Licenza Imunify360: WAF, scansione malware e difesa proattiva
Una suite di sicurezza che chiude da un'unica interfaccia la superficie d'attacco di un server di hosting condiviso. La licenza si lega all'IP del tuo server e si installa con un solo comando.
Imunify360 è una suite di sicurezza per server Linux di hosting che raccoglie in un'unica interfaccia diversi strumenti che altrimenti installeresti e gestiresti separatamente. Un web application firewall filtra le richieste HTTP in arrivo confrontandole con un set di regole ed elimina gli schemi di attacco noti prima che raggiungano un sito. Lo scanner antimalware controlla i file degli account sia a intervalli programmati sia nel momento in cui vengono caricati, mettendo in quarantena tutto ciò che risulta infetto. La Proactive Defense osserva gli script PHP mentre vengono eseguiti e ferma i comportamenti malevoli — inclusione di file, codice iniettato, tentativi di eseguire comandi di shell — anche quando il payload non è mai stato visto prima. Intorno a tutto questo ci sono la protezione dal brute force e una greylist che manda gli indirizzi sospetti a una pagina di verifica invece di rifiutarli seccamente. Il pubblico è preciso: operatori di hosting condiviso e rivenditori a cui finisce in blacklist l'intero server perché un cliente ha lasciato un vecchio plugin senza aggiornamenti.
Se acquisti qui, la licenza viene registrata sull'IP del tuo server: non c'è nessuna chiave da custodire o da incollare durante la configurazione. L'installazione è un solo comando e lo script ricava l'abilitazione dall'IP da cui viene lanciato. L'importo esce subito dal credito prepagato, niente finisce in coda di approvazione e la protezione è normalmente in piedi entro un minuto. Le migrazioni sono il caso più frequente: quando passi a una macchina nuova cambi tu stesso l'IP dal pannello, il vecchio indirizzo si ferma all'istante e sul nuovo server rilanci l'installer, così non esiste una finestra in cui il server resta scoperto mentre un ticket aspetta risposta. I periodi mensili durano fino alla fine del ciclo e il rinnovo automatico si disattiva dal pannello; non c'è contratto né penale di uscita anticipata. Tutte queste operazioni — emissione, rinnovo, sospensione, spostamento dell'IP — sono anche nell'API REST, aperta su ogni livello di account, così puoi collegarla a WHMCS e far sì che l'ordine di un cliente si trasformi da solo in una licenza attiva. Ogni ordine, rinnovo e chiamata API viene scritto nel tuo account con il relativo esito. Gli account rivenditore ottengono lo sconto applicato in automatico al momento dell'ordine, servono l'installer dal proprio dominio con il proprio marchio e possono creare sub-rivenditori con listini e limiti di credito separati.
Tre cose da mettere a fuoco sul perimetro. Le edizioni: ImunifyAV gratuito scansiona e segnala, e finisce lì; pulizia, firewall, Proactive Defense e blocco lato IP arrivano con l'edizione a pagamento. I livelli: il prodotto si vende in base al numero di account di hosting presenti sul server, con anche un'opzione illimitata, quindi conta gli account di quella macchina prima di scegliere — il catalogo indica quanti account copre ogni livello e quanto costa oggi. Imunify Email: il filtraggio della posta è un prodotto a parte, con licenza propria, e qui non è incluso. Dopo l'installazione metti in conto il tempo per due impostazioni. Fai girare la Proactive Defense per un po' in sola modalità log, così scopri quali siti dei clienti generano falsi positivi prima di passarla in blocco, e regola la pianificazione delle scansioni sulle macchine cariche, perché la scansione in tempo reale aggiunge davvero carico sul disco.
Perché comprarla qui
WAF e greylist
Le richieste passano da un set di regole e gli indirizzi sospetti ricevono una verifica invece di un blocco netto.
Scansione in tempo reale
I file vengono controllati nel momento in cui sono caricati e i contenuti infetti finiscono dritti in quarantena.
Proactive Defense
Il PHP viene osservato in esecuzione, così il comportamento malevolo si ferma anche senza una firma nota.
Licenza legata all'IP
È vincolata all'IP del server e la sposti tu dal pannello ogni volta che il server cambia: il vecchio indirizzo si ferma all'istante.
Domande frequenti
Quale livello mi serve?
I livelli si definiscono in base al numero di account di hosting presenti sul server, ed esiste anche un'opzione illimitata. Conta gli account di quella macchina e prendi il livello che li copre; il catalogo indica il tetto di account di ogni livello e il prezzo aggiornato. Con un periodo mensile non ti leghi a nulla, quindi se la macchina cresce puoi passare al livello superiore a fine periodo.
ImunifyAV è gratuito: perché pagare l'edizione completa?
ImunifyAV trova il malware e lo segnala, e lì si ferma. Pulizia, web application firewall, monitoraggio del PHP in esecuzione, protezione dal brute force e blocco degli indirizzi sospetti appartengono tutti all'edizione a pagamento. Se ti serve solo sapere se un server è infetto, l'AV fa il suo lavoro; se su quel server ospiti i siti di altre persone, ti serve anche la parte che le cose le ferma.
Imunify Email è incluso?
No. Imunify Email è un prodotto separato con licenza propria e qui non è compreso. Puoi usarli entrambi sullo stesso server: nel pannello compaiono separati e si rinnovano separatamente.
Non uso cPanel. Funziona lo stesso?
Gira anche su DirectAdmin e Plesk, e in modalità standalone su server Linux senza alcun pannello di controllo. In standalone ottieni la protezione a livello di intero server invece delle viste per singolo account. La licenza è legata all'IP e non al pannello, quindi il pannello di controllo che usi non cambia nulla su ordine e attivazione.
Altre licenze
Scegli il livello che corrisponde al tuo numero di account, puntalo sull'IP del server e metti in funzione la protezione oggi stesso.