30 июля 2026

Hexway ASOC 2026.7.1: автоматизация Rules Engine и развитие процессов управления уязвимостями

Релиз Hexway ASOC 2026.7.1 – очередной шаг к полной автоматизации циклов Application Security. В этом обновлении мы переработали ядро Rules Engine, добавили гибкости в управление статусами уязвимостей и серьезно прокачали интеграции с внешними системами.
Rules Engine: Масштабируемость и новая логика действий

Rules Engine получил самое значительное обновление за последние релизы. Теперь он быстрее обрабатывает события и позволяет строить более сложные цепочки автоматизации.

Умный поиск по правилам. Доступна фильтрация по названию, по условиям срабатывания, а также по ветке репозитория. Это позволяет быстрее находить нужные правила даже в крупных инсталляциях с сотнями автоматизаций

Расширенный набор действий. Расширен набор действий, которые может выполнять правило.

Теперь Rules Engine умеет:
  • изменять статус уязвимости
  • автоматически добавлять комментарий при изменении статуса
  • задавать время автоматического отката временного статуса
  • изменять уровень критичности уязвимости
  • добавлять комментарии независимо от изменения статуса

Это позволяет автоматизировать значительно больше сценариев triage без участия аналитиков.

Учет Transitive-зависимостей. 
При построении правил теперь можно учитывать признак transitive.
Это особенно полезно при работе с SCA, когда необходимо по-разному обрабатывать прямые и транзитивные зависимости.
Удобство работы с уязвимостями

Интерфейс описания стал информативнее. Добавлены:
  • отображение признака transitive
  • новые фильтры для поиска таких уязвимостей
  • отображение наследуемого временного статуса для кросс веточных дубликатов
Также расширены возможности экспорта. При выгрузке в CSV и JSON теперь дополнительно сохраняются прямые ссылки на уязвимость и предлагаемые варианты исправлений для SCA.
Развитие оркестрации

Продолжено развитие механизмов автоматического сканирования.
В новой версии:
  • расширена поддержка сканирования загруженных Docker и OCI образов
  • интеграция AppSec.Track получила поддержку SBOM subparser
User Groups

Продолжается развитие функциональности групп пользователей.
Добавлены:
  • аудит-логирование всех операций с группами
  • детальная карточка пользователя
  • отображение связанных объектов и назначенных прав
Это позволяет администраторам лучше контролировать изменения в системе доступа.

Интеграции с VCS

Улучшена работа подсистемы интеграции с системами контроля версий.
Теперь доступны:
  • синхронизация веток через API и CLI
  • улучшенная логика работы с GitFlic
  • более точная проверка последних коммитов
Управление артефактами

Работа с артефактами стала удобнее. При загрузке нового артефакта или запуске его сканирования теперь можно автоматически назначать тег по умолчанию. Функция доступна как через REST API, так и через CLI.
Исправления и улучшения

В релиз вошло большое количество исправлений, среди которых:
  • исправлена работа импорта из DefectDojo
  • устранена перегрузка CPU при полной агрегации продуктов
  • исправлены расхождения количества уязвимостей при работе ZAP
  • улучшена обработка прав доступа в интеграциях
  • исправлены ошибки Rules Engine
  • предотвращена потеря комментариев при работе с уязвимостями
  • исправлены проблемы с выбором дат в интерфейсе
Безопасность платформы

Продолжена работа по устранению известных уязвимостей.
В релизе:
  • обновлён OpenSSL до версии 3.6.3
  • устранены найденные CVE в основных сервисах платформы
  • исправлена уязвимость Path Traversal в Vampy CLI
Инфраструктура

Также в новой версии выполнен ряд инфраструктурных улучшений:
  • Deck переведён на nginx 1.30.3
  • исправлены проблемы генерации PDF отчётов
  • улучшена работа Orchestration
  • оптимизировано управление ресурсами scanner pod
  • исправлены настройки Redis и Docker окружения
Итог

Hexway ASOC 2026.7.1 делает автоматизацию процессов безопасности ещё более гибкой.
Главные возможности релиза:
  • значительно расширенный Rules Engine
  • новые сценарии автоматического изменения статусов
  • поддержка transitive зависимостей
  • развитие User Groups
  • улучшенная работа с Scan Issues
  • развитие интеграций с VCS и AppSec.Track
  • множество исправлений производительности, безопасности и стабильности
Как обновиться
Скачать и запустить инсталлятор
Скачать
helm upgrade --install vampy oci://registry.hexway.io/charts/vampy --version 2026.7.1 --namespace vampy-release --reset-values
Инструкция
Каждый релиз Hexway ASOC делает платформу не просто системой агрегации результатов сканирования, а полноценным центром автоматизации процессов Application Security.

Спасибо всем пользователям за обратную связь и помощь в развитии платформы.