Безопасность

Безопасность продукта «1С-Битрикс: Управление сайтом» - это целый ряд технических решений по обеспечению безопасности системы и разработанных веб-приложений. Это несколько уровней защиты от большинства известных атак на веб-приложения. Каждый уровень серьезно повышает безопасность разработанных вами интернет-проектов. 

Проактивная защита - это целый комплекс технических и организационных мер, которые объединены общей концепцией безопасности и позволяют значительно расширить понятие защищенности и реакции веб-приложений на угрозы. 

Безопасность «1С-Битрикс: Управление сайтом»

  • Модуль «Проактивная защита»
  • «Облачный» сканер безопасности
  • Независимый аудит безопасности
  • Сертификаты соответствия
  • Аутентификация по одноразовым паролям (OTP)
  • Безопасность «1С-Битрикс: Управление сайтом»

Модуль «Проактивная защита»


Модуль «Проактивная защита» входит в систему «1С-Битрикс: Управление сайтом». Модуль реализует мощный комплекс защитных мероприятий для сайта и сторонних приложений.

Подключить защиту от DDoS новое!
Панель безопасности с уровнями защищенности
Проактивный фильтр (Web Application FireWall)
Инструмент для аудита безопасности PHP-кода
Веб-антивирус
Технология одноразовых паролей (OTP)
Генератор одноразовых паролей (Bitrix OTP)
Защита авторизованных сессий
Контроль активности


Безопасная авторизация без SSL
Журнал вторжений
Защита административных разделов по IP
Стоп-листы
Контроль целостности скрипта
Рекомендации по настройке
Монитор обновлений
Внешний контроль инфосреды
Защита редиректов от фишинга

Проактивная защита – это целый комплекс технических и организационных мер, которые объединены общей концепцией безопасности и позволяют значительно расширить понятие защищенности и реакции веб-приложений на угрозы.

Это целый ряд технических решений по обеспечению безопасности продукта и разработанных веб-приложений. Несколько уровней защиты от большинства известных атак на веб-приложения включает этот модуль. И каждый уровень серьезно повышает безопасность разработанных вами интернет-проектов.

Одной из первостепенных задач для владельцев веб-проектов является качественная и надежная защита от хакерских атак, взлома и кражи хранящейся на сайте информации.

Проактивная защита является существенным дополнением к стандартной политике безопасности продукта. Поэтому одноименный модуль включен во все редакции продукта «1С-Битрикс: Управления сайтом» (кроме Старта) и в продукт «1С-Битрикс: Корпоративный портал». Причем, что важно, и Проактивная защита, и Проактивный фильтр впервые в мире включены непосредственно в сам продукт!


Защита от DDoS

Компании «1С-Битрикс» и Qrator обеспечат непрерывность вашего бизнеса!

Уникальное совместное предложение для клиентов «1С-Битрикс» позволяет любому сайту с активной коммерческой лицензией получить защиту от DDoS до 10 дней бесплатно!

Веб-сайт любого масштаба - от небольшого регионального интернет-магазина до онлайн-представительства крупнейшей ритейлинговой сети - всегда должен быть доступен для посетителей. Ведь это и источник заказов, и канал коммуникации с клиентами, и «лицо» компании в Интернете, напрямую влияющее на ее имидж.

Одна из причин, по которым ваш сайт может перестать работать, - DDoS-атака (чаще всего - распределенная атака на ваш сайт с помощью большого числа «мусорных» запросов). Источники атак и ее технические реализации могут быть самыми разнообразными (целевая атака от конкурентов, автоматическая атака от ботнет-сети; большое количество HTTP-запросов, SYN-флуд атаки и т.д.)

Даже атака небольшой интенсивности потребует знаний грамотного технического специалиста для ее отражения. Справиться же с более серьезными атаками невозможно без специализированной защиты.


Проактивный фильтр (Web Application Firewall) 

Проактивный фильтр (WAF - Web Application Firewal) обеспечивает защиту от большинства известных атак на веб-приложения. В потоке внешних запросов пользователей проактивный фильтр распознает большинство опасных угроз и блокирует вторжения на сайт. Проактивный фильтр  – наиболее эффективный способ защиты от возможных ошибок безопасности, допущенных при реализации интернет-проекта (XSS, SQL Injection, PHP Including и ряда других). Действие фильтра основано на анализе и фильтрации всех данных, поступающих от пользователей через переменные и куки.

Включение проактивного фильтра
Включение проактивного фильтра

* Обратите внимание, что некоторые действия пользователей, не представляющие угрозы, тоже могут выглядеть подозрительно и вызывать ложное срабатывание фильтра.

     
  • защита от большинства известных атак на веб-приложения;
  • экранирование приложения от наиболее активно используемых атак;
  • создание списка страниц-исключений из фильтрации (по маске);
  • распознавание большинства опасных угроз;
  • блокировка вторжений на сайт;
  • защиты от возможных ошибок безопасности;
  • фиксирование попыток атак в журнале; 
  • информирование администратора о случаях вторжения;
  • настройка активной реакции - действий системы при попытке вторжения на сайт:
    • сделать данные безопасными; 
    • очистить опасные данные;
    • добавить IP адрес атакующего в стоп-лист на ХХ минут;
    • занести попытку вторжения в журнал.
  • обновления вместе с продуктом.

Аудит безопасности PHP-кода

Инструмент для аудита безопасности PHP-кода - удобный, точный и понятный инструмент для разработчика, который  «подсказывает» узкие места в безопасности его кода. Инструмент позволяет не только предотвратить эксплуатацию уязвимости, но и устранить ее источник. Проверка показывает в отчете потенциальные уязвимости в коде и усиливает защиту сайта от взлома. 

Инструмент для аудита PHP-кода
Запустить автотетст

Найти и опробовать этот инструмент можно в административной части сайта: Настройки -> Инструменты -> «Монитор качества» -> выбрать тест «Предприняты меры по обеспечению безопасности проекта на уровне веб-разработки» в разделе «Безопасность». Запустив тест, вы сможете просмотреть подробный отчет о его работе (при условии наличия найденных проблем). 

Система проверки «Монитор качества» также работает в каталоге веб-приложений для сайтов и корпоративных порталов 

Веб-антивирус

Веб-антивирусВеб-антивирус встроен непосредственно в сам продукт - систему управления сайтами. Этот компонент защиты полностью соответствует общей концепции безопасности системы и в разы повышает защищенность и скорость реакции веб-приложения на веб-угрозы.

«Веб-антивирус» препятствует имплантированию вредоносного кода непосредственно в веб-приложения. И происходит это следующим образом. «Веб-антивирус» выявляет в HTML коде потенциально опасные участки и «вырезает» подозрительные объекты из кода сайта. В итоге вирусы не могут проникнуть на компьютер пользователя сайта - антивирус препятствует этому. И, что особо важно, «Веб-антивирус» уведомляет администратора портала - предупреждает о наличии заразы. Получая информацию об этом, администратор ищет источник зловредного кода, проводит «зачистку» компьютера и усиливает профилактические меры. 


Панель безопасности с уровнями защищенности 

Любой веб-проект, работающий под управлением «1С-Битрикс: Управление сайтом», обязательно имеет начальный уровень защиты. Однако с помощью модуля «Проактивная защита» можно значительно повысить защищенность собственного сайта. Нужно всего лишь выбрать и настроить один из уровней безопасности модуля: стандартный; высокий; повышенный. При этом система подскажет - выдаст рекомендации - какое действие необходимо установить для каждого параметра на выбранном текущем уровне.

Уровни безопасности
  •  начальный уровень безопасности - получают проекты на базе Bitrix Framework без установленного модуля «Проактивная защита»;
  • стандартный уровень – в проекте задействованы стандартные инструменты проактивной защиты продукта;
  • проактивный фильтр (на весь сайт без исключений);
  • ведется журнал вторжений за посление 7 дней;
  • включен контроль активности;
  • повышенный уровень безопасности для группы администраторов;
  • использование CAPTCHA при регистрации;
  • режим вывода ошибок (только ошибки).
  • высокий уровень – рекомендованный уровень защиты, получают проекты, выполнившие требования стандартного уровня, и дополнительно включившие:
  • журналирование событий главного модуля;
  • защита административной части;
  • хранение сессий в базе данных;
  • смена идентификатора сессий.
  • повышенный уровень – специальные средства защиты, обязательные для сайтов, содержащих конфиденциальную информацию пользователей, для интернет-магазинов, для тех, кто работает с критичной информацией.Дополнительно к высокому уровню:
  • включение одноразовых паролей;
  • контроль целостности скрипта контроля.

Безопасная авторизация без SSL


С помощью методики безопасной аутентификации пароли с формы авторизации ваших сотрудников невозможно взломать, поскольку они шифруются по алгоритму RSA с ключом 1024 бит и в таком виде передаются на корпоративный портал. При этом не важно, какие соединения и протоколы используют пользователи вашего портала.

Форма - безопасная авторизация

  • безопасная аутентификация с шифрованием пароля позволяет избежать передачи пароля в открытом виде без SSL;
  • все инструменты, которые использовались ранее для авторизации, продолжат работать.
SSL-шифрация: как организовать шифрование данных  Подробнее

Журнал вторжений

В Журнале регистрируются все события, происходящие в системе, в том числе необычные или злонамеренные. Оперативный режим регистрации этих событий позволяет просматривать соответствующие записи в Журнале сразу же после их генерации. В свою очередь, это позволяет обнаруживать атаки и попытки атак в момент их проведения. Это значит, у вас есть возможность немедленно принимать ответные меры, и, в некоторых случаях, даже предупреждать атаки.

Журнал вторжений
  • оперативная регистрация всех событий в системе;
  • в случае срабатывания Проактивного фильтра запись в Журнале в одной из категорий атак:
    • попытка внедрения SQL;
    • попытка атаки через XSS;
    • попытка внедрения PHP.     
  • отбор злонамеренных событий по фильтру;
  • просмотр и анализ событий в реальном времени;
  • немедленная реакция - ответная мера на событие;
  • профилактика и предупреждение событий на основе их анализа;                                                                                                                    

Одноразовые пароли

Модуль «Проактивная защита» позволяет включить поддержку одноразовых паролей и использовать их выборочно для любых пользователей на сайте. Однако особо рекомендуется задействовать систему одноразовых паролей администраторам сайтов, поскольку это сильно повышает уровень безопасности пользовательской группы «Администраторы».

Система одноразовых паролей дополняет стандартную систему авторизации и позволяет значительно усилить систему безопасности интернет-проекта. Для включения системы необходимо использовать аппаратное устройство (например, Aladdin eToken PASS) или  соответствующее программное обеспечение, реализующее OTP.

Что вам дает такая технология? Однозначную уверенность, что на сайте авторизуется именно тот пользователь, которому выдан брелок. При этом какое-то похищение и перехват паролей теряет всякий смысл, так как пароль одноразовый. Брелок же физический,  дает уникальные одноразовые пароли и только при нажатии. А это значит, что владелец брелка не сможет передать пароль другому человеку, продолжая пользоваться входом на сайт.

Включение использования одноразовых паролей
  • усиление системы безопасности интернет-проекта;
  • использование аппаратных устройств;
  • использование ПО, реализующего OTP;
  • расширенная аутентификация с одноразовым паролем - при авторизации на сайте пользователь в дополнение к паролю дописывает одноразовый пароль;
  • авторизация только с использованием имени (login) и составного пароля;
  • заполнение при инициализации двух последовательно сгенерированных одноразовых паролей, полученных с устройства;
  • восстановление синхронизации в случае нарушения синхронизации счетчика генерации в устройстве и на сервере.   

Персональный генератор одноразовых паролей для сайта (OTP)

С помощью Bitrix OTP вы сможете самостоятельно включать или отключать использование на сайте системы одноразовых паролей для своей учетной записи. Это реализующее OTP программное обеспечение, разработанное компанией «1С-Битрикс», позволяет обойтись без покупки аппаратных устройств (например, Aladdin eToken PASS) или соответствующих программных аналогов.



Установить Bitrix OTP вы можете непосредственно с вашего сайта, работающего на «1С-Битрикс: Управление сайтом» 10.0 и выше. Для этого достаточно перейти в браузере мобильного устройства по адресу http://<ваш_сайт>/bitrix/otp/ и следовать инструкциям на экране. Бесплатная установка Bitrix OTP также возможна из онлайн-магазина приложений. 
Установите приложение от «1С-Битрикс» на ваш мобильный телефон и генерируйте одноразовые пароли для входа на сайт, поддерживающий авторизацию по OTP. Приложение поддерживает работу с несколькими сайтами одновременно.

Создание нового сайта Получение пароля
Создание нового сайта
Получение пароля

Вы можете включить на мобильном сайте поддержку одноразовых паролей и использовать их выборочно для любых пользователей. Особо рекомендуется задействовать систему одноразовых паролей администраторам сайтов, поскольку это сильно повышает уровень безопасности пользовательской группы «Администраторы». Для этого достаточно создать в генераторе паролей новый сайт, поддерживающий авторизацию по ОТП, и потом каждый раз, при входе на этот сайт, получать для него одноразовый пароль. Генератор позволяет создать множество записей для таких сайтов, и нужный сайт вы сможете выбрать из списка.


Контроль целостности файлов

Контроль целостности файлов необходим для быстрого выяснения -  вносились ли изменения в файлы системы. В любой момент вы можете проверить целостность ядра, системных областей, публичной части продукта.

Контроль целостности файлов

  • отслеживание изменений в файловой системе;
  • проверка целостности ядра;
  • проверка системных областей;
  • проверка публичной части продукта.                                                


  • Проверка целостности скрипта контроля

    Перед проверкой целостности системы необходимо проверить скрипт контроля на наличие изменений. При первом запуске скрипта введите в форму произвольный пароль (состоящий из латинских букв и цифр, длиной не менее 10 символов), а также произвольное кодовое (ключевое) слово (отличное от пароля), и нажмите на кнопку «Установить новый ключ».

    Контроль целостности скрипта
  • проверка скрипта контроля на наличие изменений;
  • защита целостности скрипта ключом - символьным паролем.


  • Защита административного раздела

    Эта защита позволяет компаниям строго регламентировать сети, которые считаются безопасными и из которых разрешается сотрудникам администрировать сайт. Перед вами простой специальный  интерфейс, в котором все это и делается -  задается список или диапазоны IP адресов, из которых как раз и позволяется управление сайтом. Не бойтесь закрыть себе доступ в момент установки блокировки - этот момент проверяется системой.

    Каков эффект от использования данной защиты? Любые XSS/CSS атаки на компьютер пользователя становятся  неэффективными, а похищение перехваченных данных для авторизации с чужого компьютера - абсолютно бесполезным.

    Защита административной части
    • ограничение доступа к административной части всех IP адресов, кроме указанных;
    • автоматическое определение системой IP адреса пользователя;
    • ручной ввод разрешенного IP адреса;
    • установка диапазона  IP адресов, с которых разрешен доступ к административной части.             

    Защита сессий

    Большинство атак на веб-приложения ставят целью получить данные об авторизованной сессии пользователя. Включение защиты сессий делает похищение авторизованной сессии неэффективным. И, если речь идет об авторизованной сессии администратора, то ее надежная защита с помощью данного механизма является особо важной задачей. Какие инструменты использует этот защитный механизм?  В дополнение к стандартным инструментам защиты сессий, которые устанавливаются в настройках группы, механизм защиты сессий включает специальные - и в некотором роде уникальные.

    Хранение данных сессий в таблице модуля позволяет избежать чтения этих данных через скрипты других сайтов на том же сервере, исключив ошибки конфигурирования виртуального хостинга, ошибки настройки прав доступа во временных каталогах и ряд других проблем настройки операционной среды. Кроме того, это разгружает файловую систему, перенося нагрузку на сервер базы данных.

    Включение механизма хранения данных сессий      
    • защита сессий несколькими способами:
      • время жизни сессии (минуты);
      • смена идентификатора сессии раз в несколько минут;
      • маска сети для привязки сессии к IP;
      • хранение данных сессий в таблице модуля.
    • исключение ошибок конфигурирования виртуального хостинга;
    • исключение ошибок настройки прав доступа во временных каталогах;
    • исключение проблем настройки операционной среды;
    • разгрузка файловой системы;
    • бесполезность похищения сессий злоумышленниками.


    Контроль активности

    Контроль активности позволяет установить защиту от чрезмерно активных пользователей, программных роботов, некоторых категорий DDoS-атак, а также отсекать попытки подбора паролей перебором. В настройках можно установить максимальную активность пользователей для вашего сайта (например, число запросов в секунду, которые может выполнить пользователь).

    Включение контроля активности
    • защита от чрезмерно активных пользователей;
    • защита от программных роботов;
    • защита от некоторых категорий DDoS-атак;
    • отсекание попыток подбора паролей перебором;
    • установка максимальной активности пользователей для сайта (нормальной для человека);
    • фиксирование превышения лимита активности пользователя в Журнале вторжений;
    • блокирование пользователя, превысившего количество запросов в заданный временной интервал;
    • вывод для заблокированного пользователя специальной информационной страницы.

    Стоп лист

    Стоп-лист - таблица, содержащая параметры, используемые для ограничения доступа посетителей к содержимому сайта и перенаправлению на другие страницы. Все пользователи, которые попытаются зайти на сайт с IP адресами, включенными в стоп-лист, будут блокированы.


    Стоп-лист
    • перенаправление посетителей, параметры которых содержатся в стоп-листе;
    • блокировка пользователей по IP адресам из стоп-листа;
    • ручное пополнение стоп-листа новыми записями;
    • учет статистики пользователей, которым запрещен доступ к сайту ;
    • установка периода действия запрета на доступ к сайту для пользователя, IP-сети, маску сети, UserAgent и ссылку, по которой пришел пользователь;
    • изменяемое сообщение, которое будет показано пользователю при попытке доступа к сайту.                                    
    •                                                            
    Сканер

    «Облачный» сканер безопасности

    «Сканер безопасности» - сервис для мониторинга уязвимостей сайтов. Вместе с модулем «Проактивная защита» сервис «Сканер безопасности» позволяет осуществить полную диагностику угроз безопасности веб-ресурса и своевременно предотвратить их.

    С помощью «Сканера безопасности» можно выполнить сканирование окружения проекта, проверить настройки, найти потенциальные уязвимости в коде, убедиться в правильности настроек всех систем безопасности.

    «Сканер безопасности» позволяет:
    1. Выполнять внутреннее сканирование окружения проекта, к примеру, безопасно ли хранятся сессии.
    2. Выполнять проверку настроек сайта, к примеру, включен ли WAF, установлен ли пароль к БД и т. д.
    3. Выполнять поиск потенциальных уязвимостей в коде проекта с помощью статического анализа.
    4. Запускать внешнее сканирование.
    Сканер безопасности
    «Сканер безопасности»

    «Сканер безопасности» следит за безопасностью проекта


    Составляющие безопасности веб-приложения:
    • Собственный профессионализм разработчика;
    • Web Application Firewall;
    • Статический анализ кода;
    • Сторонний анализ безопасности веб-приложения;
    • Непрерывная работа команды «1С-Битрикс» по обеспечению безопасности API и компонентов системы.
    Безопасность любого проекта равна безопасности самого слабого звена

    Как работает «Сканер безопасности»


    Достаточно в административной части сайта войти в «Сканер безопасности» и нажать кнопку «Запустить сканирование», после чего дождаться результатов и принять меры по устранению выявленных уязвимостей.

    «Сканер безопасности» предлагает выполнить сканирование, если вы не делали этого целый месяц.

    Запустить сканирование!
    Запускаем сканирование

    Сканер очень быстро, за секунды выполняется сканирование.

    Ждем результата
    Ждем результата


    После завершения сканирования вы видите его результаты.

    Анализируем результаты
    Анализируем результаты

    Вы просматриваете результаты сканирования и исправляете критичные проблемы.

    Аудит

    Независимый аудит

    Компания «1С-Битрикс» уделяет важнейшее значение вопросам безопасности в программном продукте и безопасной разработке веб-приложений. Дополнительно для обеспечения нового уровня защищенности и предоставления большей уверенности для клиентов был проведен независимый аудит информационной безопасности.
    Positive Technologies
    Для выполнения аудита информационной безопасности было решено привлечь наиболее известную в России компанию в области веб-безопасности -  Positive Technologies.

    Positive Technologies  - одна из ведущих российских компаний в области информационной безопасности. Основные направления деятельности компании - разработка систем комплексного мониторинга информационной безопасности (XSpider, MaxPatrol); предоставление консалтинговых и сервисных услуг в области информационной безопасности; развитие специализированного портала Securitylab.ru.

    Positive Technologies - это команда высококвалифицированных разработчиков, консультантов и экспертов, которые обладают большим практическим опытом, являются членами международных организаций и активно участвуют в развитии отрасли.

    Компания Positive Technologies провела полномасштабное тестирование самой полной версии программного продукта «1С-Битрикс: Управление сайтом», располагая исходными текстами продукта и консультационной поддержкой технических специалистов компании «Битрикс».

    Сертификат Positive Technologies                         

    Компания Positive Technologies осуществила аудит эффективности новых функций безопасности «1С-Битрикс: Управление сайтом 8». Тестирование встроенных механизмов защиты продукта подтвердило их соответствие требованиям Web Application Firewall Evaluation Criteria международной организации Web Application Security Consortium, о чем свидетельствует выданный сертификат. Качество реализации защитных механизмов «1С-Битрикс: Управление сайтом 8» позволяет пользователю системы быть уверенным не только в надежности ядра системы, но и в безопасности решения на его основе, с учетом надстроек и доработок, выполненных партнерами компании.

    Как отметил Юрий Максимов, генеральный директор компании Positive Technologies: «Опыт анализа безопасности Web-приложений показывает, что, несмотря на постоянные заявления об актуальности этой темы, защита большинства серьезных веб-проектов осуществляется по остаточному принципу. Тем полезней для заказчика веб-приложения наличие высокоэффективной встроенной функции проактивной защиты, позволяющей предотвратить последствия возможных ошибок, допущенных при разработке и эксплуатации портала, а также своевременно обнаружить атаки».

    Сертификаты

    Сертификаты

    «1С-Битрикс» постоянно проводит аудит и тестирование защитных механизмов продуктов и делает это не только собственными силами, но и с привлечением сторонних экспертных компаний. Полученные в результате испытаний сертификаты от этих компаний подтверждают качество защитных механизмов продуктов и соответствие их современным требованиям обеспечения информационной безопасности.


    Сертификат соответствия

    Сертификат соответствия № 3260 ФСТЭК России
    («1С-Битрикс: Управление сайтом»)

    Настоящий сертификат удостоверяет, что программный комплекс «1С-Битрикс: Управление сайтом» в редакциях Первый сайт, Старт, Стандарт, Эксперт, Малый Бизнес, Бизнес, Веб-кластер, Бизнес веб-кластер, Сайт школы (базовый), Сайт школы (расширенный), Сайт учебного заведения, Сайт медицинской организации (базовый), Сайт медицинской организации (расширенный), Сайт конференции, Официальный сайт государственной организации (базовый), Официальный сайт государственной организации (расширенный), разработанный ООО «1С-Битрикс» и производимый ООО «Сертифицированные информационные системы» в соответствии с техническими условиями ТУ 5090-030-82487552-13, функционирующий в средах операционных систем, указанных в формуляре 5090-030-82487552-13 ФО, является программным средством общего назначения со встроенными средствами защиты от несанкционированного доступа к информации, не содержащей сведений, составляющих государственную тайну, реализующим функции идентификации и аутентификации, разграничения доступа и регистрации событий безопасности, соответствует требованиям руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) - по 4 уровню контроля и технических условий при выполнении указаний по эксплуатации, указанных в формуляре.

    Сертификат выдан на основании результатов сертификационный испытаний, проведенных испытательной лабораторией ЗАО «Научно-производственное объединение «Эшелон» (аттестат аккредитации от 03.06.2009 №СЗИ RU.2321.Б011.033) - техническое заключение от 03.09.2014, и экспертного заключения от 26.09.2014 органа по сертификации ОАО «Безопасность информационных технологий и компонентов» (аттестат аккредитации от 21.11.2008 №СЗИ RU.1190.А98.011).


    Сертификат Positive Technologies БУС                       

    «Защищенное веб-приложение»
    («1С-Битрикс: Управление сайтом 8»)

    Сертификат выдан компанией Positive Technologies, которая осуществила аудит эффективности новых функций безопасности продукта  «1С-Битрикс: Управление сайтом 8». Тестирование встроенных механизмов защиты продукта подтвердило их соответствие требованиям Web Application Firewall Evaluation Criteria международной организации Web Application Security Consortium.

    Качество реализации защитных механизмов «1С-Битрикс: Управление сайтом 8» позволяет пользователю системы быть уверенным не только в надежности ядра системы, но и в безопасности решения на его основе, с учетом надстроек и доработок, выполненных партнерами компании.
     

    Технологический партнер компании Aladdin

    Технологический партнер компании Aladdin

    Сертификат подтверждает, что ООО «1С-Битрикс» является технологическим партнером Alaadin Software Security R. D. и имеет статус Solution Partner.

    Сертификат совместимости

    Сертификат совместимости электронных ключей eToken PASS
    c «1С-Битрикс: Управление сайтом» версии 8

    Сертификат выдан на основании результатов сертификационных испытаний, проведенных компаниями  ЗАО «Аладдин Р.Д.» и «1С-Битрикс». Сертификат удостоверяет корректность работы электронных ключей  eToken PASS производства ЗАО «Аладдин Р.Д.» с программным продуктом «1С-Битрикс: Управление сайтом» версии 8.х.

    Устройство генерации одноразовых паролей eToken PASS является рекомендованным техническим средством для обеспечения строгой аутентификации пользователей в «1С-Битрикс: Управление сайтом» версии 8.х. 

     

    Таблица совместимости

    Таблица совместимости электронных ключей eToken PASS
    c «1С-Битрикс: Управление сайтом» версии 8

    Приложение №1 к сертификату совместимости eToken PASS - «1С-Битрикс: Управление сайтом» версии 8. В таблице указан тип ключа eToken - eToken PASS, который совместим с продуктом «1С-Битрикс: Управление сайтом» версии 8.х. В качестве дополнительного ПО требуется наличие в «1С-Битрикс: Управление сайтом» модуля «Проактивная защита», начиная с версии 8.0.0.





    Аутентификация

    Усиливаем аутентификацию или зачем нужны одноразовые пароли