MetaDefender Supply Chain 隨著 4.0.0 版本的Supply Chain 重要里程碑,此版本導入了全面重新設計的介面、全新的任務導向工作流程、儲存庫層級的風險評分、更豐富的 SBOM PDF 匯出功能,以及新的遙測功能、基於事件的 JFrog Webhook 等眾多新功能,為安全團隊提供更快速的可視性、更智慧的修復指引,並在整個軟體供應鏈中強化合規性報告能力。
此版本旨在減輕安全與開發團隊在管理複雜管道時所面臨的阻礙,同時加強與各項監管框架(包括美國第 14028 號行政命令及歐盟《網路韌性法》)的一致性。
此版本的新功能
- 全新使用者介面
- 工作取代掃描
- 儲存庫的風險評分
- 安全建議
- 新增的 SBOM PDF 匯出功能,包含更多欄位
- 遙測
- 套件的 CSV 匯出功能
- Container 掃描與根據雜湊值跳過
- 根據雜湊值跳過二進位套件
- JFrogContainer (基於事件)
專為資安團隊打造的現代化介面
隨著軟體供應鏈威脅的規模與複雜程度持續擴大,資安團隊需要能夠與時俱進的工具,不僅在功能上,更在易用性方面亦能與時俱進。
4.0.0 版本推出了完全重新打造的使用者介面,使其與更廣泛的OPSWAT 保持一致。每個頁面和工作流程均經過重新設計,旨在減少導航阻力、更快地呈現相關資訊,並在整個平台上提供更一致的使用體驗。
此次更新體現了我們更廣泛的承諾,即讓每天仰賴安全工具的團隊都能輕鬆使用這些工具,無論他們是管理少數幾個儲存庫,還是負責監督複雜的多團隊建置流程。

從掃描到工作:更清晰地掌握工作流程活動狀況
從「以掃描為基礎」轉向「以工作為基礎」的模式,是本次版本中最重大的工作流程變更之一。
相較於掃描僅是「特定時間點」的操作,工作(jobs)則提供了一種更具結構化且可追蹤的工作單位,讓團隊能更清楚地掌握哪些內容已進行分析、何時進行以及分析結果為何。這項變更有助於提升可稽核性,使團隊更容易識別覆蓋範圍的缺口,並為資安與開發團隊提供一套共同的語言,用以追蹤管道活動。

儲存庫風險評分:優先處理最重要的事項
並非所有儲存庫都具有相同的風險。4.0.0 版引入了儲存庫層級的風險評分,將漏洞、惡意軟體和政策資料整合為單一且可採取行動的指標。
安全團隊現在無需逐一檢視個別掃描結果,即可迅速辨識出哪些儲存庫面臨最大的風險,並據此優先安排修復工作。對於在分散式開發環境中管理大量儲存庫的組織而言,這點尤為重要。
資安建議:從偵測到修復
偵測到漏洞僅僅是第一步。迅速採取行動,才能降低風險。
安全建議會在偵測到問題的當下,直接於產品中提供可執行的指引。與其讓團隊自行研究解決方案,該平台現在會提供具體的修復建議,協助組織從問題識別到解決的過程更加迅速。
強化版 SBOM 匯出功能:符合合規要求的報表
針對軟體透明度的監管壓力持續加劇。美國第 14028 號行政命令與歐盟《網路韌性法案》已使 SBOM 的生成成為許多產業的合規要求,而符合規範的 SBOM 必須包含的內容門檻也持續提高。
全新的 SBOM PDF 匯出功能新增了更多欄位,以提供更詳盡的元件層級資訊,並強化與現行及新興合規框架的對接。企業可直接從平台產生符合稽核要求的報告,從而減少為履行法規義務所需的手動作業。

使用情況報告
彙總的使用資料與工作活動,有助於我們更快地為您提供支援、開發您真正需要的功能,並解決對您影響最大的問題。
套件的 CSV 匯出功能
現在可以直接將套件層級的資料匯出為 CSV 檔案,讓團隊能更輕鬆地離線分析結果、將結果匯入其他報表工具,或與平台外的利害關係人分享套件層級的詳細資訊。
Container 掃描與根據雜湊值跳過二進位套件
更智慧的掃描邏輯現可透過雜湊值識別先前已分析過的容器層與二進位套件,並在後續任務中跳過這些項目,從而減少重複分析,並加速大型且經常重新建構的映像檔之掃描時間。
JFrogContainer (基於事件)
JFrog 容器儲存庫的事件驅動式 Webhook 會在推送新映像檔時自動觸發分析,確保掃描結果始終保持最新,無需手動操作或排程任務。

面對不斷演變的威脅態勢,打造更強大的平台
MetaDefender Software Supply Chain .0.0 是一個旨在保障軟體生命週期各個階段安全的綜合性平台。其重新設計的介面、更智慧的風險分析、擴展的自動化功能以及更完善的合規性報告,共同反映了威脅環境日益複雜的現狀,以及安全團隊在應對這些威脅方面所面臨的日益提高的期望。
請詳閱完整文件,進一步了解這些更新如何協助您的工作流程。
欲了解更多資訊:
