MetaDefender Software Supply Chain porta avanti la sua missione di proteggere ogni fase del ciclo di vita dello sviluppo software con la versione 3.1.0, ampliando la copertura del codice sorgente, rafforzando i flussi di lavoro di correzione e modernizzando le funzionalità di esportazione SBOM per allinearsi ai nuovi standard normativi e di interoperabilità.
L'ultima versione si concentra su una più ampia integrazione CI/CD, una collaborazione più rapida durante la risposta agli incidenti e una trasparenza del software pronta per il futuro.
Novità in questa versione
Integrazione del codice sorgente Azure DevOps
Esegui la scansione dei repository Azure DevOps per rilevare vulnerabilità, segreti e malware nelle prime fasi dello sviluppo.
Meccanismo di rimedio dei team
Invia avvisi direttamente nei canali di Microsoft Teams.
Esportazione SBOM SPDX 3.0
Esporta i risultati della scansione come file SPDX 3.0 per migliorare la conformità e l'interoperabilità.
Integrazione SDLC più ampia: Secure del tuo codice, in anticipo
Scansione del codice sorgente Azure DevOps
L'aggiunta dell'integrazione Azure DevOps amplia la copertura del repository, consentendo alle organizzazioni di proteggere una porzione più ampia del proprio ecosistema di sviluppo.
Sfruttando MetaDefender Software Supply Chain il nostro prodotto con Azure DevOps Repos, i team possono:
- Esegui automaticamente la scansione del codice sorgente durante tutto il processo di sviluppo
- Individua vulnerabilità, segreti e malware prima che il codice raggiunga la fase di compilazione
- Rafforzare le pratiche shift-left con un overhead minimo

Vantaggi principali
- Copertura più ampia in ambienti CI/CD multipiattaforma
- Rilevamento precoce dei rischi nei team distribuiti
- Protezione semplificata dei repository ospitati nel cloud
Bonifica più intelligente: risposta più rapida e collaborativa
Integrazione dei team come meccanismo di rimedio
Con la versione 3.1.0, questi meccanismi di correzione sono stati ampliati con l'aggiunta di Microsoft Teams come nuovo canale:
- Avvisi in tempo reale inviati direttamente ai canali Teams
- Istruzioni chiare per la correzione all'interno dei flussi di lavoro collaborativi esistenti
- Coordinamento più rapido tra i gruppi AppSec, DevOps e di ingegneria

Vantaggi principali
- Riduzione dei tempi di risoluzione grazie alla comunicazione istantanea
- Flussi di lavoro di correzione coerenti tra eliminazione temporanea, Jira, e-mail e ora anche Teams
- Migliore collaborazione tra team interfunzionali
Questo integra le nostre attuali funzionalità di riparazione, tra cui la cancellazione temporanea dei repository compromessi, la creazione automatica di ticket Jira e le notifiche e-mail per una comunicazione ampia con le parti interessate.
Supporto SBOM modernizzato: maggiore conformità e trasparenza
Esportazione SPDX 3.0
Le aspettative relative agli SBOM sono in continua evoluzione e i team necessitano di formati che garantiscano maggiore chiarezza e siano in linea con i nuovi requisiti di conformità. Come illustrato nella nostra guida ai formati SBOM, è fondamentale comprendere le differenze tra standard quali SPDX e CycloneDX. MetaDefender Software Supply Chain .1.0 introduce l'esportazione SPDX 3.0 direttamente dall'interfaccia Reports:
- Genera SBOM utilizzando l'ultimo standard SPDX 3.0
- Migliorare la visibilità dei componenti e la coerenza dei dati
- Semplificare la conformità con i framework che richiedono sempre più spesso il supporto SBOM


Vantaggi principali
- Formato SBOM pronto per il futuro
- Maggiore compatibilità con strumenti di terze parti
- Maggiore trasparenza per gli stakeholder interni ed esterni
Una piattaforma più forte per il futuro
OPSWAT a migliorare MetaDefender Software Supply Chain maggiore automazione, visibilità e controllo. Per scoprire come questi aggiornamenti possono supportare i tuoi flussi di lavoro, contatta i nostri esperti.
Dettagli di rilascio
- Prodotto: MetaDefender Software Supply Chain
- Versione: 3.1.0
- Data di pubblicazione: 10 dicembre 2025
- Note di rilascio: Note di rilascio 3.1.0
- Download: Disponibile sul portaleOPSWAT
