BashSecurePLESKサーバーの場合

サブスクリプション、ドメイン、ライブ PHP を中心に構築された Plesk マルウェア スキャナー。

すべての Web ルートでマルウェアと隠れたバックドアを見つけます。新しいファイルが出現するたびに監視し、Live Defense で危険な PHP の実行を停止し、アラートの背後にあるサブスクリプションを失うことなく、脆弱な WordPress プラグインにパッチを適用します。

サブスクリプションを意識した調査結果 ブロックする前に観察してください 可逆的回復
BashSecure Plesk サーバーをスキャンし、悪意のあるファイルを隔離し、健全なサブスクリプションとホストされたドメインを維持します
ウェブのルーツスキャン済み
敵対的 PHPライブ停止
プラグインの露出パッチは安全に適用されました
サブスクリプションのコンテキスト保存済み
Plesk サーバーのマルウェア保護

1 つのサーバーに多くの顧客とアプリケーションが含まれる場合、ファイル パスだけでは十分ではありません。

Plesk は、顧客、サブスクリプション、ドメイン、アプリケーション ルートを中心としたホスティングを組織します。有用なセキュリティ製品は、その構造を可視化する必要があります。そうしないと、管理者はサイトの所有者とどのサービスが公開されているかを判断する前に、長いファイル システム パスを変換する必要があります。

BashSecure は、マルウェアの検出結果、ライブ PHP イベント、整合性の変更、脆弱なプラグインを Plesk コンテキストにリンクします。管理者は、無関係なドメインを同じインシデントに混在させることなく、サーバー ビューから影響を受けるサブスクリプションに移動できます。

保護は証拠から始まります。スキャンは検出内容を報告し、ファイルシステム監視は新しいファイルを監視し、Live Defense は Log モードで開始できます。ファイルの隔離、ランタイム終了、および自動応答は、サーバー オペレーターによって制御される意図的なアクションのままです。

Plesk Web パス内の BashSecure

危険な動作がホストされたアプリケーションに到達する前に検査します。

リクエストは、動的 PHP 作業が開始される前に、プロキシと Web サーバーを通過する場合があります。 BashSecure は、ランタイム イベントを、それが発生したスクリプト、ドメイン、サブスクリプションに接続したままにします。

インターネットトラフィック訪問者、ボット、敵対的なリクエスト
バッシュセキュア検査・属性・停止 敵対的な処刑はここで終了
01nginxプロキシと静的トラフィ​​ック
02Apache + PHP動的なアプリケーションリクエスト
PLESKのサブスクリプションすべてのホストされたドメインはコンテキスト内に残ります
証拠を提出する観察された正確なパスとコンテンツを表示します。
証拠を要求するソース、URL、および実行スクリプトを保持します。
Plesk の所有権サブスクリプションとホストされるドメインを特定します。
サブスクリプションを意識した管理

すべてのサイトを 1 つのリストにまとめずにサーバーを確認します。

BashSecure は、サブスクリプションおよびドメインごとにセキュリティ ステータスを表示すると同時に、Plesk 管理者に完全なサーバー ビューを提供します。

バッシュセキュアPlesk サーバーの概要
保護レポート
サーバ定期購入調査結果Live Defenseパッチ適用検疫
スキャン状態完了
ライブディフェンスLog モード
回復可逆
store.exampleサブスクリプション: commerce-demo
隠された実行可能コンテンツ/httpdocs/media/header.png
隔離された
portal.exampleサブスクリプション: portal-demo
ランタイムコマンドの試行/httpdocs/index.php
ライブで観察

インターフェイスのプレビュー。すべてのサブスクリプション名とドメイン名は架空の例です。

Plesk マルウェア スキャナー

拡張子が別のことを物語っている場合でも、ファイルの内容を検査します。

BashSecure は、PHP、JavaScript、HTML、およびその他の Web コンテンツにマルウェア、バックドア、Web シェルがないかどうかを検査します。攻撃者は、実行可能コンテンツに画像のような名前を付けて無害化することはできません。 Plesk ウイルス スキャナーを比較するチームは、正しいサブスクリプションとドメインに関連付けられたコンテンツ認識型 Web サイト検査を取得します。

変更されたファイルのスキャン

通常の保護には、変更されていないすべての Web ルートを再度読み取るのではなく、高速増分チェックを使用します。

スケジュールされたサーバー スイープ

制御されたウィンドウで完全なレビューを実行し、目的のパスごとに結果を保持します。

サブスクリプションの境界

ファイル、検出結果、およびポリシーを、それらを所有する Plesk サブスクリプションに関連付けて保持します。

偽りなし、すべてクリア

スキャンが完了できない場合、結果は正常に表示されず、不完全なままになります。

BashSecure 正当なトラフィックが正常なサブスクリプションに継続されている間に、Plesk Web スタックで敵対的なリクエストを停止します
Plesk の Live Defense PHP

サブスクリプションを侵害しようとしたリクエストを参照してください。

スケジュールされたスキャンにより、ディスクにすでに保存されている証拠が見つかります。 Live Defense は、実行中に PHP を監視し、危険な動作の背後にあるリクエスト コンテキストを記録します。承認された Kill ポリシーがアクティブな場合、敵対的なリクエストはアクションが完了する前に中止される可能性があります。

オフ

利用可能ですが非アクティブです

準備ができていないサブスクリプションに対しては、ランタイム保護を無効のままにしておきます。

ログ

まず観察してください

リクエストを終了せずに、ソース、URL、スクリプト、サブスクリプションを表示します。

殺す

選択した動作を停止する

確認された危険な実行時アクションを中止し、調査のためにイベントを保持します。

ソース203.0.113.51ドキュメントのアドレス
リクエスト/api/import不審な投稿
スクリプト/httpdocs/index.php実行時の証拠
サブスクリプションportal.example架空のドメイン
管理されたインシデント対応

変更内容を隠すことなく、影響を受けるサブスクリプションを封じ込めます。

安全な Plesk マルウェアの削除では、証拠と回復オプションを保存する必要があります。 BashSecure は検出とアクションを分離するため、オペレーターは顧客ファイルまたはランタイム ポリシーを変更する前に検出結果を確認できます。

01

可逆的な隔離

確認された悪意のあるファイルを、削除せずに Web ルートの外に移動します。その際、パス、所有権、復元用のアクセス許可は保持します。

02

サブスクリプションスキャン

ライブ イベントにより、攻撃者が複数のファイルを書き込んだ可能性が示唆された後、影響を受けるサブスクリプションを確認してください。

03

攻撃の属性

送信元アドレスと要求された URL を、危険な動作が始まったスクリプト、ドメイン、サブスクリプションに接続します。

04

ソースの応答

必要に応じて、コンパニオン ファイアウォール統合を通じて攻撃アドレスにチャレンジまたはブロックします。

05

誤検知制御

管理者のレビュー後、1 つのサブスクリプションまたはサーバー全体の正確なファイルまたはチェックサムを信頼します。

06

パッチのフォローアップ

脆弱なアプリケーション ソフトウェアにフラグを立てて、クリーンアップによって再感染するのではなく、エントリ ポイントが修正されるようにします。

Plesk 脆弱性スキャナー

許可したマルウェアだけでなく、公開されたプラグインにもパッチを適用します。

BashSecure は、Plesk サブスクリプション内でサポートされている WordPress プラグインをインベントリし、インストールされているバージョンを公開されている脆弱性情報と比較します。結果は、影響を受ける状態、影響を受けない状態、不明な状態、およびサポートされていない状態を区別します。脆弱なプラグインは感染として誤って分類されるのではなく、暴露として報告されます。

サポートされている公式アップデートが存在する場合、BashSecure は、置換前に現在のプラグインを保存します。認識されたリリースはダウンロードされ、公開されたチェックサムと照合して検証され、インストール後に再度チェックされます。更新によってサイトの動作が変更された場合でも、個別のロールバックは引き続き利用できます。

サブスクリプションとドメインが特定されました影響を受けるバージョンがどこで実行されているかを正確に把握します。
公式パッケージのみ不明なアーカイブまたはミラーからパッチを適用しないでください。
現在のバージョンが最初に保存されますアップデートを開始する前にファイルを保存してください。
ロールバックは個別のままです他のパッチを変更せずに 1 つのプラグインを元に戻します。
脆弱性パッチ適用サブスクリプションのレビュー
確認済みのアップデート
サブスクリプションcommerce-demostore.example · 架空のドメイン
checkout-blocks4.2.0がインストールされています
既知の脆弱性入力の検証
4.2.4 へのパッチ
01露出を合わせる
02現在の保存
03公式を確認する
04ロールバックを維持する

デモンストレーションのために示された架空のソフトウェア、サブスクリプション、およびドメイン。

CMS コアの整合性

変更されたコア ファイルは、確認されたマルウェアとは別に保管してください。

BashSecure は、WordPress、Joomla、および Drupal コア ファイルを正式リリースと比較できます。違いは隠されたバックドアを示している可能性がありますが、カスタマイズまたはバージョンの不一致である可能性もあります。整合性の結果は独自の証拠カテゴリのままであるため、管理者は正式な復元を承認する前にコンテキストを確認できます。

WordPress コアの比較

関連する公式パッケージに対して欠落しているコア ファイルや変更されたコア ファイルを報告します。

マルウェアの自動判定を行わない証拠

Joomla および Drupal の整合性

同じサーバー ワークフローから、Plesk ドメイン全体でサポートされている CMS コアの変更を確認します。

複数のアプリケーション ファミリ

オプションの公式復元

修正が確認されたコアファイルは、運用者が正式版を選択した場合にのみ置き換えてください。

管理された修復
Plesk 操作コンテキスト

サーバー管理者に概要を説明し、各サブスクリプションを区別してください。

セキュリティ チームにはサーバー レベルの対応が必要です。調査と復旧の際には、顧客と再販業者の境界が依然として重要です。

サーバービュー

Plesk 全体をカバー

スキャンの完了、検出結果、脆弱なプラグイン、Live Defense イベント、隔離およびホストされているサブスクリプション全体の応答履歴を確認します。

  • サブスクリプションまたはドメインでフィルタリングする
  • 保護モードの比較
  • 不完全なスキャンを確認する
  • 回復アクションの制御
サブスクリプションビュー

焦点を絞ったインシデントのコンテキスト

無関係のホストされている顧客のデータを公開することなく、影響を受ける Web ルート、アプリケーション、ファイル、リクエストを追跡します。

  • 独自のドメインとファイル
  • アカウントを対象とした証拠
  • オペレーターの明確な決定
  • クロスサブスクリプションの漏洩がない
ワークロードをホストするために設計

スキャナーを最も負荷の高いプロセスにすることなく、負荷の高い Plesk サーバーを保護します。

Web サイトのトラフィック、PHP、データベース、メール、バックアップはすでにサーバー リソースをめぐって競合しています。 BashSecure は、増分スキャンによって繰り返しの作業を削減し、アイドル I/O の優先順位をサポートし、サーバーがビジーになったときにスロットルを実行できます。

フルスキャンはスケジュールされたままで、オペレーターが制御します。また、サブスクリプション対応のフィルタリングを使用すると、チームはイベントのたびに即座にサーバー全体のスイープを強制することなく、影響を受ける 1 人の顧客を調査することができます。

スキャンプロファイルPlesk ホスティング サーバーアクティブ
日常的な保護変更されたファイル
I/Oの優先順位アイドル状態
サーバーの負荷が上がるスロットル
レビュー全文予定されている
構成例。サーバーの所有者が最終的なポリシーを制御します。
制御された Plesk ロールアウト

アクティブな応答を有効にする前に、カバレッジを確立してください。

可視化から始めて、実際のサブスクリプション活動をレビューし、証拠が裏付けられる場合にのみ施行に移ります。

01

Plesk にインストールする

サーバー上のサブスクリプション、ドメイン、アプリケーション ルートを検出します。

02

ベースラインスキャンを完了する

顧客のファイルを変更せずに、マルウェアと整合性の状態を確認します。

03

ライブ PHP を観察する

Log モードを使用して、サブスクリプション コンテキストでのランタイム検出を理解します。

04

応答を承認する

Kill、隔離、パッチ適用、またはポリシーによるソース応答を有効にします。

BashSecure プラン

1台のサーバーからホスティングのフリート全体まで対応するライセンス。

すべてのプランで、同じマルウェアスキャンと Live Defense のランタイム保護が実行されます。カバーする必要があるホスティング アカウントの数に応じてプランを選択してください。

Basic

最大 10 個のホスティング アカウント

$12月あたり
BashSecure を入手
  • ホストされているすべてのアカウントでマルウェアをスキャン
  • Live Defense ランタイム保護 (Off、Log、Kill)
  • 可逆的な隔離
  • 攻撃元、リクエスト、スクリプトの特定
  • 最大 10 個のホスティング アカウント
  • 無制限のドメイン
最も人気のある
プレミアム

無制限のホスティングアカウント

$23月あたり
BashSecure を入手
  • Basic のすべて
  • WordPress プラグインの脆弱性パッチ適用
  • コアファイルの整合性監視
  • 無制限のホスティングアカウント
  • 無制限のドメイン

サーバーあたりの月額料金 (VAT を除く)。いつでもキャンセルできます。 ご相談ください。

Plesk マルウェア スキャナーに関する質問

BashSecure を Plesk サーバーに追加する前に知っておくべきこと。

Plesk マルウェア スキャナーとは何ですか?

Plesk マルウェア スキャナーは、各パスを所有するサブスクリプションとドメインを保持しながら、ホストされている Web サイト ファイルに悪意のあるコード、バックドア、Web シェルがないかチェックします。 BashSecure は、リアルタイム ファイル監視、Live Defense、属性、可逆的隔離、および脆弱性パッチ適用を追加します。

BashSecure はすべての Plesk サブスクリプションをスキャンしますか?

BashSecure は、サブスクリプションおよびドメインごとに結果を整理しながら、サーバー全体をカバーするように設計されています。オペレーターはサーバー全体で完了を確認し、必要に応じてさまざまな監視ポリシーや応答ポリシーを適用できます。

BashSecure は Plesk ウイルス スキャナーですか?

BashSecure は、人々がそのフレーズでよく求めるマルウェアや悪意のあるファイルのスキャンを提供しますが、一般的なデスクトップ ウイルス対策としてではなく、Web ルート、PHP アプリケーション、およびアカウント対応のサーバー セキュリティをホストするために特別に設計されています。

BashSecure は画像として保存されたバックドアを検出できますか?

はい。拡張子だけを信頼するのではなくファイルの内容を評価するため、ファイル名が画像や別の無害な種類を表しているように見える場合でも、疑わしい実行可能コンテンツを識別できます。

BashSecure はファイルを自動的に削除しますか?

いいえ。検出は安全なデフォルトであり、ファイルはサイレントに削除されません。悪意があると確認されたファイルは、復元可能な元のパス、所有権、アクセス許可を保持したまま、可逆的な隔離に移動できます。

Live Defense は Plesk でどのように機能しますか?

Live Defense は、PHP のランタイム動作を監視し、イベントをソース アドレス、URL、スクリプト、ドメイン、および Plesk サブスクリプションに関連付けます。 Log モードで開始でき、管理者が Kill を有効にした後にのみ、選択された敵対的な動作を停止できます。

Plesk 脆弱性スキャナーは何をチェックしますか?

BashSecure は、サポートされている WordPress プラグインをインベントリし、インストールされているバージョンを公開されている脆弱性情報と比較します。影響を受けている状態、影響を受けていない状態、未知の状態、およびサポートされていない状態は区別されたままであるため、不確実性が安全であるとは示されません。

脆弱性パッチは元に戻すことができますか?

はい、サポートされている公式アップデートの場合は可能です。 BashSecure は、既存のプラグインを保存し、公開されたチェックサムを使用して認識されたリリースを検証し、更新がサイトの動作に影響を与える場合は個別のロールバックを利用できるようにします。

脆弱なプラグインはサブスクリプションが感染していることを意味しますか?

いいえ、脆弱なバージョンとは、レビューやパッチ適用が必要なバージョンです。脆弱なソフトウェアの存在はマルウェアがインストールされた証拠ではないため、BashSecure はこれを個別に報告します。

BashSecure は共有 Plesk ホスティングに適していますか?

はい。インクリメンタル スキャン、アイドル I/O 優先順位、負荷認識スロットル、サブスクリプション スコープの調査をサポートしているため、ホストされている多くの顧客や通常のサーバー サービスと並行して保護を実行できます。

PLESK の BASHSECURE

適切なサブスクリプションでマルウェアを見つけます。ライブ攻撃を止めてください。公開されたプラグインにパッチを適用します。

スキャン、ランタイム防御、属性、隔離、および元に戻せる脆弱性パッチ適用を 1 つの Plesk セキュリティ ワークフローに組み込みます。