Пятый фактор
Обсудить задачу
Безопасность и эксплуатация

Централизованные журналы безопасности сайта и оповещения

Централизованные журналы безопасности сайта собирают разрозненные события в одну временную линию. Вход администратора, изменение роли, загрузка исполняемого файла, серия отказов авторизации или срабатывание WAF получают единые поля и понятный контекст. Оповещение ведёт к сохранённым событиям и инструкции, поэтому ответственный сразу видит, что произошло и где искать детали.

Срок: 8 рабочих дней

Когда стоит обратиться

Обычно к нам обращаются в таких ситуациях:

  • После подозрительного входа сотрудники просматривают несколько файлов на разных серверах и всё равно теряют связь между учётной записью, IP и изменением.
  • WAF, CMS и хостинг отправляют отдельные уведомления, а ответственный получает много сигналов без единой временной линии и приоритета.
  • Компания хочет заранее сохранять следы административных действий, массовых выгрузок, изменения файлов и сбоев защитных механизмов.

Что именно мы сделаем

01

Выбираем критичные действия, источники журналов, сроки хранения и ответственных.

02

Подключаем CMS, веб-сервер, SSH, WAF, CDN и связанные компоненты.

03

Нормализуем время, пользователя, IP, действие, объект и результат события.

04

Настраиваем поиск, дашборд, оповещения и безопасное маскирование полей.

05

Запускаем учебные события и проверяем доставку, контекст и порядок реакции.

Что входит в стоимость

39 900 ₽ за всю работу

Определяем важные события, подключаем доступные журналы приложения, CMS, Nginx или Apache, PHP, SSH, WAF, CDN, базы и фоновых задач. Приводим поля времени, пользователя, IP, действия и результата к общей схеме, задаём хранение и доступ. Настраиваем правила оповещений, канал доставки, дашборд и учебные события.

Что будет готово

Материалы

Передадим вам

  • Карта источников, событий, полей, сроков хранения, владельцев и каналов доставки.
  • Рабочий сбор журналов, дашборд, сохранённые запросы и правила оповещений.
  • Протокол учебных событий и инструкция проверки потока и первичной реакции.
Проверка

Перед сдачей проверим

  • Учебный вход, изменение роли и выбранное защитное событие появляются в хранилище с правильным временем, источником и контекстом.
  • Оповещение приходит в выбранный канал и ведёт к событиям, достаточным для первичной проверки.
  • Доступ к журналам разделён по ролям, чувствительные значения маскированы, а контроль потока показывает его текущее состояние.

Как это выглядит на практике

Схема результата услуги «Централизованные журналы безопасности сайта и оповещения»

Новый администратор связывается с входом и изменением файла

  1. 01

    CMS, Nginx и SSH раньше хранили события отдельно, поэтому последовательность административных действий собиралась вручную.

  2. 02

    Записи получают общее время, пользователя, IP, request ID и название окружения и поступают в одно хранилище.

  3. 03

    Правило связывает создание администратора с последующим входом и изменением PHP-файла и отправляет ответственному одно содержательное уведомление.

  4. 04

    Учебный сценарий появляется на дашборде, ссылка открывает временную линию, а инструкция показывает первые действия сотрудника.

Что понадобится для работы

От вас

  • Доступ к выбранным журналам и настройкам CMS, сервера, CDN, WAF и канала уведомлений.
  • Список критичных действий, административных ролей, окружений и сотрудников для оповещений.
  • Требуемый срок хранения, действующее хранилище либо сервер для выбранного решения.

Если у вас немного другая ситуация

Небольшие уточнения, которые помогают довести согласованный результат до рабочего состояния, уже учитываем в цене. Если по ходу работы появится отдельный крупный блок или понадобится платная лицензия, сначала обсудим варианты и стоимость. Расскажите о своей ситуации — подстроим план под неё.

Стоимость работ 39 900 ₽ полная стоимость известна заранее
  1. 3 000 ₽после подписания договора через Диадок
  2. 36 900 ₽после выполнения, демонстрации и приёмки результата

Предоплата входит в общую стоимость. Оставшуюся сумму оплачиваете после демонстрации и приёмки готовой работы.

Часто спрашивают

Об этой услуге

Какое хранилище журналов можно использовать?

Подойдут Grafana Loki, OpenSearch, SIEM или действующая платформа клиента. Выбор зависит от объёма, доступной инфраструктуры, поиска и правил хранения.

Чем услуга отличается от обычных логов ошибок?

Фокус расположен на действиях и признаках безопасности: входах, ролях, файлах, выгрузках, WAF и доступах. Технические ошибки сохраняются как дополнительный контекст.

Можно начать с одного сайта?

Да. Один сайт, его веб-сервер и CMS дают полезную первую временную линию. Связанные CDN, WAF или база подключаются по фактической задаче.

Будут ли уведомления приходить слишком часто?

Правила строятся вокруг значимых сочетаний, порогов и исключений. Учебный запуск помогает убрать штатный шум и сохранить события для поиска.

Какие поля маскируются?

Пароли, токены, содержимое cookies, платёжные реквизиты и выбранные персональные поля скрываются до отправки либо ограничиваются правилами доступа.

Можно отправлять оповещения в Telegram?

Да. Также доступны email и webhook. Сообщение содержит источник, событие, время, приоритет и ссылку на подходящий поиск.

Что произойдёт при остановке хранилища?

Для агента настраиваем буфер и повторную доставку в рамках возможностей выбранного решения. Отдельный сигнал показывает задержку или прекращение потока.

Как принимается работа?

Проводим несколько учебных событий, проверяем записи, маскирование, поиск, уведомления и инструкцию. Заказчик повторяет выбранный сценарий вместе с исполнителем.

Цена и изменения по ходу работы

Цена на странице окончательная?

Да. Перед началом мы сверяем исходные данные и фиксируем результат в договоре. Указанная на странице сумма покрывает согласованную работу целиком, даже если её техническая реализация потребует больше времени, чем ожидалось при оценке.

Что означает резерв незапланированных работ?

Это уже включённый в цену запас времени на небольшие связанные уточнения заказчика, которые появляются после старта: например, добавить поле, изменить формат уведомления или учесть ещё одно условие обработки.

Резерв рассчитывается по формуле: стоимость услуги × 30% ÷ 1 500 ₽. Для услуги за 30 000 ₽ это 6 часов. Эти часы относятся только к дополнительным, заранее незапланированным уточнениям. Они не являются сроком проекта и не ограничивают время на основную работу: согласованный результат мы выполняем полностью.

Можно уточнять детали уже во время работы?

Да. Небольшие связанные изменения обычно помещаются во включённый резерв и не требуют доплаты. Если новая идея заметно меняет результат или превращается в самостоятельную задачу, сначала обсудим подход и стоимость. Любое решение согласуем до выполнения.

Начало работы и оплата

Как оформляются договор и оплата?

Подписываем договор через Диадок. Предоплата составляет 3 000 ₽ и входит в общую стоимость услуги. Остаток оплачивается после демонстрации и приёмки готового результата.

Когда начинается срок выполнения?

Срок отсчитывается после согласования задачи, получения необходимых доступов и материалов, подписания договора и поступления предоплаты. Конкретную дату старта и плановый день готовности подтверждаем перед началом.

Как учитываются платные лицензии и внешние сервисы?

До старта проверяем, нужны ли тарифы, лицензии, сертификаты или дополнительные ресурсы внешних систем. Если они потребуются, заранее покажем варианты и стоимость. По возможности аккаунты и лицензии оформляются сразу на заказчика.

Проверка результата и гарантия

Как принимается готовая работа?

Вместе проверяем согласованные сценарии на контрольных данных или тестовой копии, а затем демонстрируем результат. Для интеграций сверяем передачу данных и обработку ошибок, для сайта — работу нужных страниц и действий пользователя, для отчёта — расчёты и обновление данных.

Какая гарантия действует после сдачи?

На выполненные изменения действует гарантия 3 месяца. Если в изменённой нами части обнаружится ошибка нашей реализации, проверим и исправим её без дополнительной оплаты. Переданные материалы, настройки и код остаются у заказчика.

Следующие шаги по защите

Связанные работы выстроены в практическом порядке. Можно начать с текущей задачи или перейти к соседнему этапу.

  1. 01Инвентаризация внешнего периметра компании

    Определить контролируемый периметр

  2. 02Централизованные журналы безопасности сайта и оповещения

    Настроить журналы и сигналы

  3. 03Регулярная проверка сайта на уязвимости

    Проверять изменения по циклу

Все услуги по защите сайта от взлома

Следующий шаг

Опишите задачу

Опишите задачу и желаемый результат. Можно указать сайт, CMS, 1С, CRM, ERP или другую систему — разберёмся в ситуации и предложим подходящий следующий шаг.