Белорусский поставщик комплексных ИТ-решений «СИСТЕМНЫЕ ТЕХНОЛОГИИ» внедрил анализатор кода Solar appScreener в процесс безопасной разработки. Специалисты применяют продукт для анализа защищенности разрабатываемых программных решений, предназначенных для автоматизации деятельности заказчиков. Проект был реализован при поддержке национального поставщика продуктов и сервисов кибербезопасности «Ростелеком-Солар» и компании Axoft, глобального эксперта в области дистрибуции информационных технологий и сервисов.

Компания «СИСТЕМНЫЕ ТЕХНОЛОГИИ» – один из крупнейших в Республике Беларусь поставщиков программных продуктов для банковской, финансовой и промышленной сфер. Продуктами организации пользуются более 30 банков в разных странах. Среди решений – системы высокой критичности, которые обрабатывают чувствительные данные и требуют максимально высокого уровня защищённости. К ним относятся сервисы обслуживания клиентов банков, CRM, системы управления денежными средствами и ценными бумагами, решения для подготовки отчетности и управления рисками, автоматизированные банковские системы, решения для умного города и др. Наряду с обработкой критически важных данных ряд программных продуктов также имеет доступ к внутренним информационным системам заказчиков.

Для снижения рисков проникновения уязвимостей в ПО, эксплуатация которых может привести к утечке данных или нелегитимному доступу к управлению системами, специалисты взяли на вооружение анализатор кода Solar appScreener. Дистрибутор решения – Axoft в Беларуси. Компания «СИСТЕМНЫЕ ТЕХНОЛОГИИ» сканирует мобильные и веб-приложения, предназначенные для заказчиков, а также используемые в самой организации веб-приложения.

«Чтобы обеспечить защиту бизнес-систем заказчиков, которые используют наши решения, мы применяем в компании процесс безопасной разработки программного обеспечения. Некоторое время назад мы решили усилить анализ защищенности ПО и, проведя предварительное сравнение анализаторов кода, выбрали Solar appScreener, – отмечает Виталий Шпак, специалист по безопасной разработке компании «СИСТЕМНЫЕ ТЕХНОЛОГИИ». – Наряду с функциональными характеристиками нам понравилась глубина проработки интерфейса, где можно ознакомиться с подробной информацией об уязвимостях на русском языке. Также мы оценили работу технической поддержки, которая оперативно обрабатывала любые запросы наших специалистов».

«Процесс разработки стремится к максимальному ускорению. От скорости внедрения новых технологий и функциональности зависит востребованность и конкурентное положение продукта на рынке. Зачастую в этой гонке бизнес отдает приоритет функциональным характеристикам и пользовательскому опыту, в то время как роль защищенности программ постепенно отходит на второй план, – поделился Даниил Чернов, директор Центра Solar appScrener компании «Ростелеком-Солар». – Поэтому инструмент Solar appScreener в ходе анализа кода подсвечивает в нем проблемы безопасности, рекомендуя конкретные шаги по их устранению. Это позволяет сделать процесс безопасной разработки простым и понятным, не требуя от разработчиков серьезных трудозатрат на устранение уязвимостей и недекларированных возможностей».

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Данные решений Dozor, webProxy и inRights надежно защищены СУБД Jatoba

Данные решений Dozor, webProxy и inRights надежно защищены СУБД Jatoba

Узнать больше
Решения СберТеха и «Солара» помогают бизнесу создать эффективную систему защиты информации

Решения СберТеха и «Солара» помогают бизнесу создать эффективную систему защиты информации

Узнать больше
Атаковали почти 900 серверов в 58 странах мира: Solar 4RAYS об-наружила новую хакерскую группировку Proxy Trickster

Атаковали почти 900 серверов в 58 странах мира: Solar 4RAYS об-наружила новую хакерскую группировку Proxy Trickster

Узнать больше
Продвинутый интеллект для средств защиты: «Солар» запускает подписку на правила выявления киберугроз

Продвинутый интеллект для средств защиты: «Солар» запускает подписку на правила выявления киберугроз

Узнать больше
«Солар» запустил облачное решение по анализу Open Source для команд IT-разработки и стартапов

«Солар» запустил облачное решение по анализу Open Source для команд IT-разработки и стартапов

Узнать больше
Единое управление для всех NGFW: «Солар» упрощает защиту распределенных корпоративных сетей

Единое управление для всех NGFW: «Солар» упрощает защиту распределенных корпоративных сетей

Узнать больше
Метод «Солара»: готовим аналитиков SOC к реальным вызовам кибербезопасности

Метод «Солара»: готовим аналитиков SOC к реальным вызовам кибербезопасности

Узнать больше
Почта России станет полигоном для отработки лучших практик построения киберустойчивости

Почта России станет полигоном для отработки лучших практик построения киберустойчивости

Узнать больше
Новая линейка ПАК Solar NGFW: защита уровня enterprise для корпораций и МСБ в самых атакуемых отраслях

Новая линейка ПАК Solar NGFW: защита уровня enterprise для корпораций и МСБ в самых атакуемых отраслях

Узнать больше
ГК «Солар»: число уязвимостей в веб-приложениях во II квартале выросло почти на 60%

ГК «Солар»: число уязвимостей в веб-приложениях во II квартале выросло почти на 60%

Узнать больше