Internetin toimitusketjun tiedustelutieto

Valaisemme sovelluksesi sisällä toimivan internetin toimitusketjun.

Nykyaikaiset verkkosovellukset kokoavat itsensä ajonaikaisesti koodista, mediasta ja tiedoista, joita kymmenet kolmannen osapuolen toimittajat tarjoavat, eikä tästä näy omistajalle juuri mikään eikä käyttäjälle mikään. SBOM-tiedostot ja toimittajakyselyt kuvaavat, mitä pitäisi latautua. SCVue™ näyttää tosiasiat: jokainen toimittaja, jokainen resurssi ja jokainen lähtevä hyötykuorma kaapattuna ja analysoituna todisteeksi.

SCVuen interaktiivinen toimitusketjukaavio: keskellä yksi lähdeverkkotunnus, ja siitä ulospäin haarautuvat oman sivuston ja kolmannen osapuolen suhteet yhden sivulatauksen ajalta.
Interaktiivinen toimitusketjukaavio: lähteen, oman sivuston ja kolmannen osapuolen suhteet yhden sivulatauksen ajalta. Napsauta mitä tahansa solmua nähdäksesi sen kutsut, aineistot, omistavan yrityksen ja tiedusteluprofiilin.
Toimitusketjun eheys

Nykyaikaiset verkkosovellukset kootaan yleensä muiden toimittamista osista. Yksi sivulataus voi huomaamatta ottaa yhteyttä kymmeniin muihin yrityksiin: analytiikkapalveluntarjoajaan, mainosverkostoon, fonttipalveluun, videosoittimeen, chat-widgetiin, maksunvälittäjään, sisällönjakeluverkkoon, petostentunnistuspalveluun. Jokainen näistä on toimittaja. Jokainen on paikka, josta tietoa voi lähteä, jossa voidaan suorittaa koodia, jota et ole itse kirjoittanut, ja jossa toisen yrityksen ongelmasta tulee sinun ongelmasi.

Tämä toimittajien joukko on digitaalinen toimitusketjusi, ja useimmille organisaatioille se on näkymätön. Toimitusketjusi ei koostu vain sopimustoimittajistasi. Siihen kuuluvat ylläpitämäsi koodi ja teknologiaintegraatiokumppanit, joiden varaan rakennat, sekä kaikki se, minkä nämä puolestaan lataavat.

SCVue™ tarkoittaa sovellustesi sisällä olevien teknologiariippuvuuksien tuntemista ja tunnistamista.

Tutkimalla niiden koodia, resursseja, tietoja ja ajonaikaista verkkoliikennettä näkee, mitä sivustosi ja sovelluksesi todella tekevät, keistä ne ovat riippuvaisia sekä teknologian että kolmannen osapuolen integraatioiden näkökulmasta ja missä kohdassa riski tulee toimitusketjuusi.

Toimittajien tunnistaminen

Jokainen toimittaja, isäntä ja palvelu, jonka sovellus todella lataa, yhdistettynä todellisiin yrityksiin ja tuotteisiin.

Ajonaikaisen käyttäytymisen profilointi

Mitä koodi todella tekee: skriptaus, seuranta, sormenjälkitunnistus ja lähtevät hyötykuormat.

Resurssien perustason määritys

Jokainen resurssi osoitetaan sisältönsä perusteella SHA-256-tiivisteellä ja validoidaan tunnetuksi, luotetuksi koodiksi.

Jatkuva valvonta

Ajastetut uusintakaappaukset havaitsevat jokaisen muutoksen ja tuottavat hälytyksiä heti, kun käyttäytyminen muuttuu.

Kuka voi käyttää SCVueta

Rakennettu henkilöille, yrityksille, julkishallinnolle, tiedeyhteisölle ja tutkijoille

SCVue auttaa ihmisiä ja organisaatioita toteuttamaan kattavaa, jatkuvaa valvontaa laajalla joukolla erikoisaloja ja toimialoja. Se on vankka työkalu organisaatioille, jotka hallinnoivat omia sovelluksiaan ja sisäisiä portaalejaan, ja se tukee yhtä täysimääräisesti integraatiopalveluntarjoajia riippumatta siitä, tukeutuvatko ne osittain vai kokonaan kolmannen osapuolen toimittajiin.

Due diligence -palveluiden tarjoajat

Kelpoisuuden tarkistus, riskiarviointi, taustaselvitykset ja seulonta, auditointi ja katselmointi.

Haavoittuvuudet omassa toimitusketjussasi

Kaikissa teknologia- ja ohjelmistotuotteissa, joista olet riippuvainen, ja ihmisissä, jotka vaikuttavat niihin, kaikkien viiden toimitusketjuluokan läpi: ihmiset, tieto, talous, digitaalinen ja fyysinen.

Muiden yritysten sovellusten arvioinnit

Mahdollista kumppanuutta, yritysostoa, kilpailija-analyysia, haavoittuvuuksia tai riippuvuuksia varten.

Syvätutkimus ja kilpailija-analyysi

Mittaus toimii ulkopuolelta, ilman lähdekoodia ja ilman asennettavaa, tehtiinpä työ yrityksen toimeksiannosta tai itsenäisesti.

Julkiset portfoliot

Organisaatiot, jotka hallinnoivat tai valvovat useita yleisöä palvelevia sivustoja.

Henkilöt ja yritykset

Verkkopohjaisen tuotteen luotettavuuden validointi.

Lakiasiat, vaatimustenmukaisuus ja tilintarkastajat

Sopimusehtojen, GDPR:n, ketjutuslausekkeiden ja lainkäyttöalueiden vaatimustenmukaisuus.

Ohjelmistotoimittajat

Kolmannen osapuolen riippuvuuksiesi tunteminen ja dokumentointi, SBOM-tyyppinen työ.

Testaajat ja PENTEST-tiimit

Sen validointi, että palvelut ja käyttäytyminen toimivat suunnitellulla ja kehitetyllä tavalla.

Riskipäälliköt

Kolmannen osapuolen riskin ymmärtäminen teknologian toimitusketjuissa.

Lue lisää ratkaisuistamme

Miten se tekee sen

Tunnista ja visualisoi yhdestä kaappauksesta

Riskitekijäanalyysi jokaisesta HTTP-pyynnöstä

  • Yksi asteikko: Kymmenen analyysimoottoria kokoaa havainnot asteikolle High, Warning ja Info, ja jokaisesta havainnosta on suora linkki sen raporttiin.
  • Koodiriskit: CSP- ja SRI-heikkoudet, HTTPS-yhteyden heikennykset, ajonaikainen koodin generointi ja noutamisesta suoritukseen johtavat mallit.
  • Seurantariskit: Seurantapikselit, seurantaparametrit ja sormenjälkitunnistus mediassa ja POST-liikenteessä.
  • Vain todisteita: Johdettu kaapatusta koodista ja liikenteestä, ei koskaan koontimanifesteista.
SCVuen Riskitekijät-raportti, jossa havainnot on luokiteltu asteikolla High, Warning ja Info ja jokaisesta näkyy luokka, yksityiskohdat, lähdeisäntä ja URL-osoite.
Yhden sovelluksen havainnot, joista jokainen on linkitetty todisteisiinsa.

Läpivalaise jokainen pyyntö, kartoita jokainen lähtevä tietovirta

  • Jokainen hyötykuorma: Tarkastele, mitä sovellus lähettää ulos, purettuna kutsu kutsulta.
  • Automaattiset merkinnät: Laitteen sormenjälkitunnistus, henkilötiedot, sivustojen välinen seuranta ja istuntoseuranta, käyttäytymisen lokitus.
  • Tietovirtojen kartoitus: Näet tarkalleen, mitkä palveluntarjoajat saavat tietoa sovelluksestasi ja käyttäjistäsi.
SCVuen HTTP POST -raportti, jossa luetellaan jokainen hyötykuorman lähettänyt kutsu, ja yksityiskohtapaneeli purkaa yhden hyötykuorman ja merkitsee laitteen sormenjälkitunnistuksen ja seurantakäyttäytymisen.
Yhden sivun POST-kutsut, joista laitteen sormenjälkitunnistuksesta merkityt on nostettu esiin.

Paljastamme, kuka on jokaisen resurssin takana

  • Todelliset tahot: Rikastus yhdistää havaitut verkkotunnukset yrityksiin, ohjelmistotuotteisiin ja henkilöihin.
  • Vaikutustekijät: Merkinnät osapuolista itsestään: omistus, määräysvalta, pakotteet, lainkäyttöalue.
  • Syvällinen tiedustelutieto: Taustalla nDiligencen profiilit, ja saatavilla on pyynnöstä laajennettuja raportteja ja analyytikoiden tutkimusta.
SCVuen Tahot-raportti, joka yhdistää havaitut verkkotunnukset niitä operoiviin yrityksiin ja näyttää jokaisesta maan, luokan ja roolin.
Yhden sovelluksen taustalla toimivat yritykset maan ja roolin mukaan.

Kartoita infrastruktuuri, isännöinti ja lainkäyttöalueet

  • Täydellinen inventaario: Verkkotunnukset, isäntänimet, IP-osoitteet, ISP-yhtiöt, pilvipalveluntarjoajat, CDN-palveluntarjoajat, SSL-varmenteet.
  • Automaattinen attribuointi: Hahmontunnistusmoottorit havaitsevat CDN- ja pilvipalveluntarjoajien käytön.
  • Lainkäyttöalueiden kartoitus: Sijainti- ja ASN-selvitys näyttää, missä tietoja säilytetään ja mistä niitä tarjoillaan.
SCVuen isäntänimimatriisi, jossa luetellaan jokainen kaappauksessa havaittu isäntänimi sekä sitä palveleva infrastruktuuri ja palveluntarjoajat.
Isäntänimimatriisi, jossa on CDN-attribuointi, IP-osoitteet ja aineistojakauma isäntää kohden.

Lue lisää alustasta

Miten se eroaa muista

SCVue™ erottuu muista todisteisiin perustuvalla lähestymistavallaan, joka johdetaan kaapatusta koodista ja liikenteestä

Se on rakennettu tarkoituksella varmistamaan, että sovellus toimii odotetusti ilman kapeaa näkymää. Prosessiimme kuuluu kymmenen analyysimoottoria, vertailumallinnus, toimittajien tunnistaminen, jatkuva valvonta ja vaikutustekijöiden merkitseminen. Vain yhden tai parin näistä prosesseista suorittaminen voi jättää tulevaisuuteen sokean pisteen.

Todisteita, ei väitteitä

Raportoi sen, mitä koodin ja liikenteen havaitaan tekevän, ei koskaan sitä, mitä manifesti ilmoittaa.

Kolme riippumatonta akselia

Vertaa mitä tahansa raporttia ajan, kaappauksen kontekstin ja sivun suhteen.

Riski- ja vaikutustekijät

Onko koodi riskialtista? Onko sen takana olevista osapuolista merkintöjä?

Sisäänrakennettu yksityisyyden suoja

Paikallinen, yksityinen työtila pitää kaikki tiedot selaimessa. Pilvitallennustilaan päätyy vain tietoja, joiden POST-hyötykuormista on puhdistettu henkilötiedot (PII).

Lue lisää SCVuesta

Miten pääset alkuun

Yksi kaappaus riittää alkuun

Community-tilaustasolla alkuun pääseminen on helppoa. Kun tarpeesi kehittyvät pidemmälle, kun ratkaistavana on vaikeampi ongelma tai tuettavana suuri organisaatio, meillä on joustavia vaihtoehtoja avuksi. Meillä ei ole vain edistyneitä teknologiavaihtoehtoja, vaan myös asiantuntijoiden taustatuki kaikkein vaikeimpiin haasteisiisi.

Kaappaus

Tuo HAR-kaappaus tai anna SCVuen kaapata etänä oikeista selaimista oikeilla laitteilla kaupungeissa ympäri maailman, skriptatulla vuorovaikutuksella.

Jäsennys ja normalisointi

Yksi deduplikoitu tietomalli, joka kattaa sovellukset, versiot, keräykset, näkymät ja kutsut.

Analysointi

Kymmenen moottoria profiloi koodin, liikenteen, hyötykuormat, median, tahot ja infrastruktuurin.

Raportointi ja valvonta

Koontinäkymät, perustasot, muutokset ja hälytykset kattavassa Analyytikon työkalupakissa.

Katso tilaustasot ja hinnat

Paljasta ja valvo sovelluksesi digitaalista toimitusketjua

Aloita maksutta Community-tasolla tai pyydä meiltä opastettu esittely omalla portfoliollasi.

SCVuen on rakentanut nDiligence, joka käyttää sitä omissa tutkimuksissaan. SCVue antaa mittauksen käsiisi; kun kysymys kasvaa kaappausta suuremmaksi, Digital Supply Chain ja Equity Chain Mapping vievät sitä pidemmälle.