پرش به محتوای اصلی

پایش پیوسته

یک اسکن، عکس یک لحظه است. سایت شما هر هفته عوض می‌شود.

افزونه به‌روزرسانی می‌شود، گواهی منقضی می‌شود، رکورد DNS تغییر می‌کند و یک آسیب‌پذیری تازه برای افزونه‌ای که دیروز سالم بود منتشر می‌شود. پایش پیوسته همین فاصله میان دو اسکن را پوشش می‌دهد.

سیگنال‌ها

چه چیزهایی پایش می‌شوند

هر سیگنال یک پرسش مشخص دارد و فقط وقتی خبر می‌دهد که پاسخ آن پرسش تغییر کرده باشد.

اسکن دوره‌ای

همان بررسی امنیتی، در بازه‌های منظم و خودکار. نتیجه هر اجرا با اجرای قبل مقایسه می‌شود.

گواهی TLS

تاریخ انقضا، اعتبار زنجیره و تغییر ناگهانی صادرکننده. هشدار پیش از انقضا، نه بعد از آن.

رکوردهای DNS

تغییر رکوردهای کلیدی دامنه، که یکی از نشانه‌های ربوده شدن دامنه یا تغییر ناخواسته میزبان است.

یکپارچگی فایل‌ها

با افزونه Sentinel: مقایسه اثر انگشت فایل‌های هسته وردپرس با نسخه رسمی.

وضعیت افزونه‌ها

انتشار آسیب‌پذیری تازه برای افزونه‌ای که روی سایت شما نصب است.

در دسترس بودن

پاسخ‌ندادن سایت یا تغییر ناگهانی کد وضعیت پاسخ.

انضباط هشدار

سامانه‌ای که زیاد هشدار بدهد، همان‌قدر بی‌فایده است که هشدار ندهد

اگر هر هفته پنج هشدار بی‌اهمیت بگیرید، ششمی را که مهم است هم نمی‌خوانید. پایش رخنه‌کاو با این فرض ساخته شده است.

  • هشدار تکراری برای وضعیتی که هنوز تغییر نکرده، دوباره ارسال نمی‌شود.
  • ساعات سکوت تعریف می‌کنید تا اعلان کم‌اهمیت نیمه‌شب شما را بیدار نکند.
  • برای هر سیگنال، آستانه و کانال اعلان را خودتان تعیین می‌کنید.
  • یک خلاصه دوره‌ای می‌گیرید، به‌جای جریان دائمی پیام.
  • هر هشدار می‌گوید چه چیزی تغییر کرده و چه کاری لازم است — نه فقط اینکه چیزی تغییر کرده.
62

چه چیزی دریافت می‌کنید

  • اسکن‌های دوره‌ای خودکار روی همه سایت‌های تحت پوشش.
  • صفحه وضعیت زنده با سیگنال‌های باز و تاریخچه هرکدام.
  • گزارش دوره‌ای امنیتی، با مقایسه نسبت به دوره قبل.
  • تاریخچه امتیاز امنیت، تا روند بهبود یا افت را ببینید.
  • اعلان تغییرات معنادار از راه ایمیل یا اعلان درون‌سامانه‌ای.

قیمت و سقف‌ها به طرحی بستگی دارد که انتخاب می‌کنید. مقایسه کامل طرح‌ها در صفحه طرح‌ها است و رفع آسیب‌پذیری‌های پیداشده، خدمتی جداگانه با تعرفه خودش است.

پایش چه کاری نمی‌کند

پایش، دیده‌بانی است. جای دفاع فعال و جای رفع را نمی‌گیرد.

  • جلوی حمله را نمی‌گیرد؛ تغییر را گزارش می‌کند. دیوار آتش نیست.
  • مشکلات پیداشده را خودکار رفع نمی‌کند؛ رفع، سفارش جداگانه‌ای است.
  • میان دو اجرای دوره‌ای فاصله وجود دارد و رخداد ممکن است در همان فاصله بیفتد.
  • پایش داخل وردپرس نیازمند نصب افزونه Sentinel است و بدون آن فقط دید بیرونی وجود دارد.
  • هیچ ترکیبی از این سیگنال‌ها، امنیت مطلق یا دائمی را تضمین نمی‌کند.

پرسش‌های متداول

درباره پایش پیوسته

هر چند وقت یک‌بار اسکن می‌شود؟
بازه اسکن به طرح انتخابی بستگی دارد و در صفحه طرح‌ها به‌صراحت نوشته شده است. می‌توانید ساعت اجرا را طوری تنظیم کنید که با ترافیک سایت شما تداخل نداشته باشد.
اگر هشداری بگیرم، رفع آن در اشتراک هست؟
خیر. اشتراک، پایش و گزارش را پوشش می‌دهد. رفع آسیب‌پذیری خدمت جداگانه‌ای با تعرفه خودش است تا هزینه هر چیز شفاف بماند و کسی بابت کاری که انجام نشده پول ندهد.
برای چند سایت کار می‌کند؟
سقف تعداد سایت به طرح بستگی دارد. اگر ده‌ها سایت مشتری را نگهداری می‌کنید، پنل آژانس برای همین ساخته شده است.
می‌توانم اشتراک را متوقف یا لغو کنم؟
بله. توقف موقت و لغو، هر دو از حساب کاربری خودتان انجام‌شدنی است و شرایط هرکدام پیش از تأیید نمایش داده می‌شود.

وضعیت امنیتی را یک بار درست کنید، بعد نگهش دارید

پایش پیوسته تغییرات معنادار را گزارش می‌دهد تا لازم نباشد هر ماه به یاد بیاورید سایت را بررسی کنید.

اسکن تنها پس از تأیید مالکیت انجام می‌شود و همه درخواست‌ها غیرمخرب و محدود به دامنه شماست.