Логотип
Баннер в шапке 1
Баннер в шапке 2

НПО Эшелон: Анализатор кода АК-ВС

Продукт
Разработчики: НПО Эшелон АО
Дата последнего релиза: 2014/12/15
Отрасли: Информационные технологии
Технологии: ИБ - Предотвращения утечек информации

Назначение: проведение сертификационных испытаний на отсутствие недекларированных возможностей (программных закладок), анализ безопасности программного кода.

Основные функции:

  • проведение анализа и построение отчетов в соответствии с руководящим документом Гостехкомиссии России по отсутствию недекларированных возможностей (до 1 уровня контроля включительно);
  • проведение сигнатурно-эвристического анализа кода с целью выявления программных закладок и критических уязвимостей ПО;
  • поддержка множества языков ANSI Си, C++ (ISO/IEC 14882:2003), Java, C# ;
  • отсутствие ограничений на объемы исходных текстов.

Особенности: интеграция с базой уязвимостей CWE.

Сертификат Минобороны России и ФСТЭК России.Как формировался Рунет и развивалась его инфраструктура. Спецпроект TAdviser к 30-летию российского сегмента всемирной сети 3.8 т

Источник: [1]

2015: «Анализатор исходных текстов программ «АК-ВС 2» сертифицирован ФСТЭК

27 мая 2015 года НПО «Эшелон» сообщила о получении сертификата ФСТЭК России на программный комплекс «Анализатор исходных текстов программ «АК-ВС 2».

Сертификат подтверждает: продукт «АК-ВС 2» - программное средство автоматизированного анализа защищенности исходных текстов программного обеспечения, соответствует требованиям руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) – по 4 уровню контроля и технических условий.

Проведение динамического анализа при помощи "АК-ВС", 2013

«АК-ВС 2» помогает провести статический, динамический и сигнатурный анализ исходных текстов на языках С/С++/Java/С# вплоть до 1 уровня контроля.

«АК-ВС 2» обладает рядом преимуществ по сравнению с предыдущей версией «АК-ВС»:

  • увеличена точность статического анализа исходных текстов за счёт наиболее детального построения модели исходных текстов на уровне, сопоставимым с уровнем работы компилятора/интерпретатора;
  • в несколько раз выросла скорость анализа;
  • уменьшена трудоемкость проведения динамического анализа исходных текстов за счет точной вставки датчиков;
  • отсутствуют ограничения по объему анализируемых исходных текстов;
  • интуитивно понятный веб-интерфейс;
  • повышено качество отчетов системы;
  • возможен одновременный анализ нескольких проектов и одновременная работа нескольких экспертов;
  • кроссплатформенность и простота развертывания (продукт поставляется в виде виртуального устройства, что позволяет запускать его практически на любой ОС).



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Инфосистемы Джет (63)
  Softline (Софтлайн) (55)
  ДиалогНаука (44)
  SearchInform (СёрчИнформ) (41)
  Информзащита (39)
  Другие (896)

  Инфосистемы Джет (5)
  Национальный аттестационный центр (НАЦ) (4)
  Солар (ранее Ростелеком-Солар) (4)
  Card Security (Кард Сек) (4)
  R-Vision (Р-Вижн) (4)
  Другие (63)

  Солар (ранее Ростелеком-Солар) (8)
  SearchInform (СёрчИнформ) (4)
  Информзащита (3)
  А-Реал Консалтинг (3)
  Softscore UG (2)
  Другие (45)

  Инфосистемы Джет (7)
  МСС Международная служба сертификации (4)
  Softline (Софтлайн) (4)
  Inspect (3)
  Уральский центр систем безопасности (УЦСБ) (3)
  Другие (43)

  Уральский центр систем безопасности (УЦСБ) (4)
  SearchInform (СёрчИнформ) (3)
  Softline (Софтлайн) (3)
  Кросс технолоджис (Cross Technologies) (1)
  Перспективный мониторинг (1)
  Другие (13)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  InfoWatch (ИнфоВотч) (14, 49)
  Солар (ранее Ростелеком-Солар) (4, 48)
  SearchInform (СёрчИнформ) (19, 45)
  FalconGaze (Фалконгейз) (1, 38)
  Positive Technologies (Позитив Текнолоджиз) (5, 35)
  Другие (402, 305)

  R-Vision (Р-Вижн) (1, 4)
  Инфосекьюрити (Infosecurity) (2, 2)
  Солар (ранее Ростелеком-Солар) (2, 2)
  SETERE (Security Technology Research) - ТБИ (Технологии Безопасность Исследования) (1, 2)
  Makves (Маквес) (1, 2)
  Другие (10, 13)

  Солар (ранее Ростелеком-Солар) (2, 7)
  SearchInform (СёрчИнформ) (2, 4)
  А-Реал Консалтинг (1, 3)
  Makves (Маквес) (1, 2)
  Softscore UG (1, 2)
  Другие (5, 6)

  SearchInform (СёрчИнформ) (2, 2)
  Инфосекьюрити (Infosecurity) (1, 1)
  Киберполигон (1, 1)
  ARinteg (АРинтег) (1, 1)
  Cloud4Y (ООО Флекс) (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (1, 4)
  Перспективный мониторинг (1, 2)
  Makves (Маквес) (1, 1)
  СП Облачная платформа (Базис, Basis) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  InfoWatch Traffic Monitor Enterprise (IWTM) - 46
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 39
  FalconGaze SecureTower - 38
  DeviceLock Endpoint DLP Suite - 31
  MaxPatrol SIEM - 31
  Другие 337

  R-Vision SGRC Центр контроля информационной безопасности - 4
  SETERE: ПК ИСУ Терминал (Интегрированная система управления терминалами защищенного доступа) - 2
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2
  MaxPatrol SIEM - 2
  Makves DCAP (Data-Centric Audit and Protection) - 2
  Другие 12

  Solar Dozor DLP-система - 4
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4
  Solar JSOC - 3
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  Softscore UG: Anwork Бизнес-коммуникатор - 2
  Другие 10

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2
  Softscore UG: Anwork Бизнес-коммуникатор - 1
  R-Vision Threat Intelligence Platform (TIP) - 1
  Langame Software Программный комплекс для управления компьютерным клубом - 1
  BI.Zone Brand Protection - 1
  Другие 9

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4
  Перспективный мониторинг: Ampire Киберполигон - 2
  Базис.Virtual Security - 1
  Makves DCAP (Data-Centric Audit and Protection) - 1
  Другие 0