SafeERP 4.9.11: усиление защиты SAP и 1С от кибератак

Обновление SafeERP 4.9.11 от компании «Газинформсервис» привносит новые возможности для защиты корпоративных систем на базе SAP и 1С, а также инструменты для безопасной разработки. Этот релиз уже доступен заказчикам и направлен на усиление контроля над привилегированными пользователями и процессами

SafeERP 4.9.11: усиление защиты SAP и 1С от кибератак

Обновление SafeERP 4.9.11 от компании «Газинформсервис» привносит новые возможности для защиты корпоративных систем на базе SAP и 1С, а также инструменты для безопасной разработки. Этот релиз уже доступен заказчикам и направлен на усиление контроля над привилегированными пользователями и процессами создания кода. В условиях роста киберугроз и импортозамещения такие решения становятся критически важными для крупных российских предприятий.

Ключевые нововведения SafeERP 4.9.11

Поддержка протокола SAP RFC для контроля привилегированных пользователей

Одним из главных изменений стала интеграция с протоколом SAP Remote Function Call (RFC) в модуле «Контроль привилегированных пользователей». Ранее этот модуль работал только с 1С и другими ERP-платформами, но теперь он способен анализировать активность пользователей с расширенными правами в SAP-системах. SafeERP фиксирует все сессии, запущенные транзакции, изменения в критичных объектах и действия с учетными записями. Это позволяет выявлять подозрительное поведение, например, несанкционированный доступ к конфиденциальным данным или попытки изменения настроек безопасности. При обнаружении аномалий система генерирует оповещение и может автоматически блокировать операцию до подтверждения ответственным сотрудником. Все события сохраняются в журнале аудита для последующего анализа и расследования инцидентов.

Модуль «Безопасная разработка» для контроля кода

В версии 4.9.11 появился новый модуль «Безопасная разработка», предназначенный для контроля процессов создания и модификации программного кода. Он интегрируется с популярными системами управления версиями, такими как Git и SVN, и позволяет выявлять подозрительные изменения, которые могут свидетельствовать о внедрении закладок или уязвимостей. Модуль использует статический анализ кода и контроль целостности файлов, поддерживая языки Java, Python, C++ и JavaScript, а также фреймворки Spring и Django. Он формирует цепочку событий от коммита до инцидента, что упрощает расследование и помогает разработчикам быстро устранять проблемы. Это особенно актуально для компаний, которые разрабатывают собственное ПО или используют аутсорсинг, чтобы предотвратить утечки исходного кода и внедрение вредоносных изменений.

Как SafeERP защищает от внутренних угроз?

Анализ аномалий на основе машинного обучения

SafeERP 4.9.11 включает улучшенный алгоритм обнаружения аномалий, основанный на машинном обучении. Система анализирует исторические данные о действиях пользователей и выявляет отклонения от типового поведения. Например, если сотрудник, обычно работающий с финансами, внезапно начинает массово экспортировать данные или изменять конфигурацию безопасности, система помечает это как подозрительное событие. Это позволяет снизить количество ложных срабатываний и повысить точность детектирования инцидентов. Алгоритм постоянно обучается на новых данных, адаптируясь к изменениям в рабочих процессах.

Контроль привилегированных пользователей в SAP и 1С

Модуль «Контроль привилегированных пользователей» отслеживает все действия администраторов и других пользователей с расширенными правами. В SAP он фиксирует запуск транзакций, изменения в конфигурации, доступ к конфиденциальным данным и создание новых учетных записей. В 1С аналогичный функционал был доступен и ранее, но теперь он расширен за счет поддержки SAP RFC. SafeERP может работать как в режиме мониторинга, так и в режиме активного блокирования, предотвращая потенциально опасные операции до их выполнения.

Технические особенности обновления

SafeERP 4.9.11 работает на базе собственного движка анализа событий, который обрабатывает до 10 000 событий в секунду. Поддержка SAP RFC реализована через нативный протокол, что обеспечивает минимальную задержку при передаче данных и высокую производительность. Модуль «Безопасная разработка» использует статический анализ кода и контроль целостности файлов, что позволяет выявлять не только известные уязвимости, но и подозрительные паттерны, характерные для вредоносных изменений. Обновление также включает улучшенную интеграцию с системами управления инцидентами (SIEM) и возможность настройки пользовательских правил для более гибкого контроля.

Кому будет полезно обновление?

Нововведения SafeERP 4.9.11 в первую очередь актуальны для крупных предприятий, использующих SAP и 1С. Это промышленные компании, банки, ритейлеры и государственные учреждения, которые сталкиваются с растущими киберугрозами и требованиями регуляторов по защите критической инфраструктуры. Модуль «Безопасная разработка» будет полезен IT-отделам и компаниям-разработчикам, стремящимся предотвратить утечки исходного кода и внедрение закладок. В условиях импортозамещения SafeERP является одним из немногих отечественных продуктов, способных защитить SAP-системы, что особенно важно после ухода западных вендоров.

Перспективы развития SafeERP

Компания «Газинформсервис» анонсировала выпуск следующего обновления SafeERP в четвертом квартале 2026 года. Ожидается, что в версии 5.0 появится поддержка дополнительных протоколов для SAP, а также расширенная аналитика на основе искусственного интеллекта. Кроме того, ведется работа над интеграцией SafeERP с отечественными операционными системами и СУБД, что позволит закрыть полный цикл импортозамещения в области ERP-безопасности.

Итог

Обновление SafeERP 4.9.11 усиливает позиции «Газинформсервис» на рынке ERP-безопасности, предлагая заказчикам инструменты для защиты SAP и 1С, а также безопасной разработки. Это важный шаг в импортозамещении критической инфраструктуры и повышении устойчивости российских предприятий к кибератакам. Следите за новостями компании, чтобы первыми узнать о следующих релизах.