sber
Не сто резюме, а сто друзей: почему рекомендации снова стали валютой рынка труда
РМИАЦ Бурятии запустил отказоустойчивый кластер на базе РЕД ВИРТ
Свыше тысячи школ Уральского ФО выбрали ОС Astra Linux для цифровизации образования
Иван Хрулев, «Группа Астра»: «Astra Automation – уникальная на российском рынке платформа по спектру возможностей»
КПД ИИ-контура: новая метрика для CIO
ЦБ
°
пятница, 14 августа 2026

«Газинформсервис» выпустил обновление 4.9.11 ПК SafeERP: новые инструменты защиты SAP, 1С и безопасной разработки

«Газинформсервис» выпустил обновление 4.9.11 ПК SafeERP: новые инструменты защиты SAP, 1С и безопасной разработки
Изображение: Газинформсервис
Компания «Газинформсервис» представила квартальное обновление модульного программного комплекса SafeERP, предназначенного для комплексного мониторинга ERP-систем на платформах SAP и 1С и защиты бизнес-приложений, — релиз 4.9.11. Обновление затронуло все модули решения и расширило возможности поиска уязвимостей, анализа кода и интеграции с внешними системами.

Обновления для защиты SAP (Security Suite)

В анализе платформы появилась функция «Ключевые параметры проверки», позволяющая быстро фильтровать результаты анализа настроек и профилей проверок по важным критериям, что сокращает время поиска уязвимостей.

Также добавлена возможность экспорта и импорта профилей модулей «Сканер» и «Анализ кода» в формате .prf: это упрощает перенос настроек между системами и ускоряет запуск проверок в новых проектах.

В анализе кода добавлены 7 проверок категории «Удобство сопровождения», выявляющих устаревшие конструкции и неиспользуемый ABAP-код, а также новая проверка безопасности небезопасного использования системных переменных при выводе сообщений.

Обновления для защиты 1С (Extension Module)

В части анализа кода добавлено 9 проверок для 1С, сгруппированных по категориям безопасности, производительности, надёжности и качества кода. Появились готовые профили проверок, включая OWASP Top 10 2025, а также интеграция с Jira для создания задач по найденным уязвимостям, назначению исполнителей и отслеживанию статуса устранения.

В части анализа платформы добавлены 4 проверки неиспользуемых учётных записей для различных бизнес-ролей, что помогает своевременно выявлять неактивные аккаунты и снижать риски несанкционированного доступа.

Инструменты безопасной разработки (Extension Module +)

Добавлена новая проверка Dockerfile, выявляющая небезопасные права доступа к файлам внутри контейнеров, что снижает риски повышения привилегий и компрометации контейнерной среды. При работе с Git теперь отображаются ID коммита и комментарий, что позволяет анализировать конкретные версии кода.

Оптимизированы алгоритмы проверок XSJS, включая контроль XSS, что снизило число ложноположительных срабатываний, а в раздел DAST добавлен модуль Nuclei для дополнительной проверки обнаруженных эндпоинтов.

«Релиз 4.9.11 — это ответ на запросы наших клиентов, которые хотят не просто находить уязвимости, а быстро и прозрачно управлять процессом их устранения. Интеграция с Jira, выгрузка отчётов в Excel и новые профили проверок сокращают время реакции команд безопасности и снимают часть рутинной нагрузки со специалистов», — отметила Римма Кулешова, менеджер по продукту SafeERP.

Свежее по теме