cxs چیست و چه ویژگی هایی دارد ؟
اسکنر CXS یکی از محصولات حوزه امنیت شرکت ConfigServer است که سالهای زیادی توانسته امنیت سرورها را تامین کند. CXS مخفف ConfigServer eXploit Scanner میباشد. به هر برنامه یا کد مخربی که سعی میکند از حفرههای امنیتی جهت منافع خود استفاده کند اکسپلویت (exploit) میگویند. با این تفاسیر CXS نرم افزاری است که سرور را برای یافتن اکسپلویتها اسکن میکند و آنها را از بین میبرد. پس شما میتوانید با استفاده از این برنامه سرور خود را در برابر انواع بد افزارها و کدهای مخرب ایمن کنید.
هدف و اهمیت CXS
هدف اصلی این لایسنس، جلوگیری از ورود بدافزارها به سرور از طریق اسکن فعال و در لحظه است. CXS فایلها را قبل از ذخیره سازی بررسی و تهدیدها را قرنطینه یا حذف میکند. اهمیت آن در محیطهای میزبانی اشتراکی خود را نشان میدهد؛ جایی که کاربران متعدد ممکن است به صورت عمدی یا سهوی فایلهای مخرب آپلود کنند.
برای مدیران سرور، CXS ابزاری ضروری برای رعایت استانداردهای امنیتی مانند GDPR است. این ابزار به کاهش ریسکهای ناشی از اکسپلویتهای شناخته شده کمک کرده و گزارشهایی دقیق در این زمینه ارائه میدهد.
ویژگیهای اسکنر CXS
اسکنر CXS سالهای زیادی است که به مشتریان خود خدمات میدهد و به دلیل ویژگیهای خوبی که دارد توانسته اعتماد بسیاری از افراد را کسب کند. برخی از اصلیترین ویژگیهای CXS را بررسی میکنیم.
بررسی و مانیتور کردن به صورت Real Time
یکی از ویژگیهای جذاب اسکنر CXS قابلیت RealTime Monitoring است که به صورت لحظه به لحظه سرور را بررسی و مانیتور میکند. در صورتی که مورد امنیتی کشف گردد، CXS فایل مخرب را قرنطینه و حذف کرده و در انتها گزارش آن را به مدیر سرور ارسال میکند.
با استفاده از ویژگی CXS Watch Deamon به طور فعال تمام فایلهایی که کاربر مورد اصلاح قرار داده را دوباره اسکن میکند.
شناسایی بدافزار بر اساس نام و نوع فایل
بیش از چهار هزار اسکریپت اکسپلویت شناخته شده در بانک اطلاعاتی CXS قرار دارد. علاوه بر آن از CalmAV هم برای این موضوع کمک میگیرد. CalmAV یک موتور آنتی ویروس منبع باز (open source) میباشد که میتواند بد افزارها و فایلهای باینری قابل اجرا را شناسایی کند.
هماهنگی با فایروال CSF
CSF یا ConfigServer Security and Firewall یکی دیگر از محصولات شرکت ConfigServer است که میتواند به صورت کامل با فایروال CSF هماهنگ شود تا ایمنی بالاتری برای سرور به وجود آورد.
هماهنگی با فایروال ModSecurity
فایروال ModSecurity یک فایروال منبع باز است که به وسیله وب سرورهای مختلفی مثل Nginx و Apache ساپورت میشود. با استفاده از این فایروال آدرسهای کد شده و فایلهای مخربی که کدهای آن رمزگذاری شده است به راحتی قابل تشخیص خواهد بود.
هماهنگی با Pure-FTP
با استفاده از Pure-FTP حتی اگر کد مخربی از طریق FTP آپلود شود، سریعا شناسایی و مسدود میشود.
رابط کاربری مبتنی بر وب
CXS علاوه بر رابط کاربری به صورت خط فرمان (CLI) مبتنی بر وب، دارای رابط کاربری گرافیکی مبتنی بر وب نیز هست که میتوانید دستوراتی را به وسیله آنها انجام دهید :
- عملیات اسکن را اجرا کنید.
- با استفاده از Cron عملیات اسکن را برنامه ریزی و ویرایش کنید.
- دستورات عملیات اسکن را در CLI بنویسید.
- فایلهای موجود در قرنطینه را مشاهده، حذف و یا بازیابی کنید.
- مستندات و دایکیومنتها را بخوانید.
- مقادیر پیش فرض عملیات اسکن را ویرایش و تنظیم کنید.
- فایلهای CXS را ویرایش کنید.
اطلاعات بیشتر در مورد لایسنسها
CXS چگونه کار میکند؟
ابزار امنیتی قدرتمند CXS، چندین مکانیزم مهم برای شناسایی محتوای مخرب و جلوگیری از آسیب پذیریها دارد:
- اسکن فعال در لحظه آپلود: وقتی یک فایل از طریق FTP، فایل منیجر یا روشهای دیگر روی سرور آپلود میشود، این ابزار میتواند آن را بلافاصله اسکن کند تا بدافزار یا الگوهای اکسپلویت مشخص شوند.
- الگوریتمهای تشخیص پیشرفته: سی ایکس اس از امضاهای شناخته شده Exploit و تکنیکهای Heuristic برای تشخیص رفتارهای مشکوک استفاده میکند. این الگوریتم به ابزار CXS اجازه میدهد در عین شناسایی بدافزارهای شناخته شده، برخی از الگوهای جدید و مخفیتر را نیز نمایان کند.
- سیستم قرنطینه و گزارش دهی: فایلهایی که به عنوان تهدید تشخیص داده میشوند، میتوانند به صورت خودکار به بخش قرنطینه منتقل شوند تا از اجرای احتمالی آنها جلوگیری شود. همچنین در این باره، CXS گزارشهایی پرجزئیات و ریزبینانه برای مدیران ارسال میکند تا اقدامهای مناسب را انجام دهند.
- اسکن دورهای و دستی: علاوه بر اسکن فعال که در بخش بالا آن را توضیح دادیم، CXS امکاناتی برای انجام اسکنهای دورهای (مثلا هر روز صبح) یا اسکنهای دستی نیز ارائه میدهد که میتواند به کشف بدافزارهای پنهان نیز کمک کند.
چه کسانی میتوانند از اسکنر CXS استفاده کنند؟
شرکتهای میزبانی وب و مدیریت سرور که خدمات ارزش افزوده ارائه میدهند، مهمترین مشتریان این نرم افزار هستند. با این حال نرم افزار CXS محدود به این شرکتها نمیشود و در واقع هر کسب و کار کوچک و بزرگی که روی سرورهای مجازی یا اختصاصی پیاده شدهاند میتوانند برای امنیت بیشتر از اسکنر CXS استفاده کنند.
اگر میخواهید از این برنامه قدرتمند امنیتی بهره مند شوید میتوانید از وب سایت پویان آی تی لایسنس اسکنر CXS را تهیه کنید.
نتیجه گیری
اگر کسب و کار آنلاینی روی سرور مجازی و یا اختصاصی دارید و میخواهید امنیت سرور خود را بالاتر ببرید، استفاده از اسکنر CXS مناسب شما خواهد بود. به این ترتیب امنیت سرور شما تا حد زیادی بالا میرود و میتوانید با خیالی آسوده روی کسب و کار خود تمرکز کنید.
سوالات متداول
خیر، با این که CXS برای محیطهای cPanel/WHM طراحی شده و مدیریت آن با این پنلها راحتتر است اما میتوان آن را روی سرورهای لینوکس بدون کنترل پنل نیز نصب و استفاده کرد.
این ابزار از امضاهای شناخته شده مانند Exploit استفاده میکند تا فایلهای مشکوک را شناسایی کند. این روش به آن اجازه میدهد حتی برخی بدافزارهای جدید و ناشناخته را نیز شناسایی کند.
بله، فایلهایی که به عنوان فایل مشکوک تشخیص داده میشوند، یا به صورت کامل حذف شده یا به محیط قرنطینه منتقل میشوند.
منابع
- https://www.namecheap.com/support/knowledgebase/article.aspx/9742/7/what-is-a-cxs-license/
به این مقاله امتیاز دهید!
میانگین امتیاز 0 / 5. تعداد رأی ها : 0
هنوز هیچ رأیی داده نشده. اولین نفر باشید!


اولین دیدگاه را اضافه کنید.