Quét phần mềm độc hại
Các tệp được quét liên tục thay vì theo lịch chạy đêm, do đó một lỗ hổng xâm nhập sẽ được cảnh báo ngay khi xuất hiện thay vì vài giờ sau đó. Quá trình quét được tích hợp trong mọi gói dịch vụ, trên mọi dòng sản phẩm.
Quét phần mềm độc hại
Mọi trang web chúng tôi lưu trữ đều được bảo vệ bởi một hệ thống bảo mật thương mại: quét phần mềm độc hại, WAF chủ động chặn các khai thác trước khi có bản vá, tường lửa mạng, bảo vệ chống tấn công brute-force và lọc uy tín IP. Tính năng quét, WAF và cách ly cấp nhân được bao gồm trong mọi gói — vì một trang web bị nhiễm độc là mối đe dọa đối với các trang web lân cận chứ không chỉ riêng chủ sở hữu của nó. Khi có sự cố vượt qua được, tính năng dọn dẹp bằng một cú nhấp chuột và sửa chữa hack do đội ngũ nhân viên thực hiện luôn sẵn sàng cung cấp. Tính khả dụng: tính năng điều tiết cơ sở dữ liệu theo từng trang web và thống kê tài nguyên theo từng trang web đang được phát triển tích cực và chưa sẵn sàng. Mọi thứ khác được mô tả ở đây đều đã hoạt động ngay hôm nay.
Mọi trang web chúng tôi lưu trữ đều được quét phần mềm độc hại mỗi ngày và mọi thứ phát hiện được sẽ tự động bị xóa — được bao gồm trong mọi gói dịch vụ mà không cần cấu hình gì. Trên hệ thống của chính mình, chúng tôi tiến hành sâu hơn: Imunify360 theo dõi các tệp khi chúng được tải lên và xóa phần mềm độc hại đã biết ngay lập tức, vì vậy một tệp tải lên bị xâm phạm thường đã biến mất trước khi có ai truy cập trang. Các trang web thuộc phạm vi đại lý của chúng tôi được quét hàng ngày bởi nền tảng mà chúng chạy trên đó. Dù theo cách nào, những gì được tìm thấy và những gì chúng tôi đã xử lý đều nằm sẵn trong bảng điều khiển của bạn và bạn có thể tự bắt đầu một lần quét mới bất kỳ lúc nào.
Các tệp được quét liên tục thay vì theo lịch chạy đêm, do đó một lỗ hổng xâm nhập sẽ được cảnh báo ngay khi xuất hiện thay vì vài giờ sau đó. Quá trình quét được tích hợp trong mọi gói dịch vụ, trên mọi dòng sản phẩm.
Tường lửa chủ động chặn các kỹ thuật khai thác đã biết ngay cả trước khi bản vá cho lỗ hổng cơ bản kịp ra mắt — khoảng trống thường khiến các trang web chạy plugin hoặc giao diện chưa vá phải chịu rủi ro.
Một tường lửa cấp độ mạng, tính năng bảo vệ chống tấn công dò mật khẩu brute-force tại các điểm cuối đăng nhập và bộ lọc uy tín IP được bố trí phía trước trang web, giúp ngăn chặn lưu lượng truy cập dò quét và tấn công nhồi nhét thông tin đăng nhập — những yếu tố thường dẫn đến việc thỏa hiệp bảo mật trên WordPress.
Khi một sự nhiễm độc được xác nhận, việc khắc phục chỉ là một thao tác duy nhất thay vì phải thủ công tìm kiếm từng tệp một. Tính năng dọn dẹp được bán dưới dạng tiện ích bổ sung — theo từng sự cố hoặc theo gói đăng ký — trong khi việc quét để tìm ra sự nhiễm độc luôn được bao gồm sẵn.
Một trình quét đơn thuần sẽ bỏ sót các lỗ hổng chỉ xuất hiện qua hành vi. Chúng tôi kết nối nhiều tín hiệu độc lập để một trang web bị xâm nhập sẽ bị phát hiện bởi tín hiệu nào kích hoạt trước.
Việc phát hiện kém quan trọng hơn những gì diễn ra trong những phút sau đó. Mỗi trang web nằm bên trong lồng cấp nhân riêng của nó, do đó một sự xâm phạm sẽ được cô lập trong khi được xử lý.
Mỗi tenant có một góc nhìn hệ thống tập tin cô lập và không thể nhìn thấy các tenant khác, các trang web khác, hoặc các tệp hệ thống nhạy cảm. CloudLinux mô tả điều này là việc ngăn chặn sự cố — phạm vi ảnh hưởng của một vụ xâm nhập được giữ bên trong lồng thay vì lan rộng ra toàn bộ máy chủ.
CPU, RAM, IO, IOPS, tiến trình và tiến trình vào được giới hạn cho mỗi trang web. Trình đào coin, thư rác hoặc trang web bị tấn công sẽ bị giới hạn tốc độ trong phạm vi lồng riêng của nó thay vì làm cạn kiệt tài nguyên của các trang web lân cận.
Cách ly tệp khóa tệp và dừng quá trình thực thi đồng thời giữ nguyên trạng thái trang web như lúc phát hiện, để công tác pháp y và bất kỳ tranh chấp nào sau đó có dữ liệu thực tế để xử lý.
Bản sao lưu theo từng trang web là bất biến, ở ngoài trang web và được cách ly khỏi hệ thống đang chạy, với các lần khôi phục được kiểm tra thay vì chỉ giả định. Các gói Footprint-Free lưu giữ bản sao lưu hàng ngày trong 30 ngày với tính năng khôi phục bằng một cú nhấp chuột.
Việc thực thi diễn ra theo cấp độ, có thể đảo ngược và được theo dõi lý do — một cỗ máy trạng thái có tài liệu rõ ràng, không phải là một công tắc bật/tắt thô sơ. Mọi chuyển đổi đều được ghi lại nhật ký kèm theo lý do và bằng chứng, thông báo cho bạn cách giải quyết và có thể kháng cáo.
Trang web vẫn hiển thị nhưng ở trạng thái suy giảm — tắt thư đi, tắt cron, chặn POST — và có cung cấp tính năng dọn dẹp. Trạng thái bị hạn chế sẽ tự động được gỡ bỏ sau khi trang web được khắc phục.
Trang web bị ngoại tuyến với các tệp bị khóa và không thể thực thi, được cách ly để điều tra pháp y. Quá trình cách ly được đảo ngược sau khi dọn dẹp và xem xét — không có việc tự động giải phóng trong lần quét tiếp theo.
Các hành vi lừa đảo trực tuyến (phishing) đã được xác nhận tiềm ẩn rủi ro pháp lý đối với mọi người trên nền tảng, vì vậy hệ thống sẽ bỏ qua quy trình xử lý theo cấp độ và tiến hành cách ly ngay lập tức.
Thư gửi đi trước tiên bị giới hạn tốc độ, sau đó bị vô hiệu hóa ở trạng thái hạn chế, và chỉ leo thang đến việc đình chỉ nếu việc gửi tiếp tục diễn ra. Một trang web bị đình chỉ sẽ hiển thị trang chờ có thương hiệu và nêu rõ lý do thay vì trang bị lỗi.
Chúng tôi vạch ra ranh giới dựa trên sự an toàn của toàn bộ hệ thống. Bất cứ điều gì bảo vệ các hàng xóm của bạn đều được bao gồm; bất kỳ công việc nào thực hiện riêng cho trang web của bạn đều sẽ được tính phí.
Hầu hết khách hàng của chúng tôi không chỉ chạy một trang web. Quá trình quét và thực thi được thiết kế dành cho các nhà vận hành quản lý hàng trăm trang web như vậy.
Vì quá trình quét chạy trên mọi worker thay vì bên trong từng trang web, việc thêm trang web không làm tăng thêm trình quét cần cấu hình hay giấy phép cần mua. Mạng lưới gồm năm trang web và mạng lưới gồm hai nghìn trang web đều nhận được khả năng quét phần độc hại tương tự nhau, WAF chủ động tương tự nhau và mô hình cô lập tương tự nhau.
Các chính sách thực thi có thể định cấu hình theo từng dòng sản phẩm và từng trình kích hoạt, bởi vì một vấn đề thanh toán, một tín hiệu lạm dụng và một yêu cầu gỡ bỏ pháp lý không đáng nhận được thời gian leo thang giống nhau. Bất kể trang web đi theo con đường nào, quá trình chuyển đổi đều được ghi lại, lý do được nêu rõ và bạn được hướng dẫn cách giải quyết.
Các gói Footprint-Free đi kèm SSL miễn phí, băng thông và dung lượng đĩa không giới hạn, sao lưu hàng ngày được giữ trong 30 ngày, chuyển đổi miễn phí và đảm bảo hoàn tiền không cần lý do trong 30 ngày — tiêu chuẩn bảo mật là một phần trong đó, không phải là một khoản phí cộng thêm.
Quét phần mềm độc hại được bao gồm trong mọi gói dịch vụ, cùng với WAF chủ động và cách ly LVE/CageFS. Chúng tôi tích hợp các tính năng này vì một trang web bị nhiễm độc sẽ đe dọa các trang web láng giềng, uy tín của máy chủ và các dải IP của chúng tôi — do đó tính năng bảo mật không thể là tùy chọn. Tính năng được tính phí riêng là việc khắc phục: dọn dẹp phần mềm độc hại bằng một cú nhấp chuột, tính theo sự cố hoặc theo gói đăng ký, cộng với các cấp độ nâng cao như quy tắc WAF nâng cao, quét ưu tiên, quản lý bot và quy tắc tường lửa dành riêng.
Các tài nguyên được cô lập thay vì chia sẻ. Mỗi trang web chạy trong không gian tài nguyên CloudLinux LVE riêng và phân vùng hệ thống tệp CageFS riêng, do đó một tài khoản bị xâm phạm không thể nhìn thấy các tệp, thông tin xác thực cơ sở dữ liệu hay các tệp hệ thống nhạy cảm của bạn, đồng thời không thể làm cạn kiệt tài nguyên mà trang web của bạn cần. Hơn thế nữa, phần mềm độc hại hoặc lừa đảo đã xác nhận sẽ bị ngắt kết nối và cô lập để phục vụ công tác pháp y. Không nhà cung cấp hosting nào có thể hứa hẹn rằng những trang web láng giềng sẽ hoàn toàn không gây ảnh hưởng, nhưng mô hình cô lập được thiết kế đặc biệt để mọi hành vi xâm phạm đều phải dừng lại ở vách ngăn.
Chính sách mặc định chuyển trang web sang chế độ hạn chế: trang web vẫn hiển thị, nhưng thư gửi đi, cron và các yêu cầu POST bị tắt để lỗ hổng không thể gây thêm tác hại, đồng thời cung cấp tùy chọn dọn dẹp. Bạn sẽ nhận được thông báo kèm theo lý do và bằng chứng, trạng thái này sẽ được gỡ bỏ sau khi trang web được khắc phục. Các trường hợp nghiêm trọng hoặc chưa được giải quyết sẽ chuyển lên mức cách ly — ngoại tuyến, tệp bị khóa, không thể thực thi — trạng thái này chỉ được đảo ngược sau khi dọn dẹp và xem xét chứ không tự động qua một lần quét lại.
Có. Tính năng dọn dẹp phần mềm độc hại bằng một cú nhấp chuột xử lý việc khắc phục trực tiếp và dịch vụ sửa chữa mã độc do nhân sự vận hành có sẵn dưới dạng Tiện ích bổ sung bên thứ nhất được mua từ bảng điều khiển, được định tuyến đến đúng bộ phận với các bản cập nhật trạng thái khi tiến trình diễn ra. Nếu khôi phục sạch là phương án tốt hơn, các bản sao lưu theo từng trang web là bất biến, ngoài trang web và được cách ly khỏi đội ngũ đang chạy, với các bản khôi phục đã được kiểm tra — các gói Footprint-Free giữ lại các bản sao lưu hàng ngày trong 30 ngày với tính năng khôi phục bằng một cú nhấp chuột.
Quá trình quét chạy ở cấp máy chủ thay vì bên trong các yêu cầu PHP của bạn và các giới hạn tài nguyên theo từng trang web được thực thi bởi LVE với tải cơ sở dữ liệu được điều tiết bởi MySQL Governor, do đó công việc bảo mật không cạnh tranh với khách truy cập của bạn để giành phần phân bổ riêng của trang web. Chúng tôi không công bố số liệu chuẩn cho chi phí chung của trình quét, vì vậy chúng tôi sẽ không đưa ra một con số mà chúng tôi không thể cho bạn thấy.
Một tường lửa dựa trên chữ ký phản ứng lại các cuộc tấn công mà nó đã từng nhìn thấy. WAF chủ động của Imunify360 chặn các kỹ thuật khai thác đã biết trước khi có bản vá cho lỗ hổng cơ bản, đây là điều bảo vệ một trang web đang chạy một plugin có lỗi chưa được khắc phục. Nó hoạt động song song với tường lửa mạng, tính năng bảo vệ chống tấn công vét cạn và lọc uy tín IP, tất cả đều được bao gồm trong mọi gói dịch vụ.
Quét phần mềm độc hại, WAF chủ động và tính năng cô lập ở cấp độ nhân sẽ hoạt động ngay khi trang web đầu tiên của bạn trực tuyến. Hãy dùng thử Footprint-Free Hosting với bản dùng thử 14 ngày không cần thẻ cho tối đa 5 trang web — không cần thông tin thanh toán và chính sách hoàn tiền không lằng nhằng trong 30 ngày cho mọi gói dịch vụ.
Dùng thử miễn phí