BASESOURCE.RU/OSSCORE
125047, Г.Москва, ВН.ТЕР.Г. МУНИЦИПАЛЬНЫЙ ОКРУГ ТВЕРСКОЙ, УЛ БУТЫРСКИЙ ВАЛ, Д. 10, ЭТАЖ/ОФИС 6/06-146
МЦ

Входит в реестр отечественного ПО

О компании

Технология OSS Core предназначена для автоматизации использования комплексных продуктов в корпоративной инфраструктуре.

Технология решает проблему получения доверия к исходному коду, актуальную для компаний использующих инфраструктуру, в основе которой используется большое количество зависимостей, уязвимых к Supply Chain атакам.

Компоненты OSS Core:

OSS Core Security Tester (oTester) - окружение для сборки инфраструктурных компонентов ПО.

OSS Core HOSTVM - инфраструктурные компоненты ПО для виртуализации серверов, рабочих мест и приложений

OSS Core OpenUDS - мультиплатформенный брокер для построения инфраструктуры VDI

Возможности OSS Core Security Tester (oTester):

- Устранение функциональных дефектов и уязвимостей в коде компонентов платформы

- Доступность 100% объема коммерческого кода для аудита безопасности и доработки в процессе эксплуатации.

- Защита инфраструктуры от эксплуатации Supply Chain уязвимостей.

Возможности OSS Core HOSTVM:

- Управляющие компоненты инфраструктуры виртуализации с поддержкой REST API.

- Возможность использования как собственного гипервизора, так и сторонних решений виртуализации.

- Интегрированные инструменты автоматизации аварийного восстановления.

Возможности OSS Core OpenUDS:

- Кросс-платформенный брокер VDI-соединений

- Автоматизированное развертывание виртуальных рабочих столов и управление инфраструктурой

- Баланисировка нагрузки и безопасный шлюз подключений в составе платформы

Компания ведет свою деятельность в регионах
Москва 
Оценка зрелости компании
4
CRL (company readiness level)
Команда сформирована, есть полный набор базовых компетенций (технологическая и бизнес-экспертиза / коммерциализация), есть внешняя поддержка (менторы, эксперты)
2
IRL (investment readiness level)
Привлечено предпосевное финансирование для создания MVP; Начата активная операционная деятельность
BASESOURCE.RU/OSSCORE
125047, Г.Москва, ВН.ТЕР.Г. МУНИЦИПАЛЬНЫЙ ОКРУГ ТВЕРСКОЙ, УЛ БУТЫРСКИЙ ВАЛ, Д. 10, ЭТАЖ/ОФИС 6/06-146
МЦ

Входит в реестр отечественного ПО

Проекты

OSS Core HOSTVM
Бизнес-модель
Бизнес для Бизнеса (B2B)Бизнес для Государства (B2G)Бизнес для Бизнеса для Потребителя (B2B2C)
Оценка зрелости проекта
7
TRL (Technology readiness level)
Проведены испытания опытно-промышленного образца в реальных условиях эксплуатации
8
MRL (Market readiness level)
Достигнуты продажи рыночным потребителям. Достигнута безубыточность экономики продаж по каналам.
Описание проекта
Проект HOSTVM разрабатывает технологию OSS Core. Технология предназначена для автоматизации использования продуктов на базе открытого исходного кода в корпоративной инфраструктуре виртуализации. Технология решает проблему, актуальную для компаний использующих виртуализацию на базе OpenSource, в основе которой лежит большое количества проектов с открытым исходным кодом. Технология OSS Core используется для сборки программных компонент, лежащих в основе корпоративной инфраструктуры.

Продукты

Программный комплекс OSS Core
Вид продукта
ПО
Описание продукта
Технология предназначена для автоматизации использования продуктов на базе открытого исходного кода в корпоративной инфраструктуре виртуализации. Технология решает проблему получения доверия к заимствованному открытому исходному коду, актуальную для компаний использующих инфраструктуру на базе Open Source, в основе которой используется большое количество зависимостей, уязвимых к Supply Chain атакам. Применение технологии OSS Core: Устранение функциональных дефектов и уязвимостей в коде компонентов платформы виртуализации в соответствии с фреймворком SLSA; Доступность 100% объема коммерческого кода для аудита безопасности и доработки в процессе эксплуатации; Защита инфраструктуры виртуализации от эксплуатации Open Source Supply Chain уязвимостей, оценка соответствия кода требованиям OpenSSF Scorecard; Минимальный срок выхода обновлений и исправлений Поддержка Self-hosted развертывания (локальный аналог Google Assured OSS). Описание работы OSS Core: 1. Подготовка и загрузка базовых компонент с открытым исходным кодом 2. Очистка кода, применение исправлений, сборка и контроль корректности работы дистрибутивов 3. Построение инфраструктуры виртуализации с использованием полученного программного обеспечения 4. Накопление эксплуатационных метрик в процессе работы системы 5. Включение исправлений в состав конвейера OSS Core.
Оценка зрелости продукта
3
TRL (Technology readiness level)
Получен макетный образец и продемонстрированы его ключевые характеристики
3
MRL (Market readiness level)
Определены ключевые клиентские сегменты, сформулировано ценностное предложение для каждого сегмента (гипотеза). Определены базовые каналы продаж. Проведен анализ и подготовлены предложения по интеграции в технологические цепочки потенциальных клиентов.
Импортозамещение

RedHat, VMware, Chainguard

OSS Core
Вид продукта
ПО
Описание продукта
Принцип работы технологии HOSTVM OSS Core состоит из 4х ключевых этапов: На первом этапе - подготовка - происходит загрузка кода, потенциально содержащего проблемы и уязвимости. Сюда входит открытый код из множества проектов, известные исправления безопасности, код разработанный сторонними компаниями: системные компоненты и драйверы, необходимые для работы инфраструктуры виртуализации. На втором этапе - сборка и контроль - происходит автоматизированная очистка этого кода от потенциальных проблем. Производится сборка, функциональное тестирование, статический и динамический анализ корректности работы компонентов, проверка отсутствия подозрительного поведения в рамках изолированной “песочницы”. Использование этих методов позволяет выявить и устранить известные дефекты и уязвимости в открытом коде до момента, когда эти дефекты приведут к сбою. Получившийся проверено работоспособный код платформы виртуализации, выгружается в репозитории для использования клиентами. На третьем этапе - использование клиентом - получившийся код платформы виртуализации HOSTVM внедряется и работает на оборудовании клиента. После внедрения продукт выполняет свои целевые задачи - виртуализацию серверного оборудования, виртуализацию хранилищ и сети, обеспечение работы бизнес-критичных сервисов. На четвертом этапе производится сбор и накопление данных о новых выявленных проблемах при эксплуатации, уязвимостях и требуемых функциональных исправлениях, которые проявляются на конкретном оборудовании внутри инфраструктуры клиента, внутренняя база OSS Core пополняется этими данными для дальнейшего использования. Четвертый этап является одним из ключевых элементов, который препятствуют прямому копированию данной технологии. Без сопоставимого количества внедрений платформы виртуализации и накопленной статистики - не получится достичь высоких показателей выявления и устранения дефектов и уязвимостей.
Оценка зрелости продукта
7
TRL (Technology readiness level)
Проведены испытания опытно-промышленного образца в реальных условиях эксплуатации
8
MRL (Market readiness level)
Достигнуты продажи рыночным потребителям. Достигнута безубыточность экономики продаж по каналам.
Программный комплекс OSS Core
Описание продукта
Программное обеспечение OSS Core предназначено для автоматизации использования продуктов на базе открытого исходного кода в корпоративной инфраструктуре. Технология решает проблему получения доверия к заимствованному открытому исходному коду, актуальную для компаний использующих инфраструктуру на базе Open Source, в основе которой используется большое количество зависимостей, уязвимых к Supply Chain атакам.
Реестр российских программ для электронных вычислительных машин и баз данных
Адрес страницы сайта правообладателя с информацией
Инвестиции
Команда проекта
2 человек
Выручка
17 973 000
Темпы роста
2023
2022
Выручка
17 973 000
0
Чистая прибыль
16 217 000
0
Численность
2
0
Интеллектуальная собственность
0 -100%
1

Аналитика

Финансовые показатели
Бухгалтерский баланс
Налоги
Численность

Информация о компании

ОРН
1124972
КПП
771001001
Статус
Действующая
Уставный капитал
10 000

Отказ от ответственности

Информация об участниках на портале предоставлена непосредственно самими участниками или получена из открытых источников информации, в том числе из источников органов государственной власти, и опубликована в формате «как есть». Фонд «Сколково» не несёт никакой ответственности перед пользователями за понесенные косвенные, случайные, специальные, опосредованные или штрафные убытки, вызванные в результате использования портала или информации участников.