CrowdStrike“全球滅霸響指”事件后續(xù),德國 10% 企業(yè)更換安全供應(yīng)商導(dǎo)致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺,加速數(shù)字化轉(zhuǎn)型重慶:力爭今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬輛,到 2027 年建成萬億級產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實況照片了蘋果有線耳機(jī)或?qū)⑼.a(chǎn)沖上熱搜!閑魚相關(guān)搜索量暴漲384%2024 vivo開發(fā)者大會官宣:OriginOS 5/自研藍(lán)河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進(jìn)化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領(lǐng)先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國AR/VR出貨23.3萬臺,同比下滑了 29.1%IDC:2024 上半年中國 AR / VR 頭顯出貨 23.3 萬臺,同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴(kuò)展到企業(yè)和教育領(lǐng)域三星新專利探索AR技術(shù)新應(yīng)用:檢測屏幕指紋殘留,提高手機(jī)安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個運(yùn)行時安全解決方案,實現(xiàn)從代碼到云的全面軟件完整性和可追溯性亞馬遜推出一大波生成式 AI 工具,購物體驗全面升級機(jī)器人公司1X推出世界模型
  • 首頁 > 企業(yè)IT頻道 > 解決方案

    JFrog推出首個運(yùn)行時安全解決方案,實現(xiàn)從代碼到云的全面軟件完整性和可追溯性

    2024年09月20日 16:48:57   來源:Citnews中文科技資訊

      保證完整的軟件生命周期安全使企業(yè)能夠同時實現(xiàn)左移和右移,通過快速的威脅檢測和風(fēng)險修復(fù)幫助開發(fā)人員節(jié)省時間

      2024年9月18——流式軟件公司、JFrog軟件供應(yīng)鏈平臺的締造者JFrog(納斯達(dá)克股票代碼:FROG)近期宣布在其安全功能套件中新增JFrog Runtime,使企業(yè)能夠?qū)踩詿o縫集成到開發(fā)流程的每一個環(huán)節(jié)——貫穿源代碼編寫,二進(jìn)制文件部署和生產(chǎn)。JFrog簡化了開發(fā)人員與安全團(tuán)隊之間的協(xié)作流程,實現(xiàn)了 DevSecOps 任務(wù)的自動化,為現(xiàn)代云原生應(yīng)用開發(fā)節(jié)省了時間并進(jìn)一步加強(qiáng)了安全性。它使團(tuán)隊能夠?qū)崟r監(jiān)控 Kubernetes 集群,從而根據(jù)實際風(fēng)險來識別、優(yōu)先處理并快速解決安全隱患。此外,它還有助于確保鏡像完整性并有效滿足合規(guī)性要求。

      JFrog Security 首席技術(shù)官 Asaf Karas 表示:“ 隨著企業(yè)越來越多地通過左移來應(yīng)對當(dāng)今日益嚴(yán)峻的安全威脅,孤立工具之間的脫節(jié)給開發(fā)人員、安全團(tuán)隊和 MLOps 團(tuán)隊帶來了額外的壓力。企業(yè)可以通過采用統(tǒng)一的平臺,在整個開發(fā)和安全流程中提供端到端的可視性、修復(fù)和可追溯性,以此減輕工作負(fù)擔(dān)。通過為 DevOps、數(shù)據(jù)科學(xué)家和平臺工程師提供從左側(cè)安全模型掃描和整理到右側(cè) JFrog Runtime 的集成解決方案,企業(yè)可以顯著提高大規(guī)模交付可信軟件的能力。”

      JFrog與IDC合作的最近的一項調(diào)查發(fā)現(xiàn),企業(yè)在每位開發(fā)人員身上每周平均花費(fèi) 542 美元用于與安全相關(guān)或 DevSecOps 相關(guān)任務(wù),相當(dāng)于每年在該項支出189萬美元。開發(fā)人員希望專注于編碼,而安全團(tuán)隊則優(yōu)先考慮降低風(fēng)險。JFrog Runtime 使用戶能夠追蹤和管理不同來源的軟件包,按環(huán)境類型組織存儲庫,并激活 JFrog Xray 策略,最終加強(qiáng)從代碼到運(yùn)行時的安全性。作為 JFrog 的一部分,Runtime 還能夠彌合團(tuán)隊之間在可見性和協(xié)調(diào)性方面和認(rèn)知差異,優(yōu)化版本控制和軟件包開發(fā),同時確保研發(fā)、DevOps 和安全團(tuán)隊能夠高效協(xié)作,為開發(fā)人員節(jié)省寶貴時間。

      iTMethods 首席執(zhí)行官 Paul Goldman 表示:“運(yùn)行時安全對我們的客戶至關(guān)重要,因為它能確?蛻舻膽(yīng)用程序在運(yùn)行期間得到保護(hù)。隨著云環(huán)境的日益復(fù)雜和容器化應(yīng)用的興起,對潛在漏洞的實時可見性至關(guān)重要。JFrog Runtime將幫助我們的客戶快速檢測威脅并做出響應(yīng),從而保護(hù)數(shù)據(jù)安全并維護(hù)對云服務(wù)的信任,以此增強(qiáng)安全環(huán)境。”

      相關(guān)行業(yè)研究表明,五分之一的應(yīng)用程序存在運(yùn)行時風(fēng)險,所有應(yīng)用程序中約有20%在執(zhí)行階段存在高風(fēng)險、嚴(yán)重風(fēng)險或災(zāi)難性問題。通過為在容器中運(yùn)行的快速、動態(tài)應(yīng)用程序?qū)崿F(xiàn)自動化的安全措施,JFrog Runtime安全滿足了云原生環(huán)境對可視性和洞察力的獨(dú)特需求。

      JFrog Runtime 的主要功能和優(yōu)勢包括:

      ● 實時漏洞可:實時洞察運(yùn)行環(huán)境中的漏洞。

      ● 利用高級優(yōu)先級加速分流:根據(jù)業(yè)務(wù)影響簡化安全事件的識別和優(yōu)先級排序。

      ● 通過暴露管理降低風(fēng)險:快速識別易受攻擊軟件包的來源和所有權(quán),從而更快地降低風(fēng)險。

      ● 基于云的工作負(fù)載保護(hù):通過持續(xù)監(jiān)控部署后威脅(如惡意軟件攻擊和權(quán)限升級),幫助保護(hù)應(yīng)用程序。

      ● 針對 Kubernetes 集群的全面分析:啟用對工作負(fù)載和容器的持續(xù)運(yùn)行時評估,以便實時檢測漏洞,并與 JFrog Artifactory 中的相應(yīng)進(jìn)程和文件保持對齊。

      ● 集中事件感知:維護(hù)運(yùn)行時環(huán)境的綜合視圖,以助力實現(xiàn)準(zhǔn)確的事件識別和響應(yīng)。

      IDC DevSecOps和軟件供應(yīng)鏈安全研究經(jīng)理Katie Norton表示:“ 一個能夠統(tǒng)一從開發(fā)到生產(chǎn)全流程軟件供應(yīng)鏈安全的平臺,可為開發(fā)人員和DevSecOps團(tuán)隊提供關(guān)鍵的可視性和可追溯性,以便他們有效管理和緩解風(fēng)險。JFrog新增的運(yùn)行時安全支持左移和右移策略,實現(xiàn)了全面保護(hù)并簡化了工作流程,減輕了開發(fā)和安全團(tuán)隊的壓力”

      JFrog Runtime 補(bǔ)充了JFrog 已頗為強(qiáng)大的高級安全功能套件,包括:

      ● AI/ML 模型監(jiān)管:JFrog Curation可在惡意 ML 模型進(jìn)入企業(yè)之前,及早發(fā)現(xiàn)并阻止從 Hugging Face 等開源存儲庫中檢索到的惡意 ML 模型,從而保護(hù)軟件供應(yīng)鏈。JFrog 通用且可擴(kuò)展的安全平臺還可原生代理 Hugging Face,允許開發(fā)人員訪問開源 AI/ML 模型,同時檢測惡意模型,在必要時阻止其使用,并確保許可證合規(guī)性,從而更安全地使用 AI。

      ● 安全開源軟件目錄:JFrog 開源軟件(OSS)包目錄提供了一個使用 JFrog UI 或 API的“軟件包搜索引擎”。在公共數(shù)據(jù)和 JFrog 數(shù)據(jù)的支持下,OSS包目錄可讓用戶快速了解與所有OSS包相關(guān)的安全和風(fēng)險元數(shù)據(jù)。

      ###

      關(guān)于JFrog

      JFrog Ltd.(納斯達(dá)克股票代碼:FROG)的使命是創(chuàng)造一個從開發(fā)人員到設(shè)備之間暢通無阻的軟件交付世界。秉承“流式軟件”的理念,JFrog軟件供應(yīng)鏈平臺是統(tǒng)一的記錄系統(tǒng),幫助企業(yè)快速安全地構(gòu)建、管理和分發(fā)軟件,確保軟件可用、可追溯和防篡改。集成的安全功能還有助于發(fā)現(xiàn)和抵御威脅和漏洞并加以補(bǔ)救。JFrog 的混合、通用、多云平臺可以作為跨多個主流云服務(wù)提供商的自托管和SaaS服務(wù)。全球數(shù)百萬用戶和7200多名客戶,包括大多數(shù)財富100強(qiáng)企業(yè),依靠JFrog解決方案安全地開展數(shù)字化轉(zhuǎn)型。一用便知!如欲了解更多信息,請訪問jfrogchina.com或者關(guān)注我們的微信官方賬號:JFrog捷蛙。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。

    [No. H002]
    分享到微信

    即時

    TCL實業(yè)榮獲IFA2024多項大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費(fèi)品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)成功斬獲兩項“IFA全球產(chǎn)品設(shè)計創(chuàng)新大獎”金獎,有力證明了其在全球市場的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實業(yè)斬獲多項AWE 2024艾普蘭獎

    近日,中國家電及消費(fèi)電子博覽會(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實驗室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。