Главное Авторские колонки Вакансии Вопросы
651 4 В избр. Сохранено
Авторизуйтесь
Вход с паролем

Как перестать продавать услугу и начать продавать время

Мы привыкли к тому, что сложные вещи имеют сложные интерфейсы. Чем серьезнее инструмент, тем он труднее в освоении. Среди сервисов для веб-мастеров прослеживается та же тенденция: хочешь решить задачу — готовься пользоваться недружелюбным и уродливым софтом.
Мнение автора может не совпадать с мнением редакции

b_559bb4fc6af83.jpg

Посмотрите на Apple. Стиву и всей их команде всегда удавалось упаковать сложнейшую начинку в простую и удобную форму. С их продуктами приятно работать и профессионалам и простым людям — они доступны всем.

Мы решили, что при разработке своих инструментов будем использовать такой же подход — будем создавать производительные решения, доступные и специалистам и обычным пользователям. Нам хотелось взять известный инструмент, к которому все привыкли, и переизобрести его на новом уровне. Сделать удобным и доступным то, что раньше было сложным и непонятным.

Сказано — сделано. Нам как раз необходим был фаервол, который бы защищал сайты наших пользователей после лечения. Вспоминая о Стиве мы решили, что главная задача нашего фаревола — просто хорошо работать и не досаждать пользователю. Нам же платят за сохраненное время и спокойствие, в конце концов!

Много функций, а кнопка только одна

К архитектуре Вирусдая подходил только фаервол, который ставился бы на каждый сайт. Данные о его работе мы хотели централизованно показывать пользователям в их панелях управления на сервисе. Управляться фаервол тоже должен из этой панели.

Тут возникает проблема. CMS много, а фаервол один. Нужно, чтобы он работал с популярными системами управления. Непонятно как ставить сам фаервол на сайт — не просить же об этом пользователей. Словом, много действий и сценариев, которые должны свестись к нажатию одной кнопки. Да, мы решили, что все, чего мы вправе просить у нашего пользователя — это нажать одну кнопку. Остальное должно происходить автоматически.

Где же сам фаервол

Мы написали фаервол, который ставится на CMS и фильтрует обращения к сайту. Он реагирует на попытки XSS и SQL инъекций, следит за частотой запросов, блокирует загрузку подозрительных файлов, анализирует поведенческие факторы и прочее.

b_559bb5407a884.jpg

Когда он считает очередной запрос вредоносным — блокирует доступ с данного IP на некоторое время (время блокировки он рассчитывает сам исходя из комплексной характеристики опасности обращения). В период блокировки при запросах с этого IP вместо страницы сайта выдается предупреждение о блокировке. Словом, фаервол работает так, как ему и положено.

Установка в один клик

Сначала мы решили проблему с установкой фаервола. У наших пользователей на сайтах есть файл синхронизации. Решено было использовать его для копирования фаервола на сайт пользователя и установки на CMS.

Все CMS разные и нам пришлось научить фаервол распознавать самые популярные из них. Теперь защита может быть установлена на Joomla, WordPress, Drupal, DLE, Bitrix, ModX, Yii framework, Opencart, NetCat, CS.Cart, AmiroCMS, HOSTCms, Magento и Made Simple.

b_559bb567a13c1.jpg

Главной задачей было избавить человека от установки и настройки фаервола. Зачем тратить на это время, если все можно сделать автоматически. Мы оставили только одну кнопку, у которой есть два положения: “включено” и “выключено”.

В момент нажатия на кнопку (свитчер) происходит сразу множество действий: Вирусдай проверяет подключение к сайту пользователя, копирует файлы фаервола, распознает CMS, устанавливает на нее фаервол, проверяет успешность подключения и получает первые данные. Весь процесс занимает доли секунды и происходит за тот миг, пока свитчер переключается из положения “выключено” в положение “включено”. Это просто здорово.

Отображение данных

b_559bb58c5a5b8.jpg

Для работы с фаерволом мы сделали отдельный инструмент в интерфейсе. Здесь показывается вся статистика его работы. И да, отсюда можно его включить и выключить. Все очень наглядно и понятно. Так, как мы и задумывали.

+100500 EXP

Так мы переизобрели фаервол для сайтов. Никто еще не давал своим пользователям такого инструмента, который дали мы. Будучи сложным софтом фаервол стал дружелюбным к людям. Он больше не требует ни установки, ни настройки, ни изучения. Он просто работает. Все, что нужно — просто нажать кнопку.

В первый же день запуска 90% пользователей включили фаервол на своих сайтах — это ли не показатель UX? У нас получилось дать людям именно то, что мы и хотели — спокойствие. Они стали меньше волноваться за безопасность своих сайтов. Реже заходить на сервис, чтобы вручную запустить процесс сканирования, который раньше могли запускать по несколько десятков раз в сутки,- хотя у них была включена автоматическая проверка.

Доступен новый уровень

Теперь мы могли с полной уверенностью сказать, что прошли первую стадию развития сервиса. Мы больше не оказываем услуги — теперь люди начали покупать у нас свое собственное время и спокойствие. Это стало главным нашим достижением за все время существования.

Для Вирусдая не может быть ничего ценнее, чем дать людям время и свободу для более интересных в жизни дел, чем лечение и защита их сайтов — в этом его предназначение.

0
В избр. Сохранено
Авторизуйтесь
Вход с паролем
Комментарии
ARGH! Team
Расширения для браузеров / Парсинг и обработка данных / Веб и API разработка
Александр Поляков
Крутой продукт. Дизайн удобный и функции на высоте. Недавно Мастерхост поместил площадку в карантин, заблокировал все функции работы с файлами и доступ по FTP. За лечение простого блога на WordPress попросил 4200 рублей (!).

Я на Спарке обращал внимание на статьи про Вирусдай, удивлялся кому это может понадобиться, но умилялся от приятного интерфейса. Гром грянул.

Выкачал через одно место все файлы с Мастерхоста, развернул быстро новый сервер и скормил папку Вирусдаю. 12 заражённых файлов нашлось за более чем 6-ти летнюю жизнь блога.

Снова залил на Мастерхост чистые файлы и площадку убрали из карантина. Спасибо, ребята! Я доволен. Особенно понравилось, что вы говорите сколько нашлось угроз, но не говорите какие и где. Было приятно заплатить, так как помимо решения проблемы с вирусами еще и любопытство потешили.
Ответить
Вирусдай
Антивирусная сеть для веб-сайтов
Ejay 20179
Всегда пожалуйста. Неужели Мастерхост влупил вам за лечение 4200? Или это было предложение не от хостера?
Ответить
ARGH! Team
Расширения для браузеров / Парсинг и обработка данных / Веб и API разработка
Александр Поляков
Именно Мастрехост, вот цитата:

«Для вашей площадки, исходя из объема работ, это составит 4200 рублей. Отметим, что это только очистка. После вам надо будет обновить используемые скрипты, закрыв в них уязвимости, например, обновив вашу CMS.»

Т.к. как бы они мне предложили 12 php файлов удалить за 4200.
Ответить
Вирусдай
Антивирусная сеть для веб-сайтов
Ejay 20179
Вот вам и достижения прогресса. Руками убрать стоит 4200, а автомат сделает это почти в 10 раз дешевле.

4200! Куда катится мир...
Ответить
Выбрать файл
Блог проекта
Расскажите историю о создании или развитии проекта, поиске команды, проблемах и решениях
Написать
Личный блог
Продвигайте свои услуги или личный бренд через интересные кейсы и статьи
Написать

Spark использует cookie-файлы. С их помощью мы улучшаем работу нашего сайта и ваше взаимодействие с ним.