Saldırıyı hala çalışırken durduran bir Linux kötü amaçlı yazılım tarayıcısı.
Barındırılan her hesapta kötü amaçlı yazılımları, arka kapıları ve Web kabuklarını bulun. Ardından, dosyaları değiştirmeden, bir komut başlatmadan veya sunucuya yayılmadan önce kötü amaçlı PHP yürütmesini durdurabilen Live Defense ile planlı taramanın ötesine geçin.
Bir tarama dünün uzlaşmasını bulabilir. BashSecure ayrıca şu anda olanları da izliyor.
Geleneksel bir web sitesi kötü amaçlı yazılım tarayıcısı, dosyaları sunucuya ulaştıktan sonra inceler. Bu iş hala önemlidir, ancak saldırgan zaten bir arka kapı yazdıktan, bir çekirdek dosyayı değiştirdikten veya hesaba geri dönmek için ikinci bir yol oluşturduktan sonra başlar.
BashSecure, doğru dosya taramayı gerçek zamanlı dosya sistemi izleme ve çalışma zamanı korumasıyla birleştirir. Operatörlerin halihazırda mevcut olanı bulmasına, yeni dosyaları göründükleri anda yakalamalarına ve düşmanca bir isteğin tehlikeli PHP davranışını yürütmeye çalıştığını görmelerine yardımcı olur.
Güvenli başlangıç noktası görünürlüktür. Rapor bulgularının ve Live Defense'nin taranması Log modunda başlar, böylece ekibiniz aktif engellemenin nerede anlamlı olacağını seçmeden önce gerçek sunucu etkinliğini anlayabilir.
Başka bir temizleme işine dönüşmeden kötü niyetli yürütmeyi durdurun.
Live Defense, PHP çalışırken onu izler. Güvenliği ihlal edilmiş bir istek zararlı bir eylem girişiminde bulunduğunda BashSecure, operatör tarafından seçilen moda bağlı olarak olayı kaydedebilir veya bu isteği anında iptal edebilir.
Hazır ama etkin değil
Çalışma zamanı davranışını gözlemlemeden veya değiştirmeden Live Defense'yi kullanılabilir durumda tutun.
Uygulamadan önce gözlemleyin
Neyin durdurulacağını kaydedin ve isteği, komut dosyasını ve hesabı tam olarak inceleyin.
Düşmanca isteği iptal et
Politikanız hazır olduğunda seçilen tehlikeli davranışı çalışma zamanında durdurun.
Dosya adının anlattığı hikayeyi değil, dosya içeriğini inceleyin.
Saldırganlar her zaman uygun şekilde adlandırılmış bir PHP kabuğu bırakmazlar. Kötü amaçlı bir veri, sıradan bir uygulama dosyasının içine gömülebilir veya sıradan bir incelemeyi önlemek için bir resim uzantısıyla kaydedilebilir. Sunucu içi bir Web kötü amaçlı yazılım tarayıcısı olarak BashSecure, PHP, JavaScript, HTML ve diğer Web dosyalarındaki içeriği inceler; .jpg veya .png uzantısı çalıştırılabilir kötü amaçlı yazılımları görünmez yapmaz.
Hızlı artımlı taramalar
Değişmeyen bir sunucuyu tekrar tekrar okumak yerine, tamamlanan son taramadan bu yana değişen dosyaları yeniden kontrol edin.
Planlanmış tam taramalar
Daha geniş bir güvence ve yeni bir temel için kontrollü bir programla eksiksiz bir sunucu incelemesi gerçekleştirin.
Tarama durumunu temizle
Bir tarama kesintiye uğrarsa veya tamamlanmazsa kontrol paneli bunu belirtir. Hiçbir zaman kısmi kanıtları tamamen yanlış olan bir kanıta dönüştürmez.
Dosyanın yalnızca nerede bulunduğunu değil, nasıl ulaştığını da öğrenin.
Yararlı bir uyarı soruşturmayı daraltmalıdır. BashSecure, canlı tespitleri bunları üreten istek ve barındırma bağlamına bağlayarak operatörün şüpheli bir dosyadan ilgilenilmesi gereken savunmasız rotaya geçmesine yardımcı olur.
İlk bulgudan son incelemeye kadar tek bir güvenlik iş akışı.
BashSecure kanıtları eylemden ayırır. Operatörler bir sunucuya, satıcıya veya bireysel hesaba uyan yanıtı gözlemleyebilir, onaylayabilir ve ardından etkinleştirebilir.
Gerçek zamanlı dosya koruması
Dosya sistemini yeni veya değiştirilmiş kötü amaçlı dosyalara karşı izleyin ve bir sonraki tam taramayı beklemek yerine bunları saniyeler içinde bildirin.
Geri dönüşümlü karantina
Onaylanmış bir tehdidi silmeden erişilemeyecek bir yere taşıyın. Gerektiğinde orijinal dosyayı sahiplik ve izinleriyle birlikte geri yükleyin.
Otomatik takip
İsteğe bağlı olarak, tamamlayıcı güvenlik duvarı aracılığıyla kaynağa meydan okuyun veya kaynağı engelleyin, etkilenen hesabı tarayın ve yama incelemesi için işaretleyin.
Yanlış pozitif kontrol
Bir hesap için veya filo genelinde bir dosyayı veya sağlama toplamını güvenilir olarak işaretleyerek güvenli olduğu bilinen tekrarlanan uyarıları sıranın dışında tutun.
Hesap başına politika
Her müşteriye aynı yaptırım düzeyini uygulamadan, belirli bir barındırma hesabı için algılama ve yanıt ayarlarını seçin.
Aranabilir geçmiş
Gözlemleri, kararları, tarama durumunu ve operatör eylemlerini, gözlemlenenleri sade İngilizce olarak açıklayan bir zaman çizelgesinde inceleyin.
Bir sonraki kötü amaçlı yazılım giriş noktası haline gelmeden önce zayıf noktayı düzeltin.
Bir arka kapıyı kaldırmak, onun yüklenmesine izin veren savunmasız eklentiyi onarmaz. BashSecure, bilinen sorunlara sahip yüklü WordPress eklentilerini tanımlar, hangi hesabın etkilendiğini gösterir ve desteklenen bir yama mevcut olduğunda doğru resmi sürümü sunar.
Güvenlik Açığı Düzeltme, kötü amaçlı yazılım bulgularından ayrı tutulur. Güncel olmayan bir eklenti, dikkat edilmesi gereken bir risktir ancak otomatik olarak bir enfeksiyon değildir. Bu ayrım, güvenlik kuyruğunun dürüst olmasını sağlar ve operatörlere doğrulanmış bir düzeltmeye maruz kalmaları için açık bir yol sağlar.
Arayüz önizlemesi. Yazılım adları ve etki alanları kurgusal örneklerdir.
Bir enfeksiyonu içeri girmesine izin veren zayıflıktan ayırın.
Kötü amaçlı bir dosyayı temizlemek, güvenlik açığı bulunan eklentiyi veya güvenlik ihlalinin ardındaki değiştirilmiş çekirdek dosyayı kapatmaz. BashSecure bu sorunlara kendi bağlamlarını verir, böylece bir güvenlik ekibi her değişikliği kötü amaçlı yazılımla karıştırmadan sorunu çözebilir.
Çekirdek dosya bütünlüğü
WordPress, Joomla ve Drupal çekirdek dosyalarını resmi sürümle karşılaştırın. Özelleştirme ve sürüm çarpıklıkları otomatik olarak bulaşma olmadığından, değiştirilen dosyalar ayrı olarak raporlanır.
İsteğe bağlı resmi geri yüklemeSavunmasız WordPress eklentileri
Yayınlanmış güvenlik açıklarına sahip yüklü eklentileri belirleyin ve hiçbirinin bulunmadığı durumlarda kesinliği ima etmek yerine etkilenen, etkilenmeyen, bilinmeyen ve açığa çıkan sürümleri ayırt edin.
Maruz kalma durumunu temizleDoğrulanmış eklenti güncellemeleri
Bir değişiklikten önce yedekleyin, resmi kaynaktan indirin, sağlama toplamlarını doğrulayın ve geri almayı hazır bulundurun. Özelleştirilmiş veya doğrulanmamış eklentiler tahmin edilmek yerine tek başına bırakılır.
Değişiklikten önce yedeklemeÇalıştırdığınız sunucuyu kontrol paneli olsun veya olmasın koruyun.
BashSecure, her platformun hesap yapısına ve operasyonel iş akışına uyum sağlarken barındırma ortamlarında aynı algılama ve yanıt modelini kullanır.
Çekirdek Linux sunucuları
BashSecure'yi bir barındırma paneli kurmadan doğrudan bir Linux Web sunucusunda çalıştırın. Tek bir sunucu görünümünden siteleri tarayın, PHP çalışma zamanı etkinliğini gözlemleyin ve bulguları yönetin.
- Apache veya nginx iş yükleri
- Çoklu uygulama kökleri
- Sunucu düzeyinde politika
cPanel sunucuları
Yöneticiye sunucu çapında bir güvenlik görünümü verirken, her barındırma hesabını ve etki alanını net bir şekilde ayrı tutun.
- WHM yönetimi
- Hesap bilinçli taramalar
- Paylaşılan barındırma kontrolü
Plesk sunucuları
Sunucuyu faydasız bir yol listesine dönüştürmeden Plesk aboneliklerini, etki alanlarını ve uygulama köklerini takip edin.
- Abonelik bağlamı
- Etki alanı düzeyinde bulgular
- Linux platform desteği
DirectAdmin sunucuları
Kullanıcı hesaplarını ve barındırılan etki alanlarını, paylaşılan barındırmanın kaynak profili için tasarlanmış hafif bir aracıyla koruyun.
- Kullanıcı bilinçli görünürlük
- Hesap başına politika
- Filoya genel bakış
Özel cPanel, Plesk ve DirectAdmin kötü amaçlı yazılımlara karşı koruma sayfaları artık mevcuttur.
Güvenlik işi sunucunun bir sonraki gürültücü komşusu olmamalıdır.
Tam Web kökleri milyonlarca dosya içerebilir ve bir barındırma sunucusu halihazırda müşteri trafiğini, yedeklemeleri, posta ve veritabanı çalışmasını dengeliyor olabilir. BashSecure, yük altında kısma yapmak, boşta G/Ç önceliğini kullanmak ve daha derin taramalar çalıştırıldığında operatörün kontrolüne izin vermek üzere tasarlanmıştır.
Artımlı tarama, değiştirilen dosyalara odaklanarak tekrarlanan çalışmaları azaltır. Hesap başına görünürlük aynı zamanda bir ekibin, her olayı sunucu çapında bir acil duruma dönüştürmeden etkilenen müşteriyi araştırmasına olanak tanır.
Kanıtlarla başlayın. İncelemeden sonra yaptırım ekleyin.
Ürün, müşteri dosyalarını hemen değiştirmeden veya istekleri sonlandırmadan üretime girecek şekilde tasarlanmıştır.
Düzenlemek
BashSecure aracısını düz bir Linux, cPanel, Plesk veya DirectAdmin sunucusuna ekleyin.
Bir temel oluşturun
İlk kötü amaçlı yazılım taramasını çalıştırın ve eksik, temiz ve etkilenen hesapları ayrı ayrı inceleyin.
Canlı davranışı gözlemleyin
Herhangi bir çalışma zamanı isteği durdurulmadan önce Live Defense'nin neyi algıladığını görmek için Log modunu kullanın.
Seçilen yanıtları etkinleştir
Yalnızca kanıtların desteklediği durumlarda Kill'yi açın, karantinaya alın veya entegre kaynak engellemeyi açın.
Tek bir sunucu veya tüm bir barındırma filosu için lisanslama.
Her plan aynı kötü amaçlı yazılım taramasını ve Live Defense çalışma zamanı korumasını çalıştırır. Kaç barındırma hesabını kapsamanız gerektiğine göre bir plan seçin.
10 adede kadar barındırma hesabı
- Barındırılan her hesapta kötü amaçlı yazılım taraması
- Live Defense çalışma zamanı koruması (Off, Log veya Kill)
- Geri dönüşümlü karantina
- Saldırı kaynağı, isteği ve betiği ilişkilendirmesi
- 10 adede kadar barındırma hesabı
- Sınırsız alan adı
Sınırsız barındırma hesabı
- Basic'deki her şey
- WordPress eklentileri için Güvenlik Açığı Düzeltme
- Çekirdek dosya bütünlüğü izleme
- Sınırsız barındırma hesabı
- Sınırsız alan adı
KDV hariç, sunucu başına aylık fiyat. İstediğiniz zaman iptal edin. Bizimle konuşun.
Bir üretim sunucusunu korumadan önce bilinmesi gerekenler.
BashSecure nedir?
BashSecure, Web barındırma sunucuları için bir Linux kötü amaçlı yazılım tarayıcısı ve aktif savunma ürünüdür. Barındırılan dosyaları tarar, dosya sistemi değişikliklerini izler, çalışma zamanında PHP'yi gözlemler, saldırıları ilişkilendirir ve kontrollü karantina ve yanıt iş akışları sağlar.
BashSecure, cPanel, Plesk veya DirectAdmin olmadan çalışır mı?
Evet. BashSecure, düz veya yönetilmeyen Linux Web sunucularının yanı sıra cPanel ve WHM, Plesk ve DirectAdmin sistemlerinde çalışır. Çekirdek tarama ve Live Defense özellikleri için kontrol paneli gerekli değildir.
Bunun normal bir web sitesi kötü amaçlı yazılım tarayıcısından farkı nedir?
Normal bir tarama, halihazırda diskte depolanan kötü amaçlı dosyaları arar. BashSecure ayrıca, düşmanca bir istek yürütülürken tehlikeli PHP davranışını gözlemleyebilen veya durdurabilen gerçek zamanlı dosya sistemi izleme ve Live Defense sağlar.
BashSecure, virüslü dosyaları otomatik olarak silecek mi?
Hayır. BashSecure müşteri dosyalarını sessizce silmez. Algılama güvenli varsayılandır. Onaylanan tehditler, sahipliği, izinleri ve orijinal yolu geri yüklemek için gereken bilgiler korunarak geri döndürülebilir karantinaya taşınabilir.
Kapalı, Log ve Kill modları nelerdir?
Live Defense'yi kontrol ediyorlar. Kapalı, çalışma zamanı korumasını devre dışı bırakır. Log, isteği durdurmadan eşleşen davranışı gözlemler ve raporlar. Kill seçilen düşmanca davranışı aktif olarak iptal eder. Operatörler, uygulamanın ne zaman ve nerede uygun olacağına karar verir.
BashSecure bir saldırının nereden geldiğini açıklayabilir mi?
Canlı tespitler kaynak adrese, istenen URL'ye, çalıştırılan komut dosyasına ve barındırma hesabına bağlanabilir. Bu bağlam, operatörün, sonuçtaki dosyayı yalıtılmış bir olay olarak ele almak yerine giriş noktasını araştırmasına yardımcı olur.
Bir resim uzantısının arkasına gizlenmiş kötü amaçlı yazılımları bulabilir mi?
Evet. BashSecure, yalnızca uzantıya güvenmek yerine dosya içeriğini inceler; böylece yürütülebilir veya şüpheli içerik, yalnızca bir dosya bir resimle veya başka zararsız görünen bir son ekle adlandırıldığı için görünmez olmaz.
BashSecure, WordPress sitelerini onarır mı?
Değiştirilen WordPress çekirdek dosyalarını raporlayabilir, bilinen yayınlanmış güvenlik açıklarına sahip eklentileri belirleyebilir ve kontrollü resmi geri yüklemeleri veya doğrulanmış güncellemeleri destekleyebilir. Bu eylemler, kötü amaçlı yazılım tespitinden ayrıdır ve değişikliklerin yapıldığı yerlerde yedekleme ve geri alma ile isteğe bağlı olarak kalır.
Tarama tamamlanmadığında ne olur?
Sonuç eksik kalıyor. BashSecure, amaçlanan her dosya kontrol edilmediğinde hesabı temiz olarak etiketlemez. Operatör nedeni inceleyebilir ve devam ettirebilir veya başka bir tarama planlayabilir.
BashSecure paylaşımlı barındırma için uygun mu?
Evet. Birçok barındırma hesabına sahip sunucular için tasarlanmıştır. Artımlı kontroller tekrarlanan çalışmaları azaltır, tarama, boş G/Ç önceliğini kullanabilir ve aracı, güvenlik etkinliğinin müşteri trafiğiyle gereksiz yere rekabet etmemesi için yük altında kısıtlama yapabilir.
Uzlaşmayı bulun. Canlı saldırıyı durdurun. Her eylemi kontrolünüz altında tutun.
Sade bir Linux sunucusunu veya barındırma filosunun tamamını tarama, çalışma zamanı savunması, saldırı ilişkilendirme ve geri döndürülebilir kurtarma özellikleriyle koruyun.