Supply Chain MetaDefender Software Supply Chain a 4.0.0-s verzióval jelentős mérföldkőhözSupply Chain : teljesen átalakított felületet, új, feladatalapú munkafolyamatot, adattár-szintű kockázati értékelést, bővített SBOM-PDF-exportot, valamint új telemetriai funkciókat, eseményalapú JFrog webhookokat és még számos további újítást vezet be, amelyek a biztonsági csapatok számára gyorsabb áttekinthetőséget, intelligensabb javítási útmutatást és hatékonyabb megfelelőségi jelentést biztosítanak a szoftverellátási lánc egészében.
Ez a kiadás célja, hogy megkönnyítse a komplex folyamatokat kezelő biztonsági és fejlesztői csapatok munkáját, miközben erősíti az összhangot a szabályozási keretekkel, ideértve az Egyesült Államok 14028. számú elnöki rendeletét és az EU kiberreziliencia-törvényét is.
Újdonságok ebben a kiadásban
- Új felhasználói felület
- A szkennelést felváltó feladatok
- A tárhelyek kockázati pontszáma
- Biztonsági javaslatok
- Új SBOM-PDF-export több mezővel
- Telemetria
- Csomagok CSV-formátumú exportja
- Container -átvizsgálás és hash-alapú kihagyás
- Bináris csomag kihagyása hash-érték alapján
- JFrog Container (eseményalapúak)
A biztonsági csapatok számára kifejlesztett modern felület
Mivel a szoftverellátási láncot érintő fenyegetések egyre nagyobb méreteket öltenek és egyre kifinomultabbá válnak, a biztonsági csapatoknak olyan eszközökre van szükségük, amelyek nemcsak a funkcionalitás, hanem a használhatóság tekintetében is lépést tartanak a fejleményekkel.
A 4.0.0-s verzió egy teljesen átalakított felhasználói felületet vezet be, amely összhangban áll az OPSWAT többi elemével. Minden oldalt és munkafolyamatot újraterveztünk annak érdekében, hogy megkönnyítsük a navigációt, gyorsabban elérhetővé tegyük a releváns információkat, és a platform egészén egységesebb felhasználói élményt nyújtsunk.
Ez a frissítés azt a szélesebb körű elkötelezettséget tükrözi, hogy a biztonsági eszközöket elérhetővé tegyük azoknak a csapatoknak, amelyek nap mint nap támaszkodnak rájuk – függetlenül attól, hogy csupán néhány repositoryt kezelnek, vagy egy összetett, több csapatot magában foglaló folyamatot felügyelnek.

A szkenneléstől a feladatokig: jobb áttekinthetőség a folyamatban lévő tevékenységekről
A szkennelésalapú modelltől a feladatalapú modellre való áttérés az egyik legjelentősebb munkafolyamat-változás ebben a kiadásban.
Míg a szkennelések egy adott időpontban végrehajtott műveletek voltak, a feladatok strukturáltabb és nyomon követhetőbb munkameghatározást jelentenek, így a csapatok pontosabb képet kapnak arról, hogy mit, mikor és milyen eredménnyel elemeztek. Ez a változás javítja a nyomon követhetőséget, megkönnyíti a lefedettség hiányosságainak azonosítását, és közös nyelvet biztosít a biztonsági és fejlesztői csapatok számára a folyamatok nyomon követéséhez.

A tárolók kockázati értékelése: a legfontosabbak prioritásba helyezése
Nem minden adattár jelent ugyanolyan kockázatot. A 4.0.0-s verzió bevezeti az adattár-szintű kockázati pontszámokat, amelyek a sebezhetőségi, rosszindulatú szoftverekre vonatkozó és házirend-adatokat egyetlen, cselekvésre ösztönző jelzéssé összesítik.
A biztonsági csapatok mostantól gyorsan azonosíthatják, mely tárolók jelentik a legnagyobb kockázatot anélkül, hogy az egyes vizsgálati eredményeket egyenként át kellene vizsgálniuk, és ennek megfelelően rangsorolhatják a javítási intézkedéseket. Ez különösen hasznos azoknak a szervezeteknek, amelyek elosztott fejlesztési környezetekben nagy számú tárolót kezelnek.
Biztonsági javaslatok: az észleléstől a hibaelhárításig
A biztonsági rés felismerése csupán az első lépés. A kockázatot csak a gyors reagálás csökkenti.
A biztonsági javaslatok az észlelés pillanatában közvetlenül a termékben jelennek meg, gyakorlati útmutatást nyújtva. Ahelyett, hogy a csapatoknak maguknak kellene megoldásokat keresniük, a platform mostantól konkrét javítási javaslatokat ad, így segítve a szervezeteket abban, hogy az azonosítástól a megoldásig gyorsabban haladjanak előre.
Továbbfejlesztett SBOM-export: a szabályozási követelményeknek megfelelő jelentések
A szoftverek átláthatóságát érintő szabályozási nyomás egyre fokozódik. Az Egyesült Államok 14028. számú elnöki rendelete és az EU kiberreziliencia-törvénye számos ágazatban kötelezővé tette az SBOM-k létrehozását, és a szabályoknak megfelelő SBOM-ok tartalmi követelményei is folyamatosan szigorodnak.
Az új SBOM PDF-export funkció új mezőket vezet be a komponensszintű részletek bővítése érdekében, és javítja az összhangot a jelenlegi és a kialakulóban lévő megfelelőségi keretrendszerekkel. A szervezetek közvetlenül a platformról készíthetnek auditra kész jelentéseket, ezzel csökkentve a szabályozási kötelezettségek teljesítéséhez szükséges manuális munkát.

Használati jelentések
Az összesített használati adatok és a felhasználói tevékenységek segítségével gyorsabban tudunk támogatást nyújtani Önnek, kifejleszthetjük azokat a funkciókat, amelyekre valóban szüksége van, és kijavíthatjuk azokat a problémákat, amelyek Önt leginkább érintik.
Csomagok CSV-formátumú exportja
A csomagszintű adatok mostantól közvetlenül CSV-formátumba exportálhatók, így a csapatok könnyebben elemezhetik az eredményeket offline módban, bevihetik azokat más jelentéskészítő eszközökbe, vagy megoszthatják a csomagszintű részleteket a platformon kívüli érdekelt felekkel.
Container -ellenőrzés és bináris csomagok kihagyása hash-érték alapján
Az intelligensabb vizsgálati logika mostantól a hash-érték alapján felismeri a korábban már elemzett konténerrétegeket és bináris csomagokat, és a későbbi feladatok során kihagyja őket, így csökkentve a felesleges elemzéseket és felgyorsítva a vizsgálati időt a nagy méretű, gyakran újjáépített képek esetében.
JFrog Container (eseményalapúak)
A JFrog konténer-tárolók eseményalapú webhookjai automatikusan elindítják az elemzést, amikor új képeket töltenek fel, így a vizsgálati eredmények mindig naprakészek maradnak, anélkül, hogy kézi vagy ütemezett feladatokra lenne szükség.

Erősebb platform a folyamatosan változó fenyegetési környezethez
Supply Chain MetaDefender Software Supply Chain .0.0 egy átfogó platform, amely a szoftver életciklusának minden szakaszát biztosítja. Az átalakított felület, az intelligens kockázatelemzés, a kibővített automatizálás és a szigorúbb megfelelőségi jelentések kombinációja tükrözi a fenyegetési környezet egyre növekvő összetettségét, valamint a biztonsági csapatokkal szemben támasztott, egyre magasabb elvárásokat annak kezelése terén.
Olvassa el a teljes dokumentációt, hogy többet tudjon meg arról, hogyan segíthetik ezek a frissítések a munkafolyamatait.
További információk:
Kiadás részletei:
- Verzió: 4.0.0
- Megjelenési dátum: 20 július 2026
- Kiadási megjegyzések: v4.0.0
- Letöltés: Elérhető az OPSWAT portálon
