Entitäten & Anbieter
Sichtbar machen, wer hinter jeder Ressource steht
Die Anreicherung löst beobachtete Domains zu Unternehmen, Softwareprodukten und den mit ihnen verbundenen Personen auf und markiert dann die Parteien selbst: Eigentum, Kontrolle, Sanktionen, Jurisdiktion.
Jeder andere Abschnitt handelt von Domains, Adressen und Dateien. Dieser handelt von Organisationen. Gestützt auf nDiligence-Profile gleicht er alles, was in Ihrem Datenverkehr beobachtet wurde, mit dem Intelligence-Katalog von SCVue ab und markiert, welche Entitäten tatsächlich in dem Datenverkehr vorkommen, den Sie gerade betrachten, statt lediglich im Katalog zu existieren. Die Unternehmen, die hinter einer Anwendung tätig sind, nach Land und nach Rolle.
Integrierte Berichte
-
Einflussfaktoren
Der Hauptbericht des Abschnitts: Warnzeichen dazu, wer Einfluss auf Ihre Lieferkette hat, gruppiert nach Art und Schweregrad. Jurisdiktionen, die eine Exponierung schaffen, Abhängigkeiten mit einer Historie von Kompromittierungen, Parteien, die seitenübergreifendes Tracking betreiben, und Konzentration auf einen einzelnen Anbieter. Jeder nennt, was gefunden wurde und warum es zählt, und ein Faktor, dessen Entität in Ihrem aktuellen Datenverkehr auftaucht, wird als aktive Exponierung markiert und nicht als Hintergrundinformation.
-
Unternehmen / Organisationen
Der Unternehmenskatalog: jedes in der Lieferkette identifizierte Unternehmen, seine Rolle in der Kette und die Domains, die es betreibt, wobei die in Ihrem aktuellen Datenverkehr beobachteten markiert sind. Ein Hostname in Ihrem Datenverkehr wird zu einem Unternehmen mit einem Namen, einem Herkunftsland und einer Datenbeziehung zu Ihnen.
-
Personen
Schlüsselpersonen, die mit den Entitäten in der Lieferkette verbunden sind, ihre Rolle und ihr Land sowie das Unternehmen, dem sie zugeordnet sind. Eine Person wird als im Betrachtungsbereich markiert, wenn die Infrastruktur ihres Unternehmens in Ihrem Datenverkehr auftaucht, was Prüfungen zu wirtschaftlich Berechtigten und PEP-Prüfungen bei den Lieferanten unterstützt, die Sie tatsächlich nutzen.
-
Softwareprodukte / Bibliotheken
Der Softwarekatalog: die konkreten Produkte, Bibliotheken, Frameworks, Entwicklungskits und Dienste, die in der Lieferkette identifiziert wurden, jeweils mit Anbieter, Versionen und Lizenz. Das ist Ihre Software-Stückliste für die Lieferkette auf der Browser-Seite, abgeleitet aus dem, was tatsächlich geladen wurde, nicht aus dem, was eine Build-Datei behauptet.
-
Programmiersprachen
Die im Softwarekatalog vertretenen Programmiersprachen, mit der Anzahl der Produkte je Sprache. Ein schneller Überblick über die technologische Zusammensetzung Ihrer Lieferkette und eine nützliche Grundlage für die Entscheidung, welche Schwachstellen-Feeds und welche Kompetenzen für Sie relevant sind.
-
Lizenzen
Die Lizenzlage der Lieferkette: jede gefundene Softwarelizenz und welche Produkte sie tragen. Open-Source-Pflichten treffen Organisationen, die Software weiterverbreiten, und Lizenzkategorien unterscheiden sich erheblich in dem, was sie verlangen. Dieser Bericht identifiziert, welchen Pflichten Sie tatsächlich unterliegen.
-
Sanktionen / Politisch exponierte Personen (PEPs)
Sanktions- und PEP-Prüfung der Lieferkette, wobei Entitäten, die in Ihrem aktuellen Datenverkehr vorkommen, als aktive Exponierung markiert werden, mit einer schlichten Zahl, wie viele sanktionierte Entitäten im Betrachtungsbereich liegen. Für die meisten Organisationen ist dies der Bericht im Produkt, bei dem am meisten auf dem Spiel steht. Sanktionsexponierung über das Skript eines Drittanbieters ist dennoch Exponierung, und ein Anbieterfragebogen bringt sie nicht ans Licht.
Eine Aufzeichnung genügt für den Anfang
Zeichnen Sie eine Sitzung im Browser auf, importieren Sie sie und lesen Sie, was zurückkommt. Ein kostenloses Community-Konto steht sofort zur Verfügung.