Imunify360 contre ImunifyAV : quelle est la différence ?

Image de Silvio Mazenauer
Silvio Mazenauer
ImunifyAV détecte les logiciels malveillants, Imunify360 va nettement plus loin : une analyse en temps réel, un pare-feu, Proactive Defense et un nettoyage automatique protègent les sites web à plusieurs niveaux. Nous expliquons les différences et montrons comment fonctionne la protection chez CURIAWEB.
Imunify360 et ImunifyAV : protection contre les logiciels malveillants et sécurité des serveurs chez CURIAWEB

Les sites web sont constamment menacés par des bots automatisés, des logiciels malveillants, des scripts compromis et d'autres attaques. Une attaque ne doit pas nécessairement cibler un site web en particulier. Une grande partie d'entre elles se déroule de manière entièrement automatisée : des bots parcourent les serveurs et les sites web à la recherche de vulnérabilités connues, de plugins obsolètes, d'identifiants non sécurisés ou de moyens d'injecter du code malveillant.

C'est précisément là qu'intervient ImunifyAV et Imunify360 Les deux solutions de sécurité proviennent de CloudLinux et ont été spécialement conçues pour les serveurs Web Linux et les environnements d'hébergement. Bien que les noms se ressemblent, les deux solutions diffèrent considérablement par l'étendue de leurs fonctionnalités.

En termes simples, c'est ImunifyAV est un analyseur de logiciels malveillants. Imunify360 va bien au-delà et constitue une plateforme de sécurité multicouche qui détecte et nettoie les malwares, bloque les attaques, analyse les comportements suspects et peut protéger les sites Web dès le début d'une attaque.

Qu'est-ce qu'ImunifyAV ?

ImunifyAV est une solution de sécurité conçue pour détecter les logiciels malveillants sur les serveurs web Linux. Le scanner examine les fichiers au sein d'un environnement d'hébergement afin d'identifier du code malveillant ou altéré.

Il peut s'agir par exemple de fichiers PHP introduits, de portes dérobées, de web shells ou de composants manipulés d'un site web. En particulier avec les systèmes de gestion de contenu comme WordPress, les attaquants peuvent, après une compromission réussie, modifier des fichiers existants ou déposer des fichiers supplémentaires sur l'espace web.

Un exemple typique est un plugin WordPress vulnérable. Si un attaquant parvient à injecter du code malveillant via cette vulnérabilité, l'analyseur de logiciels malveillants peut détecter le fichier suspect.

Comment fonctionne l'analyseur de logiciels malveillants ?

Le scanner analyse les fichiers à la recherche de structures connues et suspectes. Il ne se contente pas de rechercher des noms de fichiers spécifiques. Les logiciels malveillants peuvent se cacher dans des fichiers PHP normaux, manipuler le code existant ou être fortement obfuscés.

Imunify utilise donc différents mécanismes de détection pour traquer les logiciels malveillants, les portes dérobées, les web shells et autres manipulations.

Il s'agit d'un élément important de la sécurité des serveurs. Il existe cependant une différence fondamentale entre le Détection d'une infection et le prévention active d'une attaque.

C'est précisément à ce stade que commence l'ensemble de fonctionnalités nettement plus vaste d'Imunify360.

Qu'est-ce qu'Imunify360 ?

Imunify360 est une plateforme de sécurité complète pour les serveurs Web Linux. Le scanner de logiciels malveillants n'est qu'une des nombreuses couches de protection.

Le système combine la détection de logiciels malveillants et le nettoyage automatique avec un pare-feu, un pare-feu d'applications web, la détection et la prévention des intrusions, une défense proactive, une protection contre les attaques par force brute, ainsi que des mécanismes contre les bots malveillants et les attaques automatisées.

La différence décisive réside donc dans l'approche : un scanner de logiciels malveillants recherche des programmes malveillants. Imunify360 essaie en outre de détecter et d'arrêter de nombreuses attaques avant qu'elles n'entraînent une compromission réussie du site web.

Protection en temps réel : les fichiers ne sont pas analysés uniquement lors de la prochaine analyse

Une fonction particulièrement importante d'Imunify360 est le Analyse des logiciels malveillants en temps réel. Cette surveillance en temps réel est activée sur CURIAWEB.

Cela signifie que la protection n'attend pas exclusivement une analyse de logiciels malveillants planifiée. Imunify360 peut surveiller les modifications apportées aux fichiers dans le répertoire DocumentRoot d'un site Web et vérifier immédiatement les fichiers nouveaux ou modifiés.

Même les fichiers téléchargés via un site Web ou HTTP/HTTPS peuvent être analysés en temps réel. Il en va de même pour les téléchargements via FTP, moyennant une configuration adéquate du serveur.

C'est par exemple pertinent lorsqu'une application web compromise tente de déposer un fichier PHP malveillant sur l'espace web ou lorsqu'un logiciel malveillant doit être introduit via une fonction de téléchargement. Imunify360 peut détecter un tel fichier immédiatement et déclencher des mesures de protection appropriées, au lieu de ne le découvrir que des heures plus tard lors du prochain scan complet.

Cela réduit considérablement la fenêtre temporelle entre l'apparition d'un fichier malveillant et sa détection.

Détecter et nettoyer automatiquement les logiciels malveillants

Lorsqu'Imunify360 détecte un logiciel malveillant, la protection ne s'arrête pas à un simple avertissement. La plateforme peut nettoyer automatiquement les fichiers infectés.

C'est particulièrement important dans les environnements d'hébergement. Un site web compromis ne peut pas seulement nuire à son propriétaire réel. Le code injecté peut par exemple être détourné pour l'envoi de spam, le hameçonnage, des redirections indésirables, le vol d'informations d'identification ou d'autres attaques.

Plus une infection est détectée et éliminée rapidement, plus le risque de voir se développer d'autres problèmes est faible.

Que fait le pare-feu d'applications web ?

Une Pare-feu d'application Web, ou WAF, analyse les requêtes web et tente de détecter les requêtes malveillantes avant que l'application attaquée ne les traite.

C'est particulièrement pertinent pour WordPress. Un site web WordPress ne se compose souvent pas seulement de WordPress lui-même, mais également de nombreux plugins et thèmes. Si une faille de sécurité est découverte dans une extension populaire, des systèmes automatisés commencent parfois, en l'espace de peu de temps, à parcourir Internet à la recherche d'installations vulnérables.

Le WAF peut détecter et bloquer les schémas d'attaque correspondants. Imunify360 prend également en charge ce que l'on appelle Correction virtuelle. Cela permet de protéger les vulnérabilités connues dans WordPress, les plugins et les thèmes, sans qu'il soit nécessaire de modifier le fichier concerné.

Cela ne remplace pas une mise à jour nécessaire. Cependant, cela peut constituer une couche de protection supplémentaire importante, en particulier pendant la période entre la découverte d'une faille de sécurité et l'installation de la mise à jour correspondante.

Nous expliquons plus en détail dans l'article pourquoi les mises à jour régulières restent importantes. Pourquoi les mises à jour WordPress sont nécessaires.

La défense proactive protège pendant l'exécution

Défense proactive poursuit une autre approche.

Un scanner de logiciels malveillants classique examine les fichiers et tente de déterminer s'ils contiennent du code malveillant. Proactive Defense, quant à lui, analyse le Comportement des scripts PHP pendant leur exécution.

Cela permet au système de détecter des actions suspectes, telles que des exécutions de commandes masquées, l'injection de code malveillant, certaines formes d'injections SQL ou la tentative par un script manipulé d'envoyer du spam.

C'est particulièrement intéressant dans le cas de méthodes d'attaque nouvelles ou encore inconnues. Au lieu de rechercher exclusivement une signature de malware connue, on prend en plus en compte ce qu'un script PHP essaie réellement d'exécuter.

En cas de détection correspondante, Imunify360 peut interrompre l'exécution du processus malveillant.

Détection d'intrusion et protection contre les attaques par force brute

Toutes les attaques ne consistent pas en un fichier malveillant. Un exemple classique est constitué par les tentatives de connexion automatisées.

Les bots peuvent essayer en peu de temps de grandes quantités de combinaisons différentes de noms d'utilisateur et de mots de passe. De telles attaques par force brute peuvent concerner différents services d'un serveur.

Imunify360 surveille les activités suspectes et peut bloquer automatiquement les adresses IP suspectes ou les soumettre à une vérification supplémentaire. Ainsi, cette couche de protection fonctionne indépendamment de la présence ou non de logiciels malveillants sur un site Web.

Protection contre les robots et les attaques automatisées

Une part considérable du trafic Internet d'aujourd'hui est générée par des systèmes automatisés. Parmi eux se trouvent des robots d'indexation de moteurs de recherche légitimes, mais aussi des scanners, des robots de collecte, des robots spammeurs et des outils d'attaque automatisés.

Imunify360 peut détecter le trafic automatisé suspect et intercepter les accès correspondants, tout en veillant à ce que les visiteurs légitimes soient le moins possible perturbés.

Cela protège non seulement contre certaines attaques, mais permet également d'économiser des ressources serveur. Un bot malveillant dont la requête est bloquée dès un niveau de sécurité amont ne peut pas déclencher de processus gourmands en ressources au sein d'un site web.

Protection supplémentaire directement dans WordPress

Avec WordPress, CURIAWEB va encore plus loin. Le Le plugin de sécurité Imunify pour WordPress est installé automatiquement et fonctionne en synergie avec la protection Imunify360 côté serveur.

Le client n'a donc pas besoin de chercher, d'acheter ou d'installer lui-même le plugin de sécurité.

Le plugin intègre des informations provenant de la plateforme de sécurité côté serveur directement dans l'espace d'administration WordPress. Il permet notamment de consulter l'état de sécurité actuel du site Web. Les logiciels malveillants détectés ou nettoyés ainsi que l'état des fonctions de protection importantes peuvent ainsi être visualisés directement au sein de WordPress.

En même temps, le plugin complète les mécanismes de protection côté serveur par des fonctionnalités spécifiques à WordPress. Cela comprend en particulier le pare-feu d'application Web (WAF) avec correctif virtuel (virtual patching) pour les vulnérabilités connues dans le cœur de WordPress, les plugins et les thèmes.

Une autre couche de protection concerne les bots automatisés. La protection peut détecter et limiter les robots d'indexation agressifs, les scrapers et autres accès automatisés avant même que WordPress ne doive être entièrement chargé.

Cela s'applique donc à un Site Web WordPress chez CURIAWEB plusieurs niveaux imbriqués : une protection côté serveur par Imunify360 et une protection supplémentaire spécifique à WordPress directement au sein du CMS.

ImunifyAV ou Imunify360 : quelle est la réelle différence ?

La différence la plus importante n'est pas que l'un des produits possède simplement un antivirus légèrement meilleur.

ImunifyAV se concentre principalement sur la détection des logiciels malveillants. Il répond en premier lieu à la question : Y a-t-il des fichiers suspects ou malveillants sur le serveur ?

Imunify360 adopte en revanche une approche de sécurité multicouche. La détection des logiciels malveillants est combinée à un nettoyage automatique, une surveillance en temps réel, des mécanismes de pare-feu, une détection des intrusions, une défense proactive et d'autres couches de protection.

FonctionImunifyAVImunify360
Analyseur de logiciels malveillantsOuiOui
Détection de fichiers malveillantsOuiOui
Nettoyage automatique des logiciels malveillantsNon inclus dans la version de base gratuiteOui
Surveillance des fichiers en temps réelLimité ou dépendant du produitOui
Pare-feu d'application WebFonction de protection active incomplèteOui
Correction virtuelle pour WordPressSurveillanceActiver la protection
Défense proactiveNonOui
Détection / Prévention des intrusionsNonOui
Protection avancée contre les bots et les attaquesRestreintOui

Pourquoi plusieurs niveaux de sécurité sont importants

Aucune mesure de sécurité unique ne peut protéger entièrement un site Web.

Un antivirus peut détecter des logiciels malveillants, mais ne peut pas empêcher chaque faille de sécurité. Un pare-feu peut bloquer de nombreuses attaques, mais ne remplace pas les mises à jour logicielles. Des mots de passe sécurisés protègent les comptes d'utilisateurs, mais n'aident pas contre une vulnérabilité non corrigée dans un module complémentaire.

C'est pourquoi une approche multicouche a du sens.

Chez CURIAWEB, d'autres mécanismes de sécurité sont utilisés en plus d'Imunify360. Par exemple, les comptes d'hébergement fonctionnent dans des environnements isolés CloudLinux-LVE. Cela permet de séparer les comptes clients les uns des autres et de contrôler les ressources.

Tu en sauras plus sur l'environnement d'hébergement technique sur Hébergement web suisse par CURIAWEB.

Imunify360 est entièrement inclus chez CURIAWEB

Chez Sur CURIAWEB, Imunify360 est activé avec ses fonctions de protection pour tous les clients d'hébergement et est inclus sans frais supplémentaires dans l'hébergement..

Dazu gehören unter anderem Malware-Scanning und automatische Bereinigung, Echtzeitüberwachung, Web Application Firewall, Proactive Defense, Intrusion Detection und Prevention sowie der Schutz vor verschiedenen automatisierten Angriffen.

Auch der Echtzeit-Scan ist aktiviert. Neue und veränderte Dateien werden dadurch nicht einfach bis zum nächsten regulären Malware-Scan ignoriert. Uploads und Dateiänderungen können unmittelbar vom Sicherheitssystem überprüft werden.

WordPress-Installationen erhalten zusätzlich automatisch das Imunify Security Plugin. Dadurch wird der serverseitige Schutz um WordPress-spezifische Sicherheitsfunktionen ergänzt und der Sicherheitsstatus direkt in WordPress sichtbar.

Für den Kunden bedeutet das: Es muss keine separate Imunify360-Lizenz gekauft und keine zusätzliche Security-Lösung eingerichtet werden, um diese Schutzmechanismen zu nutzen.

Gerade für WordPress ist das relevant. Aufgrund seiner enormen Verbreitung ist WordPress ein häufiges Ziel automatisierter Angriffe. Wer sich nicht selbst um Updates und die technische Wartung kümmern möchte, findet mit Managed WordPress eine zusätzliche Möglichkeit, die laufende Wartung der Installation abzugeben.

Sicherheit ersetzt keine Backups

Auch ein umfangreiches Sicherheitssystem wie Imunify360 macht Backups nicht überflüssig.

Ein Backup verfolgt ein anderes Ziel. Sicherheitssoftware versucht Angriffe zu verhindern, verdächtiges Verhalten zu erkennen und Malware zu beseitigen. Ein Backup ermöglicht dagegen die Wiederherstellung von Daten nach einem technischen Fehler, einer versehentlichen Änderung, einem fehlgeschlagenen Update oder einer Beschädigung.

Bei CURIAWEB werden Kundendaten deshalb zusätzlich täglich gesichert und 30 Backup-Stände rollierend aufbewahrt.

Wie diese Sicherungen funktionieren, erklären wir in der Knowledge Base unter Tägliche Backups bei CURIAWEB. Die Wiederherstellung eines vorhandenen Backup-Stands kann bei Bedarf über den Support angefordert werden.

Sicherheit und Datensicherung sind deshalb keine Alternativen. Sie erfüllen unterschiedliche Aufgaben und ergänzen sich.

Imunify360 ersetzt trotzdem keine sichere Website

Bei all diesen Schutzmechanismen sollte eines nicht missverstanden werden: Auch Imunify360 ist kein Freipass, WordPress, Plugins oder Themes jahrelang nicht zu aktualisieren.

Sicherheitsupdates sollten weiterhin zeitnah installiert, nicht mehr benötigte Erweiterungen entfernt und starke, individuelle Passwörter verwendet werden. Eine zusätzliche serverseitige Sicherheitsplattform reduziert Risiken erheblich, beseitigt aber nicht die Verantwortung für eine sauber gepflegte Website.

Wer wissen möchte, was nach einem erfolgreichen Angriff tatsächlich passiert und welche Schritte dann notwendig sind, findet dazu unseren ausführlichen Artikel WordPress piraté – que faire maintenant ? Mesures d'urgence et restauration.

Fazit: ImunifyAV erkennt Malware – Imunify360 schützt auf mehreren Ebenen

ImunifyAV und Imunify360 verfolgen dasselbe grundlegende Ziel, unterscheiden sich aber deutlich beim Umfang.

ImunifyAV ist in erster Linie ein Malware-Scanner. Er hilft dabei, schädliche oder manipulierte Dateien auf einem Webserver zu erkennen.

Imunify360 erweitert diesen Ansatz zu einer umfassenden Sicherheitsplattform. Malware-Scanning und automatische Bereinigung werden mit Echtzeitüberwachung, Firewall-Mechanismen, Angriffserkennung, Proactive Defense, WordPress-spezifischem Schutz und weiteren Sicherheitsebenen kombiniert.

Bei CURIAWEB sind diese Schutzmechanismen Bestandteil des Webhostings. Imunify360 ist für alle Hosting-Kunden aktiviert, der Echtzeitschutz läuft serverseitig und WordPress-Installationen werden zusätzlich automatisch mit dem Imunify Security Plugin abgesichert – ohne zusätzliche Lizenzkosten für den Kunden.

Partager cette publication :

Cela pourrait aussi vous intéresser

Consentement à l'utilisation de Cookies avec Real Cookie Banner