OPSWAT Danh mục vật liệu
Xác định các gói phần mềm và các lỗ hổng bảo mật đã biết, đánh giá rủi ro mật mã, đồng thời rà soát nguồn gốc của các mô hình trí tuệ nhân tạo (AI) và các giấy phép đã công bố.
- Software Tính hiển thị của thành phần
- Lập kế hoạch chuyển đổi sang hệ thống hậu lượng tử
- Nguồn gốc của mô hình AI
OPSWAT được tin cậy bởi
Tự động hóa việc tạo SBOM,
CBOM và AIBOM
CycloneDX & SPDX dành cho SBOM
Hơn 8,7 triệu
Software mã nguồn mở của bên thứ ba thuộc loại phần mềm mã nguồn mở có bản quyền (
)
Quy trình CI/CD tích hợp với
Software & Thông tin về giấy phép AI
Khả năng phát hiện các lỗ hổng đã biết và rủi ro mật mã
Các điểm mù trong quản lý hàng tồn kho gây ra rủi ro
Việc kiểm kê chưa đầy đủ khiến các nhóm phải tái lập bằng chứng để thực hiện các biện pháp ứng phó với lỗ hổng bảo mật, chuyển đổi hệ thống mã hóa và rà soát các mô hình trí tuệ nhân tạo.


Các tệp được gửi đến mà không kèm theo thông tin chi tiết về thành phần
Phần mềm của nhà cung cấp và các tệp mô hình AI có thể được gửi đến mà không kèm theo thông tin tồn kho có thể sử dụng được, khiến các nhóm phải xác định phiên bản gói phần mềm, các phụ thuộc mã hóa, nguồn gốc mô hình và các giấy phép đã công bố trước khi tiến hành đánh giá.


Các yêu cầu ngày càng cao về tuân thủ và lập hồ sơ


Các lỗ hổng bảo mật CVE mới kích hoạt việc kiểm tra thủ công các thành phần
Khi một lỗ hổng CVE mới được công bố, việc thiếu tên và phiên bản của các gói phần mềm sẽ làm chậm trễ công việc ban đầu: xác định những thành phần phần mềm nào cần được điều tra.
Phân tích, Lập danh mục, Xuất khẩu
Ba hệ thống quản lý hàng tồn kho. Khả năng theo dõi rủi ro toàn diện hơn.
Xác định các gói phần mềm và các lỗ hổng bảo mật đã biết trên
Liệt kê tên gói phần mềm, phiên bản, thông tin giấy phép, các bản cập nhật phần mềm quan trọng và các lỗ hổng bảo mật đã biết từ 8,7 triệu thư viện của bên thứ ba.
Đánh giá rủi ro mật mã
Kiểm tra các thuật toán, thư viện, chứng chỉ, giao thức và các tài liệu mật mã liên quan. Đánh giá các rủi ro trong hệ thống cổ điển và lượng tử, đồng thời đề xuất các giải pháp thay thế (nếu có) để làm cơ sở cho các quyết định chuyển đổi.
So sánh các mô hình AI với các kho lưu trữ đã được công bố trên
So sánh các tệp mô hình với các kho lưu trữ được biết là đã công bố cùng một chuỗi byte và báo cáo các giấy phép đã được công bố hiện có, từ đó cung cấp cho các nhà đánh giá những tài liệu tham khảo cụ thể để kiểm tra nguồn gốc và giấy phép.
Phân tích tệp trong môi trường không có kết nối mạng (Air-
)
Phân tích các tệp được hỗ trợ trong các mạng được cách ly. Với các cơ sở dữ liệu cần thiết đã được cài đặt tại địa phương, các nhóm có thể tiến hành rà soát danh mục vật liệu (BOM) mà không cần kết nối đám mây trong quá trình quét.
Phân tích tổng hợp danh mục vật liệu (BOM)
Tạo danh mục phần mềm, mã hóa và trí tuệ nhân tạo thông qua một công cụ duy nhất, giúp giảm bớt nhu cầu phải cấu hình các quy trình quét riêng biệt cho từng loại danh mục.
Cấu hình các chính sách chặn dựa trên BOM (
)
Đặt ngưỡng lỗ hổng phần mềm và các hạn chế về giấy phép gói phần mềm. Kích hoạt riêng biệt tính năng chặn đối với rủi ro mật mã và các giấy phép mô hình AI đã chọn, tùy theo yêu cầu quy trình làm việc của bạn.
Khám phá kết quả quét BOM tổng hợp
Kiểm tra bản tóm tắt kết quả quét, chuyển đổi giữa các kết quả SBOM, CBOM và AIBOM, đồng thời xuất báo cáo mà bạn cần.

Đặt ngưỡng mức độ nghiêm trọng của lỗ hổng bảo mật, chọn các giấy phép gói phần mềm cần chặn và bật tính năng kiểm tra phụ thuộc cho mã nguồn.

Chọn xem có nên chặn dựa trên rủi ro mật mã hay hạn chế các giấy phép mô hình AI cụ thể nào.

So sánh các kết quả phân tích về phần mềm, mã hóa hoặc trí tuệ nhân tạo (AI) của tệp đã quét, sau đó mở từng mô-đun để xem chi tiết.

Xem xét phiên bản gói phần mềm, thông tin giấy phép đã báo cáo, các lỗ hổng bảo mật (CVE) liên quan và mức độ nghiêm trọng.

Xem xét các phân loại rủi ro cổ điển và lượng tử cùng với các bằng chứng nguồn cho thấy nơi phát hiện các tài sản mật mã.

Kiểm tra định dạng và kiến trúc của mô hình, sau đó xem xét các kho lưu trữ được biết là đã công bố cùng một tệp.
Tích hợp & Ngôn ngữ được hỗ trợ
Trường hợp sử dụng

Điều tra một lỗ hổng bảo mật (CVE) vừa được công bố

Lập kế hoạch chuyển đổi sang hệ thống hậu lượng tử
Sử dụng các kết quả phân tích mật mã và các giải pháp thay thế được khuyến nghị để xác định các tài sản cần được chuyên gia rà soát trước khi lập kế hoạch di chuyển.

Kiểm tra mô hình AI trước khi triển khai
Trước khi phê duyệt một mô hình để sử dụng trong ứng dụng, hãy rà soát các kho lưu trữ công bố đã biết và các giấy phép đã được công bố hiện có.
Tài nguyên

Hướng dẫn của SBOM năm 2026: Biến việc tuân thủ thành tài sản an ninh.

Từ Dune đến npm: Con sâu Shai-Hulud định nghĩa lại Supply Chain

Shai-Hulud 2.0: Cách Secure Supply Chain Software Secure Supply Chain làn sóng thứ hai

Vụ tấn công ESLint gần đây đã nâng mối lo ngại về chuỗi cung ứng phần mềm lên một cấp độ mới

2 tỷ lượt tải xuống npm có nguy cơ bị tấn công bởi mã độc mã hóa: Lời cảnh tỉnh cho mã nguồn mở Supply Chain Bảo vệ

Giải thích về danh mục thành phần phần mềm (SBOM)

Bảo mật chuỗi cung ứng phần mềm: Định nghĩa và Tại sao nó là trọng yếu
0 kết quả. Vui lòng thử lại.


























