공격이 실행 중인 동안 공격을 중지하는 Linux 악성 코드 스캐너입니다.
호스팅된 모든 계정에서 맬웨어, 백도어 및 웹 셸을 찾아보세요. 그런 다음 Live Defense를 사용하여 예약 검사 이상의 기능을 수행하면 악성 PHP 실행이 파일을 변경하거나 명령을 실행하거나 서버를 통해 확산되기 전에 중지할 수 있습니다.
스캔을 통해 어제의 타협점을 찾을 수 있습니다. BashSecure는 또한 지금 무슨 일이 일어나는지 지켜봅니다.
기존 웹사이트 악성 코드 스캐너는 파일이 서버에 도달한 후 파일을 검사합니다. 이 작업은 여전히 중요하지만 공격자가 이미 백도어를 작성하거나 코어 파일을 변경하거나 계정으로 돌아가는 두 번째 경로를 만든 후에 시작됩니다.
BashSecure는 정확한 파일 검색과 실시간 파일 시스템 모니터링 및 런타임 보호를 결합합니다. 이는 운영자가 이미 존재하는 파일을 찾고, 새로운 파일이 나타날 때 이를 포착하고, 적대적인 요청이 위험한 PHP 동작을 실행하려고 시도하는 시기를 확인하는 데 도움이 됩니다.
안전한 출발점은 가시성입니다. 검색 결과를 보고하고 Live Defense는 Log 모드에서 시작되므로 팀은 활성 차단이 적합한 위치를 선택하기 전에 실제 서버 활동을 이해할 수 있습니다.
다른 정리 작업이 되기 전에 악의적인 실행을 중지하십시오.
Live Defense는 실행되는 동안 PHP를 감시합니다. 손상된 요청이 유해한 작업을 시도하면 BashSecure는 운영자가 선택한 모드에 따라 이벤트를 기록하거나 해당 요청을 즉시 중단할 수 있습니다.
준비되었으나 비활성 상태
런타임 동작을 관찰하거나 변경하지 않고 Live Defense를 사용 가능한 상태로 유지하세요.
시행 전 주의사항
중지할 사항을 기록하고 정확한 요청, 스크립트 및 계정을 검토하세요.
적대적인 요청을 중단하세요
정책이 준비되면 런타임에 선택된 위험한 동작을 중지합니다.
파일 이름으로 전달되는 내용이 아닌 파일 내용을 검사하십시오.
공격자가 항상 편리한 이름의 PHP 쉘을 떠나는 것은 아닙니다. 악성 페이로드는 일반적인 애플리케이션 파일 내에 묻혀 있거나 일반적인 검토를 피하기 위해 이미지 확장자와 함께 저장될 수 있습니다. 서버 내 웹 악성 코드 스캐너인 BashSecure는 PHP, JavaScript, HTML 및 기타 웹 파일의 콘텐츠를 검사하여 가짜입니다. .jpg 또는 .png 확장 프로그램은 실행 가능한 악성 코드를 보이지 않게 만들지 않습니다.
빠른 증분 스캔
변경되지 않은 서버를 반복적으로 읽는 대신 마지막으로 완료된 검사 이후 변경된 파일을 다시 확인하십시오.
예약된 전체 스윕
더 폭넓은 보장과 새로운 기준을 위해 통제된 일정에 따라 전체 서버 검토를 실행하세요.
스캔 상태 지우기
검사가 중단되거나 완료되지 않으면 대시보드에 그렇게 표시됩니다. 부분적인 증거를 완전히 거짓으로 바꾸지는 않습니다.
파일이 발견된 위치뿐만 아니라 파일이 어떻게 도착했는지도 알 수 있습니다.
유용한 경고는 조사 범위를 좁혀야 합니다. BashSecure는 실시간 탐지를 이를 생성한 요청 및 호스팅 컨텍스트에 연결하여 운영자가 의심스러운 파일에서 주의가 필요한 취약한 경로로 이동할 수 있도록 돕습니다.
첫 번째 발견부터 최종 검토까지 하나의 보안 워크플로입니다.
BashSecure는 증거와 행동을 분리합니다. 운영자는 서버, 리셀러 또는 개인 계정에 맞는 응답을 관찰하고 확인한 후 활성화할 수 있습니다.
실시간 파일 보호
새롭거나 변경된 악성 파일이 있는지 파일 시스템을 관찰하고 다음 전체 검사를 기다리지 않고 몇 초 내에 보고하십시오.
가역적 격리
확인된 위협을 삭제하지 않고 손이 닿지 않는 곳으로 이동합니다. 필요한 경우 소유권 및 사용 권한과 함께 원본 파일을 복원합니다.
자동 후속 조치
선택적으로 컴패니언 방화벽을 통해 소스를 확인하거나 차단하고, 영향을 받은 계정을 검사하고 패치 검토를 위해 플래그를 지정합니다.
거짓 양성 통제
하나의 계정 또는 전체 집합에 대해 파일이나 체크섬을 신뢰할 수 있는 것으로 표시하여 반복적으로 알려진 안전한 경고를 대기열에서 제외합니다.
계정별 정책
모든 고객에게 동일한 적용 수준을 적용하지 않고 특정 호스팅 계정에 대한 탐지 및 대응 설정을 선택합니다.
검색 가능한 기록
관찰된 내용을 일반 영어로 설명하는 타임라인에서 탐지, 결정, 스캔 상태 및 운영자 작업을 검토합니다.
약점이 다음 악성코드 진입점이 되기 전에 패치하세요.
백도어를 제거해도 업로드를 허용한 취약한 플러그인은 복구되지 않습니다. BashSecure는 알려진 문제가 있는 설치된 WordPress 플러그인을 식별하고, 어떤 계정이 영향을 받는지 보여주고, 지원되는 패치가 사용 가능할 때 올바른 공식 릴리스를 제공합니다.
취약점 패치는 악성 코드 발견과 별도로 유지됩니다. 오래된 플러그인은 주의가 필요한 위험이 있지만 자동으로 감염되는 것은 아닙니다. 이러한 구별은 보안 대기열을 정직하게 유지하고 운영자에게 검증된 수정 사항이 노출되지 않도록 하는 명확한 경로를 제공합니다.
인터페이스 미리보기. 소프트웨어 이름과 도메인은 가상의 예입니다.
감염을 허용하는 약점과 감염을 분리하십시오.
하나의 악성 파일을 치료해도 취약한 플러그인이나 손상된 핵심 파일이 닫히지 않습니다. BashSecure는 이러한 문제에 고유한 컨텍스트를 제공하므로 보안 팀은 모든 수정 사항을 맬웨어와 혼동하지 않고 원인을 복구할 수 있습니다.
코어 파일 무결성
WordPress, Joomla 및 Drupal 코어 파일을 공식 릴리스와 비교하세요. 사용자 정의 및 버전 차이는 자동으로 감염되지 않으므로 수정된 파일은 별도로 보고됩니다.
선택적 공식 복원취약한 WordPress 플러그인
게시된 취약점이 있는 설치된 플러그인을 식별하고 존재하지 않는 확실성을 암시하는 대신 영향을 받는 버전, 영향을 받지 않는 버전, 알 수 없는 버전, 발견되지 않은 버전을 구별합니다.
노출 상태 지우기확인된 플러그인 업데이트
변경 전에 백업하고, 공식 소스에서 다운로드하고, 체크섬을 확인하고, 롤백을 계속 사용할 수 있도록 하세요. 사용자 정의되거나 검증되지 않은 플러그인은 추측되지 않고 그대로 유지됩니다.
변경 전 백업제어판 유무에 관계없이 귀하가 운영하는 서버를 보호하십시오.
BashSecure는 호스팅 환경 전반에 걸쳐 동일한 탐지 및 대응 모델을 사용하는 동시에 각 플랫폼의 계정 구조와 운영 워크플로에 적합합니다.
코어 Linux 서버
호스팅 패널을 설치하지 않고 Linux 웹 서버에서 직접 BashSecure를 실행합니다. 사이트를 스캔하고, PHP 런타임 활동을 관찰하고, 하나의 서버 보기에서 결과를 관리하세요.
- Apache 또는 nginx 워크로드
- 다중 애플리케이션 루트
- 서버 수준 정책
cPanel 서버
모든 호스팅 계정과 도메인을 명확하게 분리하면서 관리자에게 서버 전체의 보안 보기를 제공하세요.
- WHM 관리
- 계정 인식 스캔
- 공유 호스팅 제어
Plesk 서버
서버를 도움이 되지 않는 경로 목록으로 단순화하지 않고 Plesk 구독, 도메인 및 애플리케이션 루트를 따르세요.
- 구독 컨텍스트
- 도메인 수준 결과
- Linux 플랫폼 지원
DirectAdmin 서버
공유 호스팅의 리소스 프로필용으로 설계된 경량 에이전트를 사용하여 사용자 계정과 호스팅 도메인을 보호하세요.
- 사용자 인식 가시성
- 계정별 정책
- 함대 개요
이제 전용 cPanel, Plesk 및 DirectAdmin 맬웨어 방지 페이지를 사용할 수 있습니다.
보안 작업은 서버의 다음 시끄러운 이웃이 되어서는 안 됩니다.
전체 웹 루트에는 수백만 개의 파일이 포함될 수 있으며 호스팅 서버는 이미 고객 트래픽, 백업, 메일 및 데이터베이스 작업의 균형을 맞추고 있을 수 있습니다. BashSecure는 로드 시 스로틀링하고 유휴 I/O 우선순위를 사용하며 더 깊은 스윕이 실행될 때 운영자가 제어할 수 있도록 설계되었습니다.
증분 검색은 변경된 파일에 집중하여 반복 작업을 줄입니다. 또한 계정별 가시성을 통해 팀은 모든 이벤트를 서버 전체의 긴급 상황으로 전환하지 않고도 영향을 받은 고객을 조사할 수 있습니다.
증거부터 시작하세요. 검토 후 시행을 추가합니다.
이 제품은 고객 파일을 즉시 변경하거나 요청을 종료하지 않고 생산에 들어가도록 설계되었습니다.
설치하다
일반 Linux, cPanel, Plesk 또는 DirectAdmin 서버에 BashSecure 에이전트를 추가합니다.
기준선 설정
첫 번째 맬웨어 검사를 실행하고 불완전하고 깨끗하며 영향을 받는 계정을 별도로 검토합니다.
실시간 행동 관찰
Log 모드를 사용하면 런타임 요청이 중지되기 전에 Live Defense가 무엇을 감지하는지 확인할 수 있습니다.
선택한 응답 활성화
증거가 뒷받침하는 경우에만 Kill, 격리 또는 통합 소스 차단을 설정하세요.
서버 한 대부터 호스팅 전체 플릿까지 라이선스를 제공합니다.
모든 계획은 동일한 악성코드 검사와 Live Defense 런타임 보호를 실행합니다. 처리해야 하는 호스팅 계정 수에 따라 계획을 선택하세요.
최대 10개의 호스팅 계정
- 모든 호스팅 계정에 대한 맬웨어 검사
- Live Defense 런타임 보호 (Off, Log 또는 Kill)
- 가역적 격리
- 공격 출처, 요청, 스크립트 속성 분석
- 최대 10개의 호스팅 계정
- 무제한 도메인
무제한 호스팅 계정
- Basic의 모든 것
- WordPress 플러그인용 취약점 패치
- 코어 파일 무결성 모니터링
- 무제한 호스팅 계정
- 무제한 도메인
VAT를 제외한 서버당 월별 가격입니다. 언제든지 취소하세요. 우리에게 이야기하십시오.
프로덕션 서버를 보호하기 전에 알아야 할 사항.
BashSecure란 무엇입니까?
BashSecure는 Linux 악성 코드 스캐너이자 웹 호스팅 서버용 능동 방어 제품입니다. 호스팅된 파일을 검사하고, 파일 시스템 변경 사항을 감시하고, 런타임 시 PHP를 관찰하고, 공격의 특성을 파악하고, 제어된 격리 및 대응 워크플로를 제공합니다.
BashSecure는 cPanel, Plesk 또는 DirectAdmin 없이 작동합니까?
예. BashSecure는 일반 또는 관리되지 않는 Linux 웹 서버뿐만 아니라 cPanel 및 WHM, Plesk 및 DirectAdmin 시스템에서도 작동합니다. 코어 스캐닝 및 Live Defense 기능에는 제어판이 필요하지 않습니다.
일반 웹사이트 악성코드 스캐너와 어떻게 다릅니까?
일반 검사에서는 디스크에 이미 저장된 악성 파일을 찾습니다. BashSecure는 또한 적대적인 요청이 실행되는 동안 위험한 PHP 동작을 관찰하거나 중지할 수 있는 실시간 파일 시스템 모니터링 및 Live Defense를 제공합니다.
BashSecure는 감염된 파일을 자동으로 삭제합니까?
아니요. BashSecure는 고객 파일을 자동으로 삭제하지 않습니다. 감지는 안전한 기본값입니다. 확인된 위협은 되돌릴 수 있는 격리로 이동하여 소유권, 권한 및 원래 경로를 복원하는 데 필요한 정보를 보존할 수 있습니다.
꺼짐, Log 및 Kill 모드는 무엇입니까?
그들은 Live Defense를 제어합니다. 끄면 런타임 보호가 비활성화됩니다. Log는 요청을 중지하지 않고 일치하는 동작을 관찰하고 보고합니다. Kill는 선택한 적대적인 행동을 적극적으로 중단합니다. 운영자는 시행이 적절한 시기와 장소를 결정합니다.
BashSecure는 공격이 어디서 발생했는지 설명할 수 있나요?
실시간 감지는 소스 주소, 요청된 URL, 실행 스크립트 및 호스팅 계정에 연결할 수 있습니다. 이 컨텍스트는 운영자가 결과 파일을 격리된 이벤트로 처리하는 대신 진입점을 조사하는 데 도움이 됩니다.
이미지 확장자 뒤에 숨겨진 악성코드를 찾을 수 있나요?
예. BashSecure는 확장자만 신뢰하는 대신 파일 콘텐츠를 검사하므로 파일 이름이 이미지나 기타 무해해 보이는 접미사로 지정되어 있다는 이유만으로 실행 가능하거나 의심스러운 콘텐츠가 보이지 않게 되는 일이 없습니다.
BashSecure는 WordPress 사이트를 복구합니까?
수정된 WordPress 코어 파일을 보고하고, 알려진 취약점이 있는 플러그인을 식별하고, 제어된 공식 복원 또는 확인된 업데이트를 지원할 수 있습니다. 이러한 작업은 맬웨어 탐지와 별개이며 변경 사항이 있는 경우 백업 및 롤백과 함께 선택 사항으로 유지됩니다.
스캔이 완료되지 않으면 어떻게 됩니까?
결과는 불완전한 상태로 유지됩니다. BashSecure는 모든 의도한 파일을 확인하지 않은 경우 계정을 정리 표시하지 않습니다. 운영자는 이유를 검토하고 다른 스캔을 재개하거나 예약할 수 있습니다.
BashSecure는 공유 호스팅에 적합합니까?
예. 호스팅 계정이 많은 서버용으로 설계되었습니다. 증분 검사는 반복 작업을 줄이고, 검사는 유휴 I/O 우선 순위를 사용할 수 있으며, 에이전트는 부하가 있을 때 조절하여 보안 활동이 고객 트래픽과 불필요하게 경쟁하지 않도록 할 수 있습니다.
타협점을 찾으세요. 라이브 공격을 중지합니다. 모든 행동을 통제하세요.
스캐닝, 런타임 방어, 공격 속성 및 되돌릴 수 있는 복구를 통해 일반 Linux 서버 또는 전체 호스팅 플릿을 보호합니다.