Entità e fornitori
Sveliamo chi c'è dietro ogni risorsa
L'arricchimento risolve i domini osservati in aziende, prodotti software e persone a essi collegate, poi segnala le parti stesse: proprietà, controllo, sanzioni, giurisdizione.
Ogni altra sezione tratta domini, indirizzi e file. Questa tratta organizzazioni. Sostenuta dai profili nDiligence, confronta tutto ciò che è stato osservato nel suo traffico con il catalogo di intelligence di SCVue e contrassegna quali entità sono effettivamente presenti nel traffico che sta osservando, anziché limitarsi a esistere nel catalogo. Le aziende che operano dietro una singola applicazione, per paese e per ruolo.
Report integrati
-
Fattori di influenza
Il report di apertura della sezione: segnalazioni su chi esercita influenza sulla sua catena di fornitura, raggruppate per tipo e gravità. Giurisdizioni che creano esposizione, dipendenze con precedenti di compromissione, parti che effettuano tracciamento cross-site e concentrazione su un unico fornitore. Ciascuna indica che cosa è stato trovato e perché è importante, e un fattore la cui entità compare nel suo traffico attuale è contrassegnato come esposizione attiva anziché come informazione di contesto.
-
Aziende / Organizzazioni
Il catalogo societario: ogni azienda identificata nella catena di fornitura, il suo ruolo nella catena e i domini che gestisce, con quelle osservate nel suo traffico attuale contrassegnate. Un hostname nel suo traffico diventa una società con un nome, un paese di origine e una relazione di dati con lei.
-
Persone fisiche
Le persone chiave collegate alle entità della catena di fornitura, con ruolo e paese e l'azienda a cui sono associate. Una persona è segnalata come rientrante nel perimetro quando l'infrastruttura della sua azienda compare nel suo traffico, il che sostiene le verifiche sulla titolarità effettiva e sulle PEP relative ai fornitori che utilizza davvero.
-
Prodotti software / Librerie
Il catalogo software: i prodotti, le librerie, i framework, i kit di sviluppo e i servizi specifici identificati nella catena di fornitura, ciascuno con il proprio fornitore, le versioni e la licenza. È la sua distinta base del software per la catena di fornitura lato browser, derivata da ciò che è stato effettivamente caricato, non da ciò che dichiara un file di build.
-
Linguaggi software
I linguaggi di programmazione rappresentati nel catalogo software, con il numero di prodotti per ciascuno. Una lettura rapida della composizione tecnologica della sua catena di fornitura e un input utile per decidere quali feed di vulnerabilità e quali competenze la riguardano.
-
Licenze
La posizione della catena di fornitura in materia di licenze: ogni licenza software trovata e quali prodotti la adottano. Gli obblighi open source ricadono sulle organizzazioni che ridistribuiscono software, e le categorie di licenza differiscono notevolmente in ciò che richiedono. Questo report identifica a che cosa è effettivamente soggetto.
-
Sanzioni / Persone politicamente esposte (PEP)
Lo screening sanzionatorio e PEP della catena di fornitura, con le entità presenti nel suo traffico attuale segnalate come esposizione attiva e un conteggio chiaro di quante entità sanzionate rientrano nel perimetro. Per la maggior parte delle organizzazioni è il report con la posta in gioco più alta di tutto il prodotto. L'esposizione a sanzioni attraverso uno script di terze parti resta comunque un'esposizione, e non è qualcosa che un questionario fornitore farà emergere.
Basta una sola acquisizione per iniziare
Registri una sessione nel browser, la importi e legga ciò che ottiene. Un account Community gratuito è disponibile subito.