Solar appScreener — комплексное решение, сочетающее возможности статического (SAST), динамического (DAST) анализа, анализа состава ПО (SCA) и анализа цепочки поставок (SCS). Оно обеспечивает полноценный контроль безопасности приложений на всех этапах разработки и легко встраивается в цикл DevSecOps.
Решаемые задачи
Соблюдение норм и требований регуляторов
Анализ безопасности кода
Максимальный контроль с минимальным влиянием на сроки релизов
Контроль хода разработки и проверка унаследованного ПО
Интеграция SAST, DAST, OSA в процессы создания ПО
Сокращение срока релизов
Преимущества
Работает даже без исходного кода
Полноценная безопасность приложений
Сертифицирован ФСТЭК России, внесен в Единый реестр отечественного ПО, соответствует требованиям ОУД4
Поддержка 36 языков программирования, 10 форматов исполняемых файлов и программ-полиглотов
Единая технологическая платформа для комплексного анализа безопасности приложений
Ядро платформы
Единый интерфейс для удобного управления сканированиями, корреляция результатов разных видов анализа, формирование подробных отчетов, снижение количества ложных срабатываний.
Статический анализ кода (SAST)
Выявляет уязвимости и недекларированные возможности в исходном коде на ранних этапах разработки, а анализ исполняемых файлов позволяет применять SAST даже без доступа к исходному коду проекта
Динамический анализ кода (DAST)
Анализирует веб-приложения, отправляя заведомо неверные данные и проверяя реакцию приложения на них.
Модуль анализа сторонних компонентов (OSA)
Содержит технологии анализа состава ПО (SCA), анализа цепочки поставок ПО (SCS), анализ лицензионных рисков и другие инструменты безопасного использования сторонних компонентов.
Коннекторы к технологическим модулям
Передают результаты сканирований между ядром и технологическими модулями.
Единая платформа для безопасной разработки приложений (ASOC/ASPM)
Hexway ASOC объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления. Убирает до 70% шума (ложных срабатываний и дубликатов), преобразуя тысячи предупреждений в понятные задачи для разработчиков. На 40% сокращает рутину, освобождая время команд разработчиков для устранения реальных угроз.
Преимущества
Интеграция с более 30 сканерами (SAST, DAST, SCA), таск-трекерами, контейнерами и Docker-реджестри
Анализ и приоритизация уязвимостей, формирование процесса их исправления (DevSecOps)
Имеет встроенные сканеры
Добавление нужного сканера по запросу
Интегрирация как с публичными LLM-сервисами, так и с локальными
Сертифицированная Минцифры РФ российская разработка
Безопасность контейнеров и Kubernetes
Luntry — защита контейнеров и Kubernetes-сред от угроз на всех этапах жизненного цикла.
Программа включена в Единый Реестр российского ПО (реестровая запись №15188).
Преимущества
Снижение затрат на устранение уязвимостей и быстрый вывод продукта на рынок
Автоматизированная безопасность и удобный контроль политики
Глубокая интеграция с Kubernetes и защита контейнеров в реальном времени
Расследование инцидентов и обнаружение первопричин сбоев
Мультикластерность
Наличие API
Уведомления (40+ систем)
Работа в закрытом контуре
Многопользовательность и SSO
Отчеты в форматах PDF, HTML, XML, JSON, CSV
Возможности
Управление безопасностью образов
Инвентаризация использования
Компонентный анализ (SBOM)
Сканирование на уязвимости
Приоритизация уязвимостей
Поиск секретов
Контроль соответствия лучшим практикам
Анализ на вредоносный код и код двойного назначения
Поддержка внешних и собственных IoC
Встроенная библиотека уникальных проверок
Встраивание в CI\CD, Registry, Runtime
Контроль Kubernetes-ресурсов
Контроль изменений любых ресурсов
Проверка любых ресурсов на лучшие практики и внутренние стандарты
Интеграция с Policy Engine: Kyverno, OPA Gatekeeper
Встроенная библиотека политик
Возможность создавать собственные политики
Защита Runtime
Построение модели поведения микросервисов
Гибридное обнаружение атак по аномалиям и правилам
Axoft помогает бизнесу и госструктурам строить эффективную ИТ-инфраструктуру и предлагает экспертизу по внедрению DevOps и DevSecOps на решениях из Реестра российского ПО.