Supply Chain MetaDefender Software Supply Chain une étape majeure avec la version 4.0.0, qui introduit une interface entièrement repensée, un nouveau workflow basé sur les tâches, une évaluation des risques au niveau du référentiel, une exportation PDF plus complète de la liste des composants logiciels (SBOM), ainsi que de nouvelles fonctionnalités de télémétrie, des webhooks JFrog basés sur les événements, et bien d’autres fonctionnalités encore, offrant aux équipes de sécurité une visibilité plus rapide, des conseils de correction plus pertinents et des rapports de conformité plus solides tout au long de la chaîne d’approvisionnement logicielle.
Cette version a pour objectif de faciliter le travail des équipes de sécurité et de développement chargées de gérer des pipelines complexes, tout en renforçant la conformité aux cadres réglementaires, notamment le décret présidentiel américain n° 14028 et la loi européenne sur la cyber-résilience.
Nouveautés de cette version
- Nouvelle interface utilisateur
- Tâches remplaçant les numérisations
- Score de risque pour les référentiels
- Conseils de sécurité
- Nouvelle fonctionnalité d'exportation au format PDF de la liste des composants (SBOM) avec davantage de champs
- Télémétrie
- Exportations au format CSV pour les paquets
- Analyse de Container et saut par hachage
- Ignorer un paquet binaire en fonction de son hachage
- Container JFrog Container (basés sur les événements)
Une interface moderne conçue pour les équipes de sécurité
Alors que les menaces pesant sur la chaîne logistique logicielle ne cessent de gagner en ampleur et en sophistication, les équipes de sécurité ont besoin d'outils capables de suivre le rythme, non seulement en termes de fonctionnalités, mais aussi de facilité d'utilisation.
La version 4.0.0 propose une interface utilisateur entièrement repensée, harmonisée avec l'ensemble de la suite OPSWAT . Chaque page et chaque flux de travail ont été repensés afin de faciliter la navigation, d'afficher plus rapidement les informations pertinentes et d'offrir une expérience plus cohérente sur l'ensemble de la plateforme.
Cette mise à jour s'inscrit dans le cadre d'un engagement plus large visant à rendre les outils de sécurité accessibles aux équipes qui en dépendent au quotidien, qu'elles gèrent une poignée de dépôts ou qu'elles supervisent un pipeline complexe impliquant plusieurs équipes.

Des analyses aux missions : une meilleure visibilité sur l'activité du pipeline
Le passage d'un modèle basé sur les numérisations à un modèle basé sur les tâches constitue l'un des changements les plus importants apportés au flux de travail dans cette version.
Alors que les analyses constituaient auparavant des opérations ponctuelles, les tâches offrent désormais une unité de travail plus structurée et plus facile à suivre, permettant ainsi aux équipes d’avoir une vision plus claire de ce qui a été analysé, à quel moment et avec quel résultat. Ce changement améliore la traçabilité, facilite l’identification des lacunes dans la couverture et fournit aux équipes de sécurité et de développement un langage commun pour suivre l’activité du pipeline.

Évaluation des risques liés aux référentiels : donner la priorité à ce qui compte le plus
Tous les référentiels ne présentent pas le même niveau de risque. La version 4.0.0 introduit des scores de risque au niveau du référentiel qui regroupent les données relatives aux vulnérabilités, aux logiciels malveillants et aux politiques en un seul indicateur exploitable.
Les équipes de sécurité peuvent désormais identifier rapidement les référentiels qui présentent les risques les plus importants sans avoir à passer au crible les résultats de chaque analyse, et hiérarchiser leurs efforts de correction en conséquence. Cela s'avère particulièrement utile pour les organisations qui gèrent un grand nombre de référentiels dans des environnements de développement distribués.
Conseils en matière de sécurité : de la détection à la correction
Détecter une vulnérabilité n'est que la première étape. C'est en y remédiant rapidement que l'on réduit les risques.
Les suggestions de sécurité fournissent des conseils concrets directement dans le produit, au moment même de la détection. Plutôt que de laisser les équipes rechercher elles-mêmes des solutions, la plateforme propose désormais des recommandations de correction spécifiques, aidant ainsi les entreprises à passer plus rapidement de l'identification à la résolution.
Exportation améliorée de la SBOM : rapports conformes aux exigences réglementaires
La pression réglementaire en matière de transparence logicielle ne cesse de s'intensifier. Le décret américain n° 14028 et la loi européenne sur la cyber-résilience ont fait de la génération de SBOM une exigence de conformité pour de nombreux secteurs, et les critères relatifs au contenu d'une SBOM conforme ne cessent de se durcir.
La nouvelle fonctionnalité d'exportation au format PDF de la liste des composants (SBOM) ajoute des champs permettant d'obtenir des informations plus détaillées au niveau des composants et améliore la conformité avec les cadres réglementaires actuels et émergents. Les entreprises peuvent générer des rapports prêts pour les audits directement depuis la plateforme, ce qui réduit le travail manuel nécessaire pour se conformer aux obligations réglementaires.

Rapports d'utilisation
Les données d'utilisation agrégées et l'activité liée aux tâches nous aident à vous apporter une assistance plus rapide, à développer les fonctionnalités dont vous avez réellement besoin et à résoudre les problèmes qui vous affectent le plus.
Exportations au format CSV pour les paquets
Les données au niveau des packages peuvent désormais être exportées directement au format CSV, ce qui permet aux équipes d'analyser plus facilement les résultats hors ligne, de les intégrer à d'autres outils de reporting ou de partager les détails relatifs aux packages avec des parties prenantes extérieures à la plateforme.
Analyse de Container et exclusion des paquets binaires par hachage
Une logique d'analyse plus intelligente identifie désormais les couches de conteneurs et les paquets binaires déjà analysés à l'aide de leur hachage et les ignore lors des tâches suivantes, ce qui réduit les analyses redondantes et accélère les temps d'analyse sur les images volumineuses et fréquemment reconstruites.
Container JFrog Container (basés sur les événements)
Les webhooks basés sur les événements pour les dépôts de conteneurs JFrog déclenchent automatiquement une analyse dès qu'une nouvelle image est poussée, ce qui permet de maintenir les résultats d'analyse à jour sans nécessiter de tâches manuelles ou planifiées.

Une plateforme plus performante face à l'évolution des menaces
MetaDefender Software Supply Chain .0.0 est une plateforme complète destinée à sécuriser chaque étape du cycle de vie des logiciels. L'association d'une interface repensée, d'une analyse des risques plus intelligente, d'une automatisation étendue et de rapports de conformité plus rigoureux reflète la complexité croissante du paysage des menaces, ainsi que les attentes de plus en plus élevées auxquelles doivent répondre les équipes de sécurité pour y faire face.
Consultez la documentation complète pour en savoir plus sur la manière dont ces mises à jour peuvent faciliter vos processus de travail.
Pour en savoir plus :
Détails de la publication :
- Produit : MetaDefender Software Supply Chain
- Version : 4.0.0
- Date de sortie : 20 juillet 2026
- Notes de mise à jour : v4.0.0
- Télécharger : Disponible sur le portailOPSWAT
