Связаться с нами

Platform V
Orchestrator for Security Services

Автоматизируйте анализ безопасности программного обеспечения, Open Source-компонентов и контейнеров перед внедрением в корпоративную инфраструктуру
ПРОБЛЕМАТИКА

Почему анализ безопасности ПО становится критически важным

ПО, Open Source и контейнеров становится больше — растёт объём проверок. Средства анализа разрознены, поэтому результаты приходится собирать вручную.

Sonatype, SOSS Report
90%
современных приложений содержат Open Source-компоненты
Synopsys, OSSRA 2024
74%
проверенных коммерческих кодовых баз содержат Open Source-компоненты с уязвимостями высокого риска
Sonatype, SOSS Report
704+ тыс.

Угрозы цепочке поставок ПО растут

вредоносных Open Source-пакетов обнаружено Sonatype с 2019 года
О ПРОДУКТЕ

Platform V Orchestrator — это больше, чем инструмент анализа

Platform V Orchestrator объединяет встроенные и внешние средства анализа и помогает организовать процесс проверки безопасности ПО — от запуска проверок до получения результатов без лишней ручной работы

Возможности Orchestrator
Для организации и автоматизации анализа ПО
  • Организация процесса анализа безопасности ПО
  • Интеграция встроенных и внешних средств анализа
  • Сбор результатов разных проверок
  • Использование инструментов заказчика
  • Автоматизация выполнения проверок
ОСНОВНЫЕ КОМПОНЕНТЫ ПЛАТФОРМЫ

Объедините разные средства анализа в один процесс

Подключайте свои средства анализа

Используйте уже имеющиеся инструменты вместе с Platform V Orchestrator

Все результаты — в одном месте

Результаты разных проверок собираются вместе — их не нужно искать в разных инструментах

Компоненты Platform V Orhestrator

SandCore — оркестратор безопасности и центр управления проверками

Организует процесс анализа, запускает проверки и координирует работу компонентов платформы и внешних средств анализа.

SCA — анализ Open Source-компонентов и зависимостей

Показывает состав Open Source-компонентов, помогает находить уязвимости и проверять лицензии.

Container Security — анализ контейнеров и образов

Проверяет контейнерные образы, помогает находить уязвимости и ошибки конфигурации.

STAS — анализ исходного кода и программных файлов

Проверяет исходный код, бинарные файлы, репозитории и дистрибутивы на уязвимости и другие проблемы безопасности.

Genesis — цифровые отпечатки файлов

Помогает сравнивать программные компоненты и выявлять изменения между версиями ПО.
КОМУ ПОДХОДИТ

Решение для команд, которые отвечают за безопасность и процесс внедрения ПО

CISO
Построение управляемого процесса анализа безопасности ПО
Получить консультацию
Руководитель AppSec / безопасной разработки
Автоматизация и масштабирование анализа программного обеспечения
Получить консультацию
Руководитель лаборатории проверки ПО
Организация и управление процессом проведения проверок
Получить консультацию
ИТ-архитектор / архитектор безопасности
Интеграция различных средств анализа в единый процесс
Получить консультацию
АРХИТЕКТУРА

Архитектура
и варианты развертывания

Архитектура

  • Модульная микросервисная архитектура
  • Встроенный оркестратор анализа
  • Интеграция встроенных и внешних средств анализа
  • Конструктор сценариев анализа без кода

On-Premise

  • Изолированные контуры обработки данных
  • Частное облако
  • Контейнерное развёртывание
  • Поддержка российских операционных систем