Licencia Imunify360: WAF, análisis de malware y defensa proactiva
Un paquete de seguridad que cierra la superficie de ataque de un servidor de hosting compartido desde una sola interfaz. La licencia se vincula a la IP de tu servidor y se instala con un único comando.
Imunify360 es un paquete de seguridad para servidores Linux de hosting que reúne en una sola interfaz varias herramientas que, si no, tendrías que instalar y mantener por separado. El firewall de aplicaciones web filtra las peticiones HTTP entrantes contra un conjunto de reglas y descarta los patrones de ataque conocidos antes de que lleguen a una web. El análisis de malware revisa los archivos de las cuentas tanto de forma programada como en el momento en que se suben, y pone en cuarentena todo lo que esté infectado. La defensa proactiva vigila los scripts PHP mientras se ejecutan y corta el comportamiento malicioso — inclusión de archivos, código inyectado, intentos de ejecutar comandos de shell — aunque ese código no se haya visto nunca antes. Alrededor de todo eso están la protección contra fuerza bruta y una lista gris que manda las direcciones sospechosas a una página de verificación en lugar de rechazarlas de plano. El público es concreto: empresas de hosting compartido y revendedores cuyo servidor entero acaba en una lista negra porque un cliente dejó un plugin viejo sin actualizar.
Si la compras aquí, la licencia se registra contra la dirección IP de tu servidor; no hay ninguna clave que guardar a buen recaudo ni que pegar durante la instalación. La instalación es un solo comando y el script resuelve el permiso a partir de la IP desde la que se le llama. El importe sale de tu saldo prepago al momento, nada queda en cola esperando aprobación y la protección suele estar levantada en menos de un minuto. Las migraciones son el caso habitual: al pasar a una máquina nueva cambias tú mismo la IP en el panel, la dirección antigua se corta en el acto y vuelves a lanzar el instalador en el servidor nuevo, así que no queda ninguna ventana con el servidor desprotegido mientras un ticket espera respuesta. Las licencias mensuales llegan al final del periodo y la renovación automática se desactiva desde el panel; no hay contrato ni penalización por salir antes. Todas esas operaciones — emitir, renovar, suspender, mover la IP — están también en la API REST, abierta en todos los niveles de cuenta, así que puedes conectarla con WHMCS y hacer que el pedido de un cliente se aprovisione solo. Cada pedido, renovación y llamada a la API se escribe en tu cuenta con su resultado. Las cuentas de revendedor reciben su descuento aplicado automáticamente al pedir, sirven el instalador desde su propio dominio y con su propia marca, y pueden crear subrevendedores con listas de precios y límites de saldo independientes.
Hay tres cosas que conviene tener claras sobre el alcance. Ediciones: el ImunifyAV gratuito analiza e informa, y ahí se acaba; la limpieza, el firewall, la defensa proactiva y el bloqueo del lado de la IP llegan con la edición de pago. Niveles: el producto se vende por el número de cuentas de hosting que hay en el servidor, con una opción ilimitada además, así que cuenta las cuentas de esa máquina antes de elegir — el catálogo indica cuántas cuentas cubre cada nivel y cuánto cuesta ahora mismo. Imunify Email: el filtrado de correo es un producto aparte, con su propia licencia, y no está incluido aquí. Después de instalar, reserva tiempo para dos ajustes. Deja la defensa proactiva en modo de solo registro una temporada, para ver qué webs de clientes generan falsos positivos antes de pasarla a bloqueo, y ajusta la programación de los análisis en las máquinas cargadas, porque el análisis en tiempo real sí añade carga de disco.
Por qué comprarla aquí
WAF y lista gris
Las peticiones pasan por un conjunto de reglas y las direcciones sospechosas reciben una verificación en vez de un bloqueo seco.
Análisis en tiempo real
Los archivos se analizan según se suben y el contenido infectado va directo a cuarentena.
Defensa proactiva
El PHP se vigila en tiempo de ejecución, así que el comportamiento malicioso se corta aunque no exista una firma conocida.
Licencia ligada a la IP
Va ligada a la IP del servidor y la reapuntas tú desde el panel cada vez que el servidor se mueve; la dirección antigua se corta al instante.
Preguntas frecuentes
¿Qué nivel necesito?
Los niveles se definen por el número de cuentas de hosting que hay en el servidor, y existe una opción ilimitada. Cuenta las cuentas de esa máquina y coge el nivel que las cubra; el catálogo indica el tope de cuentas de cada nivel y su precio actual. En modalidad mensual no te atas a nada, así que si la máquina crece puedes subir de nivel al terminar el periodo.
ImunifyAV es gratis, ¿por qué pagar la edición completa?
ImunifyAV encuentra el malware y lo informa, y ahí termina su trabajo. La limpieza, el firewall de aplicaciones web, la vigilancia del PHP en ejecución, la protección contra fuerza bruta y el bloqueo de direcciones sospechosas son de la edición de pago. Si solo necesitas saber si un servidor está infectado, AV te sirve; si alojas las webs de otras personas, necesitas además la parte que impide que las cosas pasen.
¿Está incluido Imunify Email?
No. Imunify Email es un producto aparte, con su propia licencia, y no entra aquí. Puedes usar los dos en el mismo servidor: aparecen por separado en el panel y se renuevan por separado.
No uso cPanel. ¿Funciona igual?
También funciona sobre DirectAdmin y Plesk, y en modo standalone en servidores Linux sin ningún panel de control. En standalone obtienes protección para todo el servidor en lugar de las vistas por cuenta. La licencia va ligada a la IP y no al panel, así que el panel de control que uses no cambia nada en el pedido ni en la activación.
Otras licencias
Elige el nivel que encaje con tu número de cuentas, apúntalo a la IP de tu servidor y deja la protección funcionando hoy mismo.