Visão geral do produto
OPSWAT MetaDefender Core protege as organizações contra ameaças transmitidas por ficheiros, reforçando as medidas de cibersegurança. Introduzimos a tecnologia Software Bill of Materials (SBOM) . Com a inclusão da tecnologia SBOM, MetaDefender Core oferece agora as informações vitais necessárias para garantir uma cadeia de fornecimento de software segura.
Esta melhoria assenta na base robustaCore MetaDefender Core, tirando partido das tecnologias de segurança avançadas OPSWAT, desde Deep Content Disarm and Reconstruction Tecnologia Deep CDR™) até Multiscanning, File-Based Vulnerability Assessment, Prevenção de Perda de Dados (Proactive DLP) e Threat Intelligence. Estas ferramentas oferecem proteção abrangente para a sua infraestrutura crítica. Protegem eficazmente contra ameaças baseadas em ficheiros em constante evolução e, em conjunto com o SBOM, melhoram a visibilidade e o controlo sobre a sua cadeia de abastecimento de software.
Destaques de novas tecnologias
O que é a SBOM?
A lista de materiais Software ou SBOM é fundamental para a segurança da cadeia de fornecimento de software e para a gestão de riscos. Fornece uma lista completa de todos os componentes, bibliotecas e dependências que compõem uma peça de software. Ao iluminar a cadeia de fornecimento de software, os SBOMs são cruciais para gerir os riscos de segurança e criar aplicações seguras.

Como é que o OPSWAT SBOM ajuda a identificar vulnerabilidades
OPSWAT O SBOM fornece um inventário de todas as bibliotecas e componentes de código aberto utilizados numa aplicação. Esta lista dá visibilidade a todas as vulnerabilidades, correlacionando as dependências de software com bases de dados de vulnerabilidades conhecidas. Em MetaDefender Core , os utilizadores podem agora adicionar o SBOM ao seu fluxo de trabalho.


Exemplo de vulnerabilidades do código-fonte

Exemplo de vulnerabilidades Container
MetaDefender analisa rapidamente as SBOMs existentes para identificar componentes de software vulneráveis. Com o OPSWAT SBOM, as organizações podem identificar e corrigir vulnerabilidades nas aplicações.

OPSWAT O SBOM mapeia automaticamente o inventário de componentes de um SBOM em relação à Base de Dados Nacional de Vulnerabilidades (NVD) e à Base de Dados Consultiva do GitHub, e assinala os componentes vulneráveis com o nível de gravidade correspondente.

OPSWAT O SBOM suporta mais de 10 linguagens de programação, incluindo Java, JavaScript, Go, PHP e Python, permitindo uma vulnerability detection abrangente em diversos ecossistemas de desenvolvimento de software.
Principais vantagens da tecnologia OPSWAT SBOM
Integre OPSWAT SBOM sem problemas no seu Ciclo de Vida de Desenvolvimento Software (SDLC) para obter informações sobre os componentes de software. As equipas de desenvolvimento Software podem agora detetar vulnerabilidades, descobrir ameaças e tomar decisões informadas sobre actualizações e correcções - tudo isto sem abrandar a sua velocidade de desenvolvimento.
OPSWAT A SBOM suporta:
- Identificação de vulnerabilidades - Grandes bases de dados de vulnerabilidades actualizadas regularmente reduzem os riscos de utilização de código de terceiros não fiável.
- Dar prioridade às correcções - As pontuações de gravidade das vulnerabilidades, de "baixa" a "crítica", ajudam os programadores a dar prioridade às correcções.
- Visibilidade das licenças - O SBOM lista as licenças associadas aos seus componentes de software, permitindo-lhe avaliar se as licenças que está a utilizar estão em conformidade ou abordar quaisquer potenciais riscos de licença.
- Conformidade Software - Muitas normas de conformidade recomendam ou exigem SBOMs. Os SBOMs demonstram que foi feita a devida diligência.
- Reduzir a superfície de ataque - As organizações podem eliminar bibliotecas e dependências desnecessárias que aumentam o risco.
Detalhes da publicação
Produto: MetaDefender Core
Data de lançamento: 09 de outubro de 2023
Notas de lançamento: 5.7.0
Link para download no PortalOPSWAT
