Напомним, что ещё начиная с версии 8.0 система управления сайтом (Content Management System, CMS) «1С-Битрикс: Управление сайтом» включает модуль «Проактивная защита». Это комплекс мер и решений, которые способны защитить от атак извне и предотвратить заражение сайта вредоносными программами. В их число входит контроль активности, проактивный фильтр (Web Applikation FireWall), защита от фишинга, шифрование данных и некоторые другие средства. В новой версии данный модуль дополнен веб-антивирусом, который является собственной разработкой «1С-Битрикс». По словам генерального директора компании Сергея Рыжикова, безопасность интернет-проекта входит в число наиболее значимых современных тенденций на рынке веб-разработки (в их число также входит экономия денег и времени при разработке веб-приложений для среднего и малого бизнеса и массовый спрос на готовые решения). Согласно статистике, предоставляемой «Яндексом», вредоносный код находится на 1 % проверяемых сайтов, находящихся в индексе поисковика. На данный момент известно около 450 000 вредоносных страниц с 160 000 сайтов. При этом предупреждение о потенциальной опасности сайта показывается пользователям в результатах поиска около 3 миллионов раз в сутки. И, согласно той же статистике, только 0,5 % пользователей, увидев предупреждение, решаются перейти на заражённый сайт. Ещё 1 % пользуются безопасной копией.
Компоненты и основные инструменты комплекса «Проактивной защиты»
К наиболее распространённым причинам заражения г-н Рыжиков отнёс нерегулярную смену FTP-паролей или их сохранение в FTP-клиентах, невнимательное отношение к чужому коду, который устанавливается на сайт, а также невнимательное отношение к защите от вируса компьютеров, с которых осуществляется работа с CMS сайта, и нерегулярное обновление сторонних CMS. «Сайты являются основным способом распространения вирусов. При этом к способам распространения вирусов через веб являются только iframe и JavaScript. То есть на самом деле способ даже один, так как все JavaScript, как правило, в конце концов «рисуют» iframe. Разработанный нами веб-антивирус борется не с самими вирусами, а со способами их распространения – это намного более эффективно, учитывая, что они сильно ограничены браузерами и существующими стандартами», – пояснил Сергей Рыжиков.
Генеральный директор «1С-Битрикс» Сергей Рыжиков
Вообще, веб-антивирус представляет собой ещё один уровень защиты сайтов от вредоносных программ. Если другие средства препятствуют внедрению вредоносного кода на сайт извне (атаки на веб-сайт), то данная технология не позволит нанести вред пользователю, если сайт всё-таки был заражён. Веб-антивирус выявляет потенциально опасные участки на уже сгенерированных html-страницах – то есть пользователь получает чистый трафик даже в случае заражения сайта. Администратору при этом придёт уведомление о том, что его сайт скомпрометирован – это позволит избежать заражения посетителя сайта даже в том случае, если, например, вредоносная программа попала на сайт через атакованный «трояном» компьютер администратора. Г-н Рыжиков отдельно подчеркнул, что веб-антивирус ни в коем случае не является заменой персонального антивируса.
Также в поставку новой версии продукта войдут новый мастер создания сайтов и возможность пользоваться предустановленными шаблонами. Теперь пользователь сможет при установке программы выбрать, какой именно сайт требуется создать. Новый установщик предлагает на выбор один из трёх готовых типовых шаблонов: корпоративный сайт (два варианта: для компании, продающей товары, и компании, предоставляющей услуги), сайт онлайн-сообществ или персональный сайт. Для каждого типа предусмотрены различные варианты цветовых комбинаций и дизайна. Так как лицензионная политика «1С-Битрикс» позволяет в рамках одной лицензии создать два сайта, пользователь может иметь два совершенно разных проекта – с различными шаблонами и дизайнами, для самых различных нужд компании. Оба сайта при этом будут иметь общую систему управления. За каждый последующий сайт клиентом будет производиться дополнительная доплата.
Помимо всего прочего, в версии 9.0 появится визуальный редактор универсальных списков и гридов. Теперь, используя визуальные компоненты с поддержкой функции drag&drop, можно создавать хранилища любого типа информации (например, списки товаров, партнёров и/или клиентов, а также справочники, базы знаний и различные структурированные архивы) и редактировать в них данные. Причём делать это можно без захода в административную часть сайта и без помощи разработчиков. Также в 9.0 появился новый интерфейс социальной сети с персональными настройками для профиля и групп, а также обновилась и сильно улучшилась фотогалерея и улучшен блог, форум и другие модули продукта. Кроме того, медиабиблиотека теперь поддерживает любые типы файлов (в дополнение к медийным – DOC, PDF, TXT и т. д.), а в модуле «Управление структурой» появилась функция поиска/замены.
Г-н Рыжиков объяснил, что сегодня веб-сайты зачастую становятся
средой распространения вредоносных программ – от этого их посетители
теряют информацию, деньги или, как минимум, время.
Владельцам сайтов эта проблема доставляет проблем не меньше –
для них заражение может обернуться существенными
репутационными и финансовыми потерями
«1С-Битрикс: Управление сайтом 9.0» как полноценный продукт будет доступен для загрузки на сайте уже 10 июня. Г-н Рыжиков отметил, что ценовая политика для новой версии останется прежней. Пользователи текущей версии продукта с активным сроком технической поддержки и обновлений смогут бесплатно получить все обновления по технологии SiteUpdate.
Подробности«1С-Битрикс» – российский разработчик систем управления веб-проектами и корпоративной информацией. Программные продукты «1С-Битрикс» – профессиональные системы управления веб-проектами: сайтами компаний, интернет-магазинами, социальными сетями и сообществами, корпоративными порталами, системами аренды веб-приложений и другими проектами. Системы «1С-Битрикс» успешно работают на Windows- и Unix-платформах под управлением PHP и ASP.NET. Общее число проектов на платформе «1С-Битрикс» превышает 40 тысяч. Компания занимается продажей, развитием и продвижением продуктов «1С-Битрикс: Управление сайтом» и «1С-Битрикс: Корпоративный портал» на территории стран бывшего СССР, а также построением партнёрской сети для их распространения, внедрения и поддержки.