MetaDefender Software Supply Chain o etapă importantă odată cu versiunea 4.0.0, introducând o interfață complet reproiectată, un nou flux de lucru bazat pe sarcini, evaluarea riscurilor la nivel de depozit, un export PDF mai detaliat al SBOM-ului, precum și noi funcții de telemetrie, webhooks JFrog bazate pe evenimente și multe alte funcționalități care oferă echipelor de securitate o vizibilitate mai rapidă, îndrumări mai inteligente privind remedierea problemelor și raportări mai solide privind conformitatea de-a lungul întregului lanț de aprovizionare cu software.
Această versiune este concepută pentru a reduce obstacolele cu care se confruntă echipele de securitate și dezvoltare care gestionează fluxuri de lucru complexe, consolidând în același timp alinierea la cadrele normative, inclusiv la Ordinul executiv nr. 14028 al SUA și la Legea UE privind reziliența cibernetică.
Noutăți în această versiune
- Noua interfață de utilizator
- Locuri de muncă care înlocuiesc scanările
- Scorul de risc pentru depozitele de date
- Sfaturi privind securitatea
- Noua funcție de export în format PDF a listei SBOM, cu mai multe câmpuri
- Telemetrie
- Exporturi CSV pentru pachete
- Scanarea Container și omiterea după hash
- Omiterea pachetelor binare pe baza valorii hash
- Container JFrog (bazate pe evenimente)
O interfață modernă concepută pentru echipele de securitate
Pe măsură ce amenințările la adresa lanțului de aprovizionare cu software continuă să crească atât ca amploare, cât și ca grad de sofisticare, echipele de securitate au nevoie de instrumente care să țină pasul, nu doar în ceea ce privește capacitățile, ci și în ceea ce privește ușurința în utilizare.
Versiunea 4.0.0 introduce o interfață de utilizator complet reproiectată, aliniată la suita mai largă OPSWAT . Fiecare pagină și fiecare flux de lucru au fost reproiectate pentru a simplifica navigarea, a afișa mai rapid informațiile relevante și a oferi o experiență mai uniformă pe întreaga platformă.
Această actualizare reflectă un angajament mai amplu de a asigura accesul la instrumentele de securitate pentru echipele care se bazează pe ele în fiecare zi, indiferent dacă gestionează doar câteva depozite de cod sau coordonează un flux de lucru complex, care implică mai multe echipe.

De la scanări la comenzi: o vizibilitate mai bună asupra activității din fluxul de lucru
Trecerea de la un model bazat pe scanare la unul bazat pe sarcini reprezintă una dintre cele mai importante modificări ale fluxului de lucru din această versiune.
În timp ce scanările erau operațiuni punctuale, sarcinile reprezintă o unitate de lucru mai structurată și mai ușor de urmărit, oferind echipelor o imagine mai clară asupra a ceea ce a fost analizat, când și cu ce rezultat. Această schimbare îmbunătățește auditabilitatea, facilitează identificarea lacunelor în acoperire și oferă echipelor de securitate și dezvoltare un limbaj comun pentru urmărirea activității din pipeline.

Evaluarea riscurilor la nivel de depozit: Acordați prioritate aspectelor cele mai importante
Nu toate depozitele prezintă același nivel de risc. Versiunea 4.0.0 introduce scoruri de risc la nivel de depozit, care agregă datele privind vulnerabilitățile, programele malware și politicile într-un singur semnal util pentru luarea de măsuri.
Echipele de securitate pot identifica acum rapid care sunt depozitele care prezintă cel mai mare risc, fără a fi nevoite să analizeze în detaliu rezultatele individuale ale scanărilor, și pot stabili prioritățile măsurilor de remediere în consecință. Acest lucru este deosebit de util pentru organizațiile care gestionează un număr mare de depozite în medii de dezvoltare distribuite.
Recomandări privind securitatea: de la detectare la remediere
Identificarea unei vulnerabilități reprezintă doar primul pas. Reacția rapidă la aceasta este cea care reduce riscul.
Sugestiile de securitate oferă îndrumări concrete direct în cadrul produsului, în momentul detectării. În loc să lase echipele să caute soluții de remediere pe cont propriu, platforma oferă acum recomandări specifice de remediere, ajutând organizațiile să treacă mai rapid de la identificarea problemei la rezolvarea acesteia.
Export îmbunătățit al SBOM: Raportare conformă cu cerințele de conformitate
Presiunea reglementară în ceea ce privește transparența software-ului continuă să se intensifice. Ordinul executiv nr. 14028 al SUA și Legea UE privind reziliența cibernetică au transformat generarea unui SBOM într-o cerință de conformitate pentru numeroase sectoare, iar standardele privind conținutul obligatoriu al unui SBOM conform continuă să se ridice.
Noua funcție de export în format PDF a listei de materiale (SBOM) adaugă câmpuri care oferă detalii mai ample la nivel de componentă și îmbunătățește alinierea la cadrele de conformitate actuale și emergente. Organizațiile pot genera rapoarte gata de audit direct de pe platformă, reducând efortul manual necesar pentru îndeplinirea obligațiilor de reglementare.

Raportarea utilizării
Datele agregate privind utilizarea și activitatea legată de sarcini ne ajută să vă oferim asistență mai rapid, să dezvoltăm funcționalitățile de care aveți cu adevărat nevoie și să remediem problemele care vă afectează cel mai mult.
Exporturi CSV pentru pachete
Datele la nivel de pachet pot fi acum exportate direct în format CSV, ceea ce le permite echipelor să analizeze mai ușor rezultatele offline, să le introducă în alte instrumente de raportare sau să partajeze detalii la nivel de pachet cu părțile interesate din afara platformei.
Scanarea Container și omiterea pachetelor binare pe baza hash-ului
O logică de scanare mai inteligentă identifică acum straturile containerelor și pachetele binare analizate anterior pe baza valorii hash și le omite în sarcinile ulterioare, reducând analizele redundante și accelerând durata scanării în cazul imaginilor de dimensiuni mari, care sunt recompilate frecvent.
Container JFrog (bazate pe evenimente)
Webhook-urile bazate pe evenimente pentru depozitele de containere JFrog declanșează automat analiza pe măsură ce sunt încărcate imagini noi, menținând rezultatele scanării la zi fără a fi necesare sarcini manuale sau programate.

O platformă mai robustă pentru un peisaj al amenințărilor în continuă evoluție
MetaDefender Software Supply Chain .0.0 este o platformă cuprinzătoare destinată securizării fiecărei etape din ciclul de viață al software-ului. Combinația dintre o interfață reproiectată, o analiză mai inteligentă a riscurilor, o automatizare extinsă și raportarea mai riguroasă a conformității reflectă complexitatea tot mai mare a peisajului amenințărilor, precum și așteptările tot mai mari adresate echipelor de securitate pentru a face față acestei situații.
Consultați documentația completă pentru a afla mai multe despre modul în care aceste actualizări vă pot sprijini fluxurile de lucru.
Pentru mai multe informații:
Detalii de lansare:
- Versiune: 4.0.0
- Data lansării: 20 iulie 2026
- Note de lansare: v4.0.0
- Descărcare: Disponibil de pe portalulOPSWAT
