Разделы

Безопасность Новости поставщиков Стратегия безопасности Цифровизация Внедрения

Naumen использует Solar appScreener для проверки безопасности своего ПО

Российский вендор программного обеспечения и облачных сервисов Naumen внедрил комплексное решение для контроля безопасности ПО Solar appScreener компании «РТК-Солар». Сканер, сочетающий возможности статического и динамического анализа кода, позволяет Naumen повысить защищенность разрабатываемых программных решений. Об этом CNews сообщили представители «РТК-Солар».

На данный момент вендор применяет Solar appScreener для выявления и устранения уязвимостей в исходном коде сторонних библиотек, которые используются в решении Naumen Service Management Platform – платформы, предназначенной для автоматизации сервисных и бизнес-процессов. Разработчики активно развивают решение, выпуская новые релизы каждые пять-шесть месяцев. Каждый из них включает около 300 изменений и улучшений платформы. Поэтому особое внимание уделяется надежности и защищенности системы, что требует выявления и устранения уязвимостей до того, как обновление платформы будет доступно заказчикам.

В будущем в Naumen планируют автоматизировать процессы безопасной разработки с использованием Solar appScreener. Решение компании «РТК-Солар» интегрируется с репозиториями, позволяя загружать код для анализа напрямую. Кроме того, интеграция с системами отслеживания ошибок позволяет сразу заводить задачи по устранению найденных уязвимостей и отслеживать ход их выполнения.

«Мы предлагаем бизнесу решения в области управления цифровой инфраструктурой, клиентскими коммуникациями и сервисом. Поэтому безопасность данных и инфраструктуры наших клиентов всегда была нашим приоритетом, – сказал Дмитрий Рубин, директор операционного бизнеса Naumen. – Сегодня, когда количество киберугроз постоянно растет, для нас было очень важно найти надежное решение, которое обеспечивает высокое качество сканирования кода с использованием ведущих технологий в этой области. При этом хочется отметить простоту установки и настройки Solar appScreener. А высококвалифицированная техническая поддержка на всех этапах пилотирования и внедрения решения позволила нам максимально быстро перейти к решению стоящих перед нами задач».

«Еще в прошлом году количество атак, реализуемых через уязвимости в приложениях, выросло многократно, и эта тенденция вряд ли в ближайшее время пойдет на спад. Злоумышленники намеренно оставляли уязвимости и бэкдоры и внедряли вредоносный код в открытые библиотеки и Open-Source-компоненты, – отметил Даниил Чернов, директор Центра Solar appScreener компании «РТК-Солар». – В этих условиях очень важен комплексный подход к проверке приложений на уязвимости и недекларированные возможности. Поэтому сегодня мы развиваем Solar appScreener как решение, которое объединяет в рамках единого интерфейса различные методы анализа кода и коррелирует результаты между собой».

В основе Solar appScreener лежит более 10 методов статического анализа, возможность динамического анализа, а также корреляции их результатов. Кроме того, в решении компании «РТК-Солар» используются технологии анализа исполняемых файлов на основе деобфускации и декомпиляции, а также собственная запатентованная технология Fuzzy Logic Engine для снижения числа ложных срабатываний.

8 задач, чтобы перезапустить инженерную школу в России
импортонезависимость

Solar appScreener поддерживает 36 языков программирования, являясь мировым лидером по этому показателю. Решение автоматически определяет язык, на котором написан код, а также умеет анализировать программы, написанные на разных языках. Это делает проверку сложных систем, в которых используется множество различных библиотек, более удобной.

***

«РТК-Солар» обеспечивает кибербезопасность в организациях от малого бизнеса до федеральных органов власти. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности.

Компания предлагает сервисы коммерческого SOCSolar JSOC, а также экосистему управляемых сервисов ИБ — Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, IdM-систему Solar inRights, анализатор кода Solar appScreener, систему повышения эффективности труда Solar addVisor. Направление «Solar интеграция» реализует масштабные проекты по созданию систем кибербезопасности, фокусируясь на защите территориально-распределенных объектов, центров обработки данных, а также объектов КИИ и АСУ ТП. Для повышения киберустойчивости всей России «РТК-Солар» развивает Национальный киберполигон, основным компонентом которого является платформа для практической отработки навыков защиты от киберугроз «Кибермир». Штат компании — 1600+ специалистов. Имеются представительства в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Деятельность компании лицензирована ФСБ России, ФСТЭК России и Министерством обороны России.