Что умеет решение
Антивирус: поиск вирусов и троянов — профессиональный модуль для повышения безопасности сайтов на платформе 1С-Битрикс. Инструмент предназначен для выявления вредоносного кода, веб-шеллов, троянов, скрытых закладок, подозрительных изменений файлов и иных признаков компрометации. Решение расширяет штатные механизмы защиты платформы, предоставляя расширенные возможности анализа файловой системы, объектов 1С-Битрикс и контроля целостности сайта.
Модуль выполняет комплексное сканирование файлов на наличие вредоносного кода. Поддерживается анализ PHP, JavaScript, HTML, .htaccess и других типов файлов. Система ищет веб-шеллы, трояны, бэкдоры и вредоносные загрузчики. Выявляются подозрительные конструкции, методы обфускации и скрытого выполнения кода. Осуществляется анализ высокоэнтропийных (закодированных) полезных нагрузок. Обнаруживаются подозрительные внешние URL, iframe, script-инъекции и загрузчики удаленного кода. Файлы проверяются по базе известных вредоносных SHA-256 хэшей. Реализовано эвристическое обнаружение веб-шеллов по характерным признакам поведения.
Модуль поддерживает подключение пользовательских файлов сигнатур и баз данных. Выполняется статический анализ PHP-кода с использованием PHPAST без запуска скриптов. Реализован taint-анализ для отслеживания цепочек передачи пользовательских данных к потенциально опасным функциям. Обнаруживаются опасные вызовы: eval, assert, system, shell_exec, include, require и другие. Проводится анализ динамических вызовов функций и загрузчиков. Предусмотрены специализированные проверки для платформ 1С-Битрикс: анализ агентов Bitrix, проверка зарегистрированных обработчиков событий, анализ условий подключения шаблонов сайта, проверка SQL-триггеров базы данных, а также правила обнаружения подозрительных изменений в проектах на этой платформе. Функция контроля целостности позволяет создавать эталонный снимок файловой системы (Baseline), выявлять новые, изменённые и удалённые файлы, а также контролировать изменения в критически важных каталогах. Отдельно выполняется проверка целостности ядра и стандартных модулей 1С-Битрикс по контрольным суммам при наличии данных в системе обновлений. Сканирование доступно пошагово через административную панель без риска превышения времени выполнения. Также возможен запуск проверки из командной строки (CLI) для автоматизации и планирования задач.
Модуль обеспечивает детальный анализ файловых объектов с формированием отчётов, содержащих категории угроз, оценку уровня опасности и рекомендации по дальнейшим действиям. Результаты сканирования маркируются тегами для упрощения фильтрации и могут быть экспортированы в формате JSON. Поддерживается безопасная работа с подозрительными файлами: их изоляция в карантин, восстановление из него и защита от случайного удаления. Реализован режим предварительного анализа (Dry Run), позволяющий проверить систему без внесения изменений в файловую структуру. Функционал включает управление белыми списками файлов и правил, а также инструмент подавления ложных срабатываний (Finding Suppressor).
Решение предназначено для администраторов сайтов на платформе 1С-Битрикс, веб-студий, компаний технической поддержки, системных администраторов, специалистов по информационной безопасности, а также владельцев интернет-магазинов и корпоративных порталов.
Архитектура модуля построена на современной модульной основе, обеспечивающей масштабируемость и полную интеграцию с административной панелью 1С-Битрикс. В работе используются несколько независимых методов анализа, дополненных специализированными проверками, ориентированными на специфику платформы. Система осуществляет контроль целостности файловой структуры и ядра CMS.
Модуль поддерживает автоматизацию проверок через командную строку и запуск по расписанию. Генерируются подробные отчёты с информацией о каждом срабатывании. Подозрительные файлы изолируются в карантин для безопасного анализа. Настройка профилей сканирования и уровня чувствительности выполняется гибко. Поддерживается использование собственных сигнатур и пользовательских баз данных. Изменение файлов происходит только после подтверждения администратором, что обеспечивает полный контроль над операциями.
При сканировании анализируются файловая система сайта, объекты платформы 1С-Битрикс и конфигурация проекта для выявления признаков компрометации. Обнаруживаются PHP-вирусы и трояны, веб-шеллы, бэкдоры и скрытые точки доступа, вредоносные загрузчики, закладки, а также обфусцированный и зашифрованный код. Выявляются подозрительные конструкции, характерные для вредоносного ПО.
Особое внимание уделяется опасным функциям и конструкциям PHP: использованию eval(), assert(), create_function(), вызовам system(), exec(), shell_exec(), passthru(), proc_open(), динамическим вызовам функций, опасным операторам include и require, а также попыткам записи и изменения файлов через PHP.
Модуль выполняет комплексный анализ безопасности, выявляя подозрительные цепочки передачи пользовательских данных к опасным функциям с использованием метода Taint Analysis. Система обнаруживает обфусцированный и скрытый код, включая Base64, Gzip/Gzinflate, Hex и ROT13, а также строки с высокой энтропией, характерные для вредоносных вставок. Анализируются многоступенчатые методы сокрытия исполняемого кода и подозрительные внешние обращения: URL в PHP, JavaScript и HTML, подключение удалённых скриптов, подозрительные iframe, загрузчики удалённого кода и редиректы в файлах .htaccess. Также проверяются совпадения с базами известных вредоносных доменов.
Проверка по базам угроз включает верификацию файлов по базе SHA-256 хэшей вредоносного ПО, обнаружение известных семейств веб-шеллов по характерным признакам и поддержку пользовательских баз сигнатур. Осуществляется специализированная проверка объектов платформы 1С-Битрикс: агентов, обработчиков событий, условий подключения шаблонов и SQL-триггеров базы данных, а также выявление подозрительных изменений в системных объектах платформы.
Функционал контроля целостности обеспечивает поиск новых, изменённых и удалённых файлов, а также мониторинг изменений в критически важных каталогах сайта.
Модуль проверяет целостность ядра и стандартных модулей 1С-Битрикс при наличии контрольных сумм. Выполняется анализ конфигурации сайта, включая проверку файлов .htaccess и поиск опасных правил обработки запросов. Осуществляется проверка исполняемых файлов в каталоге /upload, а также анализ системных директорий и служебных файлов. Обнаруженные угрозы категоризируются по уровню риска, каждому событию присваиваются теги. Система выявляет потенциально ложные срабатывания и формирует подробные отчёты с указанием причин обнаружения и рекомендациями по дальнейшим действиям.
Для модуля «Антивирус: поиск вирусов и троянов» General iT может выполнить установку, настройку и проверку работы в вашем проекте.