Інструментарій аналітика

Один застосунок складається зі складного набору частин.

Зосередити увагу на окремих частинах, які працюють усередині застосунку, може бути тривалим завданням. Інструментарій аналітика дає змогу зібрати докупи й зрозуміти сервіси, що працюють усередині застосунку, ризики з боку вендорів і суб’єктів, про яких ви раніше не знали, а також потенційні залежності в ланцюгу постачання, які можуть спричинити проблеми в майбутньому.

Кожен сучасний вебсайт зібрано з частин, які постачають інші люди. Одне завантаження сторінки може непомітно звернутися до десятків інших компаній: провайдера аналітики, рекламної мережі, сервісу шрифтів, відеоплеєра, чат-віджета, платіжного процесора, мережі доставки контенту, сервісу виявлення шахрайства. Кожен із них є постачальником. Кожен є місцем, звідки можуть піти дані, де може виконуватися код, якого ви не писали, і де проблема в чужому бізнесі може стати проблемою у вашому.

Ця сукупність постачальників є вашим цифровим ланцюгом постачання, і для більшості організацій вона невидима. SCVue робить її видимою.

Що дає інструментарій?

SCVue записує мережеву активність вебзастосунку: кожен запит, який він надсилає, кожен файл, який він завантажує, кожен сервер, з яким він спілкується, кожен файл cookie, який він встановлює, а потім аналізує цей запис більш ніж із сорока різних боків: кому пішов трафік, де у світі розташовані ті сервери, хто ними володіє, що робить код, які персональні дані передаються, чи правильно налаштовано засоби захисту та які реальні компанії стоять за всім цим.

Звіт SCVue про фактори ризику: знахідки, градуйовані як High, Warning та Info, із категорією, деталями, хостом походження та URL для кожної.
Фактори ризику: кожна знахідка для поточного вибору фільтрів, відсортована за критичністю, кожна з посиланням на докази.

Запитання, на які він може відповісти

Інструментарій має вісім звітних розділів, щоб візуалізувати та задокументувати багато знахідок, потрібних для відповідей на запитання про ваш цифровий ланцюг постачання. З часом мережа сервісів і вендорів, які впливають на застосунок, може стати ризиком, до того ж ризиком, на який непросто зреагувати в короткій перспективі.

Кому ми насправді надсилаємо дані наших користувачів?
Не тому, кого називає договір із вендором. Тому, до кого браузер справді звернувся того дня, коли ви це виміряли.
Чи йде щось із цього туди, куди не повинно?
SCVue визначає фізичне та юридичне розташування задіяних серверів, тож ви бачите, коли трафік перетинає важливий для вас кордон або потрапляє в юрисдикцію, яка змінює ваші обов’язки.
Чи маємо ми ризик через компанію, з якою нам заборонено вести справи?
SCVue звіряє трафік із ретельно дібраним розвідувальним каталогом компаній, їхніх власників, їхнього санкційного статусу та факторів впливу, пов’язаних із ними.
Чи щось змінилося?
Постачальники змінюють свій код, не повідомляючи вас. SCVue створює еталон і порівнює з ним пізніші захоплення, тож неоголошена зміна в сторонньому скрипті стає видимою подією, а не невидимою.
Чи можемо ми це довести?
Кожна знахідка веде до конкретного записаного мережевого виклику з його адресою, відповіддю, вмістом і міткою часу. Усе можна експортувати як докази.

Чи це те, чого ви очікували?

Захоплення живого сеансу з браузера дає глибше розуміння того, що працює в застосунку, ніж можуть довести сторонній вендор або внутрішня команда розробки. Єдиний спосіб побачити, який код виконується та генерує трафік, це проаналізувати його на детальному рівні. У цьому одна з переваг інструментарію аналітика: він упорядковує та визначає відоме й невідоме.

Огляд

Інформаційна панель портфеля, фактори ризику, карта ланцюга постачання, зміни в часі та моніторинг.

Трафік та запити

Сирий запис того, що застосунок робив у мережі.

Читайте далі
Об’єкти

Усе, що завантажив застосунок, упорядковане за видом кожного об’єкта.

Читайте далі
Інфраструктура

Фізична та корпоративна реальність за трафіком: чиї сервери, чия мережа, де саме.

Читайте далі
Потік даних

Куди йде інформація, де вона осідає і чиє право нею керує.

Читайте далі
Безпека та поведінка

Чи налаштовано застосунок так, щоб він захищав себе, і виконання скриптів під час роботи.

Читайте далі
Суб’єкти та вендори

Реальні компанії, люди та продукти, що стоять за технологією.

Читайте далі
Згадки та ризики

Усе, що названо всередині файлів, незалежно від того, чи зверталися до нього.

Читайте далі

Створено для приватності та співпраці

Надійність, безвідмовність і стійкість часто спираються на принципи, ухвалені всередині організації, а впровадження такого принципового процесу складніше, ніж організації схильні вважати. Рідко буває так, що виконати це має одна людина, і відповідальність можуть делегувати різним людям у різний час.

Інструментарій аналітика валідує поведінку застосунку в реальному часі, і цими результатами можна поділитися з командою. Необов’язкове приватне або хмарне сховище для захоплень застосунку та їх обробки дає вам інструменти, потрібні, щоб захищати цю інформацію та ділитися нею правильно. Команди вирішують, де зберігаються докази і хто має до них доступ.

Приватний робочий простір

Усі дані залишаються в браузері. Ніщо не покидає комп’ютер, ніщо не вивантажується, ніщо не передається іншим.

Хмарний робочий простір

Командний доступ, робота з різних пристроїв і моніторинг на боці сервера полегшують роботу командам. Персональні дані (PII) вилучаються із захоплення в момент вивантаження, тож жодні з них ніколи не зберігаються в хмарі.

Названі люди, названі ролі

Звіти та аналітичні функції інструментарію доступні названим учасникам команди із затвердженими ролями. Доступ можна змінити будь-коли.

Лише докази, ніколи не маніфест

Ніщо в інструментарії аналітика не просить брати його на віру. За кожним рядком стоїть захоплений запит, який його породив, з його адресою, заголовками, вмістом і міткою часу.

47

Одного захоплення достатньо, щоб почати

Захопіть сеанс у браузері, імпортуйте його та прочитайте, що повернеться. Безкоштовний обліковий запис Community доступний одразу.