Prezentare generală a produsului
OPSWAT MetaDefender Core protejează organizațiile împotriva amenințărilor transmise prin fișiere, consolidând măsurile de securitate cibernetică. Introducem tehnologia Software Bill of Materials (SBOM) . Odată cu includerea tehnologiei SBOM, MetaDefender Core oferă acum informații vitale necesare pentru a asigura un lanț de aprovizionare software sigur.
Această îmbunătățire se bazează pe fundamentul solidCore MetaDefender Core, valorificând tehnologiile avansate de securitate OPSWAT, de la Deep Content Disarm and Reconstruction tehnologia Deep CDR™) până la Multiscanning, File-Based Vulnerability Assessment, prevenirea pierderii datelor (Proactive DLP) și Threat Intelligence. Aceste instrumente oferă protecție completă pentru infrastructura dvs. critică. Ele protejează eficient împotriva amenințărilor bazate pe fișiere, aflate într-o continuă evoluție, îmbunătățind, în același timp, împreună cu SBOM, vizibilitatea și controlul asupra lanțului de aprovizionare al software-ului.
Noile repere tehnologice
Ce este SBOM?
Lista de materiale Software sau SBOM este esențială pentru securitatea lanțului de aprovizionare software și pentru gestionarea riscurilor. Aceasta oferă o listă completă a tuturor componentelor, bibliotecilor și dependențelor care alcătuiesc un software. Prin iluminarea lanțului de aprovizionare cu software, SBOM-urile sunt esențiale pentru gestionarea riscurilor de securitate și crearea de aplicații sigure.

Cum ajută OPSWAT SBOM la identificarea vulnerabilităților
OPSWAT SBOM oferă un inventar al tuturor bibliotecilor și componentelor open-source utilizate în cadrul unei aplicații. Această listă oferă vizibilitate asupra tuturor vulnerabilităților prin corelarea dependențelor software cu bazele de date cu vulnerabilități cunoscute. De la MetaDefender Core , utilizatorii pot adăuga acum SBOM la fluxul de lucru.


Exemple de vulnerabilități ale codului sursă

Exemplu Container vulnerabilități
MetaDefender scanează rapid SBOM-urile existente pentru a identifica componentele software vulnerabile. Cu OPSWAT SBOM, organizațiile pot identifica și remedia vulnerabilitățile din aplicații.

OPSWAT SBOM corelează automat inventarul de componente dintr-un SBOM cu baza de date națională de vulnerabilități (NVD) și cu baza de date de consultanță GitHub și marchează componentele vulnerabile cu nivelul de gravitate corespunzător.

OPSWAT SBOM suportă peste 10 limbaje de programare, inclusiv Java, JavaScript, Go, PHP și Python, permițând vulnerability detection cuprinzător în diverse ecosisteme de dezvoltare software.
Principalele avantaje ale OPSWAT Tehnologia SBOM
Integrați OPSWAT SBOM fără probleme în ciclul de viață al dezvoltării Software (SDLC) pentru a obține informații despre componentele software. Echipele de dezvoltare Software pot acum să detecteze vulnerabilități, să descopere amenințări și să ia decizii în cunoștință de cauză cu privire la actualizări și patch-uri - toate acestea fără a-și încetini viteza de dezvoltare.
OPSWAT SBOM suportă:
- Identificarea vulnerabilităților - Bazele de date mari cu vulnerabilități actualizate în mod regulat reduc riscurile de utilizare a codurilor de la terți care nu sunt de încredere.
- Stabilirea priorităților pentru remedieri - Punctajele de gravitate a vulnerabilităților, de la "scăzut" la "critic", ajută dezvoltatorii să stabilească prioritățile pentru remedieri.
- Vizibilitate în ceea ce privește licențele - SBOM enumeră licențele asociate cu componentele software, permițându-vă să evaluați dacă licențele pe care le utilizați sunt conforme sau să abordați orice risc potențial legat de licențe.
- Conformitatea Software - Multe standarde de conformitate recomandă sau solicită SBOM-uri. SBOM-urile demonstrează că a fost efectuată diligența necesară.
- Reducerea suprafeței de atac - Organizațiile pot elimina bibliotecile și dependențele inutile care sporesc riscul.
Detalii de lansare
Produs: MetaDefender Core
Data lansării: 09 octombrie 2023
Note de lansare: 5.7.0
Link de descărcare pe OPSWAT Portal
