BashSecureOCHRONA PRZED ZŁOŚLIWYM OPROGRAMOWANIEM DLA SERWERÓW HOSTINGOWYCH

Skaner złośliwego oprogramowania Linux, który zatrzymuje atak w trakcie jego działania.

Znajdź złośliwe oprogramowanie, backdoory i powłoki internetowe na każdym hostowanym koncie. W takim razie wyjdź poza zaplanowane skanowanie za pomocą Live Defense, który może zatrzymać złośliwe wykonanie PHP, zanim zmieni ono pliki, uruchomi polecenie lub rozprzestrzeni się po serwerze.

Zwykły Linux i panele hostingowe Domyślnie najpierw wykrywanie Odwracalna kwarantanna
BashSecure skanuje serwer hostingowy Linux, zatrzymując złośliwe pliki i dbając o zdrowie hostowanych stron internetowych
ZŁOŚLIWE OPROGRAMOWANIE NA DYSKUZNALEZIONY
AKTYWNY ATAK PHPZATRZYMANY
ŹRÓDŁO ATAKUPRZYPISANE
ZAINFEKOWANY PLIKODZYSKANE
Ochrona przed czyszczeniem

Skan może znaleźć wczorajszy kompromis. BashSecure również obserwuje, co dzieje się teraz.

Tradycyjny skaner złośliwego oprogramowania witryn internetowych sprawdza pliki po ich dotarciu na serwer. Ta praca nadal ma znaczenie, ale rozpoczyna się po tym, jak osoba atakująca napisała już backdoora, zmieniła plik podstawowy lub utworzyła drugą drogę z powrotem na konto.

BashSecure łączy dokładne skanowanie plików z monitorowaniem systemu plików w czasie rzeczywistym i ochroną środowiska wykonawczego. Pomaga operatorom znaleźć to, co już istnieje, przechwycić nowe pliki w miarę ich pojawiania się i zobaczyć, kiedy wrogie żądanie próbuje wykonać niebezpieczne zachowanie PHP.

Bezpiecznym punktem wyjścia jest widoczność. Skanowanie raportów o wynikach i Live Defense rozpoczyna się w trybie Log, dzięki czemu Twój zespół może zrozumieć rzeczywistą aktywność serwera przed wybraniem miejsca, w którym aktywne blokowanie ma sens.

Live Defense

Zatrzymaj złośliwe wykonanie, zanim stanie się ono kolejnym zadaniem czyszczenia.

Live Defense obserwuje PHP podczas jego działania. Gdy zaatakowane żądanie podejmie próbę szkodliwego działania, BashSecure może zarejestrować zdarzenie lub natychmiast przerwać to żądanie, w zależności od trybu wybranego przez operatora.

WROGA PROŚBAWstrzyknięty kod lub polecenie powłoki
BASHSECURESprawdź · atrybut · zatrzymaj Niebezpieczna egzekucja kończy się tutaj
SERWER HOSTINGOWYPracownicy i strony internetowe PHP pozostają dostępne
WYŁĄCZONY

Gotowy, ale nieaktywny

Zachowaj dostępność Live Defense bez obserwowania lub zmiany zachowania środowiska wykonawczego.

DZIENNIK

Obserwuj przed egzekwowaniem

Zapisz, co zostanie zatrzymane, i przejrzyj dokładne żądanie, skrypt i konto.

ZABIĆ

Przerwij wrogie żądanie

Zatrzymaj wybrane niebezpieczne zachowanie w czasie wykonywania, gdy polityka będzie gotowa.

Skaner złośliwego oprogramowania witryny internetowej

Sprawdź zawartość pliku, a nie historię opowiedzianą przez nazwę pliku.

Atakujący nie zawsze pozostawiają powłokę o wygodnej nazwie PHP. Szkodliwy ładunek może zostać ukryty w zwykłym pliku aplikacji lub zapisany z rozszerzeniem obrazu, aby uniknąć przypadkowego sprawdzenia. Jako internetowy skaner złośliwego oprogramowania na serwerze, BashSecure sprawdza zawartość PHP, JavaScript, HTML i innych plików internetowych, więc jest to fałszywy .jpg Lub .png rozszerzenie nie sprawia, że ​​wykonywalne złośliwe oprogramowanie staje się niewidoczne.

Szybkie skanowanie przyrostowe

Sprawdź ponownie pliki, które uległy zmianie od czasu ostatniego zakończonego skanowania, zamiast wielokrotnie czytać niezmieniony serwer.

Zaplanowane pełne przeglądy

Przeprowadź pełny przegląd serwera według kontrolowanego harmonogramu, aby uzyskać większą pewność i świeżą bazę.

Wyczyść stan skanowania

Jeśli skanowanie zostanie przerwane lub niekompletne, na pulpicie nawigacyjnym pojawi się odpowiednia informacja. Nigdy nie zamienia częściowego dowodu w fałszywe i całkowicie jasne.

BashSecure zatrzymuje złośliwe żądanie PHP i łączy zdarzenie z jego źródłem, trasą, skryptem i kontem hostingowym
Atrybucja ataku

Dowiedz się, w jaki sposób plik dotarł, a nie tylko, gdzie został znaleziony.

Przydatny alert powinien zawęzić śledztwo. BashSecure łączy wykrycia na żywo z żądaniem i kontekstem hostingu, który je wygenerował, pomagając operatorowi przejść od podejrzanego pliku do podatnej na ataki trasy wymagającej uwagi.

WYDARZENIE OBRONY NA ŻYWOWykonanie polecenia uniemożliwione
Zatrzymany
ŹRÓDŁO203.0.113.42Przykładowy adres zarezerwowany dla dokumentacji
WNIOSEK/tools/importPodejrzane żądanie POST
SCENARIUSZ/public/index.phpZaobserwowano działanie w czasie wykonywania
KONTOshop.exampleFikcyjna domena hostowana
Otrzymano żądanieSprawdzono zachowanieWykonywanie zatrzymaneSkanowanie konta w kolejce
Wykrywanie, obrona i odzyskiwanie

Jeden przepływ pracy dotyczący bezpieczeństwa od pierwszego ustalenia do końcowego przeglądu.

BashSecure oddziela dowody od działań. Operatorzy mogą obserwować, potwierdzać, a następnie umożliwiać odpowiedź pasującą do serwera, sprzedawcy lub konta indywidualnego.

01

Ochrona plików w czasie rzeczywistym

Obserwuj system plików pod kątem nowych lub zmienionych złośliwych plików i zgłoś je w ciągu kilku sekund, zamiast czekać na kolejne pełne skanowanie.

02

Odwracalna kwarantanna

Przenieś potwierdzone zagrożenie poza zasięg, bez jego usuwania. W razie potrzeby przywróć oryginalny plik z jego własnością i uprawnieniami.

03

Automatyczne śledzenie

Opcjonalnie rzuć wyzwanie lub zablokuj źródło poprzez zaporę towarzyszącą, przeskanuj konto, którego dotyczy problem i oznacz je w celu sprawdzenia poprawek.

04

Kontrola fałszywie pozytywna

Oznacz plik lub sumę kontrolną jako zaufaną dla jednego konta lub całej floty, eliminując powtarzające się, znane i bezpieczne alerty z dala od kolejki.

05

Polityka dotycząca konta

Wybierz ustawienia wykrywania i reagowania dla konkretnego konta hostingowego, nie wymuszając tego samego poziomu egzekwowania na każdym kliencie.

06

Przeszukiwalna historia

Przeglądaj wykrycia, decyzje, status skanowania i działania operatora na osi czasu, która prostym językiem angielskim wyjaśnia, co zaobserwowano.

Łatanie luk w zabezpieczeniach

Napraw słabość, zanim stanie się ona kolejnym punktem wejścia złośliwego oprogramowania.

Usunięcie backdoora nie naprawia podatnej na ataki wtyczki, która umożliwiła jego przesłanie. BashSecure identyfikuje zainstalowane wtyczki WordPress ze znanymi problemami, pokazuje, którego konta dotyczy problem i oferuje poprawną oficjalną wersję, gdy dostępna jest obsługiwana łatka.

Łatanie luk w zabezpieczeniach jest oddzielone od wykrycia złośliwego oprogramowania. Przestarzała wtyczka stanowi ryzyko wymagające uwagi, ale nie oznacza automatycznie infekcji. To rozróżnienie sprawia, że ​​kolejka zabezpieczeń jest uczciwa i zapewnia operatorom jasną drogę od narażenia na zweryfikowaną poprawkę.

Najpierw zapisz bieżącą kopię.Przed zastąpieniem pliku tworzona jest kopia zapasowa każdej wybranej wtyczki.
Skorzystaj z oficjalnej wersji.Aktualizacja jest pobierana z rozpoznanego źródła i sprawdzana z opublikowanymi sumami kontrolnymi.
Zachowaj dostępność wycofania.Jeśli aktualizacja zmieni zachowanie witryny, odłóż z powrotem pojedynczą wtyczkę.
Odrzuć niebezpieczne domysły.Niestandardowe lub nieobsługiwane oprogramowanie jest zgłaszane do sprawdzenia, a nie zastępowane.
NAPRAWIANIE LUKOficjalne aktualizacje z wycofywaniem
Recenzja gotowa
NARAŻENIEZnaleziono znany problemWersja, której dotyczy problem, została potwierdzona
ŹRÓDŁOOficjalne wydanieDostępna suma kontrolna
POWRÓT DO ZDROWIABieżąca kopia została zapisanaGotowe do indywidualnego wycofania
Wymaga łataniaFiltruj według oprogramowania lub witryny
gallery-blockswtyczka · zainstalowana 2.4.1
shop.exampleKonto fikcyjne
Przesyłanie plikuKontrola dostępu
Poprawka do wersji 2.4.3Kopia zapasowa gotowa
forms-toolkitwtyczka · zainstalowano 5.8.0
studio.exampleKonto fikcyjne
Walidacja danych wejściowychZnana luka
Poprawka do wersji 5.8.2Kopia zapasowa gotowa
Sprawdź ekspozycjęZapisz bieżącą kopięZainstaluj oficjalną wersjęKontynuuj wycofywanie

Podgląd interfejsu. Nazwy i domeny oprogramowania są fikcyjnymi przykładami.

Integralność i widoczność CMS

Oddziel infekcję od słabości, która ją wpuściła.

Wyczyszczenie jednego złośliwego pliku nie zamyka podatnej wtyczki ani zmienionego pliku podstawowego będącego przyczyną kompromisu. BashSecure nadaje tym problemom własny kontekst, dzięki czemu zespół ds. bezpieczeństwa może naprawić przyczynę, nie myląc każdej modyfikacji ze złośliwym oprogramowaniem.

Integralność plików podstawowych

Porównaj pliki rdzenia WordPress, Joomla i Drupal z oficjalną wersją. Zmodyfikowane pliki są raportowane osobno, ponieważ dostosowywanie i zmiana wersji nie są automatycznie infekcjami.

Opcjonalne oficjalne przywrócenie

Luka w wtyczkach WordPress

Zidentyfikuj zainstalowane wtyczki z opublikowanymi lukami i rozróżnij wersje, których dotyczy problem, wersje, których nie dotyczy, nieznane i odkryte, zamiast sugerować pewność tam, gdzie jej nie ma.

Wyczyść stan ekspozycji

Zweryfikowane aktualizacje wtyczek

Utwórz kopię zapasową przed zmianą, pobierz z oficjalnego źródła, zweryfikuj sumy kontrolne i zachowaj możliwość wycofania zmian. Dostosowane lub niezweryfikowane wtyczki pozostawia się samym sobie, zamiast zgadywać.

Kopia zapasowa przed zmianą
Panele hostingowe i serwery podstawowe Linux

Chroń serwer, na którym pracujesz, z panelem sterowania lub bez niego.

BashSecure wykorzystuje ten sam model wykrywania i reagowania w różnych środowiskach hostingowych, dopasowując się jednocześnie do struktury konta i przepływu pracy operacyjnej każdej platformy.

Dedykowane strony ochrony przed złośliwym oprogramowaniem cPanel, Plesk i DirectAdmin są już dostępne.

Wydajność hostingu współdzielonego

Prace związane z bezpieczeństwem nie powinny stać się kolejnym hałaśliwym sąsiadem serwera.

Pełne katalogi główne sieci Web mogą zawierać miliony plików, a serwer hostingowy może już równoważyć ruch klientów, kopie zapasowe, pracę poczty i baz danych. BashSecure zaprojektowano tak, aby ograniczał przepustowość pod obciążeniem, korzystał z priorytetu we/wy bezczynności i pozwalał operatorowi kontrolować, gdy wykonywane są głębsze przemiatania.

Skanowanie przyrostowe ogranicza powtarzalną pracę, koncentrując się na zmienionych plikach. Widoczność poszczególnych kont pozwala także zespołowi zbadać klienta, którego dotyczy problem, bez przekształcania każdego zdarzenia w awarię obejmującą cały serwer.

SKANUJ PROFILWspólny hostingAktywny
Kontrole przyrostoweTylko zmienione pliki
Priorytet dyskuBezczynny
Odpowiedź serwera zajętegoPrzepustnica
Okno pełnego skanowaniaKontrolowany przez operatora
Przykładowa konfiguracja. Rzeczywisty harmonogram pozostaje pod kontrolą właściciela serwera.
Kontrolowane wdrożenie

Zacznij od dowodów. Dodaj egzekwowanie po sprawdzeniu.

Produkt jest przeznaczony do wejścia do produkcji bez natychmiastowej zmiany plików klienta lub zakończenia żądań.

01

Zainstalować

Dodaj agenta BashSecure do zwykłego serwera Linux, cPanel, Plesk lub DirectAdmin.

02

Ustal punkt odniesienia

Uruchom pierwsze skanowanie w poszukiwaniu złośliwego oprogramowania i osobno przejrzyj niekompletne, czyste i dotknięte konta.

03

Obserwuj zachowanie na żywo

Użyj trybu Log, aby zobaczyć, co wykryje Live Defense, zanim jakiekolwiek żądanie środowiska wykonawczego zostanie zatrzymane.

04

Włącz wybrane odpowiedzi

Włącz Kill, kwarantannę lub zintegrowane blokowanie źródeł tylko wtedy, gdy potwierdzają to dowody.

Plany BashSecure

Licencjonowanie dla jednego serwera lub całej floty hostingowej.

Każdy plan obsługuje to samo skanowanie w poszukiwaniu złośliwego oprogramowania i ochronę w czasie rzeczywistym Live Defense. Wybierz plan według liczby kont hostingowych, które chcesz objąć.

Basic

Do 10 kont hostingowych

$12miesięcznie
Pobierz BashSecure
  • Skanowanie w poszukiwaniu złośliwego oprogramowania na każdym hostowanym koncie
  • Ochrona w czasie rzeczywistym Live Defense (Off, Log lub Kill)
  • Odwracalna kwarantanna
  • Atrybucja źródła, żądania i skryptu ataku
  • Do 10 kont hostingowych
  • Nielimitowane domeny
Najpopularniejszy
Premium

Nielimitowane konta hostingowe

$23miesięcznie
Pobierz BashSecure
  • Wszystko w Basic
  • Łatanie luk w zabezpieczeniach wtyczek WordPress
  • Monitorowanie integralności plików podstawowych
  • Nielimitowane konta hostingowe
  • Nielimitowane domeny

Cena za serwer, miesięcznie, bez VAT. Anuluj w dowolnym momencie. Porozmawiaj z nami.

BashSecure pytania

Co warto wiedzieć przed zabezpieczeniem serwera produkcyjnego.

Co to jest BashSecure?

BashSecure to skaner złośliwego oprogramowania Linux i produkt aktywnej ochrony serwerów hostingowych. Skanuje hostowane pliki, obserwuje zmiany w systemie plików, obserwuje PHP w czasie wykonywania, atrybutuje ataki i zapewnia kontrolowane przepływy pracy w kwarantannie i odpowiedzi.

Czy BashSecure działa bez cPanel, Plesk lub DirectAdmin?

Tak. BashSecure działa na zwykłych lub niezarządzanych serwerach WWW Linux, a także na systemach cPanel i WHM, Plesk i DirectAdmin. Panel sterowania nie jest wymagany do skanowania rdzenia i funkcji Live Defense.

Czym różni się to od zwykłego skanera złośliwego oprogramowania w witrynach internetowych?

Normalne skanowanie wyszukuje złośliwe pliki już zapisane na dysku. BashSecure zapewnia także monitorowanie systemu plików w czasie rzeczywistym i Live Defense, które mogą obserwować lub zatrzymywać niebezpieczne zachowanie PHP podczas wykonywania wrogiego żądania.

Czy BashSecure automatycznie usunie zainfekowane pliki?

Nie. BashSecure nie usuwa dyskretnie plików klientów. Wykrywanie jest bezpiecznym ustawieniem domyślnym. Potwierdzone zagrożenia można przenieść do odwracalnej kwarantanny, zachowując informacje potrzebne do przywrócenia własności, uprawnień i oryginalnej ścieżki.

Co to są tryby Off, Log i Kill?

Kontrolują Live Defense. Opcja Off pozostawia ochronę w czasie wykonywania nieaktywną. Log obserwuje i raportuje pasujące zachowanie bez zatrzymywania żądania. Kill aktywnie przerywa wybrane wrogie zachowanie. Operatorzy decydują, kiedy i gdzie właściwe jest egzekwowanie przepisów.

Czy BashSecure może wyjaśnić, skąd przyszedł atak?

Wykrycia na żywo można powiązać z adresem źródłowym, żądanym adresem URL, wykonywanym skryptem i kontem hostingowym. Ten kontekst pomaga operatorowi zbadać punkt wejścia, zamiast traktować wynikowy plik jako izolowane zdarzenie.

Czy może znaleźć złośliwe oprogramowanie ukryte za rozszerzeniem obrazu?

Tak. BashSecure sprawdza zawartość pliku, zamiast ufać samemu rozszerzeniu, dzięki czemu wykonywalna lub podejrzana zawartość nie staje się niewidoczna tylko dlatego, że nazwa pliku zawiera obraz lub inny nieszkodliwie wyglądający przyrostek.

Czy BashSecure naprawia witryny WordPress?

Może zgłaszać zmodyfikowane pliki rdzenia WordPress, identyfikować wtyczki ze znanymi opublikowanymi lukami i wspierać kontrolowane oficjalne przywracanie lub weryfikowane aktualizacje. Działania te są niezależne od wykrywania złośliwego oprogramowania i pozostają opcjonalne, obejmują tworzenie kopii zapasowych i przywracanie zmian po wprowadzeniu zmian.

Co się stanie, jeśli skanowanie nie zostanie zakończone?

Wynik pozostaje niekompletny. BashSecure nie oznacza konta czystego, jeśli nie sprawdzono wszystkich zamierzonych plików. Operator może sprawdzić przyczynę i wznowić lub zaplanować kolejne skanowanie.

Czy BashSecure nadaje się do hostingu współdzielonego?

Tak. Jest przeznaczony dla serwerów z wieloma kontami hostingowymi. Kontrole przyrostowe ograniczają powtarzalność pracy, skanowanie może wykorzystywać priorytet bezczynności we/wy, a agent może ograniczać działanie pod obciążeniem, dzięki czemu działania związane z bezpieczeństwem nie konkurują niepotrzebnie z ruchem klientów.

BASHSECURE

Znajdź kompromis. Zatrzymaj atak na żywo. Miej każde działanie pod swoją kontrolą.

Chroń zwykły serwer Linux lub całą flotę hostingową za pomocą skanowania, ochrony w czasie wykonywania, przypisywania ataków i odwracalnego odzyskiwania.