Новости по компании Группы Астра. Расширение сотрудничества
Расширение партнерства между «Солар» и «Группой Астра» в сфере кибербезопасности. Группа компаний «Солар» и «Группа Астра» с радостью сообщают о подтверждении совместимости комплексного решения для безопасной разработки приложений Solar appScreener и платформы для разработки GitFlic, разработанной компанией «РеСолют». Эта интеграция открывает новые горизонты в построении цикла DevSecOps, который полностью соответствует требованиям ФСТЭК России, Банка России и других регулирующих органов, предъявляемым к программным продуктам. На сегодняшний день особенно важно, чтобы разработчики имели надежные отечественные инструменты для управления процессами на всех этапах создания ПО. Именно поэтому интеграция платформы GitFlic и решения Solar appScreener становится ключевым шагом к созданию эффективной системы DevSecOps, способной защитить приложения от угроз, скрытых в open source библиотеках и стороннем ПО. GitFlic — платформа для разработки ПО GitFlic представляет собой платформу для разработки программного обеспечения, которая позволяет безопасно создавать проекты и управлять ими на всех этапах процесса. Решение автоматизирует сборку кода и его тестирование, что значительно упрощает работу. Платформа позволяет объединяться в команды или работать в одиночку в приватных или открытых репозиториях, а также разворачивать систему на собственном сервере, обеспечивая полную безопасность контура пользователя. Solar appScreener — комплексное решение для контроля безопасности приложений Solar appScreener — это комплексное решение для контроля безопасности приложений, которое объединяет статический и динамический анализ кода, анализ состава ПО и безопасность сторонних компонентов (SAST, DAST, OSA). Платформа предназначена как для отдельных проверок кода, так и для организации централизованного процесса безопасной разработки приложений на 36 языках программирования. Аналитический модуль состава ПО (SCA) Аналитический модуль состава ПО (SCA) проверяет безопасность сторонних библиотек и компонентов исходного кода, что особенно важно в контексте управления рисками при использовании внешних элементов. Этот модуль своевременно выявляет уязвимости, «закладки» и другие угрозы в сторонних библиотеках, минимизируя риски для информационной безопасности, связанные с заимствованием кода. ## Модуль статического анализа (SAST) Модуль статического анализа (SAST) включает множество проверок на уязвимости, а модуль динамического анализа (DAST) анализирует работоспособность приложений в процессе их выполнения, выявляя уязвимости в реальном времени. Платформа GitFlic поддерживает формат SARIF и корректно отображает результаты анализа, предоставленные Solar appScreener. Это позволяет разработчикам своевременно получать информацию об уязвимостях и ошибках в коде, повышая прозрачность и качество разработки. Ранее реализованные проекты Ранее ГК «Солар» в рамках сотрудничества с «Группой Астра» успешно реализовала совместимость ОС Astra Linux с решением для управления доступом к неструктурированным данным Solar DAG, а также с платформой управления учетными записями Solar inRights. Кроме того, в рамках партнерства двух крупнейших отечественных разработчиков DLP-система Solar Dozor была успешно интегрирована со службой каталога ALDPro. Это позволило компаниям, осуществляющим миграцию с Windows на Linux, сохранить необходимый уровень защиты данных. Соответствие стандартам кибербезопасности Решения «Солара» и «Группы Астра» входят в Реестр российского ПО Минцифры и соответствуют всем необходимым стандартам по обеспечению кибербезопасности, включая ГОСТ Р 56939-2016, ГОСТ Р 56939-2024 и приказ ФСТЭК № 239. «Интеграция двух продуктов для разработчиков позволяет сформировать ключевой элемент экосистемы DevSecOps, в рамках которой все этапы создания программного обеспечения — от разработки до развертывания — максимально защищены от угроз. Это обеспечивает высокий уровень безопасности и соответствие требованиям регуляторов, гарантирует надежность и устойчивость приложений на всех этапах жизненного цикла. Экосистемный подход также помогает снизить риски дорогостоящих уязвимостей и ущерба для бизнеса и пользователей», − комментирует Владимир Высоцкий, руководитель развития бизнеса ПО Solar appScreener ГК «Солар». «Интеграция платформы GitFlic и решения для безопасной разработки приложений Solar appScreener становится важным этапом в создании системы DevSecOps, которая позволяет защищать приложения от угроз, скрытых в open source библиотеках и стороннем ПО, помогает разработчикам и компаниям быстрее и эффективнее выпускать качественное и безопасное программное обеспечение, что особенно актуально в условиях растущих требований к надежности ПО со стороны регуляторов», − отметил Максим Козлов, технический директор платформы GitFlic. Источник: www.astragroup.ru
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ