JFrog推出业界首款致力于加速安全软件构建与发布的端到端平台

发布者:EE小广播最新更新时间:2023-12-06 来源: EEWORLD关键字:安全软件  端到端平台 手机看文章 扫描二维码
随时随地手机看文章

JFrog软件供应链平台的全新安全、DevOps和MLOps功能

助力企业从代码到运行时都能放心地构建和发布软件  


2023年12月5日 —— 流式软件公司、企业软件供应链平台提供商JFrog发布新功能,为软件发布的质量、安全性、MLOps 和完整性设定标准。从创建到生产,JFrog 平台在软件开发生命周期的每个阶段都注入二进制级别的安全性,以确保应用程序的可追溯性、可靠性、合规性和安全性。


JFrog 联合创始人兼首席执行官 Shlomi Ben Haim 表示:“JFrog 一直战略性地进行大力投资,开发全面的、以 DevOps 为中心的安全解决方案,旨在应对未来的威胁。在二进制层面,JFrog独特地实现了 DevSecOps 流程的自动化,我们的客户证实这是保护其软件供应链的最有效方法。整个行业一直都在奋力抵御攻击者,而JFrog 更是不断地推出超越其他全球供应商的新功能。目前,JFrog 为客户提供的保护范围涵盖开源和第一方代码、机密检测、IaC 安全和OSS软件包的创建,如今还引入AI 和 MLOps 安全性、缓存和保护客户的ML模型。得益于 Artifactory 的领先地位,JFrog凭借控制二进制制品的独特能力而脱颖而出。”


JFrog软件供应链平台的新功能将持续满足客户对全面的、以DevOps为中心的安全性和自动化的需求,从而推动真正的左移战略。这些功能包括:


● AI 和 ML 模型安全性:JFrog的全新 ML 模型管理功能可快速扫描和检测恶意机器学习模型,在需要之时阻止其使用,并确保许可证符合公司政策,从而更安全地使用 AI。JFrog ML 模型管理功能的测试版现已面向 JFrog Cloud 客户推出。


● 静态应用程序安全测试(SAST):与多种开发环境无缝集成,帮助客户快速准确地扫描源代码中的零日安全漏洞。JFrog SAST 还可以通过上下文分析来减少误报,帮助确定问题的优先级并采取纠正措施。


● 开源软件(OSS)目录:作为 JFrog Curation的一部分,该目录在 JFrog UI 中或通过 API 提供一个“软件包搜索引擎”,该搜索引擎由公共数据和 JFrog 数据提供支持,帮助用户能够立即了解与所有OSS软件包相关的安全和风险元数据。


JFrog Security 首席技术官 Asaf Karas 表示:“随着软件供应链攻击的惊人增长,在二进制层面上使用不可变的软件发布包来确保安全变得至关重要,因为这是证明您发布的软件可以安全使用的唯一方法。提供一个全面的平台,既对开发人员友好又适用于企业,在每个阶段都考虑到安全问题,并由一支始终关注新兴威胁的安全研究专家团队提供支持,我们就能更好地为公司提供安全保障,助力更快创新,并让他们了解其软件在当下和未来都能够安全使用。”


JFrog平台的每个组成部分都由一支专业的安全工程师和研究人员团队提供支持,他们积极调查、分析并揭露新的漏洞和攻击方法。所有新的DevSecOps功能都建立在JFrog已非常强大的安全产品基础之上,旨在提供一种全面、持续的方法,在软件开发和交付的各个阶段自动保护二进制制品的安全,包括:


● JFrog Curation通过全新 OSS 目录功能,帮助企业防止恶意软件包或漏洞进入其开发环境。


● JFrog Xray,用于在部署前主动检测有风险的软件包。


● 具有上下文分析功能的 JFrog Advanced Security可在软件投入生产后帮助快速评估关键漏洞和密钥暴露,以便及时执行修复工作。


在详细介绍 JFrog 平台全新安全功能的同时,公司还发布了全新 DevOps 功能,包括


● Hugging Face本地存储库 —— 与常用AI存储库Hugging Face的原生连接允许Python开发人员和数据科学家轻松代理和缓存其所依赖的开源AI模型,防止删除或修改。


● ML 模型管理:使AI模型开发与企业现有软件流程保持一致,以加速和管理 ML 组件的持续交付。


● 发布生命周期管理(RLM)能力:在软件开发生命周期的早期创建不可更改的“发布包”,定义软件包及其组件,为每个应用程序提供单一的真实来源。JFrog RLM 还使用防篡改系统、合规性检查和证据捕获,在开发的每个阶段收集有关每个发布捆绑包的数据和洞察,以提高每次构建质量的透明度,并可轻松地与 DevOps、IT 和安全领域的多方利益相关者共享。


IDC DevOps 与 DevSecOps研究副总裁Jim Mercer表示:“IDC最新关于DevOps的调研《DevOps 实践、工具和认知调查》显示,平台正被更广泛地用于提高生产力、安全性和协作性。此外,随着企业持续进行左移,更多工作将交给开发人员和DevOps团队,他们可以通过为DevOps和平台工程师提供一个能够简化开发和安全流程的集成平台来加速这一转变,从而帮助企业进行可信软件的交付。”


关键字:安全软件  端到端平台 引用地址:JFrog推出业界首款致力于加速安全软件构建与发布的端到端平台

上一篇:I&O领导者须克服三重担忧,成功实现数字化转型
下一篇:艾利丹尼森推出中国特色RFID标签产品组合, 以数字化革新夯实供应链韧性

推荐阅读最新更新时间:2024-11-06 10:12

联发科与豆荚科技打造TEE软件 率先通过泰尔实验室安全检测
集微网消息,近期,北京豆荚科技有限公司(以下简称:豆荚科技)的可信执行环境(TEE: Trusted Execution Environment)软件—Beanpod ISEE V2.0,正式通过中国泰尔实验室TEE安全检测。该软件搭载联发科技芯片平台技术方案,根据电信终端产业协会(TAF)制定的《TAF-WG4-AS0008-V1.0.02017 移动终端安全环境安全评估内容和方法》标准,中国泰尔实验室认定豆荚科技TEE软件Beanpod ISEE V2.0符合当前该标准所定义的安全要求。这是业内的TEE产品首次通过国内实验室检测,标志着豆荚科技TEE产品在安全性上的一次全面提升,也是对基于联发科技芯片平台的TEE产品安全性的全
[手机便携]
思科宣布以280亿美元现金收购网络安全软件公司Splunk
9 月 21 日晚间消息,思科公司当日宣布,将以每股 157 美元的现金收购网络安全软件公司 Splunk,交易总金额约为 280 亿美元。 收购交易完成后,Splunk 总裁兼 CEO Gary Steele 将加入思科的高级领导团队,向思科董事长兼 CEO 查克・罗宾斯(Chuck Robbins)汇报工作。 Splunk 创建于 2003 年,总部位于旧金山,是一家网络安全公司,帮助企业监控和分析其数据,以最大限度地减少黑客攻击的风险,并更快地解决一些技术问题。 罗宾斯对此表示:“我们很高兴能让思科和 Splunk 走到一起。两家公司合并后,将有能力推动下一代以人工智能(AI)为基础的安全和监控。从威胁检测和响应,到威胁预测
[网络通信]
新型勒索病毒“坏兔子”侵袭欧洲 “火绒安全软件”可全面查杀
日前,新型勒索病毒“Ransom/B ADR abbit”(坏兔子)侵袭欧洲多个国家。该病毒通过伪装Adobe Flash Player 安装包进行传播。电脑感染病毒之后,其中文件将被加密,直至用户支付赎金。目前,“火绒安全软件”已完成紧急升级,全面查杀该病毒。   据火绒安全团队分析,该病毒通过伪装Adobe Flash Player 安装包进行传播。用户在更新Adobe Flash Player时,会被某些DNS解析器指向病毒链接,一旦用户更新,就会下载并执行带毒安装包。感染病毒后,用户电脑中的文件将被加密,无法正常使用。受害者只有交付0.05个 比特币 ,约合280 美元 才能得到密钥。   截至目前,“Ransom/Bad
[安防电子]
新思科技报告:构建全面的软件物料清单是保卫软件供应链安全的最佳防御
新思科技报告:构建全面的软件物料清单是保卫软件供应链安全的最佳防御 开 源采用率显著提高,高风险漏洞增加速度惊人 软件供应链攻击频发给业界敲响警钟。Log4Shell与Spring4Shell是这两年影响广泛的安全漏洞。不法分子可以利用此类漏洞对供应链上游软件进行攻击,导致大量下游使用的软件受到影响。那么,该如何应对呢?保护软件供应链的第一步是管理应用中的开源代码和第三方代码。避免开源、专有和商业软件带来业务风险首先要对企业使用的所有软件进行全面的盘点,无论其来自何处或是如何获得的。拥有了这个完整的清单,安全团队才能规划出前进的道路,并制订计划来应对Log4Shell等新披露的安全漏洞带来的风险。 新思科技(Syn
[物联网]
新思科技报告:构建全面的<font color='red'>软件</font>物料清单是保卫<font color='red'>软件</font>供应链<font color='red'>安全</font>的最佳防御
研华新一代SQ Manager2.0软件 更高效更安全
研华科技近期推出全新 SQ Manager 2.0 软件。该软件集成了系统监控和安全功能,可通过用户友好的界面轻松控制和管理计算机中的SSD存储设备和内存模块。 使用SQ Manager 2.0增强数据安全性 SQ Manager 2.0 功能强大,可增强数据安全性并时时监测SQFlash SSD硬盘的性能。借助写保护和加密擦除功能,用户可以保护数据免遭未经授权的更改或恢复尝试。写入保护功能可确保关键设置和操作参数在 SQFlash 中保持不变,而 Crypto Erase 功能则利用 AES 密钥加密,迅速彻底地清除机密数据,防止任何潜在的未经授权的恢复。 通过 SQ Manager 2.0 进行深入监控
[工业控制]
研华新一代SQ Manager2.0<font color='red'>软件</font> 更高效更<font color='red'>安全</font>
新思科技为您解读2021年软件安全行业六大趋势
虽然2020年有很多不稳定的因素,而且疫情下的软件安全形势更加复杂,但是新思科技依然能清晰看到2021年软件应用安全的六大趋势。新思科技软件质量与安全部门相信随着软件安全投入持续增加,市场规模将进一步扩大,发展潜力也将更多地被激发出来。掌握未来趋势,有助于在来年更快地构建安全、优质的软件。 1. API安全、云应用安全及应用安全编排服务需求增加 正如DevOps在过去几年对应用安全实践所产生的深远影响一样,在新冠肺炎疫情爆发的这一年,云技术加速应用正在进一步重塑软件安全格局。 尽管DevOps呈现了软件构建、交付和运行方式的变革,但应用程序的架构、组成和定义也在迅速发生变化,并引发人们对软件安全策略的重新思考。未来一
[嵌入式]
博世车联软件曝漏洞 汽车网络安全受关注
据报道,Argus网络安全公司研究员发现博世推出的电子狗和智能手机App存在漏洞,该漏洞可以导致汽车通讯功能被外界控制,博世因此决定要研发出一款补丁来修复这一漏洞。下面就随汽车电子小编一起来了解一下相关内容吧。 Argus是一家来自以色列的网络安全公司,其在检验的过程当中发现了博世的Drivelog Connector电子狗和与之相适配的App之间存在漏洞。Argus研究员借助模拟的手段在实验室内演示了驾驶员是如何通过蓝牙连接向汽车发送需求的,进而发现了这一漏洞。此外,车主借助博世推出的电子狗可以诊断汽车故障及查看燃油消耗量。    博世车联软件曝漏洞 汽车网络安全受关注 Argus并没有借助在路上行驶的汽车来检测这一漏
[汽车电子]
Lattice Diamond设计软件取得道路车辆功能安全认证(ISO 26262)
2017年12月11日 — 莱迪思半导体公司 (NASDAQ: LSCC)今日宣布 Lattice Diamond设计软件2.1版本 取得 道路车辆功能安全 认证。ISO 26262标准为汽车应用定义了符合功能安全规范的设计方法,涵盖汽车电子和集成安全系统的整个生命周期。在现有电气/电子/可编程电子安全相关系统(E/E/PES)功能安全(IEC 61508)认证的基础上,本次取得的ISO 26262认证是对莱迪思功能安全设计流程的进一步提升。上述认证由提供测试、检测和认证服务的德国TÜV Rheinland颁发。Lattice Diamond设计软件2.1版本严格遵循道路车辆或汽车应用的最新安全设计方法,可帮助厂商加速产品上市进
[汽车电子]
Lattice Diamond设计<font color='red'>软件</font>取得道路车辆功能<font color='red'>安全</font>认证(ISO 26262)
小广播
最新工业控制文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved