Linux 恶意软件扫描程序可在攻击仍在运行时阻止攻击。
在每个托管帐户中查找恶意软件、后门和 Web shell。然后,使用 Live Defense 超越计划扫描,它可以在恶意 PHP 更改文件、启动命令或通过服务器传播之前阻止其执行。
扫描可以找到昨天的妥协。 BashSecure 也在关注现在发生的事情。
传统的网站恶意软件扫描程序会在文件到达服务器后对其进行检查。这项工作仍然很重要,但它是在攻击者编写后门、更改核心文件或创建返回帐户的第二条路由之后开始的。
BashSecure 将准确的文件扫描与实时文件系统监控和运行时保护相结合。它可以帮助操作员找到已经存在的内容,捕获出现的新文件,并查看恶意请求何时尝试执行危险的 PHP 行为。
安全的起点是可见性。扫描报告结果和 Live Defense 以 Log 模式开始,因此您的团队可以在选择主动阻止有意义的位置之前了解真实的服务器活动。
在恶意执行成为另一项清理工作之前停止它。
Live Defense 在运行时监视 PHP。当受损请求尝试进行有害操作时,BashSecure 可以记录该事件或立即中止该请求,具体取决于操作员选择的模式。
已准备就绪,但未激活
保持 Live Defense 可用,而无需观察或更改运行时行为。
执行前先观察
记录将停止的内容并检查确切的请求、脚本和帐户。
中止恶意请求
当您的策略准备就绪时,请在运行时停止选定的危险行为。
检查文件内容,而不是文件名讲述的故事。
攻击者并不总是留下一个方便命名的 PHP shell。恶意有效负载可能隐藏在普通应用程序文件中或使用图像扩展名保存以避免随意查看。作为服务器上的 Web 恶意软件扫描程序,BashSecure 检查 PHP、JavaScript、HTML 和其他 Web 文件中的内容,因此可以识别假冒的 Web 文件。 .jpg 或者 .png 扩展不会使可执行恶意软件变得不可见。
快速增量扫描
重新检查自上次完成扫描以来更改的文件,而不是重复读取未更改的服务器。
预定全面扫荡
按受控时间表运行完整的服务器审查,以获得更广泛的保证和新的基线。
清除扫描状态
如果扫描中断或不完整,仪表板会显示相关信息。它永远不会将部分证据变成虚假的全部证据。
了解文件是如何到达的,而不仅仅是在哪里找到的。
有用的警报应该可以缩小调查范围。 BashSecure 将实时检测连接到生成它们的请求和托管上下文,帮助操作员从可疑文件转移到需要关注的易受攻击的路径。
从第一次发现到最终审查的一个安全工作流程。
BashSecure 将证据与行动分开。操作员可以观察、确认并启用适合服务器、经销商或个人帐户的响应。
实时文件保护
监视文件系统中是否有新的或更改的恶意文件,并在几秒钟内报告它们,而不是等待下一次全面扫描。
可逆检疫
将已确认的威胁移至无法触及的范围而不将其删除。需要时恢复原始文件及其所有权和权限。
自动跟进
(可选)通过配套防火墙质询或阻止源,扫描受影响的帐户并将其标记为进行补丁审查。
假阳性对照
将文件或校验和标记为一个帐户或整个队列的可信文件,从而将重复的已知安全警报排除在队列之外。
每个帐户的政策
为特定托管帐户选择检测和响应设置,而无需对每个客户强制执行相同的强制级别。
可搜索的历史记录
在时间表中审查检测、决策、扫描状态和操作员操作,并用简单的英语解释观察到的内容。
在漏洞成为下一个恶意软件入口点之前对其进行修补。
删除后门不会修复允许其上传的易受攻击的插件。 BashSecure 识别已安装的具有已知问题的 WordPress 插件,显示哪个帐户受到影响,并在支持的补丁可用时提供正确的官方版本。
漏洞修补与恶意软件发现是分开的。过时的插件是一种需要注意的风险,但它并不自动成为感染。这种区别使安全队列保持诚实,并为操作员提供了从暴露到经过验证的修复的清晰途径。
界面预览。软件名称和域名均为虚构示例。
将感染与导致感染的弱点分开。
清理一个恶意文件不会关闭易受攻击的插件或被篡改的核心文件。 BashSecure 为这些问题提供了自己的上下文,以便安全团队可以修复原因,而不会将每个修改与恶意软件混淆。
核心文件完整性
将 WordPress、Joomla 和 Drupal 核心文件与官方版本进行比较。修改的文件会单独报告,因为自定义和版本偏差不会自动感染。
可选官方恢复易受攻击的 WordPress 插件
识别已安装的具有已发布漏洞的插件,并区分受影响、未受影响、未知和未发现的版本,而不是在不存在漏洞的情况下暗示确定性。
清晰的曝光状态已验证的插件更新
在更改之前进行备份,从官方来源下载,验证校验和并保持回滚可用。定制的或未经验证的插件将被单独保留,而不是猜测。
更改前备份保护您操作的服务器,无论是否带有控制面板。
BashSecure 在托管环境中使用相同的检测和响应模型,同时适应每个平台的帐户结构和操作工作流程。
核心 Linux 服务器
直接在 Linux Web 服务器上运行 BashSecure,无需安装托管面板。扫描站点,观察 PHP 运行时活动并从一台服务器视图管理结果。
- Apache 或 nginx 工作负载
- 多个应用程序根
- 服务器级策略
cPanel 服务器
为管理员提供服务器范围的安全视图,同时将每个托管帐户和域明确分开。
- WHM 管理
- 帐户感知扫描
- 共享托管控制
Plesk 服务器
遵循 Plesk 订阅、域和应用程序根,无需将服务器扁平化为无用的路径列表。
- 订阅上下文
- 领域级发现
- Linux 平台支持
DirectAdmin 服务器
使用专为共享托管的资源配置文件设计的轻量级代理来保护用户帐户和托管域。
- 用户感知的可见性
- 每个帐户的政策
- 机队概览
专用的 cPanel、Plesk 和 DirectAdmin 恶意软件防护页面现已推出。
安全工作不应该成为服务器的下一个吵闹的邻居。
完整的 Web 根目录可以包含数百万个文件,并且托管服务器可能已经在平衡客户流量、备份、邮件和数据库工作。 BashSecure 旨在在负载下进行节流,使用空闲 I/O 优先级,并让操作员控制何时运行更深的扫描。
增量扫描通过关注更改的文件来减少重复工作。每个帐户的可见性还可以让团队调查受影响的客户,而无需将每个事件都变成服务器范围的紧急情况。
从证据开始。审核后添加强制执行。
该产品设计为无需立即更改客户文件或终止请求即可投入生产。
安装
将 BashSecure 代理添加到普通 Linux、cPanel、Plesk 或 DirectAdmin 服务器。
建立基线
运行第一次恶意软件扫描并分别检查不完整、干净和受影响的帐户。
观察现场行为
使用 Log 模式查看 Live Defense 在任何运行时请求停止之前检测到的内容。
启用所选响应
仅在证据支持的情况下打开 Kill、隔离或集成源阻止。
为单台服务器或整个托管服务器群提供许可。
每个计划都运行相同的恶意软件扫描和 Live Defense 实时防护。根据您需要覆盖的托管帐户数量来选择计划。
最多 10 个托管帐户
- 对每个托管帐户进行恶意软件扫描
- Live Defense 实时防护(Off、Log 或 Kill)
- 可逆检疫
- 攻击来源、请求和脚本归因
- 最多 10 个托管帐户
- 无限域名
每台服务器每月的价格,不含增值税。随时取消。 与我们交谈。
保护生产服务器之前需要了解什么。
什么是 BashSecure?
BashSecure 是一款适用于 Web 托管服务器的 Linux 恶意软件扫描器和主动防御产品。它扫描托管文件、监视文件系统更改、在运行时观察 PHP、归因攻击并提供受控隔离和响应工作流程。
如果没有 cPanel、Plesk 或 DirectAdmin,BashSecure 是否可以工作?
是的。 BashSecure 适用于普通或非托管 Linux Web 服务器以及 cPanel 和 WHM、Plesk 和 DirectAdmin 系统。核心扫描和 Live Defense 功能不需要控制面板。
这与普通的网站恶意软件扫描程序有何不同?
正常扫描会查找已存储在磁盘上的恶意文件。 BashSecure 还提供实时文件系统监控和 Live Defense,可以在执行恶意请求时观察或阻止危险的 PHP 行为。
BashSecure会自动删除受感染的文件吗?
不会。BashSecure 不会静默删除客户文件。检测是安全的默认设置。已确认的威胁可以转移到可逆隔离区,保留恢复所有权、权限和原始路径所需的信息。
Off、Log 和 Kill 模式是什么?
他们控制 Live Defense。关闭会使运行时保护处于非活动状态。 Log 在不停止请求的情况下观察并报告匹配行为。 Kill 主动中止选定的敌对行为。运营商决定适当的执法时间和地点。
BashSecure 能否解释一下攻击从何而来?
实时检测可以连接到源地址、请求的 URL、执行脚本和托管帐户。此上下文可帮助操作员调查入口点,而不是将生成的文件视为孤立事件。
它能找到隐藏在图像扩展名后面的恶意软件吗?
是的。 BashSecure 检查文件内容而不是单独信任扩展名,因此可执行或可疑内容不会仅仅因为文件以图像或其他看似无害的后缀命名而变得不可见。
BashSecure 是否修复 WordPress 网站?
它可以报告修改后的 WordPress 核心文件,识别具有已知已发布漏洞的插件,并支持受控的官方恢复或验证更新。这些操作与恶意软件检测无关,并且仍然是可选的,并在进行更改时进行备份和回滚。
扫描未完成时会发生什么?
结果仍然不完整。当未检查每个预期文件时,BashSecure 不会将帐户标记为干净。操作员可以查看原因并恢复或安排另一次扫描。
BashSecure 适合共享主机吗?
是的。它专为具有许多托管帐户的服务器而设计。增量检查减少了重复工作,扫描可以使用空闲 I/O 优先级,代理可以在负载下进行限制,以便安全活动不会与客户流量产生不必要的竞争。