Appercut Security запустила облачный сервис для поиска уязвимостей

Компания Appercut Security представила на российском рынке облачный сервис Appercut Custom Code Scanner (ACCS). Он позволяет пользователям почти любого бизнес-приложения самостоятельно и практически мгновенно проанализировать его исходный код и обнаружить уязвимости, нарушения корпоративных стандартов ИБ и требований регуляторов.

При этом сервис способен выявлять бреши, которыми могут воспользоваться как злоумышленники извне, так и инсайдеры. В настоящее время по совокупности этих параметров сервис Appercut Custom Code Scanner не имеет аналогов на мировом рынке, утверждают в Appercut Security.

Сервис поддерживает более 20 языков программирования, включая основные языки бизнес-приложений. Среди них: ABAP/4 платформы SAP R/3, PeopleCode систем Oracle CRM/HRMS, VBScript компании Microsoft, LotusScript платформы IBM Lotus Notes, а также внутренний язык «1С:Предприятия». Благодаря архитектуре сканнера (а именно — наличию встроенного нормализатора, переводящего анализируемую программу с исходного языка в унифицированное внутреннее представление) добавление новых языков является относительно простой задачей и происходит ежеквартально, сообщает cnews.ru.

Не менее важно, что сканнер ACCS выявляет уязвимости, сверяя анализируемый код с шаблонами, хранящимися в базе данных. Appercut Security располагает обширной коллекций уязвимостей и сотрудничает с мировыми лабораториями, проводящими аудит ПО, что позволяет оперативно добавлять в этот список описания новых угроз. Кроме того, пользователи коммерческой версии сканнера могут вносить в базу данных собственные шаблоны интересующих их фрагментов исходного кода, тонко настраивая ACCS и адаптируя его к корпоративным стандартам ИБ и требованиям регуляторов, подчеркнули в Appercut Security. А для крупных корпоративных заказчиков и организаций со спецтребованиями к ИБ разработана специальная версия сканнера, которую можно установить в «частное облако», находящееся внутри периметра безопасности, сообщили в компании.

«Всем известны масштабы киберпреступности — и в нашей стране, и за рубежом. Но, как ни странно, многие недооценивают риски, связанные с этим. Те же, кто уже понимают, какие угрозы исходят от современного бизнес-ПО, не видят практического способа противодействия. Одни методы слишком медленны, другие выявляют лишь малую часть брешей, третьи — дают результаты, которые, фактически, относятся к далекому прошлому. И все методы слишком дороги для большинства российских предприятий, — прокомментировал запуск сервисаРустэм Хайретдинов, CEO компании Appercut Security. — Мы понимали это и создавали наш сервис, встав на сторону заказчика, поставив именно его интересы во главу угла. И решили, что правильнее дать рынку инструмент, позволяющий буквально за минуту выявить порядка 70% уязвимостей, чем бороться за каждый процент, теряя простоту, оперативность, доступность. Уверен, что Appercut Custom Code Scanner — именно тот инструмент защиты, которого так недоставало российскому бизнесу».

В России и странах ближнего зарубежья сервисы Appercut Security будут продвигаться под маркой InfoWatch Appercut Security — в рамках партнерской программы с системными интеграторами. Ее запуск намечен на октябрь этого года.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Под блоком Роскомнадзора находятся 150 VPN и 700 страниц с их рекламой

В настоящее время Роскомнадзор блокирует порядка 150 популярных VPN-сервисов. В рунете также начали закрывать доступ к рекламе таких средств обхода запретов: регулятор уже забанил 700 пропагандистских ресурсов.

Статистику озвучил сегодня, 23 апреля, на XIII Форуме безопасного интернета Евгений Зайцев, начальник управления РКН по контролю и надзору в сфере электронных коммуникаций. Соответствующее сообщение первым опубликовало ТАСС.

Примечательно, что на сайте Роскомнадзора этой статистики пока нет. Последняя новость посвящена блокировке ЛГБТ-пропаганды: в прошлом году было выявлено 19 тыс. веб-страниц с таким содержимым. Это тоже прозвучало в ходе выступления Зайцева в Москве.

Ранее стало известно, что в I квартале Роскомнадзор заблокировал около 172 тыс. ресурсов с запрещенным контентом. В основном это пропаганда ЛГБТ, суицида, наркотиков, фейки о Вооруженных Силах РФ и детское порно.

В 1 марта регулятор также начал во внесудебном порядке блокировать информацию о способах обхода действующих в стране запретов, в том числе рекламу VPN и инструкции по использованию таких служб.

По данным ЦМУ ССОП на ноябрь, в России с 2021 года было заблокировано 167 VPN. По всей видимости, эти сервисы не подключились к ФГИС с блоклистом ресурсов и были признаны угрозой функционирования интернета на территории РФ. Роскомнадзор регулярно обновляет перечень VPN, работающих в рунете, и ограничивает работу нарушителей законодательства.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru