in Entwicklung
Ihre WordPress-Websites. Zentral überwacht.
Geplant: Integritätsprüfung, Schadcode-Hinweise, Härtungschecks, Ereignisüberwachung und zentrale Alarme. Für einzelne Websites und ganze Kundenbestände.
In Entwicklung - noch nicht Bestandteil der aktuellen Tarife.
Was die Sicherheitsüberwachung können wird in Entwicklung
Sieben geplante Bausteine. Keiner davon ist heute im Portal verfügbar; Agent und Zentrale sind separat entwickelt und lokal getestet, noch nicht produktiv ausgerollt.
In Entwicklung - noch nicht Bestandteil der aktuellen Tarife.
Core-Integrität
Wird die WordPress-Core-Dateien mit offiziellen Checksummen vergleichen und fremde oder veränderte Dateien in Core-Verzeichnissen melden.
Schadcode- und IOC-Hinweise
Wird verdächtige Muster erkennen: verschleierte eval-Konstruktionen, Base64-Schadcode, potenzielle Webshells und PHP-Dateien im Upload-Verzeichnis.
Admin-Überwachung
Wird neue, getarnte oder ungewöhnlich viele Administrator-Konten erkennen und Änderungen gegen eine Baseline vergleichen.
Sicherheitsheader und Exposure
Wird fehlende Schutzheader wie HSTS oder X-Content-Type-Options prüfen und öffentlich erreichbare Risikostellen melden, etwa Versionsleaks oder eine offene XML-RPC-Schnittstelle.
Stille Websites
Wird alarmieren, wenn eine Website länger keine Daten sendet. Ein Fallback-Abruf für stumme Websites ist ebenfalls geplant.
Zentrale Alarmierung
Wird bei kritischen Ereignissen sofort per E-Mail melden, mit Website und Fundtyp im Alarm, Drosselung wiederholter Meldungen und Reset nach Wiederherstellung.
Flottenansicht
Wird den Sicherheitsstatus aller betreuten WordPress-Websites auf einen Blick zeigen, inklusive letzter Meldung, offener Updates und Fundhistorie je Website.
Geplante Ampellogik je Website in Entwicklung
Jede überwachte Website wird einen von drei Status erhalten. Der Status ist eine Arbeitsgrundlage, keine Sicherheitsaussage über das, was nicht geprüft wurde.
In Entwicklung - noch nicht Bestandteil der aktuellen Tarife.
| Status | Bedeutung | Geplante Auslöser |
|---|---|---|
| Rot | Kritischer Befund, sofortiger Handlungsbedarf. | Schadcode- oder IOC-Fund, manipulierte Core-Datei, kritisches Ereignis. Später zusätzlich kritische Härtungsfunde. |
| Gelb | Auffälligkeit, zeitnah prüfen und handeln. | Website meldet sich länger nicht, Core-Update offen, mehrere Plugin-Updates offen. Später zusätzlich wichtige Härtungsfunde. |
| Grün | Keine durch die aktiven Prüfungen erkannten kritischen Hinweise. | Kein aktuell erkannter kritischer oder wichtiger Hinweis aus den laufenden Prüfungen. |
Grün bedeutet ausdrücklich nicht, dass eine Website sicher ist. Es heißt nur: Die aktiven Prüfungen haben keine kritischen Hinweise erkannt. Was nicht geprüft wird, kann der Status nicht bewerten.
Meldung und Prüfkontext. Die Entscheidung bleibt beim Menschen.
Die Sicherheitsüberwachung wird verdächtige Veränderungen melden und den Prüfkontext liefern. Bewusst nicht vorgesehen: automatische Löschung verdächtiger Dateien und unkontrollierte Auto-Quarantäne. Bereinigung und Freigabe bleiben kontrollierbar und liegen bei Ihnen oder Ihrem Dienstleister.
Warteliste
Über den Start informieren lassen in Entwicklung
Tragen Sie sich in die Warteliste ein. Wir melden uns per E-Mail, sobald die Sicherheitsüberwachung startet. In Entwicklung - noch nicht Bestandteil der aktuellen Tarife.
Zentrale WordPress-Sicherheit: in Entwicklung, mit klarer Linie.
Integrität, Härtung und Alarme für alle betreuten Websites. Sobald es startet, erfahren Sie es zuerst.
Über den Start informieren