03.12.2015
АМТЕЛ-СЕРВИС получил статус авторизованного партнера компании Positive Technologies, одного из ведущих мировых разработчиков программного обеспечения в области информационной безопасности, по направлению Application Security.
АМТЕЛ-СЕРВИС предлагает комплекс продуктов Positive Technologiesв направлении Applicationan Security:
- Автоматизация контроля качества и безопасности приложений с использованием системы анализа исходных кодов PT Application Inspector, сочетающей механизмы статического, динамического и интерактивного анализа (SAST, DAST и IAST) кода приложений ИСПДн, ГИС и других критических систем
- Предотвращение онлайн-атак с использованием PT Application Firewall — межсетевого экрана прикладного уровня для приложений ИСПДн, ГИС и других критических систем
- Универсальный сканер XSpider для работы с уязвимостями на разных уровнях — от системного до прикладного
Межсетевой экран PT Application Firewall отвечает на самые современные вызовы, которые возникают при защите веб-порталов и ERP-систем. Благодаря нескольким новым технологиям безопасности PT AF может блокировать на 30% больше сетевых атак, чем другие экраны.
Ключевые возможности PT Application Firewall:
- Высокий уровень защиты при минимальном количестве ложных срабатываний
- Моментальная реакция на угрозы с помощью установки виртуальных патчей до устранения уязвимости. Virtual Patching в PT AF — это самый быстрый и самый простой способ временного устранения обнаруженных уязвимостей
- Защита от всех распространенных уязвимостей по классификации OWASP и WASC, включая SQLi, XSS и XXE, а также от популярных атак HTTP Request Splitting, Clickjacking и сложных клиентских атак (DOM-based XSS)
- Проактивная защита запросов, данных и cookie-файлов позволяет блокировать такие атаки, как CSRF, даже если противодействие им было упущено разработчиками
- Защита от таких уязвимостей нулевого дня, какими были Heartbleed, Shellshock, GHOST
- Противодействие брутфорс-атакам, защита от фрода, роботов и методов обхода защиты
В системе PT Application Inspector (PT AI) реализован гибридный подход, сочетающий преимущества статического, динамического и интерактивного анализа, а также использующий огромную базу знаний уязвимостей, накопленную экспертами Positive Technologies. Для проведения глубокого анализа нужен только исходный код, и проверять его можно по частям. Это позволяет использовать PT AI как в ходе разработки, так и для приложений, находящихся в эксплуатации.
Технология динамического анализа комбинирует символьные вычисления и интерактивную трассировку части приложения в виртуальной «песочнице», что дает возможность обрабатывать динамические зависимости, раскрывать функции и классы, специфичные для библиотек и фреймворков, и строить поток данных, влияющий на бизнес-логику приложения. Модуль абстрактной интерпретации генерирует эксплойты, т. е. специальные запросы, которые позволяют моментально проверять уязвимости, подготавливать юнит-тесты для разработчиков, а в случае использования PT Application Firewall — блокировать атаки даже без исправления кода приложения.
XSpider — обнаруживает все возможные уязвимости независимо от программной и аппаратной платформы узлов: начиная от рабочих станций под Windows,*nix, Solaris и заканчивая сетевыми устройствами Cisco, Novell, AS400 и др. В частности, XSpider включает мощный и глубокий анализатор защищенности веб-серверов и веб-приложений, что делает его незаменимым средством для выявления «узких мест» интернет-магазинов и других объектов электронной коммерции. Гарантия высочайшей достоверности результатов сканирования снискала популярность и широкое применение XSpider в госучреждениях, на промышленных предприятиях, в торговых и финансовых компаниях, в сфере телекоммуникаций и высоких технологий.
Решения Positive Technologies используют более 1000 организаций — государственные учреждения, банки и финансовые структуры, промышленные предприятия, телекоммуникационные, сервисные, ритейловые и IТ-компании из Великобритании, Германии, Голландии, Израиля, Ирана, Китая, Мексики, России, США, Таиланда, Турции, Эквадора, ЮАР, Южной Кореи, Японии, стран СНГ, Балтии и других.