Novedades Nuevos planes de Hosting con discos SSD NVMe Cloud Overview
Ofertas Especiales
Blog de NebulaCloud.es
En nuestro blog encontraras los mejores articulos, manuales, e información.
imunify360

Primeros pasos con el panel de Imunify360

< All Topics
Print

Primeros pasos con el panel de Imunify360

Recorrido práctico por el panel de Imunify360 para interpretar el estado del servidor, priorizar incidentes y evitar acciones precipitadas. No todo evento es malware confirmado: el valor del panel está en relacionar severidad, usuario, archivo, IP y acción aplicada.

ObjetivoPoder revisar el servidor diariamente en menos de diez minutos
Áreas claveDashboard, Incidents, Malware Scanner, Firewall y Proactive Defense
PermisosAdministrador del servidor; los usuarios ven una vista limitada
FrecuenciaDiaria para incidentes y semanal para tendencias
Antes de empezar: No elimines en bloque todos los archivos marcados. Primero identifica si la detección es maliciosa, una herramienta administrativa legítima o un falso positivo; utiliza cuarentena y copia original cuando proceda.

Procedimiento paso a paso

  1. Leer el Dashboard

    Empieza por las tendencias y no por un único contador. Revisa malware detectado/limpiado, ataques bloqueados y dominios con mala reputación. Un aumento brusco en un solo usuario suele indicar una cuenta comprometida; aumentos en muchos usuarios pueden apuntar a credenciales filtradas o una campaña automatizada.

  2. Analizar Incidents

    Filtra por severidad, componente, IP y periodo. Abre el detalle para conocer la regla que actuó, la URL o servicio atacado y la respuesta aplicada. Correlaciona varios eventos de la misma IP antes de bloquear rangos completos.

  3. Revisar Malware Scanner

    Distingue entre estado malicioso, sospechoso, limpiado y en cuarentena. Comprueba propietario, fecha de modificación y ruta. Los archivos dentro de cachés pueden regenerarse; los de configuración o código propio requieren revisión y copia.

  4. Comprobar Firewall y listas

    Busca primero la IP antes de añadirla. Una allowlist reduce la protección para esa dirección; úsala solo con IPs administrativas estables y documenta el motivo y la fecha. La denylist local es apropiada para amenazas claras, no para resolver errores de aplicación.

  5. Cerrar la revisión con evidencia

    Registra qué se encontró, qué acción automática ocurrió y qué medida manual se tomó. La revisión queda completa cuando no hay alertas críticas sin propietario y cada detección de malware tiene decisión: limpiar, cuarentena, restaurar o escalar.

Comprobación final

  • No quedan incidentes críticos sin revisar.
  • Las detecciones de malware tienen acción y responsable.
  • Las listas locales contienen únicamente excepciones justificadas.
  • Las gráficas no muestran un crecimiento anómalo sin investigar.

Problemas frecuentes

Síntoma Causa probable Qué hacer
Muchos eventos idénticos Bot automatizado o monitor legítimo Agrupa por IP y URL, valida el origen y decide una sola acción coherente.
Archivo vuelve a aparecer Persistencia, tarea cron o vulnerabilidad sin corregir Busca el punto de entrada; limpiar sin parchear no resuelve la causa.
Usuario no ve el módulo Integración o permisos del panel Comprueba que la integración del panel está habilitada y que la cuenta no está suspendida.

Documentación de referencia: documentación oficial del fabricante. Los comandos y nombres de opciones pueden evolucionar; verifica la guía oficial correspondiente a tu versión antes de actuar sobre producción.