恶意软件扫描

我们托管的每个网站都提供恶意软件扫描

我们托管的每个网站都受到商业安全堆栈的保护:恶意软件扫描、可在补丁发布前阻止漏洞利用的主动 WAF、网络防火墙、暴力破解保护以及 IP 信誉过滤。扫描、WAF 和内核级隔离包含在所有套餐中——因为受感染的网站不仅对其所有者构成威胁,也对其邻近网站构成威胁。当确实出现漏洞时,一键清理和由员工操作的黑客修复可供购买。可用性:每个网站的数据库限流和每个网站的资源统计数据正在积极开发中,目前尚不可用。此处描述的其他所有内容今天均已上线。

  • 650,000+全球托管站点
  • 每天恶意软件扫描,适用于所有套餐
  • 已包含扫描、主动式 WAF 与隔离
  • 30 天每日备份保留,一键恢复

每个网站都在运行,从首次部署开始

我们托管的每个网站每天都会进行恶意软件扫描,发现的任何威胁都会被自动清除——包含在每个套餐中,无需任何配置。在我们自己的服务器集群上,我们做得更进一步:Imunify360 会在文件上传时对其进行监控,并当场清除已知的恶意软件,因此受感染的上传文件通常在任何人访问该页面之前就已经消失了。我们转售系列中的网站会由其运行所在的平台进行每日扫描。无论是哪种方式,发现的内容以及我们采取的措施都会在您的控制面板中显示,并且您可以随时自行启动新的扫描。

恶意软件扫描

文件会被持续扫描,而不是在夜间通过 cron 定时任务扫描,因此当受到入侵时会立即被标记,而不会延迟数小时。所有产品线和所有套餐均包含此扫描功能。

主动式 WAF

主动式防火墙在针对底层漏洞的补丁发布之前就能拦截已知的利用技术——这正是导致运行未修补插件或主题的网站中招的盲区。

网络防火墙与暴力破解保护

网络级防火墙、登录端点的暴力破解防护和IP信誉过滤在网站前端运行,从而切断了往往在WordPress遭受入侵之前出现的凭证填充和探测流量。

一键清理

确认感染后,只需一键修复,无需逐个文件进行手动排查。清理服务作为一项附加功能单独出售——可按次购买或按年订阅——而发现感染的扫描功能则始终免费包含在内。

检测是分层的,因为恶意软件很少会主动暴露自己

单一的扫描仪无法发现那些仅在行为中显现的安全妥协。我们将多个独立信号进行关联,确保无论哪一个信号率先触发,被黑客入侵的网站都能被捕获。

  • 恶意软件和网络钓鱼工具包会被恶意软件扫描捕获,然后与 Google Safe Browsing、PhishTank 以及 SURBL/APWG 黑名单进行交叉核对。
  • 出站邮件会受到监控,以防出现网站被黑客入侵的特征:发送量激增、退信率高、命中 RBL 和垃圾邮件陷阱以及收到反馈回路投诉,同时系统会对每个网站强制执行出站速率限制。
  • 垃圾邮件信号与恶意软件信号同时出现将被视为高置信度遭入侵——这就是被黑客攻击的网站能够在几分钟内而不是在被列入黑名单之后采取行动的原因。
  • 加密货币挖掘机和其他资源滥用问题会通过 CloudLinux LVE 浮现,该系统会记录每个站点的 CPU 和 IO 故障并进行自动限流。
  • 每一个信号——扫描攻击、邮件异常、LVE故障、发送至我们滥用邮箱的入站滥用报告——都会汇集到一个滥用服务台(Abuse Desk)中,经过聚合、去重和优先级排序。

先做好隔离,让感染仅限于单个网站的问题

检测本身没有事件发生后的几分钟那么重要。每个站点都运行在独立的内核级隔离沙箱中,因此一旦发生妥协,威胁将被完全限制在沙箱内并得到妥善处理。

CageFS 文件系统隔离

每个租户都会获得一个隔离的文件系统视图,无法看到其他租户、其他站点或敏感系统文件。CloudLinux 将此描述为包含破坏——受影响的范围被限制在笼子内部,而不会扩散到整个服务器。

LVE 资源限制

CPU、RAM、IO、IOPS、进程和入口进程均按站点进行限制。挖矿程序、邮件泛洪或遭受攻击的站点在其自身的隔离区内受到限流,而不会耗尽邻近站点的资源。

清理前保留的证据

隔离会锁定文件并停止执行,同时保持网站原样,以便取证和任何后续争议有真实的依据可查。

不可篡改备份作为最后防线

每个网站的备份都是不可篡改、异地存储且与运行中的集群相互隔离的,恢复操作经过了实际测试而非仅凭假设。Footprint-Free 套餐支持每日备份,保留 30 天,并可一键恢复。

当网站被标记时会发生什么

执行是循序渐进、可逆且有理据可循的——这是一个有据可查的状态机,而非生硬的开/关切换。每一次状态转变都会记录其原因和证据、通过通知告知您如何解决,并且支持申诉。

检测到恶意软件 → 已限制

网站仍然可见但功能受限——外发邮件关闭、定时任务关闭、POST 请求被阻止——并提供清理服务。一旦网站修复,受限状态将自动解除。

严重或未解决的 → 已隔离

网站因文件被锁定且无法执行而离线,已被隔离以进行取证。清理和审核后可解除隔离——下一次扫描时不会自动解除。

已确认网络钓鱼 → 立即隔离

经过证实的网络钓鱼行为会给平台上的所有人带来法律风险,因此它将跳过阶梯式处理流程,直接被隔离。

外发垃圾邮件 → 先限流,后限制

外发邮件会先受到流量限制,在受限状态下会被禁用,只有在继续发送的情况下才会升级为暂停。被暂停的网站将显示带有品牌标识且说明原因的保留页面,而不是损坏的页面。

已包含、已增售、已修复

我们的底线与舰队的安全同在。任何保护邻近区域的措施都包含在内;任何针对您站点专门进行的单独工作则需要计费。

  • 所有套餐均包含:恶意软件扫描、主动式 WAF 以及 LVE 加 CageFS 隔离。
  • 作为附加服务出售:一键式恶意软件清理和修复,按次收费或按订阅收费。
  • 同时作为附加组件出售:高级保护层级——增强型 WAF 规则、优先扫描、机器人管理与 DDoS 层级,以及专用防火墙规则。
  • 黑客修复是一项自研的附加服务,可直接在控制面板中与数据库维护、速度优化和托管迁移一起购买。附加服务由人工完成或自动化处理;无论哪种方式,只要您付费,工作就会完成,并在完成后向您发送通知。
  • 系统会在合适的时机(针对平台已标记的网站)提供清理服务,因此当网站遭到黑客攻击时,您无需四处搜寻合适的方案。

专为网络构建,而不仅仅是单个站点

我们的绝大多数客户都不会只运营一个网站。扫描和强制执行功能专为管理数百个网站的运营商而设计。

由于扫描是在每个工作节点上运行,而不是在各个网站内部运行,因此添加网站并不需要配置额外的扫描仪,也不需要购买新的许可证。拥有五个网站的网络与拥有两千个网站的网络可以获得相同的恶意软件扫描、相同的主动 WAF 以及相同的隔离模型。

强制执行策略可按产品线和触发条件进行配置,因为账单问题、滥用信号和法律下架通知不应采取相同的升级时效。无论网站走哪条路径,系统都会记录转换日志并说明原因,同时告知您如何解决。

Footprint-Free 方案包含免费 SSL、无限带宽和磁盘空间、保留 30 天的每日备份、免费迁移以及 30 天无条件退款保证——安全基线是其中的一部分,而不是额外收费的项目。

常见问题

恶意软件扫描是包含在内的,还是需要额外付费?

每个套餐都包含恶意软件扫描,以及主动式 WAF 和 LVE/CageFS 隔离。我们之所以将这些功能包含在内,是因为受感染的网站会威胁到邻近网站、服务器的声誉以及我们的 IP 地址段,因此防护措施不能成为可选项。单独计费的是恶意软件修复服务(包括按次付费或按订阅付费的一键式清理服务),以及高级层级(如增强型 WAF 规则、优先扫描、机器人管理和专用防火墙规则)。

如果同一服务器上的其他网站被黑客攻击,我的网站安全吗?

网站处于隔离而非共享状态。每个站点都在其专属的 CloudLinux LVE 资源笼和独立的 CageFS 文件系统视图中运行,因此受损的租户无法看到您的文件、数据库凭据或敏感系统文件,也无法耗尽您的站点所需的资源。此外,已确定的恶意软件或网络钓鱼将会被下线并隔离以用于取证。没有任何主机商能保证邻居站点完全不会产生影响,但这种隔离模型的专门设计确保了安全漏洞在笼子边缘就会被阻断。

我的网站被标记为受感染时会发生什么?

默认策略将网站置于受限状态:网站仍可访问,但外发邮件、定时任务(cron)和 POST 请求将被禁用,以防止入侵造成进一步损害,同时系统会提供清理建议。您将收到包含原因和证据的通知,一旦网站修复完成,该状态即会解除。严重或未解决的情况将升级为隔离状态——离线、文件锁定、禁止执行——这需要在清理和审核之后通过人工解除,而不是在重新扫描时自动解除。

您能帮我清理一个已经被黑客攻击的网站吗?

可以。一键恶意软件清理可直接处理修复,由员工运营的黑客修复则作为第一方额外服务提供,可在仪表盘中购买,并路由至正确的部门,在处理过程中提供状态更新。如果干净恢复是更好的途径,则每个站点的备份都是不可变的、异地存储的且与运行集群隔离,并具有经过测试的恢复功能——Footprint-Free 套餐可保留 30 天的每日备份并支持一键恢复。

扫描会拖慢我的网站速度吗?

扫描是在主机级别运行的,而不是在您的 PHP 请求内部运行的,并且每个站点的资源限制由 LVE 强制执行,数据库负载则由 MySQL Governor 进行节流,因此安全工作不会与您的访客争夺站点自身的分配额。我们不公布扫描器开销的基准测试数据,因此我们不会声称一个无法向您展示的数字。

什么是主动式 WAF,它与普通防火墙有什么区别?

基于特征码的防火墙只能对已经见过的攻击做出反应。Imunify360 的主动式 WAF 会在底层漏洞的补丁出现之前阻断已知的攻击技术,这正是保护运行带有未修复缺陷的插件的网站的原理。它与网络防火墙、暴力破解保护和 IP 信誉过滤协同工作,所有这些都包含在每个方案中。

部署前即已生效的防护

恶意软件扫描、主动式 WAF 和内核级隔离在您的第一个网站上线的那一刻起便已运行。通过无需绑卡的 14 天免费试用体验 Footprint-Free 主机,最多可托管 5 个网站——无需付款信息,且每个套餐均享有 30 天无条件退款保证。

免费开始