Imunify360: seguridad multicapa incluida en nuestros planes de hosting

Imunify360 para seguridad de hosting

La seguridad de un sitio web no depende de una única herramienta. Por eso, los planes de hosting de Atlántica Digital incorporan Imunify360, una plataforma de seguridad para servidores Linux que combina distintas capas de protección para detectar y bloquear amenazas, analizar archivos y reducir el riesgo de que una cuenta comprometida afecte al servicio.

En nuestra plataforma de hosting utilizamos Imunify360 con limpieza automática de malware, WAF integrado, Proactive Defense y WebShield habilitados. Además, el usuario puede acceder a la interfaz de Imunify360 desde su propio cPanel para consultar el estado de seguridad de su cuenta y las detecciones disponibles.

¿Qué es Imunify360?

Imunify360 es una suite de seguridad desarrollada para servidores web Linux. Su enfoque es multicapa: en lugar de depender exclusivamente de un antivirus o de un firewall, combina análisis de malware, protección de aplicaciones web, defensa frente a comportamientos sospechosos y filtrado de tráfico malicioso.

Esto resulta especialmente importante en entornos de hosting, donde conviven numerosos sitios y aplicaciones. Un WordPress desactualizado, un plugin vulnerable, una contraseña comprometida o un archivo malicioso pueden convertirse en un punto de entrada. Imunify360 ayuda a detectar y contener este tipo de situaciones de forma automática, complementando las medidas de seguridad aplicadas a nivel de servidor.

Principales capas de protección de Imunify360

Escaneo y limpieza automática de malware

Imunify360 analiza los archivos alojados en las cuentas de hosting en busca de código malicioso, scripts infectados y otros patrones asociados con malware. Cuando detecta archivos comprometidos, la configuración utilizada en nuestros servidores permite realizar la limpieza automática, reduciendo el tiempo durante el cual una amenaza puede permanecer activa.

La automatización es especialmente útil frente a infecciones que intentan volver a insertar código malicioso o distribuir archivos dentro de una cuenta. Aun así, la eliminación de malware no sustituye la corrección de la causa original: si una aplicación vulnerable continúa sin actualizarse, el sitio puede volver a ser comprometido.

WAF integrado para proteger las aplicaciones web

El Web Application Firewall (WAF) de Imunify360 analiza las solicitudes dirigidas a los sitios alojados y ayuda a bloquear patrones asociados con ataques conocidos o comportamiento malicioso. Esta capa actúa antes de que determinadas solicitudes lleguen a ejecutar código dentro de WordPress, Joomla, tiendas online u otras aplicaciones web.

El objetivo no es solamente reaccionar cuando aparece malware, sino también reducir las oportunidades de explotación mediante un filtrado activo del tráfico web.

Proactive Defense para aplicaciones PHP

Proactive Defense está habilitado en nuestros servidores de hosting. Esta tecnología analiza el comportamiento de los scripts PHP mientras se ejecutan y puede detener actividades que presentan características maliciosas, incluso cuando el archivo todavía no ha sido identificado mediante una firma tradicional.

Esta protección resulta relevante para sitios basados en PHP, como WordPress y otras aplicaciones de gestión de contenidos, porque permite actuar sobre comportamientos sospechosos durante la ejecución del código.

WebShield y filtrado de tráfico malicioso

WebShield también se encuentra habilitado. Esta capa ayuda a filtrar tráfico malicioso, bots y determinadas solicitudes abusivas antes de que alcancen el sitio web. Cuando corresponde, Imunify360 puede utilizar mecanismos de verificación para diferenciar visitantes legítimos de tráfico automatizado sospechoso.

Trabajando junto con el WAF y las demás capas de seguridad, WebShield ayuda a reducir ataques automatizados y solicitudes que podrían generar actividad innecesaria o intentar explotar vulnerabilidades.

Prevención de intrusiones y ataques automatizados

Imunify360 utiliza información de amenazas y mecanismos de detección para identificar direcciones IP y comportamientos asociados con ataques, intentos repetidos de acceso y otras actividades sospechosas. El sistema puede bloquear o limitar este tráfico de acuerdo con sus reglas de seguridad, añadiendo otra barrera frente a intentos automatizados.

Imunify360 integrado con cPanel

Los clientes pueden acceder a Imunify360 desde cPanel. La interfaz permite consultar información relacionada con el análisis de la cuenta, archivos detectados y el estado de las funciones que se encuentran disponibles para el usuario. De esta manera, la seguridad no queda completamente oculta a nivel de servidor: el propietario de la cuenta puede comprobar desde su panel si se han identificado elementos sospechosos.

La limpieza automática funciona en segundo plano según la configuración del servidor, por lo que no es necesario ejecutar manualmente un análisis cada vez que se incorpora o modifica un archivo.

¿En qué servicios está incluido?

Imunify360 está incluido en nuestros planes de hosting. La protección forma parte de la plataforma donde se alojan estas cuentas y se aplica sin necesidad de contratar una licencia individual de Imunify360 para cada sitio.

Los servidores VPS y los servidores dedicados físicos no incluyen Imunify360 de forma automática. Estos servicios proporcionan un entorno independiente y su política de seguridad depende de la configuración y del software instalado en cada servidor.

Una capa de seguridad no reemplaza el mantenimiento del sitio

Imunify360 mejora considerablemente la capacidad del servidor para detectar, bloquear y limpiar amenazas, pero ninguna plataforma de seguridad puede compensar indefinidamente una aplicación abandonada o vulnerable. Es fundamental mantener actualizados WordPress, plugins, temas y cualquier otro CMS o software instalado, utilizar contraseñas seguras y eliminar componentes que ya no sean necesarios.

También recomendamos conservar copias de seguridad propias de la información importante. La seguridad del servidor, el mantenimiento de la aplicación y los backups cumplen funciones diferentes y se complementan entre sí.

Seguridad integrada desde la activación del hosting

Al contratar un plan de hosting en Atlántica Digital, Imunify360 forma parte de las medidas de seguridad disponibles desde la activación del servicio. La combinación de limpieza automática de malware, WAF, Proactive Defense, WebShield y acceso desde cPanel aporta una protección continua sin exigir que el usuario instale herramientas adicionales dentro de su sitio.

Este enfoque nos permite aplicar medidas de seguridad a nivel de servidor y, al mismo tiempo, mantener visible para el cliente la información relevante de su cuenta. Imunify360 complementa otras herramientas y políticas de administración utilizadas en nuestra infraestructura para ofrecer un entorno de hosting más protegido y controlado.

Más información técnica: sitio oficial de Imunify360.