Суб’єкти та вендори
Хто насправді стоїть за кожним ресурсом
Збагачення зіставляє помічені домени з компаніями, програмними продуктами та особами, пов’язаними з ними, а потім позначає самі сторони: власність, контроль, санкції, юрисдикція.
Кожен інший розділ має справу з доменами, адресами та файлами. Цей має справу з організаціями. Спираючись на профілі nDiligence, він звіряє все, що спостережено у вашому трафіку, з розвідувальним каталогом SCVue і позначає, які суб’єкти справді присутні в трафіку, який ви переглядаєте, а не просто існують у каталозі. Компанії, які працюють за одним застосунком, за країною та за роллю.
Інтегровані звіти
-
Фактори впливу
Головний звіт розділу: тривожні сигнали про те, хто має вплив на ваш ланцюг постачання, згруповані за типом і критичністю. Юрисдикції, які створюють ризик, залежності з історією компрометацій, сторони, що ведуть міжсайтове відстеження, і концентрація на одному вендорі. Кожен повідомляє, що знайдено і чому це важливо, а фактор, суб’єкт якого з’являється у вашому поточному трафіку, позначено як фактичний ризик, а не як довідкову інформацію.
-
Компанії та організації
Корпоративний каталог: кожна компанія, визначена в ланцюгу постачання, її роль у ланцюгу та домени, якими вона керує, причому ті, що спостережені у вашому поточному трафіку, позначено. Ім’я хоста у вашому трафіку стає корпорацією з назвою, країною реєстрації та відносинами з вами щодо даних.
-
Фізичні особи
Ключові люди, пов’язані із суб’єктами в ланцюгу постачання, їхня роль і країна та компанія, з якою їх пов’язано. Особу позначають як таку, що потрапляє в охоплення, коли інфраструктура її компанії з’являється у вашому трафіку, і саме це підтримує перевірки кінцевої бенефіціарної власності та PEP-перевірки щодо постачальників, якими ви справді користуєтеся.
-
Програмні продукти та бібліотеки
Каталог програмного забезпечення: конкретні продукти, бібліотеки, фреймворки, набори для розробки та сервіси, визначені в ланцюгу постачання, кожен зі своїм вендором, версіями та ліцензією. Це ваша специфікація компонентів (SBOM) для ланцюга постачання на боці браузера, виведена з того, що було завантажено насправді, а не з того, що стверджує файл збірки.
-
Мови програмування
Мови програмування, представлені в каталозі програмного забезпечення, з кількістю продуктів на кожній. Це швидкий погляд на технологічний склад вашого ланцюга постачання та корисні вхідні дані, коли ви вирішуєте, які стрічки вразливостей і які навички стосуються вас.
-
Ліцензії
Ліцензійний стан ланцюга постачання: кожна знайдена ліцензія на програмне забезпечення і те, які продукти її несуть. Зобов’язання з відкритого коду лягають на організації, які поширюють програмне забезпечення далі, а категорії ліцензій істотно різняться в тому, чого вони вимагають. Цей звіт визначає, чому саме ви підлягаєте насправді.
-
Санкції та політично значущі особи (PEP)
Перевірка ланцюга постачання за санкційними списками та PEP-перевірка, де суб’єктів, присутніх у вашому поточному трафіку, позначено як фактичний ризик, а простий підрахунок показує, скільки підсанкційних суб’єктів потрапляє в охоплення. Для більшості організацій це звіт, у якому ставки найвищі в усьому продукті. Санкційний ризик через сторонній скрипт однаково лишається ризиком, і анкета вендора його не виявить.
Одного захоплення достатньо, щоб почати
Захопіть сеанс у браузері, імпортуйте його та прочитайте, що повернеться. Безкоштовний обліковий запис Community доступний одразу.