Логотип Soware

Описание системы AppSec.Track

Информация о AppSec.Track

Подходит для
Крупный бизнес, Средний бизнес, Корпорация, НКО, Малый бизнес
Развёртывание
Облако (SaaS), Сервер предприятия
Графический интерфейс
macOS, Windows, Linux, Веб-браузер
Тарификация
По запросу, Оплата потребления
Поддержка языков
Русский
Реестр российского ПО
ДаВключен, № 20552
Демо версия
Нет данных
Пробная версия (триал)
Нет данных
Свободное ПО
Не данных

Краткий обзор AppSec.Track

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Программный продукт AppSec.Track (рус. АппСек.Трэк) от разработчика AppSec Solutions (ГК Swordfish Security) предназначен для защиты цепочки поставок программного обеспечения от атак через компоненты с открытым исходным кодом, обеспечения анализа уязвимостей и лицензионной чистоты используемых Open Source компонентов, а также для внедрения практик SCA (Software Composition Analysis) и OSA (Open Source Analysis) в процессы разработки и доставки приложений.

AppSec.Track подходит для компаний различного масштаба — от средних до крупных предприятий, и может быть полезен в таких отраслях, как финансы, телекоммуникации, электронная коммерция, здравоохранение и другие, где активно используются компоненты с открытым исходным кодом и требуется обеспечение высокого уровня безопасности в цепочке поставок программного обеспечения.

Функциональные возможности AppSec.Track:

  • Защита от вредоносных компонентов. Платформа предотвращает попадание в контур разработки библиотек с protestware и других потенциально опасных элементов, обеспечивая безопасность используемых Open Source компонентов.
  • Блокировка загрузки компонентов при нарушении политик. AppSec.Track автоматически блокирует загрузку компонентов, если они не соответствуют установленным политикам безопасности OSA, что помогает предотвратить распространение уязвимых элементов в проекте.
  • Остановка работы пайплайнов при нарушении политик. В случае обнаружения нарушений политик SCA платформа останавливает работу пайплайнов сборки и доставки приложений, что позволяет оперативно реагировать на угрозы и предотвращать распространение уязвимых версий ПО.
  • Сканирование OSS-компонентов на этапах Build и Deploy. AppSec.Track проводит сканирование компонентов с открытым исходным кодом на наличие уязвимостей и нежелательного содержимого на этапах сборки и развёртывания приложений, обеспечивая дополнительный уровень защиты.
  • Уведомления о новых уязвимостях. Платформа отправляет уведомления при обнаружении новых уязвимостей в приложениях на prod-среде, что позволяет своевременно принимать меры по их устранению и минимизировать риски эксплуатации.
  • Анализ лицензионной чистоты. AppSec.Track проверяет лицензионную чистоту используемых Open Source компонентов, помогая компаниям соблюдать лицензионные требования и избегать юридических рисков, связанных с нарушением условий использования ПО.
  • Поддержка ключевых инструментов разработки. Платформа интегрируется с популярными инструментами управления репозиториями и CI/CD, такими как Nexus Repository, JFrog Artifactory, Gitlab CI, Teamcity, Jenkins, что упрощает её внедрение и использование в существующих процессах разработки.

Подробнее: https://appsec.global/appsectrack

Знак признания AppSec.Track

Вы из команды AppSec.Track?

Покупатели приходят сюда, чтобы решить, выбрать Ваш продукт или нет. Хотите улучшить профиль?

Запросить расширенное размещение

Функции

Нет данныхМногопользовательский доступ
Нет данныхНаличие API
Нет данныхОтчётность и аналитика
Нет данныхИмпорт/экспорт данных
Нет данныхАдминистрирование

Разработчик системы AppSec.Track

Компания-разработчик:

AppSec Solutions (ГК Swordfish Security)

Веб-сайт (продукт):

https://appsec.global/appsectrack

Страна:

Россия

Веб-сайт:

https://appsec.global

Головной офис:

Москва

Социальные сети:

ДзенRuTubeTelegram

Вопросы и ответы AppSec.Track

?

Какие существуют варианты установки AppSec.Track?

Система AppSec.Track может быть установлена на: Сервер предприятия, Облако (SaaS).

?

Может ли AppSec.Track быть установлена на мобильное устройство?

Система может использоваться на мобильном устройстве через веб-браузер. При этом отдельное мобильное приложение у AppSec.Track отсутствует.

?

На каких операционных системах можно использовать AppSec.Track?

Программный продукт AppSec.Track может быть использован на любых операционных системах и устройствах, где установлен современный веб-браузер.

?

На каких пользователей нацелен и для кого подходит AppSec.Track?

AppSec.Track лучше всего подходит для следующих категорий пользователей: Корпорация, Малый бизнес, Средний бизнес, Крупный бизнес, НКО

?

Какие языки поддерживает AppSec.Track?

AppSec.Track поддерживает в своём интерфейсе следующие языки: Русский.

?

Поддерживается ли в AppSec.Track английский язык?

Нет. К сожалению, английский язык в AppSec.Track не поддерживается.

?

Располагает ли AppSec.Track программным интерфейсом приложения (API)?

Нет, у AppSec.Track API-интерфейс отсутствует.

?

Какие методы анализа исходного кода используются в AppSec.Track?

В AppSec.Track используются методы анализа исходного кода, включая сканирование OSS-компонентов на наличие уязвимостей и нежелательного содержимого, а также анализ лицензионной чистоты.

Популярные аналоги AppSec.Track

Логотип

Check Risk WAF

Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Логотип

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления.

Логотип

AppSec.Code

AppSec Solutions (ГК Swordfish Security)

AppSec.Code — это платформа для управления исходным кодом и разработки защищённого программного обеспечения с нативной интеграцией с платформой комплексного управления DevSecOps — AppSec.Hub.