Linux malware Detect

Anti-Malware motor köré fenyegetések szembesülnek a mai hosting környezetben. Használ sokoldalú fenyeget adat-ból hálózat él IPS, Közösség adat, sürgető, és felhasználó meghódolás rendszereket-hoz kivonat Malware ez minden aktívan lét használt-ban támadás.

  • Network Edge IPS-az IPS események feldolgozásra kivonat malware URL-EK, dekódolja POST hasznos teher és Base64/gzip kódolt visszaélések adatok és végső soron, hogy a Malware van elhoz, felülvizsgált, minősített, majd aláírások keletkezett megfelelő.
  • Közösségi adatok-az adatok összesített több közösségi malware weboldalak, mint a tiszta-MX és malwaredomainlist majd feldolgozni, hogy elhoz új malware, felülvizsgálat, minősítette, majd létre aláírások.
  • ClamAV-a HEX reggeli MD5 nyomozás aláírások ClamAV ellenőrzik a vonatkozó frissítéseket, amelyek vonatkoznak a megcélzott felhasználói csoport LMD, és hozzátette, hogy a projekt megfelelő.
  • Felhasználó benyújtása-pénztár funkció, amely lehetővé teszi a felhasználók számára, hogy nyújtson be gyanús malware felülvizsgálatra, ez nőtte ki magát egy nagyon népszerű funkció, és generál átlagosan mintegy 30-50 beadványok hetente.

ClamAV Anti-Virus

A sürgető® nyit forrás Multi--Menetes kutató tüntetés kinyomoz trójaiak, vírus, malware és más kaján fenyeget. Kiterjesztett aláírásokat malware Expert nyújt végső felismerése PHP alapú malware.

  • Haladó adatbázis korszerűsíteni-val támogat részére kézírás korszerűsít és digitális aláírás.
  • A vírusaláírásokat naponta többször frissítik.
  • Épít--ban támogat részére különböző archív alakok, beleértve fütyülés, RAR, DMG, kátrány, gzip, bzip2, OLE2, konyhaszekrény, CHM, BinHex, SIS és másikak.
  • Épít--ban támogat részére ELF kivihető és hordozható kivihető fájlokat tömött-val UPX, FSG, Petite, NsPack, WWPack32, MEW, Upack és Obfuscated-val SUE, Y0da Cryptor és másikak.

Malware karantén

Malware lehet quatantined tárolása fenyegetések biztonságos módon, engedély nélkül. Tudod tetszés szerint visszaad fájlokat-hoz eredeti kerti ösvény, tulajdonos és engedély.

  • Karanténvárólista, amely biztonságos módon tárolja a fenyegetéseket, és nem rendelkezik engedélyekkel.
  • A karanténkötegelés lehetősége a jelenlegi vagy korábbi vizsgálatok eredményének karanténba helyezése.
  • Karantén visszaállítási beállítás a fájlok visszaállítása az eredeti elérési útra, tulajdonosra és engedélyekre.
  • Kilátás, sajtó alá helyez, letölt vagy visszaad vesztegzár fájlokat használ-a pókháló legel.

Tiszta fertőzött fájlokat

Tisztább szabályok megpróbálja eltávolítani malware befecskendezett karakterláncok. Támogatja a Base64 és gzinflate (Base64 injekciót malware). Után tiszta van előad ez lesz ré hang-vizsgált és igazol amit a tiszta volt sikeres.

  • Tisztább szabályokat kísérlet eltávolítását malware befecskendezett húrok.
  • Tisztább kötegelés lehetőség, hogy megpróbálja tisztítás korábbi vizsgálati jelentések.
  • Tisztább szabályokat, hogy távolítsa el Base64 és gzinflate (Base64 injektált malware).

Valóságos-idő fürkésző

Kernel alapú inotify valós idejű fájl szkennelés létrehozott/módosított/áthelyezett fájlokat. Idegen rádióadást figyel-a teljes vhosts címtár fa egy azonnal átkutat akármi változtatott fájlokat. Az összes erőforrás a kernel memóriájába tartozik, és nagyon kis CPU használattal és a memóriában a userspace lábnyom.

  • Kernel alapú inotify valós idejű fájl szkennelés létrehozott/módosított/áthelyezett fájlokat.
  • Dióbél inotify idegen rádióadást figyel amit tud fog kerti ösvény adat-ból STDIN vagy reszelő.
  • Kernel inotify monitor dinamikus sysctl határértékeket az optimális teljesítményt.
  • Kernel inotify riasztó napi és/vagy opcionális heti jelentések.

Aláírás-frissítések

Aláírások frissítik jellemzően naponta egyszer, vagy gyakrabban attól függően, hogy a bejövő fenyegetés adatok, IPS malware kitermelés és egyéb forrásokból. Aláírások származó követés aktív a vadon élő fenyegetések, amelyek jelenleg keringő. Fenyeget adat beleértve hálózat él IPS, Közösség, sürgető, és felhasználó behódolások.

  • Aláírás korszerűsít van előad napi átmenő a hiba banya. napi kézírás.
  • A frissítések a Sentinel interfészen vagy a parancssorban keresztül, a--Update opcióval ellenőrizhetők.
  • Az RSS-és XML-adatforrások a rosszindulatú programok fenyegetésfrissítéseinek nyomon követéséhez használhatók.

Mellőzés beállítások

A Sentinel többféle lehetőséget biztosít a téves pozitív esetek minimalizálására. Csak néhány kattintással figyelmen kívül hagyhatja a konkrét útvonalakat, a fájlkiterjesztéseket és a rossz aláírások listáját.

  • Figyelmen kívül hagyják a rosszindulatú programok beolvasását.
  • Figyelmen kívül hagyja a speciális fájlkiterjesztések malware szkennelés.
  • Az aláírások figyelmen kívül hagyása téves pozitív eredményt ad.
  • Reguláris kifejezés támogatása, hogy kizárja bizonyos fájlokat szkennelés.

Igény szerinti szkennelés

Sentinel lehetővé teszi a beolvasott egy domain webmappa csak néhány kattintás. A átkutat tud gépiesen vesztegzár kinyomoz fenyeget (ha lehetővé tett) vagy enged ön-hoz vesztegzár, tiszta malware vagy elektronikus levél egy beszámol a a ügyfél.

  • MD5 reszelő vagdalék nyomozás részére gyors fenyeget azonosítás.
  • HEX alapú mintaillesztés azonosítására fenyegetés változatok.
  • Statisztikai elemzési összetevő az Obfuscated fenyegetések kimutatására.
  • HTTP-feltöltés szkennelés mod_security2 inspectFile horgon keresztül.
  • Egységbe rendezett nyomozás-ból ClamAV-hoz használ mint kutató motor részére közművesített előadás.
  • Scan-legutóbbi lehetőség, hogy csak átkutat fájlokat adtak/változott a napok számát választja.
  • Scan reguláris kifejezés segítségével felvenni vagy kizárni illő fájlokat.

Domainfigyelés

A Sentinel lehetővé teszi a domainek feketelistának ellenőrzését a Google Web Risk API használatával.

  • Fuss egy éjszakai, heti, vagy havonta ellenőrizze a domainek és kap értesítést e-mailben, ha a domain kap feketelistára.
  • Tekintse meg a Google Web Risk API által visszajelentett fenyegetettségi típust és platformot.
  • Megtekintheti a teljes előzményeket minden ellenőrzés, így láthatja, pontosan mikor egy tartomány veszélybe.
  • A rendszergazdák, viszonteladók és ügyfelek értesítéseinek engedélyezése és letiltása.