I siti web sono costantemente minacciati da bot automatizzati, malware, script compromessi e altri attacchi. Un attacco non deve necessariamente essere mirato a uno specifico sito web. Gran parte di essi avviene in modo completamente automatico: i bot scandagliano server e siti web alla ricerca di vulnerabilità note, plugin obsoleti, credenziali di accesso insicure o modi per inserire codice dannoso.
Proprio qui ImunifyAV e Imunify360 Entrambe le soluzioni di sicurezza provengono da CloudLinux e sono state sviluppate specificamente per server Web Linux e ambienti di hosting. Sebbene i nomi suonino simili, le due soluzioni differiscono notevolmente per quanto riguarda la gamma di funzioni.
In parole semplici è ImunifyAV è uno scanner per malware. Imunify360 si spinge ben oltre e costituisce una piattaforma di sicurezza multilivello che rileva e rimuove il malware, blocca gli attacchi, analizza i comportamenti sospetti e può proteggere i siti Web già durante un attacco.
Che cos'è ImunifyAV?
ImunifyAV è una soluzione di sicurezza per il rilevamento di malware su server Web Linux. Lo scanner esamina i file all'interno di un ambiente di hosting, tentando di rilevare codice dannoso o manomesso.
Ciò può includere, ad esempio, file PHP introdotti abusivamente, backdoor, webshell o componenti manipolati di un sito web. Soprattutto nel caso di sistemi di gestione dei contenuti come WordPress, dopo una compromissione andata a buon fine, gli attaccanti possono modificare i file esistenti o caricarne di aggiuntivi nello spazio web.
Un esempio tipico è un plugin WordPress vulnerabile. Se un attaccante riesce a introdurre codice male attraverso questa vulnerabilità, lo scanner di malware può rilevare il file sospetto.
Come funziona lo scanner di malware?
Lo scanner analizza i file alla ricerca di strutture note e sospette. Non si limita a cercare determinati nomi di file. Il malware può nascondersi all'interno di normali file PHP, manipolare il codice esistente o essere fortemente offuscato.
Imunify utilizza pertanto diversi meccanismi di rilevamento per rintracciare malware, backdoor, web shell e altre manomissioni.
Questa è una componente importante della sicurezza del server. C'è tuttavia una differenza fondamentale tra il Rilevamento di un'infezione e il prevenire attivamente un attacco.
Proprio a questo punto inizia la gamma di funzioni notevolmente più ampia di Imunify360.
Cos'è Imunify360?
Imunify360 è una piattaforma di sicurezza completa per server Web Linux. Lo scanner per malware è solo uno dei diversi livelli di protezione.
Il sistema combina il rilevamento di malware e la pulizia automatica con un firewall, una Web Application Firewall, il rilevamento e la prevenzione delle intrusione, la difesa proattiva, la protezione contro la forza bruta e meccanismi contro i bot dannosi e gli attacchi automatizzati.
La differenza cruciale sta quindi nell'approccio: un malware scanner cerca software dannoso. Imunify360 cerca inoltre di riconoscere e bloccare molti attacchi prima che si trasformino in una compromissione riuscita del sito web.
Protezione in tempo reale: i file non vengono controllati solo alla scansione successiva
Una funzione particolarmente importante di Imunify360 è la Scansione malware in tempo reale. Su CURIAWEB questo monitoraggio in tempo reale è attivato.
Ciò significa che la protezione non attende esclusivamente una scansione malware programmata. Imunify360 è in grado di monitorare le modifiche ai file nella DocumentRoot di un sito Web e di controllare immediatamente i file nuovi o modificati.
Anche i file caricati tramite un sito web o HTTP/HTTPS possono essere scansionati in tempo reale. Lo stesso vale, con un'opportuna configurazione del server, per i caricamenti tramite FTP.
Ciò è rilevante, ad esempio, quando un'applicazione web compromessa tenta di archiviare un file PHP dannoso nello spazio web o quando si cerca di introdurre malware tramite una funzione di upload. Imunify360 è in grado di rilevare immediatamente tale file e di attivare le appropriate misure di protezione, invece di rilevarlo ore dopo durante la scansione completa successiva.
Ciò riduce notevolmente la finestra temporale tra la comparsa di un file dannoso e il suo rilevamento.
Rilevare e rimuovere automaticamente il malware
Quando Imunify360 rileva un malware, la protezione non si ferma a un semplice avviso. La piattaforma è in grado di ripulire automaticamente i file infetti.
Questo è particolarmente importante negli ambienti di hosting. Un sito web compromesso può danneggiare non solo il gestore effettivo. Il codice iniettato può essere sfruttato, ad esempio, per l'invio di spam, phishing, reindirizzamenti indesiderati, il furto di credenziali di accesso o ulteriori attacchi.
Prima un'infezione viene identificata ed eliminata, minore è il rischio che si sviluppino ulteriori problemi.
Cosa fa il Web Application Firewall?
Un' Web Application Firewall, abbreviato in WAF, analizza le richieste web e tenta di identificare le richieste dannose prima che l'applicazione attaccata le elabori.
Ciò è particolarmente rilevante per WordPress. Un sito web WordPress spesso non è composto solo da WordPress stesso, ma anche da numerosi plugin e temi. Se viene scoperta una vulnerabilità in un'estensione diffusa, i sistemi automatizzati iniziano in parte a scansionare Internet alla ricerca di installazioni vulnerabili in breve tempo.
Il WAF è in grado di riconoscere e bloccare i relativi modelli di attacco. A tal proposito, Imunify360 supporta anche il cosiddetto Virtual Patching. Ciò consente di proteggere vulnerabilità note in WordPress, nei plugin e nei temi, senza dover modificare il file in questione.
Questo non sostituisce un aggiornamento necessario. Può tuttavia costituire un importante strato di protezione aggiuntivo, in particolare nel periodo tra la scoperta di una vulnerabilità e l'installazione del relativo aggiornamento.
Spiegheremo più in dettaglio nell'articolo quanto rimangano comunque importanti gli aggiornamenti regolari Perché gli aggiornamenti di WordPress sono necessari.
Proactive Defense protegge durante l'esecuzione
Difesa proattiva segue un approccio diverso.
Un classico scanner di malware analizza i file e cerca di determinare se contengono codice dannoso, mentre la difesa proattiva analizza il Comportamento degli script PHP durante la loro esecuzione.
Ciò consente al sistema di rilevare azioni sospette, come ad esempio l'esecuzione di comandi offuscati, l'iniezione di codice dannoso, determinate forme di SQL injection o il tentativo da parte di uno script manipolato di inviare spam.
Ciò è interessante in particolare per metodi di attacco nuovi o ancora sconosciuti. Invece di cercare esclusivamente una firma di malware nota, si tiene inoltre conto di ciò che uno script PHP tenta effettivamente di eseguire.
In caso di riconoscimento adeguato, Imunify360 può bloccare l'esecuzione del processo dannoso.
Rilevamento delle intrusioni e protezione dagli attacchi di forza bruta
Non ogni attacco consiste in un file dannoso. Un esempio classico sono i tentativi di accesso automatizzati.
I bot possono provare in breve tempo grandi quantità di diverse combinazioni di nomi utente e password. Tali attacchi di forza bruta possono interessare diversi servizi di un server.
Imunify360 monitora le attività sospette e può bloccare automaticamente gli indirizzi IP anomali o sottoporli a un controllo aggiuntivo. In questo modo, questo livello di protezione opera indipendentemente dalla presenza o meno di malware su un sito web.
Protezione da bot e attacchi automatizzati
Una parte significativa dell'odierno traffico internet è generata da sistemi automatizzati. Tra questi vi sono crawler di motori di ricerca legittimi, ma anche scanner, scraper, bot di spam e strumenti di attacco automatizzati.
Imunify360 è in grado di rilevare traffico automatizzato sospetto e intercettare i relativi accessi, facendo in modo che i visitatori legittimi non subiscano disagi, per quanto possibile.
Questo non solo protegge da determinati attacchi, ma può anche preservare le risorse del server. Un bot dannoso, la cui richiesta viene già bloccata a un livello di sicurezza precedente, non può avviare processi complessi all'interno di un sito web.
Protezione aggiuntiva direttamente in WordPress
Su WordPress CURIAWEB fa un ulteriore passo avanti. Il Il plugin di sicurezza Imunify per WordPress verrà installato automaticamente e lavora in sinergia con la protezione lato server Imunify360.
Il cliente non deve quindi cercare, acquistare o installare manualmente il plug-in di sicurezza.
Il plugin porta le informazioni dalla piattaforma di sicurezza lato server direttamente nell'area di amministrazione di WordPress. Lì è possibile visualizzare, tra le altre cose, l'attuale stato di sicurezza del sito web. Malware rilevati o ripuliti e lo stato di importanti funzioni di protezione possono così essere resi visibili direttamente all'interno di WordPress.
Al contempo, il plugin integra i meccanismi di protezione lato server con funzionalità specifiche per WordPress. Ciò include in particolare la Web Application Firewall con virtual patching per le vulnerabilità note nel core di WordPress, nei plugin e nei temi.
Un altro livello di protezione riguarda i bot automatizzati. La protezione può rilevare e limitare crawler aggressivi, scraper e altri accessi automatizzati prima che WordPress debba essere caricato completamente.
Con ciò si applica a una Sito web WordPress presso CURIAWEB diversi livelli interconnessi: protezione lato server tramite Imunify360 e ulteriore protezione specifica per WordPress direttamente all'interno del CMS.
ImunifyAV o Imunify360: qual è la vera differenza?
La differenza più importante non sta nel fatto che uno dei prodotti abbia semplicemente un antivirus leggermente migliore.
ImunifyAV si concentra principalmente sul rilevamento di malware. Risponde in primo luogo alla domanda: ci sono file sospetti o dannosi sul server?
Imunify360 persegue invece un approccio alla sicurezza multilivello. Il rilevamento del malware è combinato con pulizia automatica, monitoraggio in tempo reale, meccanismi di firewall, rilevamento degli attacchi, difesa proattiva e ulteriori livelli di protezione.
| Funzione | ImunifyAV | Imunify360 |
|---|---|---|
| Scansione malware | Sì | Sì |
| Rilevamento di file dannosi | Sì | Sì |
| Rimozione automatica del malware | Non incluso nella versione base gratuita | Sì |
| Monitoraggio dei file in tempo reale | Limitato o dipendente dal prodotto | Sì |
| Firewall per applicazioni web | Funzione di protezione attiva non completa | Sì |
| Virtual Patching per WordPress | Monitoraggio | Protezione attiva |
| Difesa proattiva | No | Sì |
| Rilevamento e prevenzione delle intrusioni | No | Sì |
| Protezione avanzata contro bot e attacchi | Limitato | Sì |
Perché più livelli di sicurezza sono importanti
Nessuna singola misura di sicurezza può proteggere completamente un sito web.
Un malware scanner può rilevare software dannoso, ma non prevenire ogni vulnerabilità di sicurezza. Un firewall può bloccare molti attacchi, ma non sostituisce gli aggiornamenti software. Le password sicure proteggono gli account utente, ma non aiutano contro una vulnerabilità non corretta in un plugin.
Ecco perché un approccio multilivello ha senso.
Su CURIAWEB vengono impiegati ulteriori meccanismi di sicurezza oltre a Imunify360. Gli account di hosting vengono eseguiti, ad esempio, in ambienti cloudLinux LVE isolati. In questo modo gli account dei clienti vengono separati l'uno dall'altro e le risorse vengono controllate.
Puoi trovare maggiori informazioni sull'ambiente di hosting tecnico su Web hosting svizzero di CURIAWEB.
Imunify360 è completamente incluso in CURIAWEB
Belli Su CURIAWEB Imunify360 è attivato con le sue funzioni di protezione per tutti i clienti di hosting ed è incluso nell'hosting senza costi aggiuntivi..
Dazu gehören unter anderem Malware-Scanning und automatische Bereinigung, Echtzeitüberwachung, Web Application Firewall, Proactive Defense, Intrusion Detection und Prevention sowie der Schutz vor verschiedenen automatisierten Angriffen.
Auch der Echtzeit-Scan ist aktiviert. Neue und veränderte Dateien werden dadurch nicht einfach bis zum nächsten regulären Malware-Scan ignoriert. Uploads und Dateiänderungen können unmittelbar vom Sicherheitssystem überprüft werden.
WordPress-Installationen erhalten zusätzlich automatisch das Imunify Security Plugin. Dadurch wird der serverseitige Schutz um WordPress-spezifische Sicherheitsfunktionen ergänzt und der Sicherheitsstatus direkt in WordPress sichtbar.
Für den Kunden bedeutet das: Es muss keine separate Imunify360-Lizenz gekauft und keine zusätzliche Security-Lösung eingerichtet werden, um diese Schutzmechanismen zu nutzen.
Gerade für WordPress ist das relevant. Aufgrund seiner enormen Verbreitung ist WordPress ein häufiges Ziel automatisierter Angriffe. Wer sich nicht selbst um Updates und die technische Wartung kümmern möchte, findet mit Managed WordPress eine zusätzliche Möglichkeit, die laufende Wartung der Installation abzugeben.
Sicherheit ersetzt keine Backups
Auch ein umfangreiches Sicherheitssystem wie Imunify360 macht Backups nicht überflüssig.
Ein Backup verfolgt ein anderes Ziel. Sicherheitssoftware versucht Angriffe zu verhindern, verdächtiges Verhalten zu erkennen und Malware zu beseitigen. Ein Backup ermöglicht dagegen die Wiederherstellung von Daten nach einem technischen Fehler, einer versehentlichen Änderung, einem fehlgeschlagenen Update oder einer Beschädigung.
Bei CURIAWEB werden Kundendaten deshalb zusätzlich täglich gesichert und 30 Backup-Stände rollierend aufbewahrt.
Wie diese Sicherungen funktionieren, erklären wir in der Knowledge Base unter Tägliche Backups bei CURIAWEB. Die Wiederherstellung eines vorhandenen Backup-Stands kann bei Bedarf über den Support angefordert werden.
Sicherheit und Datensicherung sind deshalb keine Alternativen. Sie erfüllen unterschiedliche Aufgaben und ergänzen sich.
Imunify360 ersetzt trotzdem keine sichere Website
Bei all diesen Schutzmechanismen sollte eines nicht missverstanden werden: Auch Imunify360 ist kein Freipass, WordPress, Plugins oder Themes jahrelang nicht zu aktualisieren.
Sicherheitsupdates sollten weiterhin zeitnah installiert, nicht mehr benötigte Erweiterungen entfernt und starke, individuelle Passwörter verwendet werden. Eine zusätzliche serverseitige Sicherheitsplattform reduziert Risiken erheblich, beseitigt aber nicht die Verantwortung für eine sauber gepflegte Website.
Wer wissen möchte, was nach einem erfolgreichen Angriff tatsächlich passiert und welche Schritte dann notwendig sind, findet dazu unseren ausführlichen Artikel WordPress hackerato – e adesso? Misure immediate e ripristino.
Fazit: ImunifyAV erkennt Malware – Imunify360 schützt auf mehreren Ebenen
ImunifyAV und Imunify360 verfolgen dasselbe grundlegende Ziel, unterscheiden sich aber deutlich beim Umfang.
ImunifyAV ist in erster Linie ein Malware-Scanner. Er hilft dabei, schädliche oder manipulierte Dateien auf einem Webserver zu erkennen.
Imunify360 erweitert diesen Ansatz zu einer umfassenden Sicherheitsplattform. Malware-Scanning und automatische Bereinigung werden mit Echtzeitüberwachung, Firewall-Mechanismen, Angriffserkennung, Proactive Defense, WordPress-spezifischem Schutz und weiteren Sicherheitsebenen kombiniert.
Bei CURIAWEB sind diese Schutzmechanismen Bestandteil des Webhostings. Imunify360 ist für alle Hosting-Kunden aktiviert, der Echtzeitschutz läuft serverseitig und WordPress-Installationen werden zusätzlich automatisch mit dem Imunify Security Plugin abgesichert – ohne zusätzliche Lizenzkosten für den Kunden.

