає порушення, які проявляються лише в поведінці. Ми зіставляємо кілька незалежних сигналів, тому зламаний сайт буде виявлено тим із них, який спрацює першим.
Виявлення важливіше за те, що відбувається в хвилинах потому. Кожен сайт ізольований у власній капсулі на рівні ядра, тому компрометацію локалізовано, поки з нею розбираються.
Кожен клієнт отримує ізольоване представлення файлової системи та не може бачити інших клієнтів, інші сайти чи конфіденційні системні файли. CloudLinux описує це як локалізацію порушень — радіус ураження від зламу утримується всередині ізольованого середовища, а не поширюється на весь сервер.
ЦП, оперативна пам'ять, введення-виведення, IOPS, процеси та вхідні процеси обмежені для кожного сайту. Майнер, розсилка спаму чи атакований сайт обмежуються у межах власної ізоляції замість того, щоб забирати ресурси у сусідів.
Карантин блокує файли та зупиняє їх виконання, зберігаючи сайт у тому стані, в якому він був знайдений, щоб результати розслідування та можливі подальші розгляди мали надійну основу для роботи.
Резервні копії для кожного сайту є незмінними, позасерверними та ізольованими від робочого кластера, а їхнє відновлення перевіряється на практиці, а не передбачається за замовчуванням. Тарифні плани Footprint-Free зберігають щоденні резервні копії протягом 30 днів із можливістю відновлення в один клік.
Застосування санкцій є поступовим, зворотним та обґрунтованим — це задокументована машина станів, а не простий вимикач. Кожен перехід реєструється із зазначенням причини та доказів, надсилається вам у сповіщенні з інструкціями щодо вирішення та може бути оскаржений.
Сайт залишається доступним, але у обмеженому режимі: вихідну пошту вимкнено, cron вимкнено, POST-запити заблоковано. Пропонується очищення. Обмежений статус знімається автоматично після усунення проблеми на сайті.
Сайт переходить в автономний режим із заблокованими файлами та без виконання, ізольований для криміналістичного аналізу. Карантин скасовується після очищення та перевірки — автоматичного звільнення під час наступного сканування немає.
Підтверджений фішинг становить юридичний ризик для кожного на платформі, тому він оминає поетапний процес і карантинується одразу.
Вихідна пошта спочатку обмежується у швидкості, потім вимикається в обмеженому стані і переходить до блокування лише в разі продовження надсилання. Заблокований сайт показує фірмову сторінку-заглушку з поясненням причини замість зламаної сторінки.
Ми проводимо межу там, де її проводить безпека флоту. Усе, що захищає ваших сусідів, включено; усе, що є роботою безпосередньо на вашому сайті, оплачується окремо.
Більшість наших клієнтів не обмежуються одним сайтом. Сканування та захист розраховані на операторів, які керують сотнями таких сайтів.
Оскільки сканування виконується на кожному воркері, а не всередині кожного сайту, додавання сайтів не вимагає налаштування нових сканерів чи купівлі ліцензій. Мережа з п'яти сайтів і мережа з двох тисяч отримують однакове сканування на шкідливе ПЗ, той самий проактивний WAF і ту саму модель ізоляції.
Політики застосування санкцій налаштовуються для кожної лінійки продуктів і для кожного тригера, оскільки проблема з оплатою, сигнал про зловживання та юридична вимога про видалення не заслуговують на однаковий час ескалації. Який би шлях не обрав сайт, перехід реєструється в журналі, вказується причина, і вам повідомляють, як це вирішити.
Тарифи Footprint-Free включають безкоштовний SSL, необмежений трафік і диск, щоденні бекапи з храненням протягом 30 днів, безкоштовні міграції та 30-денну гарантію повернення коштів без зайвих запитань — базовий рівень безпеки є частиною цього, а не окремим пунктом зверху.
Сканування на шкідливе ПЗ включено до кожного тарифного плану разом із проактивним WAF та ізоляцією LVE/CageFS. Ми включаємо їх, оскільки заражений сайт загрожує своїм сусідам, репутації сервера та нашим діапазонам IP-адрес, тому захист не може бути необов'язковим. Окремо оплачується лише усунення наслідків: очищення від шкідливого ПЗ в один клік, за інцидентом або за підпискою, а також розширені рівні, такі як покращені правила WAF, пріоритетне сканування, керування ботами та виділені правила брандмауера.
Цей простір ізольований, а не спільний. Кожен сайт працює у власній ресурсній клітині CloudLinux LVE та у власному файловому просторі CageFS, тому зломщик не зможе побачити ваші файли, облікові дані баз даних чи конфіденційні системні файли, а також не зможе вичерпати ресурси, необхідні для вашого сайту. Підтверджене шкідливе ПЗ або фішингові сайти додатково вимикаються та ізолюються для проведення розслідування. Жоден хостинг не може гарантувати, що сусідні сайти ніколи не впливатимуть на вас, проте модель ізоляції розроблена спеціально так, щоб будь-яке порушення безпеки зупинялося на стінах клітини.
Політика за замовчуванням переводить сайт у статус обмеженого доступу: він залишається видимим, але вихідна пошта, cron та POST-запити вимкнені, щоб зараження не завдало подальшої шкоди, і пропонується очищення. Ви отримуєте сповіщення з причиною та доказами, а стан скасовується після усунення проблеми на сайті. Серйозні або невирішені випадки переходять у режим карантину — офлайн, файли заблоковані, виконання неможливе, — який скасовується після очищення та перевірки, а не автоматично під час повторного сканування.
Так. Очищення від шкідливого ПЗ в один клік виконує виправлення безпосередньо, а послуга відновлення після зламу силами команди доступна як першокласна додаткова опція, яку можна придбати в панелі керування та яка спрямовується до потрібного відділу з оновленням статусу в процесі виконання. Якщо чисте відновлення є кращим варіантом, резервні копії для кожного сайту є незмінними, віддаленими та ізольованими від робочого пулу, з протестованими відновленнями — плани Footprint-Free зберігають щоденні резервні копії протягом 30 днів із можливістю відновлення в один клік.
Сканування виконується на рівні хоста, а не всередині ваших запитів PHP, а ліміти ресурсів для кожного сайту забезпечуються за допомогою LVE з обмеженням навантаження на базу даних за допомогою MySQL Governor, тому робота системи безпеки не конкурує за власні ресурси сайту з вашими відвідувачами. Ми не публікуємо показники тестування продуктивності для навантаження від сканера, тому не будемо називати цифру, яку не можемо вам продемонструвати.
Файрвол на основі сигнатур реагує лише на атаки, які він уже бачив раніше. Проактивний WAF у складі Imunify360 блокує відомі методи експлуатації ще до появи патча для базової вразливості, що й захищає сайт із плагіном, який має невиправлену ваду. Він працює в парі з мережевим файрволом, захистом від перебору паролів та фільтрацією репутації IP-адрес, і все це входить до кожного тарифного плану.
Сканування на шкідливе ПЗ, проактивний WAF та ізоляція на рівні ядра починають працювати одразу після запуску вашого першого сайту. Спробуйте хостинг Footprint-Free у 14-денній пробній версії без необхідності введення картки (до 5 сайтів), без платіжних даних та з 30-денною гарантією повернення коштів без зайвих запитань для кожного тарифного плану.
Почати безплатно