Сканування на шкідливе ПЗ

Сканування на шкідливе ПЗ на кожному сайті, який ми розміщуємо

Кожен хостинговий сайт захищено комерційним пакетом безпеки: скануванням на шкідливе ПЗ, проактивним WAF, що блокує вразливості до появи патча, мережевим брандмауером, захистом від брутфорсу та фільтрацією за репутацією IP-адрес. Сканування, WAF та ізоляція на рівні ядра включені до кожного тарифного плану, оскільки заражений сайт загрожує сусідам, а не лише своєму власнику. Якщо ж щось пройде крізь захист, доступні очищення в один клік та відновлення від зломів силами команди. Доступність: обмеження ресурсів бази даних для кожного сайту та статистика ресурсів для кожного сайту розробляються та поки недоступні. Усе інше з описаного тут працює вже сьогодні.

  • 650 000+сайти, розміщені по всьому світу
  • Щоднясканування на шкідливе ПЗ, у кожному тарифі
  • Доданосканування, проактивний WAF та ізоляція
  • 30 днівзберігання щоденних резервних копій, відновлення в один клік

Що працює на кожному сайті з першого розгортання

Кожний хостинговий сайт сканується на наявність шкідливого ПЗ щодня, а будь-які виявлені загрози видаляються автоматично — це входить до кожного тарифного плану без необхідності налаштування. На нашому власному обладнанні ми йдемо далі: Imunify360 перевіряє файли під час завантаження та миттєво видаляє відоме шкідливе ПЗ, тому зламаний файл зазвичай зникає ще до того, як хтось відвідає сторінку. Сайти в межах нашої реселерської лінійки скануються щодня платформою, на якій вони працюють. У будь-sкому разі, інформація про знайдені загрози та вжиті заходи доступна у вашій панелі керування, і ви можете самостійно запускати нове сканування в будь-який момент.

Сканування на шкідливе ПЗ

Файли скануються постійно, а не за нічним cron-завданням, тому взлом позначається одразу після потрапляння, а не через години. Сканування включено в кожен тарифний план для кожної лінійки продуктів.

Проактивний WAF

Проактивний брандмауер блокує відомі методи експлойтів ще до того, як з’явиться патч для базової вразливості — саме ту прогалину, через яку потрапляють під удар сайти з непатченими плагінами чи темами.

Мережевий фаєрвол та захист від перебору паролів

Міжмережевий екран на рівні мережі, захист від брутфорсу на точках входу для логіну та фільтрація за репутацією IP-адрес розташовуються перед сайтом, відсікаючи трафік масового підбору облікових даних та сканування, який так часто передує зламу WordPress.

Очищення в один клік

Коли інфекцію підтверджено, усунення проблем зводиться до однієї дії замість ручного пошуку файлу за файлом. Очищення продається як додаткова послуга — за окремий інцидент або за підпискою, тоді як сканування, яке виявляє інфекцію, завжди входить до комплекту.

Виявлення багаторівневе, оскільки шкідливе ПЗ рідко заявляє про себе відкрито

Окремий сканер пропускає порушення, які проявляються лише в поведінці. Ми зіставляємо кілька незалежних сигналів, тому зламаний сайт буде виявлено тим із них, який спрацює першим.

  • Шкідливе ПЗ та фішингові набори виявляються сканером зловмисного програмного забезпечення, після чого перевіряються за чорними списками Google Safe Browsing, PhishTank та SURBL/APWG.
  • Вихідна пошта перевіряється на ознаки зламаного сайту: різкі стрибки обсягів, високий відсоток повернень, потрапляння до чорних списків RBL та спам-пасток, а також скарги через систему зворотного зв'язку, із застосуванням обмежень на швидкість надсилання для кожного сайту.
  • Сигнал спаму разом із сигналом зловмисного ПЗ розглядаються як ознака компрометації з високим рівнем достовірності — саме так зламаний сайт потрапляє в обробку за лічені хвилини, а не після внесення до чорного списку.
  • Криптомайнери та інші зловживання ресурсами виявляються за допомогою CloudLinux LVE, який реєструє збої процесора та вводу-виводу для кожного сайту й автоматично обмежує їх.
  • Кожен сигнал — результати сканування, аномалії пошти, зрбої LVE, скарги на зловживання на нашу поштову скриньку для зловживань — потрапляє до єдиної служби Abuse Desk, де він агрегується, дедуплікується та ранжується за пріоритетом.

Спочатку ізоляція, щоб зараження залишалося проблемою лише одного сайту

Виявлення важливіше за те, що відбувається в хвилинах потому. Кожен сайт ізольований у власній капсулі на рівні ядра, тому компрометацію локалізовано, поки з нею розбираються.

Ізоляція файлової системи CageFS

Кожен клієнт отримує ізольоване представлення файлової системи та не може бачити інших клієнтів, інші сайти чи конфіденційні системні файли. CloudLinux описує це як локалізацію порушень — радіус ураження від зламу утримується всередині ізольованого середовища, а не поширюється на весь сервер.

Ліміти ресурсів LVE

ЦП, оперативна пам'ять, введення-виведення, IOPS, процеси та вхідні процеси обмежені для кожного сайту. Майнер, розсилка спаму чи атакований сайт обмежуються у межах власної ізоляції замість того, щоб забирати ресурси у сусідів.

Дані збережено перед очищенням

Карантин блокує файли та зупиняє їх виконання, зберігаючи сайт у тому стані, в якому він був знайдений, щоб результати розслідування та можливі подальші розгляди мали надійну основу для роботи.

Незмінні резервні копії як запасний варіант

Резервні копії для кожного сайту є незмінними, позасерверними та ізольованими від робочого кластера, а їхнє відновлення перевіряється на практиці, а не передбачається за замовчуванням. Тарифні плани Footprint-Free зберігають щоденні резервні копії протягом 30 днів із можливістю відновлення в один клік.

Що відбувається, коли сайт позначено як підозрілий

Застосування санкцій є поступовим, зворотним та обґрунтованим — це задокументована машина станів, а не простий вимикач. Кожен перехід реєструється із зазначенням причини та доказів, надсилається вам у сповіщенні з інструкціями щодо вирішення та може бути оскаржений.

Виявлено шкідливе ПЗ → обмежено

Сайт залишається доступним, але у обмеженому режимі: вихідну пошту вимкнено, cron вимкнено, POST-запити заблоковано. Пропонується очищення. Обмежений статус знімається автоматично після усунення проблеми на сайті.

Серйозні або не вирішені → на карантині

Сайт переходить в автономний режим із заблокованими файлами та без виконання, ізольований для криміналістичного аналізу. Карантин скасовується після очищення та перевірки — автоматичного звільнення під час наступного сканування немає.

Фішинг підтверджено → негайно поміщено в карантин

Підтверджений фішинг становить юридичний ризик для кожного на платформі, тому він оминає поетапний процес і карантинується одразу.

Вихідний спам → обмежити швидкість, потім заблокувати

Вихідна пошта спочатку обмежується у швидкості, потім вимикається в обмеженому стані і переходить до блокування лише в разі продовження надсилання. Заблокований сайт показує фірмову сторінку-заглушку з поясненням причини замість зламаної сторінки.

Включено, продано додатково та відновлено

Ми проводимо межу там, де її проводить безпека флоту. Усе, що захищає ваших сусідів, включено; усе, що є роботою безпосередньо на вашому сайті, оплачується окремо.

  • Включено в кожен тарифний план: сканування на шкідливе ПЗ, проактивний WAF та ізоляція LVE плюс CageFS.
  • Продається як додаткові послуги: очищення від шкідливого ПЗ та усунення наслідків в один клік, за інцидентом або за передплатою.
  • Також доступно як доповнення: розширені рівня захисту — вдосконалені правила WAF, пріоритетне сканування, управління ботами та рівні DDoS, а також виділені правила брандмауера.
  • Відновлення після злому — це фірмове доповнення (Extra), яке можна придбати в панелі керування разом із обслуговуванням БД, оптимізацією швидкості та керованою міграцією. Доповнення виконуються нашими співробітниками або автоматично; у будь-якому разі з вас стягується плата, робота виконується, і ви отримуєте сповіщення про її завершення.
  • Очищення пропонується контекстно — на сайті, який платформа вже позначила як уразливий, тож вам не доведеться шукати потрібну службу під час зламу сайту.

Створено для мереж, а не лише для окремих сайтів

Більшість наших клієнтів не обмежуються одним сайтом. Сканування та захист розраховані на операторів, які керують сотнями таких сайтів.

Оскільки сканування виконується на кожному воркері, а не всередині кожного сайту, додавання сайтів не вимагає налаштування нових сканерів чи купівлі ліцензій. Мережа з п'яти сайтів і мережа з двох тисяч отримують однакове сканування на шкідливе ПЗ, той самий проактивний WAF і ту саму модель ізоляції.

Політики застосування санкцій налаштовуються для кожної лінійки продуктів і для кожного тригера, оскільки проблема з оплатою, сигнал про зловживання та юридична вимога про видалення не заслуговують на однаковий час ескалації. Який би шлях не обрав сайт, перехід реєструється в журналі, вказується причина, і вам повідомляють, як це вирішити.

Тарифи Footprint-Free включають безкоштовний SSL, необмежений трафік і диск, щоденні бекапи з храненням протягом 30 днів, безкоштовні міграції та 30-денну гарантію повернення коштів без зайвих запитань — базовий рівень безпеки є частиною цього, а не окремим пунктом зверху.

Поширені запитання

Чи входить сканування на шкідливе ПЗ у вартість, чи за нього потрібно доплачувати?

Сканування на шкідливе ПЗ включено до кожного тарифного плану разом із проактивним WAF та ізоляцією LVE/CageFS. Ми включаємо їх, оскільки заражений сайт загрожує своїм сусідам, репутації сервера та нашим діапазонам IP-адрес, тому захист не може бути необов'язковим. Окремо оплачується лише усунення наслідків: очищення від шкідливого ПЗ в один клік, за інцидентом або за підпискою, а також розширені рівні, такі як покращені правила WAF, пріоритетне сканування, керування ботами та виділені правила брандмауера.

Якщо сайт на тому самому сервері зламано, чи в безпеці мій?

Цей простір ізольований, а не спільний. Кожен сайт працює у власній ресурсній клітині CloudLinux LVE та у власному файловому просторі CageFS, тому зломщик не зможе побачити ваші файли, облікові дані баз даних чи конфіденційні системні файли, а також не зможе вичерпати ресурси, необхідні для вашого сайту. Підтверджене шкідливе ПЗ або фішингові сайти додатково вимикаються та ізолюються для проведення розслідування. Жоден хостинг не може гарантувати, що сусідні сайти ніколи не впливатимуть на вас, проте модель ізоляції розроблена спеціально так, щоб будь-яке порушення безпеки зупинялося на стінах клітини.

Що відбувається в момент, коли мій сайт позначають як заражений?

Політика за замовчуванням переводить сайт у статус обмеженого доступу: він залишається видимим, але вихідна пошта, cron та POST-запити вимкнені, щоб зараження не завдало подальшої шкоди, і пропонується очищення. Ви отримуєте сповіщення з причиною та доказами, а стан скасовується після усунення проблеми на сайті. Серйозні або невирішені випадки переходять у режим карантину — офлайн, файли заблоковані, виконання неможливе, — який скасовується після очищення та перевірки, а не автоматично під час повторного сканування.

Чи можете ви очистити вже зламаний сайт для мене?

Так. Очищення від шкідливого ПЗ в один клік виконує виправлення безпосередньо, а послуга відновлення після зламу силами команди доступна як першокласна додаткова опція, яку можна придбати в панелі керування та яка спрямовується до потрібного відділу з оновленням статусу в процесі виконання. Якщо чисте відновлення є кращим варіантом, резервні копії для кожного сайту є незмінними, віддаленими та ізольованими від робочого пулу, з протестованими відновленнями — плани Footprint-Free зберігають щоденні резервні копії протягом 30 днів із можливістю відновлення в один клік.

Чи сповільнить сканування мій сайт?

Сканування виконується на рівні хоста, а не всередині ваших запитів PHP, а ліміти ресурсів для кожного сайту забезпечуються за допомогою LVE з обмеженням навантаження на базу даних за допомогою MySQL Governor, тому робота системи безпеки не конкурує за власні ресурси сайту з вашими відвідувачами. Ми не публікуємо показники тестування продуктивності для навантаження від сканера, тому не будемо називати цифру, яку не можемо вам продемонструвати.

Що таке проактивний WAF і чим він відрізняється від звичайного брандмауера?

Файрвол на основі сигнатур реагує лише на атаки, які він уже бачив раніше. Проактивний WAF у складі Imunify360 блокує відомі методи експлуатації ще до появи патча для базової вразливості, що й захищає сайт із плагіном, який має невиправлену ваду. Він працює в парі з мережевим файрволом, захистом від перебору паролів та фільтрацією репутації IP-адрес, і все це входить до кожного тарифного плану.

Захист, який активний ще до вашого розгортання

Сканування на шкідливе ПЗ, проактивний WAF та ізоляція на рівні ядра починають працювати одразу після запуску вашого першого сайту. Спробуйте хостинг Footprint-Free у 14-денній пробній версії без необхідності введення картки (до 5 сайтів), без платіжних даних та з 30-денною гарантією повернення коштів без зайвих запитань для кожного тарифного плану.

Почати безплатно