Uno scanner di malware Linux che blocca l'attacco mentre è ancora in esecuzione.
Trova malware, backdoor e web shell su ogni account ospitato. Quindi vai oltre la scansione pianificata con Live Defense, che può bloccare l'esecuzione dannosa di PHP prima che modifichi file, avvii un comando o si diffonda attraverso il server.
Una scansione può trovare il compromesso di ieri. BashSecure osserva anche cosa succede ora.
Uno scanner malware tradizionale per siti Web esamina i file dopo che hanno raggiunto il server. Questo lavoro è ancora importante, ma inizia dopo che l’aggressore ha già scritto una backdoor, modificato un file core o creato un secondo percorso per rientrare nell’account.
BashSecure combina una scansione accurata dei file con il monitoraggio del file system in tempo reale e la protezione runtime. Aiuta gli operatori a trovare ciò che è già presente, a catturare nuovi file non appena appaiono e a vedere quando una richiesta ostile tenta di eseguire un comportamento pericoloso PHP.
Il punto di partenza sicuro è la visibilità. La scansione riporta i risultati e Live Defense inizia in modalità Log, in modo che il tuo team possa comprendere l'attività reale del server prima di scegliere dove ha senso il blocco attivo.
Interrompi l'esecuzione dannosa prima che diventi un altro processo di pulizia.
Live Defense osserva PHP mentre è in esecuzione. Quando una richiesta compromessa tenta un'azione dannosa, BashSecure può registrare l'evento o interrompere immediatamente la richiesta, a seconda della modalità selezionata dall'operatore.
Pronto, ma inattivo
Mantieni Live Defense disponibile senza osservare o modificare il comportamento in fase di esecuzione.
Osservare prima di imporre
Registra cosa verrebbe interrotto ed esamina la richiesta, lo script e l'account esatti.
Interrompere la richiesta ostile
Interrompi il comportamento pericoloso selezionato in fase di esecuzione quando la policy è pronta.
Ispeziona il contenuto del file, non la storia raccontata dal nome del file.
Gli aggressori non sempre lasciano una shell opportunamente denominata PHP. Un payload dannoso può essere sepolto all'interno di un normale file dell'applicazione o salvato con un'estensione di immagine per evitare una revisione casuale. Come scanner di malware Web sul server, BashSecure esamina il contenuto di PHP, JavaScript, HTML e altri file Web, quindi un falso .jpg O .png l'estensione non rende invisibile il malware eseguibile.
Scansioni incrementali veloci
Ricontrolla i file che sono cambiati dall'ultima scansione completata invece di leggere ripetutamente un server invariato.
Spazzature complete programmate
Esegui una revisione completa del server secondo una pianificazione controllata per una garanzia più ampia e una nuova base di riferimento.
Cancella stato di scansione
Se una scansione viene interrotta o incompleta, lo segnala la dashboard. Non trasforma mai le prove parziali in un falso tutto chiaro.
Scopri come è arrivato il file, non solo dove è stato trovato.
Una segnalazione utile dovrebbe restringere le indagini. BashSecure collega i rilevamenti in tempo reale alla richiesta e al contesto di hosting che li ha prodotti, aiutando l'operatore a passare da un file sospetto al percorso vulnerabile che richiede attenzione.
Un flusso di lavoro di sicurezza dal primo accertamento alla revisione finale.
BashSecure separa le prove dalle azioni. Gli operatori possono osservare, confermare e quindi abilitare la risposta adatta a un server, rivenditore o account individuale.
Protezione dei file in tempo reale
Controlla il file system per individuare file dannosi nuovi o modificati e segnalali in pochi secondi invece di attendere la successiva scansione completa.
Quarantena reversibile
Sposta una minaccia confermata fuori dalla portata senza eliminarla. Ripristina il file originale con la sua proprietà e le autorizzazioni quando richiesto.
Follow-up automatico
Facoltativamente, verifica o blocca l'origine tramite il firewall complementare, scansiona l'account interessato e contrassegnalo per la revisione della patch.
Controllo falso positivo
Contrassegna un file o un checksum come attendibile per un account o in tutta la flotta, mantenendo gli avvisi ripetuti noti come sicuri fuori dalla coda.
Politica per account
Scegli le impostazioni di rilevamento e risposta per un account di hosting specifico senza imporre lo stesso livello di applicazione a ogni cliente.
Cronologia ricercabile
Esamina rilevamenti, decisioni, stato della scansione e azioni dell'operatore in una sequenza temporale che spiega ciò che è stato osservato in un inglese semplice.
Correggi il punto debole prima che diventi il prossimo punto di ingresso del malware.
La rimozione di una backdoor non ripara il plugin vulnerabile che ne ha consentito il caricamento. BashSecure identifica i plugin WordPress installati con problemi noti, mostra quale account è interessato e offre la versione ufficiale corretta quando è disponibile una patch supportata.
L'applicazione delle patch alle vulnerabilità viene tenuta separata dai rilevamenti del malware. Un plugin obsoleto è un rischio che richiede attenzione, ma non è automaticamente un’infezione. Questa distinzione mantiene onesta la coda di sicurezza e offre agli operatori un percorso chiaro dall’esposizione a una soluzione verificata.
Anteprima dell'interfaccia. I nomi e i domini del software sono esempi fittizi.
Separare un'infezione dalla debolezza che l'ha lasciata entrare.
La pulizia di un file dannoso non chiude il plug-in vulnerabile o il file principale alterato dietro la compromissione. BashSecure fornisce a questi problemi il proprio contesto in modo che un team di sicurezza possa ripararne la causa senza confondere ogni modifica con malware.
Integrità del file principale
Confronta i file core WordPress, Joomla e Drupal con la versione ufficiale. I file modificati vengono segnalati separatamente perché la personalizzazione e la distorsione della versione non sono automaticamente infezioni.
Ripristino ufficiale opzionalePlugin WordPress vulnerabili
Identificare i plugin installati con vulnerabilità pubblicate e distinguere le versioni interessate, non interessate, sconosciute e scoperte invece di dare certezza dove non esiste.
Stato di esposizione chiaroAggiornamenti dei plugin verificati
Esegui il backup prima di una modifica, scarica dalla fonte ufficiale, verifica i checksum e mantieni disponibile il rollback. I plugin personalizzati o non verificati vengono lasciati soli anziché indovinati.
Backup prima della modificaProteggi il server che gestisci, con o senza pannello di controllo.
BashSecure utilizza lo stesso modello di rilevamento e risposta in tutti gli ambienti di hosting adattandosi alla struttura dell'account e al flusso di lavoro operativo di ciascuna piattaforma.
Server Linux principali
Esegui BashSecure direttamente su un server Web Linux senza installare un pannello di hosting. Esegui la scansione dei siti, osserva l'attività di runtime PHP e gestisci i risultati da un'unica visualizzazione del server.
- Carichi di lavoro Apache o nginx
- Radici applicative multiple
- Politica a livello di server
Server cPanel
Offri all'amministratore una visione della sicurezza a livello di server mantenendo ogni account di hosting e dominio chiaramente separati.
- Amministrazione WHM
- Scansioni basate sull'account
- Controllo dell'hosting condiviso
Server Plesk
Segui gli abbonamenti Plesk, i domini e le radici delle applicazioni senza appiattire il server in un elenco inutile di percorsi.
- Contesto di sottoscrizione
- Risultati a livello di dominio
- Supporto della piattaforma Linux
Server DirectAdmin
Proteggi gli account utente e i domini ospitati con un agente leggero progettato per il profilo delle risorse dell'hosting condiviso.
- Visibilità consapevole dell'utente
- Politica per account
- Panoramica della flotta
Sono ora disponibili le pagine dedicate alla protezione da malware cPanel, Plesk e DirectAdmin.
Il lavoro di sicurezza non dovrebbe diventare il prossimo rumoroso vicino del server.
Le radici Web complete possono contenere milioni di file e un server di hosting potrebbe già bilanciare il traffico dei clienti, i backup, la posta e il lavoro del database. BashSecure è progettato per rallentare sotto carico, utilizzare la priorità I/O al minimo e consentire all'operatore di controllare quando vengono eseguite le spazzate più profonde.
La scansione incrementale riduce il lavoro ripetuto concentrandosi sui file modificati. La visibilità per account consente inoltre a un team di indagare sul cliente interessato senza trasformare ogni evento in un'emergenza a livello di server.
Inizia con le prove. Aggiungi l'applicazione dopo la revisione.
Il prodotto è progettato per entrare in produzione senza modificare immediatamente i file del cliente o terminare le richieste.
Installare
Aggiungi l'agente BashSecure a un semplice server Linux, cPanel, Plesk o DirectAdmin.
Stabilire una linea di base
Esegui la prima scansione malware ed esamina separatamente gli account incompleti, puliti e interessati.
Osserva il comportamento dal vivo
Utilizza la modalità Log per vedere cosa rileva Live Defense prima che qualsiasi richiesta di runtime venga interrotta.
Abilita le risposte scelte
Attiva Kill, quarantena o blocco integrato delle fonti solo dove le prove lo supportano.
Licenze per un server o un'intera flotta di hosting.
Ogni piano esegue la stessa scansione antimalware e la stessa protezione in tempo reale Live Defense. Scegli un piano in base al numero di account di hosting che devi coprire.
Fino a 10 account di hosting
- Scansione malware su ogni account ospitato
- Protezione in tempo reale Live Defense (Off, Log o Kill)
- Quarantena reversibile
- Attribuzione di origine, richiesta e script dell'attacco
- Fino a 10 account di hosting
- Domini illimitati
Account di hosting illimitati
- Tutto in Basic
- Patch di vulnerabilità per plugin WordPress
- Monitoraggio dell'integrità dei file principali
- Account di hosting illimitati
- Domini illimitati
Prezzo per server, al mese, IVA esclusa. Annulla in qualsiasi momento. Parla con noi.
Cosa sapere prima di proteggere un server di produzione.
Cos'è BashSecure?
BashSecure è uno scanner di malware Linux e un prodotto di difesa attiva per server di hosting Web. Esegue la scansione dei file ospitati, controlla le modifiche del file system, osserva PHP in fase di esecuzione, attribuisce attacchi e fornisce flussi di lavoro di quarantena e risposta controllati.
BashSecure funziona senza cPanel, Plesk o DirectAdmin?
SÌ. BashSecure funziona su server Web Linux semplici o non gestiti, nonché sui sistemi cPanel e WHM, Plesk e DirectAdmin. Non è necessario un pannello di controllo per la scansione principale e le funzionalità Live Defense.
In cosa differisce da un normale scanner di malware per siti Web?
Una scansione normale cerca file dannosi già archiviati sul disco. BashSecure fornisce anche il monitoraggio del file system in tempo reale e Live Defense, che può osservare o interrompere il comportamento pericoloso di PHP durante l'esecuzione di una richiesta ostile.
BashSecure eliminerà automaticamente i file infetti?
No. BashSecure non elimina silenziosamente i file dei clienti. Il rilevamento è l'impostazione predefinita sicura. Le minacce confermate possono essere spostate in quarantena reversibile, preservando le informazioni necessarie per ripristinare la proprietà, le autorizzazioni e il percorso originale.
Cosa sono le modalità Off, Log e Kill?
Controllano Live Defense. Disattivato lascia la protezione runtime inattiva. Log osserva e segnala il comportamento corrispondente senza interrompere la richiesta. Kill interrompe attivamente il comportamento ostile selezionato. Gli operatori decidono quando e dove è opportuna l'applicazione delle norme.
BashSecure può spiegare da dove proviene un attacco?
I rilevamenti in tempo reale possono essere collegati all'indirizzo di origine, all'URL richiesto, all'esecuzione dello script e all'account di hosting. Questo contesto aiuta l'operatore a indagare sul punto di ingresso invece di trattare il file risultante come un evento isolato.
Riesce a trovare malware nascosto dietro un'estensione di immagine?
SÌ. BashSecure esamina il contenuto del file anziché fidarsi solo dell'estensione, quindi il contenuto eseguibile o sospetto non diventa invisibile semplicemente perché un file è denominato con un'immagine o un altro suffisso dall'aspetto innocuo.
BashSecure ripara i siti WordPress?
Può segnalare file core WordPress modificati, identificare plugin con vulnerabilità pubblicate note e supportare ripristini ufficiali controllati o aggiornamenti verificati. Queste azioni sono separate dal rilevamento del malware e rimangono facoltative, con backup e rollback laddove vengono apportate modifiche.
Cosa succede quando una scansione non viene completata?
Il risultato rimane incompleto. BashSecure non etichetta un account come pulito quando tutti i file desiderati non sono stati controllati. L'operatore può esaminare il motivo e riprendere o pianificare un'altra scansione.
BashSecure è adatto per l'hosting condiviso?
SÌ. È progettato per server con molti account di hosting. I controlli incrementali riducono il lavoro ripetuto, la scansione può utilizzare la priorità I/O inattiva e l'agente può limitare sotto carico in modo che l'attività di sicurezza non entri in concorrenza inutilmente con il traffico dei clienti.
Trova il compromesso. Ferma l'attacco dal vivo. Mantieni ogni azione sotto il tuo controllo.
Proteggi un semplice server Linux o un'intera flotta di hosting con scansione, difesa runtime, attribuzione degli attacchi e ripristino reversibile.