Продвинутая веб-безопасность для виртуального хостинга

Автоматизируйте обнаружение вредоносного ПО и устраните ручные задачи очистки — чтобы ваша команда могла сосредоточиться на росте клиентской базы, а не на реагировании на инциденты.

Многоуровневое обнаружение вредоносного ПО

Разработан специально для сред виртуального хостинга, Sentinel нацелен на угрозы веб-приложений, которые пропускает традиционный антивирус: PHP-шеллы, JS-инъекторы, бэкдоры в base64 и IRC-боты. Многоуровневое обнаружение мгновенно выявляет сложное вредоносное ПО — защищая сайты клиентов без замедления производительности сервера.

  • Сопоставление хешей файлов MD5 для мгновенного и точного выявления угроз
  • Сопоставление HEX-паттернов через нативный параллельный движок grep для быстрого обнаружения вариантов
  • Комплексное сканирование сигнатур с многопаттерновой булевой логикой (И/ИЛИ/порог) и широкой поддержкой UTF-16LE
  • Нативное сканирование правил YARA с полной поддержкой модулей и возможностью создания пользовательских правил
  • Статистический анализ длины строк автоматически обнаруживает обфусцированные угрозы, такие как кодирование base64 и gzinflate
  • Интеграция с IPS на границе сети извлекает активное вредоносное ПО из текущих атак для генерации сигнатур в реальном времени
  • Агрегация угроз от сообщества собирает данные из clean-mx, malwaredomainlist и пользовательских отправлений для всестороннего покрытия

Двойное покрытие движков ClamAV

Сочетайте фокус LMD на веб-приложениях с корпоративным обнаружением вирусов ClamAV. Автоматическая привязка сигнатур обеспечивает двойное покрытие против троянов, ransomware и PHP-вредоносного ПО — максимизируя показатели обнаружения без необходимости отдельных продуктов безопасности.

  • Продвинутый обновлятор базы данных с скриптовыми обновлениями и проверкой цифровых подписей
  • Множественные ежедневные обновления сигнатур поддерживают защиту актуальной против угроз нулевого дня
  • Глубокая инспекция архивов в форматах Zip, RAR, Tar, Gzip, OLE2, Cabinet, CHM и более 10 других
  • Обнаруживает упакованные исполняемые файлы (UPX, FSG, Petite) и обфусцированные файлы, созданные для обхода стандартных сканеров

Безопасный карантин и восстановление

Изолируйте угрозы безопасно с хранилищем нулевых прав, предотвращающим повторную инфекцию. Пакетные операции карантина и восстановление в один клик возвращают файлы на исходный путь, владельца и права — экономя часы ручной работы по восстановлению.

  • Хранилище карантина с нулевыми правами устраняет риск случайного выполнения или повторной инфекции
  • Пакетная обработка карантина мгновенно обрабатывает все результаты сканирования без ручного выбора
  • Полное восстановление сохраняет исходное содержимое файла, владельца, права и временные метки изменения
  • Управление через браузер позволяет просматривать, редактировать, скачивать или восстанавливать файлы без доступа по SSH

Автоматическая очистка от вредоносного ПО

Удаляйте внедренные строки вредоносного ПО автоматически без замены целых файлов. Специфичные правила очистки нацелены на инъекции base64 и gzinflate, затем повторно сканируют для проверки успеха — устраняя часы ручного редактирования кода на инцидент.

  • Автоматическое удаление вредоносных внедренных строк с сохранением легитимного кода приложения
  • Пакетная очистка обрабатывает исторические отчеты сканирования для масштабного устранения прошлых инфекций
  • Специализированные правила декодируют и удаляют полезную нагрузку base64/gzinflate, часто используемую в инъекциях веб-шеллов
  • Автоматическая проверка после очистки гарантирует полное удаление угроз перед возвратом файлов в продакшен

Мониторинг в реальном времени и защита загрузок

Останавливайте вредоносное ПО до его выполнения. Ядерный мониторинг inotify сканирует изменения файлов мгновенно с минимальным влиянием на ЦП, а интеграция ModSecurity2 перехватывает вредоносные загрузки на HTTP-уровне — обеспечивая проактивную защиту без деградации производительности сервера.

  • Ядерный мониторинг inotify мгновенно фиксирует события создания/изменения/перемещения по всему дереву виртуальных хостов
  • Сканирование HTTP-загрузок через хук inspectFile ModSecurity2 блокирует вредоносные файлы до их попадания на диск
  • Динамические лимиты sysctl оптимизируют производительность на основе нагрузки сервера и активности файловой системы
  • Фоновый режим сканирования обеспечивает автономные операции в большом масштабе без прерывания активных служб

Непрерывная разведка угроз

Оставайтесь на шаг впереди новых угроз с автоматическими ежедневными обновлениями сигнатур. Sentinel собирает разведданные от IPS на границе сети, общедоступных баз данных, ClamAV и пользовательских отправлений — гарантируя, что ваш сервер блокирует активные атаки в дикой природе без ручного обслуживания.

  • Автоматические ежедневные обновления через cron обеспечивают актуальность защиты против угроз нулевого дня
  • Возможность ручного обновления через интерфейс или CLI для немедленного реагирования на критические вспышки
  • Ленты угроз RSS и XML обеспечивают внешнюю интеграцию с дашбордами безопасности или системами SIEM

Точная фильтрация и контроль ложных срабатываний

Устраняйте ложные срабатывания, нарушающие работу сайтов клиентов и генерирующие лишние обращения в поддержку. Детальные опции игнорирования позволяют исключать конкретные пути, расширения или сигнатуры — поддерживая строгую безопасность без влияния на легитимные бизнес-приложения.

  • Исключения на основе путей защищают критические каталоги приложений от ненужного сканирования
  • Фильтрация по расширениям файлов пропускает неисполняемые ресурсы для экономии ресурсов сканирования
  • Белое спискование сигнатур предотвращает срабатывание уведомлений от известных ложных положительных результатов
  • Поддержка регулярных выражений обеспечивает сложные паттерны включения/исключения для пользовательских рабочих процессов

Аудит безопасности по запросу

Сканируйте любой домен или каталог за секунды с автоматической обработкой угроз. Выбирайте карантин, очистку или мгновенную генерацию отчетов для клиентов — превращая многочасовые расследования в операции в один клик.

  • Сканирование домена в один клик с автоматическим выполнением карантина при включении
  • Режим сканирования недавних файлов нацелен только на недавно добавленные/измененные файлы для быстрой сортировки инцидентов
  • Фильтрация файлов на основе regex фокусирует сканирование на каталогах высокого риска, пропуская безопасные ресурсы
  • Интегрированные движки ClamAV и LMD работают одновременно для максимального покрытия обнаружения за одно сканирование

Многоканальные уведомления и отчетность

Никогда не пропускайте событие безопасности. Мгновенные уведомления по электронной почте, Slack, Telegram или Discord гарантируют немедленную реакцию вашей команды. Цветовые отчеты сканирования и настраиваемые шаблоны упрощают документирование инцидентов и коммуникацию с клиентами.

  • Уведомления по электронной почте в HTML и текстовом формате с профессиональным карточным дизайном для четкой визуализации угроз
  • Поддержка Slack Block Kit, Telegram MarkdownV2 и встраивания Discord для уведомлений команды в реальном времени
  • SMTP-реле с шифрованием TLS/SSL обеспечивает надежную доставку в средах без локальных MTA
  • Настраиваемые шаблоны уведомлений через переопределения обеспечивают брендовые форматы отчетности, специфичные для компании
  • Цветовая кодировка деталей срабатываний по файлам и индикаторы типов угроз ускоряют принятие решений при сортировке

Оптимизация ресурсов

Развертывайте и поддерживайте безопасность без влияния на производительность продакшена. Встроенные контроллеры ЦП/IO, автоматическое обнаружение панели и интеграция systemd гарантируют эффективное выполнение сканирований в фоновом режиме — экономя затраты на инфраструктуру и администрирование.

  • Контроллеры ресурсов ЦП и IO (nice, ionice, cpulimit) предотвращают деградацию активных служб во время сканирований безопасности
  • Автоматическое обнаружение панели управления хостингом Plesk устраняет ручную настройку при развертывании
  • Юниты служб systemd и скрипты инициализации SysV обеспечивают надежный запуск и управление процессами
  • Автоматическая привязка сигнатур ClamAV обеспечивает бесшовное двойное покрытие движков без ручной настройки

Мониторинг репутации и черных списков доменов

Защищайте позиции в SEO и выручку клиентов, обнаруживая черные списки до того, как они повлияют на трафик. Автоматические проверки через API Google Safe Browsing обеспечивают мгновенную видимость репутации домена — позволяя быстрое устранение проблем, сохраняющее видимость в поиске и доверие.

  • Плановые ночные, еженедельные или ежемесячные проверки черных списков с автоматическими уведомлениями по электронной почте
  • Детальная идентификация типа угрозы и платформы через API Google Web Risk для точного устранения
  • Полное историческое отслеживание показывает точное время компрометаций для поддержки расследований инцидентов
  • Настраиваемая маршрутизация уведомлений обеспечивает целевые оповещения для администраторов, реселлеров или конечных клиентов