Magento 2-module – Beveiligingsscanner en detectie van schadelijke code

€ 56,94 € 46,29
Instalacja COMPOSER
M2-SECURITY-SCAN
PayPal PayPal
Przelew Przelew

Kowal Security Scan is een geavanceerde maar lichtgewicht oplossing die een extra beveiligingslaag biedt voor uw Magento 2-winkel, zonder dat extra software hoeft te worden geïnstalleerd (bijv. YARA).

Belangrijkste functies van de module:

  • Bestandsscans – detecteert ongeautoriseerde wijzigingen, nieuwe en verwijderde bestanden in de winkelmap.
  • Detectie van schadelijke code – analyseert de inhoud van bestanden op bekende aanvalstechnieken
  • Databasescans – doorzoekt tabellen zoals cms_block, cms_page, core_config_data, email_template, product_description op verdachte content of code.
  • Beoordeling van de veiligheid van URL’s in content met behulp van Google Safe Browsing
  • Rapportage van resultaten – resultaten worden opgeslagen in een logtabel met informatie over tijdstip, type en dreigingsniveau (LOW, MEDIUM, HIGH).
  • E-mailrapporten versturen – alleen wanneer bedreigingen worden gedetecteerd. Het e-mailadres en het inschakelen van rapportage kunnen worden geconfigureerd via het Magento-beheerpaneel.
  • Volledige automatisering – CRON-taken worden periodiek uitgevoerd en elke taak kan ook handmatig via CLI worden gestart.

Nieuw: integratie met Google Safe Browsing API

Dankzij de integratie met Google Safe Browsing API kan de module schadelijke links detecteren (bijv. links naar phishing, malware of ongewenste software) die zijn opgenomen in de content van uw winkel: CMS-blokken, productbeschrijvingen, transactionele e-mails enz.

Waar zoekt de module naar bedreigingen?

De module analyseert de belangrijkste plaatsen waar schadelijke code kan verschijnen:

  • Content van CMS-blokken
  • CMS-pagina’s
  • Systeemconfiguratie (core_config_data)
  • E-mailsjablonen (Magento plus nieuwsbrief)
  • Productbeschrijvingen
  • Klantbeoordelingen

Meldingen en logs

  • Geautomatiseerde logging van verdachte vermeldingen in de speciale logtabel van de module
  • Versturen van een e-mail met rapport (mogelijkheid om ontvanger en afzender in de configuratie op te geven)
  • Aanduiding van het risiconiveau voor elke vermelding (High, Medium, Low)

Voorbeelden van toepassingen:

  • Detectie van schadelijke code die door onbevoegde personen is ingesloten (bijv. iframe vanaf domeinen .ru, .tk, enz.).
  • Detectie van pogingen om bestanden te overschrijven via aanvallen van het type 'file injection'.

Waarom is dit de moeite waard?

  • Geen externe afhankelijkheden – werkt direct na installatie.
  • Beveiliging zonder invloed op de prestaties van de winkel.
  • Werkt ook op shared hosting – geen root access nodig.

Compatibiliteit:

  • Magento Open Source 2.3.x – 2.4.x
  • Magento Commerce (Adobe Commerce) – succesvol getest

Wat bevat het pakket:

  • Module met CRON- en CLI-taken
  • Databaseschema en logtabellen
  • Configuratie in het Magento-beheerpaneel

Documentatie en hulp

Voor elke module bieden wij documentatie en de mogelijkheid om contact op te nemen met ons technische supportteam.

Bescherm uw Magento 2-winkel nu met Kowal Security Scan!

Versie: 1.0.27

31.03.2026

Wij hebben de module Kowal_SecurityScan uitgebreid met nieuwe functies voor dreigingsanalyse en rapportbeheer.

Nieuw

  • Integratie met OpenAI toegevoegd voor de analyse van gewijzigde bestanden en verdachte records in de database.
  • Rapporten en e-mailberichten bevatten nu een risicobeoordeling en aanbevolen acties op de volgende gebieden:
    • Magento
    • server
    • firewall
  • OpenAI-configuratie toegevoegd in het Magento-paneel, waaronder:
    • AI-analyse in- en uitschakelen
    • API-sleutel
    • modelkeuze
    • limiet voor de context die voor analyse wordt doorgegeven

Verbeteringen

  • De lijst met OpenAI-modellen wordt nu dynamisch opgehaald uit de API en in de configuratie als dropdown weergegeven.
  • De inhoud van e-mailberichten is uitgebreid met identificatie van de Magento-winkel:
    • winkeldomein
    • winkel-URL
  • Het winkeldomein wordt ook toegevoegd aan het onderwerp van het bericht, wat het beheer van meerdere instanties vereenvoudigt.

Automatisering en onderhoud

  • Nieuwe cron toegevoegd die oude vermeldingen uit de rapporttabel opschoont.
  • De bewaartermijn van rapporten is configureerbaar via system.xml als aantal dagen.

Technische correcties

  • De logica voor de analyse van verdachte bestanden en records is opgeschoond.
  • De verwerking van datacontext die aan de AI-analyse wordt doorgegeven is verbeterd.
  • Een probleem met DI-compilatie in verband met de eerdere implementatie van de OpenAI-client is opgelost.

Pytania i odpowiedzi

Vraag
Maakt de module het mogelijk om een Magento 2-winkel te scannen op kwaadaardige code en beveiligingsdreigingen?
Antwoord
Ja — de module wordt omschreven als een „Beveiligingsscanner en detectie van kwaadaardige code”, wat suggereert dat deze automatisch de bestanden van de winkel analyseert op ongeautoriseerde wijzigingen of schadelijke code.
Vraag
Informeert de module de beheerder na het detecteren van een probleem of maakt deze het mogelijk een herstelactie uit te voeren?
Antwoord
Hoewel niet alle details in de beschrijving worden vermeld, is het doel van de scanner om bedreigingen te detecteren — wat doorgaans meldingen of toegang tot een rapport omvat — het is de moeite waard om te bevestigen of e-mailmeldingen of een waarschuwingspaneel beschikbaar zijn.
Vraag
Vereist de installatie van de module het overschrijven van Magento-kernbestanden of themabestanden?
Antwoord
Nee — de modules die door Kowal worden aangeboden, zijn doorgaans extensies die compatibel zijn met de architectuur van Magento 2 en vereisen geen aanpassing van core-bestanden. (Geen informatie over de noodzaak van aanpassingen)
Vraag
Ondersteunt de module Magento 2-winkels in multi-store- en multi-view-installaties?
Antwoord
Ja — omdat de module werkt op het niveau van het scannen van systeembestanden en de beveiliging van de winkel, is het logisch dat deze ook in een multi-store-omgeving werkt. Bij twijfel wordt aangeraden de documentatie te raadplegen.
Vraag
Helpt de module om te voldoen aan de beveiligingsaanbevelingen van het Magento-platform of de Magento Security Scan Tool?
Antwoord
Ja — een externe scanner (zoals Adobe/Magento Security Scan) biedt monitoring en beveiligingsscans.
Vraag
Heeft de module een aanzienlijke invloed op de prestaties van de winkel, bijvoorbeeld tijdens het scannen van grote bestandsmappen?
Antwoord
Het is mogelijk dat er tijdens het scannen belasting optreedt – meestal werken beveiligingsscanners echter op de achtergrond of tijdens uren met minder verkeer. Het wordt aanbevolen de werking in een testomgeving te testen.
Vraag
Maakt de module een scanschema mogelijk (automatische scans) of is het alleen handmatig?
Antwoord
In de beschrijving van de module staat niet duidelijk vermeld of een schema beschikbaar is — als automatisering belangrijk voor je is, is het de moeite waard om te vragen naar de mogelijkheid om een CRON of scanschema in te stellen.
Vraag
Maakt de module rapportage van scanresultaten mogelijk – bijvoorbeeld welke bestanden zijn gewijzigd en of er ongeautoriseerde wijzigingen zijn gedetecteerd?
Antwoord
Hoewel de beschrijving geen details bevat, omvat de functionaliteit voor “detectie van schadelijke code” doorgaans rapporten of logboeken – het is raadzaam om het detailniveau van de rapportage bij de producent te verifiëren.
Vraag
Ondersteunt de module de nieuwste versies van Magento 2 (bijv. 2.4.x)?
Antwoord
Op de winkelpagina staat de module vermeld in de sectie met modules voor Magento 2 – wat compatibiliteit met actuele versies suggereert, maar de lijst met ondersteunde versies moet altijd worden gecontroleerd.
Vraag
Krijg ik na aankoop van de module technische ondersteuning en updates?
Antwoord
Ja — de producent geeft aan gratis updates en technische ondersteuning voor zijn extensies te bieden.
Write Your Own Review
You're reviewing:Magento 2-module – Beveiligingsscanner en detectie van schadelijke code
Producten
Aktualizacja preferencji plików cookie