Tìm hiểu thêm về cuốn sách “Cybersecurity Upside Down” của Benny Czarny

Tìm hiểu thêm
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

OPSWAT Danh mục vật liệu

Xác định các gói phần mềm và các lỗ hổng bảo mật đã biết, đánh giá rủi ro mật mã, đồng thời rà soát nguồn gốc của các mô hình trí tuệ nhân tạo (AI) và các giấy phép đã công bố.

  • Software Tính hiển thị của thành phần
  • Lập kế hoạch chuyển đổi sang hệ thống hậu lượng tử
  • Nguồn gốc của mô hình AI

OPSWAT được tin cậy bởi

0
Khách hàng trên toàn thế giới
0
Đối tác công nghệ
0
Thành viên nhận Chứng chỉ Bảo mật thiết bị đầu cuối 

Tự động hóa việc tạo SBOM,
CBOM và AIBOM

CycloneDX & SPDX dành cho SBOM 

Hơn 8,7 triệu

Software mã nguồn mở của bên thứ ba thuộc loại phần mềm mã nguồn mở có bản quyền (
)

Quy trình CI/CD tích hợp với

Software & Thông tin về giấy phép AI

Khả năng phát hiện các lỗ hổng đã biết và rủi ro mật mã

Các điểm mù trong quản lý hàng tồn kho gây ra rủi ro

Việc kiểm kê chưa đầy đủ khiến các nhóm phải tái lập bằng chứng để thực hiện các biện pháp ứng phó với lỗ hổng bảo mật, chuyển đổi hệ thống mã hóa và rà soát các mô hình trí tuệ nhân tạo.

Các tệp được gửi đến mà không kèm theo thông tin chi tiết về thành phần

Phần mềm của nhà cung cấp và các tệp mô hình AI có thể được gửi đến mà không kèm theo thông tin tồn kho có thể sử dụng được, khiến các nhóm phải xác định phiên bản gói phần mềm, các phụ thuộc mã hóa, nguồn gốc mô hình và các giấy phép đã công bố trước khi tiến hành đánh giá.

Các yêu cầu ngày càng cao về tuân thủ và lập hồ sơ

CRA của EU quy định các nghĩa vụ liên quan đến SBOM, Sắc lệnh Hành pháp 14412 đưa ra hướng dẫn về CBOM, và Đạo luật AI của EU yêu cầu phải có tài liệu chứng minh đối với các mô hình AI đa năng thuộc phạm vi điều chỉnh. Việc lập các danh mục riêng biệt khiến việc thu thập bằng chứng hỗ trợ trở nên khó khăn hơn.

Các lỗ hổng bảo mật CVE mới kích hoạt việc kiểm tra thủ công các thành phần

Khi một lỗ hổng CVE mới được công bố, việc thiếu tên và phiên bản của các gói phần mềm sẽ làm chậm trễ công việc ban đầu: xác định những thành phần phần mềm nào cần được điều tra.

  • Hàng tồn kho thiếu hụt

    Các tệp được gửi đến mà không kèm theo thông tin chi tiết về thành phần

    Phần mềm của nhà cung cấp và các tệp mô hình AI có thể được gửi đến mà không kèm theo thông tin tồn kho có thể sử dụng được, khiến các nhóm phải xác định phiên bản gói phần mềm, các phụ thuộc mã hóa, nguồn gốc mô hình và các giấy phép đã công bố trước khi tiến hành đánh giá.

  • Bằng chứng tuân thủ

    Các yêu cầu ngày càng cao về tuân thủ và lập hồ sơ

    CRA của EU quy định các nghĩa vụ liên quan đến SBOM, Sắc lệnh Hành pháp 14412 đưa ra hướng dẫn về CBOM, và Đạo luật AI của EU yêu cầu phải có tài liệu chứng minh đối với các mô hình AI đa năng thuộc phạm vi điều chỉnh. Việc lập các danh mục riêng biệt khiến việc thu thập bằng chứng hỗ trợ trở nên khó khăn hơn.
  • Sự chậm trễ trong phản hồi

    Các lỗ hổng bảo mật CVE mới kích hoạt việc kiểm tra thủ công các thành phần

    Khi một lỗ hổng CVE mới được công bố, việc thiếu tên và phiên bản của các gói phần mềm sẽ làm chậm trễ công việc ban đầu: xác định những thành phần phần mềm nào cần được điều tra.

Phân tích, Lập danh mục, Xuất khẩu

BƯỚC 1

Quét các tệp và tài liệu được hỗ trợ

BƯỚC 1

Quét các tệp và tài liệu được hỗ trợ

Quét các tệp nguồn, tệp nhị phân, chứng chỉ, nội dung container và tệp mô hình AI. Phạm vi phân tích phụ thuộc vào loại tệp và các mô-đun BOM đã được kích hoạt.

BƯỚC 2

Chạy các mô-đun BOM đã được kích hoạt

BƯỚC 2

Chạy các mô-đun BOM đã được kích hoạt

Các mô-đun được kích hoạt có thể tạo ra tối đa ba bản danh mục trong một kết quả quét, tùy thuộc vào tệp được gửi và phương pháp phân tích được hỗ trợ.

BƯỚC 3

Xuất báo cáo riêng lẻ hoặc báo cáo tổng hợp

BƯỚC 3

Xuất báo cáo riêng lẻ hoặc báo cáo tổng hợp

Tạo các bản SBOM riêng biệt theo định dạng SPDX hoặc CycloneDX, hoặc kết hợp cùng với CBOM và AIBOM dưới dạng JSON hoặc PDF, từ đó cung cấp cho các nhóm AppSec, PQC, quản trị AI, Pháp lý và GRC các định dạng phù hợp với công việc của họ.

  • BƯỚC 1

    Quét các tệp và tài liệu được hỗ trợ

    Quét các tệp nguồn, tệp nhị phân, chứng chỉ, nội dung container và tệp mô hình AI. Phạm vi phân tích phụ thuộc vào loại tệp và các mô-đun BOM đã được kích hoạt.

  • BƯỚC 2

    Chạy các mô-đun BOM đã được kích hoạt

    Các mô-đun được kích hoạt có thể tạo ra tối đa ba bản danh mục trong một kết quả quét, tùy thuộc vào tệp được gửi và phương pháp phân tích được hỗ trợ.

  • BƯỚC 3

    Xuất báo cáo riêng lẻ hoặc báo cáo tổng hợp

    Tạo các bản SBOM riêng biệt theo định dạng SPDX hoặc CycloneDX, hoặc kết hợp cùng với CBOM và AIBOM dưới dạng JSON hoặc PDF, từ đó cung cấp cho các nhóm AppSec, PQC, quản trị AI, Pháp lý và GRC các định dạng phù hợp với công việc của họ.

Ba hệ thống quản lý hàng tồn kho. Khả năng theo dõi rủi ro toàn diện hơn.

Xác định các gói phần mềm và các lỗ hổng bảo mật đã biết trên

Liệt kê tên gói phần mềm, phiên bản, thông tin giấy phép, các bản cập nhật phần mềm quan trọng và các lỗ hổng bảo mật đã biết từ 8,7 triệu thư viện của bên thứ ba.

Đánh giá rủi ro mật mã

Kiểm tra các thuật toán, thư viện, chứng chỉ, giao thức và các tài liệu mật mã liên quan. Đánh giá các rủi ro trong hệ thống cổ điển và lượng tử, đồng thời đề xuất các giải pháp thay thế (nếu có) để làm cơ sở cho các quyết định chuyển đổi. 

So sánh các mô hình AI với các kho lưu trữ đã được công bố trên

So sánh các tệp mô hình với các kho lưu trữ được biết là đã công bố cùng một chuỗi byte và báo cáo các giấy phép đã được công bố hiện có, từ đó cung cấp cho các nhà đánh giá những tài liệu tham khảo cụ thể để kiểm tra nguồn gốc và giấy phép.

Phân tích tệp trong môi trường không có kết nối mạng (Air-
)

Phân tích các tệp được hỗ trợ trong các mạng được cách ly. Với các cơ sở dữ liệu cần thiết đã được cài đặt tại địa phương, các nhóm có thể tiến hành rà soát danh mục vật liệu (BOM) mà không cần kết nối đám mây trong quá trình quét.

Phân tích tổng hợp danh mục vật liệu (BOM)

Tạo danh mục phần mềm, mã hóa và trí tuệ nhân tạo thông qua một công cụ duy nhất, giúp giảm bớt nhu cầu phải cấu hình các quy trình quét riêng biệt cho từng loại danh mục.

Cấu hình các chính sách chặn dựa trên BOM (
)

Đặt ngưỡng lỗ hổng phần mềm và các hạn chế về giấy phép gói phần mềm. Kích hoạt riêng biệt tính năng chặn đối với rủi ro mật mã và các giấy phép mô hình AI đã chọn, tùy theo yêu cầu quy trình làm việc của bạn.

Khám phá kết quả quét BOM tổng hợp

Kiểm tra bản tóm tắt kết quả quét, chuyển đổi giữa các kết quả SBOM, CBOM và AIBOM, đồng thời xuất báo cáo mà bạn cần.

Cấu hình các chính sách SBOM

Đặt ngưỡng mức độ nghiêm trọng của lỗ hổng bảo mật, chọn các giấy phép gói phần mềm cần chặn và bật tính năng kiểm tra phụ thuộc cho mã nguồn.

Cấu hình các chính sách CBOM và AIBOM

Chọn xem có nên chặn dựa trên rủi ro mật mã hay hạn chế các giấy phép mô hình AI cụ thể nào.

Xem lại bản tóm tắt danh mục vật liệu (BOM) tổng hợp

So sánh các kết quả phân tích về phần mềm, mã hóa hoặc trí tuệ nhân tạo (AI) của tệp đã quét, sau đó mở từng mô-đun để xem chi tiết.

Kiểm tra các lỗ hổng bảo mật của Software

Xem xét phiên bản gói phần mềm, thông tin giấy phép đã báo cáo, các lỗ hổng bảo mật (CVE) liên quan và mức độ nghiêm trọng.

Kiểm tra rủi ro mật mã và bằng chứng

Xem xét các phân loại rủi ro cổ điển và lượng tử cùng với các bằng chứng nguồn cho thấy nơi phát hiện các tài sản mật mã.

Kiểm tra nguồn gốc của mô hình AI

Kiểm tra định dạng và kiến trúc của mô hình, sau đó xem xét các kho lưu trữ được biết là đã công bố cùng một tệp.

  • Cấu hình các chính sách SBOM

    Đặt ngưỡng mức độ nghiêm trọng của lỗ hổng bảo mật, chọn các giấy phép gói phần mềm cần chặn và bật tính năng kiểm tra phụ thuộc cho mã nguồn.

  • Cấu hình các chính sách CBOM và AIBOM

    Chọn xem có nên chặn dựa trên rủi ro mật mã hay hạn chế các giấy phép mô hình AI cụ thể nào.

  • Xem lại bản tóm tắt danh mục vật liệu (BOM) tổng hợp

    So sánh các kết quả phân tích về phần mềm, mã hóa hoặc trí tuệ nhân tạo (AI) của tệp đã quét, sau đó mở từng mô-đun để xem chi tiết.

  • Kiểm tra các lỗ hổng bảo mật của Software

    Xem xét phiên bản gói phần mềm, thông tin giấy phép đã báo cáo, các lỗ hổng bảo mật (CVE) liên quan và mức độ nghiêm trọng.

  • Kiểm tra rủi ro mật mã và bằng chứng

    Xem xét các phân loại rủi ro cổ điển và lượng tử cùng với các bằng chứng nguồn cho thấy nơi phát hiện các tài sản mật mã.

  • Kiểm tra nguồn gốc của mô hình AI

    Kiểm tra định dạng và kiến trúc của mô hình, sau đó xem xét các kho lưu trữ được biết là đã công bố cùng một tệp.

Tích hợp & Ngôn ngữ được hỗ trợ

Trường hợp sử dụng

Điều tra một lỗ hổng bảo mật (CVE) vừa được công bố

Kiểm tra các tài liệu đã quét liên quan đến gói phần mềm và phiên bản bị ảnh hưởng để xác định phạm vi công việc khắc phục của nhóm.

Lập kế hoạch chuyển đổi sang hệ thống hậu lượng tử

Sử dụng các kết quả phân tích mật mã và các giải pháp thay thế được khuyến nghị để xác định các tài sản cần được chuyên gia rà soát trước khi lập kế hoạch di chuyển.

Kiểm tra mô hình AI trước khi triển khai

Trước khi phê duyệt một mô hình để sử dụng trong ứng dụng, hãy rà soát các kho lưu trữ công bố đã biết và các giấy phép đã được công bố hiện có.

Secure yếu tố phụ thuộc.
Giảm thiểu rủi ro. Phát hành sản phẩm một cách an toàn.

Điền vào mẫu và chúng tôi sẽ liên hệ trong vòng 1 ngày làm việc.
Được hơn 2.100 doanh nghiệp trên toàn thế giới tin dùng.