Primeros pasos con el panel de Imunify360
Primeros pasos con el panel de Imunify360
Recorrido práctico por el panel de Imunify360 para interpretar el estado del servidor, priorizar incidentes y evitar acciones precipitadas. No todo evento es malware confirmado: el valor del panel está en relacionar severidad, usuario, archivo, IP y acción aplicada.
Procedimiento paso a paso
-
Leer el Dashboard
Empieza por las tendencias y no por un único contador. Revisa malware detectado/limpiado, ataques bloqueados y dominios con mala reputación. Un aumento brusco en un solo usuario suele indicar una cuenta comprometida; aumentos en muchos usuarios pueden apuntar a credenciales filtradas o una campaña automatizada.
-
Analizar Incidents
Filtra por severidad, componente, IP y periodo. Abre el detalle para conocer la regla que actuó, la URL o servicio atacado y la respuesta aplicada. Correlaciona varios eventos de la misma IP antes de bloquear rangos completos.
-
Revisar Malware Scanner
Distingue entre estado malicioso, sospechoso, limpiado y en cuarentena. Comprueba propietario, fecha de modificación y ruta. Los archivos dentro de cachés pueden regenerarse; los de configuración o código propio requieren revisión y copia.
-
Comprobar Firewall y listas
Busca primero la IP antes de añadirla. Una allowlist reduce la protección para esa dirección; úsala solo con IPs administrativas estables y documenta el motivo y la fecha. La denylist local es apropiada para amenazas claras, no para resolver errores de aplicación.
-
Cerrar la revisión con evidencia
Registra qué se encontró, qué acción automática ocurrió y qué medida manual se tomó. La revisión queda completa cuando no hay alertas críticas sin propietario y cada detección de malware tiene decisión: limpiar, cuarentena, restaurar o escalar.
Comprobación final
- No quedan incidentes críticos sin revisar.
- Las detecciones de malware tienen acción y responsable.
- Las listas locales contienen únicamente excepciones justificadas.
- Las gráficas no muestran un crecimiento anómalo sin investigar.
Problemas frecuentes
| Síntoma | Causa probable | Qué hacer |
|---|---|---|
| Muchos eventos idénticos | Bot automatizado o monitor legítimo | Agrupa por IP y URL, valida el origen y decide una sola acción coherente. |
| Archivo vuelve a aparecer | Persistencia, tarea cron o vulnerabilidad sin corregir | Busca el punto de entrada; limpiar sin parchear no resuelve la causa. |
| Usuario no ve el módulo | Integración o permisos del panel | Comprueba que la integración del panel está habilitada y que la cuenta no está suspendida. |
Documentación de referencia: documentación oficial del fabricante. Los comandos y nombres de opciones pueden evolucionar; verifica la guía oficial correspondiente a tu versión antes de actuar sobre producción.