Белорусский поставщик комплексных ИТ-решений «СИСТЕМНЫЕ ТЕХНОЛОГИИ» внедрил анализатор кода Solar appScreener в процесс безопасной разработки. Специалисты применяют продукт для анализа защищенности разрабатываемых программных решений, предназначенных для автоматизации деятельности заказчиков. Проект был реализован при поддержке национального поставщика продуктов и сервисов кибербезопасности «Ростелеком-Солар» и компании Axoft, глобального эксперта в области дистрибуции информационных технологий и сервисов.

Компания «СИСТЕМНЫЕ ТЕХНОЛОГИИ» – один из крупнейших в Республике Беларусь поставщиков программных продуктов для банковской, финансовой и промышленной сфер. Продуктами организации пользуются более 30 банков в разных странах. Среди решений – системы высокой критичности, которые обрабатывают чувствительные данные и требуют максимально высокого уровня защищённости. К ним относятся сервисы обслуживания клиентов банков, CRM, системы управления денежными средствами и ценными бумагами, решения для подготовки отчетности и управления рисками, автоматизированные банковские системы, решения для умного города и др. Наряду с обработкой критически важных данных ряд программных продуктов также имеет доступ к внутренним информационным системам заказчиков.

Для снижения рисков проникновения уязвимостей в ПО, эксплуатация которых может привести к утечке данных или нелегитимному доступу к управлению системами, специалисты взяли на вооружение анализатор кода Solar appScreener. Дистрибутор решения – Axoft в Беларуси. Компания «СИСТЕМНЫЕ ТЕХНОЛОГИИ» сканирует мобильные и веб-приложения, предназначенные для заказчиков, а также используемые в самой организации веб-приложения.

«Чтобы обеспечить защиту бизнес-систем заказчиков, которые используют наши решения, мы применяем в компании процесс безопасной разработки программного обеспечения. Некоторое время назад мы решили усилить анализ защищенности ПО и, проведя предварительное сравнение анализаторов кода, выбрали Solar appScreener, – отмечает Виталий Шпак, специалист по безопасной разработке компании «СИСТЕМНЫЕ ТЕХНОЛОГИИ». – Наряду с функциональными характеристиками нам понравилась глубина проработки интерфейса, где можно ознакомиться с подробной информацией об уязвимостях на русском языке. Также мы оценили работу технической поддержки, которая оперативно обрабатывала любые запросы наших специалистов».

«Процесс разработки стремится к максимальному ускорению. От скорости внедрения новых технологий и функциональности зависит востребованность и конкурентное положение продукта на рынке. Зачастую в этой гонке бизнес отдает приоритет функциональным характеристикам и пользовательскому опыту, в то время как роль защищенности программ постепенно отходит на второй план, – поделился Даниил Чернов, директор Центра Solar appScrener компании «Ростелеком-Солар». – Поэтому инструмент Solar appScreener в ходе анализа кода подсвечивает в нем проблемы безопасности, рекомендуя конкретные шаги по их устранению. Это позволяет сделать процесс безопасной разработки простым и понятным, не требуя от разработчиков серьезных трудозатрат на устранение уязвимостей и недекларированных возможностей».

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Защита без головной боли: АО «Отисифарм» выбрало Solar JSOC для оперативного выявления кибератак

Защита без головной боли: АО «Отисифарм» выбрало Solar JSOC для оперативного выявления кибератак

Узнать больше
«Солар» и TrafficSoft создали отказоустойчивый комплекс для защиты привилегированного доступа

«Солар» и TrafficSoft создали отказоустойчивый комплекс для защиты привилегированного доступа

Узнать больше
Solar webProxy: как вывести данные «из тени» и снизить риски ShadowAI

Solar webProxy: как вывести данные «из тени» и снизить риски ShadowAI

Узнать больше
 «Солар»: число веб-атак в 2025 году на веб-порталы ведущих российских компаний выросло на 89%

«Солар»: число веб-атак в 2025 году на веб-порталы ведущих российских компаний выросло на 89%

Узнать больше
 Исследование «Солара»: почти две трети компаний не контролируют утечки данных через нейросети

Исследование «Солара»: почти две трети компаний не контролируют утечки данных через нейросети

Узнать больше
«Солар»: за 2025 год число веб-уязвимостей выросло в 3,2 раза, среди них — AI-сервисы и платформа для создания сайтов

«Солар»: за 2025 год число веб-уязвимостей выросло в 3,2 раза, среди них — AI-сервисы и платформа для создания сайтов

Узнать больше
По всем правилам: «Ростелеком» и «Солар» обеспечили защиту каналов связи «Томской генерации»

По всем правилам: «Ростелеком» и «Солар» обеспечили защиту каналов связи «Томской генерации»

Узнать больше
 «Солар» расширяет защиту данных на российских ОС Linux: реализована совместимость Solar Dozor и «АльтерОС»

«Солар» расширяет защиту данных на российских ОС Linux: реализована совместимость Solar Dozor и «АльтерОС»

Узнать больше
«Солар» усиливает киберустойчивость SAP-систем в финтехе, промышленности и ритейле с учетом рекомендаций ФСТЭК России

«Солар» усиливает киберустойчивость SAP-систем в финтехе, промышленности и ритейле с учетом рекомендаций ФСТЭК России

Узнать больше
Прозрачность вместо слепых зон: Solar webProxy 4.4 контролирует FTP-трафик и вводит 2FA для администраторов

Прозрачность вместо слепых зон: Solar webProxy 4.4 контролирует FTP-трафик и вводит 2FA для администраторов

Узнать больше