En savoir plus sur le livre de Benny Czarny, « Cybersecurity Upside Down »

En savoir plus
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

OPSWAT Nomenclature

Identifier les progiciels et les vulnérabilités connues, évaluer les risques cryptographiques et examiner la provenance des modèles d'IA ainsi que les licences déclarées.

  • Software Visibilité des composants
  • Planification de la migration post-quantique
  • Provenance des modèles d'IA

OPSWAT bénéficie de la confiance de

0
Clients dans le monde entier
0
Partenaires technologiques
0
Endpoint Cert. Membres

Génération automatisée de SBOM,
CBOM et AIBOM

CycloneDX et SPDX pour la SBOM 

Plus de 8,7 millions

Software tiers de type « open source » pour l'

Intégration du pipeline CI/CD à

Software & Informations sur la licence IA

Visibilité sur les vulnérabilités connues et les risques cryptographiques

Les lacunes dans l'inventaire constituent un risque

En raison d'inventaires incomplets, les équipes doivent reconstituer les éléments de preuve nécessaires à la gestion des vulnérabilités, à la migration cryptographique et à l'évaluation des modèles d'IA.

Les fichiers sont reçus sans détails sur les composants

Les logiciels fournis par les fournisseurs et les fichiers de modèles d'IA peuvent être livrés sans informations d'inventaire exploitables, ce qui oblige les équipes à déterminer les versions des paquets, les dépendances cryptographiques, la provenance des modèles et les licences déclarées avant de procéder à leur examen.

Exigences croissantes en matière de conformité et de documentation

Le règlement européen sur les évaluations de risques (CRA) impose des obligations en matière de SBOM, le décret présidentiel n° 14412 définit les lignes directrices relatives au CBOM, et la loi européenne sur l'IA exige la documentation des modèles d'IA à usage général concernés. La multiplicité des inventaires rend plus difficile la constitution des pièces justificatives.

De nouvelles vulnérabilités CVE déclenchent des vérifications manuelles des composants

Lorsqu'une nouvelle vulnérabilité CVE est révélée, l'absence de noms et de versions de paquets retarde la première étape : identifier les composants logiciels qui doivent faire l'objet d'une analyse.

  • Stocks manquants

    Les fichiers sont reçus sans détails sur les composants

    Les logiciels fournis par les fournisseurs et les fichiers de modèles d'IA peuvent être livrés sans informations d'inventaire exploitables, ce qui oblige les équipes à déterminer les versions des paquets, les dépendances cryptographiques, la provenance des modèles et les licences déclarées avant de procéder à leur examen.

  • Preuves de conformité

    Exigences croissantes en matière de conformité et de documentation

    Le règlement européen sur les évaluations de risques (CRA) impose des obligations en matière de SBOM, le décret présidentiel n° 14412 définit les lignes directrices relatives au CBOM, et la loi européenne sur l'IA exige la documentation des modèles d'IA à usage général concernés. La multiplicité des inventaires rend plus difficile la constitution des pièces justificatives.
  • Délais de réponse

    De nouvelles vulnérabilités CVE déclenchent des vérifications manuelles des composants

    Lorsqu'une nouvelle vulnérabilité CVE est révélée, l'absence de noms et de versions de paquets retarde la première étape : identifier les composants logiciels qui doivent faire l'objet d'une analyse.

Analyser, inventorier, exporter

ÉTAPE 1

Analyser les fichiers et artefacts pris en charge

ÉTAPE 1

Analyser les fichiers et artefacts pris en charge

Analysez les fichiers source, les fichiers binaires, les certificats, le contenu des conteneurs et les fichiers de modèles d'IA. La portée de l'analyse dépend du type de fichier et des modules BOM activés.

ÉTAPE 2

Exécuter les modules de nomenclature activés

ÉTAPE 2

Exécuter les modules de nomenclature activés

Les modules activés génèrent jusqu'à trois inventaires pour un même résultat d'analyse, en fonction du fichier fourni et de l'analyse prise en charge.

ÉTAPE 3

Exporter des rapports individuels ou groupés

ÉTAPE 3

Exporter des rapports individuels ou groupés

Générez des SBOM distinctes au format SPDX ou CycloneDX, ou conjointement avec les CBOM et AIBOM au format JSON ou PDF, afin de fournir aux équipes chargées de la sécurité des applications (AppSec), de la cryptographie post-quantique (PQC), de la gouvernance de l'IA, des affaires juridiques et de la conformité (GRC) les formats adaptés à leurs besoins.

  • ÉTAPE 1

    Analyser les fichiers et artefacts pris en charge

    Analysez les fichiers source, les fichiers binaires, les certificats, le contenu des conteneurs et les fichiers de modèles d'IA. La portée de l'analyse dépend du type de fichier et des modules BOM activés.

  • ÉTAPE 2

    Exécuter les modules de nomenclature activés

    Les modules activés génèrent jusqu'à trois inventaires pour un même résultat d'analyse, en fonction du fichier fourni et de l'analyse prise en charge.

  • ÉTAPE 3

    Exporter des rapports individuels ou groupés

    Générez des SBOM distinctes au format SPDX ou CycloneDX, ou conjointement avec les CBOM et AIBOM au format JSON ou PDF, afin de fournir aux équipes chargées de la sécurité des applications (AppSec), de la cryptographie post-quantique (PQC), de la gouvernance de l'IA, des affaires juridiques et de la conformité (GRC) les formats adaptés à leurs besoins.

Trois inventaires. Une meilleure visibilité sur les risques.

Identifier les paquets et les vulnérabilités connues d'

Répertoriez les noms des paquets, leurs versions, les informations relatives à leur licence, les mises à jour logicielles critiques et les vulnérabilités connues pour 8,7 millions de bibliothèques tierces.

Évaluer les risques cryptographiques

Examiner les algorithmes, les bibliothèques, les certificats, les protocoles et les éléments cryptographiques associés. Passer en revue les risques liés à la cryptographie classique et quantique, en proposant des solutions de remplacement recommandées lorsque celles-ci existent, afin d'éclairer les décisions en matière de migration. 

Faire correspondre les modèles d'IA aux dépôts publiés sur

Mettre en correspondance les fichiers de modèles avec les référentiels connus pour publier les mêmes données binaires et répertorier les licences déclarées disponibles, afin de fournir aux réviseurs des références concrètes pour les vérifications de provenance et de licence.

Analyse de fichiers dans des environnements Air-
Gapped

Analysez les fichiers pris en charge au sein de réseaux isolés. Une fois les bases de données requises installées localement, les équipes peuvent effectuer des vérifications de nomenclatures sans connexion au cloud pendant l'analyse.

Analyse consolidée des nomenclatures

Générez des inventaires logiciels, cryptographiques et d'IA à l'aide d'un seul moteur, ce qui évite d'avoir à configurer des flux de travail d'analyse distincts pour chaque type d'inventaire.

Configurer les politiques de blocage d'
s basées sur la nomenclature

Définissez des seuils de vulnérabilité logicielle et des restrictions relatives aux licences des progiciels. Activez séparément le blocage des risques cryptographiques et des licences de modèles d'IA sélectionnés, en fonction des exigences de votre flux de travail.

Découvrez les résultats d'une analyse unifiée de la nomenclature

Consultez le récapitulatif de l'analyse, passez d'un rapport SBOM à un rapport CBOM ou AIBOM, puis exportez le rapport dont vous avez besoin.

Configurer les règles relatives à la SBOM

Définissez des seuils de gravité des vulnérabilités, sélectionnez les licences de paquets à bloquer et activez les vérifications des dépendances pour le code source.

Configurer les politiques CBOM et AIBOM

Choisissez si vous souhaitez bloquer l'accès en raison d'un risque cryptographique ou si vous souhaitez restreindre l'accès à certaines licences de modèles d'IA.

Consulter le récapitulatif de la nomenclature unifiée

Comparez les résultats des analyses logicielles, cryptographiques ou d'intelligence artificielle concernant le fichier analysé, puis ouvrez chaque module pour obtenir plus de détails.

Vérifier les vulnérabilités d'Software

Vérifiez la version du progiciel, la licence déclarée, les CVE associés et les niveaux de gravité.

Analyser les risques cryptographiques et les éléments de preuve

Passer en revue les classifications des risques classiques et quantiques, ainsi que les éléments probants indiquant où ces actifs cryptographiques ont été découverts.

Vérifier la provenance d'un modèle d'IA

Vérifiez le format et l'architecture du modèle, puis passez en revue les référentiels connus pour publier ce même fichier.

  • Configurer les règles relatives à la SBOM

    Définissez des seuils de gravité des vulnérabilités, sélectionnez les licences de paquets à bloquer et activez les vérifications des dépendances pour le code source.

  • Configurer les politiques CBOM et AIBOM

    Choisissez si vous souhaitez bloquer l'accès en raison d'un risque cryptographique ou si vous souhaitez restreindre l'accès à certaines licences de modèles d'IA.

  • Consulter le récapitulatif de la nomenclature unifiée

    Comparez les résultats des analyses logicielles, cryptographiques ou d'intelligence artificielle concernant le fichier analysé, puis ouvrez chaque module pour obtenir plus de détails.

  • Vérifier les vulnérabilités d'Software

    Vérifiez la version du progiciel, la licence déclarée, les CVE associés et les niveaux de gravité.

  • Analyser les risques cryptographiques et les éléments de preuve

    Passer en revue les classifications des risques classiques et quantiques, ainsi que les éléments probants indiquant où ces actifs cryptographiques ont été découverts.

  • Vérifier la provenance d'un modèle d'IA

    Vérifiez le format et l'architecture du modèle, puis passez en revue les référentiels connus pour publier ce même fichier.

Intégrations et langues prises en charge

Cas d'utilisation

Enquêter sur une vulnérabilité CVE récemment divulguée

Vérifiez les artefacts analysés pour identifier le paquet et la version concernés afin de définir la portée des mesures correctives à mettre en œuvre par l'équipe.

Planifier la migration post-quantique

Utilisez les conclusions issues de l'analyse cryptographique et les solutions de remplacement recommandées pour identifier les ressources nécessitant un examen par des spécialistes avant de planifier la migration.

Vérifier un modèle d'IA avant son déploiement

Avant d'approuver un modèle destiné à être utilisé dans une application, il convient d'examiner les référentiels de publication connus et les licences déclarées disponibles.

Secure dépendance.
Réduisez les risques. Expédiez en toute sécurité.

Remplissez le formulaire et nous vous contacterons dans un délai d'un jour ouvrable.
Plus de 2 100 entreprises à travers le monde nous font confiance.