История версий 1С-Битрикс24: Корпоративный портал

Проактивная защита
Версия 23.200.100
Дата обновления : 27 февраля 2024
  • Исправлена ошибка в обработке данных проактивной защитой.
Версия 23.200.0
Дата обновления : 19 декабря 2023
  • Улучшен проактивный фильтр.
  • Добавлена поддержка PostgreSQL.
  • Улучшена совместимость с PHP 8.
Версия 23.100.0
Дата обновления : 6 октября 2023
  • Для брелков ОТП по времени добавлен параметр инициализации "Начальное значение счетчика времени".
  • Улучшена совместимость с PHP 8.
  • Улучшен проактивный фильтр.
  • Улучшен сканер уязвимостей.
  • Улучшена защита редиректов.
Версия 23.0.0
Дата обновления : 3 июля 2023
  • Модуль из маркетплейса "Поиск троянов" (bitrix.xscan) включен в поставку.
  • В "Проверке .htaccess" добавлен пошаговый режим.
Версия 21.300.0
Дата обновления : 26 мая 2022
  • Проактивный фильтр теперь обрабатывает входящие JSON-запросы.
  • Используются логгеры PSR из ядра.
  • Улучшена работа проактивного фильтра и антивируса.
  • Улучшена совместимость с PHP 8.
  • Исправлена ошибка при подключении OTP.
  • Исправлены другие интерфейсные ошибки.
Версия 21.200.200
Дата обновления : 14 февраля 2023
  • Исправлена ошибка антивируса при работе на PHP 8.
Версия 21.200.100
Дата обновления : 3 августа 2022
  • Стандартизация использования шрифтов Helvetica и Open Sans.
Версия 21.200.0
Дата обновления : 5 октября 2021
  • Защита сессий (хранение в БД) перенесена в ядро. Изменены соответствующие проверки и тексты.
Версия 21.100.100
Дата обновления : 5 октября 2021
  • Улучшен проактивный фильтр.
Версия 21.100.0
Дата обновления : 26 июля 2021
  • В защите редиректов убран автоматический редирект по тайм-ауту.
  • Исправлен ряд интерфейсных ошибок.
Версия 21.0.0
Дата обновления : 15 марта 2021
  • Улучшена совместимость с PHP 8.
Версия 20.300.0
Дата обновления : 2 декабря 2020
  • Улучшена производительность проактивного фильтра.
Версия 20.200.0
Дата обновления : 20 ноября 2020
  • Исправлена ошибка вызова mb_orig_strpos() при некоторых настройках.
Версия 20.100.0
Дата обновления : 14 октября 2020
  • Добавлено журналирование запроса кода ОТП.
Версия 20.5.0
Дата обновления : 25 июня 2020
  • Вкладка двухфакторной авторизации в форме пользователя теперь есть всегда.
  • Улучшена защита данных сессий при хранении их в базе данных, memcached или redis.
Версия 20.0.0
Дата обновления : 2 апреля 2020
  • Доработан проактивный фильтр.
  • Страница защиты от редиректов теперь отдает HTTP-статус 404.
  • Исправлены ошибки в механизме хранения сессии в БД.
  • Исправлен ряд интерфейсных ошибок.
Версия 19.0.0
Дата обновления : 24 мая 2019
  • Служебные изменения.
Версия 18.5.1
Дата обновления : 4 февраля 2019
  • Улучшен проактивный фильтр.
  • Алгоритмы OTP перенесены в главный модуль.
Версия 18.5.0
Дата обновления : 20 сентября 2018
  • Исправлена ошибка работы хранения сессий в БД на кластерных конфигурациях.
  • Улучшения проактивного фильтра.
Версия 17.0.2
Дата обновления : 17 ноября 2017
  • Улучшение работы WAF.
  • Исправление работы с сессиями при хранении их в memcached.
Версия 17.0.1
Дата обновления : 26 апреля 2017
  • Улучшена совместимость с php 7.0.
  • Исправлена ошибка интерфейса отключения смены идентификатора сессии.
Версия 17.0.0
Дата обновления : 16 февраля 2017
  • Исправлено журналирование попыток xss.
  • Исправлено несколько ложных срабатываний проактивного фильтра.
  • Исправления административного интерфейса.
  • Исправлено хранение сессий в БД в PHP 7.
Версия 16.5.0
Дата обновления : 29 июля 2016
  • В объявления некоторых методов добавлено ключевое слово static.
  • Улучшена защита редиректов.
  • Улучшена работа контроля целостности файлов.
Версия 16.0.3
Дата обновления : 5 апреля 2016
  • В контроле целостности файлов исправлена работа с именами файлов в национальной кодировке.
  • Исправлены ложноположительные срабатывания проактивного фильтра.
  • Исправлена ситуация с потерей авторизации при включении смены идентификатора сессии и хранении сессий в базе данных.
Версия 16.0.2
Дата обновления : 24 марта 2016
  • Совместимость с PHP 7.
  • Добавлена запись ошибки подключения к memcached серверу в журнал ошибок.
  • Исправлена js-ошибка при авторизации на странице редактирования пользователя.
Версия 16.0.1
Дата обновления : 4 февраля 2016
  • Улучшение проактивного фильтра.
Версия 16.0.0
Дата обновления : 18 ноября 2015
  • Исправлена поддержка брелоков двухэтапной авторизации с 256-битным ключом.
  • Добавлена поддержка MySQLi при хранении данных сессий в БД.
  • Незначительные изменения.
Версия 15.5.5
Дата обновления : 13 октября 2015
  • Улучшение сканера безопасности.
  • Улучшение проактивного фильтра.
  • Незначительные изменения.
Версия 15.5.4
Дата обновления : 19 сентября 2015
  • Незначительные изменения.
  • Улучшение сканера безопасности.
Версия 15.5.3
Дата обновления : 16 июля 2015
  • Незначительные изменения.
Версия 15.5.2
Дата обновления : 8 июля 2015
  • Улучшения проактивного фильтра.
Версия 15.5.1
Дата обновления : 23 июня 2015
  • Незначительные изменения.
Версия 15.5.0
Дата обновления : 2 июня 2015
  • Добавлена настройка защиты от DDoS.
Версия 15.0.11
Дата обновления : 26 мая 2015
  • Улучшения сессионных хендлеров.
  • Незначительные изменения.
Версия 15.0.10
Дата обновления : 13 мая 2015
  • Незначительные изменения.
Версия 15.0.9
Дата обновления : 7 апреля 2015
  • Незначительные изменения.
Версия 15.0.8
Дата обновления : 6 апреля 2015
  • Исправлена проверка версий модулей в сканере безопасности.
  • Незначительные изменения.
Версия 15.0.7
Дата обновления : 17 марта 2015
  • Незначительные изменения.
Версия 15.0.6
Дата обновления : 17 февраля 2015
  • Незначительные изменения.
Версия 15.0.5
Дата обновления : 30 января 2015
  • Незначительные изменения.
Версия 15.0.4
Дата обновления : 15 декабря 2014
  • Незначительные изменения.
Версия 15.0.3
Дата обновления : 22 ноября 2014
  • Незначительные изменения.
Версия 15.0.2
Дата обновления : 14 ноября 2014
  • Незначительные изменения.
Версия 15.0.1
Дата обновления : 11 ноября 2014
  • Незначительные изменения.
Версия 15.0.0
Дата обновления : 11 октября 2014
  • Переработан административный интерфейс для нового механизма одноразовых паролей.
  • Добавлен механизм резервных одноразовых паролей.
  • Незначительные изменения.
Версия 14.5.7
Дата обновления : 2014-18-10
  • Незначительные изменения.
Версия 14.5.6
Дата обновления : 10 сентября 2014
  • Незначительные изменения.
  • Улучшение сканера безопасности.
  • Новый механизм одноразовых паролей.
Версия 14.5.5
Дата обновления : 15 августа 2014
  • Незначительные изменения.
  • Улучшение проактивного фильтра.
  • Возможность базовой настройки аудиторов проактивного фильтра.
Версия 14.5.4
Дата обновления : 17 июля 2014
  • Незначительные изменения.
  • Улучшение сканера безопасности.
Версия 14.5.3
Дата обновления : 9 июня 2014
  • Улучшение проактивного фильтра.
Версия 14.5.2
Дата обновления : 17 мая 2014
  • Улучшение информативности сканера безопасности.
Версия 14.5.1
Дата обновления : 25 апреля 2014
  • Незначительные изменения.
  • Улучшение сканера безопасности.
Версия 14.5.0
Дата обновления : 15 апреля 2014
  • Незначительные изменения.
Версия 14.0.11
Дата обновления : 28 марта 2014
  • Незначительные изменения.
Версия 14.0.10
Дата обновления : 20 марта 2014
  • Незначительные изменения.
Версия 14.0.9
Дата обновления : 14 января 2014
  • Улучшен сканер безопасности.
  • Незначительные изменения.
Версия 14.0.8
Дата обновления : 13 декабря 2013
  • Улучшен тест проверки версий модулей платформы в сканере безопасности.
  • Незначительные изменения.
Версия 14.0.7
Дата обновления : 22 ноября 2013
  • Улучшен антивирус.
  • Улучшен тест проверки версий модулей платформы в сканере безопасности.
  • Незначительные изменения.
Версия 14.0.6
Дата обновления : 14 ноября 2013
  • Добавлены настройки разрешенных хостов/доменов
  • Незначительные изменения
Версия 14.0.5
Дата обновления : 14 ноября 2013
  • Исправление стоп-листа при работе из командной строки.
Версия 14.0.4
Дата обновления : 28 октября 2013
  • Улучшен сканер безопасности.
  • Улучшен стоп-лист.
Версия 14.0.3
Дата обновления : 18 октября 2013
  • Улучшен сканер безопасности.
  • Добавлен noindex, nofollow для сообщений защиты редиректов и WAF.
Версия 14.0.2
Дата обновления : 4 октября 2013
  • Улучшен сканер безопаcности.
Версия 14.0.1
Дата обновления : 27 сентября 2013
  • Незначительные изменения.
Версия 14.0.0
Дата обновления : 18 сентября 2013
  • Улучшен проактивный фильтр.
  • Поддержка WAF в новом ядре.
  • Добавлены новые проверки в сканер безопасности.
Версия 12.5.9
Дата обновления : 18 сентября 2013
  • Незначительные изменения.
Версия 12.5.8
Дата обновления : 5 сентября 2013
  • Улучшен проактивный фильтр.
  • Незначительные изменения контроля целостности файлов.
Версия 12.5.7
Дата обновления : 13 августа 2013
  • Улучшен проактивный фильтр.
  • Добавлена настройка формата сообщений журнала, при записи в файл или syslog.
Версия 12.5.6
Дата обновления : 25 июня 2013
  • Улучшен сканер безопасности.
Версия 12.5.5
Дата обновления : 10 июня 2013
  • Улучшения сканера безопасности.
  • Незначительные улучшения хранения сессий в БД.
Версия 12.5.4
Дата обновления : 17 мая 2013
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 12.5.3
Дата обновления : 30 апреля 2013
  • Незначительные улучшения проактивного фильтра.
  • Незначительные улучшения работы с сессиями.
Версия 12.5.2
Дата обновления : 16 апреля 2013
  • Незначительные исправления интерфейса сканера безопасности.
Версия 12.5.1
Дата обновления : 27 марта 2013
  • Улучшен сканер безопасности.
  • Улучшен проактивный фильтр.
Версия 12.5.0
Дата обновления : 26 февраля 2013
  • Добавлен сканер безопасности.
  • Улучшен антивирус.
  • Улучшен проактивный фильтр.
Версия 12.0.8
Дата обновления : 30 января 2013
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 12.0.7
Дата обновления : 30 января 2013
  • Улучшения проактивного фильтра.
Версия 12.0.6
Дата обновления : 17 декабря 2012
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 12.0.5
Дата обновления : 3 декабря 2012
  • Незначительные изменения и исправления.
Версия 12.0.4
Дата обновления : 28 ноября 2012
  • Улучшения антивируса.
  • Добавлен контроль целостности файлов .htaccess.
Версия 12.0.3
Дата обновления : 21 ноября 2012
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 12.0.2
Дата обновления : 15 ноября 2012
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 12.0.1
Дата обновления : 30 октября 2012
  • Незначительные изменения и исправления.
Версия 12.0.0
Дата обновления : 15 октября 2012
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 11.5.4
Дата обновления : 22 августа 2012
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 11.5.3
Дата обновления : 16 июля 2012
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 11.5.2
Дата обновления : 9 июня 2012
  • Добавлена защита от clickjacking, путем установки X-Frame-Options.
  • Улучшения антивируса.
Версия 11.5.1
Дата обновления : 29 мая 2012
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 11.5.0
Дата обновления : 26 апреля 2012
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 11.0.8
Дата обновления : 24 марта 2012
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 11.0.7
Дата обновления : 8 февраля 2012
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 11.0.6
Дата обновления : 24 января 2012
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 11.0.5
Дата обновления : 23 ноября 2011
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 11.0.4
Дата обновления : 16 ноября 2011
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 11.0.3
Дата обновления : 17 октября 2011
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 11.0.2
Дата обновления : 7 октября 2011
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 11.0.1
Дата обновления : 3 октября 2011
  • Дополнен белый список антивируса.
Версия 11.0.0
Дата обновления : 27 сентября 2011
  • Дополнен белый список антивируса.
Версия 10.0.4
Дата обновления : 29 августа 2011
  • Улучшения антивируса.
Версия 10.0.3
Дата обновления : 5 августа 2011
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 10.0.2
Дата обновления : 1 апреля 2011
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 10.0.1
Дата обновления : 23 марта 2011
  • Дополнен белый список антивируса.
Версия 10.0.0
Дата обновления : 2 марта 2011
  • Добавлено мобильное приложение Bitrix OTP
  • Улучшения антивируса.
Версия 9.5.3
Дата обновления : 24 декабря 2010
  • Улучшения антивируса.
Версия 9.5.2
Дата обновления : 6 декабря 2010
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 9.5.1
Дата обновления : 22 октября 2010
  • Дополнен белый список антивируса.
Версия 9.5.0
Дата обновления : 6 октября 2010
  • Дополнен белый список антивируса.
Версия 9.1.1
Дата обновления : 21 сентября 2010
  • Оптимизация проактивного фильтра.
  • Дополнен белый список антивируса.
  • Добавлена поддержка нативного драйвера MSSQL.
Версия 9.1.0
Дата обновления : 19 августа 2010
  • Улучшения антивируса.
  • Исправление механизма хранения сессий в базе данных.
  • Исправление антивируса для случая включенного статического html кеша.
Версия 9.0.3
Дата обновления : 14 июля 2010
  • Улучшения антивируса.
  • Улучшения проактивного фильтра.
Версия 9.0.2
Дата обновления : 29 мая 2010
  • Дополнен белый список антивируса.
Версия 9.0.1
Дата обновления : 6 апреля 2010
  • Исправлена ошибка нотификации антивируса через e-mail.
Версия 9.0.0
Дата обновления : 3 апреля 2010
  • Исправлена ошибка обработки исключений антивируса.
  • Исправления английского перевода.
Версия 8.6.0
Дата обновления : 19 февраля 2010
  • Улучшена защита редиректов.
  • Снижено количество ложноположительных срабатываний проактивного фильтра.
  • Добавлен веб-антивирус.
Версия 8.5.2
Дата обновления : 12 октября 2009
  • Обновление скрипта контроля целостности.
Версия 8.5.1
Дата обновления : 9 октября 2009
  • Исправлена ошибка создания ролей доступа при установке модуля.
Версия 8.5.0
Дата обновления : 5 августа 2009
  • Переход на версию 8.5.
Версия 8.0.11
Дата обновления : 12 сентября 2009
  • Улучшения защиты редиректов от фишинга.
  • Незначительные исправления административного интерфейса.
  • Улучшение проактивного фильтра.
Версия 8.0.10
Дата обновления : 1 сентября 2009
  • Улучшение проактивного фильтра.
Версия 8.0.9
Дата обновления : 5 августа 2009
  • Незначительные исправления административного интерфейса.
  • Улучшение проактивного фильтра.
Версия 8.0.8
Дата обновления : 24 июня 2009
  • Исправлена ошибка в агенте удаления устаревших сессий.
Версия 8.0.7
Дата обновления : 8 июня 2009
  • Исправлена ошибка проактивного фильтра.
  • Исправлена ошибка попытки подписи закодированных файлов.
Версия 8.0.6
Дата обновления : 21 мая 2009
  • Изменен состав активных реакций проактивного фильтра. Добавлен режим "Оставить опасные данные как есть". Блокировка атакующего может быть применена при любых реакциях.
  • Исправлены недочеты интерфейса контроля целостности.
  • Сообщение о попытке фишинга через редирект сделано многоязыковым; изменен алгоритм защиты. Теперь пользователь должен перейти на другой сайт по ссылке, а не будет перенаправлен туда автоматически.
  • Добавлен агент удаления истекших автоматических правил блокировки.
  • Добавлены уровни доступа и операции. Можно гибко настроить доступ к управлению функциями модуля.
Версия 8.0.5
Дата обновления : 21 апреля 2009
  • Улучшения защиты редиректов от фишинга.
  • Затруднено добавление самого себя в стоп-лист.
  • Добавлен вывод сообщения об ошибке если отключен механизм блокировки.
Версия 8.0.4
Дата обновления : 14 апреля 2009
  • Улучшения проактивного фильтра.
  • Улучшения защиты редиректов от фишинга.
Версия 8.0.3
Дата обновления : 9 апреля 2009
  • Улучшения проактивного фильтра.
  • Добавлена защита редиректов от фишинга.
  • В панели безопасности добавлена проверка вывода текста ошибочного запроса.
Версия 8.0.2
Дата обновления : 31 марта 2009
  • Уменьшено количество ложных срабатываний проактивного фильтра.
  • Обновление скрипта контроля целостности.
  • Исправления административного интерфейса.
Версия 8.0.1
Дата обновления : 27 марта 2009

    Модуль «Проактивной защиты» - целый ряд технических решений по обеспечению безопасности продукта и разработанных веб-приложений, включающий несколько уровней защиты от большинства известных атак на веб-приложения и существенно повышающий уровень безопасности интернет-проектов.

    «Проактивная защита» является существенным дополнением к стандартной политике безопасности продукта.

    Модуль включает в себя комплекс систем по защите веб-приложений:

    • Панель безопасности с уровнями защищенности
    • Проактивный фильтр (Web Application FireWall)
    • Технологию одноразовых паролей (OTP)
    • Защиту авторизованных сессий
    • Контроль активности
    • Журнал вторжений
    • Защиту административных разделов по IP
    • Стоп-листы
    • Контроль целостности
    • Рекомендации по настройке и ряд других решений