ScanOVAL для Linux

Продукт
Разработчики: Алтэкс-Софт
Дата премьеры системы: 2020/02/11
Отрасли: Информационные технологии
Технологии: Офисные приложения

2020: Начало тестирования ScanOVAL для Linux

На официальном сайте «Банка данных угроз безопасности информации» (БДУ) Федеральной службы по техническому и экспортному контролю (ФСТЭК России) началось открытое тестирование программы «ScanOVAL для Linux» — инструмента для автоматизированных проверок наличия уязвимостей ПО, работающего под управлением операционных систем семейства Linux. Об этом 11 февраля 2020 года сообщила компания Astra Linux. «ScanOVAL для Linux» можно свободно скачать с сайта, а также оставить вопрос, замечания и предложения разработчикам по работе программы через форму обратной связи или электронную почту.

Первая версия программы предназначена для проверки на уязвимости в локальном режиме ОС специального назначения Astra Linux Special Edition версии 1.6, а также общесистемного и прикладного ПО, входящего в её состав. В разработке программы и её базы данных проверок непосредственное участие принимала компания «Алтэкс-Софт».

Основные функции «ScanOVAL для Linux» — проведение оценки защищенности ОС и ПО на наличие уязвимостей, сведения о которых содержатся в «Банке данных угроз безопасности информации» ФСТЭК России и бюллетенях разработчиков. Предполагается регулярное обновление базы программы информацией о появляющихся уязвимостях. Есть возможность построения отчетов по найденным уязвимостям в форматах HTML и CSV.

Программа «ScanOVAL для Linux» может использоваться только для исследовательских целей, в частности, для поиска уязвимостей ПО, разработки и отладки описаний (определений) на языке OVAL проблем безопасности программных продуктов, функционирующих на платформе Linux. Для коммерческого использования, а также для проведения проверок в сетевом режиме рекомендуется использовать профессиональные сканеры уязвимостей.

«
Инициатива ФСТЭК России по предоставлению свободно распространяемого инструмента для проверки на наличие известных уязвимостей отечественных Linux-подобных ОС одновременно помогает решить множество вопросов. Это и информирование пользователей об выявленных уязвимостях используемого ПО, и стимулирование разработчиков ПО на своевременное их устранение, и непосредственно привлечение внимание к БДУ и проблеме безопасного использования ПО в целом,
комментирует Сергей Уздемир, заместитель генерального директора по ИТ компании «Алтэкс-Софт»
»

«
Известные, но незакрытые уязвимости являются одним из способов нарушения систем защиты. С появлением средства автоматизированного контроля незакрытых уязвимостей «ScanOVAL для Linux» системным администраторам и ответственным за информационную безопасность стало гораздо проще осуществлять контроль за устранением известных уязвимостей, включённых в «Банк данных угроз безопасности информации» ФСТЭК России,
комментирует Роман Мылицын, директор по продукту ГК Astra Linux
»



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Softline (Софтлайн) (174)
  МойОфис (ООО Новые облачные технологии) (78)
  Синтеллект (Syntellect) (76)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (51)
  Wone IT (ранее SoftwareONE Россия, СофтвэрУАН и Awara IT Russia, Авара Ай Ти Солюшенс) (36)
  Другие (851)

  Синтеллект (Syntellect) (52)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (14)
  Softline (Софтлайн) (9)
  Алми партнер (9)
  МойОфис (ООО Новые облачные технологии) (5)
  Другие (81)

  Датапакс (11)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (9)
  CommuniGate Systems (СталкерСофт) (5)
  МойОфис (ООО Новые облачные технологии) (4)
  Тест АйТи (Test IT) (3)
  Другие (49)

  Корус Консалтинг (9)
  Cloud4Y (ООО Флекс) (8)
  Яндекс (Yandex) (6)
  Датапакс (6)
  Синтеллект (Syntellect) (5)
  Другие (50)

  Fingers Media (2)
  АйТи-Ойл (1)
  Корус Консалтинг (1)
  Крайон (1)
  Новгородский государственный университет имени Ярослава Мудрого - НовГУ (1)
  Другие (6)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Microsoft (61, 476)
  МойОфис (ООО Новые облачные технологии) (12, 87)
  Синтеллект (Syntellect) (2, 77)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (1, 61)
  СБК (Система безопасных коммуникаций) (2, 40)
  Другие (593, 419)

  Синтеллект (Syntellect) (2, 52)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (1, 18)
  Microsoft (6, 15)
  СБК (Система безопасных коммуникаций) (1, 11)
  The Document Foundation (2, 10)
  Другие (32, 48)

  СБК (Система безопасных коммуникаций) (1, 9)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (1, 9)
  МойОфис (ООО Новые облачные технологии) (2, 5)
  Тест АйТи (Test IT) (1, 3)
  Корус Консалтинг (1, 2)
  Другие (14, 16)

  Корус Консалтинг (1, 9)
  МойОфис (ООО Новые облачные технологии) (1, 8)
  Cloud4Y (ООО Флекс) (1, 7)
  Яндекс (Yandex) (1, 7)
  Unlimited Production (Анлимитед Продакшен) (1, 6)
  Другие (20, 33)

  МойОфис (ООО Новые облачные технологии) (2, 2)
  Content AI (Контент ИИ) (1, 1)
  Синтеллект (Syntellect) (1, 1)
  Cloud4Y (ООО Флекс) (1, 1)
  Корус Консалтинг (1, 1)
  Другие (1, 1)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Microsoft Office - 189 (58, 131)
  Microsoft 365 (ранее Office 365) - 131 (127, 4)
  Новые облачные технологии: МойОфис - 92 (71, 21)
  Skype for Business (ранее Microsoft Lync) - 68 (67, 1)
  Р7-Офис - 61 (61, 0)
  Другие 374

  Syntellect Tessa Мобильное согласование - 30 (30, 0)
  Syntellect Tessa Графический визуализатор процессов - 28 (28, 0)
  Р7-Офис - 18 (18, 0)
  CommuniGate Pro - 11 (11, 0)
  LibreOffice - 9 (0, 9)
  Другие 35

  Р7-Офис - 9 (9, 0)
  CommuniGate Pro - 9 (9, 0)
  Новые облачные технологии: МойОфис - 6 (5, 1)
  Test IT TMS (Test Management System) - 3 (3, 0)
  Контур.Толк - 2 (2, 0)
  Другие 13

  Корус Консалтинг: K-Team - 9 (9, 0)
  Новые облачные технологии: МойОфис - 8 (8, 0)
  Яндекс 360 (ранее Почта 360) - 7 (7, 0)
  Microsoft Hosted Exchange - 7 (0, 7)
  EXpress Защищенный корпоративный мессенджер - 6 (6, 0)
  Другие 23

  Новые облачные технологии: МойОфис - 2 (2, 0)
  Syntellect Tessa Графический визуализатор процессов - 1 (1, 0)
  МойОфис: Squadus Единое цифровое рабочее пространство - 1 (1, 0)
  ContentReader PDF (ранее ABBYY FineReader PDF) - 1 (1, 0)
  Корус Консалтинг: K-Team - 1 (1, 0)
  Другие 1