Преимущества Solar appScreener

Преимущества Solar appScreener

Основными преимуществами Solar appScreener являются возможность анализировать приложения без исходного кода, поддержка большого количества языков программирования, понятный и удобный интерфейс, формирование детальных отчетов для разработчиков и офицеров бьезопасности, а также возможности глубокой интеграции в процесс безопасной разработки (Secure SDLC).

Статический анализ бинарного кода

sast_binary.png Уникальные технологии декомпиляции и деобфускации кода исполняемых файлов позволяют проверять приложения даже при отсутствии исходных кодов и debug info, например унаследованные приложения или заказные разработки, в том числе для Google Android и Apple iOS.

Анализ 31 языка программирования

20_languages.png Большое число поддерживаемых языков позволяет анализировать почти все приложения, в том числе созданные на языке 1С, ABAP (SAP), Apex (Salesforce) COBOL или Solidity (язык для смарт-контрактов для платформы Ethereum). Язык приложения определяется автоматически. Возможен анализ приложений, написанных на нескольких языках.

10+ методов статического анализа

10_sast_methods.png Для анализа приложений в Solar appScreener возможно совместное использование более 10 методов анализа, в том числе анализа потока выполнения и taint-анализа, что позволяет максимизировать выявление уязвимостей и НДВ в коде приложения.

Подробные рекомендации

recommendations_3.png Результаты анализа кода приложений предоставляются разработчикам и службе ИБ в формате конкретных рекомендаций по устранению уязвимостей и НДВ. Так, рекомендации по настройке WAF позволяют блокировать уязвимости и НДВ на время исправления кода приложения.

Сложные правила поиска

rules.png В подготовке правил поиска уязвимостей и НДВ для Solar appScreener участвуют квалифицированные специалисты «Ростелеком-Солар», что гарантирует их высокое качество и актуальность. Базы уязвимостей и НДВ можно обновлять как вручную, так и в автоматическом режиме.

Быстрый запуск сканирования

fast.png Проверка запускается в несколько кликов и не требует долгой предварительной настройки. Для анализа приложений для Android и Apple iOS достаточно указать ссылку на них в магазинах приложений Google Play и App Store.

Современный графический интерфейс

interface.png Удобный и современный интерфейс Solar appScreener обеспечивает быструю работу и наглядный результат анализа уязвимостей и НДВ. Сравнение результатов тестирования и работа с интегрированными системами доступны непосредственно из интерфейса.

Не требует опыта разработки

experience.png Solar appScreener в первую очередь рассчитан на службу ИБ, а не на разработчиков — именно поэтому интерфейс отличается простотой и удобством, а сам анализ максимально автоматизирован. В результате с анализатором может работать офицер безопасности, не имеющий опыта разработки ПО.

Широкий охват и высокая скорость

wide&fast.png Статический анализ кода приложений охватывает наибольшее число возможных уязвимостей и НДВ, а также отличается высокой скоростью работы. Для завершения анализа не нужно ждать часы и дни — на обычное приложение достаточно 30-40 минут.

Низкий процент ложных срабатываний

false_positives.png Для минимизации количества ложных срабатываний и пропущенных уязвимостей и НДВ в коде в Solar appScreener используется технология Fuzzy Logic Engine, которая задействует математический аппарат нечеткой логики и является технологическим ноу-хау компании «Ростелеком-Солар».

Легкая интеграция в SDLC

SDLC.png Возможности интеграции с серверами CI/CD Jenkins, Azure DevOps Server 2019 и TeamCity, средами разработки Eclipse, Microsoft Visual Studio и Xcode, а также системой отслеживания ошибок Atlassian Jira позволяют легко встроить Solar appScreener в процесс разработки, обеспечивая Secure SDLC.

On-premise и SaaS

SaaS.png В отличие от многих конкурирующих решений, Solar appScreener можно развернуть как на собственных вычислительных мощностях организации, так и использовать его как услугу из облака «Ростелеком-Солар» по модели SaaS.

Отечественное ПО

motherland.png Solar appScreener разработан в России и внесен в Единый реестр отечественного ПО (№ 516), что позволяет использовать его для импортозамещения зарубежных аналогов. Над документацией и интерфейсом продукта работали русскоязычные специалисты. Цены номинированы в рублях и не зависят от курсов валют.

Сертификат ФСТЭК России

FSTEC.png Solar appScreener сертифицирован ФСТЭК России как программное средство контроля защищенности и соответствует требованиям руководящего документа «Защита от несанкционированного доступа к информации. Часть 1» (Гостехкомиссия России, 1999) по 4-му уровню контроля отсутствия НДВ (сертификат соответствия № 4007).

Solar appScreener

Solar appScreener

Инструмент проверки безопасности приложений нового поколения

Спасибо!
Ваша заявка принята

В ближайшее время с Вами свяжется наш менеджер

Спасибо!

Теперь вы будете в числе первых получать новости о наших продуктах