Verktygslåda för analytiker

En applikation är en sammansatt uppsättning delar.

Att rikta linsen mot de enskilda delar som körs inne i en applikation kan vara ett tidskrävande arbete. Verktygslådan för analytiker ger ett sätt att samla och förstå de tjänster som körs inne i en applikation, exponeringen mot leverantörer och aktörer som inte var kända sedan tidigare, och potentiella beroenden i leverantörskedjan som kan orsaka problem i framtiden.

Varje modern webbplats är sammansatt av delar som levereras av andra. En enda sidladdning kan i tysthet nå ut till dussintals andra företag: en tjänsteleverantör för analys, ett annonsnätverk, en teckensnittstjänst, en videospelare, en chattwidget, en betalleverantör, ett leveransnätverk för innehåll, en tjänst för bedrägeridetektering. Var och en av dem är en leverantör. Var och en är en plats där data kan lämna, där kod som du inte har skrivit kan köras, och där ett problem i någon annans verksamhet kan bli ett problem i din.

Den samlingen av leverantörer är din digitala leverantörskedja, och för de flesta organisationer är den osynlig. SCVue gör den synlig.

Vad ger verktygslådan?

SCVue registrerar nätverksaktiviteten i en webbapplikation, varje förfrågan den gör, varje fil den laddar, varje server den talar med, varje kaka den sätter, och analyserar sedan den registreringen ur mer än 40 olika vinklar: vem trafiken gick till, var i världen de servrarna finns, vem som äger dem, vad koden gör, vilka personuppgifter som överförs, om säkerhetsskydden är korrekt konfigurerade, och vilka verkliga företag som står bakom alltihop.

SCVue-rapporten Riskfaktorer, som visar fynd graderade som High, Warning och Info med kategori, detalj, ursprungsvärd och URL för varje fynd.
Riskfaktorer: varje fynd för det aktuella filtervalet, sorterade efter allvarlighetsgrad, vart och ett länkat till sitt bevis.

Frågor den kan besvara

Verktygslådan har åtta rapportavsnitt för att visualisera och dokumentera många av de fynd som behövs för att besvara frågor om din digitala leverantörskedja. Med tiden kan väven av tjänster och leverantörer som påverkar en applikation bli en risk, och en risk som inte är lätt att reagera på i det korta perspektivet.

Vem skickar vi egentligen våra användares data till?
Inte vem leverantörsavtalet säger. Vem webbläsaren faktiskt kontaktade, den dag du mätte det.
Går något av det här någonstans dit det inte borde gå?
SCVue identifierar den fysiska och rättsliga platsen för de servrar som är inblandade, så att du kan se när trafik korsar en gräns som är viktig för dig, eller hamnar i en jurisdiktion som förändrar dina skyldigheter.
Är vi exponerade mot ett företag som vi inte får göra affärer med?
SCVue korsrefererar trafiken mot en kurerad underrättelsekatalog över företag, deras ägare, deras sanktionsstatus och de påverkansfaktorer som är kopplade till dem.
Har något förändrats?
Leverantörer ändrar sin kod utan att berätta det för dig. SCVue spelar in en baslinje och jämför senare inspelningar mot den, så att en oanmäld förändring i ett tredjepartsskript blir en synlig händelse i stället för en osynlig.
Kan vi bevisa det?
Varje fynd går att följa tillbaka till ett bestämt registrerat nätverksanrop, med dess adress, dess svar, dess innehåll och dess tidsstämpel. Allt kan exporteras som bevis.

Är det vad du förväntade dig?

Att spela in en pågående session från en webbläsare ger mer insikt i vad som körs i en applikation än vad en tredjepartsleverantör eller ett internt utvecklingsteam kan bevisa. Det enda sättet att se vilken kod som körs och genererar trafik är att analysera den på detaljnivå. Det är en av fördelarna med att använda verktygslådan för analytiker: den organiserar och identifierar det kända och det okända.

Översikt

En instrumentpanel för portföljen, riskfaktorer, karta över leverantörskedjan, förändring över tid och övervakning.

Trafik och förfrågningar

Den råa registreringen av vad applikationen gjorde på nätverket.

Läs mer
Resurser

Allt som applikationen laddade, organiserat efter vilken sorts sak det är.

Läs mer
Infrastruktur och hosting

Den fysiska och företagsmässiga verkligheten bakom trafiken: vems servrar, vems nätverk, var.

Läs mer
Dataflöde och jurisdiktion

Vart information tar vägen, var den hamnar till slut och vems lag som styr den.

Läs mer
Säkerhet och beteende

Om applikationen är konfigurerad för att försvara sig själv, och skriptkörning.

Läs mer
Aktörer och leverantörer

De verkliga företagen, personerna och produkterna bakom tekniken.

Läs mer
Referenser och exponering

Allt som namnges inuti filerna, oavsett om det någonsin kontaktades.

Läs mer

Byggd för integritetsskydd och samarbete

Tillförlitlighet, driftsäkerhet och motståndskraft bygger ofta på principer som antagits inom en organisation, och att genomföra den principfasta processen är mer komplext än organisationer ger den erkännande för. Sällan är det en enda persons uppgift att utföra, och ansvaret kan delegeras till olika personer vid olika tidpunkter.

Verktygslådan för analytiker ger validering i realtid av en applikations beteende som kan delas med ett team. Valfri privat lagring eller molnlagring för inspelningar av applikationer och för bearbetning ger dig de verktyg du behöver för att skydda och dela denna information på rätt sätt. Team bestämmer var bevis lagras och vem som kan komma åt dem.

Privat arbetsyta

Alla data stannar i webbläsaren. Ingenting lämnar datorn, ingenting laddas upp, ingenting delas.

Molnbaserad arbetsyta

Åtkomst för team, arbete över flera enheter och serverkörd övervakning gör det enkelt för team. Personuppgifter (PII) rensas från en inspelning i samma stund som den laddas upp, så ingenting av dem lagras någonsin i molnet.

Namngivna personer, namngivna roller

Rapporterna och de analytiska funktionerna i verktygslådan ges till namngivna medlemmar i teamet med de godkända rollerna. Åtkomsten kan ändras när som helst.

Endast bevis, aldrig en förteckning

Ingenting i verktygslådan för analytiker ska behöva tas på god tro. Bakom varje rad finns den inspelade förfrågan som gav upphov till den, med dess adress, dess headers, dess innehåll och dess tidsstämpel.

47

En inspelning räcker för att komma igång

Spela in en session i webbläsaren, importera den och läs vad som kommer tillbaka. Ett kostnadsfritt Community-konto är tillgängligt direkt.