Free cookie consent management tool by TermsFeed Aktualizacja preferencji plików cookie

Magento 2 Modul – Sicherheits- und Malware-Erkennungsscanner

Magento 2 Modul für automatisches Scannen der Datenbank auf schädlichen Code, Skripte und gefährliche Links.
SKU
M2-SECURITY-SCAN
30,75 €
Excl. Tax: 25,00 €
Email to a Friend

Beschreibung / Magento 2 Modul – Sicherheits- und Malware-Erkennungsscanner

Kowal Security Scan ist ein erweitertes Sicherheitsmodul für Magento 2, das dabei hilft, verdächtige Dateiänderungen, schädlichen Code, gefährliche URLs sowie Injections in Datenbankinhalten schneller zu erkennen. Es wurde so entwickelt, dass es schlank arbeitet, ohne zusätzliche Agenten und ohne komplexe Implementierung.

Die wichtigsten Funktionen des Moduls

  • Scan von Dateiänderungen - erkennt neue, geänderte und gelöschte Dateien innerhalb der Magento-Anwendung.
  • Heuristischer Malware-Scan - analysiert php-, phtml-, js-, html-, svg-, htaccess-Dateien und andere Träger von Payloads.
  • Analyse von PHP-Tokens - erkennt decode -> execute-Ketten, dynamische Callbacks, variable function calls sowie verdächtige include/require.
  • Datenbank-Scan - prüft ausgewählte Magento-Tabellen auf schädliches HTML, JavaScript, SVG, data:-URI und gefährliche Links.
  • Integration mit Google Safe Browsing - bewertet die Reputation von URLs, die in Shop-Inhalten vorkommen.
  • Optionale OpenAI-Analyse - erweitert den Bericht um Risikobewertung und Handlungsempfehlungen.
  • Erweiterte Allowlists - ermöglichen es, false positives auf Ebene von Domains, Dateien, Inhalten und konkreten Regeln zu begrenzen.
  • Berichte mit fertiger Konfiguration - das Modul schlägt Kandidaten für die Allowlist vor und generiert einen normalisierten JSON-Export zur direkten Verwendung.

Was zeichnet dieses Modul aus?

  • Stabile Regel-IDs - Datei- und Datenbankregeln haben eigene rule_id, sodass die Allowlist-Konfiguration nicht von der vollständigen Textbeschreibung abhängt.
  • Berichte zur Unterstützung des Incident-Managements - der Bericht zeigt nicht nur Erkennungen, sondern auch Risikoniveau, Empfehlungen und fertige Einträge für die Konfiguration.
  • Kontrolle von false positives ohne Deaktivierung des Scanners - Sie können eine einzelne Regel für einen angegebenen Pfad oder eine Tabelle stummschalten, anstatt das gesamte Modul zu deaktivieren.
  • Vollständige Automatisierung - das Modul läuft über Cron, aber jeder Scan kann auch manuell über CLI gestartet werden.

Welche Bedrohungen hilft es zu erkennen?

  • verschleierter PHP-Code auf Basis von e-val, base-64_decode, gzin-flate und ähnlichen Techniken,
  • schädliche eingebettete JavaScript-Inhalte in CMS-Inhalten,
  • externe iFrames und verdächtige Weiterleitungen,
  • SVG-Payloads und in data:-URI versteckte Inhalte,
  • gefährliche Links, die zu Malware, Phishing oder unerwünschter Software führen,
  • nicht autorisierte Änderungen in Anwendungsdateien.

Wo sucht das Modul nach Bedrohungen?

Das Modul analysiert die wichtigsten Bereiche des Shops, in denen Sicherheitsvorfälle am häufigsten auftreten:

  • Dateien der Magento-Anwendung und der Module,
  • CMS-Blöcke,
  • CMS-Seiten,
  • core_config_data,
  • Magento-E-Mail- und Newsletter-Vorlagen,
  • Produktinhalte und Kundenbewertungen.

Berichte und operative Reaktion

  • Die Ergebnisse werden in einer dedizierten Berichtstabelle des Moduls gespeichert.
  • Der Bericht kann per E-Mail an den Operator gesendet werden.
  • Jede Erkennung kann ein Risikoniveau, operative Hinweise und die zugehörige rule_id enthalten.
  • Der Bericht kann fertige Vorschläge für die Allowlist sowie eine normalisierte Konfiguration in JSON vorbereiten.

Beispielhafte Einsatzbereiche

  • Erkennung von schädlichem Code, der nach einem Shop-Einbruch hinzugefügt wurde,
  • Überwachung nicht autorisierter Änderungen in Deployment-Dateien,
  • Erkennung infizierter CMS-Blöcke oder Inhalte in der Datenbank,
  • Bewertung, ob eine verdächtige URL für die Allowlist zugelassen oder aus dem System entfernt werden sollte.

Warum lohnt es sich?

  • Schnelle Implementierung - funktioniert als Magento 2 Modul ohne zusätzliche Infrastruktur.
  • Praktisches Reporting - das Modul endet nicht bei der Erkennung, sondern hilft beim Übergang zu einer operativen Entscheidung.
  • Bessere Kontrolle der Alarmqualität - Allowlists und rule_id erleichtern es, eine hohe Wirksamkeit ohne Flut von Fehlalarmen aufrechtzuerhalten.
  • Gute Eignung für Produktivumgebungen - automatische Scans, E-Mail-Reporting und manuelle CLI-Befehle unterstützen die tägliche Arbeit des technischen Teams.

Kompatibilität

  • Magento Open Source 2.3.x - 2.4.x
  • Adobe Commerce / Magento Commerce

Was ist im Paket enthalten?

  • Magento 2 Modul mit Cron-Jobs und CLI-Befehlen,
  • administrative Konfiguration des Moduls,
  • Mechanismus für Reporting in Datenbank und E-Mail,
  • erweiterte Erkennungsregeln und Allowlist-System.

Dokumentation und Support

Für das Modul steht eine Implementierungs- und Konfigurationsdokumentation zur Verfügung, und seine Architektur unterstützt die weitere Feinabstimmung von Regeln und Sicherheitsprozessen im Magento 2 Shop.

Sorgen Sie mit Kowal Security Scan für eine frühere Erkennung von Sicherheitsvorfällen in Magento 2.

Write Your Own Review
You're reviewing: Magento 2 Modul – Sicherheits- und Malware-Erkennungsscanner
Your Rating:
Preis
Qualität
Support
loader
Loading...

You submitted your review for moderation.

This form is protected by reCAPTCHA - the Google Privacy Policy and Terms of Service apply.

Erfordert Änderungen an der Vorlage
Nein
Kleine Änderungen
Wesentliche Änderungen
Erfordert Programmierkenntnisse
Nein
Grundlegend
Erweitert
Schwierigkeiten bei der Konfiguration
Auswirkungen auf die Leistung
Kompatibilität mit Magento-Standards
  • Polnisch Polnisch
  • Englisch Englisch
  • 2.4.9
  • 2.4.8
  • 2.4.7
  • 2.4.6
  • 2.4.5
  • 2.4.4
  • 2.4.3
  • 2.4.2
  • 2.4.1
  • 2.4.0
  • 2.3.7
  • 2.3.6
  • 2.3.5
  • 2.3.4

Fragen und Antworten

Frage
Ermöglicht das Modul das Scannen eines Magento-2-Shops auf schädlichen Code und Sicherheitsbedrohungen?
Antwort
Ja — das Modul wird als „Sicherheits- und Malware-Erkennungsscanner“ beschrieben, was darauf hindeutet, dass es die Shop-Dateien automatisch auf unautorisierte Änderungen oder schädlichen Code analysiert.
Frage
Informiert das Modul nach der Erkennung eines Problems den Administrator oder ermöglicht es, eine Korrekturmaßnahme zu ergreifen?
Antwort
Obwohl in der Beschreibung nicht alle Details angegeben sind, besteht das Ziel des Scanners darin, Bedrohungen zu erkennen — was in der Regel Benachrichtigungen oder den Zugriff auf einen Bericht umfasst — es lohnt sich zu bestätigen, ob E-Mail-Benachrichtigungen oder ein Alert-Panel verfügbar sind.
Frage
Erfordert die Installation des Moduls das Überschreiben von Magento-Core-Dateien oder Theme-Dateien?
Antwort
Nein — die von Kowal angebotenen Module sind in der Regel Erweiterungen, die mit der Architektur von Magento 2 kompatibel sind und keine Änderungen an Core-Dateien erfordern. (Keine Informationen über die Notwendigkeit von Änderungen)
Frage
Unterstützt das Modul Magento-2-Shops in Multi-Store- und Multi-View-Installationen?
Antwort
Ja — da das Modul auf der Ebene des Scannens von Systemdateien und der Shop-Sicherheit arbeitet, ist es logisch, dass es auch in einer Multi-Store-Umgebung funktionieren wird. Im Zweifelsfall wird empfohlen, die Dokumentation zu prüfen.
Frage
Hilft das Modul dabei, die Sicherheitsempfehlungen der Magento-Plattform oder des Magento Security Scan Tools zu erfüllen?
Antwort
Ja — ein externer Scanner (wie Adobe/Magento Security Scan) bietet Überwachung und Sicherheitsscans.
Frage
Beeinflusst das Modul die Leistung des Shops erheblich, z. B. beim Scannen großer Dateikataloge?
Antwort
Es ist möglich, dass beim Scannen eine Belastung auftritt – in der Regel laufen Sicherheitsscanner jedoch im Hintergrund oder zu Zeiten mit geringerem Datenverkehr. Es wird empfohlen, die Funktion in einer Testumgebung zu prüfen.
Frage
Ermöglicht das Modul eine Scan-Planung (automatische Scans) oder ist es nur manuell?
Antwort
In der Beschreibung des Moduls ist nicht eindeutig angegeben, ob eine Zeitplanung verfügbar ist — wenn Automatisierung für dich wichtig ist, lohnt es sich, nach der Möglichkeit zu fragen, einen CRON-Job oder einen Scan-Zeitplan festzulegen.
Frage
Ermöglicht das Modul die Berichterstattung über Scan-Ergebnisse – z. B. welche Dateien geändert wurden oder ob unautorisierte Änderungen erkannt wurden?
Antwort
Obwohl die Beschreibung keine Details enthält, umfasst die Funktion „Erkennung von Schadcode“ in der Regel Berichte oder Protokolle – es lohnt sich, den Detailgrad der Berichterstattung beim Hersteller zu überprüfen.
Frage
Unterstützt das Modul die neuesten Versionen von Magento 2 (z. B. 2.4.x)?
Antwort
Auf der Shop-Seite ist das Modul im Bereich der Module für Magento 2 aufgeführt – was auf eine Kompatibilität mit aktuellen Versionen hindeutet, jedoch sollte die Liste der unterstützten Versionen immer bestätigt werden.
Frage
Erhalte ich nach dem Kauf des Moduls technischen Support und Updates?
Antwort
Ja — der Hersteller bietet kostenlose Updates und technischen Support für seine Erweiterungen an.
AI Product Support
Produkte