Журнал "Information Security/ Информационная безопасность" #2, 2021

48 • НОВЫЕ ПРОДУКТЫ И УСЛУГИ КодСкоринг (CodeScoring) Производитель: ООО "Профископ" Сертификат: изделие не подлежит сертификации Назначение: управление интеллекту- альной собственностью компании через автоматическое отслеживание исполь- зования программных компонент и оцен- ку качества кода в разрезе команды Особенности: КодСкоринг (Code- Scoring) – программное обеспечение, созданное российскими разработчи- ками. Решение распространяется по SaaS-модели и в виде инсталляции on-premise Возможности: продукт обеспечивает функции компонентного анализа про- граммного обеспечения (Software Com- position Analysis, SCA), контроль совме- стимости лицензий, расширенный анализ для юристов и оценку качества исполне- ния в разрезе команд Характеристики: l Обнаружение и анализ зависимостей: – по исходному коду; – по файлам конфигураций (манифесты и метафайлы менеджеров пакетов); – по метаданным: по классическим и "нечетким" хешам. l Выявление и оценка совместимости лицензий – идентификация лицен- зионной информации, добавленной напрямую в исходный код приложений. Отслеживание наличия несовмести- мости по общим правилам и на основе сформированных политик l Поиск уязвимостей иформирование реко- мендаций по исправлению найденных проблем, отображение классификации уязвимостей (CVSS v2, CVSS v3.1, CWE). l Управление политиками лицензий и оповещениями – КодСкоринг обладает предустановленным набором готовых политик, связанных с совместимостью лицензий, безопасностью и качеством ПО. Формирование регулярных отче- тов по отслеживаемым событиям с возможностью их отправки на почту или в систему управления задачами l Поиск дубликатов, оценка качества кода – поиск с учетом направления копирования и по кодовой базе внутри проектов, между проектами и по известным компонентам Open Source. Анализ учитывает не только простой copy-paste, но и переименования пере- менных l Раскрытие авторского состава, исто- рии, технологий, похожести авторов, в том числе с учетом выявленных характеристик качества Время появления на российском рынке: январь 2021 г. Подробная информация: codescoring.com/ru Фирма, предоставившая инфор- мацию: WEB CONTROL См. стр. 43 УСЛУГИ Безопасность промышленных систем автоматизации и управления Отрасль: топливно-энергетический комплекс, металлургическая промыш- ленность, химическая промышленность и др. Регион: Россия Описание: Компания УЦСБ предлагает полный спектр услуг по обеспечению безопас- ности промышленных систем автомати- зации и управления: l Аудит АСУ ТП, включающий в себя идентификацию и классификацию активов, проведение тестов на про- никновение, проведение анализа исто- рии инцидентов, оценку рисков, раз- работку стратегии развития системы безопасности l Создание комплексного решения по обеспечению безопасности АСУ ТП, включая работы по обследованию, построению модели угроз и оценки рисков, формированию требований, с учетом международных стандартов и лучших практик, разработку про- ектной и рабочей документации, ввод в действие комплексной системы без- опасности l Сервисная поддержка, включающая в себя комплекс услуг по техническому сопровождению систем безопасности УЦСБ является партнером крупнейших отечественных и международных про- изводителей и обладает большим шта- том высококвалифицированных и сер- тифицированных специалистов. В своих решениях компания УЦСБ использует передовые и инновационные разработ- ки мировых и отечественных произво- дителей оборудования для построения комплексных систем безопасности про- мышленных систем автоматизации и управления. Одним из преимуществ компании УЦСБ является наличие специализированного направления, сотрудники которого обла- дают высокой квалификацией и обшир- ным опытом в создании комплексных систем безопасности крупных пред- приятий. Фирма, предоставившая инфор- мацию: УЦСБ См. стр. 30, 32 НЬЮС МЕЙКЕРЫ АВ СОФТ 127106, Москва, ул. Гостиничная, 5 Тел.: +7 (495) 988-9225 E-mail: office@avsw.ru avsw.ru См. ст. "Следите за технологиями, обучайте сотрудников" н а стр. 10–13 ГАЗИНФОРМСЕРВИС 198096, Санкт-Петербург, ул. Кронштадтская, 10, литера А Тел.: +7 (812) 677-2050 E-mail: resp@gaz-is.ru gaz-is.ru См. стр. 23 СПЛАЙН-ЦЕНТР, ЗАО 105005, Москва, ул. Бауманская, 5, стр. 1 Тел.: +7 (495) 580-2555 E-mail: cons@debet.ru www.debet.ru, сплайн.рф См. стр. 5 УЦСБ 620100, Екатеринбург, ул. Ткачей, 6 Тел.: +7 (343) 379-9834 E-mail: info@ussc.ru ussc.ru См. ст. "SOAR и проблема рациональ- ного использования СрЗИ ", стр. 30–32 ESET 115280, Москва, ул. Ленинская Cлобода, 26, этаж 4, пом. XXXVII, ком. 29–68 Тел.: +7 (495) 803-3616 E-mail: partner@esetnod32.ru www.esetnod32.ru См. стр. 37 GROUP-IB 115088, Москва, ул. Шарикоподшипниковская, 1, БЦ "Прогресс Плаза" Тел.: +7 (495) 984-3364 E-mail: info@group-ib.com www.group-ib.ru См. ст. "Group-IB представила парт- нерскую программу Cyber Defender Partner Program " на cтр. 8–9 WEB CONTROL 107023, Москва, ул. Электрозаводская, 24 Тел.: +7 (495) 925-7794 E-mail: info@web-control.ru web-control.ru См. стр. 43

RkJQdWJsaXNoZXIy Mzk4NzYw