Panoramica del prodotto
OPSWAT MetaDefender Core protegge le organizzazioni dalle minacce trasmesse dai file, rafforzando le misure di sicurezza informatica. Introduciamo la tecnologia Software Bill of Materials (SBOM) . Con l'inclusione della tecnologia SBOM, MetaDefender Core offre ora le informazioni vitali necessarie per garantire una catena di fornitura del software sicura.
Questo aggiornamento si basa sulle solide fondamentaCore MetaDefender Core, sfruttando le tecnologie di sicurezza avanzate OPSWAT, dalla tecnologiaDeep Content Disarm and Reconstruction Deep CDR™) fino a Multiscanning, File-Based Vulnerability Assessment, la prevenzione della perdita di dati (Proactive DLP) e Threat Intelligence. Questi strumenti offrono una protezione completa per la vostra infrastruttura critica. Proteggono efficacemente dalle minacce basate sui file in continua evoluzione e, in combinazione con SBOM, migliorano la visibilità e il controllo sulla vostra catena di fornitura del software.
Novità tecnologiche in evidenza
Che cos'è lo SBOM?
La distinta base del Software o SBOM è fondamentale per la sicurezza della catena di fornitura del software e la gestione del rischio. Fornisce un elenco completo di tutti i componenti, le librerie e le dipendenze che compongono un software. Illuminando la catena di fornitura del software, le SBOM sono fondamentali per la gestione dei rischi di sicurezza e la creazione di applicazioni sicure.

Come OPSWAT SBOM aiuta a identificare le vulnerabilità
OPSWAT SBOM fornisce un inventario di tutte le librerie e i componenti open-source utilizzati in un'applicazione. Questo elenco offre visibilità su tutte le vulnerabilità correlando le dipendenze del software ai database delle vulnerabilità note. Da MetaDefender Core , gli utenti possono ora aggiungere SBOM al loro flusso di lavoro.


Esempi di vulnerabilità del codice sorgente

Esempio di vulnerabilità Container
MetaDefender analizza rapidamente gli SBOM esistenti per identificare i componenti software vulnerabili. Con OPSWAT SBOM, le organizzazioni possono identificare e correggere le vulnerabilità delle applicazioni.

OPSWAT SBOM mappa automaticamente l'inventario dei componenti di una SBOM rispetto al National Vulnerability Database (NVD) e al GitHub Advisory Database e segnala i componenti vulnerabili con il corrispondente livello di gravità.

OPSWAT SBOM supporta oltre 10 linguaggi di programmazione, tra cui Java, JavaScript, Go, PHP e Python, consentendo un vulnerability detection completo in diversi ecosistemi di sviluppo software.
Vantaggi principali della tecnologia SBOM di OPSWAT
Integrate OPSWAT SBOM senza problemi nel vostro ciclo di vita di sviluppo Software (SDLC) per ottenere informazioni sui componenti software. I team di sviluppo Software possono ora rilevare le vulnerabilità, scoprire le minacce e prendere decisioni informate su aggiornamenti e patch, il tutto senza rallentare la velocità di sviluppo.
OPSWAT SBOM supporta:
- Identificazione delle vulnerabilità - Ampi database di vulnerabilità regolarmente aggiornati riducono il rischio di utilizzare codice di terze parti non attendibile.
- Definizione delle priorità delle correzioni - I punteggi di gravità delle vulnerabilità, da "basso" a "critico", aiutano gli sviluppatori a stabilire le priorità delle correzioni.
- Visibilità delle licenze - SBOM elenca le licenze associate ai vostri componenti software, consentendovi di valutare se le licenze in uso sono conformi o di affrontare eventuali rischi di licenza.
- Conformità Software - Molti standard di conformità raccomandano o richiedono gli SBOM. Gli SBOM dimostrano che è stata fatta la dovuta diligenza.
- Riduzione della superficie di attacco - Le organizzazioni possono eliminare le librerie e le dipendenze non necessarie che aumentano il rischio.
Dettagli di rilascio
Prodotto: MetaDefender Core
Data di rilascio: 09 ottobre 2023
Note di rilascio: 5.7.0
Link per il download sul portaleOPSWAT
