реклама
разместить

WebTotem или как мы хотим сделать интернет безопаснее

Сервис для мониторинга и защиты веб-ресурсов. Бесплатный для всех владельцев веб-сайтов.

WebTotem или как мы хотим сделать интернет безопаснее

Идея

В 2017 году наша команда ЦАРКА (Центр анализа и расследования кибер атак, Казахстан) начала разрабатывать инструмент для мониторинга всего кибер-пространства в национальной доменной зоне .KZ, а это было порядка 140 000 веб-сайтов. У нас был хороший опыт в проведении аудитов информационной безопасности по всему миру и мы уже как три года занимаем первые места на различных хакерских соревнованиях. Было решено вложить свои знания в разработку удобного продукта.

Задача сложная: нужно было оперативно и очень быстро проверять каждый сайт на наличие следов взломов и вирусов на сайте и выводить в удобном виде дашборд состояния всего Казнета.

WebTotem
WebTotem
Рабочий дашборд для специалистов WebTotem
Рабочий дашборд для специалистов WebTotem

На данном этапе мы столкнулись с большим количеством проблем и переписывали наши архитектуру не менее 3-х раз, чтобы добиться создания очень гибкой и оптимизированной платформы.

При подсчете затрат на мониторинг и защиту одного веб-сайта, мы выяснили, что это обходится нам всего в 0.0025 доллара в месяц. То есть защита 1 000 000 веб-сайтов обходится нам в 2500 долларов* (*Hardware cost).

И тогда мы решили предоставлять наше решение всем владельцем веб-сайтов бесплатно (Ограничение - 20 веб-сайтов). Зарабатываем же мы на корпоративных клиентах или на предоставлении дополнительных услуг для пользователей бесплатной версии (Нагрузочное тестирование, аудит и аутсорсинг информационной безопасности, помощь с лечением от вирусов и т. д.).

Наша цель: Мы хотим стать первыми, к кому вы обратитесь, в случае возникновения инцидента с сайтом.

Продукт

За 2 года наша система выросла до полноценной платформы с 9 модулями, которые интересны рядовому владельцу сайта.

Модули мониторинга:

  • Мониторинг доступности в течении суток/недели/месяца;
  • Проверка установленного SSL-сертификата на валидность и срок действия;
  • Сбор информации о платформе, на которой сайт работает (CMS, версия ОС сервера и т.д.);
  • Проверка наличия дефейса на сайте;
  • Проверка сайта по репутационным базам (VirusTotal, Spamhaus, etc)
  • Сбор информации о домене и сроке истечения его регистрации;
  • Сканер открытых портов;

Модули защиты:

  • Antivirus - Поиск хакерских шеллов и бэкдоров на сайте
  • Web Application Firewall - модуль, предназначенный для выявления и блокирования атак на веб-приложения

Мобильное приложение

И конечно же хотим похвастаться своим мобильным приложением, которое позволяет мониторить и следить за безопасностью своего сайта через телефон =)

Мобильное приложение WebTotem
Мобильное приложение WebTotem

iOS:

Android:

Планы

На данный момент в команде 20 человек и стартап зарегистрирован в Эстонии, откуда мы масштабируемся на европейский рынок. У нас более 1000 пользователей со всего мира и трафик в основном с конференций, на которых мы выступаем благодаря акселератору StartupWiseGuys

Из планов на июнь:

1) Запуск плагина для панели Plesk для владельцев веб-хостингов

WebTotem Security Plesk plugin WebTotem
WebTotem Security Plesk plugin WebTotem

2) Отдельный плагин для Wordpress

WebTotem Security Wordpress plugin WebTotem
WebTotem Security Wordpress plugin WebTotem

Чем мы отличаемся от конкурентов?

Мы концентрировались на идее, что каждый владелец сайта имеет право на защиту своего труда, поэтому старались сделать продукт максимально понятным и удобным для людей нетехнического профиля. Мы совместили все необходимые метрики слежения и модули обеспечения безопасности в одном месте. Понимая критичность своевременного уведомления (чем раньше пользователь узнает об инциденте, тем раньше он примет меры по его устранению), мы запилили мобильное приложение с пуш-уведомлениями. И все это бесплатно, благодаря высоко-оптимизированной экономичной инфраструктуре.

Сотрудничество

Мы были бы ради сотрудничать с вами, если вы

- Хостинг компания с Plesk панелью

- Представитель CMS платформы

- Sundar Pichai и вы хотите добавить нас в Google Webmasters

- Впишите свой вариант =)

Оставляйте комментарии, пишите ваши идеи и предложения по доработке. А если у вас есть варианты сотрудничества с нашим решением, то с удовольствием готовы обсудить.

99
реклама
разместить
11 комментариев

В Эстонии центр кибербезопасности НАТО. Могли бы более тесно интегрироваться и работать на Эстонию тоже. Комплексная защита местного сегмента сети (домены .ee) может быть в интересах государства = гос.контракт

1

Да, мы встречались с их представителями.
Тяжело продавать продукт по кибербезопасности странам НАТО если ты выходец из бывшего СССР =)

А так да, аксерелатор организовывал нам нетворкинг с представителями НАТО и ребятами из АНБ и ЦРУ.
У нас программа называется CyberNorth и она была при поддержке Министерства обороны Эстонии.

1

Комментарий недоступен

1

Спасибо )

1

По описанию неплохая штука, посмотрю обязательно, спасибо.

1

Откровенно говоря в первый раз слышу о так называемых хакерских соревнованиях. Но раз это способствует хорошему делу по защите веб-ресурсов, тем более бесплатно, что немаловажно, я категорически поддерживаю.

1

Спасибо, одно из топовых соревновании в СНГ - https://www.phdays.com/ru/standoff/ , в этом году мы заняли второе место.

Раскрывать всегда
Apple представила MacBook Air на чипе M4 и по цене от $999

У него обновлённая камера Center Stage на 12 Мп.

Источник здесь и далее: Apple
2222
66
22
11
реклама
разместить
Власти не будут использовать геолокацию, чтобы автоматически определять налоговое резидентство россиян

Но данные могут стать поводом для проверки.

1919
11
Когда с VPN стал резидентом всех стран 😎
Почему отдел продаж есть, а продаж нет? Что делать, и кто виноват?
Почему отдел продаж есть, а продаж нет? Что делать, и кто виноват?

Проблема некачественной речи, скудного словарного запаса и неразборчивой дикции в сфере продаж сегодня особенно заметна. В условиях высококонкурентного рынка клиенты хотят не просто купить товар или услугу, но и получить сервис, который выражается в профессиональных консультациях.

11
11
Telegram-каналы рассказали про «Учёт надоя» — это замаскированное iOS-приложение «Россельхозбанка»

Официально в банке информацию не комментировали.

Обновлено в 16:00 мск. В пресс-службе «Россельхозбанка» подтвердили vc.ru, что «Учёт надоя» — новое iOS-приложение банка. Ранее установленные iOS-приложения работают как обычно — банк рекомендует отключить автообновления и не удалять их.

1616
22
11
Что-то на сверхдержавном...
ИИ-ассистент уволил 8 менеджеров и сэкономил бизнесу 2,8 млн руб в год
ИИ-ассистент уволил 8 менеджеров и сэкономил бизнесу 2,8 млн руб в год

Вы можете уже завтра уволить восемь менеджеров, а продажи и лояльность клиентов от этого только вырастут. При этом вы еще 2,8 млн руб/год на ФОТ (фонд оплаты труда) сэкономите. Как это возможно? Сейчас расскажу.

1919
1818
22
2,8 млн руб./год на 8 сотрудников - это менее 30 тысяч руб./месяц зарплата в среднем. В общем, правильно сделали, что уволили - уверен, на новом месте они смогут получать больше. По поводу скептического настроя в комментариях: про рекламируемый в статье инструмент сказать ровным счётом ничего не могу, но, например, для нормально реализованного бота в телеге с поддержкой апи антропиков и опенаи весь саппорт - посмотреть на агрегированные отчёты два раза в неделю.
За какой кэшбек с рекламы можно присесть на 6 лет

Все пароли и явки сдали в статье.

За какой кэшбек с рекламы можно присесть на 6 лет
4040
1515
44
Маркетплейсы просят смягчить штрафы в законопроекте о платформенной экономике
Маркетплейсы просят смягчить штрафы в законопроекте о платформенной экономике
День 1106: группа «Аэрофлот» впервые за четыре года получила чистую прибыль — 55 млрд рублей

Собираем новости, события и мнения о рынках, банках и реакциях компаний.

Фото РБК
1818
1111
11
[]