Решение предназначено для защиты корпоративной переписки сотрудников от несанкционированного доступа администраторов, использующих механизм «Авторизоваться под пользователем». Модуль блокирует или контролирует доступ к чатам, ведёт полный журнал аудита, уведомляет о попытках доступа и помогает соблюдать требования информационной безопасности.
Проблема
В коробочной версии Битрикс24 администратор с соответствующими правами может получить доступ ко всей переписке сотрудников без уведомлений и журналирования. Это создаёт риски утечки конфиденциальной информации, нарушения требований 152-ФЗ, GDPR, внутренних регламентов и стандартов ISO/IEC 27001.
К потенциально уязвимым данным относятся:
- личные и служебные сообщения сотрудников;
- HR-переписка (жалобы, увольнения, компенсации);
- юридическая и медицинская информация;
- персональные данные клиентов и сотрудников.
Модуль «Защита переписки в чатах» реализует прикладной контроль доступа и аудит действий администраторов в коробочной версии Битрикс24 без изменения ядра системы.
Решение обеспечивает:
детектирование входа администратора в режиме «Авторизоваться под пользователем»
контроль и ограничение доступа к переписке
двойное журналирование (журнал приложения + независимая фиксация через механизмы БД)
оперативные уведомления службы ИБ (мессенджер, email, webhook)
защиту настроек модуля мастер-паролем
режим контролируемого временного доступа (Emergency Override)
Модуль усложняет незаметное использование impersonation и вводит прозрачный аудит действий администраторов.
Бизнес-эффект- снижение рисков утечки конфиденциальной информации;
- прозрачность действий администраторов;
- готовность к внутренним и внешним аудитам;
- соответствие требованиям 152-ФЗ, GDPR и ISO/IEC 27001;
- повышение доверия сотрудников к корпоративной системе.
Модуль работает на прикладном уровне Битрикс24 и предназначен для контроля доступа через интерфейсы системы. Защита от администраторов с прямым доступом к серверу и базе данных требует дополнительных инфраструктурных мер.
Приобретенные программные продукты поставляются в виде цифро-буквенного кода. Используя код, вы сможете установить продукт на хостинг. Код приходит на указанный в заказе адрес электронной почты.
Время от момента получения оплаты до момента отправки кода составляет несколько часов. В течение этого периода выполняет оформление приобретенной продукции.
Обращаем ваше внимание, что дополнительная задержка может быть вызвана некорректно указанным адресом почты. Просим вас внимательно проверять ваши персональные данные при оформлении заказа. Мы гарантируем, что конфиденциальность ваших данных будет соблюдена.
Что требуется для установки:
- CSM «1С-Битрикс».
- Домен.
- Хостинг.
Мы предлагаем приобрести все необходимое в готовом наборе на нашем сайте. Это позволит ускорить дальнейшую установку.
Бонус: бесплатная базовая установка!
Чтобы получить подробную информацию о сервисе, вы можете ознакомиться с официальными реестрами Visa International и MasterCard Worldwide. Заполнив и подтвердив заказ, вы будете переадресованы на сайт сервиса Яндекс.Деньги. Там вы сможете оплатить заказ, воспользовавшись картой Visa, Mastercard или Maestro или кошельком Яндекс.Деньги.
Подробнее
Установка модуля выполняется стандартным способом через 1С-Битрикс.Маркетплейс.
Изменения в ядро системы не вносятся.
Первоначальная настройка
После установки необходимо:
- перейти в административный раздел модуля;
- задать мастер-пароль для защиты настроек;
- выбрать режим политики доступа (запрет, контроль, логирование);
- настроить список доверенных администраторов (при необходимости);
- включить уведомления для службы безопасности и пользователей.
- модуль автоматически фиксирует все попытки доступа к переписке;
- логи доступны для просмотра и экспорта;
- режим Emergency Override используется только в исключительных случаях и требует указания причины;
- настройки модуля защищены мастер-паролем и шифрованием.
Требования
PHP 7.4 и выше;
MySQL / MariaDB или PostgreSQL;
- MySQL (при использовании защиты настроек триггерами): в my.cnf в секции [mysqld] задайте thread_stack не менее 256 КБ (262144 байт). По умолчанию 128 КБ может вызывать ошибку «Thread stack overrun» (1436) при сохранении настроек. Рекомендуется: thread_stack = 262144 или 524288
Подаркус
-
Запуск на хостинге
-
Индивидуальный дизайн
-
Наполнение контентом
-
Настройка
-
Адаптация под сферу деятельности
-
Поисковая оптимизация
Это шаблон сайта или интернет-магазина с домоконтентом, лид-формами и кнопками. Вы можете купить готовое решение для бизнеса и пользоваться им. Наши специалисты дорабатывают шаблоны под специфику вашего бизнеса.
Цена складывается из следующих элементов:
- шаблон дизайна;
- комплект цветовых схем;
- запрограммированные web-страницы;
- тестовый контент;
- структура меню;
- мастер установки.
Помимо готового решения, для создания сайта необходима CMS «Битрикс», а также аренда хостинга и домена.
Для каждого готового решения есть свой список подходящих версий CMS. Индивидуальный перечень представлен на странице программного продукта.
По функционалу редакции делят на 2 группы:
- для создания посадочных страниц и корпоративных сайтов;
- для разработки интернет-магазинов.
Лендинги и корпоративные сайты можно создать в редакциях «Старт» и «Стандарт». «Стандарт» имеет модуль проактивной защиты, который состоит из следующих элементов:
- инструмент для выполнения аудита;
- панель безопасности с разными степенями защиты;
- антивирусная программа;
- система одноразовых паролей;
- защита от DDoS-атак;
- журнал вторжений и др.
В перечисленных редакциях также можно создать интернет-магазин. Однако в них нет модуля корзины, который есть в других готовых решениях. Самая подходящая версия для разработки интернет-магазина ─ «Малый бизнес» и «Бизнес». Их можно интегрировать с 1С.
Редакция «Бизнес» подойдет:
- Интернет-магазинам с несколькими категориями клиентов, когда цена на один товар отличается для каждой из категорий (например, оптовые и розничные).
- При введении программ лояльности, скидочных и бонусных систем.
- Магазинам, которые продают комплекты товаров (основной товар + аксессуары).
- Компаниям, которые продают наборы из основного и актуального товара (последний не обязателен для использования основного продукта).
- Владельцам нескольких складов или офлайн-магазинов (сведения о наличии продукции нужно разместить в интернет-магазине).
В остальных случаях подходит версия «Малый бизнес». При необходимости ее можно расширить до редакции «Бизнес» за дополнительную плату.
Нет, чтобы установить решение нужна действующая лицензия, которая куплена не позднее 1 года назад. Спустя 12 месяцев лицензию необходимо продлить по льготному или стандартному тарифу.
Льготный период ─ 30 дней со дня окончания предыдущей лицензии, когда продление стоит 22% от полной цены. Продлить лицензию на стандартных условиях можно после завершения льготного периода. Стоимость составит 60% от базовой суммы.
Да, мы устанавливаем готовые решения. Для версии «Малый Бизнес» и выше установка бесплатная. Только предоставьте специалисту:
- ссылки на хостинг, логин и пароль для авторизации;
- доменное имя;
- лицензионный ключ «Битрикс»;
- купон для установки.
- После покупки вам на e-mail придет лицензионный ключ из 23 латинских буквы и цифр в формате: XXX-XX-XXXXXXXXXXXXXXXX. Зарегистрируйте его на сайте Битрикса.
- Скачайте установочный файл на компьютер.
- Войдите на официальный сайт веб-хостера, пройдите авторизацию.
- Войдите в файловый менеджер для загрузки установочного файла в корневую папку хостинга.
- Сформируйте базу данных.
- Перейдите по адресу тестового домена с помощью ссылки «имя-сайта/bitrixsetup.php».
- Выберите редакцию, лицензионный ключ которой пришел на e-mail.
- Вставьте полученный на электронную почту 23-значный код в поле «Лицензионный ключ». Нажмите «Загрузить».
- После фразы «Начало установки» на экране нажмите «Далее».
- Поставьте галочку напротив пункта «Я принимаю лицензионное соглашение» и кликните кнопку «Далее».
- Поставьте галочку напротив пункта «Я хочу зарегистрировать свою версию продукта». Заполните обязательные поля. Если создаете сайт на иностранном языке, отметьте пункт «Установить в кодировке UTF-8» и нажмите кнопку «Далее».
- На экране для предварительной проверки системы отобразятся показатели вашей редакции. Выделенные зеленым цветом значения отвечают требованиям, красным ─ не отвечают. Чтобы исправить несоответствующие показатели, обратитесь в техподдержку хостинг-провайдера.
- На экране «Создание базы данных» введите нужные сведения (база создается на хостинге).
- После заполнения всех обязательных полей можете создать администратора сайта.
- Воспользуйтесь шаблоном для установки. Выберите бесплатный шаблон или готовое решение.
Соблюдайте алгоритм:
- Установите на хостинг систему «Битрикс».
- Авторизуйтесь под доступами администратора, для этого перейдите по ссылке имя-сайта/bitrix.
- Перейдите в административную панель в разделе Marketplace и выберите подраздел «Обновление решений». Затем откройте вкладку «Активация купона».
- Купон ─ это 25 символов (цифры и заглавные буквы латинского алфавита). Введите купон и нажмите кнопку «Активировать купон».
- Когда в «Списке обновлений» появится название решения, поставьте галочку и загрузите его.
- Откройте вкладку «Установка обновлений» и установите их.
- Выберите название купленного решения и отметьте пункт «Загрузить».
- Найдите в «Настройках» подраздел «Список мастеров». Найдите название вашего решения и отметьте пункт «Установить».
- В появившемся мастере установки отметьте пункт «Существующий» и кликните «Далее».
- На экране «Выбор шаблона» нажмите «Далее».
- Выберите цветовую схему и кликните «Далее».
- Замените демоконтент и нажмите «Установить».
- На экране «Завершение настройки» кликните «Перейти на сайт».
Если у вас есть хостинг, это не всегда снижает цену. На практике встречаются ситуации, когда параметров хостинга не хватает для корректной работы и продвижения веб-ресурса. Если вы пользуетесь услугами хостинговых компаний Rusonyx, Timeweb или Ru-Center, цена уменьшится на сумму приобретения хостинга. В других случаях рекомендуем обсудить вопрос с менеджером.
Мы предлагаем простые тарифные планы для небольших бюджетных проектов.
Лицензия действует 12 месяцев со дня покупки и открывает владельцу дополнительные возможности:
Общие для всех продуктов:
- обновление продукта;
- получение новых версий: можно посмотреть популярные обновления для Управления сайтом и Битрикс24, а также частоту их выхода;
- приоритетная техподдержка: срочный ответ в течение шести рабочих часов;
- система резервного копирования в облако;
- использование Маркетплейса;
- конструктор «Сайты24».
Уникальные для «1С-Битрикс: Управления сайтом»:
- обновление системы безопасности;
- инспектор сайтов;
- ускорение загрузки сайта CDN;
- мобильное приложение администратора магазина для редакций «Малый бизнес» и «Бизнес»;
- автобюджет контекста в Яндекс.Директе;
- BigData: Персонализация;
- защита от DDoS.
Уникальные для «1С-Битрикс24»:
- работа телефонии;
- автозаполнение реквизитов по ИНН;
- работа открытых линий:
- настраивать и создавать Открытые линии можно без ограничений;
- онлайн-чат работает без ограничений;
- каналы коммуникаций исчезают из виджета CRM;
- сообщения на портал из настроенных каналов продолжают приходить;
- настроить каналы нельзя ─ будет выдаваться ошибка (кроме Онлайн-чата);
- нельзя ответить на сообщения, т.к. они не доставляются.
Даже если по истечении срока вы не продлите лицензию, сайт продолжит работать.
Рассмотрим юридическую сторону лицензирования. Послу оплаты покупатель получает сразу две лицензии:
- Стандартную. Позволяет пользоваться продуктом, обновлять его, устанавливать решения из Маркетплейса. Также владелец получает приоритетную техническую поддержку и другие возможности из приведенного выше списка. Стандартная лицензия действует один год, после чего ее нужно продлить.
- Ограниченную. Позволяет пользоваться продуктом без возможности обновления и установки решений из Маркетплейса. Эта лицензия вступает в силу по истечении срока Стандартной лицензии. При этом время оказания технической поддержки увеличивается до трех рабочих дней.
Ограниченную лицензию заключают по EULA (лицензионное соглашение с конечным пользователем) и не учитывают в бухгалтерском учете. Документ подтверждает право владельца на пользование программным продуктом по прошествии года с момента покупки.
Ограниченная лицензия активна в течение срока действия исключительных прав на программный продукт (по статье 1281 ГК РФ).
После оплаты лицензионного вознаграждения владелец получает право использования ПО (авторизационный код/ключ). В этом случае договор считается исполненным. В соответствии с п. 4 ст. 453 ГК РФ, «Стороны не вправе требовать возвращения того, что было исполнено ими по обязательству до момента изменения или расторжения договора, если иное не установлено законом или соглашением сторон».
Компания не поставляет продукты «1С-Битрикс» в коробках, на диске и других физических носителях.