Verktøykassen for analytikere

Én applikasjon er en sammensatt rekke av deler.

Å rette søkelyset mot de enkelte delene som kjører inne i en applikasjon kan være en tidkrevende oppgave. Verktøykassen for analytikere gir en måte å samle og forstå tjenestene som kjører inne i en applikasjon, eksponeringen mot leverandører og aktører du ikke kjente til fra før, og potensielle avhengigheter i leverandørkjeden som kan skape problemer i fremtiden.

Hvert moderne nettsted er satt sammen av deler som andre leverer. En enkelt sidelasting kan i det stille nå ut til dusinvis av andre selskaper: en analysetilbyder, et annonsenettverk, en fonttjeneste, en videospiller, en chat-widget, en betalingsformidler, et innholdsleveringsnettverk, en tjeneste for svindeldeteksjon. Hver av dem er en leverandør. Hver av dem er et sted der data kan forsvinne ut, der kode du ikke har skrevet kan kjøre, og der et problem i virksomheten til noen andre kan bli et problem i din egen.

Denne samlingen av leverandører er den digitale leverandørkjeden din, og for de fleste organisasjoner er den usynlig. SCVue gjør den synlig.

Hva gir verktøykassen?

SCVue registrerer nettverksaktiviteten til en nettapplikasjon, hver forespørsel den sender, hver fil den laster, hver server den snakker med, hver informasjonskapsel den setter, og analyserer deretter denne registreringen fra mer enn 40 ulike vinkler: hvem trafikken gikk til, hvor i verden disse serverne står, hvem som eier dem, hva koden gjør, hvilke personopplysninger som overføres, om sikkerhetsbeskyttelsene er konfigurert riktig, og hvilke virkelige selskaper som står bak det hele.

SCVue-rapporten Risikofaktorer, som viser funn gradert som High, Warning og Info, med kategori, detalj, verten funnet stammer fra og URL for hvert enkelt funn.
Risikofaktorer: hvert funn for det gjeldende filtervalget, sortert etter alvorlighetsgrad, hvert av dem lenket til beviset sitt.

Spørsmål den kan svare på

Verktøykassen har åtte rapportseksjoner som visualiserer og dokumenterer mange av funnene du trenger for å svare på spørsmål om den digitale leverandørkjeden din. Over tid kan nettet av tjenester og leverandører som påvirker en applikasjon bli en risiko, og på kort sikt er det ikke lett å reagere på den.

Hvem sender vi egentlig data om brukerne våre til?
Ikke hvem leverandøravtalen sier. Hvem nettleseren faktisk kontaktet, den dagen du målte det.
Går noe av dette et sted det ikke burde?
SCVue identifiserer den fysiske og juridiske lokasjonen til serverne som er involvert, slik at du kan se når trafikk krysser en grense du bryr deg om, eller lander i en jurisdiksjon som endrer forpliktelsene dine.
Er vi eksponert mot et selskap vi ikke har lov til å gjøre forretninger med?
SCVue krysskobler trafikken mot en kuratert etterretningskatalog over selskaper, eierne deres, sanksjonsstatusen deres og påvirkningsfaktorene som er knyttet til dem.
Har noe endret seg?
Leverandører endrer koden sin uten å si fra til deg. SCVue tar opp en referansemåling og sammenligner senere opptak med den, slik at en uvarslet endring i et tredjepartsskript blir en synlig hendelse i stedet for en usynlig.
Kan vi bevise det?
Hvert funn kan spores tilbake til et bestemt registrert nettverkskall, med adressen, svaret, innholdet og tidsstempelet. Alt kan eksporteres som bevis.

Er det det du forventet?

Å ta opp en direkte økt fra en nettleser gir mer innsikt i hva som kjører i en applikasjon enn det en tredjepartsleverandør eller et internt utviklingsteam kan bevise. Den eneste måten å se hvilken kode som kjører og genererer trafikk på, er å analysere den på detaljnivå. Det er en av fordelene ved å bruke Verktøykassen for analytikere: den organiserer og identifiserer det kjente og det ukjente.

Oversikt

Et dashbord for porteføljen, risikofaktorer, kart over leverandørkjeden, endring over tid og overvåking.

Trafikk og forespørsler

Den rå registreringen av hva applikasjonen gjorde på nettverket.

Les mer
Ressurser

Alt applikasjonen lastet, organisert etter hva slags type det er.

Les mer
Infrastruktur og hosting

Fysisk og selskapsmessig virkelighet bak trafikken: hvem sine servere, hvilket nettverk, hvor.

Les mer
Dataflyt og jurisdiksjon

Hvor informasjonen går, hvor den blir liggende, og hvem sin lov som styrer den.

Les mer
Sikkerhet og atferd

Om applikasjonen er konfigurert til å forsvare seg selv, og skriptkjøring.

Les mer
Aktører og leverandører

De virkelige selskapene, personene og produktene bak teknologien.

Les mer
Referanser og eksponering

Alt som er navngitt inne i filene, uansett om det noen gang ble kontaktet.

Les mer

Bygget for personvern og samarbeid

Pålitelighet, driftssikkerhet og robusthet bygger ofte på prinsipper som er vedtatt inne i en organisasjon, og å gjennomføre den prinsippbaserte prosessen er mer komplekst enn organisasjoner anerkjenner. Sjelden er det jobben til én person å utføre den, og ansvaret kan delegeres til ulike personer på ulike tidspunkter.

Verktøykassen for analytikere gir validering i sanntid av atferden til en applikasjon, og denne valideringen kan deles med et team. Valgfri privat eller skybasert lagring for applikasjonsopptak og behandling gir deg verktøyene du trenger for å beskytte og dele denne informasjonen på riktig måte. Teamene bestemmer hvor bevis lagres og hvem som har tilgang til dem.

Privat arbeidsområde

Alle data blir i nettleseren. Ingenting forlater maskinen, ingenting lastes opp, ingenting deles.

Skybasert arbeidsområde

Teamtilgang, arbeid på tvers av enheter og overvåking som kjøres på server gjør det enkelt for team. Personopplysninger (PII) renses bort fra et opptak i det øyeblikket det lastes opp, slik at ingen av dem noen gang lagres i skyen.

Navngitte personer, navngitte roller

Rapportene og analysefunksjonene i verktøykassen gis til navngitte medlemmer i teamet med de godkjente rollene. Tilgangen kan endres når som helst.

Bare bevis, aldri et manifest

Ingenting i Verktøykassen for analytikere må tas på tro. Bak hver rad ligger forespørselen fra opptaket som produserte den, med adressen, headerne, innholdet og tidsstempelet.

47

Ett opptak er nok til å komme i gang

Ta opp en økt i nettleseren, importer den og les hva som kommer tilbake. En gratis Community-konto er tilgjengelig umiddelbart.