WebTotem eller hvordan vi ønsker at gøre internettet mere sikkert

Gratis service til overvågning og beskyttelse af websteder.

WebTotem eller hvordan vi ønsker at gøre internettet mere sikkert

Idea

I 2017 begyndte vores TsARKA-team at udvikle et værktøj til overvågning af hele cyberspace i den nationale domænezone .KZ, som var omkring 140 hjemmesider.

Opgaven var kompleks: det var nødvendigt hurtigt at kontrollere hvert websted for spor af hacking og vira på webstedet og vise et dashboard over hele Kaznets tilstand i en bekvem form.

Sådan blev jeg født WebTotemService til overvågning og beskyttelse af hjemmesider

WebTotem eller hvordan vi ønsker at gøre internettet mere sikkert

WebTotem eller hvordan vi ønsker at gøre internettet mere sikkert

Vi leverer vores løsning til alle webstedsejere gratis. Vi tjener penge på løsninger til erhvervskunder, der har behov for at overvåge et stort antal ressourcer (CERT, Hosting-udbydere osv.), og på yderligere tjenester til hjemmesideejere (belastningstest, audit, outsourcing og assistance til virusbehandling mv.) .

Produkt WebTotem

På 2 år er vores system vokset til en fuldgyldig platform med 9 moduler, der er interessante for den gennemsnitlige hjemmesideejer.

Du registrerer dig blot i systemet og tilføjer dit websted til overvågning. Hvis du vil installere sikkerhedsmoduler, skal du downloade scriptet til webstedet (I øjeblikket er scripts til php-websteder tilgængelige på din personlige konto, et modul til nginx er i teststadiet)

WebTotem eller hvordan vi ønsker at gøre internettet mere sikkert

Overvågningsmoduler:

Tilgængelighedsovervågning i løbet af dagen/ugen/måneden;
Kontrol af det installerede SSL-certifikat for gyldighed og udløbsdato;
Indsamling af oplysninger om den platform, som webstedet opererer på (CMS, server OS-version osv.);
Tjek for defacing på webstedet;
Kontrol af webstedet ved hjælp af omdømmedatabaser (VirusTotal, Spamhaus osv.)
Indsamling af oplysninger om domænet og udløbsdatoen for dets registrering;
Åben port scanner;

Beskyttelsesmoduler:

Antivirus - Søg efter hackerskaller og bagdøre på et websted
Web Application Firewall - et modul designet til at opdage og blokere angreb på webapplikationer

Mobilapplikation WebTotem

Og selvfølgelig vil vi gerne vise vores mobilapplikation frem, som giver dig mulighed for at overvåge og overvåge sikkerheden på din hjemmeside via din telefon =)

WebTotem eller hvordan vi ønsker at gøre internettet mere sikkert

iOS-version | Android version

Planer

I øjeblikket bruges systemet af mere end 1000 brugere, og vi overvåger omkring 150 websteder.

Fra planer for juni:

1) Lancering af et plugin til Plesk-panelet for webhostingejere

WebTotem eller hvordan vi ønsker at gøre internettet mere sikkert

2) Separat plugin til WordPress

WebTotem eller hvordan vi ønsker at gøre internettet mere sikkert

3) Udgivelse af et indlæg på Habré om, hvordan vi udviklede infrastrukturen til overvågning af så mange hjemmesider, herunder tekniske detaljer.

samarbejde

Vi samarbejder gerne med dig, hvis du:

  • CERT (Computer Emergency Response Team)
  • Repræsentant for CMS platformen, vi har en god API, og vi kan i fællesskab lave et plugin til dit CMS
  • Sundar Pichai, og du vil føje os til Google Webmasters
  • Har du dine egne ideer, som du er interesseret i at dele med os, så vi kan implementere dem i næste udgivelse?
  • Indtast din mulighed =)

Skriv kommentarer, skriv dine ideer og forslag til forbedringer. Og har du muligheder for samarbejde med vores løsning, tager vi gerne en snak om det.

PS: Præventionsmidlerne på det første billede er ægte, vi uddeler dem på konferencer =)

Kilde: www.habr.com

Tilføj en kommentar