MultiCmsManager

Nuovi amministratori

Avviso immediato quando compare un nuovo amministratore

Il primo passo di quasi ogni attacco riuscito è un account amministratore in più. Saperlo in quel momento cambia tutto.

Il problema

Un utente “wp-sync” alle tre di notte.

Chi sfrutta una vulnerabilità di un plugin crea quasi sempre un amministratore per tornare quando vuole. L’account ha un nome credibile e nessuno lo nota per settimane.

I plugin di sicurezza dentro al sito sono la prima cosa che l’attaccante disattiva.

Come funziona

L’agente vede la modifica, la piattaforma la conserva.

  1. 1

    Evento sul sito

    L’agente intercetta creazione di utenti, cambi di ruolo e accessi da amministratore.

  2. 2

    Invio immediato

    L’evento parte subito verso la piattaforma, firmato. Se l’invio fallisce, viene recuperato alla sincronizzazione successiva.

  3. 3

    Allarme

    Un nuovo amministratore genera un allarme critico con nome utente, email e ora.

Nel dettaglio

Cosa viene tracciato.

  • Nuovi amministratori WordPress e super utenti Joomla
  • Cambi di ruolo che danno privilegi di amministratore
  • Accessi da amministratore da indirizzi IP mai visti prima
  • Elenco aggiornato degli amministratori di ogni sito nella dashboard
  • Le prove restano sui nostri server anche se il plugin viene rimosso

FAQ

Domande frequenti

E se l’attaccante disattiva il plugin?

L’evento è già partito verso la piattaforma. Inoltre, se il sito smette di rispondere all’agente, dopo tre tentativi ricevi un allarme.

Ricevo un avviso anche quando creo io un amministratore?

Sì: ogni nuovo amministratore viene segnalato. Se sei stato tu, basta prenderne atto.

Provalo sui siti dei tuoi clienti.

Durante la beta accogliamo le agenzie a piccoli gruppi e configuriamo insieme i primi siti.