MetaDefender Software Supply Chain un importante traguardo con la versione 4.0.0, che introduce un’interfaccia completamente rinnovata, un nuovo flusso di lavoro basato sulle attività, la valutazione del rischio a livello di repository, un’esportazione in formato PDF dell’SBOM più completa, oltre a nuove funzionalità di telemetria, webhook JFrog basati sugli eventi e molte altre novità che offrono ai team di sicurezza una visibilità più rapida, indicazioni di correzione più mirate e report di conformità più accurati lungo l’intera catena di fornitura del software.
Questa versione è stata progettata per ridurre gli ostacoli per i team di sicurezza e sviluppo che gestiscono pipeline complesse, rafforzando al contempo l'allineamento con i quadri normativi, tra cui l'Ordine Esecutivo statunitense n. 14028 e il Cyber Resilience Act dell'UE.
Novità di questa versione
- Nuova interfaccia utente
- Lavori in sostituzione delle scansioni
- Punteggio di rischio per i repository
- Suggerimenti per la sicurezza
- Nuova esportazione in formato PDF della SBOM con più campi
- Telemetria
- Esportazioni in formato CSV per i pacchetti
- Scansione Container e salto in base all'hash
- Esclusione di pacchetti binari in base all'hash
- Container JFrog (basati sugli eventi)
Un'interfaccia moderna pensata per i team di sicurezza
Poiché le minacce alla catena di fornitura del software continuano ad aumentare in termini di portata e sofisticazione, i team di sicurezza hanno bisogno di strumenti in grado di stare al passo, non solo in termini di funzionalità, ma anche di usabilità.
La versione 4.0.0 introduce un'interfaccia utente completamente rinnovata, in linea con la più ampia suite OPSWAT . Ogni pagina e ogni flusso di lavoro sono stati riprogettati per semplificare la navigazione, fornire più rapidamente le informazioni rilevanti e garantire un'esperienza più coerente su tutta la piattaforma.
Questo aggiornamento riflette un impegno più ampio volto a rendere gli strumenti di sicurezza accessibili ai team che ne fanno uso quotidianamente, sia che si occupino della gestione di pochi repository sia che supervisionino una pipeline complessa che coinvolge più team.

Dalle scansioni ai lavori: maggiore visibilità sulle attività in corso
Il passaggio da un modello basato sulle scansioni a uno basato sui lavori rappresenta uno dei cambiamenti più significativi nel flusso di lavoro di questa versione.
Mentre le scansioni erano operazioni puntuali, i job rappresentano un’unità di lavoro più strutturata e tracciabile, offrendo ai team un quadro più chiaro di ciò che è stato analizzato, quando e con quale risultato. Questo cambiamento migliora la tracciabilità, facilita l’identificazione delle lacune nella copertura e fornisce ai team di sicurezza e sviluppo un linguaggio comune per monitorare l’attività della pipeline.

Valutazione del rischio dei repository: dare priorità a ciò che conta di più
Non tutti i repository presentano lo stesso livello di rischio. La versione 4.0.0 introduce punteggi di rischio a livello di repository che aggregano i dati relativi a vulnerabilità, malware e politiche in un unico segnale utilizzabile.
I team di sicurezza possono ora identificare rapidamente quali repository presentano il rischio maggiore senza dover esaminare minuziosamente i singoli risultati delle scansioni, e stabilire di conseguenza le priorità degli interventi correttivi. Ciò risulta particolarmente utile per le organizzazioni che gestiscono un numero elevato di repository in ambienti di sviluppo distribuiti.
Suggerimenti sulla sicurezza: dal rilevamento alla risoluzione
Individuare una vulnerabilità è solo il primo passo. È intervenire tempestivamente che riduce il rischio.
I suggerimenti di sicurezza forniscono indicazioni concrete direttamente all'interno del prodotto nel momento stesso in cui viene rilevata una vulnerabilità. Anziché lasciare che i team cerchino autonomamente le soluzioni, la piattaforma fornisce ora raccomandazioni specifiche per la risoluzione dei problemi, aiutando le organizzazioni a passare più rapidamente dall'identificazione alla risoluzione.
Esportazione SBOM potenziata: reportistica conforme ai requisiti normativi
La pressione normativa in materia di trasparenza del software continua a intensificarsi. L'Ordine Esecutivo statunitense n. 14028 e il Cyber Resilience Act dell'UE hanno reso la generazione di SBOM un requisito di conformità per molti settori, e gli standard relativi ai contenuti che uno SBOM conforme deve includere continuano a inasprirsi.
La nuova funzione di esportazione in formato PDF dell'SBOM aggiunge campi che consentono di ottenere dettagli più approfonditi a livello di componente e migliora l'allineamento con i quadri normativi attuali ed emergenti. Le organizzazioni possono generare report pronti per gli audit direttamente dalla piattaforma, riducendo il lavoro manuale necessario per adempiere agli obblighi normativi.

Report sull'utilizzo
I dati aggregati sull'utilizzo e sull'attività lavorativa ci aiutano a fornirti un'assistenza più rapida, a sviluppare le funzionalità di cui hai effettivamente bisogno e a risolvere i problemi che ti riguardano maggiormente.
Esportazioni in formato CSV per i pacchetti
I dati relativi ai pacchetti possono ora essere esportati direttamente in formato CSV, consentendo ai team di analizzare più facilmente i risultati offline, importarli in altri strumenti di reporting o condividere i dettagli relativi ai pacchetti con le parti interessate al di fuori della piattaforma.
Scansione Container e esclusione dei pacchetti binari in base all'hash
Una logica di scansione più avanzata ora identifica i livelli dei container e i pacchetti binari già analizzati in precedenza tramite hash e li salta nei processi successivi, riducendo le analisi ridondanti e velocizzando i tempi di scansione su immagini di grandi dimensioni e sottoposte a frequenti ricostruzioni.
Container JFrog (basati sugli eventi)
I webhook basati sugli eventi per i repository di container JFrog attivano automaticamente l'analisi non appena vengono caricate nuove immagini, mantenendo aggiornati i risultati della scansione senza richiedere operazioni manuali o pianificate.

Una piattaforma più solida per un panorama delle minacce in continua evoluzione
MetaDefender Software Supply Chain .0.0 è una piattaforma completa per la protezione di ogni fase del ciclo di vita del software. La combinazione di un'interfaccia rinnovata, un'analisi dei rischi più avanzata, un'automazione estesa e reportistica di conformità più approfondita riflette la crescente complessità del panorama delle minacce e le aspettative sempre più elevate rivolte ai team di sicurezza per affrontarla.
Consulta la documentazione completa per scoprire come questi aggiornamenti possano supportare i tuoi flussi di lavoro.
Per saperne di più:
Dettagli sul rilascio:
- Prodotto: MetaDefender Software Supply Chain
- Versione: 4.0.0
- Data di uscita: 20 luglio 2026
- Note di rilascio: v4.0.0
- Download: Disponibile sul portaleOPSWAT
