OPSWAT Nomenclature
Identifier les progiciels et les vulnérabilités connues, évaluer les risques cryptographiques et examiner la provenance des modèles d'IA ainsi que les licences déclarées.
- Software Visibilité des composants
- Planification de la migration post-quantique
- Provenance des modèles d'IA
OPSWAT bénéficie de la confiance de
Génération automatisée de SBOM,
CBOM et AIBOM
CycloneDX et SPDX pour la SBOM
Plus de 8,7 millions
Software tiers de type « open source » pour l'
Intégration du pipeline CI/CD à
Software & Informations sur la licence IA
Visibilité sur les vulnérabilités connues et les risques cryptographiques
Les lacunes dans l'inventaire constituent un risque
En raison d'inventaires incomplets, les équipes doivent reconstituer les éléments de preuve nécessaires à la gestion des vulnérabilités, à la migration cryptographique et à l'évaluation des modèles d'IA.


Les fichiers sont reçus sans détails sur les composants
Les logiciels fournis par les fournisseurs et les fichiers de modèles d'IA peuvent être livrés sans informations d'inventaire exploitables, ce qui oblige les équipes à déterminer les versions des paquets, les dépendances cryptographiques, la provenance des modèles et les licences déclarées avant de procéder à leur examen.


Exigences croissantes en matière de conformité et de documentation


De nouvelles vulnérabilités CVE déclenchent des vérifications manuelles des composants
Lorsqu'une nouvelle vulnérabilité CVE est révélée, l'absence de noms et de versions de paquets retarde la première étape : identifier les composants logiciels qui doivent faire l'objet d'une analyse.
Analyser, inventorier, exporter
Trois inventaires. Une meilleure visibilité sur les risques.
Identifier les paquets et les vulnérabilités connues d'
Répertoriez les noms des paquets, leurs versions, les informations relatives à leur licence, les mises à jour logicielles critiques et les vulnérabilités connues pour 8,7 millions de bibliothèques tierces.
Évaluer les risques cryptographiques
Examiner les algorithmes, les bibliothèques, les certificats, les protocoles et les éléments cryptographiques associés. Passer en revue les risques liés à la cryptographie classique et quantique, en proposant des solutions de remplacement recommandées lorsque celles-ci existent, afin d'éclairer les décisions en matière de migration.
Faire correspondre les modèles d'IA aux dépôts publiés sur
Mettre en correspondance les fichiers de modèles avec les référentiels connus pour publier les mêmes données binaires et répertorier les licences déclarées disponibles, afin de fournir aux réviseurs des références concrètes pour les vérifications de provenance et de licence.
Analyse de fichiers dans des environnements Air-
Gapped
Analysez les fichiers pris en charge au sein de réseaux isolés. Une fois les bases de données requises installées localement, les équipes peuvent effectuer des vérifications de nomenclatures sans connexion au cloud pendant l'analyse.
Analyse consolidée des nomenclatures
Générez des inventaires logiciels, cryptographiques et d'IA à l'aide d'un seul moteur, ce qui évite d'avoir à configurer des flux de travail d'analyse distincts pour chaque type d'inventaire.
Configurer les politiques de blocage d'
s basées sur la nomenclature
Définissez des seuils de vulnérabilité logicielle et des restrictions relatives aux licences des progiciels. Activez séparément le blocage des risques cryptographiques et des licences de modèles d'IA sélectionnés, en fonction des exigences de votre flux de travail.
Découvrez les résultats d'une analyse unifiée de la nomenclature
Consultez le récapitulatif de l'analyse, passez d'un rapport SBOM à un rapport CBOM ou AIBOM, puis exportez le rapport dont vous avez besoin.

Définissez des seuils de gravité des vulnérabilités, sélectionnez les licences de paquets à bloquer et activez les vérifications des dépendances pour le code source.

Choisissez si vous souhaitez bloquer l'accès en raison d'un risque cryptographique ou si vous souhaitez restreindre l'accès à certaines licences de modèles d'IA.

Comparez les résultats des analyses logicielles, cryptographiques ou d'intelligence artificielle concernant le fichier analysé, puis ouvrez chaque module pour obtenir plus de détails.

Vérifiez la version du progiciel, la licence déclarée, les CVE associés et les niveaux de gravité.

Passer en revue les classifications des risques classiques et quantiques, ainsi que les éléments probants indiquant où ces actifs cryptographiques ont été découverts.

Vérifiez le format et l'architecture du modèle, puis passez en revue les référentiels connus pour publier ce même fichier.
Intégrations et langues prises en charge
Cas d'utilisation

Enquêter sur une vulnérabilité CVE récemment divulguée

Planifier la migration post-quantique
Utilisez les conclusions issues de l'analyse cryptographique et les solutions de remplacement recommandées pour identifier les ressources nécessitant un examen par des spécialistes avant de planifier la migration.

Vérifier un modèle d'IA avant son déploiement
Avant d'approuver un modèle destiné à être utilisé dans une application, il convient d'examiner les référentiels de publication connus et les licences déclarées disponibles.
Ressources

Guide SBOM pour 2026 : transformer la conformité en atout pour la sécurité

De « Dune » à npm : le ver Shai-Hulud redéfinit Supply Chain

Shai-Hulud 2.0 : Comment Secure Supply Chain Software Supply Chain la deuxième vague

Le récent piratage d'ESLint fait passer à la vitesse supérieure les préoccupations relativesSupply Chain Software

2 milliards de téléchargements npm menacés par des logiciels malveillants cryptographiques : Un signal d'alarme pour la sécurité de Supply Chain Open-Source

Explication de laBill of Materials (SBOM) Software Bill of Materials (SBOM)

Sécurité deSupply Chain Software : Qu'est-ce que c'est et pourquoi c'est essentiel ?
0 résultats. Veuillez réessayer.


























