В SafeTech CA 2.0 добавили механизм миграции с Microsoft CA

В SafeTech CA 2.0 добавили механизм миграции с Microsoft CA

В SafeTech CA 2.0 добавили механизм миграции с Microsoft CA

Российская компания SafeTech выпустила новую версию своего центра сертификации для инфраструктуры открытых ключей SafeTech CA 2.0. Данный продукт можно назвать альтернативой Microsoft CA.

Разработчики учли пожелания потенциальных заказчиков, в том числе добавили те функции, которых остро не хватало в Microsoft CA.

Главным новшеством в новой версии стал личный кабинет пользователя. Он представляет собой веб-интерфейс для формирования запросов на сертификаты, согласованию данных запросов, отслеживанию статуса согласования и др.

Как декларируют разработчики, в новой версии SafeTech CA решена проблема, присущая Microsoft CA, связанная с тем, что в ней было невозможно добавлять этапы по согласованию в рамках процедуры запроса и выпуска сертификатов.

Появился механизм миграции с Microsoft CA. Версия SafeTech CA 2.0 позволяет импортировать выпущенные сертификаты и шаблоны из иностранного решения за считаные минуты.

В результате при переходе на отечественное решение больше нет необходимости в длительном переходном периоде, когда два центра сертификации работают параллельно до истечения срока действия сертификатов, выпущенных Microsoft СА.

Доработан Discovery Service — механизм автоматического отслеживания доступности, местоположения и состояния микросервисов. Service Discovery в SafeTech CA 2.0 позволяет создавать любые отказоустойчивые конфигурации и обеспечить кластеризацию в соответствии с потребностями и задачами заказчика. Данный инструмент облегчает применение решения в распределенных инфраструктурах.

«С выпуском версии SafeTech CA 2.0 мы можем смело говорить, что по функционалу, гибкости и удобству наше решение уже сегодня превосходит Microsoft CA. Сейчас мы концентрируемся на реализации уже запланированных в roadmap функций следующего релиза, и активно начинаем работы по части UI / UX, чтобы сделать наш продукт еще более удобным и эргономичным”, — отмечает генеральный директор SafeTech Lab Александр Санин.

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru