Aperçu du produit
OPSWAT MetaDefender Core protège les organisations contre les menaces véhiculées par les fichiers, renforçant ainsi les mesures de cybersécurité. Nous introduisons la technologieBill of Materials (SBOM) Software Bill of Materials (SBOM) . Avec l'introduction de la technologie SBOM, MetaDefender Core offre désormais des informations vitales pour garantir une chaîne d'approvisionnement sécurisée.
Cette amélioration s'appuie sur la base solideCore MetaDefender Core et tire parti des technologies de sécurité avancées OPSWAT, allant de Deep Content Disarm and Reconstruction technologie Deep CDR™) à Multiscanning, File-Based Vulnerability Assessment, la prévention des pertes de données (Proactive DLP) et Threat Intelligence. Ces outils offrent une protection complète pour votre infrastructure critique. Ils vous protègent efficacement contre les menaces basées sur les fichiers en constante évolution tout en améliorant, en association avec la SBOM, la visibilité et le contrôle sur votre chaîne logistique logicielle.
Nouvelles technologies en vedette
Qu'est-ce que le SBOM ?
La nomenclature des Software Bill of Materials ou SBOM) est essentielle à la sécurité de la chaîne d'approvisionnement en logiciels et à la gestion des risques. Elle fournit une liste complète de tous les composants, bibliothèques et dépendances qui constituent un logiciel. En éclairant la chaîne d'approvisionnement des logiciels, les nomenclatures sont essentielles à la gestion des risques de sécurité et à la création d'applications sécurisées.

Comment OPSWAT SBOM aide à l'identification des vulnérabilités
OPSWAT Le SBOM fournit un inventaire de toutes les bibliothèques et composants open-source utilisés dans une application. Cette liste donne une visibilité sur toutes les vulnérabilités en corrélant les dépendances logicielles avec les bases de données des vulnérabilités connues. À partir de MetaDefender Core , les utilisateurs peuvent désormais ajouter le SBOM à leur flux de travail.


Exemple de vulnérabilité du code source

Exemple de vulnérabilités Container
MetaDefender analyse rapidement les SBOM existants afin d'identifier les composants logiciels vulnérables. Avec OPSWAT SBOM, les organisations peuvent identifier et corriger les vulnérabilités dans les applications.

OPSWAT SBOM compare automatiquement l'inventaire des composants d'un SBOM à la base de données nationale des vulnérabilités (NVD) et à la base de données des avis de GitHub, et signale les composants vulnérables avec le niveau de gravité correspondant.

OPSWAT Le SBOM prend en charge plus de 10 langages de programmation, dont Java, JavaScript, Go, PHP et Python, ce qui permet d'accéder à l'adresse vulnerability detection dans divers écosystèmes de développement logiciel.
Principaux avantages de la technologie SBOM OPSWAT
Intégrez OPSWAT SBOM de manière transparente dans votre cycle de développement Software (SDLC) pour obtenir des informations sur les composants logiciels. Les équipes de développement Software peuvent désormais détecter les vulnérabilités, découvrir les menaces et prendre des décisions éclairées sur les mises à jour et les correctifs, le tout sans ralentir la vitesse de développement.
OPSWAT Le SBOM prend en charge :
- Identification des vulnérabilités - De grandes bases de données de vulnérabilités régulièrement mises à jour réduisent les risques d'utilisation de codes tiers non fiables.
- Priorité aux correctifs - Les scores de gravité des vulnérabilités, de "faible" à "critique", aident les développeurs à hiérarchiser les correctifs.
- Visibilité sur les licences - Le SBOM répertorie les licences associées à vos composants logiciels, ce qui vous permet d'évaluer si les licences que vous utilisez sont conformes ou d'aborder les risques potentiels liés aux licences.
- Conformité des Software - De nombreuses normes de conformité recommandent ou exigent des SBOM. Les SBOM démontrent qu'une diligence raisonnable a été exercée.
- Réduire la surface d'attaque - Les entreprises peuvent supprimer les bibliothèques et dépendances inutiles qui augmentent les risques.
Détails de la publication
Produit : MetaDefender Core
Date de publication : 09 octobre 2023
Notes de publication : 5.7.0
Lien de téléchargement sur le portailOPSWAT
