В новой версии Solar appScreener 3.2 реализована поддержка языка «1С» и базы данных уязвимостей ФСТЭК - управление и мониторинг ИБ Solar Security
11.07.2019

В новой версии Solar appScreener 3.2 реализована поддержка языка «1С» и базы данных уязвимостей ФСТЭК

к списку новостей

Компания «Ростелеком-Солар» выпустила новую версию анализатора защищенности приложений Solar appScreener, которая теперь поддерживает 29 языков программирования, в том числе популярный в России язык приложений «1С». Кроме того, в Solar appScreener были добавлены ссылки на уязвимости в реестре Банка данных угроз безопасности информации ФСТЭК.

«Благодаря поддержке языка «1С» новая версия нашего анализатора может выявлять уязвимости и НДВ в приложении, с которым работают практически все российские организации, – «1С. Предприятие». При этом на каждом конкретном предприятии используются кастомизированные конфигурации этого ПО, которые реализуются многочисленными партнерами «1С». В процессе разработки модификаций и новых версий в приложение могут быть случайно внесены уязвимости или умышленно заложены НДВ», – отмечает Даниил Чернов, руководитель направления Solar appScreener компании «Ростелеком-Солар».

Кроме того, Solar appScreener 3.2 поддерживает язык программирования VBA – Visual Basic для приложений. Этот язык встроен в линейку продуктов Microsoft Office, включая версии для Mac OS, а также во многие другие программные пакеты (AutoCAD, CorelDRAW, бухгалтерские и финансовые программы). VBA активно используется разработчиками, поскольку позволяет вносить изменения в приложения. Теперь пользователи анализатора могут осуществлять проверку приложений на VBA, предназначенных для управления производством, технической поддержки, торговли, строительной инженерии, телефонии, обработки данных, управления потоками документов, финансового обслуживания, юридической поддержки, медицины.


Также версия Solar appScreener 3.2 поддерживает популярный фреймворк ASP.NET, который сейчас активно применяется при разработке веб-приложений и базируется на веб-сервисах, программной инфраструктуре и модели программирования Microsoft. На ASP.NET реализован ряд востребованных высоконагруженных приложений.

Помимо поддержки 29-ти языков программирования, что на сегодняшний день превосходит возможности всех конкурирующих решений, в новой версии пользователям доступны ссылки на соответствующие уязвимости в реестре Банка данных угроз безопасности информации ФСТЭК с возможностью их выгрузки в отчеты. Это важно для специалистов, которые работают с уязвимостями в российском ПО, так как в международных реестрах уязвимостей типа CVE (Common Vulnerabilities and Exposures) эти уязвимости могут отсутствовать. А также для офицеров безопасности, занимающихся защитой ГИС, ИСПДн и АСУ ТП на объектах КИИ. На сегодняшний день в Банке данных ФСТЭК содержится порядка 22 тысяч записей, полторы сотни из которых не представлены в базе CVE.


В направлении развития интеграции со сторонними средствами разработки ПО в Solar appScreener 3.2 был расширен список поддерживаемых сервисов непрерывной интеграции и доставки CI/CD. Теперь кроме Jenkins и TeamCity решение интегрируется с Azure DevOps Server 2019 (ранее Team Foundation Server, или TFS) от Microsoft, которым пользуются тысячи разработчиков по всему миру.


ДРУГИЕ НОВОСТИ

«Ростелеком-Солар» провел анализ защищенности ПАО «Норвик-Банк» (Вятка Банк®) 15.07.2019
«Ростелеком-Солар» провел анализ защищенности ПАО «Норвик-Банк» (Вятка Банк®)
ПАО «Норвик-Банк» (Вятка Банк®), один из лидеров на рынке финансовых услуг Кировской области, благодарит «Ростелеком-Солар» за качественное проведение анализа защищенности. ...
В новой версии Solar appScreener 3.2 реализована поддержка языка «1С» и базы данных уязвимостей ФСТЭК 11.07.2019
В новой версии Solar appScreener 3.2 реализована поддержка языка «1С» и базы данных уязвимостей ФСТЭК
Компания «Ростелеком-Солар» выпустила новую версию анализатора защищенности приложений Solar appScreener, которая теперь поддерживает 29 языков программирования. ...
«Ростелеком-Солар» вывел платформу сервисов кибербезопасности на новый этап развития 10.07.2019
«Ростелеком-Солар» вывел платформу сервисов кибербезопасности на новый этап развития

Компания «Ростелеком-Солар», национальный провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью, представила Solar MSS – экосистему сервисов кибербезопасности, решающих задачи по защите от киберугроз в процессе цифровой трансформации российских организаций. Таким образом, теперь сервисное предложение «Ростелеком-Солар» включает два направления – сервисы на базе лидирующего российского центра мониторинга и реагирования на кибератаки Solar JSOC и управляемые сервисы кибербезопасности на базе экосистемы Solar MSS.

...
Указан неверный адрес подписки.

Первыми получайте новости о наших продуктах на свой e-mail.

Спасибо!

Теперь вы будете в числе первых получать новости о наших продуктах