вернуться назад
Information Security (Информационная безопасность)
Infrastructure (Инфраструктура)
Инфраструктура
Облачные сервисы
Решения для сервис-провайдеров
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Смотреть все
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Управление доступом и защита конечных устройств
Физическая безопасность
Смотреть все
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Управление доступом и защита конечных устройств
Физическая безопасность
Коммуникационное ПО (UC)
Управление бизнес-процессами (BPM)
Смотреть все решения
Операционные системы
Системы Виртуализации (SVI)
Смотреть все решения
Защита АСУ ТП (ICS)
Смотреть все решения
Интернет-шлюзы и прокси-серверы (SWG, Proxy)
Смотреть все решения
Киберразведка и оценка эффективности киберзащиты (TIP)
Расширенное обнаружение и реагирование на киберинциденты (XDR)
Сетевые песочницы (Sandbox)
Система обучения и тестирования сотрудников по ИБ
Управление событиями и информацией о безопасности (SIEM)
Управляемое обнаружение и реагирование (MDR)
Смотреть все решения
Система управления базами данных (СУБД, DBMS)
Смотреть все решения
Защита конечных устройств (EPP)
Защита почтовых серверов
Комплексная защита физических и виртуальных серверов (VPS & SPP)
Смотреть все решения
Мобильные устройства
Тонкие клиенты
Смотреть все решения
Защита АСУ ТП (ICS)
Смотреть все решения
Криптографическая защита информации (СКЗИ, CIPF)
Смотреть все решения
SD-WAN - Управление трафиком во внешних сетях
Виртуальная частная сеть (VPN)
Межсетевой экран или Унифицированная защита от сетевых угроз (FW, UTM)
Смотреть все решения
Аутентификация пользователей (UA)
Смотреть все решения
Антидрон
Смотреть все решения
Контакты Производители
Решения
Information Security (Информационная безопасность)
Infrastructure (Инфраструктура)
Инфраструктура
Облачные сервисы
Решения для сервис-провайдеров
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Смотреть все
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Управление доступом и защита конечных устройств
Физическая безопасность
Смотреть все
DevSecOps
Соц.сети
вернуться назад
Бизнес-продуктивность
Коммуникационное ПО (UC)
Управление бизнес-процессами (BPM)
Смотреть все решения
Вычислительная и сетевая инфраструктура
Операционные системы
Системы Виртуализации (SVI)
Смотреть все решения
Защита АСУ ТП
Защита АСУ ТП (ICS)
Смотреть все решения
Защита сетевой инфраструктуры
Интернет-шлюзы и прокси-серверы (SWG, Proxy)
Смотреть все решения
Комплексная защита от продвинутых угроз
Киберразведка и оценка эффективности киберзащиты (TIP)
Расширенное обнаружение и реагирование на киберинциденты (XDR)
Сетевые песочницы (Sandbox)
Система обучения и тестирования сотрудников по ИБ
Управление событиями и информацией о безопасности (SIEM)
Управляемое обнаружение и реагирование (MDR)
Смотреть все решения
Управление данными
Система управления базами данных (СУБД, DBMS)
Смотреть все решения
Управление доступом и защита конечных устройств
Защита конечных устройств (EPP)
Защита почтовых серверов
Комплексная защита физических и виртуальных серверов (VPS & SPP)
Смотреть все решения
Вычислительная и сетевая инфраструктура
Мобильные устройства
Тонкие клиенты
Смотреть все решения
Защита АСУ ТП
Защита АСУ ТП (ICS)
Смотреть все решения
Защита данных
Криптографическая защита информации (СКЗИ, CIPF)
Смотреть все решения
Защита сетевой инфраструктуры
SD-WAN - Управление трафиком во внешних сетях
Виртуальная частная сеть (VPN)
Межсетевой экран или Унифицированная защита от сетевых угроз (FW, UTM)
Смотреть все решения
Управление доступом и защита конечных устройств
Аутентификация пользователей (UA)
Смотреть все решения
Физическая безопасность
Антидрон
Смотреть все решения
+7 (727) 355-66-30
Обратная связь
Стать партнером
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
  • Software
  • Information Security (Информационная безопасность)
  • Infrastructure (Инфраструктура)
  • Инфраструктура
  • Облачные сервисы
  • Решения для сервис-провайдеров
  • XaaS
  • Бизнес-продуктивность
  • Вычислительная и сетевая инфраструктура
  • Защита АСУ ТП
  • Смотреть все
  • Hardware
  • Вычислительная и сетевая инфраструктура
  • Защита АСУ ТП
  • Защита данных
  • Смотреть все
DevSecOps
DerScanner: надёжное решение для выполнения новых требований ЦБ Узбекистана
Все новости
16 сентября 2025

DerScanner: надёжное решение для выполнения новых требований ЦБ Узбекистана

Центральный банк Узбекистана устанавливает строгие стандарты кибербезопасности для банковского сектора. Одним из ключевых условий является обязательное внедрение автоматизированных средств анализа программного обеспечения – как на уровне исходного кода (SAST), так и при динамическом тестировании приложений (DAST).

DerScanner полностью соответствует этим требованиям, предлагая комплексное решение, которое сочетает в себе автоматизацию, локальную установку и поддержку современных DevSecOps-практик.

Полный охват SAST и DAST

DerScanner объединяет два подхода в единой платформе:

  • SAST – статический анализ исходного и бинарного кода;
  • DAST – динамическое тестирование, имитирующее реальные атаки.

Такое сочетание обеспечивает выявление уязвимостей на ранних этапах и ускоряет процесс проверки.

Минимизация «шума» и фокус на реальных угрозах

Главная задача регулятора – снизить количество ложных срабатываний. DerScanner решает эту проблему с помощью:

  • корреляции результатов SAST и DAST;
  • интеллектуального AI-фильтра, автоматически отбрасывающего недостоверные находки.

В результате специалисты концентрируются только на действительно критичных проблемах.

On-premise-развёртывание и защита данных

ЦБ требует локального размещения решений без зависимости от облачных сервисов. DerScanner полностью поддерживает работу в on-premise-среде, что гарантирует безопасность и соответствие правилам.

Интеграция в CI/CD и DevSecOps

DerScanner органично встраивается в современные процессы разработки:

  • интеграция с Git, GitHub, GitLab, Jenkins, Jira, SonarQube и другими системами;
  • автоматический запуск проверок при push, tag или по расписанию.

Это позволяет командам внедрять безопасные практики без замедления релизов.

Поддержка 43+ языков и legacy-систем

Решение охватывает широкий спектр технологий:

  • 43 языка программирования и бинарные форматы;
  • поддержка анализа устаревших систем, включая Delphi и специализированные байнари.

DerScanner – это практичный инструмент для банков, которые должны обеспечить полное соответствие новым требованиям Центрального банка. Он объединяет SAST и DAST в одной платформе, снижает ложноположительные срабатывания благодаря AI, работает в on-premise-режиме и легко интегрируется в CI/CD.

С DerScanner вы не только соблюдаете регуляторные требования, но и повышаете устойчивость вашего ПО к киберугрозам на всех этапах его жизненного цикла.

 

Поделиться

Другие новости

16 сентября
Соответствие Pandora FMS требованиям ЦБ Узбекистана
Pandora FMS полностью соответствует ключевым требованиям Центрального банка Узбекистана в области информационной безопасности и управления ИТ-процессами.
8 сентября
Axoft расширяет возможности: официальные поставки решений ESET теперь и в Таджикистане
Компания Axoft получила возможность официальных поставок решений ESET на территории Таджикистана
19 августа
Axoft провел в Бишкеке мероприятие «Безопасная разработка с DerSecur и Compliance Control»
Событие прошло 13 августа и было посвящено актуальным вопросам обеспечения безопасности программных решений, внедрения защищённого жизненного цикла разработки (SSDLC), а также применения современных инструментов и подходов в сфере безопасности приложений (AppSec).
8 июля
Axoft и SafenSoft объявляют о стратегическом сотрудничестве в области защиты банкоматов и мониторинга изменений конфигурации на ИТ-инфраструктуре
Центр экспертизы и дистрибуции цифровых технологий Axoft и разработчик решений в области информационной безопасности SafenSoft объявляют о начале стратегического сотрудничества, целью которого является расширение партнерской сети для предоставления комплексных решений для защиты банкоматов от несанкционированного доступа и мониторинга изменения конфигурации на ИТ-инфраструктуре для быстрого реагирования на инциденты.

Используя наш сайт, вы соглашаетесь с использованием файлов cookie и сервисов сбора технических данных посетителей (IP-адресов, местоположения и др.) для обеспечения работоспособности и улучшения качества обслуживания. Подробнее