MetaDefender Supply Chain 随着 4.0.0 版本的Supply Chain 重要里程碑,该版本推出了全面重构的用户界面、基于任务的新工作流、仓库级风险评分、功能更丰富的 SBOM PDF 导出功能,以及新的遥测功能、基于事件的 JFrog Webhook 等众多新特性,为安全团队提供更快速的可见性、更智能的修复指导,并在整个软件供应链中实现更强大的合规性报告能力。
此版本旨在为管理复杂管道的安全和开发团队减少阻力,同时加强与包括美国第14028号行政命令和欧盟《网络弹性法案》在内的监管框架的一致性。
此版本的新功能
- 全新用户界面
- 工作取代扫描
- 存储库的风险评分
- 安全建议
- 新增支持更多字段的 SBOM PDF 导出功能
- 遥测
- 软件包的 CSV 导出功能
- Container 扫描和按哈希值跳过
- 按哈希值跳过二进制软件包
- JFrogContainer (基于事件)
专为安全团队打造的现代化界面
随着软件供应链威胁的规模和复杂程度持续加剧,安全团队需要能够与时俱进的工具,这些工具不仅在功能上要跟得上,在易用性方面也要跟得上。
4.0.0 版本推出了完全重构的用户界面,使其与更广泛的OPSWAT 保持一致。每个页面和工作流均经过重新设计,旨在减少导航障碍、更快地呈现相关信息,并在整个平台上提供更一致的使用体验。
此次更新体现了我们更广泛的承诺,即让那些每天依赖安全工具的团队都能轻松使用这些工具——无论他们是管理着寥寥几个代码仓库,还是负责监管一个复杂的多团队管道。

从扫描到任务:更清晰地掌握管道活动情况
从基于扫描的模式向基于作业的模式的转变,是本次发布中最重要的工作流变更之一。
与作为“特定时间点”操作的扫描不同,任务提供了一种更结构化且可追踪的工作单元,使团队能够更清晰地了解已分析的内容、分析时间以及分析结果。这一变化提高了可审计性,便于识别覆盖范围中的缺口,并为安全和开发团队提供了用于跟踪管道活动的共同语言。

代码库风险评分:优先处理最重要的事项
并非所有代码库都面临相同的风险。4.0.0 版本引入了代码库级别的风险评分,将漏洞、恶意软件和策略数据整合为一个可操作的指标。
安全团队现在可以快速识别出哪些代码库存在最大风险,而无需逐一查阅各个扫描结果,并据此确定修复工作的优先级。对于在分布式开发环境中管理大量代码库的组织而言,这一点尤为重要。
安全建议:从检测到修复
发现漏洞只是第一步。迅速采取应对措施才能降低风险。
安全建议会在检测到问题时,直接在产品中提供可操作的指导。该平台不再让团队自行研究修复方案,而是直接提供具体的整改建议,帮助组织更快地从问题识别过渡到问题解决。
增强型 SBOM 导出:符合合规要求的报告
围绕软件透明度的监管压力持续加剧。美国第14028号行政命令和欧盟《网络弹性法案》已将软件物料清单(SBOM)的生成列为许多行业的合规要求,而符合合规要求的SBOM必须包含的内容标准也在不断提高。
全新的 SBOM PDF 导出功能新增了用于提供更详细组件级信息的字段,并更好地与当前及新兴的合规框架保持一致。企业可直接从平台生成符合审计要求的报告,从而减少为履行监管义务所需的人工操作。

使用情况报告
汇总的使用数据和任务活动信息有助于我们更快地为您提供支持,开发您真正需要的功能,并解决对您影响最大的问题。
软件包的 CSV 导出功能
现在,包级数据可以直接导出为 CSV 格式,这使得团队能够更轻松地离线分析分析结果、将结果导入其他报告工具,或与平台外的利益相关者共享包级详细信息。
Container 扫描和按哈希值跳过二进制包
更智能的扫描逻辑现可通过哈希值识别先前已分析过的容器层和二进制包,并在后续任务中跳过这些内容,从而减少冗余分析,并加快大型且频繁重建的镜像的扫描速度。
JFrogContainer (基于事件)
JFrog 容器仓库的基于事件的 Webhook 会在推送新镜像时自动触发分析,从而确保扫描结果始终保持最新,而无需手动操作或安排定时任务。

应对不断演变的威胁形势的更强大平台
MetaDefender Software Supply Chain .0.0 是一个旨在保障软件生命周期每个阶段安全的综合平台。该版本通过重新设计的界面、更智能的风险分析、更广泛的自动化功能以及更强大的合规性报告功能,充分反映了威胁形势日益复杂的特点,以及安全团队在应对这些威胁方面所面临的日益增长的期望。
请查阅完整的文档,进一步了解这些更新如何支持您的工作流程。
了解更多信息:
