Imunify360 Nedir, Ne İşe Yarar?
Genel tüketici alışkanlıklarında sunucu (server) ve web sitesi güvenliği en çok ihmal edilen konulardan biridir ama görece deneyimli sunucu veya web sitesi yöneticileri bilirler ki; güvenlik her şeyden önce gelir!
Yeterince güvenli olmayan sunucular çürük zeminlerden; güvende olmayan web siteleriyse bu çürük zeminler üzerine inşa edilmiş, depreme dayanıksız binalardan farksızdır. Depremin ne zaman olacağını bilemediğimiz gibi sunucumuzun ve web sitemizin ne zaman saldırıya uğrayacağını da kestiremeyiz.
Bu noktada imdadımıza yetişen Imunify360; paylaşımlı (shared), VDS ve Dedicated web sunucuları için kapsamlı güvenlik sağlamak amacıyla özel olarak geliştirilmiş yeni nesil bir Linux güvenlik çözümüdür.
Bulut (Cloud) üzerinden sezgisel tarama yöntemiyle işleyen altı katmanlı, gelişmiş güvenlik duvarıyla şifre kırma (brute force) gibi saldırılara karşı tam koruma sağlar.
Imunify360; ImunifyAV+ ve KernelCare yazılımlarıyla tümleşik olduğundan Imunify360 için rahatlıkla bir güvenlik bundle’ı (paket) diyebiliriz.
Neden Imunify360 Kullanmalısınız?
Yüksek Güvenlik: Bulut üzerinden sezgisel tarama özelliğine sahip, kendi kendine öğrenen, yapay zeka destekli güvenlik duvarı şifre kırma (brute force) vb. pek çok saldırı ve tehdidi algılayarak sunucunuzu bu saldırı ve tehditlerden korur.
Düşük Maliyet: Web sunucularını güvende tutmak daha az eylem gerektirir; tüm güvenlik ayarlarını tek bir panelinden yönetebilirsiniz. Sunucu ve Web sitesi güvenliği için farklı yazılımlar satın almanıza gerek kalmaz.
Yüksek Verimlilik: Imunify360 sunucunuza tam koruma sağlayarak performans ve verimliliği artırırken, sizi her güvenlik güncellemesinde sunucuyu yeniden başlatma derdinden kurtarır.
Kurulum ve Kullanım Kolaylığı: Akıllı otomatik yapılandırma sayesinde Imunify360’ı varsayılan ayarlarla bile kullanabilirsiniz ama kontrol paneli üzerinden bütün erişim aktiviteleri, tehditler ve saldırılarla ilgili tam kontrol de sağlayabilirsiniz. İnanılmaz derecede kolay kurulan Imunify360 halihazırda cPanel, Plesk ve DirectAdmin kontrol panelleriyle entegre olarak sorunsuz şekilde çalışabiliyor.
Nasıl Çalışır?
Imunify360’la birlikte WordPress, Opencart, Prestashop gibi yazılımlar için eklenti/tema zafiyetlerini ve şifre kırma (brute force) saldırılarını engellemek için kapsamlı bir yapay zeka algoritmasına sahip oluyorsunuz.
Zero-day olarak çalışan bu sistem, tüm dünyada keşfedilen riskleri devamlı güncelliyor. Web trafiğinizdeki tüm iletişim; ziyaretçileriniz, FTP ve Web upload işlemleriniz anlık denetlenerek, şüphe duyulduğu anda yazılım tarafından etkili şekilde müdahale ediliyor. Sözgelimi; zararlı bulunan, şüpheli işlemler gerçekleştiren dosyalar karantinaya alıyor, kodlar siliniyor ve şüpheli ziyaretler IP bazında bloke ediliyor.
Kurulumu, Ayarları ve Kullanımı
Imunify360’ı Linux sunucunuza kendiniz kurmak için öncelikle satın almanız gerekiyor. Satın aldıktan sonra aşağıdaki komutları (satın aldığınız lisans anahtarını ilgili yere eklemeyi unutmadan!) çalıştırmalısınız:
wget http://repo.imunify360.cloudlinux.com/defence360/i360deploy.sh bash i360deploy.sh --key LİSANS-ANAHTARINIZ
Yükleme script’i seçeneklerini görüntülemek için:
bash i360deploy.sh -h
Sunucu konfigürasyonunuza bağlı olarak zaman alabilecek olan kurulum tamamlandıktan sonra WHM kontrol panelinizdeki Plugins (eklentiler) sekmesinde Imunify360’a tıklayarak burada birtakım ayarlamalar yapabilirsiniz, ancak Imunify360 sezgisel yapay zekayla çalıştığından varsayılan ayarlarıyla da iş görür.
Imunify360’ın kontrol panelinde yer alan sekmelere sırayla bakacak olursak:
1. Dashboard
Panele girer girmez sizi karşılayan bu açılış ekranında Imunify360’ın saptamaları ve işlemleriyle ilgili genel istatistikler yer alıyor.
2. Incidents
Bu sekmeyi Imunify360’ın ayrıntılı olaylar günlüğü gibi düşünebilirsiniz. Güvenlikle ilgili bütün müdahale edilen olaylar detaylı şekilde sıralanır ve bu olaylara siz de ek müdahale gerçekleştirebilirsiniz. Whitelist vb.
3. Firewall
Bu sekmede beyaz, gri ve kara listeler ile güvenli, şüpheli ve güvenli olmayan hareketleri görebilirsiniz. IP ve ülkeler bazında gözlemleyerek Imunify360’ın uyguladığı tedbirlere ve riskli gördüğünüz erişimlere ek müdahalede bulunabilirsiniz.
4. Malware Scanner
Eski sürümlerde adı Malicious Files olan bu sekmede, Imunify360’ın içine gömülü olarak gelen ImunifyAV+ ile, sunucunuzda yer alan tüm dosyalar üzerindeki tarama sonuçlarını ve karantinaya alınan dosyaları görerek bu dosyaları görüntüleyebilir, geri yükleyebilir veya tamamen silebilirsiniz.
5. Proactive Defense
Imunify360’ın en vurucu özelliklerinden biri olan Proactive Defense Web, sitenizde çalışan eklentilerin ve kodların çalışmalarını denetleyerek, riskli işlemleri anında durdurmanıza olanak tanıyor. Temel prensibi ModSecurity denetimlerine dayanan bu özelliği dilerseniz tamamen kapatabilir, “Log Only” seçeneğiyle sadece saptama yapılmasını sağlayarak işlemleri kendiniz gerçekleştirebilir ya da “Kill Mode” seçeneğiyle bütün kontrolü Imunify360’a bırakabilirsiniz.
Imunify360; Proactive Defense özelliğiyle, ziyaretçilerin ya da ziyaretçi gibi görünen bot’ların web sitelerinizde gezinirken yaptıkları işlemleri de yakından takip eder. Şüpheli login (giriş) denemeleri gibi durumlarla karşılaştığında IP bazında web sitesine erişimi bloke ederek ziyaretçilere reCAPTCHA’lı bir uyarı ekranı gösterir.
6. Reputation Management
Bu sekmede sunucunuzda domain’leri (alan adları) gözden geçirebilir, bu domain’lerin saygınlıklarını etkileyecek olumsuzluklar hakkında fikir edinerek çözüm üretebilirsiniz.
7. KernelCare
Paneldeki son sekmedeyse, normalde ücretli satılan ama Imunify360 ile ücretsiz gelen KernelCare kontrol sayfası bulunuyor. KernelCare en basit haliyle, Linux Kernel güncellemelerini ve güvenlik yamalarını, sunucuyu restart etme ihtiyacı olmadan uygulayan ve birçok ek güvenlik desteği sunan bir servistir.
Ücretsiz Imunify360 Destekleyen Hosting Firmaları
Normalde ücretli bir hizmet olan Imunify360 bazı hosting (barındırma hizmeti) firmaları tarafından ücretsiz olarak sunuluyor. Mevcut Linux hosting paketinizde Imunify360 bütünleşik olarak yer almıyorsa mevcut hosting sağlayıcınızla iletişime geçerek bu hizmeti eklemelerini talep edebilir, yeni bir hosting hizmeti satın alacaksanız da seçiminizi Imunify360 destekleyen firmaları göz önüne alarak daraltabilirsiniz.