ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

JFrog 推出首个运行时安全解决方案,实现从代码到云的全面软件完整性和可追溯性

时间:2024-09-23 10:38:01来源:ITBEAR编辑:茹茹

保证完整的软件生命周期安全使企业能够同时实现左移和右移,通过快速的威胁检测和风险修复帮助开发人员节省时间

2024年9月18日 ——流式软件公司、JFrog软件供应链平台 的缔造者JFrog (纳斯达克股票代码:FROG)近期宣布在其安全功能套件中新增JFrog Runtime,使企业能够将安全无缝集成到开发流程的每一个环节 ——贯穿源代码编写,二进制文件部署和生产。JFrog简化了开发人员与安全团队之间的协作流程,实现了 DevSecOps 任务的自动化,为现代云原生应用开发节省了时间并进一步加强了安全性。它使团队能够实时监控 Kubernetes 集群,从而根据实际风险来识别、优先处理并快速解决安全隐患。此外,它还有助于确保镜像完整性并有效满足合规性要求。

JFrog Security 首席技术官 Asaf Karas 表示:“ 随着企业越来越多地通过左移来应对当今日益严峻的安全威胁,孤立工具之间的脱节给开发人员、安全团队和 MLOps 团队带来了额外的压力。企业可以通过采用统一的平台,在整个开发和安全流程中提供端到端的可视性、修复和可追溯性,以此减轻工作负担。通过为 DevOps、数据科学家和平台工程师提供从左侧安全模型扫描和整理到右侧 JFrog Runtime 的集成解决方案,企业可以显著提高大规模交付可信软件的能力。”

JFrog与IDC合作的最近的一项调查发现,企业在每位开发人员身上每周平均花费 542 美元用于与安全相关或 DevSecOps 相关任务,相当于每年在该项支出189万美元。开发人员希望专注于编码,而安全团队则优先考虑降低风险。JFrog Runtime 使用户能够追踪和管理不同来源的软件包,按环境类型组织存储库,并激活 JFrog Xray 策略,最终加强从代码到运行时的安全性。作为 JFrog 的一部分,Runtime 还能够弥合团队之间在可见性和协调性方面和认知差异,优化版本控制和软件包开发,同时确保研发、DevOps 和安全团队能够高效协作,为开发人员节省宝贵时间。

iTMethods 首席执行官 Paul Goldman 表示:“运行时安全对我们的客户至关重要,因为它能确保客户的应用程序在运行期间得到保护。随着云环境的日益复杂和容器化应用的兴起,对潜在漏洞的实时可见性至关重要。JFrog Runtime将帮助我们的客户快速检测威胁并做出响应,从而保护数据安全并维护对云服务的信任,以此增强安全环境。”

相关行业研究表明 ,五分之一的应用程序存在运行时风险,所有应用程序中约有20%在执行阶段存在高风险、严重风险或灾难性问题。通过为在容器中运行的快速、动态应用程序实现自动化的安全措施,JFrog Runtime安全满足了云原生环境对可视性和洞察力的独特需求。

JFrog Runtime 的主要功能和优势包括:

实时漏洞可视性:实时洞察运行环境中的漏洞。

利用高级优先级加速分流:根据业务影响简化安全事件的识别和优先级排序。

通过暴露管理降低风险:快速识别易受攻击软件包的来源和所有权,从而更快地降低风险。

基于云的工作负载保护:通过持续监控部署后威胁(如恶意软件攻击和权限升级),帮助保护应用程序。

针对 Kubernetes 集群的全面分析:启用对工作负载和容器的持续运行时评估,以便实时检测漏洞,并与 JFrog Artifactory 中的相应进程和文件保持对齐。

集中事件感知:维护运行时环境的综合视图,以助力实现准确的事件识别和响应。

IDC DevSecOps和软件供应链安全研究经理Katie Norton表示:“ 一个能够统一从开发到生产全流程软件供应链安全的平台,可为开发人员和DevSecOps团队提供关键的可视性和可追溯性,以便他们有效管理和缓解风险。JFrog新增的运行时安全支持左移和右移策略,实现了全面保护并简化了工作流程,减轻了开发和安全团队的压力”

JFrog Runtime 补充了JFrog 已颇为强大的高级安全功能套件,包括:

AI/ML 模型监管JFrog Curation 可在恶意 ML 模型进入企业之前,及早发现并阻止从 Hugging Face 等开源存储库中检索到的恶意 ML 模型,从而保护软件供应链。JFrog 通用且可扩展的安全平台还可原生代理 Hugging Face ,允许开发人员访问开源 AI/ML 模型,同时检测恶意模型,在必要时阻止其使用,并确保许可证合规性,从而更安全地使用 AI。

安全开源软件目录:JFrog 开源软件(OSS)包目录提供了一个使用 JFrog UI 或 API的“软件包搜索引擎”。在公共数据和 JFrog 数据的支持下,OSS包目录可让用户快速了解与所有OSS包相关的安全和风险元数据。

###

关于JFrog

JFrog Ltd.(纳斯达克股票代码:FROG)的使命是创造一个从开发人员到设备之间畅通无阻的软件交付世界。秉承“流式软件”的理念,JFrog软件供应链平台是统一的记录系统,帮助企业快速安全地构建、管理和分发软件,确保软件可用、可追溯和防篡改。集成的安全功能还有助于发现和抵御威胁和漏洞并加以补救。JFrog 的混合、通用、多云平台可以作为跨多个主流云服务提供商的自托管和SaaS服务。全球数百万用户和7200多名客户,包括大多数财富100强企业,依靠JFrog解决方案安全地开展数字化转型。一用便知!如欲了解更多信息,请访问jfrogchina.com 或者关注我们的微信官方账号:JFrog捷蛙。

更多热门内容
贝壳董事会主席拟捐赠股票投入居住领域并长期运营
4月17日,贝壳最新公告显示,贝壳董事会主席、首席执行官及控股股东彭永东拟捐赠9,000,000股A类贝壳普通股。在承担相应的纳税义务后,此次捐赠股票将50%税后资金用于居住行业服务者及其家庭成员的医疗健康福利、50%税后资金用于应届毕业生等租客群体的租房帮扶。据悉,

2025-04-17

心所想AI所向,2025凯度品牌日暨春季新品发布会盛大举行
面对厨电行业智能化、品质化升级趋势。4月16日,凯度成功举办了以“心所想·AI所向”为主题的2025凯度品牌日暨春季新品发布会。凯度CEO柯漫、董事长傅平及明星生活家王真儿依次登场,通过理念分享、技术解读、场景演绎,全面诠释“高端新厨电”;重磅推出首个AI数字生命体“

2025-04-17

FF为股民而战:五大举措启动“非法做空阻击战”,打赢梦想实现战
4月17日,Faraday Future(简称“FF”)今日宣布,为捍卫股东价值与信心,公司正式启动五大核心举措,标志着“梦想实现战之潜在非法做空反击战”的正式打响。在公司昨日提交Form D文件后,市场上迅速传播出一系列谣言——包括错误声称Form D表明高管正在出售股份;股价跌破

2025-04-17

Mureka火爆海外,今日正式开放国内登陆入口和API
2024年4月,昆仑万维发布了第一代音乐生成模型Mureka V1(SkyMusic)。2024年8月14日,昆仑万维推出AI音乐商用创作平台Mureka。2025年3月26日,正式发布Mureka O1模型与Mureka V6模型。自Mureka上线以来,在海内外获得了非常好的市场反响,成为全球AI音乐界现象级产品。

2025-04-16

问界M8正式发布:车载小艺一路聊,随时随地问问小艺
4月16日,家庭智慧旗舰SUV鸿蒙智行问界M8正式发布上市,据悉其搭载的鸿蒙座舱重塑家庭出行交互新范式,车载智慧助手小艺能力再升级,展现出卓越的语音交互能力,有问题随时随地都可以问问小艺。全新的小艺搜歌功能,仅需告诉小艺歌词与背景信息,即可“搜”听到想听的歌

2025-04-16

掘金AI千亿赛道 金山云获战略股东持续增持
2025年4月16日,金山云(NASDAQ:KC,HKEX:3896)宣布,将公开发行18,500,000股美国存托股(ADS),每ADS代表该公司15股普通股。同时,金山云还授予ADS承销商购买额外美国存托股的30天选择权。并且,为了方便港美股两地投资者认购,投资者可以选择在此次发行中以普通股代替AD

2025-04-16

昂瑞微客户到底是谁,招股说明书闪烁其词
2025年3月28日,北京昂瑞微电子技术股份有限公司(下称“昂瑞微”)科创板IPO申请获受理,成为今年首家未盈利企业申报案例。作为射频前端芯片领域的“国产替代先锋”之一,昂瑞微凭借20.67亿元募资计划、50.88%的营收复合增长率引发市场关注。然而,对于其招股书中客户信

2025-04-16

昂瑞微靠低端产品增收,5G增长乏力,上市之路能走多远?
3月28日,北京昂瑞微电子技术股份有限公司(以下简称“昂瑞微”)向上交所递交IPO申请。作为主营射频前端芯片、射频SoC芯片的集成电路设计企业,其招股书披露的财务数据看似亮眼:2022-2024年累计营收47.19亿元,复合增长率达50.88%。但穿透数据表象可见,公司增长动能过

2025-04-16

小刀电动车怎么样?以科技、美学重构时尚标杆,三登“Ray时尚”TOP榜
凭借卓越的综合实力与对市场需求的精准洞察,近日,小刀电动车产品再次登上“Ray时尚”电动自行车TOP榜,以及“Ray时尚”可持续时尚企业。这是小刀电动车连续三年(2023-2025年)斩获殊荣。这一成就不仅体现了其产品在设计、性能、品质上的持续突破,更印证了品牌“科技

2025-04-15

京东新品成长“百千亿”计划:2025年将打造600款销售亿级新品
4月15日,2025京东新品年度盛典在北京举行,正式推出京东新品成长“百千亿”计划,即在2025年加码百亿流量和百亿资金,并围绕营销能力与数字能力全面升级,实现60000款新品年销售破百万、6000款新品年销售破千万、600款新品年销售破亿。在此次盛典活动上,京东宣布“京

2025-04-15