BashSecureホスティングサーバーのマルウェア保護

実行中の攻撃を阻止する Linux マルウェア スキャナー。

ホストされているすべてのアカウントにわたってマルウェア、バックドア、Web シェルを検出します。次に、Live Defense を使用して、スケジュールされたスキャンを超えて、悪意のある PHP の実行を、ファイルが変更されたり、コマンドが起動されたり、サーバーに拡散されたりする前に阻止できます。

プレーン Linux およびホスティング パネル デフォルトで最初に検出 可逆的な隔離
BashSecure Linux ホスティング サーバーをスキャンし、悪意のあるファイルを停止し、ホストされている Web サイトを健全に保ちます
ディスク上のマルウェア見つかった
アクティブな PHP 攻撃停止しました
攻撃源帰属
感染したファイル回復可能
クリーンアップ前の保護

スキャンすると昨日の侵害が見つかる可能性があります。 BashSecure も、現在何が起こっているかを監視しています。

従来の Web サイト マルウェア スキャナーは、ファイルがサーバーに到着した後にファイルを検査します。この作業は依然として重要ですが、攻撃者が既にバックドアを作成したり、コア ファイルを変更したり、アカウントに戻る 2 番目のルートを作成した後に開始されます。

BashSecure は、正確なファイル スキャンとリアルタイムのファイル システム監視およびランタイム保護を組み合わせています。これは、オペレーターが既存のファイルを見つけたり、出現した新しいファイルをキャッチしたり、敵対的なリクエストが危険な PHP 動作を実行しようとしたときを確認したりするのに役立ちます。

安全な出発点は可視性です。スキャンは結果を報告し、Live Defense は Log モードで開始されるため、チームはアクティブなブロックが適切な場所を選択する前に実際のサーバーのアクティビティを理解できます。

Live Defense

悪意のある実行が別のクリーンアップ ジョブになる前に阻止します。

Live Defense は、実行中に PHP を監視します。侵害されたリクエストが有害なアクションを試みた場合、BashSecure は、オペレーターが選択したモードに応じて、イベントを記録するか、そのリクエストを即座に中止することができます。

敵対的な要求挿入されたコードまたはシェルコマンド
バッシュセキュア検査・属性・停止 危険な処刑はここで終わる
ホスティングサーバーPHP ワーカーと Web サイトは引き続き利用可能です
オフ

準備はできていますが、非アクティブです

実行時の動作を監視または変更せずに、Live Defense を利用可能な状態に保ちます。

ログ

施行する前に遵守する

何が停止されるかを記録し、正確なリクエスト、スクリプト、アカウントを確認します。

殺す

敵対的なリクエストを中止する

ポリシーの準備ができたら、選択した危険な動作を実行時に停止します。

ウェブサイトマルウェアスキャナー

ファイル名によって語られるストーリーではなく、ファイルの内容を調べてください。

攻撃者は必ずしも便宜的な名前の PHP シェルを残すとは限りません。悪意のあるペイロードは、通常のアプリケーション ファイル内に埋め込まれたり、簡単なレビューを避けるために画像拡張子を付けて保存される場合があります。オンサーバー Web マルウェア スキャナーとして、BashSecure は、PHP、JavaScript、HTML、およびその他の Web ファイル全体のコンテンツを検査します。 .jpg または .png 拡張機能は、実行可能なマルウェアを非表示にするものではありません。

高速増分スキャン

変更されていないサーバーを繰り返し読み取る代わりに、最後に完了したスキャン以降に変更されたファイルを再チェックします。

スケジュールされた完全なスイープ

より広範な保証と新しいベースラインを得るために、管理されたスケジュールで完全なサーバー レビューを実行します。

スキャン状態をクリア

スキャンが中断または不完全な場合、ダッシュボードにその旨が表示されます。部分的な証拠がすべて明らかな虚偽に変わることはありません。

BashSecure 悪意のある PHP リクエストを停止し、イベントをソース、ルート、スクリプト、ホスティング アカウントにリンクします
攻撃の属性

ファイルがどこで見つかったかだけでなく、どのようにしてファイルが到着したかを把握します。

有用なアラートは調査の範囲を狭める必要があります。 BashSecure は、ライブ検出をリクエストとそれを生成したホスティング コンテキストに接続し、オペレーターが疑わしいファイルから注意が必要な脆弱なルートに移動できるようにします。

ライブディフェンスイベントコマンドの実行が禁止されました
停止しました
ソース203.0.113.42ドキュメント用に予約されたアドレスの例
リクエスト/tools/import不審な POST リクエスト
スクリプト/public/index.php実行時のアクションが観察される
アカウントshop.example架空のホストドメイン
リクエストを受信しました動作検査済み実行が停止されましたアカウントスキャンがキューに入れられました
検出、防御、回復

最初の発見から最終レビューまでの 1 つのセキュリティ ワークフロー。

BashSecure は証拠と行動を分離します。オペレーターは、サーバー、リセラー、または個々のアカウントに適した応答を観察、確認し、有効にすることができます。

01

リアルタイムのファイル保護

ファイルシステムで新規または変更された悪意のあるファイルを監視し、次回のフル スキャンを待たずに数秒以内に報告します。

02

可逆的な隔離

確認された脅威を削除せずに手の届かない場所に移動します。必要に応じて、元のファイルをその所有権と権限とともに復元します。

03

自動フォローアップ

必要に応じて、コンパニオン ファイアウォールを介してソースにチャレンジまたはブロックし、影響を受けるアカウントをスキャンして、パッチ レビュー用にフラグを立てます。

04

誤検知制御

ファイルまたはチェックサムを 1 つのアカウントまたはフリート全体に対して信頼できるものとしてマークし、安全であることがわかっているアラートが繰り返しキューに入らないようにします。

05

アカウントごとのポリシー

すべての顧客に同じ強制レベルを強制することなく、特定のホスティング アカウントの検出と応答の設定を選択します。

06

検索可能な履歴

検出、決定、スキャンステータス、オペレーターのアクションをタイムラインで確認し、観察された内容を平易な英語で説明します。

脆弱性パッチ適用

次のマルウェアの侵入ポイントになる前に、弱点にパッチを当てます。

バックドアを削除しても、そのアップロードを許可した脆弱なプラグインは修復されません。 BashSecure は、既知の問題があるインストール済みの WordPress プラグインを特定し、どのアカウントが影響を受けるかを示し、サポートされているパッチが利用可能な場合は正しい公式リリースを提供します。

脆弱性パッチの適用は、マルウェアの検出結果とは別に行われます。古いプラグインは注意が必要なリスクですが、自動的に感染するわけではありません。この区別により、セキュリティ キューが正直に保たれ、オペレーターは公開から検証済みの修正に至るまでの明確なルートが得られます。

まず現在のコピーを保存します。選択したすべてのプラグインは、ファイルが置き換えられる前にバックアップされます。
公式リリースを使用してください。アップデートは認識されたソースからダウンロードされ、公開されたチェックサムと照合されます。
ロールバックを利用可能な状態に保ちます。更新によってサイトの動作が変わる場合は、個々のプラグインを元に戻してください。
安全でない推測を拒否します。カスタマイズされたソフトウェアまたはサポートされていないソフトウェアは、上書きされるのではなく、レビューのために報告されます。
脆弱性パッチ適用ロールバックを伴う公式アップデート
レビュー準備完了
暴露既知の問題が見つかりました影響を受けるバージョンを確認
ソース正式リリースチェックサムが利用可能
回復現在のコピーが保存されました個別のロールバックの準備ができています
パッチが必要ですソフトウェアまたはサイトでフィルタリングする
gallery-blocksプラグイン · インストール済み 2.4.1
shop.example架空のアカウント
ファイルのアップロードアクセス制御
2.4.3 へのパッチバックアップ準備完了
forms-toolkitプラグイン · インストール済み 5.8.0
studio.example架空のアカウント
入力の検証既知の脆弱性
5.8.2 へのパッチバックアップ準備完了
露出を検証する現在のコピーを保存する正式リリースをインストールするロールバックを維持する

インターフェイスのプレビュー。ソフトウェア名とドメインは架空の例です。

CMS の完全性と露出

感染症とそれが侵入する弱点を分けてください。

1 つの悪意のあるファイルを駆除しても、侵害の背後にある脆弱なプラグインや変更されたコア ファイルは閉じられません。 BashSecure はこれらの問題に独自のコンテキストを提供するため、セキュリティ チームはすべての変更をマルウェアと混同することなく原因を修復できます。

コアファイルの整合性

WordPress、Joomla、および Drupal コア ファイルを正式リリースと比較します。カスタマイズとバージョン スキューは自動的には感染しないため、変更されたファイルは個別に報告されます。

オプションの公式復元

脆弱な WordPress プラグイン

公開された脆弱性を持つインストール済みのプラグインを特定し、存在しない確実性を示唆するのではなく、影響を受けるバージョン、影響を受けないバージョン、未知のバージョン、および未解決のバージョンを区別します。

クリアな露出状態

プラグインのアップデートを確認

変更前にバックアップし、公式ソースからダウンロードし、チェックサムを確認して、ロールバックを利用できるようにしてください。カスタマイズされたプラグインまたは未検証のプラグインは、推測されずにそのまま残されます。

変更前のバックアップ
パネルとコア ZQLINUXPROTECTEDQXZ サーバーのホスティング

コントロール パネルの有無にかかわらず、運用しているサーバーを保護します。

BashSecure は、各プラットフォームのアカウント構造と運用ワークフローに適合しながら、ホスティング環境全体で同じ検出および応答モデルを使用します。

cPCPANEL & WHM

cPanel サーバー

すべてのホスティング アカウントとドメインを明確に分離しながら、管理者にサーバー全体のセキュリティ ビューを提供します。

  • WHM 管理
  • アカウント認識スキャン
  • 共有ホスティング制御
cPanel マルウェア保護を詳しく見る
PLPLESK オブシディアン

Plesk サーバー

サーバーを役に立たないパスのリストにフラット化することなく、Plesk サブスクリプション、ドメイン、アプリケーション ルートを追跡します。

  • サブスクリプションのコンテキスト
  • ドメインレベルの調査結果
  • Linux プラットフォームのサポート
Plesk マルウェア保護を詳しく見る
DA直接管理者

DirectAdmin サーバー

共有ホスティングのリソース プロファイル用に設計された軽量エージェントを使用して、ユーザー アカウントとホストされたドメインを保護します。

  • ユーザーを意識した可視性
  • アカウントごとのポリシー
  • 艦隊の概要
DirectAdmin マルウェア保護を詳しく見る

専用の cPanel、Plesk、および DirectAdmin マルウェア保護ページが利用可能になりました。

共有ホスティングのパフォーマンス

セキュリティ作業がサーバーの次の騒々しい隣人になってはいけません。

完全な Web ルートには数百万のファイルが含まれる可能性があり、ホスティング サーバーはすでに顧客のトラフィック、バックアップ、メール、データベースの作業のバランスをとっている可能性があります。 BashSecure は、負荷時にスロットルし、アイドル I/O 優先順位を使用し、より深いスイープの実行時にオペレーターが制御できるように設計されています。

増分スキャンは、変更されたファイルに焦点を当てることで繰り返しの作業を軽減します。アカウントごとの可視性により、チームはすべてのイベントをサーバー全体の緊急事態に変えることなく、影響を受けた顧客を調査することもできます。

スキャンプロファイル共有ホスティングアクティブ
増分チェック変更されたファイルのみ
ディスクの優先順位アイドル状態
ビジーサーバーの応答スロットル
フルスキャンウィンドウオペレーター制御
構成例。実際のスケジュールはサーバー所有者の制御下にあります。
制御されたロールアウト

証拠から始めましょう。レビュー後に施行を追加します。

この製品は、顧客のファイルをすぐに変更したりリクエストを終了したりすることなく、本番環境に移行できるように設計されています。

01

インストール

BashSecure エージェントをプレーン Linux、cPanel、Plesk、または DirectAdmin サーバーに追加します。

02

ベースラインを確立する

最初のマルウェア スキャンを実行し、不完全なアカウント、クリーンなアカウント、影響を受けたアカウントを個別に確認します。

03

ライブの動作を観察する

Log モードを使用して、ランタイム リクエストが停止される前に Live Defense が何を検出したかを確認します。

04

選択した応答を有効にする

Kill をオンにし、証拠がサポートする場合にのみ隔離または統合ソース ブロックを行います。

BashSecure プラン

1台のサーバーからホスティングのフリート全体まで対応するライセンス。

すべてのプランで、同じマルウェアスキャンと Live Defense のランタイム保護が実行されます。カバーする必要があるホスティング アカウントの数に応じてプランを選択してください。

Basic

最大 10 個のホスティング アカウント

$12月あたり
BashSecure を入手
  • ホストされているすべてのアカウントでマルウェアをスキャン
  • Live Defense ランタイム保護 (Off、Log、Kill)
  • 可逆的な隔離
  • 攻撃元、リクエスト、スクリプトの特定
  • 最大 10 個のホスティング アカウント
  • 無制限のドメイン
最も人気のある
プレミアム

無制限のホスティングアカウント

$23月あたり
BashSecure を入手
  • Basic のすべて
  • WordPress プラグインの脆弱性パッチ適用
  • コアファイルの整合性監視
  • 無制限のホスティングアカウント
  • 無制限のドメイン

サーバーあたりの月額料金 (VAT を除く)。いつでもキャンセルできます。 ご相談ください。

BashSecure の質問

運用サーバーを保護する前に知っておくべきこと。

BashSecure とは何ですか?

BashSecure は、Linux マルウェア スキャナーおよび Web ホスティング サーバー用のアクティブ防御製品です。ホストされているファイルをスキャンし、ファイルシステムの変更を監視し、実行時に PHP を監視し、攻撃を属性化し、制御された隔離と応答のワークフローを提供します。

BashSecure は、cPanel、Plesk、または DirectAdmin なしでも機能しますか?

はい。 BashSecure は、プレーンまたは管理対象外の Linux Web サーバー、および cPanel、WHM、Plesk、および DirectAdmin システム上で動作します。コア スキャンおよび Live Defense 機能には、コントロール パネルは必要ありません。

これは通常の Web サイト マルウェア スキャナーとどう違うのですか?

通常のスキャンでは、ディスク上にすでに保存されている悪意のあるファイルが検索されます。 BashSecure は、リアルタイムのファイル システム監視と Live Defense も提供します。これにより、敵対的なリクエストの実行中に危険な PHP の動作を監視または停止できます。

BashSecure は感染ファイルを自動的に削除しますか?

いいえ。BashSecure は顧客ファイルをサイレントに削除しません。検出は安全なデフォルトです。確認された脅威は、所有権、権限、元のパスを復元するために必要な情報を保持したまま、元に戻せる隔離に移動できます。

Off、Log、Kill モードとは何ですか?

彼らは Live Defense を制御します。オフにすると、ランタイム保護が非アクティブになります。 Log は、リクエストを停止することなく、一致する動作を観察して報告します。 Kill は、選択された敵対的な動作を積極的に中止します。オペレータは、いつ、どこで強制を行うのが適切かを決定します。

BashSecure は攻撃がどこから来たのかを説明できますか?

ライブ検出は、ソース アドレス、要求された URL、実行中のスクリプト、およびホスティング アカウントに接続できます。このコンテキストは、オペレーターが結果のファイルを独立したイベントとして扱うのではなく、エントリ ポイントを調査するのに役立ちます。

画像拡張子の背後に隠れているマルウェアを見つけることができるでしょうか?

はい。 BashSecure は、拡張子のみを信頼するのではなくファイルのコンテンツを検査するため、ファイル名に画像やその他の無害に見えるサフィックスが付いているという理由だけで、実行可能コンテンツや疑わしいコンテンツが非表示になることはありません。

BashSecure は WordPress サイトを修復しますか?

変更された WordPress コア ファイルを報告し、既知の公開された脆弱性を持つプラグインを特定し、管理された公式の復元や検証済みの更新をサポートできます。これらのアクションはマルウェアの検出とは別のものであり、変更が行われた場合のバックアップとロールバックを伴うオプションのままです。

スキャンが完了しない場合はどうなりますか?

結果は不完全なままです。 BashSecure は、意図したすべてのファイルがチェックされなかった場合、アカウントにクリーンのラベルを付けません。オペレータは理由を確認し、別のスキャンを再開またはスケジュールすることができます。

BashSecure は共有ホスティングに適していますか?

はい。多くのホスティング アカウントを持つサーバー向けに設計されています。増分チェックにより繰り返し作業が削減され、スキャンではアイドル I/O の優先順位が使用され、エージェントは負荷時にスロットルを実行できるため、セキュリティ アクティビティが顧客のトラフィックと不必要に競合することがなくなります。

バッシュセキュア

妥協点を見つけてください。ライブ攻撃を止めてください。あらゆる行動を自分のコントロール下に置いてください。

プレーン ZQLINUXPROTECTEDQXZ サーバーまたはホスティング フリート全体を、スキャン、ランタイム防御、攻撃属性、および可逆リカバリで保護します。