Интернеттегі кибершабуылдар әлдеқашан автоматтандырылған. Арнайы ботнеттер CMS-тің ескірген плагиндерін, SQL-инъекцияларға осалдықтарды немесе администраторлардың әлсіз құпия сөздерін іздеп, миллиондаған сайттарды үздіксіз сканерлейді. Бұзылған сайт — бұл тек жағымсыз жағдай емес. Бұл сіздің клиенттеріңіздің жеке деректерінің ағып кетуі, төлем ақпаратының ұрлануы және Yandex пен Google-дегі позициялардың лезде жоғалуы тәуекелі, өйткені іздеу жүйелері зақымдалған ресурстарды «Сайт қауіпті болуы мүмкін» деген ескертумен белгілейді.
Біз веб-ресурстарды кешенді қорғауды қамтамасыз етеміз. Қауіпсіздікке терең аудит жүргіземіз (пентестинг), жасырын осалдықтарды табамыз, DDoS-шабуылдарынан трафикті сүзгілеуді баптаймыз және веб-файрволды (WAF Cloudflare/DDoS-Guard) енгіземіз.
Егер сіздің сайтыңыз бұзылып қойған болса, біз **шұғыл тазалау** жүргіземіз: зиянды кодты жоямыз, бэкдорларды (хакерлерге арналған саңылауларды) тауып жабамыз, компоненттерді жаңартамыз және сайтты іздеу жүйелерінің қара тізімдерінен шығаруға өтінім береміз.
Интернеттегі хакерлердің автоматты шабуылдарының орташа жиілігі
Әлсіздіктерді жапқаннан кейін автоматты бұзулардан қорғалу ықтималдығы
Бұзып кіргенде шұғыл шақыруға реакция беру және жобаны емдеуді бастау уақыты
Таза репозиторийлермен файлдық салыстыру арқасында вирустардың қалдығы жоқ
Хакерлерге серверге қол жеткізу үшін кері байланыс плагиніндегі бір ғана жабылмаған осал тұсты табу жеткілікті. Біз кодта қателіктер болса да, бұзылудың алдын алатын көп деңгейлі қорғаныс жүйесін (Firewall, қалталарды оқшаулау, WAF) құрамыз.
Біз желілік деңгейден бастап қолданбаның бастапқы кодына дейін қорғаныс тұрғызамыз.
Біз сайтты Cloudflare немесе DDoS-Guard жаһандық сүзгілеу желісіне қосамыз. Барлық кіріс жүктемесі желілік деңгейде талданады: күдікті боттар, спам-скрипттер және эксплойттары бар сұраныстар сіздің серверіңізге жеткенге дейін блокталады.
Бұл хостингіңізге түсетін жүктемені азайтады және ресурстардың толып кетуінен (DDoS) қорғайды.
Стандартты CMS болжамды жолдардың салдарынан осал болады. Біз админкаға кіретін әдепкі мекенжайларды өзгертеміз, `.htaccess` және `wp-config.php` жүйелік файлдарына қолжетімділікті жабамыз, пайдаланушылар жүктеп салатын суреттер қалталарында кез келген PHP-скрипттердің орындалуына тыйым саламыз.
Зиянкес сайтқа вирус жүктесе де, оны серверде іске қосу мүмкін болмайды.
Егер вирус сайтқа кірсе, ол көбінесе өз кодын үлгі файлдарына немесе жүйелік кітапханаларға енгізеді. Біз бэкенд файлдарының кез келген өзгерістерін бақылайтын автоматикалық сканерлерді орнатамыз (мысалы, Maldet / AIDE).
Кез келген скриптті қосқанда немесе өзгерткенде, қауіпсіздік жүйесі инженерлерге дереу ескерту жібереді.
Қорғаныстағы саңылауларды табудың, вирустардан тазартудың және тұрақты файрволдарды баптаудың дәйекті процесі.
Сайтты OWASP ZAP, Nikto және WPScan автоматты сканерлерімен тексереміз. Ашық порттарды, PHP/CMS ескірген нұсқаларын, SQL-инъекцияларға осалдықтарды іздейміз.
Maldet және php-malware-finder арқылы біз жоба кодындағы жасырын бэкдорларды, спам-шеллдерді, жасырын редиректтерді және js-майнерлерді тауып, жоямыз.
CMS нұсқасын жасырамыз, дерекқор кестелерінің префикстерін өзгертеміз, жүйелік файлдарға жазуды блоктаймыз, сурет қалталарындағы (/uploads) скрипттердің орындалуын шектейміз.
Домен трафигін Cloudflare арқылы проксилейміз. Күдікті трафикті бұғаттау ережелерін баптаймыз, L7 DDoS және спам-сұраныстардан қорғауды қосамыз.
Папкаларға құқықтарды қайта бөлеміз (chmod 755/644). Сайттың әкімші панеліне кіру үшін екі факторлы аутентификацияны (2FA) енгіземіз.
Егер сайт бұғатталған болса, біз тазалау туралы есептерді Google Webmaster, Yandex Вебмастер және вирустық базаларға (Virustotal, Kaspersky) жіберіп, қауіп белгісін алып тастаймыз.
Біз порттарды, кодты және желілік трафикті сканерлеудің заманауи құралдарын қолданамыз.
Корпоративтік кластағы веб-файрвол. Серверге жақындағанда зиянды HTTP трафигін сүзгілеп, боттарды, хакерлік эксплойттарды, парсерлерді және спам белсенділігін бұғаттайды.
Енуге тестілеу құралдары. Веб-қолданбаны OWASP Top 10 тізіміндегі критикалық осалдықтарға (SQLi, XSS, қауіпсіз емес баптаулар) сканерлейді.
Консольдік серверлік антивирустар. Жаңартылатын вирус базалары бойынша PHP зиянды кодын (веб-шеллдерді, бэкдорларды, спам таратушыларды) іздеуге мамандандырылған.
Бағасы сайттың ағымдағы жағдайына (жұқпаланған/таза), CMS түріне және мониторингке қойылатын талаптарға байланысты.
| Мүмкіндіктер | Қауіпсіздік аудиті Олқылықтарды сканерлеу және қауіпсіздік тесіктерін жабу бойынша есеп 30 000 ₽ Мерзімі: 5 күнге дейін Тапсырыс беру | Танымал Емдеу және нығайту Вирустардан толық тазарту және алдын алу қорғанысы 55 000 ₽ Мерзімі: 7 күнге дейін Тапсырыс беру | Enterprise кешенді қорғанысы Тұрақты мониторинг, WAF, код аудиті, DDoS қорғанысы 120 000 ₽-ден бастап Мерзімі: 14 күннен бастап Талқылау |
|---|---|---|---|
| Бастапқы код пен плагиндерді тексеру | Автоматты экспресс-сканерлеу | Кодты файл бойынша терең талдау | Әр релиз сайын кодты тұрақты аудиттеу |
| Вирустарды, шеллдерді және бэкдорларды жою | Есепте анықтау | Кодты және ДҚ тазарту | Тазарту + Тұтастықты үздіксіз бақылау |
| WAF қосу (Cloudflare / DDoS-Guard) | Баптау бойынша ұсыныстар | WAF базалық ережелерін баптау | Жеке WAF ережелері + L7 DDoS-қорғанысы |
| CMS-ті нығайту (Hardening) | Әкімшілік панелін жасыру, uploads қалтасында PHP орындалуын блоктайу | ОС, веб-сервер және CMS-ті толық Hardening (қатайту) | |
| Іздеу жүйелерінің қара тізімдерінен шығару | Yandex/Google-ге өтінімдерді беру | Өтінімдерді беру + Рецидивтердің болмауына кепілдік | |
| Техникалық қолдау кезеңі | 14 күн | 30 күн | SLA 15 минутқа дейін тәулік бойы мониторинг |
Сайтыңызды антивирус бұғаттады ма немесе клиенттерді бөгде ресурстарға қайта бағыттай ма? Бізге жазыңыз — біз қауіпті қысқа мерзімде жоямыз.
Өтінім қалдырыңыз — біздің сертификатталған киберқауіпсіздік мамандарымыз сайтыңыздың осалдықтарына аудит жүргізеді, вирустарды жояды және сенімді қорғаныс шептерін баптайды.
Қауіпсіздік аудитіне тапсырыс беру