Posez une question sur le produit que vous êtes en train de consulter
Popular questions
Après l’achat du module, vais-je bénéficier d’une assistance technique et de mises à jour ?Le module prend-il en charge les dernières versions de Magento 2 (par ex. 2.4.x) ?Le module permet-il de générer des rapports sur les résultats des analyses, par exemple quels fichiers ont été modifiés ou si des modifications non autorisées ont été détectées ?Le module permet-il de planifier les analyses (analyses automatiques) ou est-il uniquement manuel ?
Module Magento 2 – Scanner de sécurité et détection de code malveillant
Kowal Security Scan est un module de sécurité avancé pour Magento 2, qui aide à détecter plus rapidement les modifications suspectes dans les fichiers, le code malveillant, les URL dangereuses ainsi que les injections dans les contenus de la base de données. Il a été conçu pour fonctionner de manière légère, sans agents supplémentaires et sans déploiement complexe.
Fonctionnalités principales du module
Scan des changements dans les fichiers - détecte les fichiers nouveaux, modifiés et supprimés dans lapplication Magento.
Scan heuristique de malware - analyse les fichiers php, phtml, js, html, svg, htaccess et autres supports de payloads.
Analyse des tokens PHP - détecte les chaînes decode -> execute, les callbacks dynamiques, les variable function calls ainsi que les include/require suspects.
Scan de la base de données - vérifie certaines tables Magento pour détecter du HTML malveillant, du JavaScript, du SVG, des URI data: et des liens dangereux.
Intégration avec Google Safe Browsing - évalue la réputation des URL présentes dans les contenus de la boutique.
Analyse OpenAI optionnelle - enrichit le rapport avec une évaluation des risques et des recommandations dactions.
Allowlists avancées - permettent de limiter les false positives au niveau des domaines, des fichiers, des contenus et de règles spécifiques.
Rapports avec configuration prête à lemploi - le module suggère des candidats pour lallowlist et génère un export JSON normalisé prêt à être utilisé.
Quest-ce qui distingue ce module ?
Identifiants de règles stables - les règles pour les fichiers et la base de données disposent de leur propre rule_id, ce qui évite que la configuration de lallowlist dépende de la description textuelle complète.
Rapports utiles pour la gestion des incidents - le rapport présente non seulement les détections, mais aussi le niveau de risque, les recommandations et des entrées prêtes à intégrer dans la configuration.
Contrôle des false positives sans désactiver le scanner - vous pouvez neutraliser une règle précise pour un chemin ou une table donnée au lieu de désactiver tout le module.
Automatisation complète - le module fonctionne via cron, mais chaque scan peut aussi être lancé manuellement via CLI.
Quels types de menaces aide-t-il à détecter ?
du code PHP obfusqué basé sur e-val, base-64_decode, gzin-flate et des techniques similaires,
des insertions JavaScript malveillantes dans les contenus CMS,
des iframe externes et des redirections suspectes,
des payloads SVG et des contenus cachés dans des URI data:,
des liens dangereux menant à des malwares, du phishing ou des logiciels indésirables,
des modifications non autorisées dans les fichiers de lapplication.
Où le module recherche-t-il les menaces ?
Le module analyse les zones clés de la boutique, là où les incidents apparaissent le plus souvent :
les fichiers de lapplication Magento et des modules,
les blocs CMS,
les pages CMS,
core_config_data,
les modèles de-mails Magento et de newsletter,
les contenus produits et les avis clients.
Rapports et réaction opérationnelle
Les résultats sont enregistrés dans une table de rapports dédiée du module.
Le rapport peut être envoyé par e-mail à lopérateur.
Chaque détection peut inclure un niveau de risque, des indications opérationnelles et un rule_id associé.
Le rapport peut préparer des suggestions prêtes à lemploi pour lallowlist ainsi quune configuration JSON normalisée.
Exemples dutilisation
détection de code malveillant ajouté après un piratage de la boutique,
surveillance des modifications non autorisées dans les fichiers du déploiement,
détection de blocs CMS infectés ou de contenus infectés dans la base de données,
évaluation pour savoir si une URL suspecte doit être autorisée dans lallowlist ou supprimée du système.
Pourquoi choisir ce module ?
Déploiement rapide - fonctionne comme module Magento 2 sans infrastructure supplémentaire.
Reporting pratique - le module ne sarrête pas à la détection, il aide aussi à passer à une décision opérationnelle.
Meilleur contrôle de la qualité des alertes - les allowlists et rule_id facilitent le maintien dune haute efficacité sans être submergé de fausses alertes.
Bonne adaptation aux environnements de production - les scans automatiques, le reporting par e-mail et les commandes CLI manuelles facilitent le travail quotidien de léquipe technique.
Compatibilité
Magento Open Source 2.3.x - 2.4.x
Adobe Commerce / Magento Commerce
Que contient le pack ?
un module Magento 2 avec tâches cron et commandes CLI,
la configuration dadministration du module,
un mécanisme de reporting vers la base de données et par e-mail,
des règles de détection avancées ainsi quun système dallowlist.
Documentation et support
Le module est fourni avec une documentation de déploiement et de configuration, et son architecture facilite les ajustements ultérieurs des règles et des processus de sécurité dans la boutique Magento 2.
Assurez une détection plus précoce des incidents dans Magento 2 avec Kowal Security Scan.
Questions et réponses
Question
Le module permet-il d’analyser une boutique Magento 2 à la recherche de code malveillant et de menaces de sécurité ?
Réponse
Oui — le module est décrit comme un « Scanner de sécurité et de détection de code malveillant », ce qui suggère qu’il analyse automatiquement les fichiers de la boutique afin de détecter des modifications non autorisées ou du code nuisible.
Question
Après la détection d’un problème, le module informe-t-il l’administrateur ou permet-il d’entreprendre une action corrective ?
Réponse
Bien que la description ne fournisse pas tous les détails, l’objectif du scanner est de détecter les menaces — ce qui inclut généralement des notifications ou l’accès à un rapport — il est recommandé de confirmer si des notifications par e-mail ou un panneau d’alertes sont disponibles.
Question
L’installation du module nécessite-t-elle d’écraser les fichiers du noyau Magento ou du thème ?
Réponse
Non — les modules proposés par Kowal sont généralement des extensions conformes à l’architecture Magento 2 et ne nécessitent pas de modifier les fichiers core. (Aucune information sur la nécessité d’une modification)
Question
Le module prend-il en charge les boutiques Magento 2 dans des installations multi-boutiques (multi-store) et multi-vues ?
Réponse
Oui — comme le module fonctionne au niveau de l’analyse des fichiers système et de la sécurité de la boutique, il est logique qu’il fonctionne également dans un environnement multi-store. En cas de doute, il est recommandé de consulter la documentation.
Question
Le module aide-t-il à respecter les recommandations de sécurité de la plateforme Magento ou de l’outil Magento Security Scan Tool ?
Réponse
Oui — un scanner externe (comme Adobe/Magento Security Scan) offre une surveillance et des analyses de sécurité.
Question
Le module affecte-t-il de manière significative les performances de la boutique, par exemple lors de l’analyse de grands catalogues de fichiers ?
Réponse
Il est possible qu’une charge survienne pendant l’analyse ; toutefois, les scanners de sécurité fonctionnent généralement en arrière-plan ou pendant les heures de moindre trafic. Il est recommandé de tester son fonctionnement dans un environnement de test.
Question
Le module permet-il de planifier les analyses (analyses automatiques) ou est-il uniquement manuel ?
Réponse
La description du module ne précise pas clairement si une planification est disponible — si l’automatisation est importante pour vous, il est conseillé de demander s’il est possible de configurer un CRON ou un calendrier d’analyses.
Question
Le module permet-il de générer des rapports sur les résultats des analyses, par exemple quels fichiers ont été modifiés ou si des modifications non autorisées ont été détectées ?
Réponse
Bien que la description ne fournisse pas de détails, la fonctionnalité de « détection de code malveillant » inclut généralement des rapports ou des journaux ; il est recommandé de vérifier le niveau de détail des rapports auprès du fabricant.
Question
Le module prend-il en charge les dernières versions de Magento 2 (par ex. 2.4.x) ?
Réponse
Sur la page de la boutique, le module est répertorié dans la section des modules pour Magento 2, ce qui suggère une compatibilité avec les versions actuelles ; toutefois, il faut toujours confirmer la liste des versions prises en charge.
Question
Après l’achat du module, vais-je bénéficier d’une assistance technique et de mises à jour ?
Réponse
Oui — le fabricant déclare proposer des mises à jour gratuites et une assistance technique pour ses extensions.
Write Your Own Review
Change Log
Version : 1.0.27
31.03.2026
Nous avons enrichi le module Kowal_SecurityScan avec de nouvelles fonctionnalités liées à lanalyse des menaces et à ladministration des rapports.
Nouveautés
Ajout de lintégration avec OpenAI pour lanalyse des fichiers modifiés et des enregistrements suspects dans la base de données.
Les rapports et les e-mails contiennent désormais une évaluation du risque ainsi que des actions recommandées dans les domaines suivants :
Magento
serveur
firewall
Ajout de la configuration OpenAI dans le panneau Magento, notamment :
activation/désactivation de lanalyse AI
clé API
choix du modèle
limite de contexte transmise à lanalyse
Améliorations
La liste des modèles OpenAI est désormais récupérée dynamiquement depuis lAPI et affichée dans la configuration sous forme de liste déroulante.
Le contenu des e-mails a été enrichi avec lidentification de la boutique Magento :
domaine de la boutique
URL de la boutique
Le domaine de la boutique est également ajouté à lobjet du message, ce qui facilite la gestion de plusieurs instances.
Automatisation et maintenance
Ajout dun nouveau cron pour nettoyer les anciennes entrées de la table de rapports.
La durée de rétention des rapports est configurable dans system.xml en nombre de jours.
Corrections techniques
La logique danalyse des fichiers et enregistrements suspects a été réorganisée.
La gestion du contexte des données transmises à lanalyse AI a été améliorée.
Le problème de compilation DI lié à une implémentation précédente du client OpenAI a été supprimé.
Notice d'installation du module
Guide du module Kowal_SecurityScan
Vue densemble
Le module étend Magento 2 avec une couche de surveillance de sécurité pour les fichiers de lapplication, certaines tables de base de données, les URL suspectes ainsi quune analyse optionnelle des incidents par OpenAI.
Les rapports sont enregistrés dans la table kowal_securityscan_report et peuvent être envoyés par e-mail.
Fonctionnalités principales
scan des changements dans les fichiers Magento avec comparaison à un snapshot,
zasieg=HIGH - neutralisation large, uniquement après vérification stricte,
pewnosc=MEDIUM/HIGH - candidat de configuration plus prévisible,
pewnosc=LOW - exige de la prudence.
Export JSON
Le rapport contient également une section Configuration allowlist normalisée (JSON). Il sagit dun ensemble de valeurs prêt à lemploi, dédupliqué, à recopier dans la configuration.
Mode dutilisation recommandé
lancez manuellement les trois scans après linstallation,
traitez le premier filecheck comme la création du snapshot,
analysez les rapports et confirmez quelles détections sont réelles,
pour les false positives, utilisez dabord allowlisted_file_rules et allowlisted_db_rules,
utilisez seulement si nécessaire allowlisted_domains, allowlisted_file_patterns et allowlisted_db_patterns,
après modification de la configuration, relancez le scan CLI approprié et vérifiez le résultat.
Remarques opérationnelles
filecheck ne signale pas encore les changements comme incident lors du premier lancement,
le module fonctionne sans OpenAI ni Safe Browsing, mais avec une profondeur danalyse réduite,
allowlisted_file_patterns et allowlisted_db_patterns ont un impact large et doivent être utilisés avec parcimonie,
le format recommandé pour les allowlists de règles est rule_id, et non le libellé textuel complet.
Produits
Specjalna oferta!
Spędziłeś już trochę czasu na przeglądaniu tego produktu. Oto Twój kod rabatowy: