همهٔ سرورها در یک نگاه، و پیامک پیش از آنکه دیر شود

دیسکی که دارد پر می‌شود، آنتی‌ویروسی که خاموش مانده، آپدیتی که دو ماه نصب نشده، کسی که از یک آی‌پی ناشناس رمز ادمین را حدس می‌زند، و پوشه‌ای که ناگهان دارد رمز می‌شود. ServerMug سرورهای ویندوز و لینوکس را دائماً پایش می‌کند و همین‌ها را به موقع پیامک می‌کند.

ویندوز سرور ۲۰۱۶ به بعد و لینوکس · بدون باز کردن پورت روی سرورها · داده روی سرور داخل ایران

قابلیت‌ها

آنچه هر روز باید چک می‌کردید، خودش چک می‌شود

منابع، نگهداری و امنیت — روی همهٔ سرورها، بی‌وقفه، با یک سنسور سبک.

📈

CPU، رم، دیسک و شبکه

هر ۱۵ ثانیه، برای هر درایو و هر کارت شبکه، با نمودار از یک ساعت تا یک سال. هشدار وقتی مشکل پایدار است، نه یک جهش لحظه‌ای.

🩹

آپدیت و ریبوت معوق

چند آپدیت امنیتی نصب نشده، آخرین نصب کِی بوده و کدام سرور منتظر ریبوت است — ویندوز و لینوکس.

🛡

آنتی‌ویروس و فایروال

Defender روشن است؟ محافظت بلادرنگ فعال است؟ امضا چند روز است به‌روز نشده؟ آنتی‌ویروس‌های رایج دیگر هم شناخته می‌شوند.

🚪

حملهٔ حدس رمز، با آی‌پی مهاجم

لاگین‌های ناموفق روی RDP و SSH، از کدام آی‌پی و روی کدام حساب. ادمین جدید، پاک شدن لاگ امنیتی و سرویس تازه‌نصب‌شده هم.

⚙️

سرویس‌های مهم

وقتی SQL Server یا IIS بی‌صدا متوقف می‌شود، یا سرویس خودکاری بعد از ری‌استارت بالا نمی‌آید.

📋

موجودی و تغییرات

چه نرم‌افزاری نصب شد، چه پورتی تازه باز شد، چه کسی به گروه ادمین اضافه شد — و هشدار جدا برای ابزارهایی مثل rclone و AnyDesk.

💬

پیامک، با عقل

ارجاع به نفر دوم اگر کسی تأیید نکرد، ساعت سکوت شبانه برای هشدارهای غیربحرانی، یک پیام به‌جای صد پیام، و سقف روزانهٔ پیامک.

🏢

چند مشتری، چند گروه

برای شرکت‌های پشتیبانی شبکه: گروه سرور، مخاطب جدا برای هر گروه، قانون برای همه یا یک سرور، و نقش فقط‌خواندنی.

📍

فارسی و داخل ایران

داشبورد فارسی با تاریخ شمسی، پیامک با کاوه‌نگار، و داده روی سرور داخل ایران که هر سازمان فقط دادهٔ خودش را می‌بیند.

باج‌افزار

دقیقه‌های اول، همه‌چیز است

باج‌افزار معمولاً ردپا می‌گذارد پیش از آنکه همه‌چیز رمز شود. ServerMug همین ردپاها را دنبال می‌کند و بلافاصله پیامک بحرانی می‌فرستد.

🪤

فایل طعمه

چند فایل که هیچ‌کس به آنها کاری ندارد، در پوشه‌های داده و اشتراکی. اولین تغییرشان یعنی چیزی دارد فایل‌ها را دست می‌زند.

🌊

تغییر انبوه فایل‌ها

صدها تغییر نام و نوشتن در چند ثانیه، یا پسوندهای رمزشدهٔ شناخته‌شده، در پوشه‌های تحت نظر.

📝

یادداشت باج

فایل‌هایی مثل README_DECRYPT و HOW_TO_RESTORE که تقریباً همیشه کنار فایل‌های رمزشده ساخته می‌شوند.

🗑

حذف Shadow Copy

vssadmin، wbadmin و bcdedit برای پاک کردن راه برگشت — کاری که بیشتر باج‌افزارها پیش از رمزگذاری می‌کنند.

🧹

پاک شدن ردپا

پاک شدن لاگ امنیتی و تهدیدهایی که Defender پیدا کرده؛ دو نشانه‌ای که نباید تا صبح منتظر بمانند.

🧰

ابزارهای پیش از حمله

نصب ناگهانی ابزار انتقال فایل و دسترسی از راه دور و اسکنر شبکه، که مهاجم‌ها پیش از رمزگذاری می‌آورند.

ServerMug جایگزین آنتی‌ویروس و بکاپ نیست و فایل رمزشده را برنمی‌گرداند. کارش این است که شما زودتر از هر کسی خبردار شوید.

ویندوز و لینوکس

چه چیزی، روی کدام سیستم‌عامل

دستهویندوز سرورلینوکس
منابعCPU، رم، page file، هر درایو، I/O دیسک، شبکههمین‌ها به‌علاوهٔ load average و inode
آپدیتWindows Update: معوق، امنیتی، آخرین نصبapt / dnf / yum و آپدیت‌های امنیتی
آنتی‌ویروسDefender و آنتی‌ویروس‌های رایجClamAV و EDRهای رایج
امنیتلاگین ناموفق با آی‌پی، ادمین جدید، 1102، 7045، 4688ورود ناموفق SSH، کاربر و sudo جدید
سلامتسرویس‌ها، سلامت دیسک، گواهی‌ها، ساعت، فایروال، ریبوت معوقsystemd، smartctl، ساعت، فایروال، ریبوت معوق
موجودینرم‌افزار، سرویس، پورت باز و اعضای گروه ادمین — با هشدار روی تغییرات
سفارشیاسکریپت PowerShell یا bash خودتان، فقط روی سرورهایی که هنگام نصب اجازه داده‌اید
سه گام

از صفر تا اولین پیامک، در یک جلسه

۱

یک توکن ثبت بسازید

در داشبورد، «افزودن سرور»: یک توکن برای مثلاً ۵۰ سرور و یک گروه، با تاریخ انقضا.

۲

دستور نصب را اجرا کنید

یک خط PowerShell روی ویندوز یا یک خط bash روی لینوکس — یا GPO برای همهٔ سرورهای دامین.

۳

شمارهٔ موبایل‌ها را بدهید

۲۱ قانون پیش‌فرض از همان لحظه کار می‌کنند. فقط بگویید پیامک به چه کسی برود.

ویندوز سرور · PowerShell (Administrator)از صفحهٔ «افزودن سرور»
& ([scriptblock]::Create((irm 'https://…/dl/install.ps1'))) `
    -Server 'https://…' -Token 'sm_enroll_…' -Pin 'sha256:…'
لینوکس · bashUbuntu، Debian، RHEL، Rocky…
curl -fsSL 'https://…/dl/install.sh' | sudo sh -s -- \
    --server 'https://…' --token 'sm_enroll_…' --pin 'sha256:…'

دستور کامل، با نشانی و توکن واقعی، را داشبورد می‌سازد. راهنمای نصب

برای شما چه دارد

همه‌چیز در همهٔ پلن‌ها؛ تفاوت فقط تعداد سرور است

قیمت به تعداد سرورها بستگی دارد. بگویید چند سرور دارید تا روی سرورهای خودتان نشانش بدهیم.

  • سنسور سبک برای ویندوز سرور ۲۰۱۶ به بعد و لینوکس (amd64 و arm64)
  • سنجه‌های CPU، رم، دیسک و شبکه هر ۱۵ ثانیه، با نمودار تا یک سال
  • چک آپدیت، آنتی‌ویروس، فایروال، سرویس‌ها، دیسک و گواهی‌ها
  • رصد لاگین ناموفق با آی‌پی مهاجم، ادمین جدید و پاک شدن لاگ امنیتی
  • محافظ باج‌افزار: فایل طعمه، تغییر انبوه فایل و حذف Shadow Copy
  • پیامک و webhook با ارجاع، ساعت سکوت و سقف پیامک
  • نصب یک‌خطی و پخش روی همهٔ سرورهای دامین با GPO
  • چند سازمان و گروه سرور، برای شرکت‌های پشتیبانی شبکه

درخواست دمو و قیمت

صریح باشیم

چه کارهایی نمی‌کند

اینها را اینجا می‌نویسیم تا در جلسهٔ دمو وقت کسی تلف نشود.

✕

دستوری روی سرورها اجرا نمی‌کند

عمداً. نه ری‌استارت سرویس، نه بستن آی‌پی. پنلی که بتواند روی همهٔ سرورهای شما دستور اجرا کند، اگر روزی نفوذ شود، بدترین دری است که می‌شود باز گذاشت.

✕

جای آنتی‌ویروس و بکاپ را نمی‌گیرد

زود خبر می‌دهد، ولی فایل رمزشده را برنمی‌گرداند و بدافزار را پاک نمی‌کند.

⏳

فعلاً فقط سرور

سوییچ، فایروال سخت‌افزاری و SNMP، ویندوز سرور ۲۰۱۲ و قدیمی‌تر، و اعلان با ایمیل یا تلگرام هنوز نیست. پیامک و webhook هست.

پرسش‌های پرتکرار

سؤالی دارید؟

ServerMug دقیقاً چه چیزهایی را پایش می‌کند؟

منابع سرور (CPU، رم، فضای هر درایو، دیسک و شبکه، هر ۱۵ ثانیه)، به‌روزرسانی‌های معوق، وضعیت آنتی‌ویروس و فایروال، سرویس‌های مهم، سلامت دیسک، انقضای گواهی‌ها، لاگین‌های ناموفق با آی‌پی مهاجم، ادمین‌های جدید، نرم‌افزارهای تازه‌نصب‌شده و پورت‌های باز، و نشانه‌های باج‌افزار مثل دست خوردن فایل‌های طعمه و حذف Shadow Copy.

روی چه سیستم‌عامل‌هایی نصب می‌شود؟

ویندوز سرور ۲۰۱۶ به بعد (و ویندوز ۱۰ و ۱۱) و توزیع‌های رایج لینوکس مثل Ubuntu، Debian و RHEL/Rocky، روی پردازنده‌های ۶۴ بیتی و ARM. ویندوز سرور ۲۰۱۲ و قدیمی‌تر پشتیبانی نمی‌شوند.

نصبش چقدر طول می‌کشد؟ برای ده‌ها سرور چه؟

روی هر سرور یک دستور یک‌خطی است که داشبورد آماده تحویل می‌دهد. برای سرورهای دامین، همان دستور را به‌صورت GPO Startup Script روی همه پخش می‌کنید و هر سرور در ری‌استارت بعدی خودش را ثبت می‌کند.

آیا باید پورتی روی سرورها باز کنیم؟

نه. سنسور فقط به بیرون وصل می‌شود و گزارشش را با HTTPS می‌فرستد؛ هیچ پورت ورودی روی سرور شما باز نمی‌شود و از پنل هم هیچ دستوری روی سرورها اجرا نمی‌شود.

هشدارها چطور به ما می‌رسد؟

با پیامک و در صورت نیاز webhook. برای هر نفر تعیین می‌کنید چه شدتی را بگیرد، ساعت سکوت شبانه داشته باشد یا نه، و اگر هشدار بحرانی تا چند دقیقه تأیید نشد به نفر دوم ارجاع شود. سقف پیامک روزانه هم دارد تا یک قانون اشتباه هزینه نتراشد.

در برابر باج‌افزار چه کاری می‌کند؟

نشانه‌های اولیه را می‌بیند و فوراً پیامک می‌کند: تغییر فایل‌های طعمه‌ای که در پوشه‌های داده و اشتراکی می‌گذارد، تغییر انبوه فایل‌ها، یادداشت باج، حذف Shadow Copy و پاک شدن لاگ امنیتی. جایگزین آنتی‌ویروس و بکاپ نیست و فایل رمزشده را برنمی‌گرداند؛ کارش این است که زودتر خبردار شوید.

داده‌ها کجا نگه‌داری می‌شود و چه کسی آنها را می‌بیند؟

روی سرور داخل ایران. هر سازمان فقط دادهٔ خودش را می‌بیند و این جداسازی در خود پایگاه داده هم اعمال شده است. داخل سازمان هم نقش‌های مدیر، عضو و فقط‌خواندنی دارید.

ما شرکت پشتیبانی شبکه‌ایم و سرور چند مشتری را نگه می‌داریم. به کارمان می‌آید؟

بله. سرورها را گروه‌بندی می‌کنید، برای هر گروه مخاطب پیامک جدا می‌گذارید و قانون‌ها را برای کل سرورها، یک گروه یا یک سرور تعریف می‌کنید.

هزینه‌اش چقدر است؟

بر اساس تعداد سرورهاست و بعد از یک جلسهٔ کوتاه اعلام می‌شود. از صفحهٔ «درخواست دمو» بگویید چند سرور ویندوز و لینوکس دارید تا روی سرورهای خودتان نشانش بدهیم.

دفعهٔ بعد، خبر بد را اول شما بشنوید

بگویید چند سرور ویندوز و لینوکس دارید؛ نصب و تنظیم پیامک را با هم انجام می‌دهیم و روی سرورهای خودتان نشانش می‌دهیم.

درخواست دمو