WebTotem oder wie wir das Internet sicherer machen wollen

Kostenloser Service zur Überwachung und zum Schutz von Websites.

Bild

Idee


Im Jahr 2017 begann unser CARKA-Team mit der Entwicklung eines Tools zur Überwachung des gesamten Cyberraums in der nationalen Domain-Zone .KZ. Dies waren etwa 140.000 Websites.

Die Aufgabe ist schwierig: Es war notwendig, jede Site schnell auf Anzeichen von Hacks und Viren auf der Site zu überprüfen und das Dashboard des Status des gesamten Kaznet in einer praktischen Form anzuzeigen.

So wurde WebTotem geboren - ein Dienst zur Überwachung und zum Schutz von Websites.

Bild

Bild

Wir stellen unsere Lösung allen Website-Eigentümern kostenlos zur Verfügung. Wir verdienen Geld mit Lösungen für Unternehmenskunden, die eine große Anzahl von Ressourcen überwachen müssen (CERT, Hosting-Anbieter usw.), und mit zusätzlichen Diensten für Website-Eigentümer (Lasttests, Audits, Outsourcing und Hilfe bei der Virenbehandlung usw.).

WebTotem-Produkt


In 2 Jahren hat sich unser System zu einer vollwertigen Plattform mit 9 Modulen entwickelt, die für den normalen Eigentümer der Website interessant sind.

Sie registrieren sich einfach im System und fügen Ihre Site zur Überwachung hinzu. Wenn Sie Schutzmodule installieren möchten, laden Sie das Skript für die Site herunter (Derzeit sind Skripte für PHP-Sites in Ihrem Konto verfügbar, das Modul für Nginx wird derzeit getestet.)

Bild

Überwachungsmodule:

Überwachung der Verfügbarkeit während des Tages / der Woche / des Monats;
Überprüfen des installierten SSL-Zertifikats auf Gültigkeit und Gültigkeit;
Sammlung von Informationen über die Plattform, auf der die Site ausgeführt wird (CMS, Server-Betriebssystemversion usw.);
Auf der Website nach einer Verunstaltung suchen;
Überprüfen der Website auf Reputationsdatenbanken (VirusTotal, Spamhaus usw.)
Sammlung von Informationen über die Domain und das Ablaufdatum ihrer Registrierung;
Port-Scanner öffnen;

Schutzmodule:

Antivirus - Suchen Sie auf der Website nach Hacker-Shells und Hintertüren
Web Application Firewall - ein Modul zum Erkennen und Blockieren von Angriffen auf Webanwendungen

WebTotem Mobile-Anwendung


Und natürlich möchten wir uns unserer mobilen Anwendung rühmen, mit der Sie die Sicherheit Ihrer Website per Telefon überwachen und überwachen können =)

Bild

iOS-Version | Android-Version

Pläne


Derzeit verwenden mehr als 1000 Benutzer das System, und wir überwachen etwa 150.000 Websites.

Aus den Plänen für Juni:

1) Starten Sie das Plesk Panel Plugin für Webhost-Besitzer

Bild

2) Separates Plugin für Wordpress

Bild

3) Ein Beitrag auf Habrs Beitrag darüber, wie wir die Infrastruktur für die Überwachung einer so großen Anzahl von Websites entwickelt haben, einschließlich technischer Details.

Zusammenarbeit


Wir würden uns freuen, mit Ihnen zusammenzuarbeiten, wenn Sie:

  • CERT (Computer Incident Response Service)
  • Als Vertreter der CMS-Plattform verfügen wir über eine gute API und können gemeinsam ein Plugin für Ihr CMS erstellen
  • Sundar Pichai und Sie möchten uns zu Google Webmasters hinzufügen
  • Haben Sie Ihre eigenen Erfahrungen, die Sie mit uns teilen möchten, damit wir sie in der nächsten Version umsetzen können?
  • Geben Sie Ihre Option ein =)

Hinterlassen Sie Kommentare, schreiben Sie Ihre Ideen und Vorschläge zur Überarbeitung. Und wenn Sie Möglichkeiten zur Zusammenarbeit mit unserer Lösung haben, besprechen wir diese gerne.

PS: Empfängnisverhütung bedeutet vom ersten Bild an real, wir geben sie auf Konferenzen aus =)

Source: https://habr.com/ru/post/de456666/


All Articles