Что умеет решение
SolverWeb Vulnerability Scanner контролирует безопасность установленных модулей Bitrix. Инструмент собирает перечень модулей, их идентификаторы и версии, после чего отправляет эти данные во внешний API SolverWeb для анализа. Исходный код сайта не передается и не обрабатывается.
Перед первым запуском администратор должен подтвердить согласие. До получения согласия ни ручная проверка, ни фоновый агент не инициируют запросы. Пользователь может исключить отдельные модули из проверки, если передача их данных не требуется.
По результатам запроса система отображает детальную информацию: локализацию уязвимостей, наличие патчей, статус решений, исключенных из публикации, модули, отсутствующие в Marketplace, и версии, считающиеся безопасными. Проверка сверяется с фактически установленной версией, чтобы избежать ложных срабатываний из-за устаревших записей в базе.
База данных формируется на основе патч-нотисов решений из Marketplace и официальных источников «1С-Битрикс», включая Центр информирования о необходимых обновлениях.
Модуль сверяет установленные решения с реестром уязвимостей сторонних продуктов, доступным по адресу 1c-bitrix.ru/vul_dev. В этом реестре содержатся данные о затронутых модулях, небезопасных версиях и рекомендациях разработчиков. При обнаружении уязвимости система формирует уведомление в административной панели Bitrix. Для отправки оповещений на электронную почту или в Telegram используется компонент solverweb.logger. Необходимо активировать опцию уведомлений об уязвимостях в настройках Logger и выбрать требуемый канал связи. После этого предупреждения направляются в пространство VulScanner и обрабатываются согласно правилам, заданным в Logger.
General iT может установить «SolverWeb: сканер уязвимостей», настроить параметры модуля и проверить его работу в существующем проекте.