BashSecureUbuntuサーバーの場合

脅威を検出し、危険な PHP を阻止し、脆弱な CMS ソフトウェアを暴露する Ubuntu マルウェア スキャナー。

コンテンツ認識マルウェア スキャン、リアルタイム Live Defense、WordPress およびその他の検出された CMS インストールの可逆的隔離および脆弱性チェックを使用して、Ubuntu の Web サイトを保護します。

すべての Web ルートをスキャンする ブロックする前に観察してください 回復を可逆的に保つ
BashSecure Ubuntu サーバー上の Web サイトをスキャンし、正常なトラフィックが継続している間に悪意のあるファイルを隔離します
ウェブのルーツスキャン済み
危険です PHPライブ停止
CMS の露出特定されました
回復可逆
Ubuntu サーバーのマルウェア保護

クリーンなパッケージ リストは、ホストされているすべてのアプリケーションがクリーンであることを意味するわけではありません。

Ubuntu はオペレーティング システムの信頼性を維持しますが、Web サーバー上の侵害のほとんどはアプリケーション コード、アップロードされたファイル、放棄されたプラグイン、書き込み可能なディレクトリの内部で発生します。従来のパッケージ更新では、イメージに実行可能ファイル PHP が含まれていることや、リクエストがシェルを起動するために既存のスクリプトを使用していることを知ることができません。

BashSecure は、オペレーティング システムの上にあるアプリケーション層を検査します。 Web ルートを検出し、Web サイト ファイルのコンテンツを読み取り、変更を監視し、危険な実行時の動作を関連する仮想ホストおよびスクリプトにリンクします。その結果、本番 Web サーバーが実際に障害を起こすように構築された Ubuntu マルウェア スキャナーが誕生しました。

検出と対応は分離されたままになります。最初のスキャンでは、顧客ファイルをサイレントに削除せずに証拠を記録します。 Live Defense は、Kill モードが有効になる前に、Log モードで実行できます。確認された脅威は、制御された復元のために元のパス、所有者、権限が保持された状態で隔離に移動できます。

Ubuntu Web スタック全体の保護

ネットワーク エッジからの不審なリクエストを追跡し、実行しようとするコードを追跡します。

BashSecure は、ネットワーク ポート ルールが PHP の動作を検査できるかのように装うことなく、管理者がすでに使用しているサーバー シグナルにアプリケーション証拠を追加します。

HTTPトラフィック訪問者、自動化、敵対的なリクエスト
nginx または Apache仮想ホストと要求されたパス
PHP ランタイムスクリプトの動作とファイルのアクティビティ
バッシュセキュア検査・属性・包含 危険行為はここでやめてください
ホストされているサイト健全なアプリケーションが訪問者にサービスを提供し続ける
リクエストコンテキストソース、メソッド、URL、仮想ホスト。
ランタイムコンテキストPHP スクリプトを実行し、一致する動作を実行します。
ファイルシステムのコンテキストWeb ルート、所有者、変更および回復状態。
1 つのサーバーのセキュリティ ビュー

何がスキャンされたか、何が変更されたか、そして何が決定を必要としているかを確認します。

概要では、完了した作業と不完全なカバレッジが区別されるため、失敗した読み取りまたは中断されたスキャンをクリーンな結果と間違えることはありません。

バッシュセキュアUbuntu 保護の概要
エージェントのレポート作成
概要調査結果サイトLive Defense誠実さパッチ適用検疫
ウェブのルーツ28個発見27 件完了 · 1 件のレビュー
変更されたファイル1,842 件がチェックされましたインクリメンタルサイクル
ライブディフェンスLog モード施行前の証拠
脆弱性12 露出7 つのアップデートが利用可能
サイト発見証拠
store.example/srv/www/store/public
メディア ファイル内の実行可能コンテンツ/uploads/catalog/banner.jpg
コンテンツ署名が一致しました隔離された
portal.example/var/www/portal
予期しないプロセスの開始/public/index.php
実行時イベントが保持される観察された
ドキュメントの例/srv/www/docs/current
読めないアプリケーションパススキャン中に権限が拒否されました
補償が完了していませんレビュー

インターフェイスのプレビュー。ドメインとパスは架空の例です。

Ubuntu マルウェア スキャナー

ファイル名の内容ではなく、ファイルの内容を検査します。

攻撃者は定期的に実行可能ペイロードを通常の拡張機能の背後に隠したり、小さなローダーを正規のアプリケーション ファイルに挿入したり、エンコードされたコマンドを書き込み可能なディレクトリ内に残したりします。 BashSecure は、サフィックスのみを信頼するのではなく、PHP、JavaScript、HTML および関連する Web サイトのコンテンツを検査します。

ベースラインフルスキャン

構成された各 Web ルートを確認し、目的の範囲について明確な完了、不完全、または失敗の状態を記録します。

毎日の増分チェック

サイクルごとに何百万もの未変更のファイルを読み取るのではなく、新しいコンテンツと変更されたコンテンツに日常的な作業を集中させます。

リアルタイムのファイル監視

重要なファイルシステムの変更が発生したときに記録して、新しいペイロードが次にスケジュールされたスイープを待つ必要がないようにします。

コンテンツを意識した検査

誤解を招くファイルタイプ内の疑わしいコードを検出し、管理者が調査する必要がある正確なパスと証拠を保持します。

BashSecure バックアップとロールバックによる検証済み更新の前に、Ubuntu サーバー上の CMS コンポーネントをチェックしています
PHP の Live Defense

危険な行為が起こっている間はやめてください。

マルウェア スキャンにより、ディスク上にすでに存在するコードが検出されます。 Live Defense は、リクエスト自体中に、選択された PHP の動作を監視します。危険な操作を送信元アドレス、URL、仮想ホスト、スクリプト、および責任のある Web ルートに結び付ける可能性があります。

オフ

インストールされていますが、アクティブではありません

サーバーまたは選択したサイト ポリシーを準備する間は、ランタイム インスペクションを無効にしておきます。

ログ

実際のワークロードを観察する

リクエストを終了させることなく証拠を収集し、適用前にアプリケーションの正当な動作を確認します。

殺す

レビューされた行動をやめる

確認された危険なアクションを中止し、調査と追跡スキャンのためにイベントを保存します。

ソース203.0.113.42ドキュメントのアドレス
リクエスト/tools/import不審な投稿
スクリプト/public/index.php実行時の証拠
仮想ホストportal.example架空のドメイン
制御されたマルウェアの削除

回復パスを消去することなく、確認された脅威を封じ込めます。

不可逆的なクリーンアップは証拠を破壊し、アプリケーションを破壊し、誤検知の修正を困難にする可能性があります。 BashSecure は、オペレーターがあらゆる応答を制御できるようにします。

可逆的な隔離

確認された悪意のあるファイルを、元のパス、所有者、グループ、モード、リカバリ レコードを保持したまま、Web ルートの外に移動します。

集中追跡スキャン

実行時イベントによって、さらに多くのファイルが書き込まれたり変更されたりした可能性があることが示された後、影響を受けるサイトを検査してください。

正確な信頼制御

無関係なアプリケーションの検査を無効にすることなく、狭い範囲でレビューされたファイルまたはチェックサムを信頼します。

未完成は未完成のまま

欠落しているカバレッジをクリーンなバッジに変えるのではなく、権限エラー、タイムアウト、読み取り不能なパスを公開します。

オペレーター履歴

別の管理者が対応を再構築できるように、隔離、復元、パッチ、ポリシーの変更を常に表示しておきます。

ソースブロッキングハンドオフ

属性付きリクエスト証拠を使用して、ファイル検出とファイアウォール ポリシーを混同することなく、個別のネットワーク制御をサポートします。

Ubuntu CMS ソフトウェア用脆弱性スキャナー

サイトを再度開き続ける公開されたコンポーネントを見つけます。

マルウェアを削除すると、侵害の証拠に対処できます。脆弱性スキャンは、それを許可した可能性のあるソフトウェアの露出に対処します。 BashSecure インベントリは CMS インストールを検出し、インストールされているバージョン、公開状態、マルウェアの証拠を同じ問題として扱うのではなく分離します。

サポートされている WordPress プラグインについては、BashSecure は、インストールされているバージョンと公開されている脆弱性情報を比較します。認識された公式アップデートが利用可能になると、まず現在のプラグインが保存され、公式リリースがダウンロードされ、その公開されたチェックサムが検証され、結果がチェックされます。アプリケーションの動作が異なる場合でも、個別のロールバックは引き続き利用できます。

暴露は感染症ではない脆弱なバージョンは、侵害がすでに発生したとは主張せずに報告されます。
正式リリースが必要です不明なアーカイブや非公式ミラーは、インストールされているソフトウェアの代わりにはなりません。
現在のコピーが最初に保存されましたサポートされているコンポーネントが交換される前でも、リカバリは利用可能です。
未知は未知のままカバーされていない、または認識されていないソフトウェアには、誤解を招く安全な結果が与えられません。
脆弱性のレビューWeb ルート全体にわたる CMS コンポーネント
現在の在庫状況
アプリケーションルート/srv/www/store/currentstore.example · 架空のドメイン
catalog-blocks2.8.1がインストールされました
既知の脆弱性入力の検証
アップデート2.8.5
マッチ暴露が確認された
保存インストールされたコピーは保持される
確認する公式チェックサム
回復するロールバック可能

デモンストレーションのために示された架空のソフトウェアとドメイン。

CMS コアの整合性

異なるマルウェアをすべて呼び出すことなく、コア ファイルを比較します。

変更されたコア ファイルは悪意のあるものであるか、ローカルでカスタマイズされているか、不完全なアップデートによって残されている可能性があります。 BashSecure は整合性の変更を個別にレポートし、管理者が復元を選択する前に証拠を検査できるようにします。

WordPressの比較

インストールされているバージョンの認識された公式リリースと比較して、不足しているコア ファイルと変更されたコア ファイルを特定します。

バージョンを認識する証拠

Joomla および Drupal チェック

無関係なサイトを混在させることなく、個別の Ubuntu アプリケーション ルート間でサポートされている CMS コアの違いを確認します。

複数の CMS ファミリ

制御された公式復元

変更が確認されたコア ファイルは、バージョンとソースを確認した後でのみ置き換えてください。

意図的な修復
実際の Ubuntu レイアウト用に構築

Web ルートがコントロール パネルの規則に従っていない場合でも、サイトを保護します。

Ubuntu サーバーはさまざまです。アプリケーションは次の場所に存在する可能性があります /var/www, /srv/www、リリース ディレクトリ、コンテナ、またはカスタム デプロイメント パス。 BashSecure は、すべてのサーバーにホスティング パネルがあると想定するのではなく、アプリケーションのルートと所有権を明示的にマップします。

01

意図的に発見する

構成された仮想ホストと承認されたルートから開始します。アクティブな Web サイト コードとして扱うべきではないキャッシュ、バックアップ、展開アーティファクトを除外します。

02

サイトを分離する

1 つのアプリケーションのインシデントが構造化されていないサーバー全体のリストにならないように、検出結果を正しい仮想ホストおよびパスに関連付けます。

03

所有権を尊重する

隔離および回復中にファイルの所有権とモードを保持し、セキュリティ アクションによって新たなサービス障害が発生するリスクを軽減します。

04

リリースを安全にフォローする

アクティブなリリースと変更されたコンテンツをスキャンし、必要に応じてデプロイメント履歴と非アクティブなツリーを日常業務の外に保持します。

予測可能なサーバー負荷

セキュリティは、Ubuntu サーバー上で最も忙しいプロセスになってはなりません。

実稼働サーバーは、Web ワーカー、データベース、バックアップ、スケジュールされたジョブのバランスをすでに取っています。 BashSecure は、インクリメンタル スキャンにより繰り返し作業を削減し、アイドル I/O の優先順位をサポートし、負荷が上昇したときにスロットリングすることができます。

フルスキャンはスケジュールされたままで、オペレーターが制御します。ライブ イベントは、ホストされているすべてのファイルをすぐに再度読み取るのではなく、影響を受けるアプリケーション ルートの集中的なレビューをトリガーできます。スキャンが一時停止または中断されても、完了ステータスは表示されたままになります。

スキャンプロファイルUbuntu Web サーバーアクティブ
ルーチンサイクル変更されたファイル
ディスクの優先順位アイドル状態
負荷が増加するスロットル
完全なスイープ予定されている
プロフィール例。サーバー管理者は、最終的なスケジュールと実施を制御します。
制御されたロールアウト

本番環境の動作を変更する前にベースラインを構築します。

一般的なプリセットではなくサーバーからの証拠を使用して、測定されたステップで可視性から施行まで移行します。

スキャン

アプリケーションのルートをマップする

アクティブ サイトを定義し、ファイルを変更せずに初期スキャンを完了します。

レビュー

初期の所見を確認する

マルウェアの証拠、整合性の違い、脆弱なソフトウェアを分離します。

観察する

Log で Live Defense を実行します

正当な PHP の動作を学習し、リクエストが停止される前にポリシーを調整します。

守る

選択した応答を有効にする

レビューされた証拠が変更をサポートする場合にのみ、Kill モード、隔離、およびサポートされているパッチを使用してください。

BashSecure plans

Licensing for one server or a hosting fleet.

Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.

Basic

Up to 10 hosting accounts

$12per month
Get BashSecure
  • Malware scanning across every hosted account
  • Live Defense runtime protection (Off, Log or Kill)
  • Reversible quarantine
  • Attack source, request and script attribution
  • Up to 10 hosting accounts
  • Unlimited domains
Most popular
Premium

Unlimited hosting accounts

$23per month
Get BashSecure
  • Everything in Basic
  • Vulnerability Patching for WordPress plugins
  • Core file integrity monitoring
  • Unlimited hosting accounts
  • Unlimited domains

Price per server, per month, excluding VAT. Cancel anytime. Talk to us.

Ubuntu マルウェア保護に関する質問

運用サーバーを保護する前に知っておくべきこと。

BashSecure Ubuntu マルウェア スキャナーは何を検査しますか?

PHP、JavaScript、HTML などの Web サイトのコンテンツと、構成されたアプリケーション ルート全体の関連ファイルを検査します。拡張機能を信頼するのではなく内容をチェックし、不完全なカバレッジを記録し、結果を正しい仮想ホストおよびパスに関連付けます。

BashSecure は、Ubuntu アンチウイルスの代替品ですか?

BashSecure は、ホストされる Web サイト、CMS コード、PHP ランタイム動作、およびアプリケーションの回復に重点を置いています。これは、Ubuntu サーバーに必要な広範なセキュリティ慣行を置き換えるのではなく、オペレーティング システムの更新とネットワーク制御を補完します。

Live Defense とは何ですか?

Live Defense は、リクエストの実行中に、選択された危険な PHP の動作を監視します。 Log モードは、リクエストを停止せずに証拠を記録します。 Kill モードは、レビューされた敵対的な動作を中止し、ソース、URL、スクリプト、および仮想ホスト コンテキストを保存できます。

BashSecure は感染ファイルを自動的に削除しますか?

いいえ。検出は安全なデフォルトです。確認された脅威は、元のパス、所有者、グループ、アクセス許可を保持した状態で元に戻せる隔離に移動できるため、管理者は制御された回復オプションを利用できます。

BashSecure は、Ubuntu 上の WordPress Web サイトをスキャンできますか?

はい。 WordPress ファイルでマルウェアをスキャンし、認識されたコア ファイルを公式リリースと比較し、公開された脆弱性の露出についてサポートされているプラ​​グインをインベントリできます。マルウェア、完全性、および脆弱性の調査結果は個別のままです。

脆弱性スキャナーはサイトがハッキングされたことを証明しますか?

いいえ。脆弱なコンポーネントは、侵害の証拠ではなく、暴露されたことを意味します。 BashSecure は、インストールされているバージョンと既知の問題をマルウェアの証拠とは別に報告するため、管理者は正確な判断を下すことができます。

BashSecure は脆弱な WordPress プラグインにパッチを適用できますか?

認識された公式アップデートを含むサポートされているプラ​​グインの場合、BashSecure は、インストールされたコピーを保存し、公式リリースを取得し、公開されたチェックサムを確認し、インストールし、個別のロールバックを保持できます。不明なパッケージまたはサポートされていないパッケージは推測されません。

Ubuntu で nginx および Apache をサポートしますか?

はい。 BashSecure は、nginx、Apache、または一般的なプロキシとアプリケーション サーバーの組み合わせを使用する Ubuntu Web サーバー用に設計されています。構成された仮想ホストとアプリケーション ルートによって保護範囲が決まります。

スキャンですべてのファイルを読み取れない場合はどうなりますか?

結果は不完全なままとなり、その理由が表示されます。 BashSecure は、アクセス許可、タイムアウト、または別の中断によって目的のスコープがチェックされなかった場合、アプリケーションにクリーンのラベルを付けません。

スキャンにより、ビジー状態の Ubuntu サーバーに過負荷がかかりますか?

BashSecure は、変更されたファイルのチェックによる日常的な作業を軽減し、アイドル I/O の優先順位をサポートし、負荷の上昇に応じてスロットルすることができます。完全なスイープは管理者によってスケジュールされ、中断された作業は正常な完了状態を維持します。

Ubuntu 用 BASHSECURE

悪意のあるコードを見つけます。危険な PHP を停止します。公開された CMS コンポーネントを閉じます。

マルウェア スキャン、Live Defense、脆弱性の可視性、および元に戻せる対応を 1 つの Ubuntu サーバー セキュリティ ワークフローに組み込みます。