Um scanner de malware Linux que interrompe o ataque enquanto ele ainda está em execução.
Encontre malware, backdoors e web shells em todas as contas hospedadas. Em seguida, vá além da verificação agendada com Live Defense, que pode interromper a execução maliciosa do PHP antes que ele altere arquivos, inicie um comando ou se espalhe pelo servidor.
Uma varredura pode encontrar o comprometimento de ontem. BashSecure também observa o que acontece agora.
Um scanner tradicional de malware de sites examina os arquivos depois que eles chegam ao servidor. Esse trabalho ainda é importante, mas começa depois que o invasor já escreveu um backdoor, alterou um arquivo principal ou criou uma segunda rota de volta à conta.
BashSecure combina verificação precisa de arquivos com monitoramento do sistema de arquivos em tempo real e proteção em tempo de execução. Ele ajuda os operadores a encontrar o que já está presente, capturar novos arquivos à medida que aparecem e ver quando uma solicitação hostil tenta executar um comportamento PHP perigoso.
O ponto de partida seguro é a visibilidade. A verificação dos resultados dos relatórios e do Live Defense começa no modo Log, para que sua equipe possa entender a atividade real do servidor antes de escolher onde o bloqueio ativo faz sentido.
Interrompa a execução maliciosa antes que se torne outro trabalho de limpeza.
Live Defense observa PHP enquanto ele é executado. Quando uma solicitação comprometida tenta realizar uma ação prejudicial, BashSecure pode registrar o evento ou abortar essa solicitação imediatamente, dependendo do modo selecionado pelo operador.
Pronto, mas inativo
Mantenha Live Defense disponível sem observar ou alterar o comportamento do tempo de execução.
Observe antes de aplicar
Registre o que seria interrompido e revise a solicitação, o script e a conta exatos.
Abortar a solicitação hostil
Interrompa o comportamento perigoso selecionado em tempo de execução quando sua política estiver pronta.
Inspecione o conteúdo do arquivo, não a história contada pelo nome do arquivo.
Os invasores nem sempre deixam um shell PHP convenientemente nomeado. Uma carga maliciosa pode ser ocultada dentro de um arquivo de aplicativo comum ou salva com uma extensão de imagem para evitar uma revisão casual. Como um scanner de malware da Web no servidor, o BashSecure examina o conteúdo de PHP, JavaScript, HTML e outros arquivos da Web para que um falso .jpg ou .png extensão não torna o malware executável invisível.
Varreduras incrementais rápidas
Verifique novamente os arquivos que foram alterados desde a última verificação concluída, em vez de ler repetidamente um servidor inalterado.
Varreduras completas programadas
Execute uma revisão completa do servidor em um cronograma controlado para obter uma garantia mais ampla e uma nova linha de base.
Limpar estado de digitalização
Se uma verificação for interrompida ou incompleta, o painel informará isso. Nunca transforma evidências parciais em falsas, totalmente claras.
Saiba como o arquivo chegou, não apenas onde foi encontrado.
Um alerta útil deverá estreitar a investigação. BashSecure conecta detecções em tempo real à solicitação e ao contexto de hospedagem que as produziu, ajudando o operador a passar de um arquivo suspeito para a rota vulnerável que precisa de atenção.
Um fluxo de trabalho de segurança desde a primeira descoberta até a revisão final.
BashSecure separa a evidência da ação. Os operadores podem observar, confirmar e ativar a resposta adequada a um servidor, revendedor ou conta individual.
Proteção de arquivos em tempo real
Observe o sistema de arquivos em busca de arquivos maliciosos novos ou alterados e relate-os em segundos, em vez de esperar pela próxima verificação completa.
Quarentena reversível
Mova uma ameaça confirmada para fora do alcance sem excluí-la. Restaure o arquivo original com sua propriedade e permissões quando necessário.
Acompanhamento automático
Opcionalmente, desafie ou bloqueie a fonte através do firewall complementar, verifique a conta afetada e sinalize-a para revisão do patch.
Controle falso-positivo
Marque um arquivo ou soma de verificação como confiável para uma conta ou para toda a frota, mantendo alertas repetidos e conhecidos como seguros fora da fila.
Política por conta
Escolha configurações de detecção e resposta para uma conta de hospedagem específica sem forçar o mesmo nível de aplicação para todos os clientes.
Histórico pesquisável
Revise detecções, decisões, status de verificação e ações do operador em uma linha do tempo que explica o que foi observado em linguagem simples.
Corrija a vulnerabilidade antes que ela se torne o próximo ponto de entrada de malware.
A remoção de um backdoor não repara o plug-in vulnerável que permitiu seu upload. BashSecure identifica plug-ins WordPress instalados com problemas conhecidos, mostra qual conta foi afetada e oferece a versão oficial correta quando um patch compatível está disponível.
A correção de vulnerabilidades é mantida separada das descobertas de malware. Um plugin desatualizado é um risco que precisa de atenção, mas não é automaticamente uma infecção. Essa distinção mantém a fila de segurança honesta e dá aos operadores um caminho claro desde a exposição até uma correção verificada.
Visualização da interface. Nomes e domínios de software são exemplos fictícios.
Separe uma infecção da fraqueza que a deixou entrar.
A limpeza de um arquivo malicioso não fecha o plug-in vulnerável ou o arquivo principal alterado por trás do comprometimento. BashSecure dá a esses problemas seu próprio contexto para que uma equipe de segurança possa reparar a causa sem confundir cada modificação com malware.
Integridade do arquivo principal
Compare os arquivos principais WordPress, Joomla e Drupal com o lançamento oficial. Os arquivos modificados são relatados separadamente porque a personalização e a distorção de versão não são infecções automáticas.
Restauração oficial opcionalPlug-ins WordPress vulneráveis
Identifique plug-ins instalados com vulnerabilidades publicadas e distinga versões afetadas, não afetadas, desconhecidas e descobertas, em vez de sugerir certeza onde não existe.
Estado de exposição claroAtualizações de plug-ins verificadas
Faça backup antes de uma alteração, baixe da fonte oficial, verifique as somas de verificação e mantenha a reversão disponível. Plug-ins personalizados ou não verificados são deixados de lado, em vez de adivinhados.
Backup antes da mudançaProteja o servidor que você opera, com ou sem painel de controle.
BashSecure usa o mesmo modelo de detecção e resposta em ambientes de hospedagem, ao mesmo tempo que se adapta à estrutura da conta e ao fluxo de trabalho operacional de cada plataforma.
Servidores principais Linux
Execute BashSecure diretamente em um servidor Web Linux sem instalar um painel de hospedagem. Faça a varredura de sites, observe a atividade de tempo de execução do PHP e gerencie as descobertas a partir de uma visualização do servidor.
- Cargas de trabalho Apache ou nginx
- Várias raízes de aplicativos
- Política em nível de servidor
Servidores cPanel
Dê ao administrador uma visão de segurança de todo o servidor, mantendo cada conta de hospedagem e domínio claramente separados.
- Administração WHM
- Verificações com reconhecimento de conta
- Controle de hospedagem compartilhada
Servidores Plesk
Siga assinaturas, domínios e raízes de aplicativos Plesk sem nivelar o servidor em uma lista inútil de caminhos.
- Contexto da assinatura
- Descobertas em nível de domínio
- Suporte à plataforma Linux
Servidores DirectAdmin
Proteja contas de usuários e domínios hospedados com um agente leve projetado para o perfil de recursos de hospedagem compartilhada.
- Visibilidade consciente do usuário
- Política por conta
- Visão geral da frota
As páginas dedicadas de proteção contra malware cPanel, Plesk e DirectAdmin já estão disponíveis.
O trabalho de segurança não deve se tornar o próximo vizinho barulhento do servidor.
As raízes completas da Web podem conter milhões de arquivos, e um servidor de hospedagem já pode estar equilibrando o tráfego de clientes, backups, correio e trabalho de banco de dados. BashSecure foi projetado para acelerar sob carga, usar prioridade de E/S ociosa e permitir que o operador controle quando varreduras mais profundas são executadas.
A verificação incremental reduz o trabalho repetido, concentrando-se nos arquivos alterados. A visibilidade por conta também permite que uma equipe investigue o cliente afetado sem transformar cada evento em uma emergência em todo o servidor.
Comece com evidências. Adicione aplicação após revisão.
O produto foi projetado para entrar em produção sem alterar imediatamente os arquivos do cliente ou encerrar solicitações.
Instalar
Adicione o agente BashSecure a um servidor Linux, cPanel, Plesk ou DirectAdmin simples.
Estabeleça uma linha de base
Execute a primeira verificação de malware e analise as contas incompletas, limpas e afetadas separadamente.
Observe o comportamento ao vivo
Use o modo Log para ver o que Live Defense detecta antes de qualquer solicitação de tempo de execução ser interrompida.
Habilitar respostas escolhidas
Ative Kill, quarentena ou bloqueio de fonte integrado somente onde a evidência o apoiar.
Licenciamento para um servidor ou uma frota inteira de hospedagem.
Cada plano executa a mesma verificação de malware e proteção em tempo real do Live Defense. Escolha um plano de acordo com quantas contas de hospedagem você precisa cobrir.
Até 10 contas de hospedagem
- Verificação de malware em todas as contas hospedadas
- Proteção em tempo real do Live Defense (Off, Log ou Kill)
- Quarentena reversível
- Atribuição de origem, solicitação e script do ataque
- Até 10 contas de hospedagem
- Domínios ilimitados
Contas de hospedagem ilimitadas
- Tudo em Basic
- Patch de vulnerabilidade para plugins do WordPress
- Monitoramento da integridade de arquivos principais
- Contas de hospedagem ilimitadas
- Domínios ilimitados
Preço por servidor, por mês, sem IVA. Cancele a qualquer momento. Fale conosco.
O que saber antes de proteger um servidor de produção.
O que é BashSecure?
BashSecure é um scanner de malware Linux e produto de defesa ativa para servidores de hospedagem na Web. Ele verifica arquivos hospedados, observa alterações no sistema de arquivos, observa PHP em tempo de execução, atribui ataques e fornece quarentena controlada e fluxos de trabalho de resposta.
BashSecure funciona sem cPanel, Plesk ou DirectAdmin?
Sim. BashSecure funciona em servidores Web Linux simples ou não gerenciados, bem como em sistemas cPanel e WHM, Plesk e DirectAdmin. Não é necessário um painel de controle para a digitalização principal e os recursos Live Defense.
Qual a diferença entre isso e um scanner de malware de site normal?
Uma verificação normal procura arquivos maliciosos já armazenados no disco. BashSecure também fornece monitoramento do sistema de arquivos em tempo real e Live Defense, que pode observar ou interromper o comportamento perigoso de PHP enquanto uma solicitação hostil está em execução.
O BashSecure excluirá os arquivos infectados automaticamente?
Não. BashSecure não exclui silenciosamente os arquivos do cliente. A detecção é o padrão seguro. As ameaças confirmadas podem ser movidas para quarentena reversível, preservando as informações necessárias para restaurar a propriedade, as permissões e o caminho original.
O que são os modos Off, Log e Kill?
Eles controlam Live Defense. Desligado deixa a proteção de tempo de execução inativa. Log observa e relata o comportamento correspondente sem interromper a solicitação. Kill anula ativamente o comportamento hostil selecionado. Os operadores decidem quando e onde a aplicação é apropriada.
BashSecure pode explicar de onde veio um ataque?
As detecções ao vivo podem ser conectadas ao endereço de origem, URL solicitada, script de execução e conta de hospedagem. Este contexto ajuda o operador a investigar o ponto de entrada em vez de tratar o arquivo resultante como um evento isolado.
Ele consegue encontrar malware escondido atrás de uma extensão de imagem?
Sim. BashSecure examina o conteúdo do arquivo em vez de confiar apenas na extensão, para que o conteúdo executável ou suspeito não se torne invisível apenas porque um arquivo é nomeado com uma imagem ou outro sufixo de aparência inofensiva.
BashSecure repara sites WordPress?
Ele pode relatar arquivos principais WordPress modificados, identificar plug-ins com vulnerabilidades publicadas conhecidas e oferecer suporte a restaurações oficiais controladas ou atualizações verificadas. Essas ações são separadas da detecção de malware e permanecem opcionais, com backup e reversão onde as alterações são feitas.
O que acontece quando uma digitalização não termina?
O resultado permanece incompleto. BashSecure não rotula uma conta como limpa quando todos os arquivos pretendidos não foram verificados. O operador pode analisar o motivo e retomar ou agendar outra verificação.
O BashSecure é adequado para hospedagem compartilhada?
Sim. Ele foi projetado para servidores com muitas contas de hospedagem. As verificações incrementais reduzem o trabalho repetido, a varredura pode usar prioridade de E/S ociosa e o agente pode acelerar sob carga para que a atividade de segurança não concorra desnecessariamente com o tráfego do cliente.
Encontre o compromisso. Pare o ataque ao vivo. Mantenha todas as ações sob seu controle.
Proteja um servidor Linux simples ou uma frota inteira de hospedagem com varredura, defesa em tempo de execução, atribuição de ataque e recuperação reversível.