共有ホスティング向け高度なWebセキュリティ

マルウェア検知を自動化し、手動クリーンアップタスクを排除—チームがインシデント対応ではなくクライアント成長に集中できるようにします。

マルチエンジンマルウェア検出

共有ホスティング環境のために特別に構築され、Sentinelは従来のアンチウイルスが見逃すWebアプリケーション脅威をターゲットにします:PHPシェル、JavaScriptインジェクター、base64エンコードバックドア、IRCボット。多層的な検出が高度なマルウェアを即座に捕捉し、サーバーパフォーマンスを遅くすることなくクライアントサイトを保護します。

  • 即座で正確な脅威識別のためのMD5ファイルハッシュマッチング
  • 高速バリアント検出のためのネイティブ並列grepエンジン経由のHEXパターンマッチング
  • マルチパターンブール論理(AND/OR/閾値)とワイドUTF-16LEサポート付き複合シグネチャスキャン
  • 完全なモジュールサポートとカスタムルール機能付きネイティブYARARルースキャン
  • 統計的文字列長分析がbase64およびgzinflateエンコーディングのような難読化された脅威を自動的に検出
  • ネットワークエッジIPS統合がアクティブな攻撃からライブマルウェアを抽出してリアルタイムシグネチャを生成
  • コミュニティ脅威集約がclean-mx、malwaredomainlist、ユーザー提出からデータを取得して包括的なカバーを提供

ClamAVデュアルエンジンカバレッジ

LMDのWebアプリケーション焦点とClamAVのエンタープライズウイルス検知を組み合わせ。自動シグネチャリンクがトロイの木馬、ランサムウェア、PHPベースマルウェアに対するデュアルエンジンカバレッジを提供し、個別のセキュリティ製品を必要とせずに検出率を最大化します。

  • スクリプト済みアップデートとデジタルシグネチャ検証付き高度なデータベースアップデータ
  • 複数の毎日シグネチャアップデートがゼロデイ脅威に対して保護を最新状態に保つ
  • Zip、RAR、Tar、Gzip、OLE2、Cabinet、CHM、10以上のフォーマットにわたる深いアーカイブ検査
  • 標準スキャナを回避するように設計されたパックされた実行可能ファイル(UPX、FSG、Petite)および難読化ファイルを検出

安全な検疫&復元

再感染を防ぐゼロ権限ストレージで脅威を安全に封じ込めます。バッチ検疫操作とワンクリック復元がファイルを元のパス、所有者、権限に戻し、数時間の手動回復作業を節約します。

  • ゼロ権限検疫ストレージが誤って実行または再感染するリスクを排除
  • バッチ検疫処理が手動選択なしでスキャン結果全体を即座に処理
  • 完全復元が元のファイルコンテンツ、所有権、権限、変更タイムスタンプを保持
  • ブラウザベース管理がSSHアクセスなしでファイルの表示、編集、ダウンロード、または復元を有効に

自動マルウェアクリーニング

全体ファイルを置き換えずに注入されたマルウェア文字列を自動的に削除。シグネチャ固有クリーナールールがbase64およびgzinflateインジェクションをターゲットにし、成功を確認するために再スキャンを実行し、各インシデントごとに数時間の手動コード編集を排除します。

  • 正当なアプリケーションコードを保持しながら悪意のある注入文字列の自動削除
  • バッチクリーニングが過去の感染を大規模に修復するために履歴スキャンレポートを処理
  • 専門ルールがWebシェルインジェクションで一般的に使用されるbase64/gzinflateペイロードをデコードおよびストリップ
  • 自動クラン後検証がファイルが生産に戻る前に脅威が完全に除去されることを確保

リアルタイム監視&アップロード保護

マルウェアが実行される前に停止。カーネルベースのinotify監視が最小限のCPU影響でファイル変更を即座にスキャンし、ModSecurity2統合がHTTPレイヤーで悪意のあるアップロードをインターセプトし、サーバーパフォーマンスを劣化させずにプロアクティブな防御を提供します。

  • カーネルinotify監視がvhostツリー全体にわたる作成/変更/移動イベントを即座に捕捉
  • ModSecurity2 inspectFileフック経由のHTTPアップロードスキャンがディスクに到達する前に悪意のあるファイルをブロック
  • 動的sysctl制限がサーバー負荷とファイルシステムアクティビティに基づいてパフォーマンスを最適化
  • バックグラウンドスキャンモードがライブサービスを中断することなく無人の大規模操作を有効に

継続的な脅威インテリジェンス

自動毎日シグネチャアップデートで出現する脅威に一歩先を行き。SentinelはネットワークエッジIPS、コミュニティデータベース、ClamAV、ユーザー提出からインテリジェンスを取得し、手動メンテナンスなしでサーバーが野に潜むアクティブな攻撃をブロックすることを確保します。

  • cron経由の自動毎日更新がゼロデイ脅威に対して保護を最新状態に保つことを確保
  • インターフェースまたはCLI経由の手動更新機能が重大な発生に対する即時対応を有効に
  • RSSおよびXML脅威フィードがセキュリティダッシュボードまたはSIEMシステムとの外部統合を有効に

精密フィルタリング&誤検知制御

クライアントサイトを混乱させ、不要なサポートチケットを生成する誤検知を排除。細かな無視オプションが特定パス、拡張子、またはシグネチャを除外できるようにし、正当なビジネスアプリケーションに影響を与えずに厳格なセキュリティを維持します。

  • パスベース除外が重要なアプリケーションディレクトリを不要なスキャンから保護
  • ファイル拡張子フィルタリングが非実行可能アセットをスキップしてスキャンリソースを節約
  • シグネチャホワイトリストが既知の誤検知がアラートを引き起こすことを防止
  • 正規表現サポートがカスタムワークフローのための複雑なインクルード/除外パターンを有効に

オンデマンドセキュリティ監査

自動脅威処理付きで数秒で任意のドメインまたはディレクトリをスキャン。検疫、クリーニング、またはクライアント対応レポートを即座に生成を選択し、セキュリティ調査をマルチアワープロセスからワンクリック操作に変換します。

  • 有効な場合の自動検疫実行付きワンクリックドメインスキャン
  • スキャン最近モードが迅速なインシデントトリアージのために新しく追加/変更されたファイルのみをターゲットに
  • 正規表現ベースファイルフィルタリングが安全なアセットをスキップしながらスキャンを高リスクディレクトリに集中
  • 統合ClamAVおよびLMDエンジンが各スキャンで最大検出カバレッジのために同時に実行

マルチチャネルアラート&レポート

セキュリティイベントを見逃しません。メール、Slack、Telegram、Discord経由の即座通知がチームが即座に対応することを確保します。カラーコード付きスキャンレポートとカスタマイズ可能なテンプレートがインシデントドキュメントとクライアントコミュニケーションを効率化します。

  • 明確な脅威可視化のためのプロフェッショナルカードベースデザイン付きHTMLおよびテキストメールアラート
  • リアルタイムチーム通知のためのSlack Block Kit、Telegram MarkdownV2、Discord埋め込みサポート
  • TLS/SSL暗号化付きSMTPリレーがローカルMTAなしの環境で信頼性のある配信を確保
  • オーバーライド経由のカスタマイズ可能なアラートテンプレートがブランド、企業固有レポートフォーマットを有効に
  • カラーコード付きファイル別ヒット詳細と脅威タイプインジケーターがトリアージ意思決定を加速

リソース最適化

本番パフォーマンスに影響を与えずにセキュリティをデプロイおよび維持。組み込みCPU/IO制御、自動パネル検出、systemd統合がバックグラウンドで効率的にスキャンを実行することを確保し、インフラストラクチャコストと管理オーバーヘッドを節約します。

  • CPUおよびIOリソース制御(nice、ionice、cpulimit)がセキュリティスキャンがライブサービスを劣化させることを防止
  • Pleskホスティングコントロールパネルの自動検出がデプロイメント中の手動設定を排除
  • systemdサービスユニットおよびSysV初期化スクリプトが信頼性の高い起動とプロセス管理を確保
  • 自動ClamAVシグネチャリンクが手動設定なしでシームレスなデュアルエンジンカバレッジを提供

ドメイン評判&ブラックリスト監視

トラフィックに影響を与える前にブラックリストを検出することでSEOランキングとクライアント収益を保護。Google Safe Browsing API経由の自動チェックがドメイン評判への即座可視性を提供し、検索可視性と信頼を保持する迅速な修復を有効にします。

  • 自動メール通知付きでスケジュールされた夜間、毎週、または毎月ブラックリストチェック
  • 正確な修復のためのGoogle Web Risk APIからの詳細な脅威タイプおよびプラットフォーム識別
  • 完全な履歴追跡がインシデント調査をサポートするためにいつ侵害が発生したかを正確に表示
  • 設定可能なアラートルーティングが管理者、リセラー、またはエンドクライアント向けのターゲット通知を有効に