产品概览
OPSWAT MetaDefender Core保护组织免受文件传播的威胁,加强网络安全措施。我们引入了软件 Bill of Materials (SBOM) 技术。加入 SBOM 技术后,MetaDefender Core 现在可以提供确保软件供应链安全所需的重要洞察力。
此项增强功能基于MetaDefender Core坚实基础,融合了OPSWAT先进安全技术,涵盖从Deep Content Disarm and Reconstruction Deep CDR™ 技术)到 Multiscanning、 File-Based Vulnerability Assessment、数据防泄漏(Proactive DLP)以及 Threat Intelligence。这些工具为您的关键基础设施提供全面保护。它们不仅能有效抵御不断演变的基于文件的威胁,还能与软件物料清单(SBOM)协同工作,从而增强您对软件供应链的可视性和控制力。
新技术亮点
什么是 SBOM?
软件 物料清单或 SBOM 是软件供应链安全和风险管理的关键。它提供了构成软件的所有组件、库和依赖项的完整列表。通过阐明软件供应链,SBOM 对管理安全风险和构建安全应用程序至关重要。

OPSWAT SBOM 如何帮助识别漏洞
OPSWAT SBOM提供应用程序中使用的所有开源库和组件的清单。通过将软件依赖关系与已知漏洞数据库相关联,该清单可提供所有漏洞的可见性。从MetaDefender Core ,用户现在可以将 SBOM 添加到工作流程中。


源代码漏洞示例

Container 漏洞示例
MetaDefender 快速扫描现有的 SBOM,识别易受攻击的软件组件。通过OPSWAT SBOM,企业可以识别并修复应用程序中的漏洞。

OPSWAT SBOM 可自动将 SBOM 中的组件清单与国家漏洞数据库 (NVD) 和 GitHub 咨询数据库进行映射,并标记出具有相应严重性级别的易受攻击组件。

OPSWAT SBOM 支持包括 Java、JavaScript、Go、PHP 和 Python 在内的 10 多种编程语言,可在各种软件开发生态系统中实现全面的vulnerability detection 。
OPSWAT SBOM 技术的主要优势
将OPSWAT SBOM 无缝集成到软件 生命周期 (SDLC) 中,以便深入了解软件组件。现在,软件 团队可以检测漏洞、发现威胁,并就更新和补丁做出明智的决策--所有这一切都不会降低他们的开发速度。
OPSWAT SBOM 支持
- 漏洞识别--定期更新漏洞的大型数据库可降低使用不受信任的第三方代码的风险。
- 确定修复的优先级--从 "低 "到 "严重 "的漏洞严重性评分有助于开发人员确定修复的优先级。
- 许可证可见性--SBOM 列出了与软件组件相关的许可证,使您能够评估所使用的许可证是否合规,或应对任何潜在的许可证风险。
- 软件 合规性 - 许多合规性标准都建议或要求使用 SBOM。SBOM 证明了尽职调查已经完成。
- 减少攻击面--企业可以删除会增加风险的不必要库和依赖关系。
发布详情
产品:MetaDefender Core
发布日期:2023 年 10 月 09 日
发布说明:5.7.0
OPSWAT 门户上的下载链接
