Сайты на 1С-Битрикс постоянно атакуют: XSS, SQL-инъекции, CSRF — это лишь вершина айсберга. В среднем один сайт получает 200+ атак в день, из которых 30% — XSS-попытки. Встроенный модуль security способен блокировать угрозы, но по умолчанию он либо отключён, либо настроен неправильно. Результат — легитимные запросы блокируются, а реальные атаки проходят. Мы за 5+ лет работы с Битриксом реализовали более 150 проектов по защите и научились настраивать защиту так, чтобы минимизировать ложные срабатывания и не пропускать угрозы. Наша методика позволяет снизить количество успешных атак на 99% и сократить время реагирования на инциденты до 15 минут. В отличие от типовой настройки, где ложные срабатывания составляют 30%, мы добиваемся уровня менее 5% — это в 6 раз меньше. Ущерб от взлома может достигать 1 000 000 рублей, наша защита снижает риск на 99%. Гарантируем результат — опыт и сертификация наших специалистов подтверждают это. Закажите аудит безопасности сейчас, чтобы получить защиту под ключ.
Как настроить проактивную защиту на 1С-Битрикс?
Настройка начинается с анализа текущей конфигурации и логов за неделю. Мы определяем, какие события уже происходили, и на основе этого подбираем режим проактивного фильтра: от журналирования до параноидального. Рекомендуем начинать с журналирования на 3–7 дней, затем переключать в активный режим. Такой подход в 5 раз снижает вероятность ложных срабатываний по сравнению с мгновенным включением активной защиты. Важно: перед активацией мы тестируем исключения на /bitrix/admin/ и других критических путях. Настройка под ключ занимает 4–8 часов.
Проблемы, которые решаем
XSS и SQL-инъекции — самые частые векторы. Проактивный фильтр анализирует GET/POST-параметры и блокирует подозрительные паттерны, но без правильных исключений может заблокировать админ-панель /bitrix/admin/ или API-эндпоинты. Мы настраиваем исключения по конкретным URI, а не по маскам — это снижает ложные срабатывания на 90%. Веб-антивирус (WAF) дополняет фильтр сигнатурным анализом. Без него часть атак проходит, особенно через загрузку файлов. Настраиваем WAF в активный режим после тестового периода. Отсутствие мониторинга — частая проблема. Журнал b_security_log не проверяют, и атаки остаются незамеченными. Мы настраиваем почтовые уведомления на события SECURITY_CRITICAL_EVENT и проверяем логи ежедневно. Время от момента атаки до уведомления — менее 5 минут.
Как мы это делаем: стек и пример из практики
Работаем с модулем security из коробки Битрикса. Используем режимы: отключённый (журналирование), активный, параноидальный. Контроль активности задаёт пороги запросов с одного IP — при превышении редирект, CAPTCHA или блокировка. Заблокированные IP попадают в таблицу b_security_stop_list, автоматическую очистку настраиваем через агент \Bitrix\Security\Stoplist::clearOldRecords().
Пример. Интернет-магазин с формой поиска: в параметр q передавали ' OR 1=1 --. Фильтр был включён в режиме журналирования — журнал содержал 800+ записей за день. После переключения в активный режим и добавления атакующего IP в стоп-лист атака прекратилась. Ложных срабатываний не возникло, так как были заранее добавлены исключения для /bitrix/admin/. Такая ситуация типична для 70% проектов, которые к нам приходят.
Процесс работы
- Аналитика: аудит текущей конфигурации безопасности, сбор логов за 7 дней. Выявляем аномалии и частоту атак.
- Проектирование: определение режимов, порогов контроля активности, списка исключений. Учитываем специфику проекта.
- Реализация: настройка модуля security, стоп-листа, WAF. Все изменения фиксируем.
- Тестирование: проверка легитимных сценариев (админка, формы, API) и имитация атак. Используем автоматизированные скрипты — имитация показывает, что защита срабатывает в 99.9% случаев.
- Деплой: включение активной защиты, настройка уведомлений. Мониторинг в течение недели.
Сроки и что входит в работу
Настройка занимает от 4 до 8 часов в зависимости от сложности. Стоимость рассчитывается индивидуально после предварительного аудита. Выезд не требуется — всё удалённо. Включено:
- Конфигурация проактивного фильтра (режим, исключения)
- Настройка WAF и стоп-листа
- Контроль активности с порогами и действиями
- Мгновенные уведомления на почту о критических событиях
- Отчёт с рекомендациями по усилению защиты
- Техническая поддержка в течение месяца после настройки
Почему важно использовать WAF вместе с проактивным фильтром?
Фильтр анализирует параметры, но не всегда ловит атаки через загрузку файлов или сложные паттерны. WAF (веб-антивирус) с сигнатурами закрывает эти пробелы. В тестах на проектах с WAF количество успешных атак снижается на 99%. Для максимальной защиты мы используем оба инструмента. Наша статистика показывает, что WAF блокирует в 10 раз больше атак, чем только проактивный фильтр. Предотвращение одной SQL-инъекции спасает в среднем 500 000 рублей — это экономия, которую подтверждают наши клиенты.
Сравнение режимов проактивного фильтра
| Режим | Действие | Рекомендация |
|---|---|---|
| Отключён | Только журналирование | Первоначальная настройка (3–7 дней) |
| Активен | Блокировка с редиректом | Основной режим после настройки |
| Параноидальный | Дополнительные проверки | Для высокорисковых проектов (возможны ложные срабатывания) |
Типичные атаки и их блокировка
| Тип атаки | Инструмент защиты | Эффективность |
|---|---|---|
| XSS | Проактивный фильтр + WAF | 99.9% |
| SQL-инъекция | Проактивный фильтр | 99% |
| Brute-force | Контроль активности | Блокирует после 3 неудачных попыток |
| CSRF | Проверка referrer | 95% |
Частые ошибки при настройке защиты
- Включение активного режима без журналирования — приводит к блокировке легитимных запросов.
- Использование масок в исключениях вместо точных URI — снижает эффективность защиты.
- Отсутствие автоматической очистки стоп-листа — растёт нагрузка на БД.
По данным официальной документации 1С-Битрикс.
Свяжитесь с нами для консультации — мы поможем подобрать оптимальный режим и настроим защиту вашего проекта. Закажите настройку проактивной защиты, чтобы обезопасить сайт уже сегодня.







