Логотип Soware

Описание системы AppSec.Track

Информация о AppSec.Track

Подходит для
Крупный бизнес, Средний бизнес, Корпорация, НКО, Малый бизнес
Развёртывание
Облако (SaaS), Сервер предприятия
Графический интерфейс
macOS, Windows, Linux, Веб-браузер
Тарификация
По запросу, Оплата потребления
Поддержка языков
Русский
Реестр российского ПО
ДаВключен, № 20552
Демо версия
Нет данных
Пробная версия (триал)
Нет данных
Свободное ПО
Нет

Краткий обзор AppSec.Track

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Программный продукт AppSec.Track (рус. АппСек.Трэк) от разработчика AppSec Solutions (ГК Swordfish Security) предназначен для защиты цепочки поставок программного обеспечения от атак через компоненты с открытым исходным кодом, обеспечения анализа уязвимостей и лицензионной чистоты используемых Open Source компонентов, а также для внедрения практик SCA (Software Composition Analysis) и OSA (Open Source Analysis) в процессы разработки и доставки приложений.

AppSec.Track подходит для компаний различного масштаба — от средних до крупных предприятий, и может быть полезен в таких отраслях, как финансы, телекоммуникации, электронная коммерция, здравоохранение и другие, где активно используются компоненты с открытым исходным кодом и требуется обеспечение высокого уровня безопасности в цепочке поставок программного обеспечения.

Функциональные возможности AppSec.Track:

  • Защита от вредоносных компонентов. Платформа предотвращает попадание в контур разработки библиотек с protestware и других потенциально опасных элементов, обеспечивая безопасность используемых Open Source компонентов.
  • Блокировка загрузки компонентов при нарушении политик. AppSec.Track автоматически блокирует загрузку компонентов, если они не соответствуют установленным политикам безопасности OSA, что помогает предотвратить распространение уязвимых элементов в проекте.
  • Остановка работы пайплайнов при нарушении политик. В случае обнаружения нарушений политик SCA платформа останавливает работу пайплайнов сборки и доставки приложений, что позволяет оперативно реагировать на угрозы и предотвращать распространение уязвимых версий ПО.
  • Сканирование OSS-компонентов на этапах Build и Deploy. AppSec.Track проводит сканирование компонентов с открытым исходным кодом на наличие уязвимостей и нежелательного содержимого на этапах сборки и развёртывания приложений, обеспечивая дополнительный уровень защиты.
  • Уведомления о новых уязвимостях. Платформа отправляет уведомления при обнаружении новых уязвимостей в приложениях на prod-среде, что позволяет своевременно принимать меры по их устранению и минимизировать риски эксплуатации.
  • Анализ лицензионной чистоты. AppSec.Track проверяет лицензионную чистоту используемых Open Source компонентов, помогая компаниям соблюдать лицензионные требования и избегать юридических рисков, связанных с нарушением условий использования ПО.
  • Поддержка ключевых инструментов разработки. Платформа интегрируется с популярными инструментами управления репозиториями и CI/CD, такими как Nexus Repository, JFrog Artifactory, Gitlab CI, Teamcity, Jenkins, что упрощает её внедрение и использование в существующих процессах разработки.

Подробнее: https://appsec.global/appsectrack

Знак признания AppSec.Track

Вы из команды AppSec.Track?

Покупатели приходят сюда, чтобы решить, выбрать Ваш продукт или нет. Хотите улучшить профиль?

Запросить расширенное размещение

Функции

Нет данныхМногопользовательский доступ
Нет данныхНаличие API
Нет данныхОтчётность и аналитика
Нет данныхИмпорт/экспорт данных
Нет данныхАдминистрирование

Разработчик системы AppSec.Track

Компания-разработчик:

AppSec Solutions (ГК Swordfish Security)

Веб-сайт (продукт):

https://appsec.global/appsectrack

Страна:

Россия

Веб-сайт:

https://appsec.global

Головной офис:

Москва

Социальные сети:

ДзенRuTubeTelegram

Вопросы и ответы AppSec.Track

?

Существует ли бесплатная версия AppSec.Track?

Нет, к сожалению, вариант бесплатного использования системы отсутствует.

?

Существует ли дистрибутив AppSec.Track под операционные системы семейства Linux?

Да, AppSec.Track может быть развёрнута и использоваться на ОС Linux.

?

Поддерживается ли в AppSec.Track английский язык?

Нет. К сожалению, английский язык в AppSec.Track не поддерживается.

?

Возможно ли использовать AppSec.Track на устройствах с Android?

Да, интерфейс AppSec.Track веб-ориентирован и не требует установки дополнительного программного обеспечения. Отдельное приложение AppSec.Track для устройств под Android отсутствует.

?

Возможно ли устанавливать AppSec.Track на компьютер с ОС Windows?

Да, AppSec.Track может устанавливаться и использоваться на устройствах под операционной системой Windows.

?

Каковы требования к инфраструктуре для развёртывания AppSec.Track?

Требования к инфраструктуре для развёртывания AppSec.Track зависят от масштаба и специфики ИТ-среды заказчика, детали уточняются при предпроектном обследовании.

?

Насколько масштабируема система AppSec.Track для использования в крупных корпоративных средах?

AppSec.Track масштабируем для использования в крупных корпоративных средах, подходит для компаний различного масштаба — от средних до крупных предприятий.

?

Какие есть варианты оплаты за использование AppSec.Track?

Компанией AppSec Solutions (ГК Swordfish Security) предлагаются следующие варианты тарификации за AppSec.Track: Оплата потребления, По запросу.

Популярные аналоги AppSec.Track

Логотип

Check Risk WAF

Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Логотип

AppSec.Code

AppSec Solutions (ГК Swordfish Security)

AppSec.Code — это платформа для управления исходным кодом и разработки защищённого программного обеспечения с нативной интеграцией с платформой комплексного управления DevSecOps — AppSec.Hub.

Логотип

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.