透過資料二極體傳送日誌、警示與遙測資料

了解詳情
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

MetaDefender Core v5.7.0 發佈:軟體物料清單技術

作者: Stella Nguyen,資深產品行銷經理
分享此文章

產品概述

OPSWAT MetaDefender Core 保護組織免受檔案傳播的威脅,加強網路安全措施。我們引入了軟體物料清單 (SBOM) 技術。隨著SBOM技術的加入, MetaDefender Core 現在提供確保安全軟體供應鏈所需的重要見解。

此項強化功能基於MetaDefender Core強大基礎,運用OPSWAT先進安全技術,從Deep Content Disarm and Reconstruction Deep CDR™ Technology)MultiscanningFile-Based Vulnerability Assessment資料外洩防護(Proactive DLP)Threat Intelligence。這些工具為您的關鍵基礎設施提供全面防護,不僅能有效抵禦不斷演變的基於檔案的威脅,更可與軟體物料清單(SBOM)協同運作,強化對軟體供應鏈的可視性與管控能力。

新技術亮點

什麼是SBOM?

軟體物料清單 (SBOM) 是軟體供應鏈安全和風險管理的關鍵。它提供了構成軟體的所有元件、庫和依賴項的完整清單。透過闡明軟體供應鏈,SBOM 對於管理安全風險和建構安全應用程序至關重要。

如何 OPSWAT SBOM 有助於識別漏洞

OPSWAT SBOM 提供應用程式中使用的所有開源庫和元件的清單。此清單透過將軟體依賴項與已知漏洞資料庫相關聯,提供了對所有漏洞的可見性。從 MetaDefender Core,用戶現在可以將 SBOM 添加到其工作流中。

示例原始程式碼漏洞

樣本 Container 漏洞

MetaDefender 快速掃描現有SBOM以識別易受攻擊的軟體元件。跟 OPSWAT SBOM,組織可以識別和修復應用程式中的漏洞。

OPSWAT SBOM 自動將 SBOM 中的元件清單映射到國家漏洞資料庫 (NVD) 和 GitHub Advisory Database,並使用相應的嚴重性級別標記易受攻擊的元件。

OPSWAT SBOM 支援 Java、JavaScript、Go、PHP 和 Python 等 10 多種程式設計語言,可實現全面的 vulnerability detection 跨越不同的軟體開發生態系統。

的主要優點 OPSWAT SBOM 技術

結合 OPSWAT SBOM 無縫整合到您的軟體開發生命週期 (SDLC) 中,以深入了解軟體元件。軟體開發團隊現在可以檢測漏洞、發現威脅,並就更新和補丁做出明智的決策,所有這些都不會減慢他們的開發速度。

OPSWAT SBOM 支援:

  • 漏洞識別 – 定期更新漏洞的大型資料庫可降低使用不受信任的第三方代碼的風險。
  • 確定修復的優先順序 – 從“低”到“嚴重”的漏洞嚴重性評分可幫助開發人員確定修復的優先順序。
  • 證照可見性 – SBOM 列出了與您的軟體元件關聯的證照,使您能夠評估您使用的證照是否合規或解決任何潛在的證照風險。
  • 軟體合規性 – 許多合規性標準建議或要求 SBOM。SBOM表明已經進行了盡職調查。
  • 減少攻擊面 – 組織可以修剪增加風險的不必要的庫和依賴項。

版本詳細資訊

產品: MetaDefender Core
發佈日期:2023年10月9日
發行說明: 5.7.0
下載連結 OPSWAT 門戶

立即下載

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。