Segurança Web Avançada para Hospedagem Compartilhada

Automatize detecção de malware e elimine tarefas manuais de limpeza – para que sua equipe possa focar no crescimento do cliente em vez de resposta a incidentes.

Detecção de Malware Multi-Motor

Construído especificamente para ambientes de hospedagem compartilhada, o Sentinel visa as ameaças de aplicação web que antivírus tradicionais perdem: shells PHP, injetores JavaScript, backdoors codificados em base64 e bots IRC. Detecção multicamada captura malware sofisticado instantaneamente – protegendo sites do cliente sem desacelerar desempenho do servidor.

  • Correspondência de hash de arquivo MD5 para identificação instantânea e exata de ameaças
  • Correspondência de padrão HEX via motor grep paralelo nativo para detecção rápida de variantes
  • Varredura de assinatura composta com lógica booleana multi-padrão (E/OU/limiar) e amplo suporte UTF-16LE
  • Varredura nativa de regra YARA com suporte completo a módulo e capacidade de regra personalizada
  • Análise estatística de comprimento de string detecta automaticamente ameaças ofuscadas como codificação base64 e gzinflate
  • Integração IPS de Borda de Rede extrai malware em tempo real de ataques ativos para gerar assinaturas em tempo real
  • Agregação de ameaças comunitárias obtém dados de clean-mx, malwaredomainlist e submissões de usuário para cobertura abrangente

Cobertura Dual-Motor ClamAV

Combine o foco em aplicação web do LMD com a detecção de vírus empresarial do ClamAV. Vinculação automática de assinatura fornece cobertura dual-motor contra trojans, ransomware e malware baseado em PHP – maximizando taxas de detecção sem exigir produtos de segurança separados.

  • Atualizador avançado de banco de dados com atualizações scriptadas e verificação de assinatura digital
  • Múltiplas atualizações diárias de assinatura mantêm proteção atualizada contra ameaças zero-day
  • Inspeção profunda de arquivos em Zip, RAR, Tar, Gzip, OLE2, Cabinet, CHM e mais 10 formatos

Quarentena e Restauração Seguras

Contenha ameaças com segurança com armazenamento sem permissões que previne reinfecção. Operações de quarentena em lote e restauração com um clique retornam arquivos ao caminho, proprietário e permissões originais – economizando horas de trabalho manual de recuperação.

  • Armazenamento de quarentena sem permissão elimina risco de execução acidental ou reinfecção
  • Processamento de quarentena em lote lida com resultados completos de varredura instantaneamente sem seleção manual
  • Restauração completa preserva conteúdo original do arquivo, propriedade, permissões e carimbos de data/hora de modificação
  • Gerenciamento baseado em navegador permite visualizar, editar, baixar ou restaurar arquivos sem acesso SSH

Limpeza Automatizada de Malware

Remova strings de malware injetadas automaticamente sem substituir arquivos inteiros. Regras de limpeza específicas de assinatura visam injeções base64 e gzinflate, depois re-varre para verificar sucesso – eliminando horas de edição manual de código por incidente.

  • Remoção automatizada de strings maliciosas injetadas enquanto preserva código legítimo de aplicação
  • Processos de limpeza em lote processam relatórios históricos de varredura para remediar infecções passadas em escala
  • Regras especializadas decodificam e removem cargas base64/gzinflate comumente usadas em injeções de web shell
  • Verificação automática pós-limpeza garante que ameaças sejam totalmente removidas antes que arquivos retornem à produção

Monitoramento em Tempo Real e Proteção de Upload

Pare malware antes que execute. Monitoramento inotify baseado em kernel varre mudanças de arquivo instantaneamente com impacto mínimo de CPU, enquanto integração ModSecurity2 intercepta uploads maliciosos na camada HTTP – fornecendo defesa proativa sem degradar desempenho do servidor.

  • Monitoramento inotify de kernel captura eventos de criação/modificação/movimento instantaneamente em toda árvore de vhost
  • Varredura de upload HTTP via gancho inspectFile do ModSecurity2 bloqueia arquivos maliciosos antes que alcancem o disco
  • Limites dinâmicos sysctl otimizam desempenho baseado em carga do servidor e atividade do sistema de arquivos
  • Modo de varredura em segundo plano permite operações em grande escala não supervisionadas sem interromper serviços ativos

Inteligência Contínua de Ameaças

Mantenha-se à frente de ameaças emergentes com atualizações automáticas diárias de assinatura. O Sentinel obtém inteligência de IPS de borda de rede, bancos de dados comunitários, ClamAV e submissões de usuário – garantindo que seu servidor bloqueie ataques ativos na natureza sem manutenção manual.

  • Atualizações automáticas diárias via cron garantem que proteção permaneça atualizada contra ameaças zero-day
  • Capacidade de atualização manual via interface ou CLI para resposta imediata a surtos críticos
  • Feeds de ameaça RSS e XML permitem integração externa com painéis de segurança ou sistemas SIEM

Filtragem Precisa e Controle de Falso Positivo

Elimine falsos positivos que interrompem sites do cliente e geram chamados de suporte desnecessários. Opções granulares de ignorar permitem excluir caminhos, extensões ou assinaturas específicas – mantendo segurança rigorosa sem impactar aplicações legítimas de negócio.

  • Exclusões baseadas em caminho protegem diretórios críticos de aplicação de varredura desnecessária
  • Filtragem de extensão de arquivo pula ativos não executáveis para conservar recursos de varredura
  • Lista branca de assinatura previne falsos positivos conhecidos de acionar alertas
  • Suporte a expressão regular permite padrões complexos de inclusão/exclusão para fluxos de trabalho personalizados

Auditorias de Segurança Sob Demanda

Varra qualquer domínio ou diretório em segundos com tratamento automatizado de ameaça. Escolha quarentena, limpeza ou gerar relatórios prontos para cliente instantaneamente – transformando investigações de segurança de processos multi-hora em operações com um clique.

  • Varredura de domínio com um clique com execução automática de quarentena quando habilitada
  • Modo varrer-recente visa apenas arquivos recém-adicionados/modificados para triagem rápida de incidente
  • Filtragem de arquivo baseada em regex foca varreduras em diretórios de alto risco enquanto pula ativos seguros
  • Motores integrados ClamAV e LMD executam simultaneamente para cobertura máxima de detecção por varredura

Alertas e Relatórios Multi-Canal

Nunca perca um evento de segurança. Notificações instantâneas via e-mail, Slack, Telegram ou Discord garantem que sua equipe responda imediatamente. Relatórios de varredura com códigos de cor e modelos personalizáveis simplificam documentação de incidente e comunicação com cliente.

  • Alertas de e-mail HTML e texto com design profissional baseado em cartão para visualização clara de ameaça
  • Suporte Slack Block Kit, Telegram MarkdownV2 e incorporação Discord para notificações em tempo real da equipe
  • Relay SMTP com criptografia TLS/SSL garante entrega confiável em ambientes sem MTAs locais
  • Modelos de alerta personalizáveis via substituições permitem formatos de relatório da marca, específicos da empresa
  • Detalhes de acerto por arquivo com código de cor e indicadores de tipo de ameaça aceleram tomada de decisão de triagem

Otimização de Recursos

Implante e mantenha segurança sem impactar desempenho de produção. Controles integrados de CPU/E/S, detecção automática de painel e integração systemd garantem que varreduras executem eficientemente em segundo plano – economizando custos de infraestrutura e sobrecarga administrativa.

  • Controles de recurso CPU e E/S (nice, ionice, cpulimit) previnem que varreduras de segurança degradem serviços ativos
  • Detecção automática do painel de controle de hospedagem Plesk elimina configuração manual durante implantação
  • Unidades de serviço systemd e scripts init SysV garantem inicialização confiável e gerenciamento de processo
  • Vinculação automática de assinatura ClamAV fornece cobertura dual-motor perfeita sem configuração manual

Monitoramento de Reputação e Lista Negra de Domínio

Proteja classificações SEO e receita do cliente detectando listas negras antes que impactem tráfego. Verificações automáticas via API Google Safe Browsing fornecem visibilidade instantânea da reputação do domínio – permitindo remediação rápida que preserva visibilidade de busca e confiança.

  • Verificações programadas noturnas, semanais ou mensais de lista negra com notificações automáticas de e-mail
  • Identificação detalhada de tipo de ameaça e plataforma da API Google Web Risk para remediação precisa
  • Rastreamento histórico completo mostra exatamente quando comprometimentos ocorreram para apoiar investigações de incidente
  • Encaminhamento de alerta configurável permite notificações direcionadas para administradores, revendedores ou clientes finais