Zum Inhalt springen

Stückliste

Provenance

Beta

Hardware- und Software-Stücklisten sowie die daraus erstellten Nachweispakete.

Provenance erfasst jedes Gerät im Besitz des Unternehmens, wer es in Verwahrung hat und in welchem Zustand es ist, sowie jede Komponente, die ein Release ausliefert, dedupliziert nach Paket-URL über die gesamte IT-Landschaft. Sicherheitsbefunde werden mit beidem verknüpft, sodass sich mit einer einfachen Abfrage klären lässt, ob uns ein Security Advisory betrifft. Exporte sind nach Kontrollen gekennzeichnet: nach Kontrollreferenz gegliedert, wobei jeder Abschnitt angibt, was das Register belegt und was nicht. Jeder Export wird in einem hash-verketteten Audit-Log protokolliert.

Für wen es gedacht ist. RODMENA führt hier sein eigenes Asset-Register und seine SBOM; für persönliche Projekte ist Provenance kostenlos. Fragen Sie uns nach der kommerziellen Nutzung.

Status
Beta
Teil von
Angebote
Lizenz
Kostenlos für die private Nutzung
Tags
SBOMCycloneDXSPDXVEXAsset-RegisterKostenlos für die private Nutzung

Was es leistet

  • Asset-Register

    Jedes Gerät wird mit verantwortlicher Person, Zustand, Verschlüsselungsstatus und Klassifizierung geführt. Offboarding und Incident Response beginnen hier.

  • Komponenten, dedupliziert

    Komponenten werden anhand der Paket-URL über die gesamte IT-Landschaft dedupliziert, sodass dreißig Produkte mit gemeinsamem Basis-Image eine Zeile und dreißig Vorkommen ergeben.

  • Nach Kontrollen gekennzeichnete Exporte

    Exporte sind nach Kontrollreferenz organisiert und geben ihre eigenen Grenzen an. Das Audit-Log zeichnet einen Digest der erzeugten Bytes auf.

Dokumentation und Zugangsdetails finden Sie auf der Produktseite provenance.rodmena.co.uk. Für ein Pilotprojekt, eine Integration oder Fragen zur Beschaffung kontaktieren Sie uns.