脅威を検出し、危険な PHP を阻止し、脆弱な CMS ソフトウェアを暴露する Ubuntu マルウェア スキャナー。
コンテンツ認識マルウェア スキャン、リアルタイム Live Defense、WordPress およびその他の検出された CMS インストールの可逆的隔離および脆弱性チェックを使用して、Ubuntu の Web サイトを保護します。

クリーンなパッケージ リストは、ホストされているすべてのアプリケーションがクリーンであることを意味するわけではありません。
Ubuntu はオペレーティング システムの信頼性を維持しますが、Web サーバー上の侵害のほとんどはアプリケーション コード、アップロードされたファイル、放棄されたプラグイン、書き込み可能なディレクトリの内部で発生します。従来のパッケージ更新では、イメージに実行可能ファイル PHP が含まれていることや、リクエストがシェルを起動するために既存のスクリプトを使用していることを知ることができません。
BashSecure は、オペレーティング システムの上にあるアプリケーション層を検査します。 Web ルートを検出し、Web サイト ファイルのコンテンツを読み取り、変更を監視し、危険な実行時の動作を関連する仮想ホストおよびスクリプトにリンクします。その結果、本番 Web サーバーが実際に障害を起こすように構築された Ubuntu マルウェア スキャナーが誕生しました。
検出と対応は分離されたままになります。最初のスキャンでは、顧客ファイルをサイレントに削除せずに証拠を記録します。 Live Defense は、Kill モードが有効になる前に、Log モードで実行できます。確認された脅威は、制御された復元のために元のパス、所有者、権限が保持された状態で隔離に移動できます。
ネットワーク エッジからの不審なリクエストを追跡し、実行しようとするコードを追跡します。
BashSecure は、ネットワーク ポート ルールが PHP の動作を検査できるかのように装うことなく、管理者がすでに使用しているサーバー シグナルにアプリケーション証拠を追加します。
何がスキャンされたか、何が変更されたか、そして何が決定を必要としているかを確認します。
概要では、完了した作業と不完全なカバレッジが区別されるため、失敗した読み取りまたは中断されたスキャンをクリーンな結果と間違えることはありません。
インターフェイスのプレビュー。ドメインとパスは架空の例です。
ファイル名の内容ではなく、ファイルの内容を検査します。
攻撃者は定期的に実行可能ペイロードを通常の拡張機能の背後に隠したり、小さなローダーを正規のアプリケーション ファイルに挿入したり、エンコードされたコマンドを書き込み可能なディレクトリ内に残したりします。 BashSecure は、サフィックスのみを信頼するのではなく、PHP、JavaScript、HTML および関連する Web サイトのコンテンツを検査します。
ベースラインフルスキャン
構成された各 Web ルートを確認し、目的の範囲について明確な完了、不完全、または失敗の状態を記録します。
毎日の増分チェック
サイクルごとに何百万もの未変更のファイルを読み取るのではなく、新しいコンテンツと変更されたコンテンツに日常的な作業を集中させます。
リアルタイムのファイル監視
重要なファイルシステムの変更が発生したときに記録して、新しいペイロードが次にスケジュールされたスイープを待つ必要がないようにします。
コンテンツを意識した検査
誤解を招くファイルタイプ内の疑わしいコードを検出し、管理者が調査する必要がある正確なパスと証拠を保持します。

危険な行為が起こっている間はやめてください。
マルウェア スキャンにより、ディスク上にすでに存在するコードが検出されます。 Live Defense は、リクエスト自体中に、選択された PHP の動作を監視します。危険な操作を送信元アドレス、URL、仮想ホスト、スクリプト、および責任のある Web ルートに結び付ける可能性があります。
インストールされていますが、アクティブではありません
サーバーまたは選択したサイト ポリシーを準備する間は、ランタイム インスペクションを無効にしておきます。
実際のワークロードを観察する
リクエストを終了させることなく証拠を収集し、適用前にアプリケーションの正当な動作を確認します。
レビューされた行動をやめる
確認された危険なアクションを中止し、調査と追跡スキャンのためにイベントを保存します。
回復パスを消去することなく、確認された脅威を封じ込めます。
不可逆的なクリーンアップは証拠を破壊し、アプリケーションを破壊し、誤検知の修正を困難にする可能性があります。 BashSecure は、オペレーターがあらゆる応答を制御できるようにします。
可逆的な隔離
確認された悪意のあるファイルを、元のパス、所有者、グループ、モード、リカバリ レコードを保持したまま、Web ルートの外に移動します。
集中追跡スキャン
実行時イベントによって、さらに多くのファイルが書き込まれたり変更されたりした可能性があることが示された後、影響を受けるサイトを検査してください。
正確な信頼制御
無関係なアプリケーションの検査を無効にすることなく、狭い範囲でレビューされたファイルまたはチェックサムを信頼します。
未完成は未完成のまま
欠落しているカバレッジをクリーンなバッジに変えるのではなく、権限エラー、タイムアウト、読み取り不能なパスを公開します。
オペレーター履歴
別の管理者が対応を再構築できるように、隔離、復元、パッチ、ポリシーの変更を常に表示しておきます。
ソースブロッキングハンドオフ
属性付きリクエスト証拠を使用して、ファイル検出とファイアウォール ポリシーを混同することなく、個別のネットワーク制御をサポートします。
サイトを再度開き続ける公開されたコンポーネントを見つけます。
マルウェアを削除すると、侵害の証拠に対処できます。脆弱性スキャンは、それを許可した可能性のあるソフトウェアの露出に対処します。 BashSecure インベントリは CMS インストールを検出し、インストールされているバージョン、公開状態、マルウェアの証拠を同じ問題として扱うのではなく分離します。
サポートされている WordPress プラグインについては、BashSecure は、インストールされているバージョンと公開されている脆弱性情報を比較します。認識された公式アップデートが利用可能になると、まず現在のプラグインが保存され、公式リリースがダウンロードされ、その公開されたチェックサムが検証され、結果がチェックされます。アプリケーションの動作が異なる場合でも、個別のロールバックは引き続き利用できます。
デモンストレーションのために示された架空のソフトウェアとドメイン。
異なるマルウェアをすべて呼び出すことなく、コア ファイルを比較します。
変更されたコア ファイルは悪意のあるものであるか、ローカルでカスタマイズされているか、不完全なアップデートによって残されている可能性があります。 BashSecure は整合性の変更を個別にレポートし、管理者が復元を選択する前に証拠を検査できるようにします。
WordPressの比較
インストールされているバージョンの認識された公式リリースと比較して、不足しているコア ファイルと変更されたコア ファイルを特定します。
バージョンを認識する証拠Joomla および Drupal チェック
無関係なサイトを混在させることなく、個別の Ubuntu アプリケーション ルート間でサポートされている CMS コアの違いを確認します。
複数の CMS ファミリ制御された公式復元
変更が確認されたコア ファイルは、バージョンとソースを確認した後でのみ置き換えてください。
意図的な修復Web ルートがコントロール パネルの規則に従っていない場合でも、サイトを保護します。
Ubuntu サーバーはさまざまです。アプリケーションは次の場所に存在する可能性があります /var/www, /srv/www、リリース ディレクトリ、コンテナ、またはカスタム デプロイメント パス。 BashSecure は、すべてのサーバーにホスティング パネルがあると想定するのではなく、アプリケーションのルートと所有権を明示的にマップします。
意図的に発見する
構成された仮想ホストと承認されたルートから開始します。アクティブな Web サイト コードとして扱うべきではないキャッシュ、バックアップ、展開アーティファクトを除外します。
サイトを分離する
1 つのアプリケーションのインシデントが構造化されていないサーバー全体のリストにならないように、検出結果を正しい仮想ホストおよびパスに関連付けます。
所有権を尊重する
隔離および回復中にファイルの所有権とモードを保持し、セキュリティ アクションによって新たなサービス障害が発生するリスクを軽減します。
リリースを安全にフォローする
アクティブなリリースと変更されたコンテンツをスキャンし、必要に応じてデプロイメント履歴と非アクティブなツリーを日常業務の外に保持します。
セキュリティは、Ubuntu サーバー上で最も忙しいプロセスになってはなりません。
実稼働サーバーは、Web ワーカー、データベース、バックアップ、スケジュールされたジョブのバランスをすでに取っています。 BashSecure は、インクリメンタル スキャンにより繰り返し作業を削減し、アイドル I/O の優先順位をサポートし、負荷が上昇したときにスロットリングすることができます。
フルスキャンはスケジュールされたままで、オペレーターが制御します。ライブ イベントは、ホストされているすべてのファイルをすぐに再度読み取るのではなく、影響を受けるアプリケーション ルートの集中的なレビューをトリガーできます。スキャンが一時停止または中断されても、完了ステータスは表示されたままになります。
本番環境の動作を変更する前にベースラインを構築します。
一般的なプリセットではなくサーバーからの証拠を使用して、測定されたステップで可視性から施行まで移行します。
アプリケーションのルートをマップする
アクティブ サイトを定義し、ファイルを変更せずに初期スキャンを完了します。
初期の所見を確認する
マルウェアの証拠、整合性の違い、脆弱なソフトウェアを分離します。
Log で Live Defense を実行します
正当な PHP の動作を学習し、リクエストが停止される前にポリシーを調整します。
選択した応答を有効にする
レビューされた証拠が変更をサポートする場合にのみ、Kill モード、隔離、およびサポートされているパッチを使用してください。
Licensing for one server or a hosting fleet.
Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.
Up to 10 hosting accounts
- Malware scanning across every hosted account
- Live Defense runtime protection (Off, Log or Kill)
- Reversible quarantine
- Attack source, request and script attribution
- Up to 10 hosting accounts
- Unlimited domains
Unlimited hosting accounts
- Everything in Basic
- Vulnerability Patching for WordPress plugins
- Core file integrity monitoring
- Unlimited hosting accounts
- Unlimited domains
Price per server, per month, excluding VAT. Cancel anytime. Talk to us.
運用サーバーを保護する前に知っておくべきこと。
BashSecure Ubuntu マルウェア スキャナーは何を検査しますか?
PHP、JavaScript、HTML などの Web サイトのコンテンツと、構成されたアプリケーション ルート全体の関連ファイルを検査します。拡張機能を信頼するのではなく内容をチェックし、不完全なカバレッジを記録し、結果を正しい仮想ホストおよびパスに関連付けます。
BashSecure は、Ubuntu アンチウイルスの代替品ですか?
BashSecure は、ホストされる Web サイト、CMS コード、PHP ランタイム動作、およびアプリケーションの回復に重点を置いています。これは、Ubuntu サーバーに必要な広範なセキュリティ慣行を置き換えるのではなく、オペレーティング システムの更新とネットワーク制御を補完します。
Live Defense とは何ですか?
Live Defense は、リクエストの実行中に、選択された危険な PHP の動作を監視します。 Log モードは、リクエストを停止せずに証拠を記録します。 Kill モードは、レビューされた敵対的な動作を中止し、ソース、URL、スクリプト、および仮想ホスト コンテキストを保存できます。
BashSecure は感染ファイルを自動的に削除しますか?
いいえ。検出は安全なデフォルトです。確認された脅威は、元のパス、所有者、グループ、アクセス許可を保持した状態で元に戻せる隔離に移動できるため、管理者は制御された回復オプションを利用できます。
BashSecure は、Ubuntu 上の WordPress Web サイトをスキャンできますか?
はい。 WordPress ファイルでマルウェアをスキャンし、認識されたコア ファイルを公式リリースと比較し、公開された脆弱性の露出についてサポートされているプラグインをインベントリできます。マルウェア、完全性、および脆弱性の調査結果は個別のままです。
脆弱性スキャナーはサイトがハッキングされたことを証明しますか?
いいえ。脆弱なコンポーネントは、侵害の証拠ではなく、暴露されたことを意味します。 BashSecure は、インストールされているバージョンと既知の問題をマルウェアの証拠とは別に報告するため、管理者は正確な判断を下すことができます。
BashSecure は脆弱な WordPress プラグインにパッチを適用できますか?
認識された公式アップデートを含むサポートされているプラグインの場合、BashSecure は、インストールされたコピーを保存し、公式リリースを取得し、公開されたチェックサムを確認し、インストールし、個別のロールバックを保持できます。不明なパッケージまたはサポートされていないパッケージは推測されません。
Ubuntu で nginx および Apache をサポートしますか?
はい。 BashSecure は、nginx、Apache、または一般的なプロキシとアプリケーション サーバーの組み合わせを使用する Ubuntu Web サーバー用に設計されています。構成された仮想ホストとアプリケーション ルートによって保護範囲が決まります。
スキャンですべてのファイルを読み取れない場合はどうなりますか?
結果は不完全なままとなり、その理由が表示されます。 BashSecure は、アクセス許可、タイムアウト、または別の中断によって目的のスコープがチェックされなかった場合、アプリケーションにクリーンのラベルを付けません。
スキャンにより、ビジー状態の Ubuntu サーバーに過負荷がかかりますか?
BashSecure は、変更されたファイルのチェックによる日常的な作業を軽減し、アイドル I/O の優先順位をサポートし、負荷の上昇に応じてスロットルすることができます。完全なスイープは管理者によってスケジュールされ、中断された作業は正常な完了状態を維持します。
悪意のあるコードを見つけます。危険な PHP を停止します。公開された CMS コンポーネントを閉じます。
マルウェア スキャン、Live Defense、脆弱性の可視性、および元に戻せる対応を 1 つの Ubuntu サーバー セキュリティ ワークフローに組み込みます。