WebTotem ehk kuidas me tahame Internetti turvalisemaks muuta

Tasuta teenus veebisaitide jälgimiseks ja kaitsmiseks.

WebTotem ehk kuidas me tahame Internetti turvalisemaks muuta

Mõte

2017. aastal alustas meie TsARKA meeskond kogu küberruumi jälgimise tööriista väljatöötamist riiklikus domeenitsoonis .KZ, milleks oli umbes 140 000 veebisaiti.

Ülesanne oli keeruline: tuli kiiresti kontrollida iga saiti häkkimise ja viiruste jälgede suhtes ning kuvada mugaval kujul kogu Kazneti oleku armatuurlaud.

Nii ma sündisin WebTotem - Teenus veebisaitide jälgimiseks ja kaitsmiseks

WebTotem ehk kuidas me tahame Internetti turvalisemaks muuta

WebTotem ehk kuidas me tahame Internetti turvalisemaks muuta

Pakume oma lahendust kõigile veebisaitide omanikele tasuta. Teeme raha lahendustelt äriklientidele, kes peavad jälgima suurt hulka ressursse (CERT, hostimise pakkujad jne), ning lisateenustelt veebisaitide omanikele (koormustestid, auditid, allhange ja abi viirusetõrjes jne). .

Toode WebTotem

2 aastaga on meie süsteem kasvanud täisväärtuslikuks platvormiks 9 mooduliga, mis pakuvad huvi keskmisele veebilehe omanikule.

Peate lihtsalt süsteemis registreeruma ja lisama oma saidi jälgimiseks. Kui soovite installida turvamooduleid, laadige alla saidi skript (Hetkel on php-saitide skriptid saadaval teie isiklikul kontol, nginxi moodul on testimisetapis)

WebTotem ehk kuidas me tahame Internetti turvalisemaks muuta

Seiremoodulid:

Kättesaadavuse jälgimine kogu päeva/nädala/kuu jooksul;
Installitud SSL-sertifikaadi kehtivuse ja aegumiskuupäeva kontrollimine;
Teabe kogumine platvormi kohta, millel sait töötab (CMS, serveri OS-i versioon jne);
Saidil kahjustuste kontrollimine;
Saidi kontrollimine maine andmebaaside abil (VirusTotal, Spamhaus jne)
Teabe kogumine domeeni ja selle registreerimise aegumiskuupäeva kohta;
avatud pordi skanner;

Kaitsemoodulid:

Viirusetõrje – otsige veebisaidilt häkkerite kestasid ja tagauksi
Veebirakenduste tulemüür – moodul, mis on loodud veebirakenduste rünnakute tuvastamiseks ja blokeerimiseks

Mobiilirakendus WebTotem

Ja loomulikult tahame näidata oma mobiilirakendust, mis võimaldab teil oma veebisaidi turvalisust telefoni kaudu jälgida ja jälgida =)

WebTotem ehk kuidas me tahame Internetti turvalisemaks muuta

iOS-i versioon | Androidi versioon

Plaanid

Praegu kasutab süsteemi üle 1000 kasutaja ja me jälgime umbes 150 000 saiti.

Juuni plaanidest:

1) Veebimajutuse omanike jaoks mõeldud Pleski paneeli pistikprogrammi käivitamine

WebTotem ehk kuidas me tahame Internetti turvalisemaks muuta

2) WordPressi jaoks eraldi pistikprogramm

WebTotem ehk kuidas me tahame Internetti turvalisemaks muuta

3) Habré postituse avaldamine selle kohta, kuidas me arendasime infrastruktuuri nii suure hulga veebisaitide jälgimiseks, sealhulgas tehnilisi üksikasju.

Koostöö

Teeme teiega hea meelega koostööd, kui:

  • CERT (Computer Emergency Response Team)
  • CMS-i platvormi esindaja, meil on hea API ja saame ühiselt teie CMS-i jaoks plugina teha
  • Sundar Pichai ja soovite meid lisada Google'i veebimeistrite hulka
  • Kas teil on oma ideid, mida soovite meiega jagada, et saaksime need järgmises väljaandes ellu viia?
  • Sisesta oma valik =)

Jäta kommentaare, kirjuta oma ideid ja ettepanekuid parenduseks. Ja kui teil on meie lahendusega koostöövõimalusi, arutame seda hea meelega.

PS: Esimesel pildil olevad rasestumisvastased vahendid on päris, neid jagame konverentsidel =)

Allikas: www.habr.com

Lisa kommentaar