Un scanner de malware Linux qui arrête l'attaque alors qu'elle est encore en cours d'exécution.
Recherchez les logiciels malveillants, les portes dérobées et les shells Web sur chaque compte hébergé. Allez ensuite au-delà de l'analyse programmée avec Live Defense, qui peut arrêter l'exécution malveillante de PHP avant qu'elle ne modifie les fichiers, ne lance une commande ou ne se propage sur le serveur.
Une analyse peut trouver le compromis d'hier. BashSecure surveille également ce qui se passe actuellement.
Un scanner de logiciels malveillants de site Web traditionnel examine les fichiers une fois qu'ils ont atteint le serveur. Ce travail est toujours important, mais il commence après que l'attaquant a déjà écrit une porte dérobée, modifié un fichier principal ou créé une deuxième route vers le compte.
BashSecure combine une analyse précise des fichiers avec une surveillance du système de fichiers en temps réel et une protection de l'exécution. Il aide les opérateurs à trouver ce qui est déjà présent, à détecter les nouveaux fichiers au fur et à mesure qu'ils apparaissent et à voir lorsqu'une requête hostile tente d'exécuter un comportement PHP dangereux.
Le point de départ sûr est la visibilité. L'analyse des résultats des rapports et Live Defense commence en mode Log, afin que votre équipe puisse comprendre l'activité réelle du serveur avant de choisir où le blocage actif a du sens.
Arrêtez l'exécution malveillante avant qu'elle ne devienne une autre tâche de nettoyage.
Live Defense surveille PHP pendant son exécution. Lorsqu'une requête compromise tente une action nuisible, BashSecure peut enregistrer l'événement ou abandonner cette requête immédiatement, en fonction du mode sélectionné par l'opérateur.
Prêt, mais inactif
Gardez Live Defense disponible sans observer ni modifier le comportement d'exécution.
Observer avant d’appliquer
Enregistrez ce qui serait arrêté et examinez la demande exacte, le script et le compte.
Abandonner la demande hostile
Arrêtez le comportement dangereux sélectionné au moment de l'exécution lorsque votre stratégie est prête.
Inspectez le contenu du fichier, pas l'histoire racontée par le nom du fichier.
Les attaquants ne laissent pas toujours un shell PHP bien nommé. Une charge utile malveillante peut être enfouie dans un fichier d’application ordinaire ou enregistrée avec une extension d’image pour éviter un examen occasionnel. En tant qu'analyseur de logiciels malveillants Web sur le serveur, BashSecure examine le contenu de PHP, JavaScript, HTML et d'autres fichiers Web afin de créer un faux .jpg ou .png l'extension ne rend pas les logiciels malveillants exécutables invisibles.
Analyses incrémentielles rapides
Revérifiez les fichiers qui ont changé depuis la dernière analyse terminée au lieu de lire à plusieurs reprises un serveur inchangé.
Balayages complets programmés
Exécutez un examen complet du serveur selon un calendrier contrôlé pour une assurance plus large et une nouvelle base de référence.
Effacer l'état de l'analyse
Si une analyse est interrompue ou incomplète, le tableau de bord l'indique. Cela ne transforme jamais une preuve partielle en une fausse évidence.
Sachez comment le fichier est arrivé, et pas seulement où il a été trouvé.
Une alerte utile devrait affiner l’enquête. BashSecure connecte les détections en direct à la demande et au contexte d'hébergement qui les ont produites, aidant ainsi l'opérateur à passer d'un fichier suspect à l'itinéraire vulnérable qui nécessite son attention.
Un workflow de sécurité depuis la première découverte jusqu'à l'examen final.
BashSecure sépare les preuves des actions. Les opérateurs peuvent observer, confirmer puis activer la réponse qui correspond à un serveur, un revendeur ou un compte individuel.
Protection des fichiers en temps réel
Surveillez le système de fichiers à la recherche de fichiers malveillants nouveaux ou modifiés et signalez-les en quelques secondes au lieu d'attendre la prochaine analyse complète.
Quarantaine réversible
Déplacez une menace confirmée hors de portée sans la supprimer. Restaurez le fichier d'origine avec sa propriété et ses autorisations si nécessaire.
Suivi automatique
Vous pouvez éventuellement contester ou bloquer la source via le pare-feu associé, analyser le compte concerné et le signaler pour examen des correctifs.
Contrôle faux positif
Marquez un fichier ou une somme de contrôle comme étant fiable pour un compte ou pour l'ensemble de la flotte, en gardant les alertes répétées et connues de sécurité hors de la file d'attente.
Politique par compte
Choisissez les paramètres de détection et de réponse pour un compte d'hébergement spécifique sans imposer le même niveau d'application à chaque client.
Historique consultable
Passez en revue les détections, les décisions, l’état de l’analyse et les actions de l’opérateur dans une chronologie qui explique ce qui a été observé dans un anglais simple.
Corrigez la vulnérabilité avant qu’elle ne devienne le prochain point d’entrée de logiciels malveillants.
La suppression d'une porte dérobée ne répare pas le plugin vulnérable qui a permis son téléchargement. BashSecure identifie les plugins WordPress installés avec des problèmes connus, indique quel compte est affecté et propose la version officielle correcte lorsqu'un correctif pris en charge est disponible.
Les correctifs de vulnérabilité sont séparés des découvertes de logiciels malveillants. Un plugin obsolète est un risque qui mérite attention, mais ce n’est pas automatiquement une infection. Cette distinction maintient la file d'attente de sécurité honnête et donne aux opérateurs un chemin clair entre l'exposition et un correctif vérifié.
Aperçu de l'interface. Les noms et domaines de logiciels sont des exemples fictifs.
Séparez une infection de la faiblesse qui l’a laissée entrer.
Le nettoyage d'un fichier malveillant ne ferme pas le plugin vulnérable ou le fichier principal modifié à l'origine de la compromission. BashSecure donne à ces problèmes leur propre contexte afin qu'une équipe de sécurité puisse en réparer la cause sans confondre chaque modification avec un logiciel malveillant.
Intégrité du fichier principal
Comparez les fichiers principaux WordPress, Joomla et Drupal avec la version officielle. Les fichiers modifiés sont signalés séparément car la personnalisation et le biais de version ne sont pas automatiquement des infections.
Restauration officielle facultativePlugins WordPress vulnérables
Identifiez les plugins installés avec des vulnérabilités publiées et distinguez les versions affectées, non affectées, inconnues et découvertes au lieu d'impliquer une certitude là où il n'en existe pas.
État d'exposition clairMises à jour vérifiées du plugin
Sauvegardez avant une modification, téléchargez à partir de la source officielle, vérifiez les sommes de contrôle et gardez la restauration disponible. Les plugins personnalisés ou non vérifiés sont laissés seuls plutôt que devinés.
Sauvegarde avant changementProtégez le serveur que vous exploitez, avec ou sans panneau de contrôle.
BashSecure utilise le même modèle de détection et de réponse dans tous les environnements d'hébergement tout en s'adaptant à la structure de compte et au flux de travail opérationnel de chaque plateforme.
Serveurs principaux Linux
Exécutez BashSecure directement sur un serveur Web Linux sans installer de panneau d'hébergement. Analysez les sites, observez l'activité d'exécution de PHP et gérez les résultats à partir d'une seule vue de serveur.
- Charges de travail Apache ou nginx
- Racines d'applications multiples
- Politique au niveau du serveur
Serveurs cPanel
Donnez à l'administrateur une vue de sécurité à l'échelle du serveur tout en gardant chaque compte d'hébergement et domaine clairement séparés.
- Administration de WHM
- Analyses tenant compte du compte
- Contrôle de l'hébergement partagé
Serveurs Plesk
Suivez les abonnements, les domaines et les racines d'application Plesk sans aplatir le serveur dans une liste de chemins inutiles.
- Contexte de l'abonnement
- Résultats au niveau du domaine
- Prise en charge de la plateforme Linux
Serveurs DirectAdmin
Protégez les comptes d'utilisateurs et les domaines hébergés avec un agent léger conçu pour le profil de ressources de l'hébergement partagé.
- Visibilité adaptée à l'utilisateur
- Politique par compte
- Aperçu de la flotte
Des pages dédiées à la protection contre les logiciels malveillants cPanel, Plesk et DirectAdmin sont désormais disponibles.
Le travail de sécurité ne doit pas devenir le prochain voisin bruyant du serveur.
Les racines Web complètes peuvent contenir des millions de fichiers, et un serveur d'hébergement peut déjà équilibrer le trafic client, les sauvegardes, le courrier et le travail des bases de données. BashSecure est conçu pour accélérer sous charge, utiliser la priorité d'E/S inactive et permettre à l'opérateur de contrôler les balayages plus profonds.
L'analyse incrémentielle réduit le travail répété en se concentrant sur les fichiers modifiés. La visibilité par compte permet également à une équipe d'enquêter sur le client concerné sans transformer chaque événement en une urgence à l'échelle du serveur.
Commencez par des preuves. Ajoutez une application après examen.
Le produit est conçu pour entrer en production sans modifier immédiatement les fichiers clients ni mettre fin aux demandes.
Installer
Ajoutez l'agent BashSecure à un serveur simple Linux, cPanel, Plesk ou DirectAdmin.
Établir une base de référence
Exécutez la première analyse des logiciels malveillants et examinez séparément les comptes incomplets, propres et concernés.
Observer le comportement en direct
Utilisez le mode Log pour voir ce que Live Defense détecte avant l'arrêt de toute requête d'exécution.
Activer les réponses choisies
Activez Kill, la quarantaine ou le blocage de source intégré uniquement lorsque les preuves le soutiennent.
Licences pour un serveur ou tout un parc d'hébergement.
Chaque plan exécute la même analyse antimalware et la même protection en temps réel Live Defense. Choisissez un plan en fonction du nombre de comptes d'hébergement que vous devez couvrir.
Jusqu'à 10 comptes d'hébergement
- Analyse antimalware sur chaque compte hébergé
- Protection en temps réel Live Defense (Off, Log ou Kill)
- Quarantaine réversible
- Attribution de la source, de la requête et du script de l'attaque
- Jusqu'à 10 comptes d'hébergement
- Domaines illimités
Comptes d'hébergement illimités
- Tout dans Basic
- Correction des vulnérabilités pour les plugins WordPress
- Surveillance de l'intégrité des fichiers principaux
- Comptes d'hébergement illimités
- Domaines illimités
Prix par serveur, par mois, hors TVA. Annulez à tout moment. Parlez-nous.
Ce qu'il faut savoir avant de protéger un serveur de production.
Qu'est-ce que BashSecure ?
BashSecure est un scanner de logiciels malveillants Linux et un produit de défense active pour les serveurs d'hébergement Web. Il analyse les fichiers hébergés, surveille les modifications du système de fichiers, observe PHP au moment de l'exécution, attribue les attaques et fournit des flux de travail de quarantaine et de réponse contrôlés.
BashSecure fonctionne-t-il sans cPanel, Plesk ou DirectAdmin ?
Oui. BashSecure fonctionne sur les serveurs Web Linux simples ou non gérés ainsi que sur les systèmes cPanel et WHM, Plesk et DirectAdmin. Un panneau de commande n’est pas requis pour les fonctionnalités d’analyse de base et Live Defense.
En quoi est-ce différent d’un scanner de malware de site Web normal ?
Une analyse normale recherche les fichiers malveillants déjà stockés sur le disque. BashSecure fournit également une surveillance du système de fichiers en temps réel et Live Defense, qui peut observer ou arrêter le comportement dangereux de PHP pendant l'exécution d'une requête hostile.
BashSecure supprimera-t-il automatiquement les fichiers infectés ?
Non. BashSecure ne supprime pas silencieusement les fichiers clients. La détection est la valeur par défaut sûre. Les menaces confirmées peuvent être placées en quarantaine réversible, préservant ainsi les informations nécessaires pour restaurer la propriété, les autorisations et le chemin d'accès d'origine.
Que sont les modes Désactivé, Log et Kill ?
Ils contrôlent Live Defense. Désactivé laisse la protection contre l'exécution inactive. Log observe et signale le comportement de correspondance sans arrêter la demande. Kill abandonne activement le comportement hostile sélectionné. Les opérateurs décident quand et où l'application est appropriée.
BashSecure peut-il expliquer d'où vient une attaque ?
Les détections en direct peuvent être connectées à l'adresse source, à l'URL demandée, au script d'exécution et au compte d'hébergement. Ce contexte aide l'opérateur à enquêter sur le point d'entrée au lieu de traiter le fichier résultant comme un événement isolé.
Peut-il trouver des logiciels malveillants cachés derrière une extension d’image ?
Oui. BashSecure examine le contenu du fichier plutôt que de se fier uniquement à l'extension. Ainsi, le contenu exécutable ou suspect ne devient pas invisible simplement parce qu'un fichier est nommé avec une image ou un autre suffixe d'apparence inoffensive.
BashSecure répare-t-il les sites WordPress ?
Il peut signaler les fichiers principaux WordPress modifiés, identifier les plugins présentant des vulnérabilités publiées connues et prendre en charge les restaurations officielles contrôlées ou les mises à jour vérifiées. Ces actions sont distinctes de la détection des logiciels malveillants et restent facultatives, avec sauvegarde et restauration lorsque des modifications sont apportées.
Que se passe-t-il lorsqu'une analyse ne se termine pas ?
Le résultat reste incomplet. BashSecure ne marque pas un compte propre lorsque tous les fichiers prévus n'ont pas été vérifiés. L'opérateur peut examiner la raison et reprendre ou planifier une autre analyse.
BashSecure est-il adapté à l'hébergement mutualisé ?
Oui. Il est conçu pour les serveurs comportant de nombreux comptes d’hébergement. Les vérifications incrémentielles réduisent le travail répétitif, l'analyse peut utiliser la priorité des E/S inactives et l'agent peut ralentir en cas de charge afin que l'activité de sécurité n'entre pas inutilement en concurrence avec le trafic client.
Trouvez le compromis. Arrêtez l'attaque en direct. Gardez chaque action sous votre contrôle.
Protégez un simple serveur Linux ou une flotte d'hébergement entière avec l'analyse, la défense d'exécution, l'attribution des attaques et la récupération réversible.