Aktører og leverandører
Avdekker hvem som står bak hver eneste ressurs
Berikelsen løser observerte domener opp til selskaper, programvareprodukter og personene som er knyttet til dem, og flagger deretter selve partene: eierskap, kontroll, sanksjoner, jurisdiksjon.
Alle andre seksjoner handler om domener, adresser og filer. Denne handler om organisasjoner. Med nDiligence-profiler i bunnen kryssrefererer den alt som er observert i trafikken din, mot etterretningskatalogen i SCVue, og merker hvilke aktører som faktisk er til stede i trafikken du ser på, i motsetning til bare å finnes i katalogen. Selskapene som opererer bak én applikasjon, etter land og etter rolle.
Integrerte rapporter
-
Påvirkningsfaktorer
Hovedrapporten i seksjonen: røde flagg om hvem som har påvirkning over leverandørkjeden din, gruppert etter type og alvorlighetsgrad. Jurisdiksjoner som skaper eksponering, avhengigheter med en historikk med kompromitteringer, parter som utfører sporing på tvers av nettsteder, og konsentrasjon hos én enkelt leverandør. Hver av dem oppgir hva som ble funnet og hvorfor det betyr noe, og en faktor der aktøren dukker opp i den nåværende trafikken din, merkes som aktiv eksponering i stedet for bakgrunnsinformasjon.
-
Selskaper og organisasjoner
Selskapskatalogen: hvert selskap som er identifisert i leverandørkjeden, rollen det har i kjeden, og domenene det driver, med dem som er observert i den nåværende trafikken din merket. Et vertsnavn i trafikken din blir til et selskap med et navn, et hjemland og et dataforhold til deg.
-
Personer
Nøkkelpersoner som er knyttet til aktørene i leverandørkjeden, med rolle og land og selskapet de er koblet til. En person flagges som innenfor omfanget når infrastrukturen til selskapet deres dukker opp i trafikken din, og det støtter kontroll av reelle rettighetshavere og PEP-kontroll opp mot leverandørene du faktisk bruker.
-
Programvare og biblioteker
Programvarekatalogen: de bestemte produktene, bibliotekene, rammeverkene, utviklingssettene og tjenestene som er identifisert i leverandørkjeden, hvert med sin leverandør, sine versjoner og sin lisens. Dette er komponentlisten din for leverandørkjeden på nettlesersiden, utledet fra det som faktisk ble lastet, ikke fra det en byggefil påstår.
-
Programmeringsspråk
Programmeringsspråkene som er representert på tvers av programvarekatalogen, med antall produkter i hvert av dem. En rask pekepinn på den teknologiske sammensetningen av leverandørkjeden din, og et nyttig innspill når du skal avgjøre hvilke sårbarhetsstrømmer og hvilken kompetanse som gjelder for deg.
-
Lisenser
Lisenssituasjonen i leverandørkjeden: hver programvarelisens som ble funnet, og hvilke produkter som bærer den. Forpliktelser knyttet til åpen kildekode gjelder organisasjoner som videredistribuerer programvare, og lisenskategorier skiller seg vesentlig fra hverandre i hva de krever. Denne rapporten identifiserer hva du faktisk er underlagt.
-
Sanksjoner og politisk eksponerte personer (PEP-er)
Sanksjons- og PEP-kontroll av leverandørkjeden, der aktører som er til stede i den nåværende trafikken din, flagges som aktiv eksponering, og med en enkel opptelling av hvor mange aktører som er omfattet av sanksjoner og innenfor omfanget. For de fleste organisasjoner er dette rapporten i produktet der mest står på spill. Eksponering mot sanksjoner gjennom et tredjepartsskript er eksponering likevel, og det er ikke noe et spørreskjema til leverandøren vil avdekke.
Verktøykassen for analytikere
Ett opptak er nok til å komme i gang
Ta opp en økt i nettleseren, importer den og les hva som kommer tilbake. En gratis Community-konto er tilgjengelig umiddelbart.