Zone+ Мониторинг
Что такое Zone+ Мониторинг безопасности?
Zone+ Мониторинг безопасности дает пользователю информацию о слабых сторонах веб-сайта и потенциально опасных действиях на веб сервере.
Мониторинг анализирует файлы на основе антивирусных сигнатур и поведенческих моделей, обнаруженных в исходном коде.
Как установить мониторинг?
Вы можете установить мониторинг веб-сайтов из среды Zone+.
Что такое быстрое сканирование главной страницы, сканирование веб страницы, сканирования сервера?
- При быстром сканировании проверяет только главную страницу с открытого доступа.
- При глубоком сканировании безопасности проверяет все страницы сайта с открытого доступа.
- При таком сканировании анализирует файлы со стороны сервера, такое сканирование позволяет обнаружить уязвимости и проблемы, которые не видны с открытого доступа.
Что такое анализ повреждений, анализ SSL?
- Безопасности анализирует изменения главной страницы и при возникновении аномальных изменений оповещает пользователя. Примером такой аномалии может быть изменение главной страницы, замена содержимого на одну картинку или же смена текста на арабский и т.д.
- Безопасности проверяет срок действия и валидность действующего SSL/TLS сертификата, а так же следит за возможными проблемами конфигурации SSL/TLS.
Как Zone+ Мониторинг безопасности распознает вредоносное программное обеспечение?
Zone+ Мониторинг безопасности анализирует файлы опираясь на сигнатуры антивируса и модели поведения при изменении исходного кода файлов.
Какие данные Zone передает поставщику (Nimbusec Deutschland GmbH)?
Передаются следующие данные
- Имя пользователя ZoneID
- Контактные данные ZoneID
- Имя домена для мониторинга
Передача данных требуется для составления и передачи рапортов.
Копирует ли Zone+ Мониторинг безопасности данные пользователя на свои серверы?
Нет. Zone+ Мониторинг безопасности сканирует файлы на сервере Zone, на серверы Zone+ Мониторинга безопасности копируется только список файлов и составленный на основе этих файлов хеш. Данную информацию используют для обнаружения уязвимостей и вредоносного программного обеспечения, а так же для составления отчетов.
Какова политика конфиденциальности Zone+ Мониторинга безопасности?
Ознакомиться с политикой безопасности сможете тут: Imprint & Data Protection – Nimbusec Website Security & Compliance
Работает ли безопасности как брандмауэр?
Нет, безопасности не является активным средством контроля данных, в отличии от брандмауэра не сканирует данные на лету, а только по заданным периодам.
Удаляет ли Zone+ Мониторинг безопасности вредоносное программное обеспечение с сервера?
Нет. Zone+ Мониторинг безопасности работает как система мониторинга сервера, удалением вредоносного программного обеспечения администратор странички должен заниматься самостоятельно или же он может преобрести данную услугу у Zone или Zone+ Мониторинга безопасности.
Можно ли самостоятельно изменить настройки?
Да. В панель управления Zone+ Мониторинга безопасности можно войти через Zone+, при условии что услуга уже заказана.
Как Zone+ Мониторинг безопасности предупредит меня о найденых опасностях и проблемах?
По умолчанию Zone+ Мониторинг безопасности отсылает предупреждения через э-почту. Пользователи выбравшие “Агрессивный” пакет будут так же уведомляться через SMS. Для уведомлений используются данные пользователя, указанные при регистрации ZoneID.
Все данные вы можете изменить через панель управления Zone+ Мониторинга безопасности, там же сможете изменить методы уведомления. В панель управления Zone+ Мониторинга безопасности сможете войти через Zone+.
Где можно посмотреть результаты и историю сканирования?
Обзор и историю сканирования сможете найти в панели управления безопасности, куда в свою очередь сможете попасть через раздел Zone+.
Что делать при ложно-положительном результате?
Если Вы уверены, что обнаруженный программой безопасности файл не является вирусом и не содержит вредоносного кода, то Вы можете поставить пометку “False positive”. Для этого выберите в административной панели около проблемного файла “Bulk actions” и “False positive”.
В какое время происходит сканирование сервера?
Первичная проверка производится в течение 15 минут после установки приложения.
Далее проверка проиcходит в соответствии с выбранным пакетом:
Basic: Каждое воскресенье в 10
Advanced: Каждое утро в 8
Aggressive: Каждые 4 часа (0, 4, 8, 12, 16, 20)
Зараженные файлы удалены с сервера, но они все еще присутствуют на рапорте?
Удаленный файлы будут присутствтовать на рапорте до следующей сканировки, т.е. результат виден в соответствии с временем сканировки выбранного пакета.