Supply Chain MetaDefender Software Supply Chain um marco importante com a versão 4.0.0, apresentando uma interface totalmente renovada, um novo fluxo de trabalho baseado em tarefas, classificação de risco ao nível do repositório, uma exportação de SBOM em PDF mais completa, juntamente com nova telemetria, webhooks da JFrog baseados em eventos e muito mais, proporcionando às equipas de segurança uma visibilidade mais rápida, orientações de correção mais inteligentes e relatórios de conformidade mais sólidos ao longo de toda a cadeia de abastecimento de software.
Esta versão foi concebida para reduzir os obstáculos enfrentados pelas equipas de segurança e desenvolvimento na gestão de pipelines complexos, reforçando simultaneamente o alinhamento com os quadros regulamentares, incluindo o Decreto Presidencial n.º 14028 dos EUA e a Lei da Resiliência Cibernética da UE.
Novidades desta versão
- Nova interface de utilizador
- Trabalhos que substituem as digitalizações
- Pontuação de risco para repositórios
- Sugestões de segurança
- Nova exportação de SBOM em PDF com mais campos
- Telemetria
- Exportações em CSV para pacotes
- Análise Container e omissão por hash
- Ignorar pacotes binários por hash
- Container JFrog Container (baseados em eventos)
Uma interface moderna concebida para equipas de segurança
À medida que as ameaças à cadeia de abastecimento de software continuam a crescer em escala e sofisticação, as equipas de segurança precisam de ferramentas que acompanhem essa evolução, não só em termos de capacidade, mas também de facilidade de utilização.
A versão 4.0.0 apresenta uma interface de utilizador totalmente renovada, alinhada com o conjunto mais alargado OPSWAT . Todas as páginas e fluxos de trabalho foram redesenhados para facilitar a navegação, apresentar informações relevantes mais rapidamente e proporcionar uma experiência mais consistente em toda a plataforma.
Esta atualização reflete um compromisso mais abrangente no sentido de tornar as ferramentas de segurança acessíveis às equipas que delas dependem diariamente, quer estejam a gerir apenas alguns repositórios, quer estejam a supervisionar um pipeline complexo que envolve várias equipas.

Das digitalizações aos trabalhos: maior visibilidade das atividades do pipeline
A transição de um modelo baseado em digitalizações para um modelo baseado em tarefas é uma das alterações mais significativas no fluxo de trabalho desta versão.
Enquanto as análises eram operações pontuais, as tarefas proporcionam uma unidade de trabalho mais estruturada e rastreável, dando às equipas uma visão mais clara do que foi analisado, quando e com que resultado. Esta mudança melhora a auditabilidade, facilita a identificação de lacunas na cobertura e proporciona às equipas de segurança e de desenvolvimento uma linguagem comum para acompanhar a atividade do pipeline.

Avaliação de risco do repositório: dar prioridade ao que é mais importante
Nem todos os repositórios apresentam o mesmo risco. A versão 4.0.0 introduz pontuações de risco ao nível do repositório que agregam dados relativos a vulnerabilidades, malware e políticas num único indicador prático.
As equipas de segurança podem agora identificar rapidamente quais os repositórios que representam o maior risco, sem terem de analisar minuciosamente os resultados individuais das análises, e priorizar as medidas de correção em conformidade. Isto é particularmente valioso para organizações que gerem um grande número de repositórios em ambientes de desenvolvimento distribuídos.
Sugestões de segurança: da deteção à correção
Detetar uma vulnerabilidade é apenas o primeiro passo. É a ação rápida que reduz o risco.
As sugestões de segurança apresentam orientações práticas diretamente no produto, no momento da deteção. Em vez de deixar que as equipas procurem soluções por conta própria, a plataforma fornece agora recomendações específicas de correção, ajudando as organizações a avançar mais rapidamente da identificação à resolução.
Exportação melhorada da SBOM: Relatórios em conformidade com os requisitos regulamentares
A pressão regulamentar em torno da transparência do software continua a intensificar-se. O Decreto Presidencial n.º 14028 dos EUA e a Lei da Resiliência Cibernética da UE tornaram a geração de SBOM um requisito de conformidade para muitos setores, e os critérios relativos ao conteúdo que um SBOM em conformidade deve incluir continuam a tornar-se mais exigentes.
A nova funcionalidade de exportação de SBOM em formato PDF adiciona campos que permitem obter detalhes mais pormenorizados ao nível dos componentes e melhora a conformidade com os quadros regulamentares atuais e emergentes. As organizações podem gerar relatórios prontos para auditoria diretamente a partir da plataforma, reduzindo o esforço manual necessário para cumprir as obrigações regulamentares.

Relatórios de utilização
Os dados agregados de utilização e a atividade das tarefas ajudam-nos a prestar-lhe assistência mais rapidamente, a desenvolver as funcionalidades de que realmente necessita e a resolver os problemas que mais o afetam.
Exportações em CSV para pacotes
Os dados ao nível do pacote podem agora ser exportados diretamente para CSV, facilitando às equipas a análise dos resultados offline, a integração dos resultados noutras ferramentas de relatórios ou a partilha de detalhes ao nível do pacote com partes interessadas fora da plataforma.
Análise Container e omissão de pacotes binários por hash
Uma lógica de análise mais inteligente identifica agora as camadas de contentores e os pacotes binários já analisados através do hash e ignora-os em tarefas subsequentes, reduzindo a análise redundante e acelerando os tempos de análise em imagens de grande dimensão que são frequentemente recompiladas.
Container JFrog Container (baseados em eventos)
Os webhooks baseados em eventos para os repositórios de contentores da JFrog acionam a análise automaticamente à medida que novas imagens são enviadas, mantendo os resultados da verificação atualizados sem necessidade de tarefas manuais ou agendadas.

Uma plataforma mais robusta para o panorama de ameaças em constante evolução
MetaDefender Software Supply Chain .0.0 é uma plataforma abrangente destinada a garantir a segurança em todas as fases do ciclo de vida do software. A combinação de uma interface renovada, uma análise de riscos mais inteligente, uma automatização alargada e relatórios de conformidade mais rigorosos reflete a crescente complexidade do panorama das ameaças e as expectativas cada vez maiores que recaem sobre as equipas de segurança para lhe fazer face.
Consulte a documentação completa para saber mais sobre como estas atualizações podem facilitar os seus fluxos de trabalho.
Para saber mais:
Detalhes da publicação:
- Produto: MetaDefender Software Supply Chain
- Versão: 4.0.0
- Data de lançamento: 20 julho 2026
- Notas de lançamento: v4.0.0
- Descarregar: Disponível no portalOPSWAT
