Gửi nhật ký, cảnh báo và dữ liệu đo lường qua bộ Data Diode

Tìm hiểu cách thức
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

MetaDefender Software Chain™ phiên bản 4.0.0: Giao diện được thiết kế lại, phân tích rủi ro thông minh hơn và khả năng tự động hóa mạnh mẽ hơn

Giao diện mới, Quy trình làm việc theo nhiệm vụ, Chấm điểm rủi ro kho lưu trữ, Đề xuất bảo mật, Tính năng xuất SBOM được cải tiến, Dữ liệu từ xa, Xuất gói dưới dạng CSV, Quét Container và Webhooks của JFrog
Qua Lavinia Prejban, Chuyên gia tiếp thị sản phẩm
Chia sẻ bài viết này

Supply Chain Software MetaDefender Supply Chain một cột mốc quan trọng với phiên bản 4.0.0, giới thiệu giao diện được thiết kế lại hoàn toàn, quy trình làm việc mới dựa trên nhiệm vụ, hệ thống đánh giá rủi ro ở cấp độ kho lưu trữ, tính năng xuất tệp PDF SBOM với nội dung phong phú hơn, cùng với các tính năng đo lường từ xa mới, webhook JFrog dựa trên sự kiện và nhiều tính năng khác, giúp các đội ngũ bảo mật có được khả năng theo dõi nhanh hơn, hướng dẫn khắc phục sự cố thông minh hơn và báo cáo tuân thủ chặt chẽ hơn trên toàn bộ chuỗi cung ứng phần mềm.

Phiên bản này được thiết kế nhằm giảm bớt những trở ngại cho các nhóm an ninh và phát triển trong việc quản lý các quy trình phức tạp, đồng thời tăng cường sự phù hợp với các khung pháp lý, bao gồm Sắc lệnh Hành pháp số 14028 của Hoa Kỳ và Đạo luật Khả năng phục hồi mạng của Liên minh Châu Âu.

Các tính năng mới trong bản phát hành này

  • Giao diện người dùng mới
  • Các công việc thay thế cho việc quét
  • Điểm đánh giá rủi ro cho các kho lưu trữ
  • Các khuyến nghị về an ninh
  • Tính năng xuất tệp PDF SBOM mới với nhiều trường thông tin hơn
  • Đo từ xa
  • Xuất tệp CSV cho các gói
  • Quét Container và bỏ qua theo giá trị băm
  • Bỏ qua gói nhị phân theo giá trị băm
  • Container của JFrog (dựa trên sự kiện)

Giao diện hiện đại được thiết kế dành riêng cho các đội ngũ an ninh

Khi các mối đe dọa đối với chuỗi cung ứng phần mềm ngày càng gia tăng về quy mô và mức độ tinh vi, các đội ngũ an ninh cần có những công cụ có thể theo kịp xu hướng này, không chỉ về khả năng mà còn về tính thân thiện với người dùng.

Phiên bản 4.0.0 giới thiệu giao diện người dùng được xây dựng lại hoàn toàn, phù hợp với bộ OPSWAT nói chung. Mỗi trang và quy trình làm việc đều đã được thiết kế lại nhằm giảm bớt sự bất tiện trong việc điều hướng, hiển thị thông tin liên quan nhanh hơn và mang lại trải nghiệm nhất quán hơn trên toàn nền tảng.

Bản cập nhật này thể hiện cam kết sâu rộng hơn nhằm mang lại các công cụ bảo mật cho các nhóm làm việc phụ thuộc vào chúng hàng ngày, bất kể họ đang quản lý một vài kho lưu trữ hay giám sát một quy trình phức tạp với sự tham gia của nhiều nhóm.

Từ bản quét đến công việc: Nắm bắt rõ hơn các hoạt động trong quy trình

Việc chuyển đổi từ mô hình dựa trên lần quét sang mô hình dựa trên công việc là một trong những thay đổi quan trọng nhất về quy trình làm việc trong phiên bản này.

Trong khi các thao tác quét là các hoạt động diễn ra tại một thời điểm cụ thể, các tác vụ lại cung cấp một đơn vị công việc có cấu trúc rõ ràng và dễ theo dõi hơn, giúp các nhóm có cái nhìn rõ ràng hơn về những gì đã được phân tích, vào thời điểm nào và với kết quả ra sao. Sự thay đổi này giúp nâng cao khả năng kiểm toán, tạo điều kiện thuận lợi hơn cho việc xác định các lỗ hổng trong phạm vi bao phủ, đồng thời mang lại cho các nhóm bảo mật và phát triển một ngôn ngữ chung để theo dõi hoạt động của quy trình xử lý.

Chấm điểm rủi ro kho lưu trữ: Ưu tiên những vấn đề quan trọng nhất

Không phải tất cả các kho lưu trữ đều có mức độ rủi ro như nhau. Phiên bản 4.0.0 giới thiệu hệ thống điểm đánh giá rủi ro ở cấp độ kho lưu trữ, tổng hợp dữ liệu về lỗ hổng bảo mật, phần mềm độc hại và chính sách thành một chỉ báo duy nhất, có thể đưa ra hành động cụ thể.

Các nhóm bảo mật giờ đây có thể nhanh chóng xác định những kho lưu trữ nào tiềm ẩn rủi ro cao nhất mà không cần phải xem xét kỹ lưỡng từng kết quả quét riêng lẻ, từ đó ưu tiên các biện pháp khắc phục phù hợp. Điều này đặc biệt hữu ích đối với các tổ chức đang quản lý số lượng lớn kho lưu trữ trong các môi trường phát triển phân tán.

Các khuyến nghị về bảo mật: Từ phát hiện đến khắc phục

Phát hiện lỗ hổng bảo mật chỉ là bước đầu tiên. Chỉ khi nhanh chóng có biện pháp khắc phục thì mới có thể giảm thiểu rủi ro.

Các đề xuất về bảo mật cung cấp hướng dẫn cụ thể có thể thực hiện ngay trực tiếp trong sản phẩm tại thời điểm phát hiện. Thay vì để các nhóm tự tìm hiểu các giải pháp khắc phục, nền tảng này hiện cung cấp các khuyến nghị khắc phục cụ thể, giúp các tổ chức chuyển từ giai đoạn xác định sang giai đoạn giải quyết vấn đề một cách nhanh chóng hơn.

Tính năng xuất SBOM được cải tiến: Báo cáo đáp ứng các yêu cầu tuân thủ

Áp lực pháp lý liên quan đến tính minh bạch của phần mềm tiếp tục gia tăng. Sắc lệnh Hành pháp số 14028 của Hoa Kỳ và Đạo luật Khả năng phục hồi mạng của Liên minh Châu Âu (EU Cyber Resilience Act) đã biến việc tạo danh sách thành phần phần mềm (SBOM) thành một yêu cầu tuân thủ đối với nhiều ngành, và tiêu chuẩn về những nội dung mà một SBOM tuân thủ phải có tiếp tục được nâng cao.

Tính năng xuất tệp PDF SBOM mới bổ sung các trường thông tin để cung cấp chi tiết đầy đủ hơn ở cấp độ linh kiện và nâng cao sự phù hợp với các khung quy định hiện hành cũng như các khung quy định mới đang hình thành. Các tổ chức có thể tạo báo cáo sẵn sàng cho việc kiểm toán trực tiếp từ nền tảng này, từ đó giảm bớt công sức thực hiện thủ công cần thiết để đáp ứng các nghĩa vụ tuân thủ quy định.

Báo cáo sử dụng

Dữ liệu tổng hợp về tình hình sử dụng và hoạt động công việc giúp chúng tôi hỗ trợ bạn nhanh hơn, phát triển các tính năng mà bạn thực sự cần, đồng thời khắc phục những sự cố ảnh hưởng nhiều nhất đến bạn.

Xuất tệp CSV cho các gói

Dữ liệu cấp gói giờ đây có thể được xuất trực tiếp sang định dạng CSV, giúp các nhóm dễ dàng hơn trong việc phân tích kết quả ngoại tuyến, nhập kết quả vào các công cụ báo cáo khác hoặc chia sẻ chi tiết cấp gói với các bên liên quan bên ngoài nền tảng.

Quét Container và bỏ qua gói nhị phân dựa trên giá trị băm

Cơ chế quét thông minh hơn hiện có thể nhận diện các lớp container và gói nhị phân đã được phân tích trước đó thông qua giá trị băm, đồng thời bỏ qua chúng trong các tác vụ tiếp theo, từ đó giảm thiểu việc phân tích trùng lặp và tăng tốc độ quét trên các hình ảnh có dung lượng lớn, thường xuyên được xây dựng lại.

Container của JFrog (dựa trên sự kiện)

Các webhook dựa trên sự kiện dành cho kho lưu trữ container của JFrog sẽ tự động kích hoạt quá trình phân tích khi có hình ảnh mới được đẩy lên, giúp kết quả quét luôn được cập nhật mà không cần thực hiện các tác vụ thủ công hay theo lịch trình.

Một nền tảng vững chắc hơn để đối phó với bối cảnh mối đe dọa ngày càng phức tạp

MetaDefender Software Supply Chain .0.0 là một nền tảng toàn diện nhằm bảo đảm an ninh cho mọi giai đoạn trong vòng đời phần mềm. Sự kết hợp giữa giao diện được thiết kế lại, phân tích rủi ro thông minh hơn, khả năng tự động hóa được mở rộng và báo cáo tuân thủ chặt chẽ hơn phản ánh mức độ phức tạp ngày càng tăng của bối cảnh các mối đe dọa, cũng như những kỳ vọng ngày càng cao đặt ra cho các đội ngũ an ninh trong việc đối phó với chúng.

Hãy tham khảo toàn bộ tài liệu để tìm hiểu thêm về cách các bản cập nhật này có thể hỗ trợ quy trình làm việc của bạn.

Để tìm hiểu thêm:

Chi tiết phát hành:

  • Phiên bản: 4.0.0
  • Ngày phát hành: 20 Tháng bảy 2026

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.