Sechs Schutzebenen statt einzelner Werkzeuge


Ein Malware-Scanner räumt auf, nachdem etwas passiert ist. Imunify360 setzt davor an: Die Suite kombiniert Web Application Firewall, Angriffserkennung, Verhaltensanalyse und automatische Bereinigung zu einem System, das zentral im Plesk-Panel verwaltet wird.

waf icon

Web Application Firewall

Angriffe abwehren. Der eingehende Traffic wird auf typische Angriffsmuster geprüft – SQL-Injection, Cross-Site-Scripting und vergleichbare Versuche werden blockiert, bevor sie Ihre Anwendung erreichen.

ids icon

Intrusion Detection & Prevention

Auffälliges Verhalten stoppen. Verdächtige Zugriffe führen zu abgestuften Sperren – von der Captcha-Abfrage bis zur vollständigen Blockade der angreifenden IP-Adresse.

proactive defense icon

Proactive Defense

Auch gegen Unbekanntes. Die Ausführung von PHP-Code wird zur Laufzeit bewertet. Verhält sich ein Skript schädlich, wird es gestoppt – auch dann, wenn für die Lücke noch keine Signatur existiert.

malware cleaning icon

Malware-Scan mit Cleaning

Finden und entfernen. Der vollständige Funktionsumfang von ImunifyAV+ ist enthalten: automatische Scans, Ein-Klick-Cleaning, Quarantäne und Wiederherstellung.

virtual patching icon

Virtual Patching

Schutz vor dem Update. Für bekannte Schwachstellen blockiert die Firewall Ausnutzungsversuche bereits, bevor Sie das eigentliche Update eingespielt haben – das entschärft das kritische Zeitfenster.

reputation icon

Reputation Management

Sichtbarkeit erhalten. Ihre Domains werden laufend gegen Blocklisten geprüft. So erfahren Sie von einer Sperrung, bevor Kunden oder Suchmaschinen darauf stoßen.

Ein System statt drei Einzellösungen

Unsere Managed-Server werden standardmäßig mit ModSecurity als Web Application Firewall und Fail2Ban als Brute-Force-Schutz ausgeliefert. Beide arbeiten zuverlässig, aber unabhängig voneinander: getrennte Regelwerke, getrennte Protokolle, getrennte Pflege.

Imunify360 tritt an ihre Stelle. Mit der Aktivierung übernimmt die Suite sowohl die Firewall- als auch die Brute-Force-Funktion und ergänzt sie um Verhaltensanalyse, Virtual Patching und automatisches Cleaning. Sie verwalten alles an einer Stelle im Plesk-Panel und sehen in einem Protokoll, was blockiert, erkannt und bereinigt wurde.

Ein Regelwerk

Keine widersprüchlichen Konfigurationen zwischen mehreren Schutzsystemen und keine doppelte Pflege von Ausnahmen.

Ein Protokoll

Blockierte Angriffe, gesperrte IP-Adressen und bereinigte Dateien laufen in einer gemeinsamen Übersicht zusammen.

Standard-Setup
ModSecurity (WAF)
Fail2Ban
ImunifyAV (nur Scan)
Mit Imunify360
WAF & IDS/IPS
Proactive Defense
Virtual Patching
Scan mit Cleaning
Reputation Management

ModSecurity und Fail2Ban werden bei der Aktivierung durch Imunify360 abgelöst.

Pakete und Preise


Die Lizenzstufe richtet sich nach der Anzahl der Kunden, die Sie in Plesk angelegt haben – nicht nach der Anzahl Ihrer Domains oder Websites. Betreiben Sie den Server ausschließlich für eigene Projekte und haben keine Kunden in Plesk angelegt, genügt die kleinste Stufe.

1 Benutzer

€8

im Monat zzgl. MwSt.

Für Server ohne angelegte Plesk-Kunden – also für alle, die ausschließlich eigene Projekte betreiben.

bis 30 Benutzer

€16

im Monat zzgl. MwSt.

Für Agenturen und Freelancer, die eine überschaubare Zahl an Kunden in Plesk verwalten.

bis 250 Benutzer

€20

im Monat zzgl. MwSt.

Für größere Agenturen und Reseller mit umfangreichem Kundenstamm auf einem Server.

unbegrenzt

€32

im Monat zzgl. MwSt.

Für Hoster und Reseller ohne feste Obergrenze – unabhängig davon, wie stark der Kundenstamm wächst.

Was zählt als Benutzer? Gemeint sind die in Plesk angelegten Kunden, nicht Ihre Domains, Websites oder E-Mail-Postfächer. Ein Server mit 40 eigenen Websites, aber ohne angelegte Kunden, benötigt lediglich die Lizenz für einen Benutzer. Ein Server mit 12 Kundenkonten fällt dagegen in die Stufe „bis 30 Benutzer".

Imunify360 ist ausschließlich für Managed Plesk-Server verfügbar. Für Web-Hosting-Tarife steht ImunifyAV+ zur Verfügung.

ImunifyAV, ImunifyAV+ und Imunify360 im Vergleich


ImunifyAV erkennt, ImunifyAV+ bereinigt zusätzlich, Imunify360 wehrt darüber hinaus ab. Welche Stufe sinnvoll ist, hängt davon ab, ob Sie einen Vorfall nachträglich beheben oder ihn möglichst verhindern möchten.

Funktion ImunifyAV
inklusive
ImunifyAV+
5,90 €/Monat
Imunify360
ab 8 €/Monat
Malware-Scan aller Dateien
Ein-Klick-Cleaning und Quarantäne
Automatisches Cleaning neuer Funde
Web Application Firewall
Intrusion Detection & Prevention
Proactive Defense gegen Zero-Day-Angriffe
Virtual Patching
Reputation Management
Verfügbar für Web-Hosting
Verfügbar für Managed Plesk-Server

Imunify360 enthält den Funktionsumfang von ImunifyAV+ vollständig. Eine zusätzliche ImunifyAV+-Lizenz ist auf einem Server mit Imunify360 nicht erforderlich.

Vom Aufräumen zur Abwehr


Zwischen dem Bekanntwerden einer Sicherheitslücke und dem Einspielen des Updates liegt immer ein Zeitfenster. Die automatisierte Massenausnutzung kritischer WordPress-Lücken beginnt erfahrungsgemäß binnen Stunden – deutlich schneller, als in vielen Betrieben ein Wartungsfenster erreichbar ist.

ImunifyAV+ räumt auf

Ein Malware-Scanner setzt nach dem Vorfall an: Er findet Webshells, Backdoors und injizierten Code im Dateisystem und entfernt sie. Das ist wichtig, weil ein Update den Schadcode nicht mitentfernt – es passiert aber zwangsläufig erst, nachdem etwas eingedrungen ist.

Drei aktuelle WordPress-Vorfälle im Detail

Imunify360 wehrt ab

Die Firewall blockiert Ausnutzungsversuche für bekannte Schwachstellen, bevor das Update eingespielt ist. Proactive Defense bewertet zusätzlich das Verhalten von PHP-Code zur Laufzeit und stoppt schädliche Ausführungen auch ohne passende Signatur. Wird dennoch etwas abgelegt, greift das enthaltene Cleaning.

Auch Imunify360 bietet keinen absoluten Schutz – aktuelle Software und funktionierende Backups bleiben die Grundlage.

Vollständiger Schutz für Ihren Managed-Server.

WAF, IDS/IPS, Proactive Defense & Cleaning · ab 8 €/Monat · monatlich kündbar

Häufig gestellte Fragen zu Imunify360


Sie möchten wissen, welche Lizenzstufe zu Ihrem Server passt, was mit ModSecurity und Fail2Ban geschieht oder wie sich Imunify360 von ImunifyAV+ abgrenzt? Die häufigsten Fragen beantworten wir hier.

Welche Lizenzstufe benötige ich?
Maßgeblich ist die Anzahl der Kunden, die Sie in Plesk angelegt haben – nicht die Anzahl Ihrer Domains, Websites oder Postfächer.

Betreiben Sie den Server ausschließlich für eigene Projekte und haben keine Kundenkonten in Plesk eingerichtet, genügt die Lizenz für einen Benutzer, auch wenn dort zahlreiche Websites laufen. Verwalten Sie hingegen Kundenkonten, wählen Sie die passende Stufe: bis 30, bis 250 oder unbegrenzt viele Benutzer.
Imunify360 ist ausschließlich für unsere Managed Plesk-Server verfügbar, da es tief in die Server-Konfiguration eingreift und Firewall-Regeln auf Systemebene verwaltet. In den Web-Hosting-Tarifen ist das aufgrund der geteilten Infrastruktur nicht möglich – dort steht Ihnen stattdessen ImunifyAV+ mit Malware-Scan und Cleaning zur Verfügung.
Beide werden durch Imunify360 abgelöst. Die Suite bringt eine eigene Web Application Firewall sowie einen eigenen Brute-Force-Schutz mit und übernimmt damit die Aufgaben, die zuvor ModSecurity und Fail2Ban erfüllt haben. Ein paralleler Betrieb wäre nicht sinnvoll, da sich die Regelwerke gegenseitig in die Quere kommen könnten.

Für Sie ändert sich dadurch vor allem die Bedienung: Ausnahmen, Sperrlisten und Protokolle finden Sie künftig gebündelt in der Imunify360-Oberfläche statt in zwei getrennten Werkzeugen.
Nein. Imunify360 enthält den Funktionsumfang von ImunifyAV+ vollständig, also den Malware-Scan, das Ein-Klick-Cleaning, die automatische Bereinigung sowie Quarantäne und Wiederherstellung. Eine zusätzliche ImunifyAV+-Lizenz auf demselben Server wäre doppelt.
Klassische Schutzmechanismen arbeiten mit Signaturen: Sie erkennen, was bereits bekannt ist. Proactive Defense verfolgt einen anderen Ansatz und bewertet die Ausführung von PHP-Code zur Laufzeit. Verhält sich ein Skript wie Schadsoftware – etwa indem es versucht, Systembefehle abzusetzen oder fremde Dateien zu verändern – wird die Ausführung gestoppt.

Dadurch lassen sich auch Angriffe abfangen, für die noch keine Signatur und noch kein Update existiert.
Das lässt sich bei keinem Schutzsystem vollständig ausschließen. Insbesondere individuell entwickelte Anwendungen, Import-Skripte oder ungewöhnliche Zugriffsmuster können Regeln auslösen.

Imunify360 protokolliert jede Blockade nachvollziehbar, sodass sich die Ursache nachvollziehen lässt. Einzelne Regeln, IP-Adressen oder ganze Anwendungen können Sie anschließend auf eine Ausnahmeliste setzen. Unser Support unterstützt Sie dabei.
Nein. Virtual Patching verschafft Ihnen Zeit, indem es Ausnutzungsversuche für bekannte Lücken blockiert, bevor Sie das Update eingespielt haben – es ersetzt das Update aber nicht. Aktuelle Versionen von CMS, Themes und Plugins bleiben die wichtigste Schutzmaßnahme, und Backups bleiben die Rückfallebene für den Ernstfall.
Ja. Wächst Ihr Kundenstamm über die gebuchte Stufe hinaus, wechseln Sie auf das nächstgrößere Paket – melden Sie sich dazu einfach bei unserem Support. Imunify360 wird monatlich abgerechnet und ist monatlich kündbar. Nach einer Kündigung stellen wir den Server auf die Standardkonfiguration mit ModSecurity und Fail2Ban zurück.

Unsere Bewertungen sprechen für sich


Kundenzufriedenheit steht bei uns an erster Stelle. Deshalb freuen wir uns umso mehr, dass unsere Arbeit so zahlreich mit positivem Feedback honoriert wird. Wir würden uns freuen, auch Sie bald von unseren Leistungen überzeugen zu können.