Plateforme de détection et de prévention des intrusions de corail

0
172
Coral CodeCanyon Ad

Voir la démoAcheter $28

Télécharger le script

Reprenez votre tranquillité d’esprit et prenez une mesure active pour éviter la perte de ressources et la sécurité Web avec Coral! Coral est un système unique de détection et de prévention des intrusions basé sur PHP conçu pour protéger votre site Web, votre application Web ou votre blog des exploits sombres de personnes qui ne sont pas bonnes. Il est conçu pour prendre certaines des idées de sécurité Linux les plus puissantes et les intégrer dans une interface Web élégante et facile à utiliser. Coral est puissant et riche en fonctionnalités et vise à protéger vos actifs en ligne.

Vous devez disposer de PHP version 7.2.5 ou supérieure pour utiliser cette application. Je n’offre pas de remboursement pour cela. Veuillez vous assurer que vous avez installé la bonne version de PHP avant d’acheter!

Captures d’écran d’analyse Webshell

Téléchargez des captures d’écran de haute qualité de Coral en action! Les résultats de l’analyse que vous voyez sur ces écrans sont un ensemble très dangereux de shells Web d’un dépôt maintenu sur Github à des fins de recherche. Ces captures d’écran montrent tout ce que vous ne voudriez pas trouver sur votre propre site Web!

Télécharger des captures d’écran

Caractéristiques

Coral est construit sur le framework PHP léger Slim 3!

Installation facile en 3 étapes

L’installation de Coral est aussi simple que WordPress! Il n’y a que trois étapes: éditez votre fichier config.php, créez vos tables de base de données en un clic, puis créez votre compte! Pour une application de sécurité aussi puissante, rien de plus simple!

Surveillez votre site en morceaux

Coral fonctionne en créant des moniteurs qui sont des dossiers et leurs sous-dossiers dans votre public_html ou racine Web. Vous pouvez configurer plusieurs moniteurs pour garder un œil sur des zones spécifiques de votre site, comme un blog WordPress, un Joomla! installer, ou vous pouvez simplement regarder le tout.

Vigilant et automatisé

Vous pouvez configurer Coral pour qu’il s’exécute automatiquement sur des serveurs Linux avec des routes api cron uniques. Chaque moniteur peut être exécuté indépendamment pour maximiser les performances du serveur. Coral a été conçu pour avoir un faible encombrement et a été cadencé pour effectuer une analyse complète, ligne par ligne, de Drupal 8, qui contient plus de 12K fichiers, à environ 5 minutes (0,03 s par fichier).

Instantanés faciles à comprendre

Coral utilise des instantanés pour vous informer de ce qui se passe sur votre site. Il se spécialise dans l’identification des menaces uniques pour les sites Web et les applications Web PHP. Vous n’avez pas besoin d’être un génie ou un programmeur pour comprendre quand vous devez agir. En fonction des autorisations de fichiers du site Web, Coral peut même être configuré pour gérer automatiquement certaines menaces!

Gardez un œil sur tous ces fichiers

Coral crée une copie sûre de vos fichiers et les stocke en toute sécurité comme un état sûr lors de l’exécution des analyses. Coral facilite la recherche de fichiers par leur type d’extension. Vous pouvez facilement trouver des fichiers suspects sans tracas et même effectuer une recherche par nom de fichier pour explorer potentiellement des milliers de fichiers.

Effectuez un zoom avant et extrayez des éléments au niveau du fichier

Vous pouvez «zoomer» et examiner chaque fichier que Coral surveille indépendamment et obtenir une évaluation de la menace spécifique pour ce fichier. Vous pouvez agir, le tout depuis le tableau de bord, pour corriger une situation à partir d’une copie sécurisée ou d’un référentiel de votre moniteur.

Options indépendantes pour un contrôle précis

Chaque moniteur peut être configuré pour se comporter différemment. Vous pouvez limiter les fichiers placés dans le référentiel et configurer Coral pour essayer de gérer «automatiquement» les menaces lorsqu’il effectue l’une des trois analyses de routine.

Vous ne gérez pas votre site Web seul?

Vous pouvez créer plusieurs comptes d’utilisateurs pour votre entreprise. Vous pouvez configurer Coral pour envoyer un e-mail à chaque utilisateur enregistré une fois que chaque analyse est terminée ou lorsqu’un événement important est déclenché. Tous les comptes utilisateurs Coral ont le même accès.

Comment installer

J’ai créé un screencast facile à suivre pour vous aider à être opérationnel! Afficher le screencast d’installation

Démonstration vidéo

Malheureusement, en raison des risques de sécurité posés par la démonstration de Coral, je propose une démonstration vidéo montrant toutes les fonctionnalités de l’application, y compris comment tout installer et tout configurer. Si vous avez besoin de plus d’informations, veuillez me contacter directement via le marché CodeCanyon.

Journal des modifications

Version 1.1.2, Build 10 décembre 2019

# Changes:
- Added new threat pattern signatures
- Enhanced scan profiling output readability


Version 1.1.1, Build 31 décembre 2017

# Bug Fixes:
- Fixed issue with new Live Scan Resolution
- Fixed issue with spider and monitor root detection to correctly identified already monitored subfolders
# Changes:
- Added ability to expand details on live scan pages to ease page length and enhance readability
- Added outdated information message to Live Scan review page to prevent changes which are based on old information (specifically, older than the last comprehensive scan)
- Changed actions on Single File view page to not allow updating a repository copy of the file from the live version if the live version and repo version are an exact match


Version 1.1.0, Build 26 décembre 2017

# Bug Fixes:
- Optimized scan routines by removing code duplication
- Fixed and optimized PHP regular expression definitions
# Changes:
- Added ability to profile security routines by adjusting a constant in the boot file
- Improved memory usage of routines by 30% through the use of generator statements
- Added PHP CLI support to avoid execution timeouts
- Added ability to select monitor using nested subfolder interface
- Added new interface enhancements to resolve changes and handle them without diving into the file menu for each file
- Added enhancement highlighting for all pattern matches by line and content
- Added more details on the single file page by showing the captured security match and added additional details to the notices found in the last scan
- Added new parser pattern definitions to detect common link injection patterns
- Added new email option where the application will email you when rogue files are discovered
- Updated composer / vendor dependencies


Version 1.0.2, Build 23 juillet 2017

# Bug Fixes:
- Fixed priority bug which allowed Coral to scan itself
- Fixed rogue file red indicator styling for toolbar on monitor options page
# Changes:
- Improved Coral memory consumption during routines by 51% on average
- Slight improvement to routine speed
- Added ability to set when email notifications are sent based on user-defined threat level
- Added improved PHP error logging instructions to boot sequence
- Tweaked notice levels for parser definitions
- Added HTML threat patterns to PHP parser
- Updated vendor dependencies


Version 1.0.1, Build 14 avril 2017

# Bug Fixes:
- Fixed issue with RogueFiles not showing correct RWX parameters
- Fixed issue with QuarantineFiles not showing correct RWX parameters
- Fixed issued with undefined/unused offline information
- Fixed issue where adding multiple rogue files to repo caused 500 server error
- Fixed issue with Session passing incorrect value for user account
# Changes:
- Added middleware to redirect pages with a trailing slash to proper route
- Added constants for Coral version and build date in boot file


Version 1.0.0, Build 26 mars 2017 – Version d’origine

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici