共享托管的高级 Web 安全

自动化恶意软件检测并消除手动清理任务——让您的团队专注于客户增长而非事件响应。

多引擎恶意软件检测

专为共享托管环境构建,Sentinel 针对传统杀毒软件遗漏的 Web 应用威胁:PHP shell、JavaScript 注入器、base64 编码后门和 IRC 机器人。多层检测即时捕获复杂恶意软件——保护客户站点而不降低服务器性能。

  • MD5 文件哈希匹配,实现即时精确威胁识别
  • 通过原生并行 grep 引擎进行 HEX 模式匹配,快速检测变体
  • 复合签名扫描,支持多模式布尔逻辑(与/或/阈值)和广泛的 UTF-16LE 支持
  • 原生 YARA 规则扫描,完整模块支持和自定义规则功能
  • 统计字符串长度分析自动检测混淆威胁,如 base64 和 gzinflate 编码
  • 网络边缘 IPS 集成从积极攻击中提取实时恶意软件以生成实时签名
  • 社区威胁聚合从 clean-mx、malwaredomainlist 和用户提交拉取数据以实现全面覆盖

ClamAV 双引擎覆盖

将 LMD 的 Web 应用重点与 ClamAV 的企业病毒检测相结合。自动签名链接提供双引擎覆盖,防范特洛伊木马、勒索软件和基于 PHP 的恶意软件——最大化检测率而无需单独的安全产品。

  • 高级数据库更新器,支持脚本更新和数字签名验证
  • 每日多次签名更新保持对零日威胁的防护最新
  • 深度归档检查,支持 Zip、RAR、Tar、Gzip、OLE2、Cabinet、CHM 和 10 多种格式
  • 检测打包的可执行文件(UPX、FSG、Petite)和旨在逃避标准扫描器的混淆文件

安全隔离与恢复

使用零权限存储安全包含威胁,防止重新感染。批量隔离操作和一键恢复将文件返回到原始路径、所有者和权限——节省数小时的手动恢复工作。

  • 零权限隔离存储消除意外执行或重新感染的风险
  • 批量隔离处理即时处理整个扫描结果,无需手动选择
  • 完整恢复保留原始文件内容、所有权、权限和修改时间戳
  • 基于浏览器的管理启用查看、编辑、下载或恢复文件,无需 SSH 访问

自动化恶意软件清理

自动移除注入的恶意软件字符串而无需替换整个文件。特定签名的清理规则针对 base64 和 gzinflate 注入,然后重新扫描以验证成功——消除每次事件数小时的手动代码编辑时间。

  • 自动移除恶意注入字符串,同时保留合法应用代码
  • 批量清理处理历史扫描报告,大规模修复过去的感染
  • 专用规则解码和剥离 Web shell 注入中常用的 base64/gzinflate 有效负载
  • 自动清理后验证确保威胁在文件返回生产环境前完全移除

实时监控与上传保护

在恶意软件执行前阻止它。基于内核的 inotify 监控即时扫描文件更改,CPU 影响最小,同时 ModSecurity2 集成在 HTTP 层拦截恶意上传——提供主动防御而不降级服务器性能。

  • 内核 inotify 监控在整个虚拟主机树中即时捕获创建/修改/移动事件
  • 通过 ModSecurity2 inspectFile 挂钩进行 HTTP 上传扫描,在恶意文件到达磁盘前阻止它们
  • 动态 sysctl 限制根据服务器负载和文件系统活动优化性能
  • 后台扫描模式启用无人值守的大规模操作,不中断实时服务

持续威胁情报

通过自动每日签名更新领先于新兴威胁。Sentinel 从网络边缘 IPS、社区数据库、ClamAV 和用户提交拉取情报——确保您的服务器封锁活跃的野外攻击而无需手动维护。

  • 通过 cron 自动每日更新确保防护对零日威胁保持最新
  • 通过界面或 CLI 的手动更新功能,立即响应关键爆发
  • RSS 和 XML 威胁源启用与安全仪表板或 SIEM 系统的外部集成

精确过滤与误报控制

消除干扰客户网站并产生不必要支持工单的误报。细粒度的忽略选项让您排除特定路径、扩展或签名——保持严格安全性而不影响合法业务应用。

  • 基于路径的排除保护关键应用目录免受不必要的扫描
  • 文件扩展名过滤跳过不可执行资源以节省扫描资源
  • 签名白名单防止已知误报触发警报
  • 正则表达式支持启用复杂的包含/排除模式用于自定义工作流程

按需安全审计

在几秒内扫描任何域名或目录,自动处理威胁。选择隔离、清理或即时生成客户就绪报告——将安全调查从多小时流程转变为单击操作。

  • 一键域名扫描,启用时自动执行隔离
  • 扫描最近模式仅针对新添加/修改的文件进行快速事件分类
  • 基于正则表达式的文件过滤将扫描集中在高风险目录,同时跳过安全资源
  • 集成的 ClamAV 和 LMD 引擎同时运行,每次扫描实现最大检测覆盖

多渠道警报与报告

永不遗漏安全事件。通过电子邮件、Slack、Telegram 或 Discord 即时通知确保您的团队立即响应。颜色编码的扫描报告和可自定义模板简化事件文档和客户通信。

  • HTML 和文本电子邮件警报,专业卡片式设计实现清晰的威胁可视化
  • Slack Block Kit、Telegram MarkdownV2 和 Discord 嵌入支持实时团队通知
  • 带 TLS/SSL 加密的 SMTP 中继确保在没有本地 MTA 的环境中可靠传递
  • 通过重写可自定义警报模板,启用品牌化、公司特定的报告格式
  • 颜色编码的每个文件命中详情和威胁类型指示器加速分类决策

资源优化

部署和维护安全而不影响生产性能。内置 CPU/IO 控制、自动面板检测和 systemd 集成确保扫描在后台高效运行——节省基础设施成本和管理开销。

  • CPU 和 IO 资源控制(nice、ionice、cpulimit)防止安全扫描降级实时服务
  • 自动检测 Plesk 托管控制面板,消除部署期间的手动配置
  • systemd 服务单元和 SysV 初始化脚本确保可靠的启动和进程管理
  • 自动 ClamAV 签名链接提供无缝双引擎覆盖,无需手动设置

域名信誉与黑名单监控

通过黑名单影响流量前检测它们来保护 SEO 排名和客户收入。通过 Google Safe Browsing API 的自动检查提供域名信誉即时可见性——实现快速修复,保持搜索可见性和信任。

  • 计划的每日夜间、每周或每月黑名单检查,带自动电子邮件通知
  • 来自 Google Web Risk API 的详细威胁类型和平台识别,用于精确修复
  • 完整的历史跟踪显示漏洞利用发生的确切时间,支持事件调查
  • 可配置的警报路由启用针对管理员、经销商或最终客户的定向通知