En inspelning. Allt den kan berätta.
En session innehåller en enorm mängd data och insikter. Plattformen organiserar och analyserar den informationen. Varje förfrågan, varje fil, varje server och varje kaka, registrerade en gång och granskade ur fler än 40 synvinklar.
Tio analysmotorer hjälper till att definiera innehållet och se det i separata vyer. 47 rapporter fördelade på åtta avsnitt finns tillgängliga för att bättre förstå vad som händer i den sessionen. Vi hjälper dig att se din datainspelning på ett mer informativt sätt.
Vad plattformen gör
Olika inspelningsscenarier
Webbplatser levererar olika kod, olika spårningsverktyg och olika tredjepartsbibliotek beroende på enhet, plats och webbläsare. Att göra inspelningar under dessa olika scenarier hjälper dig att bättre förstå vad dina användare faktiskt får, när du jämför dem.
- Inspelningsplaner: återanvändbara skript för webbläsarinteraktion som spelas upp identiskt över versioner och ger jämförbara inspelningar.
- Enhetsprofiler: exakta eller genererade User-Agent-strängar med matchande Client Hints, så att servrar svarar som den enheten skulle se dem.
- Platser: utgående trafik från bostäder, företag, ISP eller datacenter i städer över hela världen.
- Lås en sida och variera version, land eller enhet för att verifiera att alla får samma kod.
Analys av riskfaktorer för varje förfrågan
Analysmotorn profilerar koden, trafiken, nyttolasterna, aktörerna och infrastrukturen, och varje rapport i verktygslådan bygger på vad den hittar.
- En enda skala: tio analysmotorer sammanställs till High, Warning och Info, och varje fynd djuplänkas till sin rapport.
- Kodrisker: svagheter i CSP och SRI, HTTPS-nedgraderingar, kodgenerering vid körning, mönster där kod hämtas och körs.
- Spårningsrisker: spårningspixlar, spårningsparametrar och fingeravtrycksspårning i media och POST-trafik.
- Endast bevis: härlett från inspelad kod och trafik, aldrig från byggmanifest.
Vem som står bakom varje resurs
Berikning av ett unikt värdnamn kan identifiera ett företag. Att koppla en resurs till ett företagsnamn ger en mer utförlig bild av de leverantörer som applikationen är beroende av.
- Verkliga aktörer: berikning kopplar observerade domäner till företag, programvaror och personer.
- Påverkansfaktorer: flaggor på själva parterna, ägande, kontroll, sanktioner, jurisdiktion.
- Djupa underrättelser: underbyggda med nDiligence-profiler, med utökade rapporter på begäran och efterforskningar av analytiker.
Validering i realtid och SBOM-generering
Bevis för att det som körs i webbläsaren är exakt det som var avsett, byggt utifrån vad som faktiskt laddades i stället för vad en byggfil påstår.
- Validera: när resurser laddas hashas varje svarsinnehåll med SHA-256 och valideras mot Single Source of Truth-registret. Känd, registrerad kod identifieras med programvara, version, leverantör och ursprung.
- Generera: SCVue bygger en SBOM utifrån vad som faktiskt observeras laddas, och stämmer av varje deklarerad CycloneDX- eller SPDX-SBOM mot den. Skuggberoenden framträder omedelbart.
- Förtroende: okänd, overifierad kod flaggas i samma stund som den dyker upp.
Kontinuerlig övervakning
En inspelning beskriver det ögonblick då den gjordes. När en baslinje är fastställd jämförs en schemalagd inspelning med den för förändringsdetektering och larm.
- Varje schemalagd inspelning jämförs med sin baslinje i samma stund som den kommer in.
- Återkommande inspelningar fastställer en baslinje för varje körning, beräknar förändringarna och utlöser larm vid varje förändring.
- Varje förändring utlöser ett larm, djuplänkat till den post det kom från.
Skala för portföljen
Oavsett om du har en eller många applikationer att följa ger systemet dig samma funktioner för filtrering och rapportgenerering. Verktygen skalar upp med dig.
- Applikationer grupperas så som du utformar det: efter avdelning, efter affärsenhet, efter riskägare, efter kund, och varje sammanställningsrapport omgrupperas för att matcha.
- Ett gemensamt dataunderlag om tjänsteleverantörer: det du lär dig om en leverantör är värdefull information att ta med till andra som du hanterar.
- En vy för hela portföljen och en vy för en enskild sida är samma rapport, inte två olika verktyg.
Integritetsskydd och samarbete
Du kan byta mellan hosting i molnet och lokal hosting när du behöver. Molnbaserad lagring gör samarbetet enkelt.
- Privat arbetsyta: alla data stannar på klientdatorn.
- Molnbaserad arbetsyta: bara rensade data kommer någonsin fram. Rensningen av personuppgifter (PII) körs i webbläsaren vid uppflyttningen och servern validerar om; orensade nyttolaster avvisas.
- Åtkomst för teamet, arbete över flera enheter och serverkörd övervakning och larm.
Bevis och export
Inget i SCVue är ett påstående som du måste ta på god tro. Fynd spåras tillbaka till element som finns i inspelningsfilen, och ursprungligt innehåll ändras inte.
- Varje fynd länkar tillbaka till det nätverksanrop som gav upphov till det, med dess adress, headers, innehåll och tidsstämpel.
- Varje rapport exporteras med alla de rader som dina filter valde ut, inte bara de som syns på skärmen. Visuella rapporter exporteras som bilder.
- Filtervalet finns i sidans adress, så att vilken vy som helst kan bokmärkas eller skickas till en kollega.
Flera språk
Hela gränssnittet, inte navigeringen med rapporterna kvar på engelska.
- Varje rapport, kolumnrubrik, dialogruta, tomt tillstånd och felmeddelande, omkring 1 100 meddelanden per språk.
- Tal, datum, filstorlekar och sortering följer lokala konventioner i stället för den amerikanska stilen.
- Protokollnamn, headernamn och standardiserade säkerhetstermer behåller sin ursprungliga form, eftersom en översättning gör rapporter svårare att använda, inte lättare.
Börja med en inspelning
Ett kostnadsfritt Community-konto finns tillgängligt direkt, med en rad olika rapporterings- och analysfunktioner på samma inspelning. Ta reda på vad din första inspelning kan avslöja.
En inspelning räcker för att komma igång
Spela in en session i webbläsaren, importera den och läs vad som kommer tillbaka. Ett kostnadsfritt Community-konto är tillgängligt direkt.