SafeERP EXTENSION MODULE КОМПЛЕКСНЫЙ МОНИТОРИНГ И ЗАЩИТА 1С И ДРУГИХ БИЗНЕС-ПРИЛОЖЕНИЙ

SafeERP
Проблематика
Отсутствие поддержки вендора в области ИБ
  • Несанкционированный доступ;
  • Распространение атак между системами;
  • Утечка конфиденциальной информации;
  • Финансовые и репутационные последствия.
Комплексный подход к безопасности ERP и корпоративных систем
  • 100% отечественное решение;
  • Накопленная экспертиза в информационной безопасности;
  • Зрелый продукт, более 13 лет опыта защиты ERP-систем.
Утечки в ERP системах и бизнес-приложениях
утечки конфиденциальной информации
нарушение основной деятельности
больше новых уязвимостей
избегают публичных высказываний

Основные функции

 
Анализ кода 1С
  • Анализ 1С-кода на наличие уязвимостей и недостатков;
  • Автоматическое отделение расширений и внешних обработок, возможность сканировать не всю конфигурацию;
  • Автоматическая выгрузка и анализ измененного кода из БД 1С, Git;
  • Плагин для среды разработки 1С:EDT;
  • Детальный отчет по найденным уязвимостям;
  • Более 60 сценариев для анализа кода 1С.
Защита платформы
  • Контроль целостности профилей безопасности кластера 1С;
  • Выявление небезопасного состояния настроек платформы 1С (анализ ролей, настройки конфигурации, системные настройки);
  • Более 300 проверок на анализ платформы 1С.
 
 
Инструменты безопасной разработки (DevSecOps)

Анализ кода на наличие уязвимостей и недостатков:

  • JavaScript
  • Java
  • Python
  • C#
  • XScript
  • SQLScript
  • XML
  • XSJS
  • XAML

SAST
Статический анализатор

DAST
Сканирование веб-приложений

PENTEST
Автоматизированный пентест с применением эксплойтов

SCA
Анализ состава программного обеспечения

Выгоды от приобретения продукта
Для бизнеса:
  • Повышение уровня защищенности 1С;
  • Повышение безопасности и качества бизнес-процессов;
  • Снижение нагрузки на ИБ/IT-службы;
  • Соответствие требованиям:
  • ФЗ №: 149, 152, 187,
    ГОСТ 56939-2024;
  • Оптимизация затрат на обеспечение безопасности.
Для ИБ:
  • Поддержка управленческих решений в области кибербезопасности;
  • Уменьшение времени на code review;
  • Единый интерфейс для отслеживания результатов сканирования разными методами;
  • Соответствие приказам ФСТЭК №: 117, 21, 35, 239
Для IT:
  • Повышение качества разработки за счет уменьшения ошибок;
  • Технический долг не мешает росту продукта;
  • Автоматизация процесса DevSecOps.
SafeERP – это полностью российская разработка, которая входит в Единый реестр российских программ для электронных вычислительных машин и баз данных
SafeERP в цифрах:
21 млн
строк кода
просканировано за раз. 100+ тысяч уязвимостей найдено там, где другие зависают
20
мин
полный аудит настроек кластера 1С. Освобождает 80% времени
90%
ошибок
устраняются еще до релиза продукта
20 лет
на рынке
Опыт крупных внедрений SafeERP в высоконагруженных контурах 1С

Для заказа демонстрации продукта оставьте заявку, бонусом Вы можете запросить наш кейсбук (описанные кейсы применения продукта)

 

Пользуясь нашим сайтом, вы соглашаетесь с тем, что мы используем cookies