Доступ к административной части CMS

Защитите административные разделы WordPress, Joomla и 1С-Битрикс управляемой сессией.

BusinessProxy закрывает страницы входа и административные пути CMS от прямого трафика и открывает их только после проверенной сессии шлюза с ограниченным сроком действия. Боты и подбор паролей останавливаются до формы входа CMS, а администраторы продолжают использовать свои штатные учётные записи.

Модули выдаются в разделе загрузок панели управления BusinessProxy после регистрации или подтверждения доступа.

Поддерживаемые CMS

Выберите модуль для вашего сайта

У всех модулей одинаковая граница продукта: административный раздел защищает BusinessProxy, а CMS остаётся ответственной за своих пользователей, роли и прикладную логику.

WordPress

плагин Admin Gateway

Защищает wp-login.php, /wp-admin, авторизованные REST/admin-ajax/admin-post, XML-RPC и пароли приложений. Поддерживает локальную проверку JWT, JWKS, записи аудита, отзыв доступа и аварийный вход.

Статус: доступно после подтверждения доступа

Joomla

системный плагин

Защищает /administrator и точки входа администратора. Реализовано как системный плагин Joomla с локальной проверкой токена шлюза, записями аудита, webhook для отзыва доступа и аварийным входом.

Статус: доступно после подтверждения доступа

1С-Битрикс

модуль для маркетплейса

Защищает /bitrix/admin, вход администратора, выбранные /bitrix/tools, /bitrix/services и /rest. Поддерживает публичные адреса и внутренние сайты через коннектор BusinessProxy.

Статус: пакет выдаётся в панели управления; публикация в маркетплейсе проходит проверку

Покрытие

Что защищает каждый модуль

Эта таблица помогает сравнить пакет установки, защищаемые административные разделы, режимы размещения сайта и статус публикации.

CMSПакетАдмин-разделыРазмещение сайтаСтатус
WordPressплагин Admin Gatewaywp-login, wp-admin, REST, XML-RPCпубличный сайт / коннектордоступно после подтверждения доступа
Joomlaсистемный плагинадминистративный разделпубличный сайт / коннектордоступно после подтверждения доступа
1С-Битриксмодуль для маркетплейсаbitrix/admin, tools, services, restпубличный сайт / коннекторпакет выдаётся в панели управления; публикация в маркетплейсе проходит проверку

Порядок подключения

От установки модуля до защищённого входа в административный раздел

Шаг 1

Установите модуль CMS

Модуль по умолчанию запрещает прямой доступ к административным разделам и ожидает подписанный токен шлюза BusinessProxy.

Шаг 2

Подключите сайт к BusinessProxy

Привяжите сайт к рабочей области, внутреннему приложению и политике. Сайт может быть доступен публично или только через исходящий коннектор.

Шаг 3

Открывайте административный раздел через управляемую сессию

Сначала пользователь проходит проверки доступа BusinessProxy; разрешения, блокировки и отзыв доступа могут записываться в журнал событий рабочей области.

Как открывается доступ

Портал по умолчанию, расширение — когда этого требует политика

BusinessProxy не делает расширение браузера обязательным условием для каждого внедрения CMS. Способ входа зависит от политики внутреннего приложения и включённых браузерных мер защиты.

Запуск через портал

Пользователь открывает CMS из BusinessProxy

Пользователь входит в BusinessProxy, проходит настроенную политику доступа и открывает защищённое приложение CMS из портала. Для адресов, поддерживающих запуск из портала, расширение браузера не требуется.

Расширение браузера

Используется для запуска через расширение и браузерных мер защиты

Используйте расширение, когда политика требует запуск через расширение, маршрутизацию через управляемый браузер, водяной знак или меры против копирования, печати и снимков экрана.

Chrome Web Store · Firefox Add-ons · Edge, Opera и другие пакеты

Размещение сайта

Публичный адрес или внутренний коннектор

CMS на обычном хостинге можно защитить на публичном адресе. Внутренняя CMS может оставаться в сети компании: коннектор открывает исходящий доступ к внутреннему адресу, а пользователи работают через публичный адрес BusinessProxy.

Оплата и восстановление

Защита CMS не должна блокировать владельца на собственном сайте

Точный срок льготного доступа, окно временного доступа и ограничения скорости возвращает платформа BusinessProxy. CMS-модули используют эти значения и не зашивают сроки локально.

Активно

Работает обычная политика доступа

Пользователи открывают CMS по настроенной политике приложения: портал, запуск через расширение, маршрут через коннектор и аудит работают без изменений.

Льготный доступ

Льготный доступ к CMS может продолжаться

Когда платформа возвращает льготный доступ к CMS, защищённая CMS продолжает работать в пределах переданных сроков и ограничений. Другие защищённые приложения могут оставаться заблокированными до восстановления оплаты.

Восстановление

Локальный модуль при необходимости переходит в Monitor

Во временном доступе или при заблокированной оплате CMS-модули не создают локальную блокировку: если включён Enforce, они используют Monitor, чтобы владелец мог попасть в административную часть, а события доступа продолжали записываться.

Закрытые сайты

Работает с публичными сайтами и сайтами только через коннектор

Для обычного хостинга CMS модуль может проверять сессии шлюза на публичном сайте. Для внутренних сайтов коннектор BusinessProxy сохраняет сайт закрытым: пользователи входят через шлюз, а коннектор открывает исходящий доступ к защищённому исходному сайту.

Сдерживание утечек

Водяной знак и препятствия копированию, печати и снимкам экрана

Для защищённого приложения можно добавить динамический водяной знак с атрибуцией пользователя и сессии, а также меры, которые затрудняют копирование, печать и снимки экрана в административной части.

Область действия

Где применяется CMS Admin Gateway

  • Контроль доступа к административным разделам CMS, а не WAF, антивирус или DDoS-платформа.
  • CMS по-прежнему отвечает за учётные записи, роли и права внутри приложения после прохождения шлюза.
  • Меры, затрудняющие создание снимков экрана и копирование, снижают риск небрежной утечки; водяной знак добавляет атрибуцию, но не делает захват экрана невозможным.

Готовы защитить административный раздел CMS?

Зарегистрируйтесь, чтобы получить доступ к загрузкам коннекторов и CMS-модулей, или напишите нам целевую CMS и модель хостинга, если нужна помощь с первой установкой.