Подтвердите, что вы не робот
г. Москва, Беговая, д.3, стр.1
Войти
Логин
Пароль
Зарегистрироваться
После регистрации на сайте вам будет доступно отслеживание состояния заказов, личный кабинет и другие новые возможности
Заказать звонок

«Дубовой: Сигма - защита трафика и контроль ботов с ИИ советником» от разработчика «GuruBX - онлайн школа программирования»

Дубовой: Сигма - защита трафика и контроль ботов с ИИ советником
СМОТРЕТЬ ДЕМО
35 000 руб.
35 000 руб.
-0%
0 руб.
КУПИТЬ
ДОБАВЛЕНО
Код решения: dubovoi.sigma
СРАВНИТЬ
В СРАВНЕНИИ
ОТЛОЖИТЬ
ОТЛОЖЕН
Характеристики
Количество установок Менее 50
Обновлено 27.08.2026
Поддерживает композит Да
Адаптивность Да
Подробнее о рассрочке
35 000 руб.
35 000 руб.
-0%
0 руб.
Базовое заполнение сайта + 29 900 руб.
КУПИТЬ
ДОБАВЛЕНО
ЗАКАЗАТЬ В 1 КЛИК
Вместе выгоднее. Скидки до 30% на покупку в комплекте.
Дубовой: Сигма - защита трафика и контроль ботов с ИИ советником
Дубовой: Сигма - защита трафика и контроль ботов с ИИ советником
35 000 руб.
Комплект пуст. Добавьте товар из списка ниже
+
=
Стоимость продуктов по отдельности:
42 100 руб.
Скидка на набор:
Купив этот набор, вы сэкономите:
Итого:
42 100 руб.
Купить комплект
Редакция «Старт»
7 100 руб.
В комплект
Убрать
Редакция «Стандарт»
20 500 руб.
В комплект
Убрать
Редакция «Малый Бизнес»
47 000 руб.
В комплект
Убрать
Редакция «Бизнес»
96 500 руб.
В комплект
Убрать
Описание
Демодоступ
Отзывы
Как купить?
Установка
Что нового

Дубовой: Сигма - защита трафика и контроль ботов с ИИ советником - модуль для защиты трафика, контроля ботов и снижения лишней нагрузки на сайт с ИИ-советником, уведомлениями и удобным мастером запуска.

Сигма помогает владельцу сайта видеть, какой трафик приходит на проект, какие источники создают лишнюю нагрузку, где появляются подозрительные запросы и как на это быстро реагировать без сложной ручной настройки.

Модуль особенно полезен в ситуациях, когда сайт начинает работать тяжелее, растёт нагрузка на сервер, появляются массовые обращения к служебным разделам, попытки маскировки под поисковых ботов или повторяющиеся подозрительные сценарии. Сигма помогает не только реагировать на уже заметную проблему, но и заранее видеть тревожные сигналы, чтобы не доводить проект до перегрузки, сбоев и потери заявок.

Сигма собирает и анализирует трафик внутри сайта, показывает общую картину нагрузки, помогает выявлять вредных и лишних ботов, отслеживать всплески по странам, URL и источникам, а также быстро включать защитные меры. При этом модуль не требует сложного старта: пошаговый мастер настройки помогает безопасно запустить защиту, подключить уведомления и постепенно усилить рабочий режим.

В модуле предусмотрен встроенный советник Сигма, который помогает понять, что происходит на сайте и на что обратить внимание в первую очередь. При подключении OpenAI модуль может дополнительно использовать ИИ-разбор инцидентов и формировать более подробные рекомендации понятным языком.

Для быстрого реагирования Сигма поддерживает уведомления по e-mail и в Telegram, чтобы важные сигналы не оставались незамеченными. Для более сильной защиты проект можно дополнительно усилить внешними инструментами, включая Yandex Smart Web Security.

Что умеет модуль

  • Контролировать входящий трафик и выявлять лишних ботов
  • Показывать нагрузку по URL, странам, источникам и инцидентам
  • Выявлять попытки маскировки под поисковые системы
  • Помогать ограничивать подозрительный трафик и повторяющиеся сценарии
  • Поддерживать защиту по странам и быстрые временные ограничения
  • Отправлять уведомления по e-mail и в Telegram
  • Давать рекомендации через встроенный советник Сигма
  • Подключать ИИ-разбор инцидентов через OpenAI
  • Помогать запускать защиту через удобный мастер настройки
  • Подготавливать данные для дополнительного серверного усиления

Преимущества

  • Понятный запуск без сложной ручной настройки
  • Подходит как для профилактики, так и для реакции на уже заметную нагрузку
  • Помогает раньше увидеть проблему и быстрее принять решение
  • Снижает риск перегрузки сайта и потери обращений
  • Даёт владельцу сайта и администратору наглядную картину происходящего
  • Позволяет усиливать защиту постепенно, без резких действий

Для каких проектов подходит

  • Интернет-магазины
  • Корпоративные сайты
  • Сайты с формами заявок и большим входящим трафиком
  • Проекты, где важны стабильность, скорость работы и контроль ботов
  • Сайты, которые уже сталкиваются с лишней нагрузкой или подозрительными обращениями
Получить демодоступ

Приобретенные программные продукты поставляются в виде цифро-буквенного кода. Используя код, вы сможете установить продукт на хостинг. Код приходит на указанный в заказе адрес электронной почты.

Время от момента получения оплаты до момента отправки кода составляет несколько часов. В течение этого периода выполняет оформление приобретенной продукции.

Обращаем ваше внимание, что дополнительная задержка может быть вызвана некорректно указанным адресом почты. Просим вас внимательно проверять ваши персональные данные при оформлении заказа. Мы гарантируем, что конфиденциальность ваших данных будет соблюдена.


Что требуется для установки:

  1. CSM «1С-Битрикс».
  2. Домен.
  3. Хостинг.

Мы предлагаем приобрести все необходимое в готовом наборе на нашем сайте. Это позволит ускорить дальнейшую установку.

Бонус: бесплатная базовая установка!

Подробнее

Безналичный расчет

Мы предлагаем этот вид оплаты как физическим, так и юридическим лицам. Заполнив и подтвердив заказ, вы получите на свой электронный адрес счет с реквизитами. Его необходимо распечатать и оплатить в любом выбранном вами коммерческом банке в течение 5 банковских дней после оформления заказа. Обращаем ваше внимание, что в соответствии с пп. 26 п. 2 ст. 149 НК РФ реализация программных продуктов осуществляется без НДС.

Оплата через сервис Яндекс.Деньги

Мы предлагаем этот вид оплаты физическим лицам (вам не придется платить комиссию за перечисление денежных средств). Сертификаты PCI Security Standards Council гарантируют надежность и полную безопасность платежей.

Чтобы получить подробную информацию о сервисе, вы можете ознакомиться с официальными реестрами Visa International и MasterCard Worldwide. Заполнив и подтвердив заказ, вы будете переадресованы на сайт сервиса Яндекс.Деньги. Там вы сможете оплатить заказ, воспользовавшись картой Visa, Mastercard или Maestro или кошельком Яндекс.Деньги.

Подробнее

После установки модуль «Дубовой: Сигма» добавляется в административную часть сайта 1С-Битрикс и готов к первичному запуску через встроенный мастер настройки.

Настройка начинается с мастера, который помогает пошагово подготовить модуль к работе без сложной ручной конфигурации. На этом этапе выбирается подходящий режим запуска, проверяется среда сайта, при необходимости настраивается защита по странам, подключаются уведомления и задаются базовые параметры работы модуля.

Для безопасного старта рекомендуется сначала запускать модуль в режиме наблюдения или мягкой защиты. Это позволяет увидеть реальную картину трафика, проверить доверенные источники, исключить ложные срабатывания и только после этого при необходимости переходить к более строгой защите.

В процессе настройки можно:

  • выбрать подходящий режим запуска модуля;
  • проверить многосайтовую конфигурацию, если на одной установке работает несколько сайтов;
  • настроить защиту по странам;
  • указать доверенные источники, безопасные пути и полезных ботов;
  • подключить уведомления по e-mail и Telegram;
  • при необходимости включить дополнительные усилители защиты и ИИ-советник.

После завершения мастера рекомендуется открыть Пульт модуля и убедиться, что Сигма корректно собирает данные о трафике, источниках, URL и инцидентах. Далее модуль можно постепенно усиливать по мере накопления статистики и понимания реальной ситуации на проекте.

Если проекту требуется дополнительный внешний слой защиты, Сигма также позволяет подготовить интеграции и данные для усиления через серверные механизмы и внешние сервисы.

2.1.41
Дубовой: Сигма версии 2.1.41 Обновление повышает надежность файлового runtime Сигмы и помогает быстро находить проблемы с правами на рабочие каталоги. Что нового: - В диагностике появились точный путь проблемного runtime-каталога, владелец, группа, права доступа и понятная причина ошибки записи. - Раздел «Сеть Сигма» открывается через единый устойчивый маршрут во всех элементах навигации и встроенной справке. Что улучшено: - Обработка очереди событий теперь сохраняет файл для повторной обработки при любой ошибке записи в базу данных. - Устранено повторное семплирование событий между записью в очередь и последующей обработкой. - После восстановления записи прежняя ошибка помечается как устраненная и больше не показывается активной. - После успешного обновления схемы прежняя ошибка миграции больше не остается в диагностике как действующая. - Общие административные скрипты загружаются через стандартный каталог Bitrix независимо от установки модуля в /bitrix/modules. - Неполная диагностическая выборка больше не продлевает аварийный режим защиты бесконечно: сохраняется только действующий исходный срок. Почему важно обновить: - Администратор сразу видит, какой каталог недоступен и какие права нужно проверить на обычном хостинге или VPS. - События не теряются при неуспешном результате Bitrix ORM: транзакция откатывается, а очередь остается доступной для повторного запуска. Что сделать после обновления: - Откройте раздел «Диагностика» и убедитесь, что в блоке файлового runtime нет предупреждений о недоступных каталогах. - Если показано предупреждение, выдайте пользователю сайта права на запись только для указанного runtime-каталога; Сигма не меняет системные права автоматически.
2.1.40
Dubovoi: Sigma версии 2.1.40 Обновление делает Сигму заметно понятнее в ежедневной работе, помогает контролировать занимаемое место и снижает нагрузку на крупные проекты. Что нового: - На основных страницах появился единый статус хранилища: отдельно показаны таблицы Сигмы в MySQL, физические файлы InnoDB, файловый runtime и свободное место. - Добавлены рекомендации по Redis и встроенная инструкция по подключению. Redis остается необязательным и предлагается как ускорение для нагруженных проектов. - Добавлены понятные инструменты предварительного просмотра и безопасной очистки накопившихся данных и runtime-файлов. - Работа с черным и белым списками стала удобнее: улучшены проверки действий, сообщения об ошибках и сценарии повторного выполнения. Что улучшено: - Пульт и аналитика по странам больше не запускают повторяющиеся тяжелые агрегации и загружают ресурсоемкие блоки последовательно с кэшированием. - Очистка базы и runtime стала адаптивной: модуль видит backlog, продолжает обработку ограниченными проходами и показывает причину остановки. - Файловые счетчики и размеры runtime рассчитываются раздельно и не показывают ложные нули при большом количестве файлов. - Интерфейс и документация унифицированы на русском языке под названием «Сигма», улучшены навигация, адаптивная верстка и диагностические подсказки. - Nginx и Fail2ban работают в безопасном режиме предпросмотра и экспорта. Модуль не требует root-доступа и не изменяет конфигурацию сервера автоматически. - Усилены проверки прав, сессии и POST-действий; устаревшие параметры серверного применения принудительно отключаются. Почему важно обновить: - Администратор раньше увидит рост базы или runtime и сможет принять меры до заполнения диска. - Крупные таблицы и накопившиеся данные обслуживаются без повторения тяжелых запросов при каждом открытии пульта. - Обновление закрывает обнаруженные пограничные сценарии настроек и действий в админке и делает поведение модуля предсказуемее. - Обычный виртуальный хостинг поддерживается без дополнительных системных прав; серверные интеграции остаются добровольными. Что сделать после обновления: - Откройте раздел «Диагностика» и проверьте сводку хранилища, работу агентов и последние результаты очистки. - На нагруженном проекте рассмотрите подключение Redis по встроенной инструкции и проверьте соединение из настроек Сигмы. - Если хранилище уже сильно выросло, сначала используйте предварительный просмотр очистки и только затем запускайте подтвержденное обслуживание. - Откройте раздел «Интеграции» и убедитесь, что используемые подключения и экспортные профили настроены ожидаемым образом.
2.1.39
Что нового - Добавлен защитный контур хранилища Sigma: модуль отслеживает объём таблиц Sigma, runtime-очередей, spool-файлов и свободное место на диске. - Добавлены аварийные режимы работы: обычный режим, деградация аналитики, минимальное логирование и режим сохранения защиты без накопления лишней аналитики. - В настройках появились лимиты для базы Sigma, таблиц событий, event_details, runtime, spool и очередей decision events. Что улучшено - При нехватке места модуль продолжает применять защитные правила, но ограничивает тяжёлую запись аналитики и деталей событий. - Детали событий теперь ограничиваются по размеру, а sampling использует настраиваемое окно, чтобы снизить рост таблиц под бот-трафиком. - Агент обслуживания запускает storage guard до сброса очередей, поэтому переполненный runtime не заливается обратно в MySQL без проверки лимитов. - Экстренная очистка очередей теперь соблюдает общий лимит времени при обходе каталогов и учитывает общий scan-budget по всем файлам, а не только по matching *.jsonl. - Диагностика показывает текущий storage-режим, причину переключения, последние действия guard и ключевые показатели по диску/runtime/БД. Почему важно обновить - На больших проектах таблицы Sigma и runtime-очереди могли расти быстрее, чем штатная очистка успевала их обслуживать. - Обновление снижает риск повторного заполнения диска и падений MySQL, сохраняя приоритет за блокировками и активной защитой сайта. - Администратор получает понятное разделение: где проблема находится сейчас - в MySQL, runtime-файлах, spool или свободном месте на диске. Что сделать после обновления - Откройте настройки Sigma и задайте лимиты storage guard под размер сервера. - Проверьте диагностику Sigma: текущий режим, свободное место, размер БД и runtime. - Если ранее вручную чистились большие InnoDB-таблицы, учитывайте, что физические .ibd-файлы могут не уменьшиться без отдельного OPTIMIZE TABLE или rebuild. Модуль не запускает такие операции автоматически.
2.1.38
Обновление Dubovoi: Sigma 2.1.38. Что нового: - Для файлового backend горячих счётчиков добавлен TTL: временные счётчики теперь получают срок жизни и не накапливаются бесконечно в runtime/rate. - Добавлена догоняющая очистка runtime/rate, processed и decision processed хвостов при большом backlog. - В настройках появились отдельные лимиты и бюджеты очистки для runtime/rate и processed-хвостов. Что улучшено: - Основной агент теперь чаще запускает лёгкую очистку runtime-хвостов без тяжёлой диагностики базы данных. - Очистка сохраняет расширенный последний результат: режим, лимиты, причину остановки, флаг has_more, удалённые файлы и байты. - Диагностика показывает активный backend hot counters, fallback Redis -> filesystem и последние результаты hot/file cleanup. - В пульте исправлен расчёт блока файлового runtime: подсчёт файлов и подсчёт байтов используют отдельные лимиты и отдельные time budget, поэтому объёмы не обнуляются после медленного count-pass. - Общий runtime в пульте теперь учитывает processed-хвосты.
2.1.37
Обновление Dubovoi: Sigma 2.1.37. Что нового: - В диагностике появился отдельный блок "База данных Sigma" с размером таблиц dubovoi_sigma_*, разбивкой по событиям, агрегатам и служебным таблицам. - Добавлена диагностика backlog очистки: старые строки, самая ранняя запись, таблицы с накопившимися данными и оценка оставшейся работы. - На странице обслуживания добавлен preview и ручной запуск полной ORM-очистки по таблицам Sigma с подтверждением и защитным токеном. - Добавлены отдельные лимиты хранения для всех таблиц Sigma, таблиц событий и агрегатных таблиц. Что улучшено: - В админке разделены файловые runtime-хвосты и хранилище Sigma в базе данных, чтобы показатель хвостов больше не выглядел как общий объем модуля. - ORM-очистка больших накоплений получила обычный и догоняющий режимы с отдельными лимитами batch, времени и количества проходов. - Автоматический агент очистки не выполняет тяжелую диагностику и не обращается к information_schema; он работает по retention-правилам и предыдущему состоянию backlog. - Последний результат ORM-очистки содержит больше данных для диагностики причины остановки и оставшейся работы. Почему важно обновить: - На крупных проектах старые записи Sigma могут накапливаться быстрее, чем их удаляет обычный агент. Обновление помогает увидеть реальный объем MySQL-хранилища и безопасно догонять backlog. - Модуль больше не смешивает файловые runtime-хвосты с размером таблиц Sigma в базе данных. - Тяжелая диагностика размеров и backlog доступна только в явных ручных сценариях диагностики и обслуживания. - Модуль не запускает OPTIMIZE TABLE автоматически. После удаления большого объема строк физический размер .ibd-файлов InnoDB может не уменьшиться без отдельного ручного обслуживания базы данных. Что сделать после обновления: - Проверьте новые настройки хранения и очистки в настройках модуля. - На крупных проектах откройте диагностику Sigma и страницу обслуживания runtime/БД, чтобы оценить backlog перед ручной догоняющей очисткой. - Не запускайте OPTIMIZE TABLE для больших таблиц без отдельного окна обслуживания и резервной копии.
2.1.36
Dubovoi: Sigma 2.1.36 Исправления: - Снижена нагрузка при открытии пульта управления Sigma: тяжелые блоки аналитики теперь догружаются лениво и не выполняются синхронно при первом рендере страницы. - Исправлена страница "Страны": режим просмотра больше не запускает неограниченную агрегацию по всей истории без нижней границы даты. - Убрано повторное выполнение тяжелых country-агрегаций в одном lazy-запросе пульта. - Добавлена диагностика fallback-ошибок lazy-блоков в серверный лог, чтобы проблемы с MySQL или временным хранилищем не проходили незаметно. - При принудительном обновлении административных данных теперь сбрасывается кеш top countries, чтобы интерфейс не показывал устаревшие статусы стран. Ожидаемый результат: - Пульт управления и страница стран открываются стабильнее на проектах с большим объемом статистики. - Риск ошибок MySQL server has gone away и No space left on device при автоматическом открытии административных страниц снижен за счет ограничения тяжелых выборок и устранения дублей. - Фильтр сайта в lazy-загрузке пульта применяется явно, без смешивания данных разных сайтов в кеше. После установки: - Откройте пульт Sigma и страницу "Страны" для основного сайта. - Проверьте режимы просмотра стран за 24 часа и "за весь период". - Если ранее на сервере наблюдались ошибки MySQL/OOM/tmpdir, дополнительно проверьте серверные логи после первого открытия страниц.
2.1.35
Обновление Dubovoi: Sigma 2.1.35. Что изменилось: - Снижены дефолтные сроки хранения raw-событий и агрегатов до 7 дней. - Добавлена безопасная batch-очистка старых событий, event details и runtime-хвостов. - Тяжёлые запросы Пульта, Событий, URL-аналитики, AI-аналитики и клиентских отчётов переведены на ограниченные окна, keyset/bounded scan или SQL-агрегации. - Большие DETAILS вынесены из raw events в отдельную таблицу dubovoi_sigma_event_details с обратной совместимостью чтения. - Добавлены предупреждения для ограниченных/примерных счётчиков в URL, отчётах, runtime и active-block сценариях. - Runtime/spool/log cleanup ограничен по времени, числу файлов и числу строк, чтобы не зависать на больших директориях и больших .jsonl. - Исправлена ошибка TypeError на странице «Правила и списки» при добавлении записей. - Усилена валидация AJAX-добавления записей в списки. Результат: - Модуль устойчивее работает на проектах с большим трафиком и крупными таблицами dubovoi_sigma_events. - Снижается риск роста БД и runtime-директорий до десятков GB без явной очистки. - Админские страницы не должны выполнять старые неограниченные COUNT/OFFSET/wildcard/raw-scan пути в критичных сценариях.
2.1.34
Обновление 2.1.34 улучшает поведение зоны операционного графика в Пульте. Что изменилось: - уточнена логика показа overlay в области таймлайна; - визуальное состояние графика стало более согласованным при смене диапазона; - отображение диапазонов 4h / 24h / 7d / 30d стало восприниматься ровнее в рабочем потоке. Чем полезно: - Пульт выглядит стабильнее в повседневной эксплуатации; - меньше визуальных артефактов в зоне графика; - работа с таймлайном стала аккуратнее и понятнее для администратора.
2.1.33
Обновление 2.1.33 исправляет зависание lazy-load таймлайнов в Пульте при переключении диапазонов. Что улучшено: - для подгрузки диапазонов 4h / 24h / 7d / 30d добавлен управляемый lifecycle запроса с timeout, abort и централизованным снятием loading-state; - исправлена ситуация, когда график мог бесконечно оставаться в состоянии «Загрузка данных...» при долгом или зависшем запросе; - быстрые повторные переключения диапазонов теперь обрабатываются предсказуемо: предыдущий запрос отменяется, а актуальным остаётся последний выбранный период; - после timeout, network error, server error или некорректного ответа overlay и busy-state снимаются гарантированно, без полузаблокированного интерфейса; - для range endpoint добавлены защитные меры и диагностическое логирование долгих запросов, чтобы проще разбирать реальные серверные задержки. Чем полезна установка новой версии: - Пульт больше не должен зависать в режиме бесконечной загрузки таймлайна; - администратор может безопасно переключать диапазоны даже на медленных или шумных проектах; - интерфейс остаётся управляемым после ошибок и timeout, без необходимости перезагружать страницу; - упрощается серверная диагностика долгих range-запросов на реальных проектах.
2.1.32
Обновление 2.1.32 исправляет UX-регрессию в Пульте при lazy-load таймлайнов. Что улучшено: - при переключении диапазонов 4h / 24h / 7d / 30d в зоне графика теперь явно показывается состояние загрузки; - во время подгрузки предыдущий график не пропадает, а аккуратно приглушается под overlay с индикатором; - range-кнопки защищены от повторных кликов и спама во время запроса; - после завершения загрузки или ошибки состояние блокировки и overlay снимаются корректно; - при неуспешной загрузке пользователь теперь видит понятное сообщение, а не молчаливый fail. Чем полезна установка новой версии: - Пульт ощущается отзывчивым и предсказуемым при переключении периодов; - администратор видит, что данные действительно обновляются, а интерфейс не завис; - снижается риск путаницы при быстрых переключениях диапазонов; - lazy-load таймлайнов остаётся быстрым, но перестаёт выглядеть как неработающий UI.
2.1.31
Обновление 2.1.31 устраняет корневой путь переполнения памяти при построении операционных таймлайнов в Пульте. Что доработано: - тяжёлая агрегация таймлайнов перенесена ближе к SQL-уровню, чтобы модуль не накапливал в PHP большие карты по IP, странам и источникам на весь диапазон; - расчёт ключевых показателей по точкам графика, лидирующим странам, источникам и событиям стал собираться более компактно и предсказуемо по памяти; - enrichment по источникам ограничен только действительно нужным итоговым набором, а не всем потоком high-cardinality данных; - добавлена отключаемая техническая диагностика для поэтапного анализа memory usage таймлайнов на сервере; - обновлены версии связанных кэшей, чтобы после установки использовалась новая модель расчёта, а не старые тяжёлые снапшоты. Чем полезна установка новой версии: - Пульт должен стабильно открываться на проектах, где раньше падал по memory_limit; - long-range таймлайны становятся безопаснее для production по памяти; - сохраняется логика compare mode, range switching и operational cards без прежнего memory blow-up; - появляется инструмент для точечной серверной диагностики, если нужно дополнительно подтвердить нагрузочный эффект на конкретном проекте.
2.1.30
Обновление 2.1.30 исправляет аварийное падение Пульта на проектах с большим объёмом данных и снижает нагрузку при построении операционных таймлайнов. Что улучшено: - исправлены границы выборки для таймлайнов Пульта: текущие и предыдущие периоды теперь считаются строго по своему окну и больше не захватывают лишний хвост данных; - уменьшена стартовая нагрузка на Пульт: при первом открытии больше не строятся сразу все диапазоны таймлайна, по умолчанию загружается только основной диапазон; - остальные диапазоны таймлайнов теперь подгружаются по запросу, что снижает риск упора в memory_limit на шумных проектах; - обновлены версии кэшей таймлайнов и стартового bundle, чтобы после установки не использовать старые тяжёлые или некорректные снапшоты. Чем полезна установка новой версии: - Пульт должен перестать падать по памяти при открытии на проектах с большим объёмом трафика и событий; - данные сравнения по диапазонам становятся корректнее, без лишнего захвата предыдущих периодов; - стартовая загрузка Пульта становится легче и безопаснее для production-сервера; - снижается риск ложных аварий из-за высоко-кардинальных таблиц статистики и событий.
2.1.29
Обновление 2.1.29 улучшает устойчивость административных экранов блокировок и добавляет безопасный мастер очистки тяжёлых runtime-хвостов. Что улучшено: - на странице блокировок теперь явно разделены ручные блокировки стран и временные runtime-блокировки, чтобы не возникало ложного противоречия между настройками и текущим runtime-state; - экран блокировок стал устойчивее при больших объёмах данных: добавлена постраничная навигация и более безопасная загрузка runtime IP-блокировок; - для processed и decision processed добавлен отдельный мастер очистки с preview, ограничением батча, защитой последних часов и понятным описанием того, что будет удалено, а что сохранится; - в Пульт и Диагностику добавлены прямые ссылки на мастер очистки и уточнены тексты по работе с раздутым runtime; - cleanup flow стал безопаснее: выполнение привязано к одноразовому preview snapshot, после запуска используется redirect, а повторная отправка не должна случайно удалить следующий батч. Результат: - блокировки стран читаются понятнее и предсказуемее; - страница блокировок лучше ведёт себя на шумных проектах; - тяжёлые processed-хвосты можно очищать вручную и поэтапно без затрагивания агрегатов, событий и основной аналитики; - accidental повторный запуск очистки через refresh или repost больше не должен приводить к непреднамеренному удалению следующего набора файлов.
2.1.28
Обновление 2.1.28 исправляет ложноположительное определение инцидента «Массовый перебор несуществующих путей» для легитимных PHP AJAX-endpoint'ов компонентов Битрикс. Что улучшено: - модуль точнее распознаёт реальные публичные PHP-endpoint'ы компонентов, в том числе в окружениях с symlink-путями; - существующие component ajax.php больше не должны ошибочно попадать в generic_404_scan только потому, что не были подтверждены старой проверкой легитимности; - при этом защита для действительно неизвестных и подозрительных PHP-путей сохранена и не ослаблена. Результат: - стало меньше ложных инцидентов по реальным AJAX-endpoint'ам компонентов; - модуль корректнее различает существующий рабочий endpoint и неизвестный подозрительный PHP-путь; - ручные safe patterns остаются доступным override-инструментом, но больше не требуются как основной способ исправления таких случаев.
2.1.27
Обновление 2.1.27 исправляет работу страницы инцидентов на проектах с плотным потоком событий. Что улучшено: - страница инцидентов теперь просматривает больше записей перед сокращением выдачи; - системные события больше не так легко вытесняют рабочие инциденты из сводки и журнала; - сообщение о сокращении поиска стало понятнее и показывает, сколько системных строк было скрыто из рабочего потока. Результат: - на шумных проектах в сводке и журнале отображается больше реальных инцидентов; - разбор инцидентов стал ближе к тому, что видно в Пульте; - меньше ситуаций, когда страница событий показывает только 1 инцидент при наличии более широкого рабочего потока.
2.1.26
Обновление 2.1.26 дорабатывает определение IP-адреса источника и диагностику серверной среды. Что улучшено: - логика определения клиентского IP стала устойчивее для разных схем проксирования, reverse proxy, nginx/apache и forwarded-заголовков; - модуль теперь безопаснее разбирает X-Forwarded-For, X-Real-IP, Forwarded и другие распространённые заголовки без слепого доверия к ним; - добавлен аварийный fallback для случаев, когда прямой REMOTE_ADDR до PHP не доходит, но в заголовках есть один однозначный публичный IP; - в диагностике появился подробный разбор определения IP: итоговый адрес, источник, причина выбора, доступные заголовки и кандидаты из цепочки; - в события добавлены служебные признаки, позволяющие понять, откуда был взят IP и почему был выбран именно этот вариант. Результат: - модуль корректнее определяет IP и страну в разных серверных конфигурациях; - проще сравнить рабочий и проблемный сервер по фактическим входным данным; - меньше ситуаций, когда источники и география остаются пустыми из-за различий в proxy-цепочке или пустого REMOTE_ADDR.
2.1.25
Обновление 2.1.25 дорабатывает определение IP-адреса источника, уточняет страницу событий, улучшает попапы источников и делает Пульт понятнее при работе с почасовыми данными. Определение IP и среда сервера - логика определения клиентского IP стала устойчивее для прямых подключений, reverse proxy, nginx/apache, CDN и цепочек forwarded-заголовков; - модуль теперь безопаснее разбирает X-Forwarded-For, X-Real-IP, Forwarded и другие распространённые заголовки без слепого доверия к ним; - добавлена наглядная диагностика, которая показывает, какой IP выбран, из какого источника он получен и почему были приняты или отклонены proxy-заголовки. Попапы источников - в быстрых карточках источников исправлена повторная проблема с выводом времени последних событий; - форматирование времени стало безопаснее не только в попапе источника, но и в других близких сценариях рендера событий. Страница событий - поиск по IP и общий поиск стали согласованнее между сводкой и журналом; - серверный поисковый параметр теперь остаётся источником истины при первичном открытии страницы; - случаи, когда по IP есть журнал, но нет группированного инцидента, объясняются понятнее и без ложной пустоты. Пульт - в блоке с почасовой динамикой добавлено более явное отображение текущего незавершённого часа; - текущий час теперь читается отдельно от последней закрытой точки графика и не теряется внутри длинной подписи. Результат - IP и страна корректнее определяются в разных средах; - попапы источников и страница событий стали предсказуемее; - Пульт понятнее показывает, где смотреть текущую ситуацию, а где завершённый почасовой срез.
2.1.24
Обновление 2.1.24 уточняет поведение Пульта, страницы событий и быстрых карточек источников. Что улучшено: - статус активности на главном экране теперь точнее различает подтвержденную атаку, недавний тревожный сигнал и повышенную нагрузку; - пояснение по почасовому графику стало яснее: незавершённый текущий час больше не выглядит как пропавший срез; - после удаления записи в списках правил страница возвращает пользователя в тот же рабочий блок; - фильтр событий по IP работает точнее и понятнее объясняет случаи, когда есть события журнала, но нет повторяющегося инцидента; - в быстрых карточках источников исправлено отображение времени последних событий; - в карточку источника добавлено действие блокировки IP с корректным обновлением состояния после применения. Результат: - Пульт меньше вводит в заблуждение при оценке текущей ситуации; - разбор событий и источников стал согласованнее; - рабочие действия из карточек и списков стали предсказуемее.
2.1.23
Обновление 2.1.23 улучшает устойчивость административных сценариев и работу Пульта. Административные действия - унифицирована защита массовых действий от запуска без выбранных записей; - страницы источников и журнала событий теперь надёжнее обрабатывают пустой выбор и не допускают опасного выполнения действий без отмеченных строк; - сообщения для оператора стали понятнее в сценариях массовой обработки. Пульт - базовые блоки Пульта переведены на более гибкую схему загрузки с отдельными фрагментами и фоновой подгрузкой; - обзор, состояние системы и ключевые рабочие сводки обновляются более предсказуемо без лишней перегрузки всей страницы; - улучшены состояния загрузки и обновления данных в административном интерфейсе. Результат - массовые действия в админке стали безопаснее и стабильнее; - Пульт открывается и обновляется более аккуратно; - рабочий интерфейс лучше ведёт себя при обновлении служебных данных.
2.1.22
Обновление 2.1.22 уточняет рабочие блоки страницы поисковых ботов. Что улучшено: - уже заблокированные боты корректнее исключаются из блоков, где требуется решение; - рабочие секции дополнительного каталога лучше учитывают текущее состояние черного списка; - обновлена логика локального кэша страницы, чтобы старые карточки не возвращались после изменений. Результат: - в рабочих блоках страницы поисковых ботов остаются только объекты, по которым ещё нужно действие; - повторные предложения добавить уже заблокированного бота в черный список больше не мешают разбору.
2.1.21
Обновление 2.1.21 уточняет Пульт и экран поисковых ботов после изменений в черном списке и подгружаемых административных блоках. Пульт - улучшена согласованность рабочих блоков после добавления источников и ботов в черный список; - уточнено отображение самых активных источников; - улучшена устойчивость подгружаемых блоков и служебного обновления данных. Поисковые боты и источники - заблокированные боты и источники теперь корректнее учитываются в рабочих списках; - повторные действия по уже закрепленным в черном списке объектам скрываются корректнее; - улучшена согласованность между страницей поисковых ботов, страницей источников и Пультом. Результат - рабочие списки быстрее приходят в актуальное состояние после изменений в правилах; - меньше лишних повторных действий по уже заблокированным объектам; - Пульт и экран поисковых ботов показывают более согласованные данные.
2.1.20
Обновление 2.1.20 дорабатывает Пульт, экран поисковых ботов, диагностику служебного хранилища и отображение активных блокировок. Пульт и рабочие блоки - часто меняющиеся блоки Пульта переведены на отдельное обновление без ожидания полного общего рендера; - после действий в быстрых окнах затронутые блоки перечитываются принудительно; - рекомендации, быстрый разбор ботов, страны и инциденты стали согласованнее после изменений в списках и правилах; - в инцидентах и рабочих списках убраны лишние повторные действия там, где объект уже закреплен в черном списке. Поисковые боты и источники - улучшена работа страницы поисковых ботов при фильтрации, переключении страниц и подгрузке тяжёлых секций; - заблокированные боты вынесены из основного рабочего списка и отображаются отдельно; - журналы и списки ботов стали лучше учитывать текущий черный список и не предлагать повторную блокировку уже закреплённых объектов; - уточнено отображение активности и порядок показа записей в журналах. Служебное хранилище и диагностика - Пульт и Диагностика точнее различают рост горячих счётчиков и обработанного хвоста; - добавлены быстрые переходы сразу к настройкам хранения и служебного хранилища; - сообщения о состоянии служебных данных стали ближе к реальной причине роста. Активные блокировки - экран активных блокировок теперь яснее разделяет постоянный черный список и временный служебный след его применения; - время жизни больше не выглядит как срок действия самого черного списка; - действия и пояснения на экране приведены к фактической логике работы блокировок. Результат - Пульт стал стабильнее в ежедневной работе; - страница поисковых ботов и связанные списки стали полезнее для реального разбора; - по служебным данным и блокировкам стало проще понять, что происходит на самом деле и куда идти дальше.
2.1.19
Обновление 2.1.19 корректирует отображение blacklist-статуса в инцидентах. Что улучшено: - исправлена логика определения активного совпадения с черным списком; - исторические события больше не показываются как действующая blacklist-блокировка без текущего реального совпадения; - пояснение в карточке инцидента стало точнее для случаев, когда событие связано с blacklist только по истории. Результат: - карточки инцидентов точнее отражают текущее состояние списков; - статус применения больше не вводит в заблуждение в спорных случаях.
2.1.18
Обновление 2.1.18 уточняет трактовку санкций в инцидентах. Что улучшено: - логика определения источника блокировки стала точнее; - интерфейс больше не смешивает внутренние правила Sigma с реальным черным списком; - статус применения теперь корректнее отражает фактическое состояние активных списков. Результат: - инциденты читаются понятнее; - меньше ложных трактовок по черному списку; - оператору проще отличить реальную blacklist-блокировку от внутреннего решения Sigma.
2.1.17
Обновление 2.1.17 уточняет поведение страницы поисковых ботов и улучшает навигацию по runtime-проблемам в административной части. Поисковые боты - улучшена работа фильтров, пагинации и внутренних переходов на странице поисковых ботов; - страница стабильнее ведёт себя при смене фильтров и страниц и лучше сохраняет рабочий контекст; - улучшено поведение подгружаемых trusted-bots секций при работе с тяжёлыми выборками. Runtime и диагностика - в Пульте и Диагностике уточнена трактовка роста runtime; - интерфейс теперь точнее показывает, что именно даёт объём, горячие счётчики или обработанный хвост; - добавлены быстрые переходы сразу в runtime-настройки и retention. Результат - страница поисковых ботов стала предсказуемее в ежедневной работе; - причины роста runtime читаются понятнее; - путь от диагностики проблемы до нужных настроек стал короче.
2.1.16
Обновление 2.1.16 уточняет экран поисковых ботов и связанные журналы. Поисковые боты - уточнено отображение поля `Последняя активность` в журналах страницы; - журнал поисковых ботов теперь отсортирован по числу хитов, чтобы первыми показывались самые нагружающие источники; - обновлена логика кэширования для trusted-bots секций, чтобы данные в журналах и подгружаемых блоках отображались согласованнее. Результат - на странице поисковых ботов легче сразу увидеть самые активные источники; - журнал читается понятнее; - подгружаемые trusted-bots блоки работают стабильнее.
2.1.15
Обновление 2.1.15 дорабатывает служебный контур административных экранов. Что улучшено: - уточнена работа внутренних AJAX-сценариев в административной части; - доработан рендер вспомогательных секций на экране `Поисковые боты`; - повышена совместимость служебной подгрузки в боевом окружении. Результат: - административные блоки подгружаются надёжнее; - экран поисковых ботов работает стабильнее; - служебный UI лучше ведёт себя при реальной нагрузке.
2.1.14
Обновление 2.1.14 улучшает устойчивость административной подгрузки и работу тяжёлых экранов модуля.
2.1.13
Обновление 2.1.13 улучшает работу административных экранов и подгрузку рабочих срезов. Что улучшено: - оптимизирована асинхронная подгрузка тяжёлых блоков в административной части; - усилена устойчивость служебных AJAX-endpoint при построении рабочих срезов; - улучшена работа страницы `Поисковые боты` в мультисайтовом контуре; - повышена стабильность рендера связанных аналитических и справочных блоков. Результат: - быстрее и стабильнее открываются рабочие экраны; - надёжнее подгружаются тяжёлые административные секции; - лучше сохраняется контекст текущего сайта в админке.
2.1.12
Обновление 2.1.12 ускоряет административные экраны и делает работу страницы поисковых ботов устойчивее на тяжёлых установках. Поисковые боты - страница `Поисковые боты` переведена на более лёгкий первый рендер; - тяжёлые рабочие секции теперь подгружаются отдельно, без перегрузки первого открытия экрана; - карточка выбранного бота, журналы, приоритетные совпадения и связанные аналитические блоки стали лучше отделены от базовой сводки; - логика подгрузки учитывает текущий административный контекст сайта и сохраняет корректную навигацию внутри мультисайтового режима; - улучшена согласованность рабочего среза, статистики и служебных ссылок внутри страницы. Административный UX - экран быстрее показывает основную сводку и ключевые ориентиры до полной подгрузки детальных данных; - тяжёлые блоки стали лучше масштабироваться на cold-load, когда служебные кэши ещё не прогреты; - улучшена стабильность локализации и служебного рендера для асинхронно загружаемых секций. Результат - быстрее открывается страница поисковых ботов; - меньше нагрузка на первый административный рендер; - стабильнее работа страницы в мультисайтовом контуре; - тяжёлые аналитические блоки лучше отделены от базового интерфейса.
2.1.11
Обновление 2.1.11 усиливает безопасность служебных HTTP-endpoint модуля и закрывает замечания по обработке входящих данных. Что улучшено: - ужесточена обработка входящих параметров и служебных JSON-запросов; - нормализация данных стала строже и предсказуемее; - ответы служебных endpoint теперь формируются по более безопасной и контролируемой схеме; - снижена вероятность ложных и спорных срабатываний сканера безопасности на XSS и смежные потоки пользовательских данных. Результат: - безопаснее обработка входящих служебных запросов; - меньше спорных точек в security-аудите модуля; - чище и строже контур работы с внешними данными.
2.1.10
Обновление 2.1.10 закрывает замечание сканера Bitrix по возможному XSS-потоку из входящих параметров запроса. Безопасность - переработана обработка административного фильтра сайта; - `site_filter` больше не проходит напрямую из входящего запроса через рабочий контур без промежуточной нормализации; - теперь значение фильтра принимается только как корректный идентификатор сайта из белого списка доступных сайтов; - если входящее значение не соответствует реальному сайту, модуль безопасно сбрасывает его в режим `Все сайты`; Threat Intel - ужесточена обработка параметра `kind` в threat intel endpoint; - endpoint больше не опирается на прямое чтение произвольного значения из общего request-контекста; - допустимыми остаются только заранее разрешённые варианты `feed` и `signals`; Нормализация данных - дополнительно нормализуются входящие `site_filter` и `site_label` во входящем threat intel payload; - это уменьшает риск прохождения сырых пользовательских значений дальше по служебному контуру модуля; Результат - устранён спорный поток данных, на который указывал сканер Bitrix; - входящие параметры теперь жёстче ограничены и проходят только через безопасную нормализацию; - снижена вероятность ложных срабатываний сканера на XSS в административном и threat intel контуре.
2.1.9
Обновление 2.1.9 закрывает замечание сканера безопасности, исправляет искажение графика в Пульте и ускоряет холодную загрузку тяжёлых административных экранов. Безопасность - усилен threat intel receiver endpoint; - приём входящего payload теперь жёстче ограничен по типу и размеру; - нормализован входной `source_id`; - убрано лишнее отражение входных данных в публичном JSON-ответе; - это закрывает замечание сканера Bitrix по небезопасному потоку данных от `php://input` в tool endpoint. Пульт - исправлен график нагрузки в Пульте; - текущий незавершённый час больше не попадает в основной часовой временной ряд как полноценная точка; - это убирает ложное визуальное “падение нагрузки”, когда последний час ещё только начался; - текущий частичный час при этом не теряется и показывается отдельно в подписи карточки; - ускорен Пульт управления при протухшем кэше; - основной console bundle переведён на stale-first модель; - теперь при истечении короткого TTL страница не обязана синхронно пересчитывать тяжёлый аналитический набор прямо на открытии экрана. Поисковые боты - ускорена страница `Поисковые боты`; - admin-cache списков и приоритетных совпадений переведён на stale-first; - детальная аналитика выбранного бота получила отдельный short-cache, чтобы карточка источника не делала страницу снова тяжёлой. Cloudflare Radar API - блок настройки Cloudflare Radar API дополнен практической инструкцией; - добавлены официальные ссылки на документацию Radar API и создание API Token; - отдельно пояснено, что по документации Cloudflare Radar API доступен бесплатно на всех тарифах; - настройка стала понятнее как рабочий operational-инструмент, а не скрытая техническая опция. Результат - устранён reflected-input security debt в threat intel endpoint; - график в Пульте перестал вводить в заблуждение на текущем незавершённом часе; - Пульт и страница поисковых ботов открываются заметно стабильнее после истечения кэша; - настройка Cloudflare Radar API стала понятнее для реального внедрения.
2.1.8
Обновление 2.1.8 улучшает Пульт, дорабатывает встроенную документацию, ускоряет страницу поисковых ботов и делает трактовку санкций заметно понятнее. Что улучшено: - в Пульте добавлен переключатель между последними инцидентами и инцидентами с повышенным риском, чтобы опасные случаи были видны сразу; - блок `Как читать Пульт и с чего начинать` теперь можно свернуть, а состояние сохраняется после перезагрузки страницы; - блок `Состояние агентов и автосинхронизаций` переработан для узких экранов: служебные параметры больше не ломают верстку из-за слишком узкой правой колонки; - дополнительно ускорен Пульт управления: увеличен срок жизни bundle-кэша, а тяжёлые аналитические блоки переведены на отдельные snapshot-кэши и stale-first summary-чтение; - снижена вероятность тяжёлого холодного рендера Пульта за счёт оптимизации operational/runtime summary и уменьшения лишней инвалидации служебных кэшей; Встроенная документация доработана: - исправлены отсутствующие языковые строки в блоке по поисковым ботам; - верхняя фиксированная панель режимов просмотра стала компактнее и получила более аккуратный визуальный стиль; - `Руководство` оформлено как пошаговая лента с явным порядком чтения; - `Разделы модуля` сгруппированы по смысловым блокам и воспринимаются структурированнее; - исправлена ошибка на странице сетевого контура, вызывавшая фатал `AdminViewHelper not found`; В инцидентах добавлена явная расшифровка санкции: - отдельно различаются черный список, ручная блокировка страны, временная блокировка страны, активная runtime-блокировка, автоматическое правило Sigma и сценарий “только план в dry-run”; - в хронологии инцидента и журнале событий появился отдельный столбец `Применение`, который показывает, действует санкция реально сейчас или это только расчетный сценарий; - аналогичная расшифровка добавлена на экран источников и в popup источника, чтобы не путать реальную боевую блокировку с историческим или пробным событием; - ускорена страница `Поисковые боты`: тяжёлые выборки и служебные списки получили дополнительное кеширование; - журнал совпадений с дополнительным каталогом теперь сортируется по наибольшему риску, чтобы первыми показывались самые важные и подозрительные случаи; - в пользовательских настройках убраны лишние акценты на Mail.ru как на самостоятельный приоритетный поисковый контур; - `Googlebot-Video` больше не включён в рекомендуемый набор по умолчанию и оставлен как опциональная семья для специальных сценариев; - расширен контур дополнительного каталога известных ботов: теперь каталог можно обновлять не только из пользовательского JSON, но и через Cloudflare Radar API по токену; в настройках понятнее объясняется, как формируется этот каталог и в каком режиме он сейчас работает. Результат: - Пульт стал удобнее и быстрее в ежедневной работе; - документация стала чище, структурированнее и легче для чтения; - по инцидентам и источникам стало сразу понятно, действует санкция реально или это только план / исторический след; - страница поисковых ботов лучше показывает приоритетные случаи и лучше масштабируется на рабочих установках.
2.1.7
Обновление 2.1.7 усиливает производительность Пульта, делает встроенную документацию заметно удобнее и убирает двусмысленность в трактовке блокировок, ограничений и исторических санкций. Что улучшено: - ускорен Пульт управления: срок жизни основного bundle-кэша увеличен с 60 до 300 секунд, поэтому тяжёлый аналитический экран реже пересчитывается заново; - переработан слой health-summary: runtime counters, operational summary и channel health теперь читаются по stale-first модели, поэтому пользовательский запрос не обязан заново пересчитывать весь runtime только из-за истечения TTL; - из горячей очистки runtime убрана лишняя частая инвалидация operational и runtime summary, что снижает вероятность тяжёлого “холодного” рендера Пульта; - для тяжёлых аналитических блоков добавлены отдельные snapshot-кэши: overview, top sources, DDoS minute window, operational timelines, top URLs и top countries; - добавлен отдельный runtime-контур хранения аналитических snapshot-файлов, чтобы тяжёлые срезы не пересчитывались без необходимости; Новая версия документации - руководство теперь читается как пошаговая лента с отдельными номерными шагами, а не как набор одинаковых карточек; - разделы модуля сгруппированы по смыслу и больше не идут одним сплошным перечнем; - структура стала лучше разделять рабочие сценарии, защитные решения, AI-разбор и уведомления; - основной docs-контент сохранил компактный списочный формат и перестал выглядеть как карточная “стена”; - основные режимы больше не ведут в неожиданные глубокие якоря; - стартовые маршруты открываются с правильной верхней точки; - поиск по документации больше не показывает весь индекс сразу без запроса; - первый экран документации стал компактнее: закреплённая панель режимов просмотра уменьшена по высоте и перестала занимать чрезмерно много места; - длинные manual-блоки и справочные материалы стали структурированнее и легче для ежедневного чтения; Детальная расшифровка инцидентов - отдельно различаются черный список, ручная блокировка страны, временная блокировка страны, активная runtime-блокировка, автоматическое правило Sigma и сценарий “только план в dry-run”; - в сводке инцидентов, карточке события, быстром просмотре, хронологии и журнале теперь видно не только действие и код правила, но и применяется ли санкция реально сейчас; - в хронологии инцидента добавлен отдельный столбец `Применение`, где сразу видно, что означает событие - аналогичная расшифровка перенесена на экран источников - предупреждения для режимов `Наблюдение` и `Ручной` уточнены: интерфейс теперь яснее объясняет, когда блокировки являются реальным действием, а когда это только история или расчетный сценарий. Результат: - Пульт открывается заметно быстрее и стабильнее на тяжёлых установках; - документация стала компактнее, логичнее и удобнее для ежедневной работы; - оператору больше не нужно догадываться, действует блокировка реально или это только план / исторический след; - стало проще разбирать спорные инциденты и источники без риска неверно трактовать статус `Блокировка`.
2.1.6
Изменения: - переработана встроенная документация: структура стала логичнее, добавлены режимы просмотра, компактный режим для длинных материалов, улучшена правая навигация и активное выделение текущего раздела; - улучшен поиск по встроенной помощи: глобальный поиск в шапке стал удобнее, безопаснее и поддерживает полноценную работу с клавиатуры; - выровнен UX встроенной помощи на рабочих экранах: guide-ссылки и переходы в документацию теперь ведут себя более последовательно и не ломают рабочий контекст; - улучшена типографика и читаемость встроенной документации и inline-help блоков на ключевых экранах модуля; - ускорен Пульт управления: тяжёлый аналитический bundle переведён на runtime-cache, что снижает задержки при открытии экрана; - усилен контроль роста runtime-данных: добавлена более частая автоматическая очистка hot runtime-счётчиков и разделены сроки хранения для разных технических хвостов; - в Настройках появились отдельные сроки хранения для `processed` и `decision events processed`, а также интервал частой очистки горячих runtime-счётчиков; - в Пульте и Диагностике добавлен контроль размеров runtime по ключевым подпапкам, чтобы рост служебных данных был виден без SSH-доступа; - усилена продуктовая логика вокруг Redis: в Мастере запуска добавлен отдельный выбор backend для горячих счётчиков с явной рекомендацией для нагруженных проектов; - в Настройках runtime-блок теперь явно подсказывает, когда файловое хранилище становится узким местом и когда пора переводить горячие счётчики на Redis; - встроенная документация дополнена отдельными пояснениями про горячие счётчики, runtime и Redis, включая FAQ о том, когда переход на Redis становится рекомендуемым;
2.1.5
Обновление 2.1.5 усиливает безопасность, производительность, рабочие сценарии администратора и встроенную систему помощи модуля. Что улучшено: - закрыты риски SSRF и небезопасных переходов по redirect при загрузке внешних служебных источников: каталога проверенных ботов, локальной базы GeoIP и официальных источников поисковых ботов; - выровнена политика исходящих запросов: модуль строже проверяет публичные HTTPS-источники и итоговый адрес после redirect; - ускорен встроенный поиск по справке: индекс помощи и быстрые подсказки в верхней панели переведены на runtime-cache, снижена нагрузка на каждый вход в административный интерфейс; - расширены встроенная документация и поиск по помощи: поиск теперь охватывает сценарии, help-блоки, FAQ, термины и рабочие экраны, а маршруты по роли и задаче стали быстрее и понятнее; - оптимизирован журнал инцидентов: убрана тяжёлая N+1-загрузка при построении списка, добавлен облегчённый контур сводки по подсетям и временной шкале; - изменены значения по умолчанию при деинсталляции: настройки, данные и runtime больше не сохраняются автоматически, что безопаснее для “чистой” переустановки; - добавлен отдельный экран активных блокировок: теперь видно действующие runtime-блокировки по IP и временные блокировки стран, с причиной, сроком действия и быстрым снятием; - усилен AI-разбор инцидентов и источников: Sigma AI теперь точнее различает подтверждённых и неподтверждённых поисковых ботов, учитывает затронутые URL и чувствительные зоны, а также показывает отдельный контекст по пользе бота и последствиям его полного блокирования; - добавлен локальный справочный слой по крупным ботам и резервный встроенный справочник, чтобы оператор видел полезность и риск блокировки даже без внешнего AI-ответа; - в быстром просмотре инцидента появились прямые действия: IP и подсеть можно заблокировать сразу из popup без перехода в другие разделы; - улучшен рабочий контроль служебных баз: на экранах Страны и Поисковые боты теперь видно состояние базы, дату последнего обновления, ошибки и доступна inline-проверка Проверить сейчас; - в Пульте добавлена сводка по агентам и автосинхронизациям: видно, когда последний раз работал основной агент, обновлялись ли база стран и базы поисковых ботов, и есть ли просрочка или ошибка; - проверки базы стран и баз поисковых ботов переведены на асинхронный сценарий без перезагрузки страницы; - уточнена логика работы с поисковыми ботами: приоритет выровнен под Яндекс и Google, а Mail.ru оставлен как совместимость для старых сценариев, без ошибочного позиционирования как самостоятельного основного поискового контура; - выполнено дополнительное техническое усиление, упрощение внутренних сервисов и уплотнение UX без изменения базовой логики защиты. Результат: - безопаснее работа с внешними источниками данных и служебными обновлениями; - быстрее административный интерфейс, поиск по встроенной документации и журнал инцидентов; - понятнее контроль блокировок, агентов, базы стран и базы поисковых ботов; - удобнее разбор спорных ботов, инцидентов и popup-рекомендаций прямо в рабочем интерфейсе; - предсказуемее поведение при удалении и повторной установке модуля.
2.1.4
Что изменено: - Исправлены и уточнены ключевые рабочие блоки Пульта. - Устранены расхождения в отображении самого активного источника и списка самых активных источников. - Добавлены более удобные карточки источников и URL с быстрым разбором в popup. - Переработан AI-анализ: теперь разбор источников и URL строится по предмету анализа, а не по общей сводке модуля. - Улучшена навигация по карточкам источников и URL: при переходе нужный блок сразу выделяется и открывается в зоне видимости. - Доработан блок «Защита по странам»: добавлены предупреждения о рисках для индексации и полезного трафика. - Переработана страница «Сеть Sigma»: убраны лишние клиентские настройки, исправлено отображение длинных технических URL. - Расширена встроенная документация по модулю и улучшена навигация по разделам. - Локализованы и уточнены DDoS-подсказки и инструкции для оператора. - Улучшено отображение сводных показателей в Пульте, включая среднее число запросов в минуту за 24 часа. Зачем обновлять: - Обновление делает интерфейс модуля более понятным для повседневной работы. - Улучшается качество AI-разбора и снижается риск неверной интерпретации данных. - Упрощается анализ источников, URL, страновых ограничений и текущей нагрузки на сайт. - Рекомендуется установить всем проектам, где Sigma используется для оперативного анализа трафика и ручного принятия решений по защите.
2.1.3
Улучшения в работе модуля
2.1.0
Что изменено: - Исправлены критичные ошибки в разделах «Интеграции» и «Sigma Network». - Существенно переработаны Пульт, Инциденты, Источники, URL, AI-аналитика, DDoS-защита и Защита по странам. - Добавлены отдельные страницы «Документация» и «Логи». - Улучшена работа AI-аналитики: исправлена проверка связи с OpenAI, добавлен более понятный выбор моделей и видимый результат теста. - Улучшен блок рекомендаций Sigma и карточки URL/ботов: стало проще понимать, что происходит и какое решение принимать. - Переработан DDoS-контур: добавлены подробные пояснения по режимам, TTL, сценариям атаки и коротким всплескам нагрузки. - Добавлены быстрые действия по странам, улучшена работа с ботами и упрощена навигация по ключевым экранам. - Исправлены ложные инциденты по части реальных публичных URL и улучшена приоритизация инцидентов. - Исправлены проблемы верстки на длинных URL и User-Agent. Зачем обновлять: - Обновление повышает стабильность административной части модуля. - Упрощает разбор инцидентов, DDoS-сценариев, нагрузки по URL и подозрительных ботов. - Снижает риск неверных выводов из-за ложных срабатываний и неполной аналитики. - Делает модуль заметно удобнее для ежедневной операционной работы. Рекомендуется установить обновление всем проектам, где Сигма используется для активного анализа трафика, инцидентов и защиты от вредоносной нагрузки.
2.0.0
Что нового: - Полностью обновлены административные интерфейсы модуля: Пульт, Инциденты, Источники, Правила, Настройки и Мастер. - Добавлены новые рабочие разделы: Защита по странам, DDoS-защита и Sigma Network. - Исправлены расхождения между Пультом и аналитическими страницами: переходы, фильтры, временные интервалы и контекст сайта теперь работают согласованно. - Улучшена работа с ботами: быстрый анализ, быстрый blacklist, дополнительные сводки и более удобный разбор подозрительных crawler-ботов. - Переработан Anti-DDoS контур: добавлены русская локализация, отдельная страница с подробными пояснениями, рекомендации по действиям при атаке и настройки ужесточения лимитов. - Режимы Наблюдение и Ручной режим переведены в безопасный сценарий без ошибочной автоматической блокировки клиентов. - Добавлена подготовка к обмену подтвержденными вредоносными сигналами между установками Sigma через отдельный системный слой общей базы. Зачем обновлять: - Обновление закрывает ряд критичных логических и интерфейсных проблем в админке. - Улучшается управляемость защиты на боевом сайте и снижается риск ложных блокировок. - Модуль получает новые инструменты для оперативной работы с инцидентами, ботами, странами и DDoS-сценариями.
GuruBX - онлайн школа программирования GuruBX - онлайн школа программирования
Учим программировать на 1С Битрикс, предлагаем пройти 7 основных курсов - от новичка до разработчика Marketplace. Главная ценность курса - обучение на практике. Читая документацию, программировать не ...
Нужна консультация?
Наши специалисты ответят на любой интересующий вас вопрос
Заполните форму и получите ПРЕЗЕНТАЦИЮ РЕШЕНИЯ
получить презентацию
Рассчитать стоимость сайта под ключ
  • Запуск на хостинге
  • Индивидуальный дизайн
  • Наполнение контентом
  • Настройка
  • Адаптация под сферу деятельности
  • Поисковая оптимизация
С этим товаром покупают
Затрудняетесь с выбором?
Поможем подобрать подходящее решение под ваши задачи и пожелания
Преимущества
Быстрый запуск
Запуск сайта занимает 4 рабочих дня
Минимальные вложения
Стоимость готового сайта составляет от 14 950 ₽
Наглядность
Вы видите сайт до его покупки и знаете, за что платите
Индивидуализация
Ваш сайт будет уникальным, доработанным именно под вас
Спокойствие
Сайт будет находиться у вас в собственности!
Часто задаваемые вопросы
Что такое готовое решение?

Это заранее созданный сайт или демоверсия интернет-магазина с лид-формами и кнопками, который вы можете оплатить и использовать для своего проекта.

В будущем можно корректировать ресурс.

От чего зависит цена создания сайта?

На стоимость влияют дизайн, используемые цветовые схемы, количество страниц, демоконтент, структура меню и т.д.

Также для разработки интернет-магазина нужны система управления контентом на платформе «Битрикс», домен и хостинг. Они тоже влияют на итоговую стоимость.

У вас можно заказать только разработку интернет-магазина?
Да, если у вас уже есть все элементы для разработки. Напоминаем, что, кроме шаблона, вам понадобятся система управления контентом на платформе «Битрикс», домен и хостинг.
У вас действует оплата наличными?
Нет, вы можете оплатить покупку картами Visa или MasterCard через платформу LiqPay.
У вас есть безналичный расчет?
Да, вы можете выбрать этот способ при оформлении заказа. Вы получите счет, который можно оплатить в банке.
Стоимость решения уже включает в себя НДС?
Нет, НДС не входит в цену программных продуктов.
Для чего нужна система «Битрикс»?
С помощью «Битрикса» создаются и разрабатываются сайты и интернет-магазины. Для работы с этой системой управления не понадобится знание языков программирования.
Как выбрать нужную редакцию?

С перечнем подходящих редакций можно ознакомиться на странице любого решения. По набору функций редакции делятся на две категории:

  1. Редакции для создания лендинговых и корпоративных сайтов;
  2. Редакции для разработки интернет-магазинов.

Одностраничные сайты и корпоративные порталы разрабатывают на базе редакций «Старт» и «Стандарт». Последняя имеет модуль проактивной защиты, в который входят:

  • антивирус;
  • панель безопасности;
  • инструмент для аудиторской проверки;
  • система одноразовых паролей;
  • журнал вторжений;
  • защита от хакерских атак и др.

Модуль корзины в эти редакции не входит, что затрудняет создание интернет-магазина. Этот модуль включен в редакции «Малый бизнес» и «Бизнес», которые поддерживают интеграцию с 1С.

Редакция «Бизнес» понадобится, если:

  1. Цена на один и тот же товар различна для нескольких групп покупателей.
  2. Вы запускаете программы лояльности, системы бонусов и скидок.
  3. Вы продаете наборы товаров.
  4. В магазине продаются комплекты из основной позиции и необязательных аксессуаров.
  5. Необходимо отображать информацию о наличии товара в офлайн-магазинах или на складах.

Если вы не нуждаетесь в таких возможностях, остановитесь на «Малом бизнесе». В будущем можно перейти на редакцию «Бизнес».

Я смогу поменять редакцию?
Да. Если вам потребуется дополнительный функционал, перейти на более продвинутую версию нетрудно.
Я смогу установить решение, если лицензия просрочена?
Нет. Если вы приобрели лицензию более 1 года назад, установить решение не получится. Продлить ее можно по льготному или стандартному тарифу. Если срок действия лицензии истек менее 30 дней назад, стоимость продления составит 22% от полной цены. Спустя 30 дней продление будет стоить 60% от цены лицензии.
Мне нужно каждый год продлевать лицензию?
Если вы не продлите лицензию, то сможете работать в прежнем режиме. Однако вам не будут доступны новые функции системы, без которых сайт устареет. Продлевайте лицензию своевременно — так вы получите актуальный функционал по низкой цене.
Можно не продлевать техническую поддержку?
Да, но переустановить программу в таком случае вы не сможете. Стоимость продления техподдержки составит 50% от цены решения.
Я хочу использовать такое же решение для другого сайта. Нужно ли приобретать его повторно?
Нет. Вместе с лицензионным ключом вы получите купон на установку решения. Если вы купили решение, то сможете использовать его сразу для нескольких сайтов.
Почему расширять лицензию — это выгодно?
Сайты редактируются в единой системе с общими авторизационными данными. На одной лицензии можно создать несколько порталов. Для редакции «Старт» действует ограничение в 2 сайта, на других редакциях ограничений нет.
Вы поможете мне установить интернет-магазин?

Да, мы можем интегрировать сайт с «Битрикс». Мы сделаем это бесплатно для лицензий категории «Малый бизнес» и выше.

Для этого нам нужны ссылки на ваш хостинг и доступы к нему для авторизации, домен, лицензионный ключ «Битрикс», купон для установки.

Как мне выбрать хостинг?
Платформа «Битрикс» рекомендует несколько хостинг-провайдеров, среди них Timeweb. У него вы можете выбрать тариф Optimo+ или Eterno, если на сайте высокая посещаемость. Второй тариф предназначен специально для использования на платформе «Битрикс».
Как мне получить домен?
Вы можете арендовать домен у нас или провайдера хостингов.
Я хочу установить «Битрикс». У вас есть инструкция?
  1. После покупки лицензионного ключа вам на почту придет код: 23 символа, которые состоят из букв латинского алфавита и цифр в формате XXX-XX-XXXXXXXXXXXXXXXX. Зарегистрируйте эти данные на платформе «Битрикс».
  2. Скачайте файл для установки.
  3. Авторизуйтесь на сайте вашего хостинг-провайдера.
  4. Зайдите в файловый менеджер. Здесь можно загрузить файл в папку хостинга.
  5. Создайте базу данных.
  6. Перейдите на тестовый домен формата имя-сайта/bitrixsetup.php.
  7. Выберите ту версию, которая соответствует вашему лицензионному ключу.
  8. Скопируйте 23-значный код из почты и вставьте его в поле «Лицензионный ключ», загрузите его.
  9. Нажмите кнопку «Далее», когда появится окно установки.
  10. Примите соглашение и нажмите «Далее».
  11. Выберите пункт ««Я хочу зарегистрировать свою версию продукта» и заполните обязательные поля. Если вы хотите создать сайт на иностранном языке, также отметьте пункт «Установить в кодировке UTF-8» и переходите далее.
  12. На экране предварительной проверки убедитесь, что все показатели горят зеленым. Если некоторые показатели красные, значит, они не соответствуют требованиям. Чтобы их исправить, обратитесь в техподдержку хостинговой компании.
  13. Заполните всю необходимую информацию на этапе создания базы данных. Она создается на хостинге.
  14. После заполнения всех обязательных полей создайте администратора сайта.
  15. Установите шаблон.
Как установить интернет-магазин?
  1. Установите на хостинг систему «Битрикс».
  2. Авторизуйтесь как администратор по ссылке имя-сайта/bitrix.
  3. Перейдите в Marketplace — административная панель — обновление решений — активация купона.
  4. Чтобы активировать купон, введите 25 символов.
  5. Когда увидите в «Списке обновлений» ваш сайт, выберите его и загрузите.
  6. Зайдите в «Установку обновлений» и установите сайт.
  7. Выберите ваш интернет-магазин и загрузите его.
  8. Перейдите в настройки и установите ваш сайт в разделе «список мастеров».
  9. После того как появится мастер установки, отметьте пункт «Существующий» и нажмите «Далее».
  10. На экране «Выбор шаблона» кликните «Далее».
  11. Выберите цвета и нажмите «Далее».
  12. Добавьте на сайт актуальную информацию и кликните «Установить».
  13. На появившемся экране «Завершение настройки» кликните «Перейти на сайт».
Если я оплачиваю «Битрикс», в стоимость входит техническая поддержка?
Да, вы можете воспользоваться услугами технической поддержки бесплатно в течение первого года с момента оплаты «Битрикса». Специалисты технической поддержки проконсультируют вас и помогут обновить функции сайта. По прошествии года вы можете продлить услуги технической поддержки по льготной цене.
Если я оплачиваю шаблон, входит ли в его стоимость техническая поддержка?
Да, в данном случае вы можете получать консультации напрямую у разработчика и обновлять функционал сайта. Через год можно продлить услугу за 50% от стоимости купленного решения.
Вы можете внести изменения в решение и сколько это будет стоить?
Да, мы можем доработать сайт. Для этого вам нужно составить ТЗ со скриншотами того, что вы хотите изменить. Пожалуйста, составьте полное, детальное техническое задание. Если вы предоставите верстку или макет интернет-магазина, то мы исправим все быстрее.
Мне нравится дизайн, но не нужна корзина. Я могу ее убрать?
Да, любой дизайн магазина можно отредактировать в редакции «Старт». Некоторые блоки будут неактивны, но витрина останется рабочей. Для уточнения деталей свяжитесь с нами.
Я хочу сначала создать витрину, а потом — интернет-магазин. Так можно?
Да, можно. Многие наши клиенты выбирают именно такой путь.
Что если у конкурентов такой же сайт, как у меня?
Если вы хотите отстроиться от конкурентов, можете заказать корректировку дизайна интернет-магазина. Услуга стоит недорого, но позволит вам получить уникальный интернет-магазин.
В интернете много сайтов, похожих на мой?
Вероятность увидеть точную копию вашего сайта очень мала. Обратите внимание, что через 2-3 месяца ваш ресурс станет уникальным, и пользователи не заметят, что базой для него являлся готовый шаблон.
Можно провести seo-оптимизацию интернет-магазина?
Да, все наши продукты готовы к продвижению в поисковиках. При установке мы проверим сайт на соответствие требованиям поисковых систем и при необходимости подкорректируем его.
Как оплатить заказ? У вас есть рассрочка?
Сначала нужно внести предоплату на расчетный счет или с помощью банковской карты. Также вы можете воспользоваться рассрочкой на 10 месяцев.
Если у меня уже есть хостинг, стоимость будет ниже?

Наличие хостинга не всегда влияет на стоимость. Опыт показывает, что иногда параметры хостинга недостаточны для правильной работы сайта и запуска рекламной кампании. Если вы пользуетесь хостингами от провайдеров Timeweb, Ru-Center или Rusonyx, то стоимость будет снижена на ту сумму, которую вы заплатили за хостинг. В остальных случаях обращайтесь к администратору, чтобы обсудить детали.

Если у вас небольшой проект, то мы можем предложить вам простой тариф, чтобы оптимизировать затраты.

Если у меня уже есть домен, цена снизится?
Да, так как в стоимость входит цена регистрации домена. Если у вас уже есть домен, то цена снизится на ту. Для уточнения деталей свяжитесь, пожалуйста, с менеджером.
Можно изменить дизайн?
Да, такая возможность есть. Для уточнения деталей свяжитесь с менеджером.
В ваш продукт уже интегрирована система 1С?
Нет, эта услуга является дополнительной и не входит в стоимость. Интеграция с 1С возможна для любого интернет-магазина в редакции «Малый бизнес», созданного на Битриксе.
Шаблон можно доработать?
Готовый продукт создан для того, чтобы сэкономить ваше время и деньги. Вы сразу получите сайт, который будет приносить прибыль и увеличивать количество заказов. Вы можете изменить его позже, но в первую очередь нужно понять, что привлекает вашу целевую аудиторию и приносит вам доход.
Почему мне стоит купить шаблон у вас, а не взять сайт в аренду?
Во-первых, после покупки сайт становится вашей собственностью. Вы имеете к нему полный доступ, лицензию, хостинг, домен. Также мы обучаем вас тому, как управлять таким сайтом. Во-вторых, наши сайты созданы на платформе «Битрикс», которая лидирует на российском рынке. У нее удобная и понятная русскоязычная документация. В-третьих, вы можете управлять сайтом самостоятельно или же обратиться к нам или другим партнерам платформы «Битрикс».
Какой срок действия лицензии?

В течение года вам доступны следующие услуги:

Для всех продуктов:

  • обновление;
  • получение новых версий;
  • приоритет в получении технической поддержки (ответ в течение 6 рабочих часов);
  • резервное копирование;
  • использование Маркетплейса;
  • доступ к конструктору «Сайты24».

Для «1С-Битрикс: Управления сайтом»:

  • обновление системы безопасности;
  • доступ к инспектору сайтов;
  • возможность ускорять загрузку сайта CDN;
  • наличие мобильного приложения администратора (для редакций «Малый бизнес» и «Бизнес»);
  • автоматическое формирование бюджета для контекстной рекламы в Яндекс.Директ;
  • доступ к функции BigData: Персонализация;
  • защита от хакерских атак (DDoS атак).

Для «1С-Битрикс24»

  • IP-телефония;
  • Автоматическое заполнение данных по ИНН;
  • Работа открытых линий:
  • настройка и неограниченное создание Открытых линий;
  • полный доступ к онлайн-чату;
  • каналы коммуникаций исчезают из виджета CRM;
  • сообщения на портал из настроенных каналов продолжают приходить;
  • настроить каналы нельзя — будет выдаваться ошибка (кроме Онлайн-чата);
  • нельзя ответить на сообщения, так как они не приходят.

Если вы не продлите лицензию на следующий год, сайт продолжит работать.

Теперь подробнее остановимся на юридической стороне лицензирования.

Вы оплачиваете право использования программы и получаете 2 лицензии:

  1. Стандартная. Позволяет пользоваться продуктом, получать обновления, устанавливать решения из Маркетплейса. Также вы получите приоритет при получении технической поддержки. Это относится к блоку «для всех продуктов», описанному выше в этом вопросе. Такая лицензия действует 1 год, после чего ее нужно продлить.
  2. Ограниченная. Дает право только на использование продукта. В данном случае нет доступа к обновлениям, Маркетплейсу, отсутствует приоритетность при обращении в техподдержку.

Ограниченная лицензия выдается на основании EULA (лицензионного соглашения с конечным пользователем) и не считается в бухгалтерском учете. Ее цель — подтвердить, что вы по праву пользуетесь программой после истечения срока действия основной лицензии.

Ограниченная лицензия действует столько же, сколько и исключительное право на программный продукт (ст. 1281 ГК РФ).

В каком виде я получу продукт?

Вы получите продукт по почте в электронном виде. После подтверждения оплаты вам на e-mail придет лицензионный ключ, инструкция по его активации и активации дистрибутива или же купон и инструкция по активации купона.

Мы не доставляем продукты «1С-Битрикс» в физическом виде.

Могу ли я вернуть лицензию?
Нет, вы не можете вернуть или обменять лицензию. Как только вы получите право на использование ПО, договор будет считаться исполненным. Согласно п. 4 ст. 453 ГК РФ, «Стороны не вправе требовать возвращения того, что было исполнено ими по обязательству до момента изменения или расторжения договора, если иное не установлено законом или соглашением сторон.»
Когда вы пришлете мне лицензионный ключ?
Так как мы автоматизируем все процессы внутри компании, ваш запрос обязательно будет обработан. Мы оперативно пришлем лицензионный ключ вам на почту.
Дубовой: Сигма - защита трафика и контроль ботов с ИИ советником