Безопасный репозиторий open-source библиотек создал «Ростелеком»

По инф. ИА Телеинформ   
23.06.2023 17:15

«Ростелеком» создал первый в России доверенный репозиторий «РТК-Феникс», который проверен на безопасность open-source пакетов и библиотек, используемых при разработке программного обеспечения.

В последнее время растет число кибератак на веб-ресурсы госорганов РФ и отечественных компаний. Чаще всего это происходит из-за уязвимостей в корпоративных приложениях и сервисах собственной разработки, а также использования ПО с открытым исходным кодом, использование которого становится все менее безопасным. В Open Source нередко включают вредоносные возможности, которые могут не только ухудшать работу ПО, но и провоцировать утечки персональных данных, нарушать работу сайтов и так далее. «РТК-Феникс» создан, чтобы снизить эти киберриски.

«РТК-Феникс» – это безопасный репозиторий, который представляет собой комплексное решение по проверке open-source пакетов, библиотек и их хранения. Сердце продукта – подсистема мониторинга безопасности кода по собственным методикам SOC «Ростелекома», включая самую актуальную версию Solar AppScreener и другие инструменты лидеров рынка информационной безопасности России. Подсистема делает вывод о возможности либо запрете использования пакетов и библиотек на основе результатов их проверки. ПО дополнительно проверяет все дочерние, то есть транзитивные зависимости открытого кода.

Репозиторий работает в онлайн- и офлайн-режимах и поддерживает функционал проверки на безопасность, хранение и предоставление командам разработки безопасных артефактов в форматах maven, pypi, deb, rpm, gem, npm, nuget, к которым в ближайшее время добавятся php, go, dart и docker.

– Безопасный репозиторий создавался для использования внутри компании, но учитывая необходимость в подобном функционале у всех разработчиков программного обеспечения в России, мы решили вывести «РТК-Феникс» во внешний контур. Отдельно хочу отметить наличие в продукте уникальных для рынка информационной безопасности функций, таких как проверку всех зависимостей используемых open-source библиотек. Кроме того, что при переходе на работу с нашим репозиторием не потребуется внесения изменений в текущие процессы разработки, – рассказал старший вице-президент по информационным технологиям «Ростелекома» Кирилл Меньшов.

– Создание безопасного репозитория стало логичным продолжением нашей экосистемы продуктов, внедряемых в процессы безопасной разработки. Синергия статического, динамического и компонентного анализов позволяет нашим заказчикам эффективно решать бизнес-задачи, используя в работе только проверенные приложения. Мы предлагаем рынку не просто технологию, а комплексное экосистемное решение, которое самостоятельно обнаружит все сторонние компоненты, как с открытым кодом, так и в бинарном виде, – отметил генеральный директор ООО «Ростелеком-Солар» Игорь Ляпунов.

Справка:

«РТК-Солар» обеспечивает и гарантирует кибербезопасность в организациях от малого бизнеса до федеральных органов власти. Ключевые направления деятельности – аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности.

Компания предлагает сервисы первого и лидирующего в РФ коммерческого SOC – Solar JSOC, а также экосистему управляемых сервисов ИБ – Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, систему управления доступом Solar inRights, контроль привилегированных пользователей Solar SafeInspect, анализатор кода Solar appScreener, межсетевой экран нового поколения Solar NGFW и систему повышения эффективности труда Solar addVisor. Направление «Solar Интеграция» реализует масштабные проекты по созданию систем кибербезопасности, фокусируясь на защите территориально-распределенных объектов, центров обработки данных, а также объектов КИИ и АСУ ТП. Для повышения киберустойчивости всей России «РТК-Солар» развивает Национальный киберполигон, основным компонентом которого является платформа для практической отработки навыков защиты от киберугроз «Кибермир».

Штат компании – 1600+ специалистов. Имеются представительства в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Деятельность компании лицензирована ФСБ России, ФСТЭК России и Министерством обороны России.

ИА Телеинформ

новости электронных устройств и связи

Новости связи и IT-технологий

Мобильная помощь за три минуты: как работает служба личной поддержки Tele2 в Иркутске

Оператор рассказал о работе Дистанционного центра продаж и сервиса, в котором абоненты получают помощь по вопросам связи и не только.

 
МТС увеличила скорость интернета в одном из районов Братска

МТС усилила покрытие сети LTE в городе Братске. За счет установки дополнительного телеком-оборудования в Центральном районе Братска средняя скорость мобильного интернета выросла на треть.

 
Иркутские клиенты Tele2 могут использовать минуты из пакета для звонков из 54 стран мира

Tele2, российский оператор мобильной связи, удвоил список стран с особо выгодными условиями международного роуминга. Абоненты из Иркутской области могут использовать минуты из пакета для звонков клиентам Tele2 в Россию из 54 стран мира. Теперь эта опция действует на текущих и архивных версиях тарифов «‎Мой Онлайн+», Black и Premium. Ранее услуга была доступна для 26 стран.

 
Виртуальная АТС от «Ростелекома» пользуется популярностью среди предпринимателей Иркутской области

Около 1600 организаций Иркутской области пользуются виртуальной АТС (ВАТС) от «Ростелекома». Среди них медицинские учреждения, предприятия энергетического комплекса, оперативные службы и органы власти. Большинство абонентов (1400) – представители малого и среднего бизнеса.

 
Сибирь вошла в тройку округов-лидеров по числу DDoS-атак в первом квартале текущего года

ПАО «МТС» (MOEX: MTSS), цифровая экосистема, объявляет о том, что МТС RED, дочерняя компания МТС в сфере кибербезопасности, отразила свыше 6200 DDoS-атак на веб-ресурсы заказчиков в первом квартале 2024 года. Это в полтора раза больше, чем за все второе полугодие 2023 года. Сибирь вошла в тройку федеральных округов, где чаще всего совершались DDoS-атаки.

 

Леонид Корытный - о проблемах Байкала

Видеосюжеты
Сергей Шмидт: Срок