Platform V
Orchestrator for Security Services
Автоматизируйте анализ безопасности программного обеспечения, Open Source-компонентов и контейнеров перед внедрением в корпоративную инфраструктуру

Почему анализ безопасности ПО становится критически важным
ПО, Open Source и контейнеров становится больше — растёт объём проверок. Средства анализа разрознены, поэтому результаты приходится собирать вручную.
90%
современных приложений содержат Open Source-компоненты
74%
проверенных коммерческих кодовых баз содержат Open Source-компоненты с уязвимостями высокого риска
704+ тыс.
Угрозы цепочке поставок ПО растут
вредоносных Open Source-пакетов обнаружено Sonatype с 2019 года
вредоносных Open Source-пакетов обнаружено Sonatype с 2019 года
Platform V Orchestrator — это больше, чем инструмент анализа
Platform V Orchestrator объединяет встроенные и внешние средства анализа и помогает организовать процесс проверки безопасности ПО — от запуска проверок до получения результатов без лишней ручной работы
Возможности Orchestrator
Для организации и автоматизации анализа ПО
- Организация процесса анализа безопасности ПО
- Интеграция встроенных и внешних средств анализа
- Сбор результатов разных проверок
- Использование инструментов заказчика
- Автоматизация выполнения проверок
Объедините разные средства анализа в один процесс
Подключайте свои средства анализа
Используйте уже имеющиеся инструменты вместе с Platform V Orchestrator
Все результаты — в одном месте
Результаты разных проверок собираются вместе — их не нужно искать в разных инструментах
Компоненты Platform V Orhestrator
SandCore — оркестратор безопасности и центр управления проверками
Организует процесс анализа, запускает проверки и координирует работу компонентов платформы и внешних средств анализа.
SCA — анализ Open Source-компонентов и зависимостей
Показывает состав Open Source-компонентов, помогает находить уязвимости и проверять лицензии.
Container Security — анализ контейнеров и образов
Проверяет контейнерные образы, помогает находить уязвимости и ошибки конфигурации.
STAS — анализ исходного кода и программных файлов
Проверяет исходный код, бинарные файлы, репозитории и дистрибутивы на уязвимости и другие проблемы безопасности.
Genesis — цифровые отпечатки файлов
Помогает сравнивать программные компоненты и выявлять изменения между версиями ПО.
Решение для команд, которые отвечают за безопасность и процесс внедрения ПО
CISO
Построение управляемого процесса анализа безопасности ПО
Руководитель AppSec / безопасной разработки
Автоматизация и масштабирование анализа программного обеспечения
Руководитель лаборатории проверки ПО
Организация и управление процессом проведения проверок
ИТ-архитектор / архитектор безопасности
Интеграция различных средств анализа в единый процесс
Архитектура и варианты развертывания
Архитектура
- Модульная микросервисная архитектура
- Встроенный оркестратор анализа
- Интеграция встроенных и внешних средств анализа
- Конструктор сценариев анализа без кода
On-Premise
- Изолированные контуры обработки данных
- Частное облако
- Контейнерное развёртывание
- Поддержка российских операционных систем
Масштабируйте анализ безопасности ПО
Процесс анализа
Организуйте проверки в одном процессе — от запуска до результата
Существующие инструменты
Подключайте свои средства анализа и используйте их вместе с платформой
Экспертиза Лаборатории
Используйте проверенные методики анализа ПО на основе требований ФСТЭК России
Больше проверок
Проверяйте больше ПО без роста нагрузки на команду
Постройте собственный процесс анализа безопасности программного обеспечения
Проблема
Организация использует несколько средств анализа безопасности. Проверки выполняются разрозненно, результаты приходится собирать вручную, а принятие решения по ПО занимает много времени
Решение
- Внедрение Platform V Orchestrator
- Подключили существующие средства анализа
- Автоматизировали запуск проверок
- Собрали результаты разных проверок в одном месте
Результат
- Понятный процесс анализа безопасности ПО
- Меньше ручной работы
- Прозрачные результаты проверок
- Быстрее принимаются решения о внедрении ПО
ЧАСТЫЕ ВОПРОСЫ
Чем Platform V Orchestrator отличается от отдельных средств анализа?
Orchestrator объединяет разные средства анализа в один процесс, автоматизирует проверки и собирает результаты в одном месте
Нужно ли отказываться от существующих инструментов анализа?
Нет. Можно подключить уже используемые средства анализа и работать с ними вместе с компонентами Orchestrator
Можно ли использовать собственные средства анализа?
Да. Orchestrator позволяет подключать средства анализа, которые уже используются в вашей организации
Подходит ли решение для закрытых инфраструктур?
Да. Orchestrator можно развернуть в инфраструктуре заказчика, в том числе в изолированных контурах