Une seule capture. Tout ce qu'elle peut vous dire.
Une session contient une quantité considérable de données et d'enseignements. La plateforme organise et analyse ces informations. Chaque requête, chaque fichier, chaque serveur et chaque cookie, enregistrés une fois et examinés sous plus de quarante angles.
Dix moteurs d'analyse aident à définir le contenu et à l'observer dans des vues distinctes. Quarante-sept rapports répartis en huit sections sont disponibles pour mieux comprendre ce qui se passe dans cette session. Nous vous aidons à voir votre capture de données de manière plus informative.
Ce que fait la plateforme
Différents scénarios de capture
Les sites servent un code différent, des traceurs différents et des bibliothèques tierces différentes selon l'appareil, le lieu et le navigateur. Produire des captures dans ces différents scénarios vous aide à mieux comprendre ce que vos utilisateurs reçoivent réellement, lorsque vous les comparez.
- Plans de capture : des scripts d'interaction navigateur réutilisables qui se rejouent à l'identique d'une version à l'autre, produisant des captures comparables.
- Profils d'appareil : des User-Agent exacts ou générés avec les client hints correspondants, afin que les serveurs répondent comme ils le feraient pour cet appareil.
- Lieux : sortie résidentielle, professionnelle, ISP ou datacenter depuis des villes du monde entier.
- Fixez une page et faites varier la version, le pays ou l'appareil pour vérifier que tout le monde reçoit le même code.
Analyse des facteurs de risque sur chaque requête
Le moteur d'analyse profile le code, le trafic, les charges utiles, les entités et l'infrastructure, et chaque rapport du kit de l'analyste est construit à partir de ce qu'il trouve.
- Une seule échelle : dix moteurs d'analyse convergent vers Élevé, Avertissement et Info, chaque constat étant relié en profondeur à son rapport.
- Risques liés au code : faiblesses de CSP et de SRI, rétrogradations HTTPS, génération de code à l'exécution, schémas fetch-to-execute.
- Risques liés au traçage : balises web, paramètres de traçage et prise d'empreinte dans les médias et le trafic POST.
- Preuves uniquement : dérivés du code et du trafic capturés, jamais de manifestes de build.
Qui se trouve derrière chaque ressource
L'enrichissement d'un nom d'hôte unique peut identifier une société. Relier une ressource à un nom de société donne un compte rendu plus complet des fournisseurs dont l'application dépend.
- Entités réelles : l'enrichissement rattache les domaines observés à des sociétés, des produits logiciels et des personnes.
- Facteurs d'influence : signalements sur les parties elles-mêmes, propriété, contrôle, sanctions, juridiction.
- Renseignement approfondi : adossé aux profils nDiligence, avec des rapports enrichis et des recherches d'analystes à la demande.
Validation en temps réel et génération de SBOM
La preuve que ce qui s'exécute dans le navigateur est exactement ce qui était prévu, établie à partir de ce qui s'est réellement chargé plutôt que de ce qu'un fichier de build affirme.
- Valider : à mesure que les ressources se chargent, chaque corps de réponse est haché en SHA-256 et validé face au registre Single Source of Truth. Le code connu et enregistré est identifié par logiciel, version, éditeur et provenance.
- Générer : SCVue construit un SBOM à partir de ce qui est réellement observé au chargement, et réconcilie avec lui tout SBOM CycloneDX ou SPDX déclaré. Les dépendances fantômes apparaissent instantanément.
- Confiance : le code inconnu et non vérifié est signalé dès qu'il apparaît.
Surveillance continue
Une capture décrit le moment où elle a été prise. Une fois une référence établie, une capture planifiée lui est ensuite comparée pour détecter les changements et alerter.
- Chaque capture planifiée est comparée à sa référence dès son arrivée.
- Les captures récurrentes établissent une référence à chaque exécution, calculent les écarts et déclenchent des alertes en cas de changement.
- Chaque changement déclenche une alerte, reliée en profondeur à l'enregistrement d'origine.
Échelle du portefeuille
Que vous ayez une ou de nombreuses applications à suivre, le système vous permet d'utiliser les mêmes fonctions de filtrage et de génération de rapports. Les outils évoluent avec vous.
- Les applications se regroupent comme vous les concevez : par département, par unité opérationnelle, par responsable du risque, par client, et chaque rapport de consolidation se regroupe pour y correspondre.
- Un seul jeu de données fournisseurs : ce que vous apprenez sur un fournisseur est une information précieuse à reporter sur les autres que vous gérez.
- Une vue portefeuille et une vue page unique sont le même rapport, pas deux outils différents.
Confidentialité et collaboration
Le passage entre l'hébergement cloud et l'hébergement local est disponible selon vos besoins. La collaboration est facilitée par le stockage dans le cloud.
- Espace de travail privé : toutes les données restent sur la machine cliente.
- Espace de travail cloud : seules des données expurgées y parviennent. L'expurgation des PII s'exécute côté client au moment de la promotion et le serveur revalide ; les charges utiles non expurgées sont rejetées.
- Accès en équipe, travail multi-appareils, surveillance et alertes exécutées sur le serveur.
Preuves et export
Rien dans SCVue n'est une affirmation que vous devez croire sur parole. Les constats renvoient à des éléments présents dans le fichier de capture, et le contenu d'origine n'est pas modifié.
- Chaque constat renvoie à l'appel réseau qui l'a produit, avec son adresse, ses en-têtes, son contenu et son horodatage.
- Chaque rapport s'exporte avec toutes les lignes sélectionnées par vos filtres, pas seulement celles affichées à l'écran. Les rapports visuels s'exportent sous forme d'images.
- La sélection de filtres réside dans l'adresse de la page, de sorte que toute vue peut être mise en favori ou envoyée à un collègue.
Plusieurs langues
L'interface entière, et non la navigation avec les rapports laissés en anglais.
- Chaque rapport, en-tête de colonne, boîte de dialogue, état vide et message d'erreur, soit environ 1 100 messages par langue.
- Les nombres, les dates, les tailles de fichiers et les tris suivent les conventions locales plutôt que le style américain.
- Les noms de protocoles, les noms d'en-têtes et les termes de sécurité standard conservent leur forme d'origine, car les traduire rend les rapports plus difficiles à utiliser, et non plus faciles.
Commencez par une seule capture
Un compte Community gratuit est disponible immédiatement, avec un éventail de fonctions de rapport et d'analyse disponibles sur la même capture. Découvrez ce que votre première capture peut révéler.
Une seule capture suffit pour commencer
Capturez une session dans le navigateur, importez-la et lisez ce qui en ressort. Un compte Community gratuit est disponible immédiatement.