О компании

Endor Labs — платформа application security и безопасности цепочки поставок ПО (SSCS), защищающая open source-зависимости, CI/CD-пайплайны, контейнерные образы и AI-сгенерированный код. Softprom — официальный партнёр Endor Labs: поставляет платформу компаниям в Азербайджане, обеспечивая демо, триалы и pre-sales поддержку.

Платформа создана командой, построившей Prisma Cloud в Palo Alto Networks. Endor Labs проверяет каждый open source-пакет по 150+ факторам риска и применяет reachability-анализ на уровне функций — сокращая ложные срабатывания на 80–92% по сравнению с традиционными SCA-инструментами. Платформа сертифицирована по SOC 2 Type II, среди пользователей — OpenAI, Dropbox, Citi и Atlassian.

Ключевые возможности Endor Labs

Reachability-Based SCA

Анализ на уровне функций показывает, вызывается ли уязвимый код в реальности, — на 80–92% меньше ложных срабатываний, чем у традиционных SCA.

Безопасность CI/CD

Нативные интеграции с GitHub Actions, GitLab CI и другими пайплайнами; верификация целостности сборки артефактов.

Сканирование контейнеров

Reachability-сканирование контейнерных образов: недостижимые пакеты автоматически исключаются из очереди на исправление.

Защита AI-кода и от malware

Безопасность AI-сгенерированного кода и обнаружение вредоносных open source-пакетов до их попадания в цепочку поставок.

Что даёт платформа

Автоматизированное исправление

Endor Patches и анализ влияния обновлений показывают, что именно сломается до апгрейда, — ремедиация без бесконечного патчинга.

SBOM, VEX и комплаенс

Готовые к аудиту SBOM, VEX-документы и provenance-аттестации с маппингом требований FedRAMP и PCI DSS 4.0.

Repository Security Posture

RSPM выявляет мисконфигурации в репозиториях, а дашборды отслеживают уровень риска с доказательной базой по каждой находке.

Признание аналитиков Gartner MQ Visionary 2026

Endor Labs назван Visionary в первом Gartner Magic Quadrant for Software Supply Chain Security 2026 и ранее отмечен как Gartner Cool Vendor in Platform Engineering (2023). Исследовательская команда компании — с опытом Amazon, Cisco, Meta, GitHub и Microsoft — публикуется на ICSE, ASE и IEEE TSE, и эти исследования напрямую внедряются в продукт.

Endor Labs — FAQ

Endor Labs — платформа безопасности цепочки поставок ПО, защищающая open source-зависимости, CI/CD-пайплайны, контейнеры и AI-сгенерированный код. В основе — reachability-анализ на уровне функций.

Традиционный SCA помечает каждый уязвимый пакет. Endor Labs проверяет, достижима ли уязвимая функция из вашего приложения, — это сокращает ложные срабатывания на 80–92% и оставляет только находки, требующие действий.

Да. Платформа формирует готовые к аудиту SBOM, VEX-документы и provenance-аттестации, включая маппинг и отчётность по требованиям FedRAMP и PCI DSS 4.0.

Endor Labs интегрируется с GitHub Actions, GitLab CI и другими CI/CD-пайплайнами, а также с экосистемами Google Cloud Marketplace и Microsoft Defender for Cloud.

Softprom — официальный партнёр Endor Labs — поставляет платформу в Азербайджане. Запросите демо, триал или pre-sales консультацию по кнопкам на этой странице: сертифицированные инженеры Softprom сопроводят пилот.
Страны

Softprom официальный дистрибьютор данного вендора в странах