Mal zararli dasturlarni skanerlash

Biz xosting qiladigan har bir saytda zararli dasturlarni skanerlash

Biz hosting qiladigan har bir sayt tijorat xavfsizligi to‘plami bilan himoyalangan: zararli dasturlarni skanerlash, patch mavjud bo‘lishidan oldin hujumlarni bloklaydigan proaktiv WAF, tarmoq xavfsizlik devori, brute-force hujumlaridan himoya va IP obro‘sini filtrlash. Skanerlash, WAF va yadro darajasidagi izolyatsiya har bir rejaga kiritilgan — chunki infeksiyalangan sayt faqat uning egasiga emas, balki qo‘shnilariga ham xavf tug‘diradi. Nimadir o‘tib ketganda, bir marta bosish orqali tozalash va xodimlar tomonidan amalga oshiriladigan xakerlik tuzatish xizmatlari mavjud. Mavjudlik: sayt bo‘yicha ma'lumotlar bazasini cheklash va sayt bo‘yicha resurs statistikasi hozirda ishlab chiqilmoqda va hali mavjud emas. Bu yerda tavsiflangan qolgan barcha narsalar bugungi kunda ishlamoqda.

  • 650 000+butun dunyo bo'ylab host qilingan saytlar
  • Har kunihar bir tarifda zararli dasturlarni skanerlash
  • Kiritilganskanerlash, faol WAF va izolyatsiya
  • 30 kunkunlik zaxira nusxasini saqlash, bir marta bosish orqali tiklash

Har bir saytda, birinchi joylashtirishdan boshlab nima ishlaydi

Biz xosting qiladigan har bir sayt har kuni zararli dasturlarga qarshi tekshiriladi va topilgan har qanday tahdid avtomatik ravishda olib tashlanadi — bu hech qanday sozlashni talab qilmagan holda har bir tarif rejasiga kiritilgan. O'z serverlarimizda esa biz yanada oldinga boramiz: Imunify360 yuklab olinayotgan fayllarni kuzatib boradi va ma'lum zararli dasturlarni ko'rishi bilan yo'q qiladi, shuning uchun buzib kirilgan yuklanma odatda sahifaga tashrif buyuruvchigacha o'chirib bo'lingan bo'ladi. Qayta sotiladigan tariflardagi saytlar ular ishlaydigan platforma tomonidan har kuni tekshirib boriladi. Qaysi usulda bo'lmasin, nima topilgani va bu bo'yicha qanday chora ko'rilgani boshqaruv panelingizda tayyor turadi va istalgan vaqtda o'zingiz yangi tekshiruvni boshlashingiz mumkin.

Zararli dasturlarni skanerlash

Fayllar tungi kron o'rniga doimiy ravishda tekshirilib boriladi, shuning uchun xavfsizlik buzilishi bir necha soat o'tib emas, balki sodir bo'lishi bilanoq belgilanadi. Skanerlash har bir tarif rejasida va barcha mahsulot liniyalarida mavjud.

Proactive WAF

Proaktiv xavfsizlik devori zaiflik uchun yangilanish (patch) chiqishidan oldin ham ma'lum bo'lgan hujum usullarini bloklaydi — bu yangilanmagan plagin yoki mavzuda ishlaydigan saytlarni xavf ostiga qo'yadigan bo'shliqni yopadi.

Tarmoq xavfsizlik devori va "brute-force" hujumlaridan himoya

Tarmoq darajasidagi xavfsizlik devori, kirish nuqtalaridagi brute-force himoyasi va IP obro‘sini filtrlash sayt oldida joylashgan bo‘lib, WordPress buzilishidan oldin sodir bo‘ladigan ma'lumotlarni o‘g‘irlash va tekshirish trafigini to‘xtatadi.

Bir bosish bilan tozalash

Infeksiya tasdiqlanganda, uni bartaraf etish fayllarni qo'lda birma-bir qidirish emas, balki yagona harakatdan iborat bo'ladi. Tozalash qo'shimcha xizmat sifatida — har bir hodisa uchun yoki obuna asosida sotiladi, infeksiyani aniqlovchi skanerlash esa doimo kiritilgan bo'ladi.

Xavfsizlikni aniqlash bosqichma-bosqich amalga oshiriladi, chunki zararli dasturlar o'zini kamdan-kam hollarda oshkor qiladi

Faqatgina skanerning o'zi faqat xatti-harakatda namoyon bo'ladigan buzilishlarni o'tkazib yuboradi. Biz bir nechta mustaqil signallarni o'zaro bog'laymiz, shunda buzib kirilgan sayt ulardan qaysi biri birinchi bo'lib ishga tushishidan qat'i nazar aniqlanadi.

  • Malware va phishing to'plamlari zararli dasturlarni skanerlash jarayonida aniqlanadi, so'ngra ular Google Safe Browsing, PhishTank va SURBL/APWG qora ro'yxatlari bilan solishtirib tekshiriladi.
  • Chiquvchi pochta buzilgan sayt imzosini aniqlash uchun kuzatib boriladi: hajmdagi keskin o‘sishlar, qaytishning yuqori ko‘rsatkichlari, RBL va spam-tuzoqqa tushishlar hamda fikr-mulohazalar halqasi shikoyatlari, shuningdek, har bir sayt uchun chiquvchi xatlar tezligi cheklovlari qo‘llaniladi.
  • Spam signali va zararli dastur signali birgalikda yuqori darajadagi ishonchli buzilish sifatida koʻrib chiqiladi — aynan shuning uchun ham buzib kirilgan sayt qora roʻyxatga kiritilgandan keyin emas, balki bir necha daqiqa ichida bartaraf etiladi.
  • Kripto-maynerlar va resurslardan boshqacha tarzda suiiste'mol qilish holatlari har bir sayt uchun CPU va IO xatolarini qayd etuvchi hamda avtomatik ravishda cheklovchi CloudLinux LVE orqali aniqlanadi.
  • Har bir signal — skanerlash natijalari, pochta anomaliyalari, LVE nosozliklari, bizning abuse pochta qutimizga kelib tushadigan kiruvchi suiiste'mol xabarlari — barchasi yagona Abuse Desk'da jamlanadi, takroriylikdan tozalanadi va ustuvorligi belgilanadi.

Oldin izolyatsiya, shunda infeksiya bitta saytning muammosi bo'lib qoladi

Aniqlovchi omil xavfni aniqlash emas, balki undan keyingi daqiqalarda nima sodir bo'lishidir. Har bir sayt o'zining yadro darajasidagi muhofazasi ichida joylashgan bo'lib, bu muammo bartaraf etilgunga qadar xavfsizlik buzilishining tarqalishini cheklaydi.

CageFS fayl tizimi izolyatsiyasi

Har bir tenant o'zining izolyatsiya qilingan fayl tizimi ko'rinishiga ega bo'ladi va boshqa tenantlarni, boshqa saytlarni yoki maxfiy tizim fayllarini ko'ra olmaydi. CloudLinux buni xavfsizlik buzilishlarini jilovlash deb ataydi — buzilishning zarar doirasi server bo'ylab tarqalishidan ko'ra, qafas ichida saqlanadi.

LVE resurs cheklovlari

CPU, RAM, IO, IOPS, jarayonlar va kirish jarayonlari (entry-processes) har bir sayt uchun cheklangan. Mayner, xat yomg'iri (mail flood) yoki hujumga uchragan sayt o'z qo'shnilarini resurslardan mahrum qilish o'rniga, faqat o'zining "qafasi" ichida cheklanadi.

Tozalashdan oldin saqlangan dalillar

Karantin fayllarni bloklaydi va saytning o'sha holatini saqlab qolgan holda uning ishga tushishini to'xtatadi, shunda ekspertiza va har qanday keyingi nizolar uchun ishlatish mumkin bo'lgan aniq asos qoladi.

Oʻzgarmas zaxira nusxalari soʻnggi chora sifatida

Har bir sayt uchun zaxira nusxalar oʻzgarmas, ofsite va ishlaydigan parkdan ajratilgan boʻlib, ularni tiklash taxmin qilinmaydi, balki sinovdan oʻtkaziladi. Footprint-Free rejalari bir marta bosish bilan tiklash imkoniyati bilan har kuni 30 kunlik zaxira nusxalarini saqlaydi.

Sayt belgilanganda nima sodir bo'ladi

Chora ko'rish bosqichma-bosqich amalga oshiriladi, uni bekor qilish mumkin va sabablari qayd etiladi — bu oddiy yoqish/o'chirish tugmasi emas, balki hujjatlashtirilgan holatlar mashinasi. Har bir o'tish sababi va dalili bilan gunohkor sifatida qayd etiladi, uni qanday hal qilish kerakligi haqida sizga xabar beriladi va shikoyat qilish imkoniyati mavjud.

Zararli dastur aniqlandi → cheklangan

Sayt ko'rinishda qoladi, biroq imkoniyatlari cheklangan — chiquvchi xatlar o'chirilgan, cron o'chirilgan, POST so'rovlari bloklangan — va tozalash taklif etiladi. Sayt tozalangandan so'ng cheklangan holat avtomatik ravishda olib tashlanadi.

Jiddiy yoki hal etilmagan → karantinga olingan

Sayt sud-tibbiy ekspertiza uchun yakkalanib, fayllar qulflangan va ijro to‘xtatilgan holda offlayn rejimga o‘tadi. Tozalash va ko‘rib chiqishdan so‘ng karantin bekor qilinadi — keyingi skanerlashda avtomatik ravishda tiklanmaydi.

Fishing tasdiqlandi → darhol karantinga olindi

Tasdiqlangan fishing platformadagi barcha uchun huquqiy xavf tug'diradi, shuning uchun u bosqichma-bosqich jarayonni chetlab o'tib, darhol karantinga olinadi.

Chiquvchi spam → cheklash, keyin bloklash

Chiquvchi xatlar avval cheklanadi, so'ngra cheklangan holatda o'chiriladi va faqatgina jo'natish davom etsa, to'xtatib qo'jish darajasiga o'tadi. To'xtatib qo'yilgan sayt buzilgan sahifa o'rniga brendlangan, sababi ko'rsatilgan saqlash sahifasini ko'rsatadi.

Qo‘shilgan, qo‘shimcha sotilgan va tuzatilgan

Biz chegirani flot xavfsizligi qayerdan belgilasa, o'sha yerdan tortamiz. Qo'shnilaringizni himoya qiladigan har qanday narsa kiritilgan; aynan sizning saytingizda bajariladigan har qanday ish esa alohida baholanadi.

  • Har bir rejaga kiritilgan: zararli dasturlarni skanerlash, proaktiv WAF va LVE hamda CageFS izolyatsiyasi.
  • Qo'shimcha sifatida sotiladi: bir bosishda zararli dasturlarni tozalash va bartaraf etish, har bir hodisa uchun yoki obuna asosida.
  • Qo'shimcha sifatida ham sotiladi: ilg'or himoya darajalari — kengaytirilgan WAF qoidalari, ustuvor skanerlash, botlarni boshqarish va DDoS darajalari hamda maxsus xavfsizlik devori qoidalari.
  • Xakerlar hujumini bartaraf etish – bu shaxsiy Qo‘shimcha xizmat bo‘lib, uni boshqaruv panelidan ma’lumotlar bazasiga texnik xizmat ko‘rsatish, tezlikni optimallashtirish va boshqariladigan migratsiya bilan birga sotib olish mumkin. Qo‘shimcha xizmatlar xodimlar tomonidan bajariladi yoki avtomatlashtiriladi; qaysi usul bo‘lishidan qat'i nazar, sizdan haq olinadi, ish bajariladi va u tugallangach, sizga xabar beriladi.
  • Tozalash kontekstli tarzda taklif etiladi — platforma allaqachon belgilab qoʻygan saytda — shuning uchun sayt xavf ostida qolganda toʻgʻri xizmatni qidirib sarson boʻlmaysiz.

Tarmoqlar uchun yaratilgan, faqat bitta sayt uchun emas

Mijozlarimizning aksariyati faqat bitta sayt ishlatmaydi. Skanerlash va nazorat qilish ulardan yuzlab boshqaradigan operatorlar uchun mo‘ljallangan.

Skanerlash ishlari har bir sayt ichida emas, balki har bir ishchi jarayonda bajarilganligi sababli, saytlarni qo'shish sozlashi kerak bo'lgan skanerlarni yoki sotib olinadigan litsenziyalarni ko'paytirmaydi. Beshta saytdan iborat tarmoq ham, ikki ming saytdan iborat tarmoq ham bir xil zararli dasturlarni skanerlash, bir xil proaktiv WAF va bir xil izolyatsiya modeliga ega bo'ladi.

Chora ko'rish siyosatlari har bir mahsulot liniyasi va har bir sabab bo'yicha sozlanishi mumkin, chunki to'lov muammosi, qoidabuzarlik signali va huquqiy olib tashlash bir xil eskalatsiya vaqtiga loyiq emas. Sayt qaysi yo'lni tanlamasin, o'tish jarayoni qayd etiladi, sababi ko'rsatiladi va uni qanday hal qilish kerakligi sizga aytiladi.

Footprint-Free rejalari bepul SSL, cheksiz tarmoq trafigi va disk, 30 kun davomida saqlanadigan kundalik zaxira nusxalari, bepul migratsiyalar va 30 kunlik shartsiz pulni qaytarib berish kafolatini o'z ichiga oladi — xavfsizlik asosi uning bir qismidir, ustiga qo'shilgan alohida band emas.

FAQ

Malware skanerlash xizmati kiritilganmi yoki buning uchun alohida to‘laymanmi?

Har bir tarif rejasiga zararli dasturlarni skanerlash xizmati, shuningdek, proaktiv WAF va LVE/CageFS izolyatsiyasi kiritilgan. Biz ularni qo'shamiz, chunki infektlangan sayt qo'shni saytlarga, server obro'siga va IP diapazonlarimizga tahdid soladi, shuning uchun himoya ixtiyoriy bo'lishi mumkin emas. Alohida narxlanadigan narsa bu tozalash jarayonidir: har bir hodisa uchun yoki obuna asosida bir marta bosish orqali zararli dasturlardan tozalash, shuningdek, kengaytirilgan WAF qoidalari, ustuvor skanerlash, botlarni boshqarish va maxsus xavfsizlik devori qoidalari kabi ilg'or darajalar.

Agar bir xildagi serverdagi boshqa sayt buzib kirilsa, mening saytim xavfsizmi?

Bu umumiy emas, balki ajratilgan muhit. Har bir sayt o'zining CloudLinux LVE resurs katagida va o'zining CageFS fayl tizimi ko'rinishida ishlaydi, shuning uchun buzib kirilgan boshqa ijarachi sizning fayllaringizni, ma'lumotlar bazasi ma'lumotlarini yoki maxfiy tizim fayllarini ko'ra olmaydi va saytingizga kerakli resurslarni tugatib qo'ymaydi. Bundan tashqari, aniqlangan zararli dasturlar yoki fishing tarmoqdan uzilib, sud ekspertizasi uchun izolyatsiya qilinadi. Hech bir xosting provayderi qo'shni saytlar umuman ta'sir qilmasligiga kafolat bera olmaydi, ammo izolyatsiya modeli xavfsizlik buzilishi katak devoridan nariga o'tmasligi uchun maxsus ishlab chiqilgan.

Saytim infeksiyalangan deb belgilangan zahoti nima sodir bo'ladi?

Standart siyosat saytni cheklangan holatga o'tkazadi: u ko'rinishda qoladi, lekin buzib kirish yanada zarar yetkazmasligi uchun chiquvchi xatlar, kron va POST so'rovlari o'chiriladi hamda tozalash taklif qilinadi. Sizga sabab va dalillar bilan xabar beriladi va sayt tuzatilgandan so'ng holat tiklanadi. Og'ir yoki hal qilinmagan holatlar karantinga o'tkaziladi — offlayn, fayllar qulflangan, bajarilmaydi — bu qayta skanerlashda avtomatik ravishda emas, balki tozalash va tekshiruvdan keyin bekor qilinadi.

Allaqachon xakerlar tomonidan buzib kirilgan saytimni tozalab bera olasizmi?

Ha. Bir bosish bilan zararli dasturlarni tozalash tiklash ishlarini bevosita bajaradi va xodimlar tomonidan amalga oshiriladigan xakerlik hujumlarini bartaraf etish boshqaruv panelidan sotib olinadigan mustaqil qo‘shimcha xizmat sifatida taqdim etiladi hamda jarayon davomida holat yangilanishlari bilan to‘g‘ridan-to‘g‘ri tegishli bo‘limga yo‘naltiriladi. Agar toza tiklash yaxshiroq yo‘l bo‘lsa, har bir sayt uchun zaxira nusxalari o‘zgarmas, ofisdan tashqarida va ishlayotgan klasterdan izolyatsiya qilingan bo‘lib, sinovdan o‘tgan tiklash imkoniyatlariga ega — Footprint-Free rejalari kundalik zaxira nusxalarini bir bosish bilan tiklash imkoniyati bilan 30 kun davomida saqlaydi.

Skanerlash saytimni sekinlashtiradimi?

Skanerlash ishlari PHP soʻrovlaringiz ichida emas, balki xost darajasida amalga oshiriladi hamda sayt boʻyicha resurs cheklovlari LVE yordamida va maʼlumotlar bazasi yuklamasi MySQL Governor tomonidan cheklangan holda boshqariladi, shuning uchun xavfsizlik jarayonlari saytning oʻz ajratilgan resurslari uchun tashrif buyuruvchilar bilan raqobatlashmaydi. Biz skanerning ortiqcha yuklamasi boʻyicha taqqoslash koʻrsatkichlarini eʼlon qilmaymiz, shuning uchun sizga koʻrsata olmaydigan raqamni daʼvo ham qilmaymiz.

Proaktiv WAF nima va u oddiy xavfsizlik devoridan (firewall) nimasi bilan farq qiladi?

Imunify360 ning imzoga asoslangan xavfsizlik devori o'zi oldindan ko'rgan hujumlarga javob beradi. Imunify360 ning proaktiv WAF tizimi asosiy zaiflik uchun yamoq paydo bo'lishidan oldin ma'lum ekspluatatsiya usullarini bloklaydi, bu esa tuzatilmagan kamchilikka ega plaginni ishlatayotgan saytni himoya qiladi. U tarmoq xavfsizlik devori, brute-force himoyasi va IP reputatsiyasini filtrlash bilan birga ishlaydi va bularning barchasi har bir tarif rejasiga kiritilgan.

Ishga tushirishdan oldin ishlaydigan himoya

Malware skanerlash, proaktiv WAF va yadro darajasidagi izolyatsiya birinchi saytingiz ishga tushishi bilanoq ishlay boshlaydi. Kartasiz va 5 tagacha saytni o'z ichiga olgan 14 kunlik sinov muddati bilan Footprint-Free Hosting'ni sinab ko'ring — hech qanday to'lov ma'lumotlari talab etilmaydi va har bir tarif rejasi ortida 30 kunlik shartsiz pulni qaytarib berish kafolati turadi.

Bepul boshlash