Антивирус: поиск вирусов и троянов
Антивирус для 1С-Битрикс: поиск вирусов и троянов
Антивирус: поиск вирусов и троянов — профессиональный модуль для проверки безопасности сайтов на платформе 1С-Битрикс. Решение предназначено для обнаружения вредоносного кода, веб-шеллов, троянов, закладок, подозрительных изменений файлов и других признаков компрометации сайта.
Модуль дополняет штатные средства контроля безопасности платформы и предоставляет расширенные инструменты анализа файловой системы, объектов 1С-Битрикс и контроля целостности сайта, существенно расширяя встроенные механизмы обнаружения вирусов и троянов от 1С-Битрикс.
Основные возможностиКомплексное сканирование файлов
- Проверка файлов сайта на наличие вредоносного кода.
- Анализ PHP, JavaScript, HTML, .htaccess и других файлов.
- Поиск веб-шеллов, троянов, бэкдоров и вредоносных загрузчиков.
- Выявление подозрительных конструкций, методов обфускации и скрытого выполнения кода.
- Анализ высокоэнтропийных (закодированных) полезных нагрузок.
- Поиск подозрительных внешних URL, iframe, script-инъекций и загрузчиков удаленного кода.
- Проверка файлов по базе известных вредоносных SHA-256 хэшей.
- Эвристическое обнаружение веб-шеллов по характерным признакам поведения.
- Поддержка подключения собственных файлов сигнатур и пользовательских баз.
- AST-анализ PHP-кода без его выполнения.
- Taint-анализ цепочек передачи пользовательских данных к потенциально опасным функциям.
- Выявление опасных вызовов (eval, assert, system, shell_exec, include, require и др.).
- Анализ динамических вызовов функций и загрузчиков.
- Анализ Bitrix Agents.
- Проверка зарегистрированных обработчиков событий.
- Анализ условий подключения шаблонов сайта.
- Проверка SQL-триггеров базы данных.
- Специализированные правила обнаружения подозрительных изменений в проектах на платформе 1С-Битрикс.
- Создание эталонного снимка файловой системы (Baseline).
- Поиск новых, изменённых и удалённых файлов.
- Контроль изменений в критически важных каталогах сайта.
- Отдельная проверка целостности ядра и стандартных модулей 1С-Битрикс по контрольным суммам (при наличии данных в системе обновлений).
- Пошаговое сканирование через административную панель без риска превышения времени выполнения.
- Запуск проверки из командной строки (CLI) для автоматизации и использования по расписанию.
- Подробные отчёты по каждому найденному объекту.
- Категории угроз, уровни опасности и рекомендации по дальнейшим действиям.
- Теги результатов для удобной фильтрации и анализа.
- Экспорт результатов проверки в формате JSON.
- Помещение файлов в карантин.
- Восстановление файлов из карантина.
- Защита от случайного удаления.
- Режим предварительного анализа (Dry Run), при котором изменения в файловой системе не выполняются.
- Белый список файлов и правил.
- Возможность скрытия отдельных ложных срабатываний (Finding Suppressor).
Решение будет полезно:
- администраторам сайтов на 1С-Битрикс;
- веб-студиям;
- компаниям, сопровождающим сайты;
- системным администраторам;
- специалистам по информационной безопасности;
- владельцам интернет-магазинов и корпоративных порталов.
- Полная интеграция с административной панелью 1С-Битрикс.
- Современная модульная архитектура с возможностью расширения.
- Несколько независимых методов анализа, работающих совместно.
- Специализированные проверки, ориентированные на платформу 1С-Битрикс.
- Контроль целостности файловой системы и ядра CMS.
- Поддержка автоматизации через CLI и запуск по расписанию.
- Удобные отчёты с подробной информацией о каждом срабатывании.
- Безопасная работа с подозрительными файлами через карантин.
- Гибкая настройка профилей проверки и чувствительности.
- Поддержка собственных сигнатур и пользовательских баз данных.
- Модуль не изменяет файлы автоматически без подтверждения администратора и предоставляет полный контроль над всеми выполняемыми операциями.
Во время проверки модуль анализирует файловую систему сайта, объекты платформы 1С-Битрикс и конфигурацию проекта, выявляя наиболее распространённые признаки компрометации.
Вредоносный кодPHP-вирусы и трояны.
Веб-шеллы (Web Shell).
Бэкдоры и скрытые точки доступа.
Вредоносные загрузчики (Loaders).
Закладки (Backdoors).
Обфусцированный и зашифрованный код.
Подозрительные конструкции, характерные для вредоносного ПО.
Использование eval(), assert(), create_function().
Вызовы system(), exec(), shell_exec(), passthru(), proc_open().
Динамические вызовы функций.
Опасные include и require.
Запись и изменение файлов через PHP.
Подозрительные цепочки передачи пользовательских данных к опасным функциям (Taint Analysis).
Base64 и другие закодированные полезные нагрузки.
Gzip/Gzinflate-обфускация.
Hex- и ROT13-кодирование.
Высокоэнтропийные строки, характерные для скрытого вредоносного кода.
Многоступенчатые способы сокрытия исполняемого кода.
Внешние URL в PHP, JavaScript и HTML.
Подключение удалённых скриптов.
Подозрительные iframe.
Загрузчики удалённого кода.
Внешние редиректы в файлах .htaccess.
Совпадения с базой известных вредоносных доменов.
Проверка файлов по базе известных SHA-256 хэшей вредоносного ПО.
Обнаружение известных семейств веб-шеллов по характерным признакам.
Поддержка пользовательских баз сигнатур.
Bitrix Agents.
Обработчики событий (Event Handlers).
Условия подключения шаблонов сайта.
SQL-триггеры базы данных.
Подозрительные изменения в системных объектах платформы.
Поиск новых файлов.
Поиск изменённых файлов.
Поиск удалённых файлов.
Контроль изменений в критически важных каталогах сайта.
Проверка целостности ядра и стандартных модулей 1С-Битрикс (при наличии контрольных сумм).
Проверка файлов .htaccess.
Поиск опасных правил обработки запросов.
Проверка исполняемых файлов в каталоге /upload.
Анализ системных директорий и служебных файлов.
Категоризация найденных угроз по уровню риска.
Присвоение тегов каждому обнаруженному событию.
Выявление потенциально ложных срабатываний.
Подробные отчёты с указанием причины обнаружения и рекомендациями по дальнейшим действиям.