Компания Digital Security выпустила новый продукт ERPScan сканер безопасности SAP

Компания Digital Security выпустила новый продукт ERPScan

 ERPScan сканер безопасности SAP - продукт для комплексной защиты платформы SAP. Система позволяет просканировать серверы SAP на наличие программных уязвимостей, ошибок конфигурации, критичных полномочий, провести оценку на соответствие актуальным стандартам и рекомендациям, включая рекомендации SAP и проанализировать риски.



Быстро разворачиваемый и интегрирующийся в любую сеть сканер ERPScan сканер безопасности SAP позволяет за 5 минут проверить базовые настройки безопасности SAP. Используя уникальные технологии, он требует минимальные привилегии в системе на чтение отдельных таблиц, что исключает даже теоретическую возможность нанесения вреда сканируемой системе.

В то же время это мощное решение корпоративного уровня с множеством тонких настроек и поддержкой многопользовательской работы. В нем можно создавать индивидуальные профили сканирований для разных систем, группировать системы по любым категориям, и назначать расписание сканирований, что позволит централизованно управлять безопасностью SAP систем.

Удобная клиент-серверная архитектура с тонким клиентом на платформе Adobe Flex, позволяющей управлять сканером, без установки дополнительного программного обеспечения при помощи любого браузера с поддержкой Flash, и мультиплатформенный серверный движок, разработанный на JAVA, позволят устанавливать систему на любую ОС.

ERPScan сканер безопасности SAP обладает такими основными преимуществами для бизнеса, как:

  • Уменьшение затрат на аудит за счет модуля Compliance, реализующего проверки выполняемые компаниями из большой четверки.
  • Уменьшение затрат на обучение сотрудников за счет интегрированной базы знаний.
  • Защита от удаленных хакерских атак за счет сканирования на известные уязвимости и уязвимости нулевого дня.
  • Защита от инсайдерских атак за счет анализа критичных полномочий.

Этот долгожданный продукт является результатом наших исследований в области безопасности SAP, проводимых DSecRG с 2008 года. Он аккумулировал весь наш опыт исследований и консалтинга, а также все передовые наработки в области анализа безопасности SAP, используемые международными компаниями. Отсутствие продуктов в данной нише не только в России, но и за рубежом на момент старта проекта, заставило нас разработать собственное решение, позволяющее максимально удобно и полно анализировать системы SAP на безопасность. Мы не ошиблись, область стала актуальной, и сейчас на рынке стали появляться подобные решения, реализующие тот или иной функционал нашего сканера, что обуславливает необходимость существования данной ниши продуктов на рынке, как это было 5 лет назад на заре появления сканеров WEB-приложений, а несколько позже и сканеров СУБД. Выход ERPScan сканера безопасности SAP - это очередной шаг по укреплению наших лидирующих позиций в области оценки защищенности SAP и других ERP систем. Сотрудничая с SAP в течение многих лет, на данный момент мы являемся ведущим в мире партнером SAP в области обнаружения и устранения уязвимостей, получая ежемесячные благодарности за обнаруженные уязвимости. Это позволяет нам работать на повышение защищенности SAP систем не только от текущих угроз, но и быть на несколько шагов впереди, реализуя проактивную защиту от последних угроз и уязвимостей для наших клиентов”, – прокомментировал Александр Поляков, технический директор Digital Security и руководитель исследовательского подразделения DSecRG.

Flickr предупредил об утечке данных пользователей сервиса

Flickr предупредил пользователей о возможной утечке данных, связанной с уязвимостью у стороннего почтового провайдера. Из-за проблемы третьей стороны посторонние могли получить доступ к персональной информации части пользователей сервиса. Как сообщили в компании, об уязвимости стало известно 5 февраля 2026 года.

После уведомления Flickr в течение нескольких часов отключил доступ к затронутой системе. При этом сервис подчеркивает: пароли и данные банковских карт затронуты не были.

Тем не менее потенциально скомпрометированными могли оказаться реальные имена пользователей, адреса электронной почты, логины Flickr, типы аккаунтов, IP-адреса, обобщенные данные о местоположении, а также информация об активности на платформе.

Какой именно почтовый сервис стал источником проблемы и сколько пользователей затронул инцидент, в Flickr не уточнили.

В письмах пользователям компания рекомендует проверить настройки аккаунта на предмет подозрительных изменений и быть особенно внимательными к фишинговым письмам.

Flickr отдельно напоминает, что никогда не запрашивает пароли по электронной почте. Тем, кто использовал тот же пароль на других сервисах, советуют как можно скорее его сменить.

«Мы искренне сожалеем о произошедшем и о беспокойстве, которое могла вызвать ситуация», — отметили представители Flickr.

В компании также заявили, что уже проводят внутреннее расследование, усиливают архитектуру защиты и пересматривают подходы к контролю безопасности сторонних поставщиков.

Flickr существует с 2004 года и остается одной из крупнейших фотоплатформ в мире: сервис хранит десятки миллиардов фотографий и видео, а ежемесячная аудитория составляет около 35 млн пользователей.

RSS: Новости на портале Anti-Malware.ru