6 мая 2026

Hexway ASOC 2026.4.2: интеллектуальный триаж, гибкие процессы и точный контроль

Новый релиз платформы усиливает ML-классификацию VampyBro, расширяет ролевую модель и позволяет настраивать жизненный цикл уязвимостей под любые процессы команды.
VampyBro 2.х: интеллектуальная классификация для каждого типа анализа

Центральное нововведение релиза - это дальнейшее развитие ML-компонента VampyBro. Платформа переходит на архитектуру с разделенными моделями машинного обучения для различных типов практик безопасности: SAST, DAST и SCA.
Такой подход позволяет:
  • точнее определять ложные срабатывания (false positive) с учётом специфики каждого источника данных
  • адаптировать модель под особенности статического, динамического и компонентного анализа
  • масштабировать ML-компоненты независимо друг от друга
  • VampyBro последовательно становится ключевым элементом автоматизированного триажа в Hexway ASOC, сокращая долю ручного труда и повышая достоверность результатов сканирований.
Кастомные статусы уязвимостей

В версии 2026.4.2 появилась возможность настраивать собственные статусы для уязвимостей.
Что это даёт:
  • вы сами решаете, какие этапы проходит уязвимость: от обнаружения до закрытия.
  • можно адаптировать платформу под внутренние регламенты и стандарты команды.
  • гибко управлять workflow триажа.
Особенно актуально для крупных команд, где процессы обработки уязвимостей могут различаться между проектами или продуктами.
Расширение ролевой модели

В новом релизе мы сделали ролевую модель более детализированной.
Добавлены новые права:
  • удаление уязвимостей
  • управление настройками продуктов и репозиториев
Результат:
  • точное разграничение доступа между сотрудниками
  • снижение рисков при работе в больших командах
  • удобное администрирование без «лишних глаз»
Улучшения Rules Engine 

В Rules Engine добавлен поиск, что делает работу с правилами быстрее и удобнее.
Стабильность и качество данных

Стабильность и качество данных: то, что вы цените, даже если не замечаете
Мы исправили ряд проблем, которые могли влиять на корректность работы системы:
  • устранены проблемы с дедлоками в базе данных
  • исправлено поведение Quality Gate при таймаутах
  • починены ошибки в интеграциях и API
  • решены проблемы с хранением токенов для AI-интеграций
  • улучшена работа с историей изменений и временными зонами
Система стала предсказуемее и надёжнее.
Инфраструктура и безопасность

Мы также провели плановые работы по усилению инфраструктуры:
  • переход на более безопасные базовые образы
  • обновление nginx до версии 1.30.0
  • hardening Helm-чартов и настроек Kubernetes
  • оптимизация сборки сервисов
Это те изменения, которые незаметны в интерфейсе, но критически важны для стабильной и защищённой работы платформы.

Итог

Hexway ASOC 2026.4.2 усиливает платформу в ключевых направлениях:
  • развитие ML классификации через VampyBro
  • гибкость процессов через кастомные статусы и роли
  • повышение стабильности и надёжности системы
  • улучшение UX и управляемости
Релиз делает платформу более адаптивной под реальные процессы команд и продолжает движение к полной автоматизации триажа уязвимостей.
Как обновиться
Скачать и запустить инсталлятор
Скачать
helm upgrade --install vampy oci://registry.hexway.io/charts/vampy --version 2026.4.2 --namespace vampy-release --reset-values
Инструкция
Обновитесь до Hexway ASOC 2026.4.2 или запросите демо, чтобы увидеть новые возможности в деле.

Спасибо всем пользователям за обратную связь и помощь в развитии платформы.