Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

MetaDefender Software Chain™ v4.0.0: Átalakított felület, hatékonyabb kockázatelemzés és fejlettebb automatizálás

Új felület, feladatalapú munkafolyamat, a tároló kockázati értékelése, biztonsági javaslatok, továbbfejlesztett SBOM-export, telemetria, csomagok CSV-formátumú exportja, Container vizsgálata és JFrog webhookok
Írta: Lavinia Prejban, termékmarketing szakértő
Ossza meg ezt a bejegyzést

Supply Chain MetaDefender Software Supply Chain a 4.0.0-s verzióval jelentős mérföldkőhözSupply Chain : teljesen átalakított felületet, új, feladatalapú munkafolyamatot, adattár-szintű kockázati értékelést, bővített SBOM-PDF-exportot, valamint új telemetriai funkciókat, eseményalapú JFrog webhookokat és még számos további újítást vezet be, amelyek a biztonsági csapatok számára gyorsabb áttekinthetőséget, intelligensabb javítási útmutatást és hatékonyabb megfelelőségi jelentést biztosítanak a szoftverellátási lánc egészében.

Ez a kiadás célja, hogy megkönnyítse a komplex folyamatokat kezelő biztonsági és fejlesztői csapatok munkáját, miközben erősíti az összhangot a szabályozási keretekkel, ideértve az Egyesült Államok 14028. számú elnöki rendeletét és az EU kiberreziliencia-törvényét is.

Újdonságok ebben a kiadásban

  • Új felhasználói felület
  • A szkennelést felváltó feladatok
  • A tárhelyek kockázati pontszáma
  • Biztonsági javaslatok
  • Új SBOM-PDF-export több mezővel
  • Telemetria
  • Csomagok CSV-formátumú exportja
  • Container -átvizsgálás és hash-alapú kihagyás
  • Bináris csomag kihagyása hash-érték alapján
  • JFrog Container (eseményalapúak)

A biztonsági csapatok számára kifejlesztett modern felület

Mivel a szoftverellátási láncot érintő fenyegetések egyre nagyobb méreteket öltenek és egyre kifinomultabbá válnak, a biztonsági csapatoknak olyan eszközökre van szükségük, amelyek nemcsak a funkcionalitás, hanem a használhatóság tekintetében is lépést tartanak a fejleményekkel.

A 4.0.0-s verzió egy teljesen átalakított felhasználói felületet vezet be, amely összhangban áll az OPSWAT többi elemével. Minden oldalt és munkafolyamatot újraterveztünk annak érdekében, hogy megkönnyítsük a navigációt, gyorsabban elérhetővé tegyük a releváns információkat, és a platform egészén egységesebb felhasználói élményt nyújtsunk.

Ez a frissítés azt a szélesebb körű elkötelezettséget tükrözi, hogy a biztonsági eszközöket elérhetővé tegyük azoknak a csapatoknak, amelyek nap mint nap támaszkodnak rájuk – függetlenül attól, hogy csupán néhány repositoryt kezelnek, vagy egy összetett, több csapatot magában foglaló folyamatot felügyelnek.

A szkenneléstől a feladatokig: jobb áttekinthetőség a folyamatban lévő tevékenységekről

A szkennelésalapú modelltől a feladatalapú modellre való áttérés az egyik legjelentősebb munkafolyamat-változás ebben a kiadásban.

Míg a szkennelések egy adott időpontban végrehajtott műveletek voltak, a feladatok strukturáltabb és nyomon követhetőbb munkameghatározást jelentenek, így a csapatok pontosabb képet kapnak arról, hogy mit, mikor és milyen eredménnyel elemeztek. Ez a változás javítja a nyomon követhetőséget, megkönnyíti a lefedettség hiányosságainak azonosítását, és közös nyelvet biztosít a biztonsági és fejlesztői csapatok számára a folyamatok nyomon követéséhez.

A tárolók kockázati értékelése: a legfontosabbak prioritásba helyezése

Nem minden adattár jelent ugyanolyan kockázatot. A 4.0.0-s verzió bevezeti az adattár-szintű kockázati pontszámokat, amelyek a sebezhetőségi, rosszindulatú szoftverekre vonatkozó és házirend-adatokat egyetlen, cselekvésre ösztönző jelzéssé összesítik.

A biztonsági csapatok mostantól gyorsan azonosíthatják, mely tárolók jelentik a legnagyobb kockázatot anélkül, hogy az egyes vizsgálati eredményeket egyenként át kellene vizsgálniuk, és ennek megfelelően rangsorolhatják a javítási intézkedéseket. Ez különösen hasznos azoknak a szervezeteknek, amelyek elosztott fejlesztési környezetekben nagy számú tárolót kezelnek.

Biztonsági javaslatok: az észleléstől a hibaelhárításig

A biztonsági rés felismerése csupán az első lépés. A kockázatot csak a gyors reagálás csökkenti.

A biztonsági javaslatok az észlelés pillanatában közvetlenül a termékben jelennek meg, gyakorlati útmutatást nyújtva. Ahelyett, hogy a csapatoknak maguknak kellene megoldásokat keresniük, a platform mostantól konkrét javítási javaslatokat ad, így segítve a szervezeteket abban, hogy az azonosítástól a megoldásig gyorsabban haladjanak előre.

Továbbfejlesztett SBOM-export: a szabályozási követelményeknek megfelelő jelentések

A szoftverek átláthatóságát érintő szabályozási nyomás egyre fokozódik. Az Egyesült Államok 14028. számú elnöki rendelete és az EU kiberreziliencia-törvénye számos ágazatban kötelezővé tette az SBOM-k létrehozását, és a szabályoknak megfelelő SBOM-ok tartalmi követelményei is folyamatosan szigorodnak.

Az új SBOM PDF-export funkció új mezőket vezet be a komponensszintű részletek bővítése érdekében, és javítja az összhangot a jelenlegi és a kialakulóban lévő megfelelőségi keretrendszerekkel. A szervezetek közvetlenül a platformról készíthetnek auditra kész jelentéseket, ezzel csökkentve a szabályozási kötelezettségek teljesítéséhez szükséges manuális munkát.

Használati jelentések

Az összesített használati adatok és a felhasználói tevékenységek segítségével gyorsabban tudunk támogatást nyújtani Önnek, kifejleszthetjük azokat a funkciókat, amelyekre valóban szüksége van, és kijavíthatjuk azokat a problémákat, amelyek Önt leginkább érintik.

Csomagok CSV-formátumú exportja

A csomagszintű adatok mostantól közvetlenül CSV-formátumba exportálhatók, így a csapatok könnyebben elemezhetik az eredményeket offline módban, bevihetik azokat más jelentéskészítő eszközökbe, vagy megoszthatják a csomagszintű részleteket a platformon kívüli érdekelt felekkel.

Container -ellenőrzés és bináris csomagok kihagyása hash-érték alapján

Az intelligensabb vizsgálati logika mostantól a hash-érték alapján felismeri a korábban már elemzett konténerrétegeket és bináris csomagokat, és a későbbi feladatok során kihagyja őket, így csökkentve a felesleges elemzéseket és felgyorsítva a vizsgálati időt a nagy méretű, gyakran újjáépített képek esetében.

JFrog Container (eseményalapúak)

A JFrog konténer-tárolók eseményalapú webhookjai automatikusan elindítják az elemzést, amikor új képeket töltenek fel, így a vizsgálati eredmények mindig naprakészek maradnak, anélkül, hogy kézi vagy ütemezett feladatokra lenne szükség.

Erősebb platform a folyamatosan változó fenyegetési környezethez

Supply Chain MetaDefender Software Supply Chain .0.0 egy átfogó platform, amely a szoftver életciklusának minden szakaszát biztosítja. Az átalakított felület, az intelligens kockázatelemzés, a kibővített automatizálás és a szigorúbb megfelelőségi jelentések kombinációja tükrözi a fenyegetési környezet egyre növekvő összetettségét, valamint a biztonsági csapatokkal szemben támasztott, egyre magasabb elvárásokat annak kezelése terén.

Olvassa el a teljes dokumentációt, hogy többet tudjon meg arról, hogyan segíthetik ezek a frissítések a munkafolyamatait.

További információk:

Kiadás részletei:

  • Verzió: 4.0.0
  • Megjelenési dátum: 20 július 2026
  • Kiadási megjegyzések: v4.0.0

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.