in Entwicklung

Ihre WordPress-Websites. Zentral überwacht.

Geplant: Integritätsprüfung, Schadcode-Hinweise, Härtungschecks, Ereignisüberwachung und zentrale Alarme. Für einzelne Websites und ganze Kundenbestände.

In Entwicklung - noch nicht Bestandteil der aktuellen Tarife.

Bildmotiv: Entwurf der Flottenansicht mit Ampelstatus

Was die Sicherheitsüberwachung können wird in Entwicklung

Sieben geplante Bausteine. Keiner davon ist heute im Portal verfügbar; Agent und Zentrale sind separat entwickelt und lokal getestet, noch nicht produktiv ausgerollt.

In Entwicklung - noch nicht Bestandteil der aktuellen Tarife.

Core-Integrität

Wird die WordPress-Core-Dateien mit offiziellen Checksummen vergleichen und fremde oder veränderte Dateien in Core-Verzeichnissen melden.

Schadcode- und IOC-Hinweise

Wird verdächtige Muster erkennen: verschleierte eval-Konstruktionen, Base64-Schadcode, potenzielle Webshells und PHP-Dateien im Upload-Verzeichnis.

Admin-Überwachung

Wird neue, getarnte oder ungewöhnlich viele Administrator-Konten erkennen und Änderungen gegen eine Baseline vergleichen.

Sicherheitsheader und Exposure

Wird fehlende Schutzheader wie HSTS oder X-Content-Type-Options prüfen und öffentlich erreichbare Risikostellen melden, etwa Versionsleaks oder eine offene XML-RPC-Schnittstelle.

Stille Websites

Wird alarmieren, wenn eine Website länger keine Daten sendet. Ein Fallback-Abruf für stumme Websites ist ebenfalls geplant.

Zentrale Alarmierung

Wird bei kritischen Ereignissen sofort per E-Mail melden, mit Website und Fundtyp im Alarm, Drosselung wiederholter Meldungen und Reset nach Wiederherstellung.

Flottenansicht

Wird den Sicherheitsstatus aller betreuten WordPress-Websites auf einen Blick zeigen, inklusive letzter Meldung, offener Updates und Fundhistorie je Website.

Geplante Ampellogik je Website in Entwicklung

Jede überwachte Website wird einen von drei Status erhalten. Der Status ist eine Arbeitsgrundlage, keine Sicherheitsaussage über das, was nicht geprüft wurde.

In Entwicklung - noch nicht Bestandteil der aktuellen Tarife.

Geplante Ampellogik der Sicherheitsüberwachung (in Entwicklung)
Status Bedeutung Geplante Auslöser
Rot Kritischer Befund, sofortiger Handlungsbedarf. Schadcode- oder IOC-Fund, manipulierte Core-Datei, kritisches Ereignis. Später zusätzlich kritische Härtungsfunde.
Gelb Auffälligkeit, zeitnah prüfen und handeln. Website meldet sich länger nicht, Core-Update offen, mehrere Plugin-Updates offen. Später zusätzlich wichtige Härtungsfunde.
Grün Keine durch die aktiven Prüfungen erkannten kritischen Hinweise. Kein aktuell erkannter kritischer oder wichtiger Hinweis aus den laufenden Prüfungen.

Grün bedeutet ausdrücklich nicht, dass eine Website sicher ist. Es heißt nur: Die aktiven Prüfungen haben keine kritischen Hinweise erkannt. Was nicht geprüft wird, kann der Status nicht bewerten.

Meldung und Prüfkontext. Die Entscheidung bleibt beim Menschen.

Die Sicherheitsüberwachung wird verdächtige Veränderungen melden und den Prüfkontext liefern. Bewusst nicht vorgesehen: automatische Löschung verdächtiger Dateien und unkontrollierte Auto-Quarantäne. Bereinigung und Freigabe bleiben kontrollierbar und liegen bei Ihnen oder Ihrem Dienstleister.

Warteliste

Über den Start informieren lassen in Entwicklung

Tragen Sie sich in die Warteliste ein. Wir melden uns per E-Mail, sobald die Sicherheitsüberwachung startet. In Entwicklung - noch nicht Bestandteil der aktuellen Tarife.

Mit (Pflichtfeld) gekennzeichnete Felder müssen ausgefüllt werden. Das Absenden öffnet Ihr E-Mail-Programm mit den eingetragenen Angaben.

Zentrale WordPress-Sicherheit: in Entwicklung, mit klarer Linie.

Integrität, Härtung und Alarme für alle betreuten Websites. Sobald es startet, erfahren Sie es zuerst.

Über den Start informieren