Podmioty i dostawcy

Zestaw narzędzi analityka

Kto naprawdę stoi za każdym zasobem

Wzbogacanie przypisuje zaobserwowane domeny do firm, produktów oprogramowania i powiązanych z nimi osób, a następnie oznacza same strony: własność, kontrola, sankcje, jurysdykcja.

Każda inna sekcja zajmuje się domenami, adresami i plikami. Ta zajmuje się organizacjami. Wsparta profilami nDiligence, zestawia wszystko, co zaobserwowano w twoim ruchu, z katalogiem wywiadowczym SCVue i oznacza, które podmioty są faktycznie obecne w ruchu, który oglądasz, a nie tylko istnieją w katalogu. Firmy działające za jedną aplikacją, w podziale na kraje i role.

Raport podmiotów w SCVue, przypisujący zaobserwowane domeny do firm, które je prowadzą, z krajem, kategorią i rolą przy każdej.
Domeny przypisane do organizacji, z krajem macierzystym, kategorią, rolą i obecnością w tym przechwyceniu.

Raporty w tej sekcji

  • Czynniki wpływu

    Główny raport sekcji: sygnały ostrzegawcze dotyczące tego, kto ma wpływ na twój łańcuch dostaw, pogrupowane według typu i krytyczności. Jurysdykcje tworzące ekspozycję, zależności z historią naruszeń, strony prowadzące śledzenie międzywitrynowe i koncentracja na jednym dostawcy. Każdy podaje, co znaleziono i dlaczego ma to znaczenie, a czynnik, którego podmiot pojawia się w twoim bieżącym ruchu, jest oznaczony jako aktywna ekspozycja, a nie informacja tła.

  • Firmy i organizacje

    Katalog firm: każda firma zidentyfikowana w łańcuchu dostaw, jej rola w łańcuchu i domeny, które prowadzi, z oznaczeniem tych zaobserwowanych w twoim bieżącym ruchu. Nazwa hosta w twoim ruchu staje się spółką z nazwą, krajem macierzystym i relacją wymiany danych z tobą.

  • Osoby fizyczne

    Kluczowe osoby powiązane z podmiotami w łańcuchu dostaw, ich rola i kraj oraz firma, z którą są związane. Osoba jest oznaczana jako mieszcząca się w zakresie, gdy infrastruktura jej firmy pojawia się w twoim ruchu, co umożliwia weryfikację beneficjentów rzeczywistych i PEP wśród dostawców, z których faktycznie korzystasz.

  • Produkty oprogramowania i biblioteki

    Katalog oprogramowania: konkretne produkty, biblioteki, frameworki, pakiety programistyczne i usługi zidentyfikowane w łańcuchu dostaw, każde z producentem, wersjami i licencją. To twoje zestawienie komponentów oprogramowania dla łańcucha dostaw po stronie przeglądarki, wyprowadzone z tego, co faktycznie wczytano, a nie z tego, co twierdzi plik kompilacji.

  • Języki programowania

    Języki programowania reprezentowane w całym katalogu oprogramowania, z liczbą produktów w każdym z nich. Szybki odczyt składu technologicznego twojego łańcucha dostaw i przydatna informacja przy decyzji, które źródła danych o podatnościach i które kompetencje cię dotyczą.

  • Licencje

    Sytuacja licencyjna łańcucha dostaw: każda znaleziona licencja oprogramowania i produkty, które ją niosą. Obowiązki open source dotyczą organizacji, które redystrybuują oprogramowanie, a kategorie licencji różnią się znacznie tym, czego wymagają. Ten raport wskazuje, czemu faktycznie podlegasz.

  • Sankcje i osoby zajmujące eksponowane stanowiska polityczne (PEP)

    Weryfikacja sankcyjna i weryfikacja PEP łańcucha dostaw, z podmiotami obecnymi w twoim bieżącym ruchu oznaczonymi jako aktywna ekspozycja i prostą liczbą podmiotów objętych sankcjami mieszczących się w zakresie. Dla większości organizacji to raport o najwyższej stawce w całym produkcie. Ekspozycja sankcyjna przez zewnętrzny skrypt to mimo wszystko ekspozycja, a ankieta dostawcy jej nie ujawni.

Jedno przechwycenie wystarczy, aby zacząć

Przechwyć sesję w przeglądarce, zaimportuj ją i przeczytaj, co wróci. Bezpłatne konto Community jest dostępne od razu.