
ПРОБЛЕМАТИКА
Почему анализ безопасности ПО становится критически важным
ПО, Open Source и контейнеров становится больше — растёт объём проверок. Средства анализа разрознены, поэтому результаты приходится собирать вручную.
Sonatype, SOSS Report
90%
современных приложений содержат Open Source-компоненты
Synopsys, OSSRA 2024
74%
проверенных коммерческих кодовых баз содержат Open Source-компоненты с уязвимостями высокого риска
Sonatype, SOSS Report
704+ тыс.
Угрозы цепочке поставок ПО растут
вредоносных Open Source-пакетов обнаружено Sonatype с 2019 года
О ПРОДУКТЕ
Platform V Orchestrator — это больше, чем инструмент анализа
Platform V Orchestrator объединяет встроенные и внешние средства анализа и помогает организовать процесс проверки безопасности ПО — от запуска проверок до получения результатов без лишней ручной работы
Возможности Orchestrator
Для организации и автоматизации анализа ПО
- Организация процесса анализа безопасности ПО
- Интеграция встроенных и внешних средств анализа
- Сбор результатов разных проверок
- Использование инструментов заказчика
- Автоматизация выполнения проверок
ОСНОВНЫЕ КОМПОНЕНТЫ ПЛАТФОРМЫ
Объедините разные средства анализа в один процесс
Подключайте свои средства анализа
Используйте уже имеющиеся инструменты вместе с Platform V OrchestratorВсе результаты — в одном месте
Результаты разных проверок собираются вместе — их не нужно искать в разных инструментахКомпоненты Platform V Orhestrator
SandCore — оркестратор безопасности и центр управления проверками
Организует процесс анализа, запускает проверки и координирует работу компонентов платформы и внешних средств анализа.
SCA — анализ Open Source-компонентов и зависимостей
Показывает состав Open Source-компонентов, помогает находить уязвимости и проверять лицензии.
Container Security — анализ контейнеров и образов
Проверяет контейнерные образы, помогает находить уязвимости и ошибки конфигурации.
STAS — анализ исходного кода и программных файлов
Проверяет исходный код, бинарные файлы, репозитории и дистрибутивы на уязвимости и другие проблемы безопасности.
Genesis — цифровые отпечатки файлов
Помогает сравнивать программные компоненты и выявлять изменения между версиями ПО.
КОМУ ПОДХОДИТ
Решение для команд, которые отвечают за безопасность и процесс внедрения ПО
АРХИТЕКТУРА
Архитектура
и варианты развертывания
Архитектура
- Модульная микросервисная архитектура
- Встроенный оркестратор анализа
- Интеграция встроенных и внешних средств анализа
- Конструктор сценариев анализа без кода
On-Premise
- Изолированные контуры обработки данных
- Частное облако
- Контейнерное развёртывание
- Поддержка российских операционных систем






