MetaDefender Software Supply Chain , 4.0.0 sürümüyle önemli bir dönüm noktasınaSupply Chain . Bu sürüm, tamamen yeniden tasarlanmış bir arayüz, yeni bir görev tabanlı iş akışı, depo düzeyinde risk puanlaması, daha kapsamlı SBOM PDF dışa aktarma özelliğinin yanı sıra yeni telemetri, olay tabanlı JFrog webhook’ları ve daha pek çok yeniliği sunarak, güvenlik ekiplerine yazılım tedarik zinciri genelinde daha hızlı görünürlük, daha akıllı düzeltme kılavuzları ve daha güçlü uyumluluk raporlaması sağlıyor.
Bu sürüm, karmaşık iş akışlarını yöneten güvenlik ve geliştirme ekiplerinin karşılaştığı zorlukları azaltmak ve aynı zamanda ABD 14028 sayılı Başkanlık Kararnamesi ve AB Siber Dayanıklılık Yasası dahil olmak üzere yasal çerçevelerle uyumu güçlendirmek amacıyla tasarlanmıştır.
Bu Sürümdeki Yenilikler
- Yeni Kullanıcı Arayüzü
- Tarama İşlerinin Yerini Alan İşler
- Depolar için Risk Puanı
- Güvenlik Önerileri
- Daha Fazla Alan İçeren Yeni SBOM PDF Dışa Aktarma Özelliği
- Telemetri
- Paketler için CSV Dışa Aktarımları
- Container Taraması ve Hash'e Göre Atlama
- Hash Değerine Göre İkili Paket Atlama
- JFrog Container (Olay Tabanlı)
Güvenlik Ekipleri İçin Tasarlanmış Modern Bir Arayüz
Yazılım tedarik zincirine yönelik tehditlerin ölçeği ve karmaşıklığı giderek artarken, güvenlik ekiplerinin sadece işlevsellik açısından değil, aynı zamanda kullanım kolaylığı açısından da bu gelişmelere ayak uydurabilecek araçlara ihtiyacı vardır.
4.0.0 sürümü, daha geniş kapsamlı OPSWAT grubuyla uyumlu, tamamen yeniden tasarlanmış bir kullanıcı arayüzü sunuyor. Her sayfa ve iş akışı, gezinme zorluklarını azaltmak, ilgili bilgileri daha hızlı sunmak ve platform genelinde daha tutarlı bir deneyim sağlamak amacıyla yeniden tasarlandı.
Bu güncelleme, ister birkaç depoyu yönetiyor olsunlar ister karmaşık, çoklu ekipten oluşan bir iş akışını denetliyor olsunlar, güvenlik araçlarını her gün bunlara güvenen ekipler için erişilebilir hale getirme yönündeki daha geniş kapsamlı bir taahhüdü yansıtmaktadır.

Taramalardan İşlere: İş Akışı Faaliyetlerine İlişkin Daha İyi Görünürlük
Tarama tabanlı modelden iş tabanlı modele geçiş, bu sürümdeki en önemli iş akışı değişikliklerinden biridir.
Taramalar belirli bir anı kapsayan işlemlerken, işler daha yapılandırılmış ve izlenebilir bir iş birimi sunar; bu sayede ekipler, nelerin ne zaman ve hangi sonuçlarla analiz edildiğine dair daha net bir fikir edinebilir. Bu değişiklik, denetlenebilirliği artırır, kapsama alanındaki eksikliklerin tespit edilmesini kolaylaştırır ve güvenlik ile geliştirme ekiplerine, iş akışı faaliyetlerini takip etmek için ortak bir dil sağlar.

Depo Risk Puanlaması: En Önemli Konulara Öncelik Verin
Tüm depolar aynı riski taşımaz. 4.0.0 sürümü, güvenlik açıkları, kötü amaçlı yazılım ve politika verilerini tek bir eyleme geçirilebilir sinyalde birleştiren depo düzeyinde risk puanlarını getiriyor.
Güvenlik ekipleri artık tek tek tarama sonuçlarını inceleyip zaman kaybetmeden, hangi depoların en büyük riski oluşturduğunu hızla tespit edebilir ve düzeltme çalışmalarını buna göre önceliklendirebilir. Bu özellik, dağıtık geliştirme ortamlarında çok sayıda depoyu yöneten kuruluşlar için özellikle değerlidir.
Güvenlik Önerileri: Tespitten Düzeltmeye
Bir güvenlik açığını tespit etmek sadece ilk adımdır. Riskleri azaltan şey, bu konuda hızlı bir şekilde harekete geçmektir.
Güvenlik önerileri, tespit anında doğrudan ürün içinde uygulanabilir kılavuzlar sunar. Ekiplerin çözümleri kendi başlarına araştırmasına gerek kalmadan, platform artık somut düzeltme önerileri sunarak kuruluşların tespit aşamasından çözüm aşamasına daha hızlı geçmesine yardımcı olur.
Geliştirilmiş SBOM Dışa Aktarımı: Uyumluluk Gerekliliklerine Uygun Raporlama
Yazılım şeffaflığı konusundaki düzenleyici baskı giderek artmaya devam ediyor. ABD’nin 14028 sayılı Başkanlık Kararnamesi ve AB Siber Dayanıklılık Yasası, SBOM oluşturulmasını birçok sektör için bir uyum gerekliliği haline getirmiş olup, uyumlu bir SBOM’un içermesi gereken unsurlara ilişkin standartlar da giderek yükseliyor.
Yeni SBOM PDF dışa aktarma özelliği, bileşen düzeyinde daha kapsamlı ayrıntılar için yeni alanlar ekler ve mevcut ve gelişmekte olan uyumluluk çerçeveleriyle uyumu artırır. Kuruluşlar, denetime hazır raporları doğrudan platformdan oluşturabilir ve böylece yasal yükümlülükleri yerine getirmek için gereken manuel çabayı azaltabilir.

Kullanım Raporlaması
Toplu kullanım verileri ve iş faaliyetleri, size daha hızlı destek sunmamıza, gerçekten ihtiyaç duyduğunuz özellikleri geliştirmemize ve sizi en çok etkileyen sorunları gidermemize yardımcı olur.
Paketler için CSV Dışa Aktarımları
Artık paket düzeyindeki veriler doğrudan CSV formatına aktarılabiliyor; bu sayede ekipler, bulguları çevrimdışı olarak analiz edebilir, sonuçları diğer raporlama araçlarına aktarabilir veya paket düzeyindeki ayrıntıları platform dışındaki paydaşlarla paylaşabilir.
Container Taraması ve Hash Değerine Göre İkili Paket Atlama
Daha akıllı tarama mantığı, artık daha önce analiz edilmiş konteyner katmanlarını ve ikili paketleri hash değerlerine göre tanımlayarak sonraki işlerde bunları atlıyor; böylece gereksiz analizleri azaltıyor ve sık sık yeniden derlenen büyük görüntülerde tarama sürelerini kısaltıyor.
JFrog Container (Olay Tabanlı)
JFrog konteyner depoları için olay tabanlı webhook’lar, yeni görüntüler yüklendiğinde analizi otomatik olarak tetikler ve manuel veya zamanlanmış işlere gerek kalmadan tarama sonuçlarının güncel kalmasını sağlar.

Gelişen Tehdit Ortamı İçin Daha Güçlü Bir Platform
MetaDefender Software Supply Chain .0.0, yazılım yaşam döngüsünün her aşamasını güvence altına alan kapsamlı bir platformdur. Yeniden tasarlanmış kullanıcı arayüzü, daha akıllı risk analizi, genişletilmiş otomasyon ve daha güçlü uyumluluk raporlamasının bir araya gelmesi, tehdit ortamının giderek artan karmaşıklığını ve güvenlik ekiplerinden bu sorunu çözme konusunda artan beklentileri yansıtmaktadır.
Bu güncellemelerin iş akışlarınızı nasıl destekleyebileceği hakkında daha fazla bilgi edinmek için belgelerin tamamını inceleyin.
Daha fazla bilgi için:
Yayın Detayları:
- Sürüm: 4.0.0
- Çıkış Tarihi: 20 Temmuz 2026
- Sürüm Notları: v4.0.0
- İndirin: OPSWAT Portalından edinilebilir
