SafeERP
Модульный программный комплекс для защиты корпоративных систем, ERP и бизнес-приложений. Решение предназначено для комплексной защиты платформ SAP и 1С, а также для поддержки процессов безопасной разработки в инфраструктуре заказчика.
Разработчик
Категория
Программный комплекс класса средств анализа исходного кода (04.05) с функционалом предотвращения атак (03.14) и автоматизации процессов ИБ (03.17)
Описание
SafeERP объединяет инструменты защиты ERP-среды, анализа кода и контроля конфигурации в едином подходе. Продукт построен по модульной схеме, что позволяет подобрать состав решения под конкретную ИТ-архитектуру и задачи заказчика.
В состав комплекса входят три модуля:
- SafeERP Security Suite — комплексная защита
- SafeERP Extension Module — комплексная защита 1С.
- SafeERP Extension Module+ — инструменты безопасной разработки: SAST, DAST, SCA.
Ключевые преимущества
- Модульная архитектура с адаптацией под ERP-систему заказчика (SAP / 1С).
- Единый интерфейс для задач анализа кода и защиты платформы (SAP / 1C).
- Гибкое лицензирование.
- Быстрая интеграция в существующую инфраструктуру.
Функциональные возможности
SafeERP Security Suite
Модуль предназначен для комплексной защиты ERP-системы SAP. Он обеспечивает анализ ABAP-кода на уязвимости, контроль целостности программных объектов, мониторинг изменений в объектах полномочий, защиту информации ограниченного доступа, контроль RFC-соединений и обновление SAP Notes. Такой набор функций помогает снижать риски атак и поддерживать высокий уровень безопасности системы.
SafeERP Extension Module
Модуль предназначен для комплексной защиты корпоративных систем на платформе 1С. Он выполняет автоматизированный анализ кода 1С на уязвимости, включая сканирование конфигураций, расширений и внешних обработок, а также поддерживает интеграцию с 1С:EDT, GIT и базами данных 1С с формированием детализированных отчетов. Дополнительно модуль реализует защиту платформы за счет контроля целостности профилей безопасности кластера 1С, проверки настроек ролей, конфигурации и системных параметров.
SafeERP Extension Module+
Модуль ориентирован на задачи DevSecOps. Он выполняет статический анализ кода для JavaScript, Java, Python, C#, SQLScript, XS, XML, XAML и XSJS, выявляет уязвимости и проверяет соответствие стандартам кодирования. В состав модуля также входят DAST-анализ веб-приложений и SCA-анализ открытого кода для поиска уязвимостей в сторонних библиотеках и анализа лицензий компонентов.
Результаты:
— Автоматизация процесса DevSecOps
— Повышение уровня защищенности корпоративных систем 1С и SAP
— Снижение нагрузки на ИБ/IT – службы
— Обеспечивает соответствие: ФЗ №149, 152, 187, ГОСТ 56939-2024
— Требованиям приказов: ФСТЭК № 21, 31, 35, 117, 239
Сертификация
— Решение включено в реестр отечественного ПО № 134
— Сертификат ФСТЭК России по уровню доверия 4
Упоминания в материалах SecPost
Газинформсервис обновил SafeERP до версии 4.9.11
Компания «Газинформсервис» выпустила квартальный релиз модульного ПО SafeERP 4.9.11 для мониторинга ERP-систем на SAP и 1С. Как сообщили SecPost в...
«Газинформсервис» выпустил квартальное обновление SafeERP 4.9.10
Компания «Газинформсервис» выпустила квартальное обновление программного комплекса SafeERP версии 4.9.10, предназначенного для защиты ERP-систем на платформах SAP и 1С, а...
«Газинформсервис» представит SafeERP и СУБД «Ятоба» на INFOSTART TEAM EVENT 2026
Компания «Газинформсервис» представит на INFOSTART TEAM EVENT 2026 собственные продукты: SafeERP для защиты ERP-систем и СУБД «Ятоба» для обеспечения безопасности...
Вышло обновление SafeERP 4.9.8 с новыми инструментами для защиты 1С и SAP
Компания «Газинформсервис» выпустила квартальное обновление SafeERP до версии 4.9.8. Программный комплекс предназначен для защиты корпоративных ERP-систем и процессов разработки, а...
Отечественное ПО для защиты ERP: как закрыть уязвимости и соответствовать ФСТЭК с помощью SafeERP
Российский рынок ERP перестраивается после ухода SAP из страны: пользователи оказались отрезаны от возможности получать официальные обновления и консультации вендоров....