MetaDefender Software Supply Chain v2.2.0, JFrog Artifactory ile entegrasyon sağlar. Bu entegrasyon, AppSec ve SecOps ekiplerinin CI/CD boru hatlarının güvenliğini ve verimliliğini artırmalarını sağlar. Artık müşteriler hem bulut tabanlı hem de şirket içi JFrog Artifactory sunucusundan paketleri ve artifaktları tarayabilir.
Gelişen AppSec Zorluklarını Ele Alın
Toplam sahip olma maliyetini düşürmek için açık kaynaklı üçüncü taraf yazılım kütüphanelerinden yararlanmak, CI/CD araçlarını entegre etmek, hem yazılım geliştirmede hem de siber güvenlikte sola kaymak gibi modern yazılım tedarik zincirleri daha karmaşık hale geliyor. Ancak bu yaklaşım, yazılım geliştirme yığınının yönetiminde daha fazla karmaşıklığı da beraberinde getirmiştir. Güvenlik boyutunun ele alınması - eserler ve kütüphaneler gibi tüm yazılım bileşenlerinin yönetilmesi - uygulama güvenliğinin önemli ancak genellikle göz ardı edilen bir bileşenidir. Açık kaynaklı üçüncü parti yazılımlar, faydalarına rağmen, kör noktalar haline gelebilir ve tehdit aktörlerinin yazılım tedarik zincirlerini istismar etmeleri için bir hedef olabilir.
OPSWAT'ın MetaDefender Software Supply Chain JFrog Artifactory ile entegrasyonu, bu AppSec zorluklarını ele alır ve azaltmaya yardımcı olur. Bu kombinasyon, yazılım kötü amaçlı yazılım ve güvenlik açıkları risklerini ortadan kaldırırken verimli eser yönetimi sağlar. AppSec ve SecOps ekipleri, kötü amaçlı yazılım paketleri ve kritik güvenlik açıkları dahil olmak üzere potansiyel risklere karşı görünürlük kazanır.
Güvenlik Açıklarını Takip Etmek ve Düzeltmek için Hızlı ve Merkezi Bir Platform
MetaDefender Software Supply Chain 'i JFrog Artifactory ile entegre ederek ekipler, verimli artifakt yönetimini sürdürürken yazılım geliştirme yaşam döngülerindeki (SDLC) tehditler ve güvenlik açıkları hakkında görünürlük elde edebilirler. Bu entegrasyon, JFrog Artifactory içindeki tüm yazılım bileşenlerinin güvenlik açıkları ve kötü amaçlı yazılımlara karşı kapsamlı bir şekilde taranmasını sağlar.
Bu ortak çözüm sayesinde AppSec ve SecOps ekipleri başarılı olabilir:
- Tehditlere Görünürlük: Dahili politikalar ve endüstri standartlarıyla uyumluluğu sağlamak üzere karar verme sürecini ve proaktif risk yönetimini iyileştirmek için yazılım tedarik zinciri risklerinin tekil bir görünümünü elde edin.
- Geliştirilmiş Genel Güvenlik Duruşu: Dağıtım veya dağıtımdan önce artifaktlar üzerinde sıkı güvenlik kontrolleri uygulayın. MetaDefender Software Supply Chain , kötü amaçlı yazılımlar, güvenlik açıkları, sabit kodlu gizli diziler ve uyumluluk sorunları için kapsamlı taramalar yapar.
- Operasyonel Verimlilik: Eser havuzu iş akışı içinde güvenlik değerlendirmelerini kolaylaştırın. Bu entegrasyon, güvenlik önlemlerini geliştirme döngüsüne sorunsuz bir şekilde dahil eder.
- Kapsamlı Tehdit Algılama: Birden fazla savunma teknolojisi katmanı, farklı tehdit algılama türleri sağlar ve kötü amaçlı paketler ve güvenlik açıkları hakkında ayrıntılı bilgiler sunar.
Software Supply Chain Secure Altına Almak için Çok Katmanlı Teknolojiler

Gelişmiş Kötü Amaçlı Yazılım Tespiti
Kötü amaçlı yazılım paketlerine karşı güçlü, çok katmanlı koruma için 30'dan fazla anti-virüs motorundan yararlanın.

Gizli Algılama
Kaynak kodunuza kodlanmış API anahtarları, parolalar, sırlar, belirteçler ve diğer hassas bilgi türleri gibi kimlik bilgilerini tanımlayın ve önleyin.

Software Bill of Materials (SBOM) Oluşturma
Yazılımınızdaki bileşenlere ilişkin tam görünürlük elde etmek, uyumluluğu sağlamak ve şeffaflığı artırmak için SBOM'ları otomatik olarak oluşturun.

Yazılımınızdaki bileşenlere ilişkin tam görünürlük elde etmek, uyumluluğu sağlamak ve şeffaflığı artırmak için SBOM'ları otomatik olarak oluşturun.
MetaDefender Software Supply Chain v2.2.0'daki Diğer Özellikler
- Kaynak Kod Taraması için Dal Yapılandırması: Kaynak kodu taramak için iş akışlarınızda varsayılan olmayan dalları yapılandırın. İş akışınızda yapılandırılanlardan farklı dalları tarayarak özelleştirilmiş taramalar gerçekleştirin.
- Container Tarama için Etiket Yapılandırması: Belirli etiketleri kullanarak konteyner taramalarını özelleştirin, esneklik ve hedefli güvenlik değerlendirmeleri sağlayın.
- Kaynak Kodu Taraması için GitHub Enterprise Desteği: Genişletilmiş destek, GitHub Cloud için mevcut desteğin yanı sıra GitHub Enterprise'ı (şirket içi) içerir.
MetaDefender Software Supply Chain Hakkında
OPSWAT MetaDefender Software Supply Chain , tedarik zinciri risklerine karşı genişletilmiş görünürlük ve sağlam bir savunma sağlar. Sıfır güven tehdit algılama ve önleme teknolojilerimizle, SDLC'niz kötü amaçlı yazılımlardan ve güvenlik açıklarından korunur, uygulama güvenliğini ve uyumluluk bağlılığını güçlendirir.
Yayın Detayları
- ÜrünMetaDefender Software Supply Chain
- Çıkış Tarihi: 15 Temmuz 2024
- Sürüm Notları: 2.2.0
- OPSWAT Portalından indirin
Daha fazla bilgi içinsiber güvenlik uzmanlarımızla görüşün.