Логотип Soware

Описание системы Hexway ASOC

Информация о Hexway ASOC

Подходит для
Малый бизнес, Крупный бизнес, НКО, Корпорация, Средний бизнес
Развёртывание
Сервер предприятия
Графический интерфейс
Android, Linux
Тарификация
По запросу, Оплата потребления, Бесплатно, смотреть цены
Поддержка языков
Русский, Английский
Реестр российского ПО
ДаВключен, № 27364
Демо версия
ДаДа
Пробная версия (триал)
ДаДа
Свободное ПО
Нет

Краткий обзор Hexway ASOC

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления.

Единая платформа для безопасной разработки приложений Hexway (рус. Хексвей) от компании-разработчика Софт плюс (ТМ Hexway) предназначена для обеспечения комплексной поддержки кибербезопасности интернет-продуктов. Она включает в себя рабочую среду для проведения пентестов (тестов на проникновение) и платформу для управления уязвимостями, имеет встроенные сканеры и объединяет результаты из других сканеров (SAST, SCA, DAST).

Система Hexway ориентирована на ИТ-департаменты и службы информационной безопасности крупных и средних компаний, а также организаций с развитой цифровой инфраструктурой, которым необходимо обеспечивать высокий уровень защиты интернет-ориентированных продуктов и сервисов, проводить комплексное тестирование на проникновение и управлять уязвимостями в программном обеспечении.

Hexway предоставляет единую картину безопасности для всех: разработчики получают чёткие задачи с приоритетами на исправление; команды ИБ уверены, что в релиз идут только проверенные продукты, и контролируют соблюдение SLA по исправлению уязвимостей; CISO и CTO видят дашборды с ключевыми метриками (MTTR, TTM, ТОП риски).

Особенности платформы Hexway ASOC:

  • Интегрируется с 30+ сканерами, таск-трекерами, VCS-платформами, CI/CD-инструментами.
  • Подходит компаниям, которые разрабатывают собственные приложения или цифровые сервисы для клиентов или для внутренних процессов.
  • Имеет центральную панель мониторинга с ключевыми показателями (MTTR, TTM, топ-риски).
  • Интегрируется с публичными и локальными LLM, с помощью интеллектцальных рекомендаций оценивает риски, предлагает варианты их исправления прямо в интерфейсе платформы.
  • Убирает до 70% шума (ложных срабатываний и дубликатов), преобразуя тысячи предупреждений в понятные задачи для разработчиков.
  • На 40% сокращает рутину, освобождая время AppSec-команд для устранения реальных угроз.
  • Применим во всех отраслях, включая банки, финтех, госсектор, КИИ (с требованиями регуляторов ФЗ-187, ФСТЭК, ЦБ РФ), ритейл, промышленность, e-com, страхование, ИТ, девелопмент, HoReCa.

Функциональные возможности Hexway ASOC:

  • Агрегация данных от разнородных сканеров ИБ. Платформа консолидирует результаты проверок из множества инструментов анализа безопасности, включая статические (SAST), динамические (DAST) и интерактивные (IAST) сканеры, а также средства анализа зависимостей (SCA). Это позволяет сформировать единую картину уязвимостей без необходимости переключения между интерфейсами отдельных решений.
  • Дедупликация обнаруженных уязвимостей. Система автоматически выявляет и объединяет дублирующиеся находки, относящиеся к одной и той же проблеме в коде или конфигурации. Алгоритмы сопоставления учитывают контекст, местоположение и семантику уязвимости, исключая избыточные записи и снижая нагрузку на команду безопасности при анализе отчётов.
  • Корреляция данных для повышения точности оценок. Платформа соотносит результаты разных типов сканирований, выявляя взаимосвязи между уязвимостями и их потенциальным воздействием. Это позволяет отличать ложные срабатывания от реальных угроз, а также определять цепочки атак, которые могут быть незаметны при изолированном анализе данных отдельных сканеров.
  • Автоматизированный запуск сканирований по расписанию или событиям. Hexway ASOC позволяет настраивать триггеры для инициации проверок — например, при коммите в репозиторий или развёртывании в тестовую среду. Это обеспечивает непрерывный мониторинг безопасности на всех этапах разработки, минимизируя временные задержки между внесением изменений и их проверкой.
  • Формирование задач на устранение уязвимостей. На основе приоритизированных данных система генерирует тикеты в системы управления задачами (Jira, AzureDevOps и др.), содержащие детализированную информацию о проблеме, её критичности и рекомендациях по исправлению. Это упрощает взаимодействие между разработчиками и специалистами по безопасности, ускоряя процесс ремедиации.
  • Приоритизация уязвимостей с учётом контекста. Платформа оценивает риски не только по стандартным метрикам (CVSS), но и с учётом специфики приложения, его архитектуры и бизнес‑значимости. Это позволяет фокусироваться на устранении наиболее критичных проблем, влияющих на безопасность ключевых компонентов, а не на формальном закрытии всех обнаруженных недочётов.
  • Визуализация и отчётность по состоянию безопасности. Hexway ASOC предоставляет дашборды с динамической аналитикой, отражающей динамику устранения уязвимостей, эффективность процессов ремедиации и соответствие стандартам безопасности. Отчёты можно настраивать под требования разных ролей — от технических специалистов до руководства, что облегчает принятие решений на всех уровнях управления.
Подробнее: https://hexway.ru/
  • Анализ уязвимостей репозиториев и приоритизация рисков в ASOC-платформе Hexway от разработчика Софт Плюс

    Анализ уязвимостей репозиториев и приоритизация рисков в ASOC-платформе Hexway от разработчика Софт Плюс

  • Оценка вероятности ложного срабатывания (False Positive) при анализе кода в платформе безопасности ПО Hexway ASOC

    Оценка вероятности ложного срабатывания (False Positive) при анализе кода в платформе безопасности ПО Hexway ASOC

  • Анализ рисков и приоритизация уязвимостей в репозиториях в DevSecOps-платформе Hexway ASOC

    Анализ рисков и приоритизация уязвимостей в репозиториях в DevSecOps-платформе Hexway ASOC

  • Анализ уязвимостей и отслеживание их статуса (обнаружено/решено) в ASPM-платформе Hexway ASOC

    Анализ уязвимостей и отслеживание их статуса (обнаружено/решено) в ASPM-платформе Hexway ASOC

  • Мониторинг статусов сканирований и проблем в модуле «Цепочки сканирований» Vampy Engine платформы Hexway

    Мониторинг статусов сканирований и проблем в модуле «Цепочки сканирований» Vampy Engine платформы Hexway

  • Анализ уязвимости S3-бакета (отсутствие версионирования) в модуле статического анализа кода системы Hexway ASOC

    Анализ уязвимости S3-бакета (отсутствие версионирования) в модуле статического анализа кода системы Hexway ASOC

Знак признания Hexway ASOC

Информация проверена

Соваре, ИИ-агент проверки: 08.06.2026
Соваре, Аналитик-эксперт: 08.06.2026
Софт плюс (ТМ Hexway), (Наталья П.): 03.02.2026

Функции

ДаАдминистрирование
НетИнтеллектуальные возможности (ИИ)
ДаНаличие API
ДаИмпорт/экспорт данных
НетМногопользовательский доступ
ДаОтчётность и аналитика
НетПоддержка ограничений по слуху
НетПоддержка ограничений по зрению

Разработчик системы Hexway ASOC

Компания-разработчик:

Софт Плюс (ТМ Hexway)

Веб-сайт (продукт):

https://hexway.ru/

Страна:

Россия

Веб-сайт:

https://hexway.ru/

Головной офис:

Санкт-Петербург

Социальные сети:

Telegram

Вопросы и ответы Hexway ASOC

?

Можно ли использовать Hexway ASOC без установки на собственные (частные) сервера, арендовать из публичного облака?

Нет, Hexway ASOC не может быть развёрнуто на собственных серверах организации.

?

Поддерживается ли в Hexway ASOC английский язык?

Да. В Hexway ASOC может быть использован английский язык интерфейса.

?

Какие существуют варианты установки Hexway ASOC?

Система Hexway ASOC может быть установлена на: Сервер предприятия.

?

Подойдёт ли Hexway ASOC для малого бизнеса?

Да, Hexway ASOC может быть эффективно использован малым бизнесом, микропредприятиями и стартапами.

?

Возможно ли устанавливать Hexway ASOC на компьютер с ОС Windows?

Нет, вариант установки Hexway ASOC на ОС Windows отсутствует.

?

Существует ли дистрибутив Hexway ASOC под операционные системы семейства Linux?

Да, Hexway ASOC может быть развёрнута и использоваться на ОС Linux.

?

Может ли Hexway ASOC быть установлена на мобильное устройство?

Да, Hexway ASOC может использоваться на смартфоне или планшете при установке соответствующего мобильного приложения. Поддерживаются операционные системы: Android.

?

На каких пользователей нацелен и для кого подходит Hexway ASOC?

Hexway ASOC лучше всего подходит для следующих категорий пользователей: Малый бизнес, Средний бизнес, Крупный бизнес, Корпорация, НКО

Популярные аналоги Hexway ASOC

Логотип

Check Risk WAF

Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак

Логотип

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики

Claude Security — это ИИ-система для выявления сложных уязвимостей в коде, анализирующая потоки данных и предлагающая верифицированные патчи для устранения рисков