Торонто, Канада, 15 юли 2026 г., CyberNewswire

Софтуерна проверка на двоични файлове от корпоративен клас за един проект, един екип или един краен срок за съответствие — без годишен ангажимент.

Според Insignary Inc., лидер в сигурността на веригата за доставки на софтуер и анализа на състава на двоичния софтуер (SCA), повечето организации не могат самостоятелно да проверят какво всъщност има в софтуера, който внедряват, тъй като традиционните SCA инструменти четат това, което софтуерът твърди, че съдържа, а не това, което действително съдържа.

Днес компанията обяви Insignary Clarity On-Demand — предложение на принципа на самообслужване и плащане за проект, което дава на всяка организация незабавен достъп до патентован SCA и генериране на софтуерен списък на материалите (SBOM) без необходимост от годишен абонамент.

Clarity On-Demand е предназначен за две групи: екипи, които искат да оценят Insignary Clarity, преди да се ангажират с пълно корпоративно внедряване, и по-малки организации, които се нуждаят от професионално генериране на SBOM и видимост на уязвимостите за конкретен проект, но не изискват годишен корпоративен абонамент.

И двете групи вече имат директен достъп по свой собствен график до същия анализ на двоично ниво, на който се доверяват корпоративните клиенти на Insignary.

Спешността е реална. Канадският закон Bill C-8, който въвежда Закона за защита на критичните киберсистеми (CCSPA), получи кралско одобрение на 16 юни 2026 г. и ще въведе поетапно задължителни задължения за управление на риска във веригата на доставки през следващите месеци за определени оператори в сектори като банково дело, телекомуникации, енергетика и транспорт.

[1] FDA на САЩ вече изисква SBOM при предварителни заявления за свързани „кибер устройства“.

[2] За много организации часовникът за спазване на изискванията вече тиктака и чакането на годишен цикъл за обществени поръчки вече не е опция.

„Не можете да проверите SBOM, като четете манифеста, който го е създал. Проверявате SBOM, като изследвате софтуера, който действително е бил изграден, доставен и внедрен. Clarity On-Demand прави това ниво на проверка достъпно за всяка организация — от екип по разработка, който се подготвя за първия си одит за съответствие, до корпоративен екип, който оценява двоичен SCA за първи път.“ — Тек Уан Ким, президент и изпълнителен директор на Insignary

КАКВО ВКЛЮЧВА CLARITY ON-DEMAND

Всеки абонамент за Clarity On-Demand осигурява двуседмичен достъп до платформата Insignary Clarity за един потребител и един проект. В рамките на този прозорец потребителите могат:

  • Генериране на пълен SBOM от изходен код и компилирани двоични файлове
  • Получаване на автоматизирани сигнали за лицензионен риск и риск за сигурността
  • Идентифициране на компоненти, свързани с известни патентни лицензионни рискове
  • Получаване на сигнали за известни експлойти, свързани с идентифицираните компоненти

Clarity On-Demand се предлага на база самообслужване с плащане за проект, с планове, базирани на обема на сканиране.

Екипи с по-големи обеми на сканиране или такива, които изискват одиторски доклад, изготвен от консултант, могат да се свържат директно с Insignary за персонализирано съдействие. Пълните подробности за цените са достъпни на insignary.com/clarity-on-demand.

Потребителите, които използват услугата за първи път, получават 50% отстъпка за първия си проект Clarity On-Demand. За да се възползвате от офертата, изпратете имейл на on-demand@insignary.com.

ЗАЩО ДВОИЧНОТО НИВО Е ОТ ЗНАЧЕНИЕ — ДОРИ ЗА ЕДИН ПРОЕКТ

Повечето традиционни SBOM инструменти се основават на декларираното от разработчиците, като сканират файловете на мениджъра на пакети, а не самия софтуер. Поради това генерираният от изкуствен интелект код, библиотеките на трети страни и статично свързаните двоични файлове, които заобикалят мениджърите на пакети, често остават неоткрити.

Вместо това Clarity On-Demand извлича дигитални отпечатъци директно от компилирания двоичен код, използвайки същата патентована технология като корпоративната платформа на Insignary, за да идентифицира всеки наличен компонент с отворен код, независимо дали е деклариран или не.

Агенцията за национална сигурност на САЩ (NSA) препоръчва точно този подход, съветвайки собствениците на системи за национална сигурност да „получават SBOM и свързаната с тях информация за уязвимости и качество на кода от анализ на софтуерни двоични файлове“.[3]

ДОВЕРИЕ ОТ ПРАВИТЕЛСТВА И ГЛОБАЛНИ ПРЕДПРИЯТИЯ

BearingPoint служи като изключителен дистрибутор на компанията в цяла Европа. Cybertrust Japan стимулира приемането в японското производство в рамките на съвместна SBOM инициатива. Партньорът за препродажба TechMatrix поддържа дистрибуцията в региона.

Клиентите включват правителствени организации и глобални лидери в електрониката, отбраната, финансовите услуги, автомобилостроенето, производството, медицинските изделия и други технологични сектори.

Insignary Inc. е базирана в Торонто компания за киберсигурност, специализирана в анализ на състава на двоичен софтуер (SCA) и сигурност на софтуерната верига за доставки.

Нейната патентована технология идентифицира софтуерни компоненти с отворен код, уязвимости и софтуерен произход директно от компилирани двоични файлове, без да изисква достъп до изходния код. Флагманската платформа на компанията, Insignary Clarity, се използва от предприятия, правителства и софтуерни доставчици по целия свят.