Seguridad web avanzada para alojamiento compartido

Automatice la detección de malware y elimine tareas manuales de limpieza; así su equipo puede centrarse en el crecimiento del cliente en lugar de en la respuesta a incidentes.

Detección de malware multimotor

Diseñado específicamente para entornos de alojamiento compartido, Sentinel apunta a las amenazas de aplicaciones web que el antivirus tradicional pasa por alto: shells PHP, inyectores JavaScript, puertas traseras codificadas en base64 y bots IRC. La detección multicapa captura malware sofisticado al instante; protegiendo los sitios del cliente sin ralentizar el rendimiento del servidor.

  • Coincidencia de hash MD5 de archivos para identificación instantánea y exacta de amenazas
  • Coincidencia de patrones HEX mediante motor nativo paralelo grep para detección rápida de variantes
  • Escaneo de firmas compuestas con lógica booleana multipatrón (Y/O/umbral) y amplio soporte UTF-16LE
  • Escaneo nativo de reglas YARA con soporte completo de módulos y capacidad de reglas personalizadas
  • El análisis estadístico de longitud de cadena detecta automáticamente amenazas ofuscadas como codificación base64 y gzinflate
  • La integración con IPS en el borde de la red extrae malware en vivo de ataques activos para generar firmas en tiempo real
  • La agregación comunitaria de amenazas obtiene datos de clean-mx, malwaredomainlist y envíos de usuarios para una cobertura integral

Cobertura dual con ClamAV

Combine el enfoque en aplicaciones web de LMD con la detección de virus empresarial de ClamAV. El enlace automático de firmas proporciona cobertura dual contra troyanos, ransomware y malware basado en PHP; maximizando las tasas de detección sin requerir productos de seguridad separados.

  • Actualizador avanzado de base de datos con actualizaciones scripteadas y verificación de firma digital
  • Múltiples actualizaciones diarias de firmas mantienen la protección actualizada contra amenazas de día cero
  • Inspección profunda de archivos en Zip, RAR, Tar, Gzip, OLE2, Cabinet, CHM y más de 10 formatos
  • Detecta ejecutables empaquetados (UPX, FSG, Petite) y archivos ofuscados diseñados para evadir escáneres estándar

Cuarentena segura y restauración

Contenga amenazas de forma segura con almacenamiento sin permisos que previene la reinfección. Las operaciones de cuarentena por lotes y la restauración con un clic devuelven los archivos a su ruta, propietario y permisos originales; ahorrando horas de trabajo manual de recuperación.

  • El almacenamiento en cuarentena sin permisos elimina el riesgo de ejecución accidental o reinfección
  • El procesamiento por lotes de cuarentena maneja todos los resultados del escaneo al instante sin selección manual
  • La restauración completa preserva el contenido original del archivo, propiedad, permisos y marcas de tiempo de modificación
  • La gestión basada en navegador permite ver, editar, descargar o restaurar archivos sin acceso SSH

Limpieza automatizada de malware

Elimine automáticamente cadenas de malware inyectadas sin reemplazar archivos completos. Las reglas limpiadoras específicas por firma apuntan a inyecciones base64 y gzinflate, luego vuelve a escanear para verificar el éxito; eliminando horas de edición manual de código por incidente.

  • Eliminación automatizada de cadenas maliciosas inyectadas mientras se preserva el código legítimo de la aplicación
  • Los procesos de limpieza por lotes manejan informes históricos de escaneo para remediar infecciones pasadas a gran escala
  • Las reglas especializadas decodifican y eliminan cargas útiles base64/gzinflate comúnmente utilizadas en inyecciones de shells web
  • La verificación automática posterior a la limpieza garantiza que las amenazas se eliminen por completo antes de que los archivos regresen a producción

Monitoreo en tiempo real y protección de cargas

Detenga el malware antes de que se ejecute. El monitoreo inotify basado en kernel escanea cambios de archivos al instante con impacto mínimo en la CPU, mientras la integración con ModSecurity2 intercepta cargas maliciosas a nivel HTTP; proporcionando defensa proactiva sin degradar el rendimiento del servidor.

  • El monitoreo inotify del kernel captura eventos de creación/modificación/movimiento al instante en todo el árbol de vhosts
  • El escaneo de cargas HTTP mediante el gancho inspectFile de ModSecurity2 bloquea archivos maliciosos antes de que lleguen al disco
  • Los límites dinámicos de sysctl optimizan el rendimiento según la carga del servidor y la actividad del sistema de archivos
  • El modo de escaneo en segundo plano permite operaciones a gran escala sin supervisión sin interrumpir servicios activos

Inteligencia continua de amenazas

Manténgase a la vanguardia de las amenazas emergentes con actualizaciones automáticas diarias de firmas. Sentinel obtiene inteligencia de IPS en el borde de la red, bases de datos comunitarias, ClamAV y envíos de usuarios; garantizando que su servidor bloquee ataques activos en la naturaleza sin mantenimiento manual.

  • Las actualizaciones automáticas diarias vía cron garantizan que la protección se mantenga actualizada contra amenazas de día cero
  • Capacidad de actualización manual mediante interfaz o CLI para respuesta inmediata a brotes críticos
  • Las fuentes RSS y XML de amenazas permiten integración externa con paneles de seguridad o sistemas SIEM

Filtrado preciso y control de falsos positivos

Elimine falsos positivos que interrumpen sitios web de clientes y generan tickets de soporte innecesarios. Las opciones granulares de ignorar le permiten excluir rutas, extensiones o firmas específicas; manteniendo una seguridad estricta sin afectar aplicaciones comerciales legítimas.

  • Las exclusiones basadas en ruta protegen directorios críticos de aplicaciones de escaneos innecesarios
  • El filtrado por extensión de archivo omite activos no ejecutables para conservar recursos de escaneo
  • La lista blanca de firmas previene que falsos positivos conocidos activen alertas
  • El soporte de expresiones regulares permite patrones complejos de inclusión/exclusión para flujos de trabajo personalizados

Auditorías de seguridad bajo demanda

Escanee cualquier dominio o directorio en segundos con manejo automatizado de amenazas. Elija cuarentenar, limpiar o generar informes listos para el cliente al instante; transformando investigaciones de seguridad de procesos de varias horas a operaciones con un clic.

  • Escaneo de dominio con un clic con ejecución automática de cuarentena cuando está habilitado
  • El modo escanear-reciente apunta solo a archivos recién agregados/modificados para triaje rápido de incidentes
  • El filtrado de archivos basado en regex enfoca los escaneos en directorios de alto riesgo mientras omite activos seguros
  • Los motores integrados de ClamAV y LMD se ejecutan simultáneamente para máxima cobertura de detección por escaneo

Alertas e informes multicanal

No pierda ningún evento de seguridad. Notificaciones instantáneas por correo electrónico, Slack, Telegram o Discord garantizan que su equipo responda inmediatamente. Los informes de escaneo con código de color y plantillas personalizables agilizan la documentación de incidentes y la comunicación con clientes.

  • Alertas por correo electrónico en HTML y texto con diseño profesional basado en tarjetas para visualización clara de amenazas
  • Soporte para Slack Block Kit, Telegram MarkdownV2 e incrustaciones de Discord para notificaciones en tiempo real del equipo
  • El reenvío SMTP con cifrado TLS/SSL garantiza entrega confiable en entornos sin MTAs locales
  • Las plantillas de alerta personalizables mediante anulaciones permiten formatos de informe específicos de la empresa y con marca
  • Los detalles de coincidencia por archivo con código de color e indicadores de tipo de amenaza aceleran la toma de decisiones en el triaje

Optimización de recursos

Despliegue y mantenga la seguridad sin impactar el rendimiento de producción. Los controles integrados de CPU/E/S, detección automática del panel e integración con systemd garantizan que los escaneos se ejecuten eficientemente en segundo plano; ahorrando costos de infraestructura y sobrecarga administrativa.

  • Los controles de recursos CPU y E/S (nice, ionice, cpulimit) previenen que los escaneos de seguridad degraden servicios activos
  • La detección automática del panel de control de alojamiento Plesk elimina la configuración manual durante el despliegue
  • Las unidades de servicio systemd y scripts de inicio SysV garantizan un inicio confiable y gestión de procesos
  • El enlace automático de firmas ClamAV proporciona cobertura dual sin fisuras sin configuración manual

Monitoreo de reputación y listas negras de dominio

Proteja los rankings de SEO y los ingresos del cliente detectando listas negras antes de que afecten el tráfico. Las comprobaciones automáticas mediante la API de Navegación Segura de Google proporcionan visibilidad instantánea sobre la reputación del dominio; permitiendo una remediación rápida que preserva la visibilidad en búsquedas y la confianza.

  • Comprobaciones programadas de listas negras nocturnas, semanales o mensuales con notificaciones automáticas por correo electrónico
  • Identificación detallada del tipo de amenaza y plataforma desde la API de Riesgo Web de Google para remediación precisa
  • El seguimiento histórico completo muestra exactamente cuándo ocurrieron los compromisos para apoyar investigaciones de incidentes
  • La enrutación configurable de alertas permite notificaciones dirigidas para administradores, revendedores o clientes finales