CrowdStrike“全球灭霸响指”事件后续,德国 10% 企业更换安全供应商导致 1TB 数据泄露后,迪士尼宣布弃用 Slack 平台合合信息启信产业大脑携手市北新区打造“一企一画像”平台,加速数字化转型重庆:力争今年智能网联新能源汽车产量突破 100 万辆,到 2027 年建成万亿级产业集群微信iOS最新版上线:iPhone用户可在朋友圈发实况照片了苹果有线耳机或将停产冲上热搜!闲鱼相关搜索量暴涨384%2024 vivo开发者大会官宣:OriginOS 5/自研蓝河系统2降临真·AI程序员来了,阿里云「通义灵码」全面进化,全流程开发仅用几分钟东方甄选烤肠全网销量及销售额领先鸿蒙PC要来了 界面很漂亮!余承东:目前华为PC将是最后一批搭载Windows上半年中国AR/VR出货23.3万台,同比下滑了 29.1%IDC:2024 上半年中国 AR / VR 头显出货 23.3 万台,同比下滑 29.1%英特尔AI加速器Gaudi3下周发布,挑战NVIDIA统治地位!大屏技术邂逅千年色彩美学!海信激光电视成为电影《只此青绿》官方合作伙伴OpenAI将最新AI模型o1扩展到企业和教育领域三星新专利探索AR技术新应用:检测屏幕指纹残留,提高手机安全性猛玛传奇C1:直播图传技术的革新者JFrog推出首个运行时安全解决方案,实现从代码到云的全面软件完整性和可追溯性亚马逊推出一大波生成式 AI 工具,购物体验全面升级机器人公司1X推出世界模型
  • 首页 > 企业IT频道 > 解决方案

    JFrog推出首个运行时安全解决方案,实现从代码到云的全面软件完整性和可追溯性

    2024年09月20日 16:48:57   来源:Citnews中文科技资讯

      保证完整的软件生命周期安全使企业能够同时实现左移和右移,通过快速的威胁检测和风险修复帮助开发人员节省时间

      2024年9月18——流式软件公司、JFrog软件供应链平台的缔造者JFrog(纳斯达克股票代码:FROG)近期宣布在其安全功能套件中新增JFrog Runtime,使企业能够将安全性无缝集成到开发流程的每一个环节——贯穿源代码编写,二进制文件部署和生产。JFrog简化了开发人员与安全团队之间的协作流程,实现了 DevSecOps 任务的自动化,为现代云原生应用开发节省了时间并进一步加强了安全性。它使团队能够实时监控 Kubernetes 集群,从而根据实际风险来识别、优先处理并快速解决安全隐患。此外,它还有助于确保镜像完整性并有效满足合规性要求。

      JFrog Security 首席技术官 Asaf Karas 表示:“ 随着企业越来越多地通过左移来应对当今日益严峻的安全威胁,孤立工具之间的脱节给开发人员、安全团队和 MLOps 团队带来了额外的压力。企业可以通过采用统一的平台,在整个开发和安全流程中提供端到端的可视性、修复和可追溯性,以此减轻工作负担。通过为 DevOps、数据科学家和平台工程师提供从左侧安全模型扫描和整理到右侧 JFrog Runtime 的集成解决方案,企业可以显著提高大规模交付可信软件的能力。”

      JFrog与IDC合作的最近的一项调查发现,企业在每位开发人员身上每周平均花费 542 美元用于与安全相关或 DevSecOps 相关任务,相当于每年在该项支出189万美元。开发人员希望专注于编码,而安全团队则优先考虑降低风险。JFrog Runtime 使用户能够追踪和管理不同来源的软件包,按环境类型组织存储库,并激活 JFrog Xray 策略,最终加强从代码到运行时的安全性。作为 JFrog 的一部分,Runtime 还能够弥合团队之间在可见性和协调性方面和认知差异,优化版本控制和软件包开发,同时确保研发、DevOps 和安全团队能够高效协作,为开发人员节省宝贵时间。

      iTMethods 首席执行官 Paul Goldman 表示:“运行时安全对我们的客户至关重要,因为它能确保客户的应用程序在运行期间得到保护。随着云环境的日益复杂和容器化应用的兴起,对潜在漏洞的实时可见性至关重要。JFrog Runtime将帮助我们的客户快速检测威胁并做出响应,从而保护数据安全并维护对云服务的信任,以此增强安全环境。”

      相关行业研究表明,五分之一的应用程序存在运行时风险,所有应用程序中约有20%在执行阶段存在高风险、严重风险或灾难性问题。通过为在容器中运行的快速、动态应用程序实现自动化的安全措施,JFrog Runtime安全满足了云原生环境对可视性和洞察力的独特需求。

      JFrog Runtime 的主要功能和优势包括:

      ● 实时漏洞可:实时洞察运行环境中的漏洞。

      ● 利用高级优先级加速分流:根据业务影响简化安全事件的识别和优先级排序。

      ● 通过暴露管理降低风险:快速识别易受攻击软件包的来源和所有权,从而更快地降低风险。

      ● 基于云的工作负载保护:通过持续监控部署后威胁(如恶意软件攻击和权限升级),帮助保护应用程序。

      ● 针对 Kubernetes 集群的全面分析:启用对工作负载和容器的持续运行时评估,以便实时检测漏洞,并与 JFrog Artifactory 中的相应进程和文件保持对齐。

      ● 集中事件感知:维护运行时环境的综合视图,以助力实现准确的事件识别和响应。

      IDC DevSecOps和软件供应链安全研究经理Katie Norton表示:“ 一个能够统一从开发到生产全流程软件供应链安全的平台,可为开发人员和DevSecOps团队提供关键的可视性和可追溯性,以便他们有效管理和缓解风险。JFrog新增的运行时安全支持左移和右移策略,实现了全面保护并简化了工作流程,减轻了开发和安全团队的压力”

      JFrog Runtime 补充了JFrog 已颇为强大的高级安全功能套件,包括:

      ● AI/ML 模型监管:JFrog Curation可在恶意 ML 模型进入企业之前,及早发现并阻止从 Hugging Face 等开源存储库中检索到的恶意 ML 模型,从而保护软件供应链。JFrog 通用且可扩展的安全平台还可原生代理 Hugging Face,允许开发人员访问开源 AI/ML 模型,同时检测恶意模型,在必要时阻止其使用,并确保许可证合规性,从而更安全地使用 AI。

      ● 安全开源软件目录:JFrog 开源软件(OSS)包目录提供了一个使用 JFrog UI 或 API的“软件包搜索引擎”。在公共数据和 JFrog 数据的支持下,OSS包目录可让用户快速了解与所有OSS包相关的安全和风险元数据。

      ###

      关于JFrog

      JFrog Ltd.(纳斯达克股票代码:FROG)的使命是创造一个从开发人员到设备之间畅通无阻的软件交付世界。秉承“流式软件”的理念,JFrog软件供应链平台是统一的记录系统,帮助企业快速安全地构建、管理和分发软件,确保软件可用、可追溯和防篡改。集成的安全功能还有助于发现和抵御威胁和漏洞并加以补救。JFrog 的混合、通用、多云平台可以作为跨多个主流云服务提供商的自托管和SaaS服务。全球数百万用户和7200多名客户,包括大多数财富100强企业,依靠JFrog解决方案安全地开展数字化转型。一用便知!如欲了解更多信息,请访问jfrogchina.com或者关注我们的微信官方账号:JFrog捷蛙。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [No. H002]
    分享到微信

    即时

    TCL实业荣获IFA2024多项大奖,展示全球科技创新力量

    近日,德国柏林国际电子消费品展览会(IFA2024)隆重举办。凭借在核心技术、产品设计及应用方面的创新变革,全球领先的智能终端企业TCL实业成功斩获两项“IFA全球产品设计创新大奖”金奖,有力证明了其在全球市场的强大影响力。

    新闻

    敢闯技术无人区 TCL实业斩获多项AWE 2024艾普兰奖

    近日,中国家电及消费电子博览会(AWE 2024)隆重开幕。全球领先的智能终端企业TCL实业携多款创新技术和新品亮相,以敢为精神勇闯技术无人区,斩获四项AWE 2024艾普兰大奖。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    “纯臻4K 视界焕新”——爱普生4K 3LCD 激光工程投影

    2024年3月12日,由爱普生举办的主题为“纯臻4K 视界焕新”新品发布会在上海盛大举行。

    研究

    2024全球开发者先锋大会即将开幕

    由世界人工智能大会组委会、上海市经信委、徐汇区政府、临港新片区管委会共同指导,由上海市人工智能行业协会联合上海人工智能实验室、上海临港经济发展(集团)有限公司、开放原子开源基金会主办的“2024全球开发者先锋大会”,将于2024年3月23日至24日举办。