Digital Security выпустила ERPScan Security Scanner for SAP 2.0

Digital Security выпустила ERPScan Security Scanner for SAP 2.0

Digital Security, ведущий партнер SAP AG по обнаружению и закрытию уязвимостей, выпустила ERPScan Security Scanner for SAP 2.0 – комплексное решение для постоянного мониторинга всех областей безопасности SAP, от поиска уязвимостей и ошибок конфигурации до проверки кода ABAP и анализа критичных полномочий.

Одна из важнейших особенностей новой версии – новый модуль для статического анализа безопасности кода ABAP. Теперь ERPScan – единственное решение на рынке, которое обеспечивает как оценку безопасности платформы, так и анализ кода. Мы также значительно увеличили количество анонимных проверок, доступных в режиме тестирования на проникновение, что облегчает для компаний задачу поиска проблем без ввода аутентификационных данных.

«Сегодня почти все критичные для бизнеса операции, такие как закупки, управление складскими ресурсами, управление персоналом, финансовая отчетность и многое другое, а также все данные, связанные с этими операциями, хранятся в SAP-системе. Поэтому главной целью злоумышленника, будь то хакер или инсайдер, становится неправомерный доступ к SAP для реализации тех или иных мошеннических манипуляций с ресурсами компании. Несмотря на то, что популярность темы безопасности SAP в сообществе специалистов по ИБ растет, компании все еще уязвимы к внешним и внутренним атакам. На данный момент компанией SAP выпущено более 2000 уведомлений о безопасности, каждое из которых исправляет одну или больше уязвимостей.

А это немало, особенно учитывая, что всего одной уязвимости может быть достаточно, чтобы получить доступ ко всей критичной для бизнеса информации. Пример был продемонстрирован на конференции BlackHat прошлым летом. К тому же почти в каждой компании разрабатываются свои собственные программы на языке ABAP, а они тоже могут содержать уязвимости и программные закладки, оставленные разработчиками», – рассказывает Александр Поляков, технический директор Digital Security.

ERPScan может быть полезен для самых разных клиентов, если они хотят снизить свои затраты и получить разнообразные преимущества:

  • Специалисты по ИБ могут наладить эффективный мониторинг безопасности систем SAP и в дальнейшем предотвращать инсайдерские и хакерские атаки.
  • Работники SAP могут настраивать критичные для бизнеса привилегии и контролировать разработку с учетом применения превентивных мер.

«До сих пор для защиты SAP от угроз было необходимо применять несколько различных решений, теперь же все они объединены», – говорит Илья Медведовский, директор Digital Security.

ФАС на Яндекс! Маркетплейсы пожаловались на виджеты интернет-гиганта

Ассоциация финансовых маркетплейсов пожаловалась в ФАС на Яндекс. В организации считают, что поисковик создаёт неравные условия для операторов финансовых платформ. Речь идёт об интерактивном виджете в поисковой выдаче.

По словам заявителей (передаёт РБК), Яндекс стал размещать его выше обычных результатов поиска по банковским запросам.

В таком апплете пользователь может получить информацию и выполнить часть действий прямо на странице поиска, не переходя на сайты финансовых маркетплейсов.

В ассоциации считают, что такой виджет фактически копирует функциональность финансовых платформ и забирает на себя значительную часть трафика. По оценке заявителей, с начала 2026 года его видимость по банковским запросам превысила 80%.

Директор Ассоциации финансовых маркетплейсов Мария Князева заявила, что поиск перестаёт быть просто инструментом навигации и начинает сам выбирать финансовые продукты для пользователя. По её мнению, это нарушает принципы конкуренции и не даёт человеку увидеть весь набор доступных предложений.

Отдельный аргумент ассоциации — регулирование. Операторы финансовых платформ находятся под надзором Центробанка, а их деятельность должна вестись на отдельной площадке, а не прямо на странице поисковой выдачи.

В «Яндексе» сообщили, что пока не получали жалобу и не знакомы с её содержанием.

RSS: Новости на портале Anti-Malware.ru