Антивирус: поиск вирусов и троянов

Антивирус: поиск вирусов и троянов (delement.antivirus) - решение для Битрикс

Антивирус: поиск вирусов и троянов

0
6 900 руб
Антивирус: поиск вирусов и троянов (delement.antivirus) - решение для Битрикс

Антивирус для 1С-Битрикс: поиск вирусов и троянов

Антивирус: поиск вирусов и троянов — профессиональный модуль для проверки безопасности сайтов на платформе 1С-Битрикс. Решение предназначено для обнаружения вредоносного кода, веб-шеллов, троянов, закладок, подозрительных изменений файлов и других признаков компрометации сайта.

Модуль дополняет штатные средства контроля безопасности платформы и предоставляет расширенные инструменты анализа файловой системы, объектов 1С-Битрикс и контроля целостности сайта, существенно расширяя встроенные механизмы обнаружения вирусов и троянов от 1С-Битрикс.

Основные возможности

Комплексное сканирование файлов
  • Проверка файлов сайта на наличие вредоносного кода.
  • Анализ PHP, JavaScript, HTML, .htaccess и других файлов.
  • Поиск веб-шеллов, троянов, бэкдоров и вредоносных загрузчиков.
  • Выявление подозрительных конструкций, методов обфускации и скрытого выполнения кода.
  • Анализ высокоэнтропийных (закодированных) полезных нагрузок.
  • Поиск подозрительных внешних URL, iframe, script-инъекций и загрузчиков удаленного кода.
  • Проверка файлов по базе известных вредоносных SHA-256 хэшей.
  • Эвристическое обнаружение веб-шеллов по характерным признакам поведения.
  • Поддержка подключения собственных файлов сигнатур и пользовательских баз.
Расширенный анализ PHP
  • AST-анализ PHP-кода без его выполнения.
  • Taint-анализ цепочек передачи пользовательских данных к потенциально опасным функциям.
  • Выявление опасных вызовов (eval, assert, system, shell_exec, include, require и др.).
  • Анализ динамических вызовов функций и загрузчиков.
Специализированные проверки для 1С-Битрикс
  • Анализ Bitrix Agents.
  • Проверка зарегистрированных обработчиков событий.
  • Анализ условий подключения шаблонов сайта.
  • Проверка SQL-триггеров базы данных.
  • Специализированные правила обнаружения подозрительных изменений в проектах на платформе 1С-Битрикс.
Контроль целостности
  • Создание эталонного снимка файловой системы (Baseline).
  • Поиск новых, изменённых и удалённых файлов.
  • Контроль изменений в критически важных каталогах сайта.
  • Отдельная проверка целостности ядра и стандартных модулей 1С-Битрикс по контрольным суммам (при наличии данных в системе обновлений).
Удобная работа с результатами
  • Пошаговое сканирование через административную панель без риска превышения времени выполнения.
  • Запуск проверки из командной строки (CLI) для автоматизации и использования по расписанию.
  • Подробные отчёты по каждому найденному объекту.
  • Категории угроз, уровни опасности и рекомендации по дальнейшим действиям.
  • Теги результатов для удобной фильтрации и анализа.
  • Экспорт результатов проверки в формате JSON.
Безопасная обработка подозрительных файлов
  • Помещение файлов в карантин.
  • Восстановление файлов из карантина.
  • Защита от случайного удаления.
  • Режим предварительного анализа (Dry Run), при котором изменения в файловой системе не выполняются.
  • Белый список файлов и правил.
  • Возможность скрытия отдельных ложных срабатываний (Finding Suppressor).
Для кого предназначен модуль

Решение будет полезно:

  • администраторам сайтов на 1С-Битрикс;
  • веб-студиям;
  • компаниям, сопровождающим сайты;
  • системным администраторам;
  • специалистам по информационной безопасности;
  • владельцам интернет-магазинов и корпоративных порталов.
Преимущества
  • Полная интеграция с административной панелью 1С-Битрикс.
  • Современная модульная архитектура с возможностью расширения.
  • Несколько независимых методов анализа, работающих совместно.
  • Специализированные проверки, ориентированные на платформу 1С-Битрикс.
  • Контроль целостности файловой системы и ядра CMS.
  • Поддержка автоматизации через CLI и запуск по расписанию.
  • Удобные отчёты с подробной информацией о каждом срабатывании.
  • Безопасная работа с подозрительными файлами через карантин.
  • Гибкая настройка профилей проверки и чувствительности.
  • Поддержка собственных сигнатур и пользовательских баз данных.
  • Модуль не изменяет файлы автоматически без подтверждения администратора и предоставляет полный контроль над всеми выполняемыми операциями.
Что проверяет модуль

Во время проверки модуль анализирует файловую систему сайта, объекты платформы 1С-Битрикс и конфигурацию проекта, выявляя наиболее распространённые признаки компрометации.

Вредоносный код
  • PHP-вирусы и трояны.

  • Веб-шеллы (Web Shell).

  • Бэкдоры и скрытые точки доступа.

  • Вредоносные загрузчики (Loaders).

  • Закладки (Backdoors).

  • Обфусцированный и зашифрованный код.

  • Подозрительные конструкции, характерные для вредоносного ПО.

Опасные функции и конструкции PHP
  • Использование eval(), assert(), create_function().

  • Вызовы system(), exec(), shell_exec(), passthru(), proc_open().

  • Динамические вызовы функций.

  • Опасные include и require.

  • Запись и изменение файлов через PHP.

  • Подозрительные цепочки передачи пользовательских данных к опасным функциям (Taint Analysis).

Обфускация и скрытый код
  • Base64 и другие закодированные полезные нагрузки.

  • Gzip/Gzinflate-обфускация.

  • Hex- и ROT13-кодирование.

  • Высокоэнтропийные строки, характерные для скрытого вредоносного кода.

  • Многоступенчатые способы сокрытия исполняемого кода.

Подозрительные внешние обращения
  • Внешние URL в PHP, JavaScript и HTML.

  • Подключение удалённых скриптов.

  • Подозрительные iframe.

  • Загрузчики удалённого кода.

  • Внешние редиректы в файлах .htaccess.

  • Совпадения с базой известных вредоносных доменов.

Проверка по базам известных угроз
  • Проверка файлов по базе известных SHA-256 хэшей вредоносного ПО.

  • Обнаружение известных семейств веб-шеллов по характерным признакам.

  • Поддержка пользовательских баз сигнатур.

Проверка объектов 1С-Битрикс
  • Bitrix Agents.

  • Обработчики событий (Event Handlers).

  • Условия подключения шаблонов сайта.

  • SQL-триггеры базы данных.

  • Подозрительные изменения в системных объектах платформы.

Контроль целостности
  • Поиск новых файлов.

  • Поиск изменённых файлов.

  • Поиск удалённых файлов.

  • Контроль изменений в критически важных каталогах сайта.

  • Проверка целостности ядра и стандартных модулей 1С-Битрикс (при наличии контрольных сумм).

Конфигурация сайта
  • Проверка файлов .htaccess.

  • Поиск опасных правил обработки запросов.

  • Проверка исполняемых файлов в каталоге /upload.

  • Анализ системных директорий и служебных файлов.

Дополнительный анализ
  • Категоризация найденных угроз по уровню риска.

  • Присвоение тегов каждому обнаруженному событию.

  • Выявление потенциально ложных срабатываний.

  • Подробные отчёты с указанием причины обнаружения и рекомендациями по дальнейшим действиям.

Наш модуль уже успешно используют на наших проектах