하나의 공급자 데이터셋
공급자는 애플리케이션별로 분류되지 않습니다. 어떤 캡처에서든 식별된 모든 엔티티, 소유 주체, 호스트가 하나의 데이터셋에 합쳐지므로, 의존성에 대해 아는 내용은 매번 새로 구축되는 것이 아니라 지금까지 평가한 모든 것에서 만들어집니다.
포트폴리오 및 규모
공급자 데이터가 귀사가 평가하는 모든 애플리케이션에 걸쳐 통합되므로, 한 공급업체에 대해 알게 된 내용은 관리 중인 다른 애플리케이션으로 이어서 활용할 수 있는 유용한 정보가 됩니다.
애플리케이션 하나만 보는 조직은 드뭅니다. 정부 부처는 산하 부서 전반에 시스템이 흩어져 있습니다. 기업에는 공개 사이트, 고객 포털, 그리고 인수한 브랜드가 있습니다. 금융 서비스, 암호화폐, 소비자 리테일 같은 전문 분야를 다루는 실사 회사는 같은 시장을 반복해서 봅니다. 보험 중개사는 자사 애플리케이션이 아니라 고객사의 애플리케이션을 보며, 갱신할 때마다 다시 봅니다.
그 어떤 포트폴리오도 보이는 것만큼 분리되어 있지 않습니다. 같은 결제 처리업체, 같은 태그 관리자, 같은 분석 라이브러리, 같은 호스팅 지역이 거듭해서 나타납니다. SCVue는 평가된 모든 애플리케이션에 걸쳐 공급자 데이터를 통합하므로, 한 번 식별한 공급업체는 그것이 나타나는 다른 모든 곳에서 찾아낼 수 있습니다.
이는 포트폴리오가 무엇을 알려줄 수 있는지를 바꿉니다. 애플리케이션 20개 뒤에 하나의 공급자가 있다면 그것은 그 전체에 대한 단일 장애점이며, 규모에 비례해 전체 위험을 증폭합니다. 그 20개가 고객사 20곳의 것이라면, 그 공급자는 그들을 한꺼번에 무너뜨립니다.
공급자는 애플리케이션별로 분류되지 않습니다. 어떤 캡처에서든 식별된 모든 엔티티, 소유 주체, 호스트가 하나의 데이터셋에 합쳐지므로, 의존성에 대해 아는 내용은 매번 새로 구축되는 것이 아니라 지금까지 평가한 모든 것에서 만들어집니다.
리포트를 애플리케이션 하나씩이 아니라 포트폴리오 전체에 걸쳐 재사용하십시오. 40개 애플리케이션이 안고 있는 의존성은 하나가 안고 있는 같은 의존성과 다르게 읽히며, 단일 공급업체나 소수의 전송 네트워크에 대한 높은 의존은 보안 발견 항목인 만큼이나 복원력 발견 항목입니다.
애플리케이션은 부서별, 사업부별, 리스크 담당자별, 고객사별 등 귀사가 설계한 방식대로 그룹화됩니다. 그룹을 할당하면 모든 롤업 리포트와 대시보드가 그에 맞춰 다시 그룹화됩니다. 리포팅을 맞추기 위해 무언가를 재편할 필요가 없습니다.
하나의 리포트를 페이지 한 개, 부서 한 곳, 또는 포트폴리오 전체 등 필요한 어느 수준에서든 실행합니다. 범위를 넓힌다고 해서 다른 리포트로 옮겨 가야 하는 것은 아닙니다.
평가하는 모든 애플리케이션이 그 전체의 배후에 있는 공급자에 대해 알려진 내용에 더해지므로, 두 번째 50개는 첫 번째 50개보다 작업량이 적습니다. 그들이 사용하는 것 대부분은 이미 식별되어 있습니다.