Проактивная защита — встроенный комплекс безопасности 1С-Битрикс. Разберём, что в него входит и как настроить.
Проактивный фильтр (WAF)
Ядро защиты — проактивный фильтр (WAF): он анализирует входящие запросы и блокирует типовые атаки (SQL-инъекции, XSS) до того, как они дойдут до кода. Фильтр включают для сайта; при ложных срабатываниях настраивают исключения. Это первая линия обороны от массовых автоматических атак.
Веб-антивирус и журнал
Веб-антивирус проверяет страницы на внедрённый вредоносный код и блокирует его. Журнал вторжений фиксирует подозрительную активность — по нему видно попытки атак. Вместе они дают и защиту, и видимость происходящего с безопасностью сайта.
Уровень безопасности
Битрикс предлагает поднять уровень безопасности по шагам: политика паролей, одноразовые пароли, ограничение сессий, защита админки. Мастер безопасности проводит по настройкам. Чем выше уровень — тем надёжнее, но и строже. Проактивная защита — база, которую включают на любом боевом сайте.