Imunify360 — це пакет захисту, що працює на рівні сервера і увімкнений за замовчуванням на кожному хостинговому акаунті DoSieci. Ви його не встановлюєте, не налаштовуєте, і зазвичай навіть не мусите про нього знати, щоб користуватися його захистом.
Що саме робить Imunify360?
Це кілька механізмів, які працюють разом:
- Антивірус — сканує файли на акаунті в пошуках відомого шкідливого програмного забезпечення та веб-шелів, тобто файлів, які хтось намагається підкинути, щоб отримати контроль над сайтом.
- Захист вебзастосунків (WAF) — блокує типові шаблони атак, наприклад спроби впровадження SQL-коду чи завантаження шкідливого файлу через форму, ще до того, як запит взагалі дійде до WordPress.
- Захист від brute-force атак — після кількох невдалих спроб входу в WordPress, Plesk чи пошту IP-адресу зловмисника тимчасово блокують.
- Proactive Defense — стежить за поведінкою PHP-скриптів у реальному часі і зупиняє підозрілі дії, перш ніж вони завдадуть шкоди.
- Карантин — заражений файл ізолюють, а не тихо видаляють, тож нічого не зникає безслідно.
Що видно в Plesk?
Більшості клієнтів ніколи не доводиться заглядати в налаштування Imunify360 — він працює у фоновому режимі. Якщо хочете перевірити статус сканування свого акаунта, відповідний розділ безпеки знайдете в панелі Plesk. Якщо щось буде виявлено і заблоковано, зазвичай ви отримаєте від нас або від самої системи повідомлення про те, що сталося.
Що Imunify360 не замінить
Жоден автоматичний захист не є ефективним на 100% — нові загрози з'являються швидше, ніж з'являються сигнатури для їх виявлення. Тому першою лінією захисту залишаються регулярні оновлення WordPress, теми й плагінів, а також унікальні паролі. Якщо підозрюєте злом попри активний Imunify360 — наприклад, сайт перенаправляє на сторонній ресурс, у Google Search Console з'являються попередження або ви бачите невідомі файли — зверніться до нас, а не чекайте, поки система сама виявить проблему.
