Логотип Soware

Описание системы AppSec.Track

Информация о AppSec.Track

Подходит для
Крупный бизнес, Средний бизнес, Корпорация, НКО, Малый бизнес
Развёртывание
Облако (SaaS), Сервер предприятия
Графический интерфейс
macOS, Windows, Linux, Веб-браузер
Тарификация
По запросу, Оплата потребления
Поддержка языков
Русский
Реестр российского ПО
ДаВключен, № 20552
Демо версия
Нет данных
Пробная версия (триал)
Нет данных
Свободное ПО
Не данных

Краткий обзор AppSec.Track

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Программный продукт AppSec.Track (рус. АппСек.Трэк) от разработчика AppSec Solutions (ГК Swordfish Security) предназначен для защиты цепочки поставок программного обеспечения от атак через компоненты с открытым исходным кодом, обеспечения анализа уязвимостей и лицензионной чистоты используемых Open Source компонентов, а также для внедрения практик SCA (Software Composition Analysis) и OSA (Open Source Analysis) в процессы разработки и доставки приложений.

AppSec.Track подходит для компаний различного масштаба — от средних до крупных предприятий, и может быть полезен в таких отраслях, как финансы, телекоммуникации, электронная коммерция, здравоохранение и другие, где активно используются компоненты с открытым исходным кодом и требуется обеспечение высокого уровня безопасности в цепочке поставок программного обеспечения.

Функциональные возможности AppSec.Track:

  • Защита от вредоносных компонентов. Платформа предотвращает попадание в контур разработки библиотек с protestware и других потенциально опасных элементов, обеспечивая безопасность используемых Open Source компонентов.
  • Блокировка загрузки компонентов при нарушении политик. AppSec.Track автоматически блокирует загрузку компонентов, если они не соответствуют установленным политикам безопасности OSA, что помогает предотвратить распространение уязвимых элементов в проекте.
  • Остановка работы пайплайнов при нарушении политик. В случае обнаружения нарушений политик SCA платформа останавливает работу пайплайнов сборки и доставки приложений, что позволяет оперативно реагировать на угрозы и предотвращать распространение уязвимых версий ПО.
  • Сканирование OSS-компонентов на этапах Build и Deploy. AppSec.Track проводит сканирование компонентов с открытым исходным кодом на наличие уязвимостей и нежелательного содержимого на этапах сборки и развёртывания приложений, обеспечивая дополнительный уровень защиты.
  • Уведомления о новых уязвимостях. Платформа отправляет уведомления при обнаружении новых уязвимостей в приложениях на prod-среде, что позволяет своевременно принимать меры по их устранению и минимизировать риски эксплуатации.
  • Анализ лицензионной чистоты. AppSec.Track проверяет лицензионную чистоту используемых Open Source компонентов, помогая компаниям соблюдать лицензионные требования и избегать юридических рисков, связанных с нарушением условий использования ПО.
  • Поддержка ключевых инструментов разработки. Платформа интегрируется с популярными инструментами управления репозиториями и CI/CD, такими как Nexus Repository, JFrog Artifactory, Gitlab CI, Teamcity, Jenkins, что упрощает её внедрение и использование в существующих процессах разработки.

Подробнее: https://appsec.global/appsectrack

Знак признания AppSec.Track

Информация проверена

Соваре, ИИ-агент проверки: 10.06.2025
Соваре, Аналитик-эксперт: 10.06.2025
Swordfish Security, Менеджер проектов, (Мария М.): 10.03.2025

Функции

Нет данныхМногопользовательский доступ
Нет данныхНаличие API
Нет данныхОтчётность и аналитика
Нет данныхИмпорт/экспорт данных
Нет данныхАдминистрирование

Разработчик системы AppSec.Track

Компания-разработчик:

AppSec Solutions (ГК Swordfish Security)

Веб-сайт (продукт):

https://appsec.global/appsectrack

Страна:

Россия

Веб-сайт:

https://appsec.global

Головной офис:

Москва

Социальные сети:

ДзенRuTubeTelegram

Вопросы и ответы AppSec.Track

?

Какие есть варианты оплаты за использование AppSec.Track?

Компанией AppSec Solutions (ГК Swordfish Security) предлагаются следующие варианты тарификации за AppSec.Track: Оплата потребления, По запросу.

?

Есть ли у AppSec.Track механизмы для автоматизации процесса устранения обнаруженных уязвимостей?

AppSec.Track автоматически блокирует загрузку компонентов, не соответствующих политикам безопасности, и останавливает работу пайплайнов при обнаружении нарушений, что способствует оперативному реагированию на угрозы.

?

Насколько масштабируема система AppSec.Track для использования в крупных корпоративных средах?

AppSec.Track масштабируем для использования в крупных корпоративных средах, подходит для компаний различного масштаба — от средних до крупных предприятий.

?

Каковы требования к инфраструктуре для развёртывания AppSec.Track?

Требования к инфраструктуре для развёртывания AppSec.Track зависят от масштаба и специфики ИТ-среды заказчика, детали уточняются при предпроектном обследовании.

?

Можно ли использовать AppSec.Track без установки на собственные (частные) сервера, арендовать из публичного облака?

Да, AppSec.Track предоставляется для использования из публичного облака (SaaS).

?

Какие языки поддерживает AppSec.Track?

AppSec.Track поддерживает в своём интерфейсе следующие языки: Русский.

?

Поддерживает ли AppSec.Track русский язык?

Да, AppSec.Track поддерживает русский язык.

?

Поддерживается ли в AppSec.Track английский язык?

Нет. К сожалению, английский язык в AppSec.Track не поддерживается.

Популярные аналоги AppSec.Track

Логотип

Check Risk WAF

Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Логотип

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления.

Логотип

AppSec.Code

AppSec Solutions (ГК Swordfish Security)

AppSec.Code — это платформа для управления исходным кодом и разработки защищённого программного обеспечения с нативной интеграцией с платформой комплексного управления DevSecOps — AppSec.Hub.

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.