Übertragung von Protokollen, Warnmeldungen und Telemetriedaten über eine Datendiode

Erfahren Sie, wie
Wir verwenden künstliche Intelligenz für Website-Übersetzungen, und obwohl wir uns um Genauigkeit bemühen, kann es sein, dass sie nicht immer 100%ig präzise sind. Wir danken Ihnen für Ihr Verständnis.

MetaDefender Software Chain™ v3.3.0: Domänenübergreifende Datenübertragung, erweiterte Integrationen und umfassendere Transparenz

Secure , Nexus- und Gitea-Integrationen, Verbesserungen bei der SBOM und Einblicke in aktuelle Trends 
Von Lavinia Prejban, Produktmarketing-Spezialistin
Jetzt teilen

MetaDefender Software Supply Chain treibt mit Version 3.3.0 die sicheren Entwicklungspraktiken weiter voran, indem es Funktionen für die sichere domänenübergreifende Übertragung einführt, die Repository-Integrationen erweitert und die Transparenz entlang der gesamten Software-Lieferkette erhöht.

Diese Version wurde entwickelt, um Unternehmen zu unterstützen, die in hochsicheren, regulierten und luftisolierten Umgebungen tätig sind, und gleichzeitig die Transparenz, Compliance und langfristige Risikoüberwachung in modernen DevSecOps-Pipelines zu verbessern.

Neu in dieser Version 

Domänenübergreifende Datenübertragung (Datendioden)

Ermöglichen Sie die sichere, einseitige Übertragung von Softwarepaketen und Artefakten zwischen isolierten Umgebungen mithilfe der Daten-Diode-Technologie.

Nexus-Integration 

Scannen Sie Sonatype Nexus-Repositorys, um Schwachstellen, Malware und offengelegte Geheimnisse bereits in einer frühen Entwicklungsphase zu erkennen.

Gitea-Integration 

Erweitern Sie die Abdeckung der Quellcode-Prüfung auf Gitea-Repositorys in verteilten Entwicklungsumgebungen.

Neue SBOM-Felder 

Erweitern Sie SBOM- Berichte um zusätzliche Metadaten, um die Compliance zu verbessern und einen besseren Überblick über die Komponenten zu erhalten.

Trends im Dashboard 

Verfolgen Sie Sicherheitsdaten im Zeitverlauf mit neuen Trendvisualisierungen für Schwachstellen, Malware und Richtlinienverstöße.

Offline-Lizenzaktivierung

Unterstützung der Lizenzaktivierung in isolierten Umgebungen, ohne dass eine Verbindung zum Internet erforderlich ist.

Secure Übertragung: Schutz Software zwischen verschiedenen Umgebungen 

Organisationen in den Bereichen Regierung, Verteidigung und kritische Infrastruktur arbeiten häufig in segmentierten oder vollständig isolierten Netzwerken, in denen die sichere Übertragung von Software-Artefakten sowohl unerlässlich als auch streng kontrolliert ist.

MetaDefender Software Supply Chain .3.0 bietet native Funktionen für den domänenübergreifenden Datentransfer auf Basis der Data-Diode-Technologie, die eine sichere, automatisierte Übertragung von Code und Artefakten von Umgebungen mit niedrigerer Sicherheitsstufe in Umgebungen mit höherer Sicherheitsstufe mittels Einweg-Datentransfer ermöglichen.

Schlüsselkompetenzen 

  • Einseitige, hardwareseitig erzwungene Datenübertragung zwischen Umgebungen durchsetzen
  • Repositorys vor der Übertragung automatisch scannen und validieren
  • Sicherheits- und Compliance-Richtlinien vor der Datenübertragung anwenden
  • Die Nachvollziehbarkeit und Überprüfbarkeit der übertragenen Artefakte gewährleisten

Sehen Sie es in Aktion: Live-Demo aus dem OPSWAT Lab 

Diese Funktion kann in einer Live-Demo, die im OPSWAT Lab in Timișoara, Rumänien, aufgezeichnet wurde, in Aktion erlebt werden.

Die Demo zeigt, wie MetaDefender Software Supply Chain mit MetaDefender Diode™ zusammenarbeitet, um eine sichere Git-zu-Git-Replikation über isolierte Umgebungen hinweg zu ermöglichen, und dabei einen vollständigen Workflow vom Scannen bis zur kontrollierten Übertragung aufzeigt.

Umfassendere Repository-Abdeckung: Scannen Sie einen größeren Teil Ihres Entwicklungsumfelds 

Nexus-Integration

Dank der neuen Nexus-Integration können Unternehmen das Scannen nun auf Artefakt-Repositorys ausweiten und so die Sicherheit bereits in einer früheren Phase des Software-Lebenszyklus verbessern.

Durch die Integration mit Nexus können Teams:

  • Gespeicherte Artefakte auf Schwachstellen, Malware und vertrauliche Daten überprüfen
  • Verhindern Sie, dass kompromittierte Komponenten wiederverwendet werden
  • Die Kontrolle über interne Paketverwaltungssysteme verstärken

Gitea-Integration

MetaDefender Software Supply Chain unterstütztSupply Chain Gitea und erweitert damit die Abdeckung für Teams, die schlanke, selbst gehostete Git-Lösungen nutzen. 

Dadurch können Unternehmen:

  • Secure oder lokale Entwicklungsumgebungen
  • Risiken in Quellcode-Repositorys frühzeitig erkennen
  • Sicherstellung einheitlicher Sicherheitsrichtlinien auf allen Git-Plattformen

Erweiterte SBOM-Funktionen: Verbesserte Compliance und Transparenz

Da sich die regulatorischen Anforderungen ständig weiterentwickeln, benötigen Unternehmen einen tieferen Einblick in die Zusammensetzung ihrer Software.

Mit Version 3.3.0 werden zusätzliche SBOM -Felder eingeführt, die die Detailgenauigkeit der Berichterstattung erhöhen und die Übereinstimmung mit Compliance-Rahmenwerken verbessern.

Wichtigste Vorteile 

  • Detailliertere Transparenz bei den Komponenten
  • Verbesserte Prüfungsbereitschaft und Genauigkeit der Berichterstattung
  • Bessere Unterstützung bei der Einhaltung gesetzlicher und interner Compliance-Anforderungen

Praktische Erkenntnisse im Zeitverlauf: Dashboards zu Sicherheitstrends

Bei der Sicherheit geht es nicht nur um die Erkennung einzelner Vorfälle, sondern darum, zu verstehen, wie sich Risiken entwickeln.

Die neue Dashboard-Funktion „Trends“ bietet einen Überblick darüber, wie sich Sicherheitslücken, Malware-Erkennungen und Richtlinienverstöße im Laufe der Zeit entwickeln.

Für isolierte Umgebungen entwickelt: Offline-Lizenzaktivierung

Unternehmen, die in eingeschränkten Umgebungen tätig sind, stehen häufig vor Herausforderungen bei der Lizenzierung und Aktivierung. Dank der Offline-Lizenzaktivierung werden nun auch vollständig vom Netz getrennte Bereitstellungen durch einen verfügbaren Aktivierungsprozess unterstützt. Diese Funktion ermöglicht eine nahtlose Bereitstellung in Air-Gapped-Umgebungen, macht eine externe Verbindung während der Aktivierung überflüssig und vereinfacht die Abläufe für Unternehmen mit hohen Sicherheitsanforderungen.

Eine leistungsfähigere Plattform für Secure Software Lieferketten 

Mit der Version 3.3.0 baut OPSWAT Supply Chain MetaDefender Software Supply Chain OPSWAT aus,Supply Chain es den sicheren Austausch von Software ermöglicht, die Integration in das Ökosystem erweitert und einen tieferen Einblick in Risiken und Compliance bietet.

Diese neuen Funktionen sollen Unternehmen dabei unterstützen, jede Phase des Software-Lebenszyklus zu schützen – selbst in den komplexesten und sicherheitskritischsten Umgebungen.

Wenn Sie mehr darüber erfahren möchten, wie diese Updates Ihre Arbeitsabläufe unterstützen können, wenden Sie sich an unsere Experten.

Bleiben Sie auf dem Laufenden mit OPSWAT!

Melden Sie sich noch heute an, um die neuesten Unternehmensinformationen zu erhalten, Geschichten, Veranstaltungshinweise und mehr.