Sku Bitrix. Katalogo ng kalakalan

Kakilala


Catalog ng mga kalakal na may mga trade offer (SKU)

Maginhawa at functional para sa kliyente

Mabilis na mahahanap ng mga customer ang kailangan nila sa iyong katalogo ng produkto. Hanapin ang "nagmumungkahi" ng mga gustong produkto sa catalog. Tinutulungan ka ng matalinong filter na pumili ng mga produkto, paliitin ang iyong paghahanap mula sa iba't ibang opsyon. Tinutulungan ka ng mga espesyal na dialog na mabilis na piliin ang nais na opsyon sa produkto.

Ang serbisyong "Napanood mo" ay nakakatipid ng oras para sa isang potensyal na kliyente at binabawasan ang bilang ng mga hakbang para sa kanya hanggang sa sandali ng pagbili ng mga kalakal. Maaari mong ipakita sa iyong mga customer kung gaano karaming mga item ang nasa iyong mga warehouse.

Smart na paghahanap sa tindahan

Hanapin "iminumungkahi" sa mamimili ang mga tamang produkto

Gumagana lamang ang paghahanap sa iyong tindahan sa katalogo ng kalakalan. Lumilitaw ang isang "pahiwatig" sa paghahanap ng mga produkto mula sa catalog o mga seksyon na agad na pinupuntahan ng mamimili mula sa paghahanap. Ang "Pahiwatig" ay ipinapakita ng mga unang titik na ipinasok sa search bar sa mamimili. Bilang pahiwatig, walang impormasyong materyales, artikulo at dokumento ang inaalok.




Search engine na may suporta para sa morpolohiya at kaugnayan

Ang iyong mga bisita ay makakahanap ng mga produkto sa tindahan nang mabilis at mahusay. Ang produkto ay isinama sa isang panlabas na search engine batay sa Sphinx. Ito ay isang full-text na search engine na may suporta para sa morpolohiya at kaugnayan, na lisensyado sa ilalim ng GNU GPL.

Kit - para sa mga tunay na kalamangan



Halimbawa ng kit

Ang mga bundle ay isang mahusay na tool sa marketing!

Ang ilang mga produkto ay hindi maaaring ibenta nang walang kit nang hindi nakakakuha ng hindi nasisiyahang mamimili. Para sa iba pang mga produkto, ang mga kit ay isang mahusay na tool sa marketing.

  • Ang set ay isang produkto na binubuo ng ilang iba pang mga produkto.
  • Ang presyo ay para sa buong set.
  • Kapag nagbebenta ng isang set, ang bawat item ay ibabawas mula sa bodega nang hiwalay sa tinukoy na dami at ang tamang mga yunit ng sukat.
  • Mga kit para sa ilang tindahan - ang tanging paraan ng kalakalan (muwebles, electronics, software)



Ano ang isang kit?
Maaari kang bumuo ng mga kit mula sa mga kalakal at ibenta ang mga ito sa kabuuan - gamit ang sarili mong presyo, mga diskwento, atbp. Halimbawa, ang isang game console ay nilagyan ng HDMI cable para sa pagkonekta sa isang TV at ilang mga laro. Bumibili ang mamimili ng naturang seleksyon bilang isang produkto, ngunit sa katunayan, maraming produkto ang ipinadala sa kanya mula sa iyong tindahan.

Mga nakahandang view ng mga listahan ng produkto

Ipakita ang mga listahan ng produkto sa iyong online na tindahan nang maginhawa at gumagana para sa iyong mga customer. Tumutok sa kung ano ang pinakamahalaga sa customer. Ang disenyo ng lahat ng mga listahan ay nagpapahintulot sa iyo na gawin ito. Halimbawa, ang isang listahan ng mga produktong naka-enable ang SKU ay isang maginhawang view para sa mga mamimili na nauunawaan kung ano ang gusto nilang bilhin at gustong mabilis na mag-checkout.

mga preset na listahan. Maaari kang pumili ng isa sa mga handa na uri ng pagtatanghal ng produkto kaagad kapag nag-i-install ng isang online na tindahan. Maaari itong maging isang klasikong listahan ng produkto, isang listahan na pinagana ng SKU, at iba pang mga nakahanda nang listahan ng functional.

Tumutok sa kung ano ang mahalaga! Bawasan ang ingay!

Sa representasyong ito - isang minimum na labis na impormasyon para sa kliyente. Ang atensyon ng mamimili ay nakatuon sa pinakamahalaga: halimbawa, na ito ay isang bagong produkto na ibinebenta sa isang diskwento. Walang labis o nakakagambala. Kahit na ang button na "Buy" ay nasa napiling produkto lamang. At ang pagpili ng mga opsyon sa SKU - mga opsyon para sa mga alok sa kalakalan (laki, kulay, atbp.) - ay nasa produktong tinitingnan lamang.



"Bumili" at ang pagpili ng SKU - sa aktibong produkto

  • Lahat ng impormasyon - mula sa gallery
  • 5 Views ng SKU Properties
  • Visual na diin sa pinakamahalaga
  • Mabilis na pag-order ng mga kalakal
Dumating, nakakita at bumili!

Ang listahan ng produkto na pinagana ng SKU ay isang maginhawang view para sa mga mamimili na nauunawaan kung ano ang gusto nilang bilhin at gustong mabilis na mag-checkout. Ang iyong mamimili ay lumilipat sa gallery, nakikita ang lahat ng impormasyon sa mga kalakal, pipili ng mga opsyon sa SKU at mabilis na gumawa ng order habang nasa gallery. Nang hindi pumunta sa card ng produkto - isang minimum na hindi kinakailangang paggalaw! Para sa mga touch screen - SKU lamang sa pahina ng detalye ng produkto

Ang view na ito ay maginhawa para sa mga mamimili na sanay sa "classic" - pumunta mula sa listahan ng mga produkto sa isang detalyadong view ng isa sa mga ito at pagkatapos lamang maglagay ng isang order. Sa view ng listahan na ito, walang mga hindi kinakailangang graphics at impormasyon. Kahit na ang SKU para sa mga "touch" na device ay pinili lang sa detalyadong page ng produkto.



  • Visual na pagtuon sa diskwento
  • Konklusyon ng "Bago" na plato sa isang maginhawang lugar
  • Custom na text ng button
  • Ipakita ang mga karagdagang pindutan
SKU lang sa product card

Sa klasikong listahan ng mga produkto, ang visual na diin ay inilalagay din sa pinakamahalaga. Ito ay isang diskwento at isang "Bagong" badge, na maaari mong ipakita sa anumang bahagi ng larawan ng produkto. Ngunit ang pagpili ng mga katangian ng SKU para sa mga mobile device ay inaalok lamang sa detalyadong pahina ng napiling produkto.



I-customize ang iyong listahan
Ang view ng Classic na Listahan ng Produkto ay nagbibigay-daan sa iyo na gumawa ng ilang pagbabago. Kaya, maaari mong palitan ang karaniwang teksto sa mga pindutan ng isang arbitrary, halimbawa, sa halip na "Dami" ipakita ang "Ihambing" na pindutan.

Mga mode ng view ng gallery

Ito ay bago at ibinebenta!

Kung hindi mo gusto ang karaniwang "Magnifier" sa gallery ng produkto, ilipat lang ang view sa ibang mode. Kasama sa bagong bersyon ang ilang ganoong mga mode. Makikita kaagad ng mga mamimili na ang produkto ay ibinebenta at ito ay bago. Ang diskwento ay visually accentuated, at maaari mong i-drag ang "Bago" badge sa anumang lugar sa lugar ng gallery.

  • Tingnan ang Mga Opsyon sa Mode
  • Loupe mode - default
  • Visual na pagtuon sa diskwento
  • Dash "Bago" - kahit saan

subscription sa produkto

Ang isang subscription sa pagtanggap ng mga kalakal sa bodega ay maaaring gawin na isinasaalang-alang ang SKU.



Kontrolin

Pamamahala: simple, lohikal, maginhawa!

Ang pamamahala ng direktoryo ay hindi nangangailangan ng seryosong pag-aaral ng panloob na istraktura ng system. Lumilikha ka ng mga kategorya, magtatalaga ng mga katangian sa mga kategoryang ito, magdagdag ng mga bagong produkto sa mga ito, at awtomatiko nilang makukuha ang mga katangian ng kasalukuyang kategorya. Ang isang katalogo ng kalakalan ay nilikha kaagad sa pag-install ng tindahan - sa isang maginhawang wizard. Madaling mag-set up ng mga gumaganang tool sa catalog (SKU, SEO, Smart Filter).



Tagataguyod ng mga diskwento at promosyon

  • Mga rekomendasyon para sa mga diskwento ayon sa dami o halaga
  • Mga rekomendasyon at alok sa mga customer tungkol sa mga diskwento
    • kapag naglalagay ng order
    • kapag tinitingnan ang isang order
    • sa basket
    • kapag tinitingnan ang isang produkto
  • Pagtaas sa average na tseke
  • Awtomatikong pagpapataas ng mga conversion
  • Pinasimpleng paglikha ng promosyon sa marketing, mga template


Diskwento Master


Pagtatakda ng presyo

Universal wizard para sa paglikha ng mga diskwento

Flexible na sistema para sa pagtatakda ng mga diskwento para sa mga kalakal at basket

Ang unibersal na wizard para sa paglikha ng mga diskwento ay gumagana ayon sa alinman sa mga pamantayan na may posibilidad ng kumbinasyon: mga kategorya, mga katangian, dami, gastos, bansa, oras ng araw, atbp. Ang mga patakaran para sa mga diskwento sa mga kalakal at ang basket ay na-configure nang napaka-flexible. Kasama sa bagong sistema ng pagpapasadya ang anumang mga katangian ng produkto o cart. At sa kaganapan ng "kumpetisyon" sa pagitan ng mga diskwento, may mga malinaw na panuntunan para sa paglalapat ng mga diskwento na hindi nagpapahintulot ng anumang "salungatan" sa pagitan nila.




Malinaw na mga panuntunan para sa paglalapat ng mga diskwento: Friendly na interface at napakaraming feature

Ang tagabuo ng diskwento ay may interface na madaling gamitin. Kasabay nito, ang taga-disenyo ay may maraming pag-andar. Maaari kang mag-set up ng mga diskwento batay sa anumang parameter ng produkto, halimbawa: "discount sa anumang produkto ng Samsung na nagkakahalaga ng hanggang 20,000 rubles at sa pulang kulay lamang."

Walang mga salungatan sa pagitan ng mga diskwento!
Sitwasyon: Mayroong ilang mga diskwento para sa isang produkto. Ang mga diskwento ay inilalapat depende sa priyoridad at ayon sa mga patakaran, at ang mga setting ng diskwento ay nagbibigay-daan sa iyo upang maiwasan ang lahat ng uri ng maling kalkulasyon.

Mabilis na pagbabago ng presyo sa katalogo ng pamimili




  • Muling pagkalkula ng mga presyo ng katalogo ng produkto kapag nagbago ang halaga ng palitan
  • Pag-ikot nang may Katumpakan
    • pabor sa kliyente
    • pabor sa negosyo
    • ayon sa mga tuntunin ng aritmetika
  • Kakayahang muling kalkulahin ang presyo mula sa anumang iba pang gastos


    Pamamahala ng presyo
  • ang mga diskwento ay maaaring italaga sa porsyento at nakapirming anyo, para sa mga kalakal at pangkat ng mga kalakal, para sa mga uri ng presyo at mga pangkat ng gumagamit. Mayroong isang panahon ng aktibidad para sa diskwento at isang limitasyon sa halaga mula sa itaas. Maaaring i-install nang hiwalay mga diskwento sa pag-renew ng subscription.
  • mga kupon para ilapat ang diskwento- ang isang diskwento ay maaaring personal na ibigay sa mga gumagamit na, kapag naglalagay ng isang order, ay nagpapahiwatig ng isang espesyal na hanay ng mga simbolo - isang kupon;
  • mekanismo ng pagtatakda iba't ibang mga rate ng VAT para sa mga kalakal.

Pamamahala ng mga katangian ng produkto

Ang pandaigdigang listahan ng mga katangian ng mga kalakal at mga alok sa kalakalan ay nagbibigay-daan sa isang ordinaryong tagapamahala na direktang nakikipagtulungan sa tindahan na ganap na pamahalaan ang mga katangian ng catalog - nang hindi nakikipag-ugnayan sa administrator ng site.



  • Ang mga katangian ng mga kalakal na may SKU ay na-configure
Madali ang pamamahala ng mga property - madali itong mag-type, magbago at magdagdag ng mga bago.

Tagabuo ng Alok (SKU)

Awtomatikong paglikha ng SKU ayon sa ibinigay na mga katangian!

Maaari mong napakabilis na "mangolekta" ng isang malaking katalogo ng mga kalakal na may mga alok sa kalakalan. Ang generator na kasama sa iyong online na tindahan ay awtomatikong gumagawa ng mga SKU ng mga kalakal ayon sa mga tinukoy na katangian. Sa tulong ng generator, ang mga gawain tulad ng "itakda ang parehong larawan para sa lahat ng mga produkto ng lahat ng laki sa pula" ay nakumpleto sa ilang segundo! At maging ang mga pangalan ng mga elemento ng SKU ay nabuo mula sa mga template.

Daan-daang mga item sa ilang segundo!

  • Awtomatikong paggawa ng mga SKU ng produkto batay sa mga tinukoy na katangian
  • Pagtatakda ng mga base value para sa lahat ng elemento
  • Pagbuo at karagdagang henerasyon ng mga kinakailangang elemento
  • Maginhawang sistema ng pagpuno ng imahe
  • Daan-daang elemento sa loob ng 3-5 segundo
  • Flexible na sistema ng pag-edit pagkatapos lumikha ng mga elemento



Pagbuo ng mga alok sa kalakalan (mga elemento ng SKU)

Kung walang SKU generator
Sabihin nating kailangan mong gumawa ng mga SKU para sa mga kamiseta. Mayroon kang 2 katangian ng SKU - laki at kulay. Ang bawat ari-arian ay may 5 posisyon - 5 kulay, 5 laki. Manu-mano, gagawa ka ng 25 na produkto na may mga SKU sa napakatagal na panahon, ikonekta ang mga larawan sa bawat isa sa kanila at gagawin ang parehong mga setting. Ang SKU Generator ay lilikha ng daan-daang mga SKU na ito sa loob ng 3-5 segundo!

Intelligent na scheme ng kontrol ng larawan

Bawasan ang laki ng gallery minsan!

Ang scheme ng pamamahala ng imahe ay nagpapahintulot sa iyo na bawasan ang dami ng puwang sa disk na sinasakop ng iyong mga larawan sa site nang maraming beses. Ginagawang posible ng scheme na gamitin ang parehong mga larawan para sa iba't ibang mga item ng mga kalakal, sa halip na mag-upload ng mga bago sa bawat oras.

  • Hindi mahalaga kung saan na-upload ang mga larawan, sila ay matatagpuan at ipapakita
  • Kung mayroon kang hindi bababa sa dalawang larawan, magkakaroon ng animation effect
Malaking pakinabang sa bilis ng pagpapakita ng gallery at pagtitipid ng espasyo!




Paano gumagana ang scheme

Sinusuri ng system ang mga larawan sa 6 na posibleng lugar kung saan maaari mong i-upload ang mga larawang ito. Inilalapat ng system ang nakitang larawan. Kung mayroong 2 o higit pang mga larawan, lumilikha ng animation sa slider.

Ano ba talaga ang ibinibigay nito?

Ang matalinong mekanismo ng mga larawan para sa mga katangian ay nagbibigay-daan sa iyo upang makatipid ng maraming sa dami at mapabilis ang gawain ng mga bahagi.

  • Halimbawa, salamat sa aplikasyon ng scheme, ang laki ng 1C-Bitrix: Site Manager distribution kit sa bersyon 14.5 ay nabawasan ng 70%!
  • Binawasan ng inobasyong ito ng 80% ang laki ng demo database ng tindahan!

5 larawan sa halip na 35! Mayroon kang 5 produkto sa iyong catalog, 7 laki bawat isa. Ngayon kailangan mo na lang mag-upload ng 1 larawan para sa lahat ng laki ng parehong produkto. Sa kabuuan, kakailanganin mo ng 5 larawan. At hindi 35, kung hindi ka mag-aplay ng bagong pamamaraan sa pamamahala ng larawan.

Pagbebenta ng elektronikong nilalaman


  • pagbebenta ng mga subscription at elektronikong nilalaman- karagdagang mga parameter ng produkto na kinakailangan para sa organisasyon bayad na subscription(regularidad ng pagbabayad, nagbubuklod sa mga grupo ng gumagamit at iba pa);
  • mga kalakal sa mga tuntunin ng pagbabayad ay maaaring na may isang beses na pagbabayad, na may regular na pagbabayad at pagsubok;
  • pagkatapos ng panahon ng pagsubok ay awtomatikong tapos na subukang mag-subscribe sa buong bersyon ng produkto;
  • ang subscription ay maaaring gamitin ng mga customer upang ayusin may bayad na access sa mga seksyon, panaka-nakang pagpapawalang bisa para sa mga serbisyo sa pagho-host gawa ng serbisyo at iba pang mga opsyon para sa pagkakaloob ng mga gawa o serbisyong limitado sa oras.

Ari-arian

Paggawa gamit ang Properties sa Seksyon ng Store



Pagse-set up ng listahan ng ari-arian ng produkto ng kategorya

Madaling pamahalaan: mag-type, magbago at magdagdag ng mga bagong property

Ito ay maginhawa upang gumana sa mga katangian, dahil ito ay nangyayari sa isang espesyal na interface ng online na tindahan. Hindi mo kailangang i-edit ang mga setting ng infoblock upang baguhin ang mga property. Bukod dito, posible na mabilis na lumikha ng mga bagong katangian nang direkta mula sa mga kategorya ng produkto.

Ang mga regular na tagapamahala ng tindahan ay maaaring pamahalaan ang mga katangian ng mga kalakal, at hindi ito nangangailangan ng paglahok ng mga espesyalista.

  • Ang mga katangian ay pinamamahalaan sa isang espesyal na interface ng tindahan
  • Ang pagbubuklod ng mga katangian ng produkto sa mga kategorya ay sinusuportahan
  • Ang mga ari-arian ay minana sa puno ng kategorya
  • Maaaring isama ang anumang property sa Smart Filter
  • Pinasimpleng trabaho sa SKU
  • Ang direktoryo ay naglalaman ng pandaigdigang listahan ng mga katangian
Isang tindahan - isang catalog - i-link ang mga katangian sa mga kategorya

Sa bagong catalog, maaari mong panatilihin ang ganap na magkakaibang uri ng mga produkto na may sariling natatanging katangian. Ang mga naturang kalakal ay "hindi makagambala" sa isa't isa sa katalogo, dahil hindi sila nagsalubong sa mga ari-arian. Ang bawat kategorya ay nagmamana ng mga katangian ng nasa itaas nito. Bigyan lang ang bawat kategorya ng sarili nitong listahan ng mga property, at lahat ng subcategory ay magmamana ng listahang ito.

Listahan ng Pandaigdigang Ari-arian - Buong Kontrol!

Ang bagong catalog ay naglalaman ng isang pandaigdigang listahan ng mga katangian ng produkto at mga alok sa pagbebenta. Ang listahan ay nagbibigay-daan sa isang regular na manager na direktang nakikipagtulungan sa tindahan na ganap na pamahalaan ang mga katangian ng catalog - nang hindi nakikipag-ugnayan sa administrator ng site. Bilang karagdagan, ang listahan ay lubos na nagpapasimple sa trabaho ng pamamahala ng mga ari-arian. Dito maaari mong tingnan ang lahat ng mga katangian ng catalog nang sabay-sabay at magsagawa ng anumang magagamit na mga aksyon sa mga ito: baguhin, magdagdag ng mga bago, at i-link ang mga ito sa mga kategorya.



Bagong ari-arian - ganap na pag-customize


Isama ang Mga Property sa Smart Filter

Anumang property na mayroon ang mga produkto ay maaaring isama sa isang smart filter. At magagawa mo ito kaagad kapag nagse-set up ng property at nili-link ito sa isang kategorya - tukuyin ang "gamitin sa filter". Para dito, ginagamit ang mga simpleng tool ng user para sa manager - mga checkbox, maraming seleksyon at higit pa.

Pasimplehin ang iyong karanasan sa SKU

Sa bersyon 12.0, maaari mong pamahalaan ang mga katangian ng mga produkto na may mga SKU nang direkta sa online na tindahan. Maaaring makipagtulungan sa kanila ang isang ordinaryong manager ng tindahan na walang ideya tungkol sa mga masalimuot na pag-set up ng mga infoblock. Dahil ngayon, upang itakda ang mga naturang pag-aari, hindi mo kailangang lumikha ng isang hiwalay na infoblock, kung saan maaari mong i-configure ang mga ito. Ang isang espesyal na interface ng online na tindahan ay nagbibigay-daan sa iyo upang madaling pamahalaan ang lahat ng mga katangian mula sa card ng produkto o mula sa pandaigdigang listahan ng mga pag-aari.


  • 1C:Enterprise 8.2 at 1C-Bitrix: Ang Pamamahala ng Site ay may kasamang built-in na mga mekanismo ng regular na pakikipag-ugnayan;
  • suporta para sa bidirectional data exchange sa 1C:Enterprise: pag-publish ng impormasyon mula sa 1C, pag-upload ng mga order mula sa site at mga katayuan sa 1C at pabalik na pagproseso ng impormasyon;
  • ang pagsasama sa "1C: Enterprise" ay nagbibigay-daan sa iyo na i-automate ang pagpapalitan ng data sa pagitan ng mga direktoryo ng site at mga offline na direktoryo sa "1C";
  • Suporta sa SKU(Stock Keeping Unit): ang kakayahang magdagdag ng iba't ibang alok sa presyo para sa isang produkto, depende sa mga katangian o katangian.

Pagsasama sa Froogle at Yandex.Market

Mag-import/Mag-export ng Data



  • mag-upload at mag-update ng data at mga presyo ng catalog sa mga CommerceML na format(mula sa 1C:Enterprise 7) at CSV (mula sa MS Excel).
  • na may arbitrary na tagal ng hakbang ay nagbibigay-daan sa iyo na kontrolin ang proseso ng paglo-load ng data.
  • suportado sa lahat ng mga script ng pag-import awtomatikong pagbuo ng mga code ng character mula sa pamagat. Ang opsyon na "Gumamit ng mga setting ng infoblock para sa transliterasyon ng mga code ng character" ay dapat na paganahin, at sa mga setting ng infoblock - "Bumuo ng code ng character mula sa pangalan";
  • maaari mong itakda wika para sa transliterasyon (kinakailangan para sa tamang auto-generation kapag nagpapatakbo ng profile sa isang ahente);
  • suportado ang mga setting ng infoblock para sa mga larawan(csv-import lamang);
  • preset na profile(bahagyang na-configure ng developer):
    • ay nilikha kasama ang lahat ng posibleng mga setting na maaaring itakda nang maaga;
    • kailangan pang i-configure.
    • ang pangangailangan para sa karagdagang mga setting ay ipinahiwatig sa pangalan ng profile;
    • ginagawa ang mga karagdagang setting kapag nag-e-edit ng profile sa unang pagkakataon (o kapag inilunsad ito sa unang pagkakataon).
Ang CommerceML ay isang pinag-isang pamantayan para sa pagpapalitan ng komersyal na impormasyon sa XML na format, na sinusuportahan ng "1C". Isinasaalang-alang ng pamantayan ang mga lokal na detalye at may kasamang ilang unibersal na solusyon na kinakailangan para sa mga kumpanya ng Internet sa Russia at mga organisasyon ng kalakalan.

Real-time na palitan sa 1C

Ang real-time na palitan sa 1C ay isang two-way na tuloy-tuloy na teknolohiya sa komunikasyon sa pagitan ng 1C-Bitrix: Site Management at 1C. Nagbibigay ang system ng real-time na pagpapalitan ng data sa pagitan ng mga produktong ito ng software. Hindi ito nangangailangan ng pag-install ng isang hiwalay na server at mga espesyal na setting. Ang system ay gumagana nang matatag sa halos anumang hardware, minimally loading ang online na tindahan at 1C.

Maaari kang makakuha ng impormasyon sa real time:

  • mula sa 1C hanggang sa online na tindahan - tungkol sa mga kalakal, presyo, balanse sa loob ng mga order;
  • mula sa tindahan hanggang 1C - sa pamamagitan ng mga order, katayuan, sistema ng pagbabayad, mga customer, mga katapat.

Ang isang malaking bentahe ng sistema ng pagpapalitan ng data ay hindi hinihingi sa mga mapagkukunan. Ang sistema ay hindi nangangailangan ng isang server para sa palitan. Gumagana ito sa halos anumang computer! Samakatuwid, maaaring gamitin ng anumang napakaliit na kumpanya ang exchange scheme na ito.

Multi-channel na pakikipag-ugnayan sa kliyente

Ang multi-channel na pakikipag-ugnayan sa kliyente ay nagbibigay-daan sa iyong makita sa network ang anumang mga order - kung saan at ng sinumang ginawa ang mga ito. Ang iyong kliyente ay maaaring mag-order sa isang offline na tindahan at pagkatapos ay subaybayan ito sa online na tindahan (sa personal na account).



  • Hindi mahalaga kung saan binili ng customer ang produkto - sa isang offline o online na tindahan
  • Ang lahat ng mga order ay mapupunta sa iyong online na tindahan

Makikita mo ang lahat ng order sa administratibong bahagi ng iyong online na tindahan: ang mga ginawa mula sa pampublikong bahagi ng website ng tindahan ng mga customer, na pinoproseso ng mga courier at nakumpleto sa isang offline na tindahan.

Sa Aspro: Susunod na 1.1.0, Aspro: Optimus 1.1.11, Aspro: Market 1.3.11 at Aspro: Tires and Wheels 2.0 na mga solusyon, ang uri ng SKU (listahan o may switch) ay maaaring itakda nang isa-isa para sa bawat seksyon ng catalog.

3 minutong setup ng video tutorial:

Bilang default, ang setting ng isang seksyon ay ipinapasa sa lahat ng mga subsection na nilalaman nito. Halimbawa, kung pipili ka ng 1 uri ng SKU para sa seksyong "Mga Damit," mado-duplicate ang setting sa mga subsection na "Pandamit ng Babae" at "Mga Damit ng Lalaki." Upang baguhin ang uri ng SKU sa alinman sa mga subsection, kailangan mong i-configure ito nang hiwalay. Tingnan natin ang isang halimbawa.

Itakda natin ang SKU type #1 (na may switch) para sa seksyong “Mga Damit,” at para sa subsection na “Damit ng lalaki,” hiwalay na itakda ang uri ng SKU #2 (bilang isang listahan). Bilang resulta, 1 uri ng SKU ang pipiliin bilang default sa mga subsection ng seksyong "Mga Damit":

  • sa subsection na "Kasuotang pambabae"
    • sa subsection na "Mga damit ng mga bata para sa mga batang babae"

    At sa subsection na "Mga Damit ng Lalaki", pipiliin ang pangalawang uri ng SKU, dahil. para dito itinakda namin nang hiwalay ang setting:


    Maaaring i-configure ang isang indibidwal na uri ng SKU sa publiko at sa administratibong bahagi ng site.

    Para mag-configure mula sa publiko, buksan ang gustong seksyon at lumipat sa edit mode.



    Mag-hover sa listahan ng mga produkto. Sa menu na lalabas sa itaas, i-click ang "I-edit ang Partition".


    Magbubukas ang card editor. Pumunta sa tab na "Karagdagang". mga patlang." Piliin ang kinakailangang uri ng SKU sa listahan ng parehong pangalan at i-save ang mga pagbabago.

    Para i-configure mula sa admin panel sa Aspro: Susunod, pumunta sa Desktop → Content → Catalog (aspro.next) → Product catalog. Buksan ang card ng nais na seksyon. Isaalang-alang ang halimbawa ng subsection na "Damit ng lalaki". Mag-click sa pindutan ng "Hamburger" sa kaukulang linya at piliin ang "I-edit" mula sa menu.


    Sa Aspro: Optimus at Aspro: Market, pumunta sa Desktop → Content → Catalog → Product catalog at buksan ang section card - i-click ang button na "Hamburger" sa kaukulang linya at piliin ang "I-edit".


    Pagkatapos nito, magbubukas ang parehong window sa pag-edit tulad ng kapag nagse-set up sa pampublikong bahagi. Piliin ang gustong uri ng SKU at i-save ang mga pagbabago.

Pagbati Kaibigan!

Sa tutorial na ito ng video, malalaman natin kung paano gawin ang Bitrix 14.0 na magpakita ng mga karaniwang katangian ng uri ng Reference for trade offers (SKU) sa card ng produkto at sa mga listahan hindi sa anyo ng mga larawan, ngunit sa anyo ng teksto.

Nagsimula ang problema pagkatapos ng pag-update Mga bloke ng impormasyon ng module hanggang sa bersyon 14.0.7. Bago ang paglabas ng update na ito, ang lahat ay awtomatikong ipinakita - may mga larawan para sa mga elemento ng ari-arian, pagkatapos ay ipinakita ang mga larawan (tulad ng para sa "Kulay" na Property), walang mga larawan - ang pangalan ng elemento ay ipinakita (tulad ng para sa "Built- sa memorya" na pag-aari).

Marso 01, 2014

Pagbati Kaibigan!

Sa video tutorial na ito, titingnan natin ang isang bagong feature na lumitaw lamang sa Bitrix na bersyon 14 - ito ay isang trade offer generator (SKU).

Hindi ko ipapaalala sa iyo kung ano ang mga alok sa kalakalan, maaaring tumingin ang sinumang hindi nakakaalam. At ang gumawa ng mga alok sa kalakalan para sa kanilang mga kalakal ay alam kung gaano ito kahaba at nakakapagod na negosyo. Bukod dito, para sa lahat ng mga alok sa kalakalan, kinakailangan upang punan ang maraming ganap na magkaparehong mga patlang - timbang, mga sukat, madalas na presyo, atbp. At kung minsan ang parehong mga larawan ay ginagamit para sa lahat ng mga alok sa kalakalan, kung ang mga SKU ay naiiba lamang sa mga panloob na katangian, at hindi nakakaapekto sa hitsura ng produkto sa anumang paraan.

Ano ang inaalok sa amin ng 1C-Bitrix? Nag-aalok siya sa amin ng semi-awtomatikong generator. Ilalagay namin ang lahat ng karaniwang field para sa lahat ng alok nang isang beses. Lahat ng mga karaniwang larawan - isang beses. Pinipili lang namin kung aling mga kumbinasyon ng mga katangian ng produkto ang bubuo at sa loob ng 2-3 (totoong) minuto makakabuo kami ng 10-100 o higit pang mga alok sa kalakalan. Tatagal lamang ng isang minuto upang ayusin ang mga presyo sa isang talahanayan, kung kinakailangan, at handa na ang lahat. Ang proseso ay pinabilis minsan, at kung minsan ay mga order ng magnitude!

Enero 23, 2013


Ngayon ay pag-uusapan natin kung paano gumawa ng mga alok sa kalakalan sa tindahan sa Bitrix.

Ang video tutorial ay lumabas sa ayos, dahil ang isyung ito ay kailangang saklawin para sa mga taong talagang nakatuon sa paglikha ng kanilang sariling mga online na tindahan at mayroon silang mga problema sa pagpapakita ng kanilang mga ari-arian sa mga alok sa pagbebenta, at ang solusyon ay hindi nasa ibabaw.

Kaya, Ano ang Trade Offers (o SKUs)? Ito ay mga variant ng isang produkto na hindi nagbabago sa mga mahahalagang katangian nito, para dito hindi mo kailangang kumuha ng karagdagang mga larawan at baguhin ang paglalarawan ng produkto. Halimbawa, nagbebenta ka ng mga mobile phone, at pagkatapos ay ang kulay ng telepono ng parehong modelo ay isang alok sa pagbebenta. O ang laki ng built-in na flash memory (16, 32 o 64 GB) - hindi mo ito makikita, kahit paano mo i-twist ang telepono. Ngunit mayroon lamang isang telepono, at walang kahulugan na gumawa ng isang hiwalay na produkto na naiiba lamang sa presyo, mas madaling magpakita ng isang card ng isang produkto, at para sa isang pagbili, magbigay ng isang pagpipilian kung anong kulay o kung anong memorya ang gusto ng isang tao. Bilhin.

Mahigit sa 20,000 online na tindahan ang nagpapatakbo sa 1C-Bitrix: Site Management platform

Bumili mula sa isang kasosyo

Mga tampok ng platform para sa mga online na tindahan

Ang maginhawang pamamahala ng katalogo ng mga kalakal, presyo, benta ay nakakatipid ng oras.

Ang suporta para sa iba't ibang mga yunit ng sukat ay nagbibigay-daan sa iyo na magbenta ng mga produkto sa kilo, litro, metro, atbp.

Pinapadali ng suporta para sa mga alok sa kalakalan ng SKU na magdagdag ng iba't ibang laki at kulay ng mga kalakal sa catalog.

Ang pagbebenta ng mga set at kit ng mga kalakal ay nagpapataas ng average na tseke

Ang pag-import ng data, SKU generator ay nakakatipid ng oras kapag gumagawa ng catalog.

Binibigyang-daan ka ng mga built-in na sistema ng pagbabayad na tumanggap ng pagbabayad sa pamamagitan ng mga bank card, mga sistema ng pagbabayad, personal na account, cash.

Ang suporta para sa mga serbisyo ng paghahatid ay nagbibigay-daan sa iyo na awtomatikong kalkulahin ang halaga ng paghahatid sa pamamagitan ng: Russian Post, UPS, DHL, Nova Poshta, Kazpost, SPRS express, courier delivery, pickup.

Isang sistema para sa pamamahala ng mga diskwento at alok sa marketing (mga regalo para sa isang dami, para sa isang tiyak na halaga, mga diskwento o dagdag na singil para sa paghahatid, mga diskwento kapag nagbabayad gamit ang card, at iba pa).

Warehouse accounting (accounting para sa mga supplier, bodega at dokumento, accounting para sa pagdating ng mga kalakal na may mga barcode, pagbabalik, reserbasyon at awtomatikong pag-alis ng reserba, pagpapawalang-bisa ng mga may sira na kalakal at marami pang iba).

Ang ulat ng kakayahang kumita ay makakatulong sa iyo na mabilis na malaman kung magkano ang kita ng isang partikular na customer o produkto.

Mobile application (para sa iOS at Android) para sa isang online na tindahan.

Mobile application para sa pangangasiwa ng isang online na tindahan.

Sinusuri ng serbisyo ng cloud monitoring: availability ng website, petsa ng pag-expire ng domain, petsa ng pag-expire ng SSL certificate, petsa ng pag-expire ng susi ng lisensya ng 1C-Bitrix.

Pagsasama sa 1C:Enterprise

Ang pagsasama ng "1C-Bitrix: Pamamahala ng Site" sa mga pagsasaayos ng pangangalakal na "1C:Enterprise" ay tumutulong sa iyo na lutasin ang mga sumusunod na teknolohikal na gawain:

Paglalathala ng nomenclature ng produkto sa catalog ng online na tindahan.
Paglilipat ng mga order sa site sa 1C para sa pagproseso.
Pag-upload ng mga resulta ng pagproseso ng mga order sa site upang ipaalam sa mga customer.

Ang mga produkto na "1C:Enterprise 8.2" at "1C-Bitrix: Site Management" ay may kasamang karaniwang mga pamamaraan ng pakikipag-ugnayan na binuo sa mga system at suporta para sa bidirectional data exchange sa 1C:Enterprise, na bumubuo ng turnkey integrated solution para sa trade automation, kabilang ang paglikha ng corporate mga website at organisasyon ng mga benta sa Internet.

Nagbigay kami para sa automation ng isang malaking bilang ng mga gawain na nakaharap sa online na tindahan, pati na rin ang isang malaking bilang ng mga setting, na halos palaging nagbibigay-daan sa iyo upang ayusin sa mga proseso ng negosyo ng iyong kumpanya.

Pagsasama sa CRM

CRM sa online na tindahan.

Pag-upload ng data ng order sa CRM
regular na bidirectional data exchange sa pagitan ng online na tindahan at CRM.
direktang nagpoproseso ng mga order sa CRM.
pagsasama-sama sa CRM ng mga order mula sa iba't ibang mga online na tindahan.
proseso ng negosyo para sa awtomatikong pamamahagi ng "mga lead" sa pagitan ng mga manager (halimbawa, depende sa halaga ng kontrata).

"funnel" para sa pagsusuri sa pagiging epektibo ng mga benta.
at marami pang iba.

Platform na "1C-Bitrix"

"1C-Bitrix: Site Management" - isang platform para sa pagbuo ng isang online na tindahan. Maaasahan at lumalaban sa matataas na pagkarga, natutugunan ng system ang mataas na pamantayan sa kaligtasan.
Sa 1C-Bitrix: Site Management platform, maaari kang lumikha ng anumang online na tindahan at pamahalaan ang mga electronic na channel sa pagbebenta para sa mga produkto at serbisyo.

Bakit "1C-Bitrix"?

Handa na ang pag-andar Ang platform ay may higit sa 1000 handa na mga pag-andar hindi lamang para sa online na tindahan, ngunit para sa buong site. Hindi na kailangang bumuo ng isang tindahan mula sa simula.
Mabilis na Pagsisimula Tinutulungan ka ng startup wizard na mabilis na i-set up ang lahat.
Mataas na pagganap Ang tindahan ay maaaring makatiis ng mga peak load.

Kaligtasan Ang iyong site ay ligtas na protektado mula sa pag-hack.
Sariling catalog ng mga web application Marketplace Ang kakayahang mabilis na bumuo ng site, nag-aalok ng mga customer ng mga bagong pagkakataon.
Kaakibat na network Sa 1C-Bitrix affiliate network, madaling baguhin ang developer ng proyekto.

Arkitektura ng Seguridad sa Pamamahala ng Site ng Bitrix

Kasama sa "1C-Bitrix: Site Management 8.0" ang isang bagong module na "Proactive Protection", na nagbibigay-daan sa iyong pataasin ang antas ng seguridad ng site salamat sa proactive na filter (Web Application Firewall) na nakapaloob sa produkto.

Ang kahalagahan at halaga ng kaganapan ay ang mismong module at ang "Proactive Filter" na kasama dito ay isinama sa unang pagkakataon nang direkta sa content management system! Ang mga makabuluhang pagbabago ay naganap din sa iba pang mga module ng system: Pangunahing module, Pamamahala ng istraktura, Paghahanap, Social network, Online na tindahan at Monitor ng Pagganap.

Proactive Defense

Ang aktibong pagtatanggol ay isang buong kumplikado ng mga teknikal at pang-organisasyong hakbang na pinagsama ng isang karaniwang konsepto ng seguridad at maaaring makabuluhang mapalawak ang konsepto ng seguridad at pagtugon ng mga web application sa mga banta. Ang bagong module ng Proactive Defense ay pinatunayan ng Positive Technologies at sinubukan ni Aladdin, ang mga pinuno sa merkado ng seguridad ng impormasyon.

Narito ang package ng proteksyon ng web application na kinabibilangan ng module:

  • Security panel na may mga antas ng seguridad
  • Proactive Filter (Web Application FireWall)
  • One Time Password (OTP) na teknolohiya
  • Proteksyon ng mga awtorisadong session
  • Kontrol ng aktibidad
  • Proteksyon ng mga pag-redirect mula sa phishing *
  • Panlabas na kontrol sa kapaligiran ng impormasyon *
  • Pag-encrypt ng transmission channel sa pamamagitan ng SSL *
  • Log ng Panghihimasok
  • Proteksyon ng mga administratibong partisyon ng IP
  • Mga stop list
  • Kontrol sa integridad ng script
  • Mga Rekomendasyon sa Pag-setup *
  • Update Monitor *

* - under development pa rin

Proactive na filter (Web Application Firewall)

Ang Proactive Filter (WAF - Web Application Firewal) ay nagbibigay ng proteksyon laban sa karamihan sa mga kilalang pag-atake sa mga web application. Sa daloy ng mga panlabas na kahilingan ng user, kinikilala ng proactive na filter ang mga pinaka-mapanganib na banta at hinaharangan ang mga panghihimasok sa site. Ang isang proactive na filter ay ang pinaka-epektibong paraan upang maprotektahan laban sa mga posibleng error sa seguridad na ginawa sa panahon ng pagpapatupad ng isang proyekto sa Internet (XSS, SQL Injection, PHP Including at marami pang iba).

Ang pagkilos ng filter ay batay sa pagsusuri at pag-filter ng lahat ng data na nagmumula sa mga user sa pamamagitan ng mga variable at cookies.

  • proteksyon laban sa karamihan sa mga kilalang pag-atake sa mga web application;
  • pagprotekta sa application mula sa pinaka aktibong ginagamit na mga pag-atake;
  • paggawa ng listahan ng mga page ng pagbubukod mula sa pag-filter (sa pamamagitan ng mask);
  • pagkilala sa pinakamapanganib na banta;
  • pagharang ng mga panghihimasok sa site;
  • proteksyon laban sa posibleng mga error sa seguridad;
  • pag-aayos ng mga pagtatangka sa pag-atake sa log;
  • pagpapaalam sa tagapangasiwa tungkol sa mga kaso ng panghihimasok;
  • pag-set up ng isang aktibong reaksyon - mga pagkilos ng system kapag sinubukang manghimasok sa site:
  • gawing secure ang data;
  • malinaw na mapanganib na data;
  • idagdag ang IP address ng attacker sa stop list sa loob ng XX minuto;
  • i-log ang pagtatangkang panghihimasok.
  • mga update kasama ang produkto.

Security panel na may mga antas ng seguridad

Ang anumang proyekto sa web na tumatakbo sa ilalim ng kontrol ng "1C-Bitrix: Site Manager" ay dapat na may paunang antas ng proteksyon. Gayunpaman, gamit ang module ng Proactive Defense, maaari mong makabuluhang taasan ang seguridad ng iyong sariling site. Kailangan mo lang piliin at i-configure ang isa sa mga antas ng seguridad ng module: standard; mataas; nakataas. Sa kasong ito, ang system ay mag-prompt - magbibigay ng mga rekomendasyon - kung anong aksyon ang dapat itakda para sa bawat parameter sa napiling kasalukuyang antas.

  • Unang antas seguridad — tumatanggap sila ng mga proyekto batay sa Bitrix Framework nang hindi naka-install ang Proactive Defense module;
  • karaniwang antas– ang proyekto ay gumagamit ng mga karaniwang kasangkapan para sa aktibong proteksyon ng produkto;
    • proactive na filter (para sa buong site nang walang mga pagbubukod);
    • isang tala ng mga panghihimasok para sa huling 7 araw ay itinatago;
    • pinagana ang kontrol sa aktibidad;
    • nadagdagan ang seguridad para sa grupo ng mga administrator;
    • paggamit ng CAPTCHA sa panahon ng pagpaparehistro;
    • error output mode (mga error lamang).
  • mataas na lebel- ang inirekumendang antas ng proteksyon, tumanggap ng mga proyekto na nakatugon sa mga kinakailangan ng karaniwang antas, at bukod pa rito ay kasama ang:
    • pag-log ng mga kaganapan ng pangunahing modyul;
    • proteksyon ng administratibong bahagi;
    • pag-iimbak ng mga sesyon sa database;
    • pagbabago ng session ID.
  • nakataas na antas- mga espesyal na paraan ng proteksyon na ipinag-uutos para sa mga site na naglalaman ng kumpidensyal na impormasyon ng gumagamit, para sa mga online na tindahan, para sa mga nagtatrabaho sa kritikal na impormasyon. Bilang karagdagan sa isang mataas na antas:
    • pagpapagana ng isang beses na mga password;
    • kontrol ng integridad ng control script.

Log ng Panghihimasok

Itinatala ng Log ang lahat ng mga kaganapan na nagaganap sa system, kabilang ang mga hindi pangkaraniwan o nakakahamak. Ang online na mode ng pag-log sa mga kaganapang ito ay nagbibigay-daan sa iyo na tingnan ang kaukulang mga entry sa Log kaagad pagkatapos na mabuo ang mga ito. Sa turn, binibigyang-daan ka nitong makakita ng mga pag-atake at pagtatangkang pag-atake sa oras ng pagpapatupad ng mga ito. Nangangahulugan ito na mayroon kang kakayahang tumugon kaagad at, sa ilang mga kaso, kahit na maiwasan ang mga pag-atake.

  • agarang pagpaparehistro ng lahat ng mga kaganapan sa system;
  • kung ma-trigger ang Proactive Filter, isang Log entry sa isa sa mga kategorya ng pag-atake:
  • pagtatangka ng SQL injection;
  • pagtatangka ng pag-atake sa pamamagitan ng XSS;
  • Pagsubok ng PHP injection.
  • pagpili ng mga nakakahamak na kaganapan sa pamamagitan ng filter;
  • pagtingin at pagsusuri ng mga kaganapan sa real time;
  • agarang reaksyon - isang tugon sa isang kaganapan;
  • pag-iwas at babala sa mga kaganapan batay sa kanilang pagsusuri;

Mga One Time Password

Binibigyang-daan ka ng module ng Proactive Defense na paganahin ang suporta para sa minsanang mga password at piliin ang mga ito para sa sinumang user sa site. Gayunpaman, lubos na inirerekomenda na gamitin ng mga administrator ng site ang isang beses na sistema ng password, dahil lubos nitong pinapataas ang antas ng seguridad ng pangkat ng gumagamit ng Administrators.

Ang isang beses na sistema ng password ay umaakma sa karaniwang sistema ng awtorisasyon at nagbibigay-daan sa iyo na makabuluhang palakasin ang sistema ng seguridad ng isang proyekto sa Internet. Upang i-on ang system, gamitin kagamitang hardware(hal. Aladdin eToken PASS) o kaugnay na OTP software.

Ano ang ibinibigay sa iyo ng teknolohiyang ito? Malinaw na kumpiyansa na ang site ay pinahintulutan ng user kung kanino ibinigay ang key fob. Kasabay nito, ang ilang uri ng pagnanakaw at pagharang ng mga password ay nawawalan ng lahat ng kahulugan, dahil ang password ay isang beses. Ang keychain ay pisikal, nagbibigay ito natatanging isang beses na mga password at kapag pinindot lamang. At nangangahulugan ito na ang may-ari ng key fob ay hindi mailipat ang password sa ibang tao, na patuloy na ginagamit ang pasukan sa site.

  • pagpapalakas ng sistema ng seguridad ng proyekto sa Internet;
  • paggamit ng mga hardware device;
  • paggamit ng software na nagpapatupad ng OTP;
  • pinalawig na pagpapatunay na may isang beses na password - kapag pinahihintulutan sa site, ang user ay nagdaragdag ng isang beses na password bilang karagdagan sa password;
  • awtorisasyon lamang gamit ang isang pangalan (login) at isang tambalang password;
  • padding kapag sinisimulan ang dalawa sunud-sunod na nabuong isang beses na mga password natanggap mula sa aparato;
  • pagpapanumbalik ng pag-synchronize sa kaso ng paglabag sa pag-synchronize ng generation counter sa device at sa server.

Pagkontrol sa Integridad ng File

Ang kontrol sa integridad ng file ay kinakailangan upang mabilis na malaman kung ang mga pagbabago ay ginawa sa mga file ng system. Anumang oras, maaari mong suriin ang integridad ng kernel, mga lugar ng system, at pampublikong bahagi ng produkto.

  • pagsubaybay sa mga pagbabago sa file system;
  • pagsuri sa integridad ng kernel;
  • pagsuri sa mga lugar ng system;
  • pagsuri sa pampublikong bahagi ng produkto.

Sinusuri ang integridad ng control script

Bago suriin ang integridad ng system, kinakailangang suriin ang control script para sa mga pagbabago. Kapag pinatakbo mo ang script sa unang pagkakataon, maglagay ng arbitrary na password sa form (binubuo ng mga Latin na titik at numero, hindi bababa sa 10 character ang haba), pati na rin ang isang arbitrary code (key) na salita (maliban sa isang password), at mag-click sa pindutang "Mag-install ng bagong key".

  • pagsuri sa control script para sa mga pagbabago;
  • pagprotekta sa integridad ng script gamit ang isang susi - isang simbolikong password.

Proteksyon ng administratibong seksyon

Ang proteksyong ito ay nagpapahintulot sa mga kumpanya na mahigpit na ayusin ang mga network na itinuturing na ligtas at kung saan pinapayagan ang mga empleyado na pangasiwaan ang site. Bago ka ay isang simpleng espesyal na interface kung saan ang lahat ng ito ay tapos na - isang listahan o mga hanay ng mga IP address ay tinukoy, kung saan pinapayagan ang pamamahala ng site.

Huwag matakot na harangan ang pag-access sa iyong sarili sa oras ng pagharang - ang sandaling ito ay sinuri ng system.

Ano ang epekto ng paggamit ng proteksyong ito? Ang anumang pag-atake ng XSS/CSS sa computer ng user ay nagiging hindi epektibo, at ang pagnanakaw ng na-intercept na data para sa awtorisasyon mula sa computer ng ibang tao ay nagiging ganap na walang silbi.

  • paghihigpit ng pag-access sa administratibong bahagi ng lahat ng mga IP address, maliban sa mga tinukoy;
  • awtomatikong pagtuklas ng system ng IP address ng user;
  • manu-manong pagpasok ng isang pinahihintulutang IP address;
  • pagtatakda ng hanay ng mga IP address kung saan pinapayagan ang access sa administratibong bahagi.

Proteksyon ng session

Karamihan sa mga pag-atake sa mga web application ay naglalayong makakuha ng data tungkol sa awtorisadong session ng user. Ang pagpapagana ng proteksyon ng session ay ginagawang hindi epektibo ang napatunayang pag-hijack ng session. At, kung pinag-uusapan natin ang tungkol sa isang awtorisadong session ng administrator, kung gayon ang maaasahang proteksyon nito gamit ang mekanismong ito ay isang partikular na mahalagang gawain. Anong mga tool ang ginagamit ng mekanismo ng pagtatanggol na ito? Bilang karagdagan sa mga karaniwang tool sa proteksyon ng session na nakatakda sa mga setting ng grupo, mekanismo ng proteksyon Kasama sa mga session espesyal- at sa isang paraan kakaiba.

Ang pag-imbak ng data ng session sa talahanayan ng module ay nagbibigay-daan sa iyo na maiwasan ang pagbabasa ng data na ito sa pamamagitan ng mga script ng iba pang mga site sa parehong server, pag-aalis ng mga error sa pag-configure ng virtual hosting, mga error sa pagtatakda ng mga karapatan sa pag-access sa mga pansamantalang direktoryo, at ilang iba pang mga problema sa pag-set up ng kapaligiran sa pagpapatakbo. Inalis din nito ang file system sa pamamagitan ng paglilipat ng load sa database server.

  • proteksyon ng session ng ilan mga paraan:
    • buhay ng session (minuto);
    • pagbabago ng session ID bawat ilang minuto;
    • netmask para sa pagbubuklod ng session sa IP;
    • pag-iimbak ng data ng session sa talahanayan ng module.
  • pag-aalis ng mga error sa pagsasaayos ng virtual hosting;
  • pag-aalis ng mga pagkakamali sa pagtatakda ng mga karapatan sa pag-access sa mga pansamantalang direktoryo;
  • pag-aalis ng mga problema sa pag-set up ng operating environment;
  • pagbabawas ng file system;
  • ang kawalang-saysay ng mga sesyon ng pagnanakaw ng mga umaatake.

Kontrol ng aktibidad

Nagbibigay-daan sa iyo ang kontrol ng aktibidad na magtakda ng proteksyon laban sa mga sobrang aktibong user, software robot, ilang partikular na kategorya ng mga pag-atake ng DDoS, at putulin din ang mga malupit na pagsubok na hulaan ang mga password. Sa mga setting, maaari mong itakda ang maximum na aktibidad ng user para sa iyong site (halimbawa, ang bilang ng mga kahilingan sa bawat segundo na maaaring gawin ng isang user).

* Ang kontrol sa aktibidad ng user ay batay sa mga tool ng module ng Web Analytics at, samakatuwid, ay magagamit lamang sa mga edisyon ng produkto na kasama ang module na ito.

  • proteksyon mula sa sobrang aktibong mga gumagamit;
  • proteksyon mula sa mga robot ng software;
  • proteksyon laban sa ilang mga kategorya ng mga pag-atake ng DDoS;
  • pagputol ng mga pagtatangka na hulaan ang mga password sa pamamagitan ng malupit na puwersa;
  • pagtatakda ng maximum na aktibidad ng user para sa site (normal para sa isang tao);
  • pag-aayos sa limitasyon ng aktibidad ng user na lumampas sa Intrusion Log;
  • pagharang sa isang user na lumampas sa bilang ng mga kahilingan sa isang partikular na agwat ng oras;
  • output para sa naka-block na gumagamit ng isang espesyal na pahina ng impormasyon.

Stop list

Stop list - isang talahanayan na naglalaman ng mga parameter na ginagamit upang paghigpitan ang pag-access ng mga bisita sa nilalaman ng site at pag-redirect sa iba pang mga pahina. Ang lahat ng mga user na sumusubok na i-access ang site na may mga IP address na kasama sa stop list ay haharangin.

  • pag-redirect ng mga bisita na ang mga parameter ay nakapaloob sa stop list;
  • pagharang sa mga user sa pamamagitan ng mga IP address mula sa stop list;
  • manu-manong muling pagdadagdag ng stop list na may mga bagong entry;
  • pagtatala ng mga istatistika ng mga user na tinanggihan ng access sa site;
  • pagtatakda ng panahon ng bisa ng pagbabawal sa pag-access sa site para sa user, IP network, network mask, UserAgent at ang link na pinanggalingan ng user;
  • isang nako-customize na mensahe na ipapakita sa user kapag sinubukan nilang i-access ang site.

* Simula sa bersyon 8.0, ang Proactive Defense module ay kasama bilang default sa 1C-Bitrix: Site Management na produkto (maliban sa Start edition), gayundin sa 1C-Bitrix: Corporate Portal na produkto. Ang lahat ng kasalukuyang customer (na may mga aktibong update at teknikal na suporta) ay magda-download at mag-i-install ng module na ito nang libre gamit ang teknolohiya ng SiteUpdate, at awtomatikong itatakda ng module ang mga parameter sa proyektong naaayon sa Standard na antas ng seguridad.

Isara ang isang bintana

Kung gusto mo ang pagtatanghal na ito - ipakita ito...

Mga pamamaraan at paraan ng pagtiyak ng seguridad ng impormasyon sa 1C: Enterprise system 8.1 P.B.

Mga pangunahing paraan ng pagprotekta sa mga sistema ng impormasyon Pagkilala at pagpapatunay ng mga paksa. Awtorisasyon ng mga paksa. Pag-audit ng mga kaganapang may kaugnayan sa seguridad.

Pagkakakilanlan at pagpapatunay ng mga user Paggawa at pag-edit ng listahan ng mga user. Pagpili ng paraan ng pagpapatunay ng user.

Mga paraan ng pagpapatunay Sa pamamagitan ng 1C: Enterprise system (sa pangalan at password) Sa pamamagitan ng Microsoft Windows (sa pangalan at password o paggamit ng mga smart card).

Gumawa ng user account

Pagdaragdag ng pagiging maaasahan ng pagpapatotoo gamit ang 1C:Enterprise Pagtatakda ng pinakamababang haba ng mga password ng user. Pinapagana ang pagsuri sa pagiging kumplikado ng password. Pag-aalis ng user name mula sa listahan ng pagpili kapag nagla-log in.

Pahusayin ang Windows Authentication Magtakda ng pinakamababang haba at pagiging kumplikado ng password. Limitahan ang maximum na edad ng password. Paganahin ang kinakailangan para sa mga password na maging natatangi at magkaroon ng isang minimum na edad. Huwag ipakita ang huling naka-log in na user name.

Pagsasama-sama ng 1C:Enterprise at Windows Authentication Ang pinakasecure na paraan para ma-authenticate ang mga user. Nangangailangan ng sapilitang pagpapakita ng 1C:Enterprise user authentication dialog (command line parameter /WA+).

Pagtatalaga ng tungkulin at interface sa isang user

Ang Paglikha at Pagtatalaga ng Tungkulin ay nilikha para sa mga indibidwal na responsibilidad sa trabaho. Ang isa o higit pang mga tungkulin ay maaaring italaga sa bawat user ng system.

Paglikha at pag-edit ng isang tungkulin Pagpili ng bagay (mga bagay) ng pagsasaayos. Pagpili ng mga karapatan sa pag-access na pinapayagan para sa napiling bagay. Pag-account para sa mana (hierarchy) ng mga karapatan sa pag-access.

Paglikha at pag-edit ng isang tungkulin Kakayahang awtomatikong magtakda ng mga karapatan sa pag-access sa mga bagong bagay. Kakayahang paghigpitan ang pag-access sa data sa antas ng mga indibidwal na field at talaan. Ang paghihigpit sa pag-access sa data ay maaaring tukuyin gamit ang constructor o sa pamamagitan ng paggawa at pag-edit ng pinangalanang mga template ng paghihigpit sa pag-access .

Mekanismo ng interface Paglikha ng mga hanay ng mga command ng pangunahing menu at mga elemento ng toolbar na magagamit ng user. Posibilidad ng karagdagang paghihigpit sa mga karapatan ng isang partikular na user.

Pagbuo ng user interface

Pag-update ng configuration ng database Ito ay kinakailangan pagkatapos ng paglikha ng mga tungkulin at interface upang ang mga bagong user ng sistema ng impormasyon ay maitalaga ang mga nilikhang tungkulin at interface.

Pagse-set up ng 1C:Enterprise system log. Pagtukoy sa mga event na dapat i-log. Pagpili ng tagal ng panahon kung kailan mase-save ang log sa isang bagong file. .

Pagse-set up ng 1C:Enterprise system registration log Posibilidad na i-save ang dibisyon ng log ayon sa mga tuldok at pagsamahin ito sa isang dating na-save na log.Posibilidad ng awtomatikong pag-update pagkatapos ng isang tinukoy na agwat ng oras kapag tinitingnan ang log.

Setting ng log

Impormasyon sa log ng kaganapan Antas ng kaganapan (error, babala, impormasyon, tala).Petsa at oras ng kaganapan.Pangalan at view ng application na nagtaas ng kaganapan.Pangalan at view ng kaganapan.Global ID at username.Data ng kaganapan, atbp.

Pagpili ng mga entry sa log

Sine-save ang registration log Sa 1C:Enterprise (*.elf) na format. Sa XML na format.

Mga Konklusyon Ang sistema ng 1C:Enterprise 8.1 ay nagpapatupad ng lahat ng kinakailangang pamamaraan para matiyak ang seguridad ng mga sistema ng impormasyon. Ang mekanismo ng pagpapatunay ng password ay nagbibigay ng posibilidad na palakasin ito at pagsamahin ito sa mekanismo ng pagpapatunay ng gumagamit ng Windows OS. Kapag pinahihintulutan ang mga user, isang nababaluktot at malakas ginagamit ang mekanismo para sa kontrol sa pag-access na nakabatay sa papel sa mga bagay ng system ng impormasyon.

Mga Konklusyon Para sa karagdagang pagkakaiba-iba ng mga karapatan ng gumagamit sa system, ang mekanismo ng mga interface ay maaaring gamitin.Ang mga tool para sa pagpapanatili, pag-configure, pagtingin at pag-save ng log ng kaganapan ay nagbibigay-daan sa iyo na magsagawa ng regular na pag-audit sa seguridad ng system.

Mga Tala Walang impormasyon sa dokumentasyon ng pagpapatakbo tungkol sa algorithm ng hashing ng password, na hindi nagpapahintulot sa isa na tumpak na masuri ang pagiging kumplikado ng kanilang pagpili. Kapag nagtatalaga ng isang tungkulin (mga tungkulin) sa mga gumagamit, ipinapayong ipakilala ang mga paraan ng paglilimita sa kumbinasyon ng iba't ibang tungkulin ng isang user at ang bilang ng mga user na maaaring italaga ng isang partikular na tungkulin sa parehong oras.

Mga Puna Walang impormasyon sa dokumentasyon ng pagpapatakbo tungkol sa proteksyon ng log ng kaganapan mula sa pagtanggal o pagpapalit nito upang maitago ang mga ginawang hindi awtorisadong aksyon. Hindi rin malinaw kung ang isang kaganapan na nauugnay sa pagbabawas (pagtanggal) ng mga entry sa journal bago ang pag-expire ng tinukoy na panahon ay naitala sa journal.