Безопасный репозиторий open-source библиотек создал «Ростелеком»

По инф. ИА Телеинформ   
23.06.2023 17:15

«Ростелеком» создал первый в России доверенный репозиторий «РТК-Феникс», который проверен на безопасность open-source пакетов и библиотек, используемых при разработке программного обеспечения.

В последнее время растет число кибератак на веб-ресурсы госорганов РФ и отечественных компаний. Чаще всего это происходит из-за уязвимостей в корпоративных приложениях и сервисах собственной разработки, а также использования ПО с открытым исходным кодом, использование которого становится все менее безопасным. В Open Source нередко включают вредоносные возможности, которые могут не только ухудшать работу ПО, но и провоцировать утечки персональных данных, нарушать работу сайтов и так далее. «РТК-Феникс» создан, чтобы снизить эти киберриски.

«РТК-Феникс» – это безопасный репозиторий, который представляет собой комплексное решение по проверке open-source пакетов, библиотек и их хранения. Сердце продукта – подсистема мониторинга безопасности кода по собственным методикам SOC «Ростелекома», включая самую актуальную версию Solar AppScreener и другие инструменты лидеров рынка информационной безопасности России. Подсистема делает вывод о возможности либо запрете использования пакетов и библиотек на основе результатов их проверки. ПО дополнительно проверяет все дочерние, то есть транзитивные зависимости открытого кода.

Репозиторий работает в онлайн- и офлайн-режимах и поддерживает функционал проверки на безопасность, хранение и предоставление командам разработки безопасных артефактов в форматах maven, pypi, deb, rpm, gem, npm, nuget, к которым в ближайшее время добавятся php, go, dart и docker.

– Безопасный репозиторий создавался для использования внутри компании, но учитывая необходимость в подобном функционале у всех разработчиков программного обеспечения в России, мы решили вывести «РТК-Феникс» во внешний контур. Отдельно хочу отметить наличие в продукте уникальных для рынка информационной безопасности функций, таких как проверку всех зависимостей используемых open-source библиотек. Кроме того, что при переходе на работу с нашим репозиторием не потребуется внесения изменений в текущие процессы разработки, – рассказал старший вице-президент по информационным технологиям «Ростелекома» Кирилл Меньшов.

– Создание безопасного репозитория стало логичным продолжением нашей экосистемы продуктов, внедряемых в процессы безопасной разработки. Синергия статического, динамического и компонентного анализов позволяет нашим заказчикам эффективно решать бизнес-задачи, используя в работе только проверенные приложения. Мы предлагаем рынку не просто технологию, а комплексное экосистемное решение, которое самостоятельно обнаружит все сторонние компоненты, как с открытым кодом, так и в бинарном виде, – отметил генеральный директор ООО «Ростелеком-Солар» Игорь Ляпунов.

Справка:

«РТК-Солар» обеспечивает и гарантирует кибербезопасность в организациях от малого бизнеса до федеральных органов власти. Ключевые направления деятельности – аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности.

Компания предлагает сервисы первого и лидирующего в РФ коммерческого SOC – Solar JSOC, а также экосистему управляемых сервисов ИБ – Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, систему управления доступом Solar inRights, контроль привилегированных пользователей Solar SafeInspect, анализатор кода Solar appScreener, межсетевой экран нового поколения Solar NGFW и систему повышения эффективности труда Solar addVisor. Направление «Solar Интеграция» реализует масштабные проекты по созданию систем кибербезопасности, фокусируясь на защите территориально-распределенных объектов, центров обработки данных, а также объектов КИИ и АСУ ТП. Для повышения киберустойчивости всей России «РТК-Солар» развивает Национальный киберполигон, основным компонентом которого является платформа для практической отработки навыков защиты от киберугроз «Кибермир».

Штат компании – 1600+ специалистов. Имеются представительства в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Деятельность компании лицензирована ФСБ России, ФСТЭК России и Министерством обороны России.

ИА Телеинформ

новости электронных устройств и связи

Новости связи и IT-технологий

Еще 56 малых населённых пунктов Иркутской области подключила к сети МТС

МТС сообщает о масштабном расширении LTE-покрытия на территории Иркутской области. Мобильную связь и высокоскоростной мобильный интернет МТС получили жители 56 малых населенных пунктов, в каждом из которых проживают менее 500 человек.

 
Иркутянам станут доступны умные помощники в телефонных звонках

Компания МТС заявила о расширении применения технологий искусственного интеллекта и анализа больших данных в привычных голосовых услугах во время телефонных звонков. Абонентам компании будут доступны функции умного голосового ассистента, который сможет ответить практически на любой вопрос прямо во время телефонного разговора, озвучить набранный пользователем текст и предупредить о возможном мошенничестве.

 
Три сайта для заключения фиктивных браков заблокировали в Бурятии

В Бурятии заблокировали три сайта, где заключались фиктивные браки. Прокуратура Железнодорожного района Улан-Удэ выявила запрещенные интернет-ресурсы в ходе мониторинга, сообщает Восток-Телеинформ.

 
Пакетные тарифные планы от «Ростелекома» выбрали 124 тысячи абонентов Иркутской области

В прошлом году комплексные тарифы «Ростелекома» подключили более 16 тысяч пользователей Иркутской области. Всего в регионе пакетным предложением пользуются 124 000 абонентов компании.

 
В Tele2 рассказали, какие цифровые устройства посетители салонов выбирают чаще

Мобильный оператор Tele2 проанализировал продажи товаров в фирменной рознице на территории Иркутской области и Дальнего Востока в первом квартале 2024 года. Самой востребованной категорией стали смартфоны – объем их продаж в январе-марте вырос на 15% год к году. Также высоким спросом пользовались беспроводные наушники, смарт-часы и фитнес-трекеры.

 

Леонид Корытный - о проблемах Байкала

Видеосюжеты
Сергей Шмидт: Срок