Podmioty i dostawcy
Kto naprawdę stoi za każdym zasobem
Wzbogacanie przypisuje zaobserwowane domeny do firm, produktów oprogramowania i powiązanych z nimi osób, a następnie oznacza same strony: własność, kontrola, sankcje, jurysdykcja.
Każda inna sekcja zajmuje się domenami, adresami i plikami. Ta zajmuje się organizacjami. Wsparta profilami nDiligence, zestawia wszystko, co zaobserwowano w twoim ruchu, z katalogiem wywiadowczym SCVue i oznacza, które podmioty są faktycznie obecne w ruchu, który oglądasz, a nie tylko istnieją w katalogu. Firmy działające za jedną aplikacją, w podziale na kraje i role.
Raporty w tej sekcji
-
Czynniki wpływu
Główny raport sekcji: sygnały ostrzegawcze dotyczące tego, kto ma wpływ na twój łańcuch dostaw, pogrupowane według typu i krytyczności. Jurysdykcje tworzące ekspozycję, zależności z historią naruszeń, strony prowadzące śledzenie międzywitrynowe i koncentracja na jednym dostawcy. Każdy podaje, co znaleziono i dlaczego ma to znaczenie, a czynnik, którego podmiot pojawia się w twoim bieżącym ruchu, jest oznaczony jako aktywna ekspozycja, a nie informacja tła.
-
Firmy i organizacje
Katalog firm: każda firma zidentyfikowana w łańcuchu dostaw, jej rola w łańcuchu i domeny, które prowadzi, z oznaczeniem tych zaobserwowanych w twoim bieżącym ruchu. Nazwa hosta w twoim ruchu staje się spółką z nazwą, krajem macierzystym i relacją wymiany danych z tobą.
-
Osoby fizyczne
Kluczowe osoby powiązane z podmiotami w łańcuchu dostaw, ich rola i kraj oraz firma, z którą są związane. Osoba jest oznaczana jako mieszcząca się w zakresie, gdy infrastruktura jej firmy pojawia się w twoim ruchu, co umożliwia weryfikację beneficjentów rzeczywistych i PEP wśród dostawców, z których faktycznie korzystasz.
-
Produkty oprogramowania i biblioteki
Katalog oprogramowania: konkretne produkty, biblioteki, frameworki, pakiety programistyczne i usługi zidentyfikowane w łańcuchu dostaw, każde z producentem, wersjami i licencją. To twoje zestawienie komponentów oprogramowania dla łańcucha dostaw po stronie przeglądarki, wyprowadzone z tego, co faktycznie wczytano, a nie z tego, co twierdzi plik kompilacji.
-
Języki programowania
Języki programowania reprezentowane w całym katalogu oprogramowania, z liczbą produktów w każdym z nich. Szybki odczyt składu technologicznego twojego łańcucha dostaw i przydatna informacja przy decyzji, które źródła danych o podatnościach i które kompetencje cię dotyczą.
-
Licencje
Sytuacja licencyjna łańcucha dostaw: każda znaleziona licencja oprogramowania i produkty, które ją niosą. Obowiązki open source dotyczą organizacji, które redystrybuują oprogramowanie, a kategorie licencji różnią się znacznie tym, czego wymagają. Ten raport wskazuje, czemu faktycznie podlegasz.
-
Sankcje i osoby zajmujące eksponowane stanowiska polityczne (PEP)
Weryfikacja sankcyjna i weryfikacja PEP łańcucha dostaw, z podmiotami obecnymi w twoim bieżącym ruchu oznaczonymi jako aktywna ekspozycja i prostą liczbą podmiotów objętych sankcjami mieszczących się w zakresie. Dla większości organizacji to raport o najwyższej stawce w całym produkcie. Ekspozycja sankcyjna przez zewnętrzny skrypt to mimo wszystko ekspozycja, a ankieta dostawcy jej nie ujawni.
Zestaw narzędzi
Jedno przechwycenie wystarczy, aby zacząć
Przechwyć sesję w przeglądarce, zaimportuj ją i przeczytaj, co wróci. Bezpłatne konto Community jest dostępne od razu.