BLACK in UA Logo

BLACK.IN.UA

Для власників хостинг-акаунтів із кількома сайтами та SQL-базами

BLACK FORTRESS: закриємо вразливості вашого хостингу за 14 днів — або продовжуємо працювати безкоштовно, поки не закриємо

Персональний аудит і захист сервера, кожного сайту та SQL-бази на ньому — від зараження, спам-розсилок, зламу та DDoS-атак. Не типовий плагін, а індивідуальний план під вашу конкретну конфігурацію.

Без зупинки сайтів. Без зайвих плагінів. Без розпливчастих звітів нізвідки.

Якщо на вашому хостингу лежить більше одного сайту — ви вже в зоні ризику

Один заражений сайт на спільному хостингу — і за лічені години проблема поширюється на всі інші. Ось як це зазвичай виглядає:

Google позначив сайт як небезпечний

Клієнти бачать червоне попередження замість вашого сайту — і йдуть до конкурентів.

Хостинг розсилає спам без вашого відома

Провайдер блокує акаунт, поштовий IP потрапляє в чорні списки — і жоден лист більше не доходить.

SQL-база опиняється невідомо де

Дамп бази клієнтів продають на форумах ще до того, як ви дізнаєтесь про злом.

Сайт лягає в момент, коли найбільше потрібен

Розпродаж, запуск реклами, пік сезону — і саме тоді DDoS чи перевантаження кладе все.
Що входить у BLACK FORTRESS

Не універсальний чек-лист. Індивідуальний план під те, що реально лежить на вашому сервері

Перед тим як щось міняти, ми вивчаємо кожен сайт, кожну базу і кожен процес на вашому хостингу. Тому план захисту завжди різний — як і саме середовище.

Повний аудит сервера та кожного сайту/бази

Перевіряємо кожен сайт, CMS, плагін, обліковий запис і файлову структуру на вашому хостингу — не вибірково, а повністю.

Індивідуальний план захисту

Жодних типових інструкцій «встанови плагін і сподівайся». План будується під вашу конкретну конфігурацію сервера.

Усунення вже наявних заражень і бекдорів

Якщо зараження вже є — знаходимо і прибираємо його, включно з прихованими бекдорами, які лишають зловмисники про запас.

Anti-DDoS та мережевий захист

Фільтрація шкідливого трафіку на рівні мережі, до того як він дістанеться сервера.

Ізольований бекап за правилом 3-2-1

Резервна копія, яку не зачепить навіть шифрувальник у вашій мережі — і яку ми перевіряємо на реальне відновлення.

30 днів моніторингу після впровадження

Ми не зникаємо одразу після звіту. Місяць стежимо, що зміни справді тримають.

БОНУС: чек-лист «10 дір, які найчастіше зламують українські хостинг-акаунти»

Безкоштовно, відразу після заявки — навіть якщо поки що не готові до повного аудиту.

БОНУС: пряма лінія з фахівцем на 30 днів

Запитання після впровадження? Пишете напряму фахівцю, який вів ваш проєкт.

Гарантія «Знайдемо — або аудит безкоштовний»

Якщо за 48 годин аудиту ми не знайдемо щонайменше три реальні вразливості у вашому середовищі — аудит для вас безкоштовний. Без винятків.

Як це відбувається

01. Заявка

Залишаєте запит — ми домовляємось про доступ без зупинки сайтів.

02. Аудит

Вивчаємо кожен сайт, базу і процес на сервері вручну.

03. План і впровадження

Показуємо, що саме вразливе, і закриваємо це поетапно.

04. 30 днів супроводу

Стежимо, що захист тримає, і лишаємось на зв'язку.

Що кажуть ті, хто вже під захистом Black in UA

«Одного разу вірус на компах поїв весь поверх офісного приміщення де ми орендуємо. Всіх окрім нас. Бо в нас ліцензійне ПЗ та ще й BLACK на аутсорсі. Ми навіть не помітили.»

Анна С. — Менеджер з інтеграцій в «Symbol»

«Маємо два власних сервера та ще сім робочих ноутбуків, два десктопних комп'ютери. Проблем з безпекою за цей рік ще не бачили.»

Микола Ш. — Технічний директор в «GIN»

«Завдяки BLACK не втратили базу знань та CRM під новий сезон, дякую!»

Марина Я. — Директорка «ПомаRANCH»

Часті заперечення

Провайдер відповідає за фізичний сервер і мережу. Все, що всередині — CMS, плагіни, конфігурація, права доступу, самі сайти й бази — це зона відповідальності власника. Саме тут і трапляється більшість зламів.

Ні. Аудит і більшість заходів захисту виконуються без зупинки роботи сайтів. Якщо якийсь крок вимагає технічного вікна — ми узгоджуємо час заздалегідь.

Так. Саме тому підхід індивідуальний — ми спершу вивчаємо, що реально є на сервері, а вже потім пропонуємо план, а не типове рішення з коробки.

Аудит зазвичай займає кілька днів, впровадження плану — індивідуально, залежно від масштабу. Точні терміни ви отримуєте після аудиту, а не навмання.

Плагін закриває типові, відомі всім вразливості. Він не бачить специфіку саме вашого сервера — застарілі облікові записи, неправильні права доступу, залишені тестові файли, чужий код у темах. Це якраз те, що знаходимо ми.

Скільки серверів ми можемо взяти цього місяця

Кожен аудит ми проводимо вручну — тому одночасно працюємо з обмеженою кількістю нових клієнтів, щоб встигати переглянути кожен сервер особисто, а не по шаблону.