Axoft расширяет сотрудничество с компанией Positive Technologies

Axoft расширяет сотрудничество с компанией Positive Technologies

Axoft расширяет сотрудничество с компанией Positive Technologies

Axoftпополнил свой продуктовый портфель новыми решениями PositiveTechnologies: MaxPatrol SIEM LE − SIEM-системой, адаптированной к защите IT-инфраструктур компаний малого и среднего бизнеса, и PTMultiScanner− многопоточной системой выявления вредоносного контента.

Сотрудничество Axoft и PositiveTechnologies будет способствовать популяризации новых продуктов среди IT-поставщиков и потребителей IT-решений.

MaxPatrol SIEM LE станет для компаний SMB-сегмента быстрым и доступным способом внедрения SIEM-системы корпоративного уровня. Продукт PT MultiScanner представляет интерес для организаций, которым необходимо ежедневно проверять на вирусы большой входящий поток юридических документов и файлов, к ним относятся: порталы госуслуг, компании финансового, страхового и телекоммуникационного секторов и другие.

В рамках сотрудничества с вендором дистрибутор будет заниматься продвижением решений, а для партнеров выступит в качестве центра компетенций: будет оказывать помощь в обучении, получении соответствующего статуса и в реализации проектов, а также предоставлять полный спектр сопутствующих сервисов — продуктовые и технические консультации, финансовую и маркетинговую помощь.

На сегодняшний день Axoft является эксклюзивным дистрибутором решений PositiveTechnologies в России по линейке MaxPatrol (MaxPatrol 8, MaxPatrol SIEM, MaxPatrol SIEM LE), а также имеет статус официального дистрибутора по решениям PT Application Inspector, PT Application Firewall, XSpider, PT MultiScanner. Партнерство Axoft и PositiveTechnologies стартовало в начале 2015 года. Тогда Axoft расширил свою экспертизу по направлению ApplicationSecurity, а в 2016 году в его портель добавились решения XSpider, PT MultiScanner и продукты линейки MaxPatrol. Активный подход специалистов PositiveTechnologies к разработке и эффективная работа дистрибутора с партнерским каналом позволили усилить позиции вендора на ИТ-рынке.

«Появление в продуктовом портфеле Axoft двух новых решений PositiveTechnologies – еще один важный виток в истории нашего сотрудничества с вендором. И MaxPatrol SIEM LE, и PT MultiScanner имеют хороший потенциал: они актуальны для современных компаний в связи с усложнением ландшафта угроз ИБ, функциональны, технологичны и разумны по стоимости. По объему продаж вендор входит в семерку основных наших поставщиков, и есть тенденция к тому, что в будущем он займет в этом списке одну из лидирующих позиций», − комментирует Владислав Фефелов, руководитель группы продвижения продуктов информационной безопасности Axoft.

«Наше партнерство с Axoft стартовало в начале 2015 года и развивается весьма динамичными темпами.  Дистрибьютор планомерно пополняет свой портфель нашими продуктами, руководствуясь в первую очередь их эффективностью и соответствием актуальным угрозам ИБ. На сегодняшний день Axoftобладает высоким уровнем технической экспертизы по нашим продуктам линейки ApplicationSecurityи оказывает партнерам всестороннюю помощь в проведении пилотов и внедрений PTApplicationFirewall. Кроме того, начиная с этого года мы вместе активно развиваем бизнес на территории стран СНГ: менее чем за 9 месяцев нами реализовано несколько успешных проектов, еще одним знаковым событем стала сертификация двух наших продуктов – PTApplicationFirewall и MaxPatrol по требованиям безопасности в  Республике Беларусь». – комментирует Оксана Полякова, директор по работе с партнерами PositiveTechnologies

Axoftпополнил свой продуктовый портфель новыми решениями PositiveTechnologies: MaxPatrol SIEM LE − SIEM-системой, адаптированной к защите IT-инфраструктур компаний малого и среднего бизнеса, и PTMultiScanner− многопоточной системой выявления вредоносного контента. " />

CodeScoring представила OSA Proxy для защиты цепочки поставок ПО

Платформа CodeScoring представила новый сервис OSA Proxy — инструмент для контроля безопасности компонентов с открытым исходным кодом ещё до того, как они попадут в корпоративную инфраструктуру. Решение стало частью модуля CodeScoring.OSA и ориентировано на защиту цепочки поставок ПО на самом раннем этапе разработки.

В отличие от классического подхода, когда композиционный анализ проводится уже после загрузки зависимостей, OSA Proxy работает в момент установки пакетов.

Сервис перехватывает запросы пакетных менеджеров к внешним индексам и проверяет сторонние компоненты на соответствие заданным политикам безопасности. Если версия пакета признана небезопасной, её можно заблокировать ещё до появления в среде разработки.

OSA Proxy поддерживает популярные экосистемы и репозитории, включая Maven Central, NPM, PyPI, NuGet, Go Modules и пакеты Debian, а также альтернативные хранилища, совместимые с официальными спецификациями. При этом сервис не привязан к конкретным хранилищам артефактов и может работать как с ними, так и вовсе без них — в зависимости от того, как устроена инфраструктура в компании.

Технически решение выступает в роли прокси между пакетным менеджером и внешним репозиторием. Оно может фильтровать небезопасные версии, изменять ответы репозиториев, пересчитывать контрольные суммы и перенаправлять ссылки, сохраняя корректность форматов и стабильность работы сборки. Предусмотрены разные режимы использования — от пассивного мониторинга до активной блокировки компонентов.

Сканирование выполняется как на уровне манифестов зависимостей, так и для отдельных пакетов. В основе сервиса лежит асинхронная модель обработки запросов и механизм автоматических повторов, что позволяет ему устойчиво работать при высокой нагрузке или временных сбоях внешних сервисов.

OSA Proxy доступен всем пользователям модуля CodeScoring.OSA и ориентирован на компании, которые хотят усилить контроль за использованием open source без серьёзных изменений в существующих процессах разработки и инфраструктуре.

Платформа CodeScoring представила новый сервис OSA Proxy — инструмент для контроля безопасности компонентов с открытым исходным кодом ещё до того, как они попадут в корпоративную инфраструктуру. Решение стало частью модуля CodeScoring.OSA и ориентировано на защиту цепочки поставок ПО на самом раннем этапе разработки.

В отличие от классического подхода, когда композиционный анализ проводится уже после загрузки зависимостей, OSA Proxy работает в момент установки пакетов. Сервис перехватывает запросы пакетных менеджеров к внешним индексам и проверяет сторонние компоненты на соответствие политикам безопасности. Если версия пакета признана небезопасной, её можно заблокировать ещё до появления в среде разработки.

OSA Proxy поддерживает основные экосистемы и репозитории — Maven Central, NPM, PyPI, NuGet, Go Modules и пакеты Debian, а также альтернативные хранилища, совместимые с официальными спецификациями. При этом сервис не привязан к конкретным хранилищам артефактов и может работать как с ними, так и вовсе без них — в зависимости от архитектуры инфраструктуры.

Технически решение выступает в роли прокси между пакетным менеджером и внешним репозиторием. Оно анализирует манифесты зависимостей и отдельные пакеты, может фильтровать небезопасные версии, изменять ответы сторонних репозиториев, пересчитывать контрольные суммы и перенаправлять ссылки, сохраняя корректность форматов и стабильность сборки.

Для команд предусмотрены разные режимы работы — от мониторинга до активной блокировки компонентов. Это позволяет настраивать уровень контроля в зависимости от требований конкретного проекта. В основе сервиса используется асинхронная модель обработки запросов и механизм автоматических повторов, что обеспечивает стабильную работу даже при высокой нагрузке или временных сбоях внешних сервисов.

OSA Proxy доступен всем пользователям модуля CodeScoring.OSA и рассчитан на компании, которые хотят усилить контроль за использованием компонентов с открытым исходным кодом без существенных изменений в существующих процессах разработки и инфраструктуре.

RSS: Новости на портале Anti-Malware.ru