Истории успеха
Максим Лагутин, генеральный директор SiteSecure
«Обучение в RMA запомнилось в первую очередь людьми: преподавателями и сокурсниками. Андрей Осокин (Head of
Глупо говорить, что за год я досконально изучил все нюансы запуска
Выпускник факультета «Менеджмент в сфере
Давай начнем с твоего сервиса: расскажи, как он появился и как работает?
Какого из? У меня два их. Первый —
Я имела в виду SiteSecure, но расскажи и о
Это
А пользователи разве не могут подготовить все необходимые документы сами?
Могут попытаться, конечно, но если в штате нет юриста и специалиста по безопасности, то, скорее всего, придётся по несколько раз переделывать, чтобы необходимый пакетов документов соответствовал закону №
Понятно, полезный сервис. Давай теперь вернёмся к SiteSecure — это сервис, который следит за безопасностью сайтов?
Да, сайт SiteSecure- это
Сможет ли рядовой сотрудник воспользоваться вашим предложением или нужен технический специалист?
Чтобы начать работу, нужно только указать доменное имя, и мы уже начнём мониторинг, если требуется более тщательная проверка — нужны будут доступы от хостинга. Как понимаешь, чтобы ввести эти данные, особые знания не нужны. В нашей системе работают основатели компаний, менеджеры проектов, маркетологи,
Как пришла идея проекта?
Мы проходили акселерацию
Но ведь финальной версии продукта как таковой нет, сервис же постоянно совершенствуется.
Конечно, но главная идея, что мы профессиональный сайт для не специалистов, остается.
Сколько лет компании?
У SiteSecure рознятся даты начала, но принято считать, что нашей компании 3 года. То есть уже три года SiteSecure работает fulltime, до этого было баловство: мы с партнерами сидели после работы и «пилили» прототип.
На какие средства развивался сервис: инвесторы, акселерация, собственные средства?
Мы запускали проект на собственные средства, был небольшой доход от
Прошлым летом мы попали на конкурс стартапов по информационной безопасности SecurityStartupChallenge от «Лаборатории Касперсокго». SiteSecure — единственная компания из России, которая попала в финал. Не выиграли, поскольку у других были тоже сильные проекты.
Буквально в начале этого лета мы ещё получили еще один раунд инвестиций.
До какого момента компания остается стартапом? До выхода на самоокупаемость?
Мне сложно судить о компаниях и давать
Если в целом, любая быстрорастущая кампания — стартап. Мы пока растём и в клиентах и в деньгах, поэтому SiteSecure, видимо, можно назвать стартапом.
Сколько людей работает в SiteSecure?
У нас нет офиса и людей, которые в него приходят каждый день, кроме меня. Мы работаем удалённо с людьми из разных частей России. Если говорить про штат — больше десяти человек, это я сужу по тому, что недавно переводил зарплаты.
Кто это? Какие специальности?
Половина — технические специалисты: разработчики, аналитики. Продвижением занимаюсь я и два маркетолога.
Как продвигаете?
У нас два канала:
Кроме этого мы активно ездим по стране. Третий год совместно с Ruward и RedCollar проводим
Эти конференции вы же делаете не только для продвижения своей компании?
Мы хотим развивать сообщество. Ну и находить новых партнёров, естественно. Сейчас у нас уже больше 300
Сколько стоит подключение сайта к вашему сервису?
Сейчас у нас бюджетные цены по рынку. За мониторинг с бэкапом и лечением по необходимости за 3 месяца — 6900, за полгода — 9900, за год — 16900 рублей. Но нужно учитывать, что мы работаем только с малым и средним бизнесом и не берёмся за крупные компании — там уже совершенно другие цифры.
Какие есть варианты масштабирования?
Мы сейчас думаем над новым тарифом, скоро полностью поменяется сайт, на котором будет расширенный функционал и, соответственно, другая цена.
Судя по информации на вашем сайте, к сервису подключено более 80 000 сайтов. Это большие объемы, как это возможно?
Это обобщенная цифра: мы сканируем сайты наших клиентов, у каждого из которых по несколько доменов, и сайты в рамках партнерских программ. Мониторинг остальных проектов мы осуществляем в рамках исследований: то есть берём доступные домены и прогоняем через систему.
Зачем вы это делаете?
В первую очередь, чтобы улучшать продукт, но сейчас думаем, как ещё использовать эту статистику. Например, продавать — тоже вариант монетизации.
У SiteSecure есть конкуренты в работе с форматом малого и среднего бизнеса?
Есть много компаний, которые занимаются безопасностью сайтов, есть много фрилансеров, которые за 100 рублей найдут и вылечат вирус. Но нет компаний, которые работают масштабно и комплексно. Ещё есть западные конкуренты, но они не имеют русскоязычного саппорта и счета выставляют в долларах, что сейчас невыгодно для российских компаний.
Давай собственно поговорим о безопасности: какие бывают виды угроз, по каким причинам сайт может не работать?
Все считают, что самая большая проблема и главное зло — это вирусы. Но вирус — это причина, а следствия гораздо опаснее. Если сайт заражён, то его блокируют поисковые системы, браузеры, антивирусные программы, то есть сайт становится недоступным для большинства клиентов. Также есть вредоносный мобильный редирект — это код на сайте, который перенаправляет посетителя на другой сайт, где ему предлагают скачать игру или пополнить счет, став жертвой мошенников.
Владельцы сайта
Основанный причины таких последствий — взлом, заражение и ложное срабатывание антивируса (falsepositives).
Мы выявляем проблему безопасности на любом этапе: ищем уязвимости и рекомендуем клиенту их исправлять, выявляем заражения, даже если они ещё не видны всем пользователям, если нет очевидных проблем, смотрим, почему конкретный антивирус заблокировал сайт. Например, на одном компьютере сайт может отображаться нормально, а на другом, на котором стоит Касперский, — показывать заражение и блокировать его.
А если сайт не работает
В таком случае мы видим, что сайт недоступен и уведомляем клиента. Но выявлением причин и решением таких проблем мы не занимаемся — отдаем партнерам.
Какие есть уязвимые места у большинства сайтов?
Пароли, не обновлённые CMS и зараженные модули и плагины к ним.
Многие до сих пор не задумываются над сложностью паролей, хороший пароль — не меньше десяти символов, состоит из строчных и заглавных букв, цифр и специальных символов, не содержит словосочетаний qwerty, password, адреса сайта и других очевидных вещей. Нужно регулярно менять пароли и не сохранять их в браузере и компьютере. Подробнее о том, какие пароли нужно ставить, можно прочитать в нашем блоге.
Еще в зону риска попадают сайты на устаревших CMS. Не имеет значения платную или бесплатную систему управления сайтом вы используете, главное чтобы вы регулярно её обновляли. Мы недавно проводил исследование коммерческих сайтов, около 240 000 доменов, и обнаружили, что большинство сайтов работают на устаревших CMS.Никто не видит смысла в обновлении программ, а это нужно не только для удобства и использования полезных нововведений, но и для безопасности. Если вы подключаете
Какие сайты наиболее уязвимы? Простой одностраничный сайт или огромный
Часто сайт взламывается автоматически. Тогда сайт интересен злоумышленникам, если есть трафик и явная уязвимость. Запускается робот, который мониторит сайты, по определенному алгоритму взламывает их и заражает, например, вирусом мобильного редиректа, чтобы перенаправить трафик с вашего сайта на сайт заказчика.
Заказ конкурентов популярен в областях с выраженными пиками активности и явными соперниками. Если в городе всего два оператора такси, когда сайт одного ложиться, все будут заказывать второго. Деды Морозы и магазины цветов заказывают
Также могут взламывать ради базы данных и другой ценной информации. Для этого уже заказывают услуги профессиональных хакеров, которые изучают конкретный сайт и слабые стороны компании. Нужно помнить, что заразить можно и компьютер отдельного менеджера, через который узнать все доступы.
А как обычному пользователю защитить свою личную информацию?
Соблюдать элементарные правила
Спасибо за советы. Давай теперь поговорим о тебе. Почему ты решил заниматься компьютерной безопасностью?
Не то чтобы я был
Во время обучения, я, как и многие студенты, не думал работать по профессии. Занимался бизнесом в
Почему решил поступать на факультет «Менеджмент в сфере
Я учился на последнем курсе, уже был запущен
Чем запомнилось обучение?
В первую очередь, людьми, с которыми я и сейчас общаюсь. Это Андрей Осокин (Head of
Глупо говорить, что за год я досконально изучил все нюансы запуска
Немногие студенты решаются писать диплом, потому что это большая работа и не всегда понятно, зачем её делать. Как человек, защитивший диплом в RMA, расскажи, зачем все это?
Это была очень большая работа, и я её делал в первую очередь для себя, для структурирования знаний. Это как точка, как доказательство того, что я пробежал этот марафон и доделал всё до конца. Ну и несмотря на то что многое изменилось,
Знания, полученные в области
Какие еще советы дашь начинающим предпринимателям?
Защищать свои сайты — это не так дорого, но спасет много денег.
Дарья ХАУСТОВА