Логотип Soware

Описание системы TRON.ASOC

Информация о TRON.ASOC

Подходит для
Нет данных
Развёртывание
Нет данных
Графический интерфейс
Нет данных
Тарификация
Нет данных
Поддержка языков
Нет данных
Реестр российского ПО
ДаВключен, № 24230
Демо версия
Нет
Пробная версия (триал)
Нет
Свободное ПО
Нет

Краткий обзор TRON.ASOC

TRON.ASOC — это система автоматизации управления уязвимостями для DevSecOps, обеспечивающая контроль ИБ в разработке ПО и консолидацию данных о безопасности.

Программный продукт TRON.ASOC (рус. ТРОН.АСОЦ) от компании-разработчика Ксими Дата предназначен для управления уязвимостями и обеспечения безопасности в процессах разработки ПО и DevSecOps. Он позволяет интегрироваться с репозиториями и инструментами анализа безопасности, управлять сканированиями на наличие уязвимостей, консолидировать и визуализировать данные о состоянии безопасности проектов, а также экспортировать отчёты в формате JSON.

Система TRON.ASOC ориентирована на ИТ-департаменты и подразделения информационной безопасности крупных и средних компаний, занимающихся разработкой программного обеспечения, а также организаций, внедряющих практики DevSecOps, в том числе в финансовом секторе, телекоммуникациях, промышленности и государственном секторе.

Система будет востребована руководителями и специалистами по управлению уязвимостями, инженерами по безопасности, DevOps-инженерами, которые отвечают за непрерывный контроль защищённости разрабатываемых приложений и инфраструктуры контейнеризации.

Функциональные возможности TRON.ASOC:

  • Управление уязвимостями. Платформа позволяет эффективно выявлять и устранять уязвимости в процессе разработки программного обеспечения, обеспечивая повышение качества и надёжности создаваемых продуктов за счёт систематического анализа и управления рисками безопасности.
  • Анализ исходного кода. TRON.ASOC осуществляет детальный анализ исходного кода на предмет потенциальных уязвимостей, что позволяет разработчикам своевременно обнаруживать и исправлять проблемы, влияющие на безопасность приложений.
  • Проверка образов контейнеров. Продукт предоставляет инструменты для сканирования образов контейнеров на наличие уязвимостей, что особенно важно в условиях активного использования контейнерных технологий в современных ИТ-инфраструктурах.
  • Группировка и анализ проблем. Платформа упрощает работу с обнаруженными уязвимостями за счёт их группировки и классификации, что способствует более целенаправленному и эффективному управлению процессом устранения недостатков безопасности.
  • Консолидация данных. TRON.ASOC собирает и объединяет данные о безопасности из различных источников, что обеспечивает целостное представление о состоянии защищённости разрабатываемых проектов и упрощает процесс принятия решений.
  • Визуализация информации. Платформа предоставляет наглядные отчёты и дашборды, отображающие состояние безопасности проектов, что облегчает восприятие информации и ускоряет процесс анализа ситуации.
  • Управление сканированиями. TRON.ASOC позволяет настраивать параметры сканирований, планировать их запуск и отслеживать выполнение, обеспечивая тем самым гибкость и контроль над процессом выявления уязвимостей.
  • Экспорт отчётов. Продукт даёт возможность экспортировать отчёты по результатам сканирований в формате JSON, что упрощает интеграцию с другими системами и инструментами для дальнейшего анализа и обработки данных.

Подробнее: https://tronasoc.ru

Функции

Нет данныхМногопользовательский доступ
Нет данныхНаличие API
Нет данныхОтчётность и аналитика
Нет данныхИмпорт/экспорт данных
Нет данныхАдминистрирование

Разработчик системы TRON.ASOC

Компания-разработчик:

Ксими Дата

Веб-сайт (продукт):

https://tronasoc.ru

Страна:

Россия

Веб-сайт:

https://tronasoc.ru

Головной офис:

Москва

Социальные сети:

Нет данных

Популярные аналоги TRON.ASOC

ОдинКлюч — это корпоративный менеджер паролей для хранения и централизованного управления паролями.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Логотип

Security Vision RM

Интеллектуальная Безопасность

Security Vision RM — это система для управления рисками и обеспечения соответствия требованиям безопасности в организации.

Логотип

Сёрчинформ SIEM

Сёрчинформ

Сёрчинформ SIEM — это SIEM-система для агрегации логов ИБ, выявления угроз в реальном времени, корреляции событий и генерации отчётов. Для корпораций, госструктур.

Логотип

Alertix

NGR Softlab

Alertix — это система управления инцидентами и событиями информационной безопасности, предназначенная для мониторинга и реагирования на угрозы.