Aktörer och leverantörer

Verktygslåda för analytiker

Vi avslöjar vem som står bakom varje resurs

Berikningen kopplar observerade domäner till företag, programvaror och de personer som är knutna till dem, och flaggar sedan själva parterna: ägande, kontroll, sanktioner, jurisdiktion.

Varje annat avsnitt hanterar domäner, adresser och filer. Det här hanterar organisationer. Med stöd av nDiligence-profiler korsrefererar det allt som observerats i din trafik mot underrättelsekatalogen i SCVue och markerar vilka aktörer som faktiskt finns i den trafik du tittar på, till skillnad från dem som bara existerar i katalogen. Företagen som verkar bakom en enda applikation, per land och per roll.

SCVue-rapporten Aktörer som kopplar observerade domäner till de företag som driver dem, med land, kategori och roll för var och en.
Domäner kopplade till organisationer, med hemland, kategori, roll och närvaro i den här inspelningen.

Integrerade rapporter

  • Påverkansfaktorer

    Avsnittets huvudrapport: röda flaggor om vem som har påverkan på din leverantörskedja, grupperade efter typ och allvarlighetsgrad. Jurisdiktioner som skapar exponering, beroenden med en historik av komprometteringar, parter som utför spårning mellan webbplatser, och koncentration hos en enda leverantör. Var och en anger vad som hittades och varför det spelar roll, och en faktor vars aktör förekommer i din aktuella trafik markeras som aktiv exponering i stället för som bakgrundsinformation.

  • Företag och organisationer

    Företagskatalogen: varje företag som identifierats i leverantörskedjan, dess roll i kedjan och de domäner det driver, med dem som observerats i din aktuella trafik markerade. Ett värdnamn i din trafik blir ett företag med ett namn, ett hemland och en datarelation med dig.

  • Personer

    Nyckelpersoner som är knutna till aktörerna i leverantörskedjan, deras roll och land, och det företag de är kopplade till. En person flaggas som inom omfattningen när företagets infrastruktur förekommer i din trafik, vilket stöder kontroller av verkligt huvudmannaskap och PEP-kontroller mot de leverantörer du faktiskt använder.

  • Programvaror och bibliotek

    Programvarukatalogen: de specifika produkter, bibliotek, ramverk, utvecklingspaket och tjänster som identifierats i leverantörskedjan, med leverantör, versioner och licens för var och en. Det här är din komponentförteckning (SBOM) för leverantörskedjan på webbläsarsidan, härledd ur det som faktiskt laddades, inte ur det som en byggfil påstår.

  • Programmeringsspråk

    De programmeringsspråk som finns representerade i programvarukatalogen, med antalet produkter i varje. En snabb avläsning av den tekniska sammansättningen i din leverantörskedja, och ett användbart underlag när du avgör vilka sårbarhetsflöden och vilka kompetenser som gäller dig.

  • Licenser

    Leverantörskedjans licensläge: varje programvarulicens som hittas, och vilka produkter som bär den. Skyldigheter kring öppen källkod följer med organisationer som vidaredistribuerar programvara, och licenskategorier skiljer sig väsentligt åt i vad de kräver. Den här rapporten identifierar vad du faktiskt omfattas av.

  • Sanktioner och personer i politiskt utsatt ställning (PEP)

    Sanktions- och PEP-kontroll av leverantörskedjan, med aktörer som finns i din aktuella trafik flaggade som aktiv exponering och ett tydligt antal för hur många aktörer inom omfattningen som omfattas av sanktioner. För de flesta organisationer är det här rapporten med mest på spel i produkten. Exponering mot sanktioner via ett tredjepartsskript är ändå exponering, och det är inget som ett frågeformulär till leverantören får fram.

En inspelning räcker för att komma igång

Spela in en session i webbläsaren, importera den och läs vad som kommer tillbaka. Ett kostnadsfritt Community-konto är tillgängligt direkt.