Логотип Soware

Описание системы AppSec.Track

Информация о AppSec.Track

Подходит для
Малый бизнес, Крупный бизнес, НКО, Корпорация, Средний бизнес
Развёртывание
Сервер предприятия, Облако (SaaS)
Графический интерфейс
Веб-браузер, Windows, Linux, macOS
Тарификация
По запросу, Оплата потребления
Поддержка языков
Русский
Реестр российского ПО
ДаВключен, № 20552
Демо версия
Нет данных
Пробная версия (триал)
Нет данных
Свободное ПО
Не данных

Краткий обзор AppSec.Track

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Программный продукт AppSec. Track (рус. АппСек. Трэк) от разработчика AppSec Solutions (ГК Swordfish Security) предназначен для защиты цепочки поставок программного обеспечения от атак через компоненты с открытым исходным кодом, обеспечения анализа уязвимостей и лицензионной чистоты используемых Open Source компонентов, а также для внедрения практик SCA (Software Composition Analysis) и OSA (Open Source Analysis) в процессы разработки и доставки приложений.

AppSec. Track подходит для компаний различного масштаба — от средних до крупных предприятий, и может быть полезен в таких отраслях, как финансы, телекоммуникации, электронная коммерция, здравоохранение и другие, где активно используются компоненты с открытым исходным кодом и требуется обеспечение высокого уровня безопасности в цепочке поставок программного обеспечения.

Функциональные возможности AppSec. Track:

  • Защита от вредоносных компонентов. Платформа предотвращает попадание в контур разработки библиотек с protestware и других потенциально опасных элементов, обеспечивая безопасность используемых Open Source компонентов.
  • Блокировка загрузки компонентов при нарушении политик. AppSec.Track автоматически блокирует загрузку компонентов, если они не соответствуют установленным политикам безопасности OSA, что помогает предотвратить распространение уязвимых элементов в проекте.
  • Остановка работы пайплайнов при нарушении политик. В случае обнаружения нарушений политик SCA платформа останавливает работу пайплайнов сборки и доставки приложений, что позволяет оперативно реагировать на угрозы и предотвращать распространение уязвимых версий ПО.
  • Сканирование OSS-компонентов на этапах Build и Deploy. AppSec.Track проводит сканирование компонентов с открытым исходным кодом на наличие уязвимостей и нежелательного содержимого на этапах сборки и развёртывания приложений, обеспечивая дополнительный уровень защиты.
  • Уведомления о новых уязвимостях. Платформа отправляет уведомления при обнаружении новых уязвимостей в приложениях на prod-среде, что позволяет своевременно принимать меры по их устранению и минимизировать риски эксплуатации.
  • Анализ лицензионной чистоты. AppSec.Track проверяет лицензионную чистоту используемых Open Source компонентов, помогая компаниям соблюдать лицензионные требования и избегать юридических рисков, связанных с нарушением условий использования ПО.
  • Поддержка ключевых инструментов разработки. Платформа интегрируется с популярными инструментами управления репозиториями и CI/CD, такими как Nexus Repository, JFrog Artifactory, Gitlab CI, Teamcity, Jenkins, что упрощает её внедрение и использование в существующих процессах разработки.
Подробнее: https://appsec.global/appsectrack

Знак признания AppSec.Track

Вы из команды AppSec.Track?

Покупатели приходят сюда, чтобы решить, выбрать Ваш продукт или нет. Хотите улучшить профиль?

Запросить расширенное размещение

Функции

НетАдминистрирование
НетИнтеллектуальные возможности (ИИ)
НетНаличие API
НетИмпорт/экспорт данных
НетМногопользовательский доступ
НетОтчётность и аналитика
НетПоддержка ограничений по слуху
НетПоддержка ограничений по зрению

Разработчик системы AppSec.Track

Компания-разработчик:

AppSec Solutions (ГК Swordfish Security)

Веб-сайт (продукт):

https://appsec.global/appsectrack

Страна:

Россия

Веб-сайт:

https://appsec.global

Головной офис:

Москва

Социальные сети:

ДзенRuTubeTelegram

Вопросы и ответы AppSec.Track

?

Каковы требования к инфраструктуре для развёртывания AppSec.Track?

Требования к инфраструктуре для развёртывания AppSec.Track зависят от масштаба и специфики ИТ-среды заказчика, детали уточняются при предпроектном обследовании.

?

С какими системами контроля версий и инструментами разработки интегрируется AppSec.Track?

AppSec.Track интегрируется с популярными инструментами управления репозиториями и CI/CD, такими как Nexus Repository, JFrog Artifactory, Gitlab CI, Teamcity, Jenkins.

?

Существует ли дистрибутив AppSec.Track под операционные системы семейства Linux?

Да, AppSec.Track может быть развёрнута и использоваться на ОС Linux.

?

Существует ли бесплатная версия AppSec.Track?

Нет, к сожалению, вариант бесплатного использования системы отсутствует.

?

Можно ли использовать AppSec.Track без установки на собственные (частные) сервера, арендовать из публичного облака?

Да, Вы можете инсталлировать AppSec.Track на сервер предприятия или в частном облаке.

?

Какие языки поддерживает AppSec.Track?

AppSec.Track поддерживает в своём интерфейсе следующие языки: Русский.

?

Поддерживается ли в AppSec.Track английский язык?

Нет. К сожалению, английский язык в AppSec.Track не поддерживается.

?

На каких операционных системах можно использовать AppSec.Track?

Программный продукт AppSec.Track может быть использован на любых операционных системах и устройствах, где установлен современный веб-браузер.

Популярные аналоги AppSec.Track

Логотип

Check Risk WAF

Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак

Логотип

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения

Логотип

AppSec.Code

AppSec Solutions (ГК Swordfish Security)

AppSec.Code — это платформа для управления исходным кодом и разработки защищённого программного обеспечения с нативной интеграцией с платформой комплексного управления DevSecOps — AppSec.Hub

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде