MetaDefender Software Supply Chain mit Version 4.0.0 einen wichtigen Meilenstein und führt eine komplett überarbeitete Benutzeroberfläche, einen neuen auf Aufgaben basierenden Workflow, eine Risikobewertung auf Repository-Ebene, einen erweiterten SBOM-PDF-Export sowie neue Telemetriefunktionen, ereignisbasierte JFrog-Webhooks und viele weitere Funktionen ein, die Sicherheitsteams schnellere Einblicke, intelligentere Anleitungen zur Behebung von Schwachstellen und eine verbesserte Compliance-Berichterstattung entlang der gesamten Software-Lieferkette ermöglichen.
Diese Version soll Sicherheits- und Entwicklungsteams, die komplexe Pipelines verwalten, die Arbeit erleichtern und gleichzeitig die Übereinstimmung mit regulatorischen Rahmenwerken wie der US-Verordnung 14028 und dem EU-Gesetz zur Cyber-Resilienz stärken.
Neuerungen in dieser Version
- Neue Benutzeroberfläche
- Aufträge, die Scans ersetzen
- Risikobewertung für Repositorien
- Sicherheitshinweise
- Neuer SBOM-PDF-Export mit zusätzlichen Feldern
- Telemetrie
- CSV-Exporte für Pakete
- Scannen Container und Überspringen anhand des Hash-Werts
- Binärpaket anhand des Hash-Werts überspringen
- JFrog Container (ereignisbasiert)
Eine moderne Benutzeroberfläche speziell für Sicherheitsteams
Da die Bedrohungen für die Software-Lieferkette sowohl an Umfang als auch an Komplexität weiter zunehmen, benötigen Sicherheitsteams Tools, die damit Schritt halten – nicht nur hinsichtlich ihrer Leistungsfähigkeit, sondern auch in Bezug auf ihre Benutzerfreundlichkeit.
Mit Version 4.0.0 wird eine komplett überarbeitete Benutzeroberfläche eingeführt, die auf die gesamte OPSWAT abgestimmt ist. Jede Seite und jeder Arbeitsablauf wurde neu gestaltet, um die Navigation zu vereinfachen, relevante Informationen schneller bereitzustellen und eine einheitlichere Benutzererfahrung auf der gesamten Plattform zu gewährleisten.
Dieses Update spiegelt unser umfassendes Engagement wider, Sicherheitswerkzeuge für die Teams zugänglich zu machen, die täglich darauf angewiesen sind – ganz gleich, ob sie nur eine Handvoll Repositorys verwalten oder eine komplexe, teamübergreifende Pipeline betreuen.

Vom Scan bis zum Auftrag: Bessere Transparenz bei den Aktivitäten in der Pipeline
Der Übergang von einem scanbasierten zu einem auftragsbasierten Modell ist eine der bedeutendsten Änderungen am Arbeitsablauf in dieser Version.
Während Scans bisher punktuelle Vorgänge waren, stellen Jobs eine strukturiertere und besser nachverfolgbare Arbeitseinheit dar, die den Teams einen klareren Überblick darüber verschafft, was wann analysiert wurde und zu welchem Ergebnis dies geführt hat. Diese Änderung verbessert die Nachvollziehbarkeit, erleichtert das Erkennen von Lücken in der Abdeckung und bietet Sicherheits- und Entwicklungsteams eine gemeinsame Sprache zur Verfolgung der Aktivitäten in der Pipeline.

Risikobewertung von Repositories: Priorisieren Sie das, was am wichtigsten ist
Nicht alle Repositorys bergen das gleiche Risiko. Mit Version 4.0.0 werden Risikobewertungen auf Repository-Ebene eingeführt, die Daten zu Schwachstellen, Malware und Richtlinien zu einem einzigen, umsetzbaren Signal zusammenfassen.
Sicherheitsteams können nun schnell erkennen, welche Repositorys das größte Risiko darstellen, ohne einzelne Scan-Ergebnisse durchforsten zu müssen, und ihre Maßnahmen zur Behebung der Schwachstellen entsprechend priorisieren. Dies ist besonders wertvoll für Unternehmen, die eine große Anzahl von Repositorys in verteilten Entwicklungsumgebungen verwalten.
Sicherheitsempfehlungen: Von der Erkennung bis zur Behebung
Das Aufdecken einer Sicherheitslücke ist nur der erste Schritt. Erst durch schnelles Handeln lässt sich das Risiko verringern.
Sicherheitsempfehlungen bieten direkt im Produkt und zum Zeitpunkt der Erkennung umsetzbare Anleitungen. Anstatt die Teams darauf angewiesen zu lassen, selbst nach Lösungen zu suchen, liefert die Plattform nun konkrete Empfehlungen zur Behebung von Problemen und hilft Unternehmen so, schneller von der Erkennung zur Lösung zu gelangen.
Erweiterter SBOM-Export: Compliance-konforme Berichterstellung
Der regulatorische Druck hinsichtlich der Softwaretransparenz nimmt weiter zu. Durch die US-Verordnung 14028 und den EU-Cyber-Resilience-Act ist die Erstellung von SBOMs für viele Branchen zu einer Compliance-Anforderung geworden, und die Anforderungen an den Inhalt einer konformen SBOM steigen weiter an.
Der neue SBOM-PDF-Export enthält zusätzliche Felder für detailliertere Angaben auf Komponentenebene und sorgt für eine bessere Abstimmung auf bestehende und künftige Compliance-Rahmenwerke. Unternehmen können direkt über die Plattform auditfähige Berichte erstellen und so den manuellen Aufwand für die Erfüllung gesetzlicher Verpflichtungen reduzieren.

Nutzungsberichte
Anhand aggregierter Nutzungsdaten und Informationen zu Ihren Aufgaben können wir Ihnen schneller helfen, die Funktionen entwickeln, die Sie tatsächlich benötigen, und die Probleme beheben, die Sie am meisten betreffen.
CSV-Exporte für Pakete
Daten auf Paketebene können nun direkt als CSV-Datei exportiert werden. Dies erleichtert es den Teams, die Ergebnisse offline zu analysieren, sie in andere Berichtstools zu übernehmen oder Details auf Paketebene mit Beteiligten außerhalb der Plattform zu teilen.
Scannen Container und Überspringen von Binärpaketen anhand des Hash-Werts
Eine intelligentere Scan-Logik erkennt nun bereits analysierte Container-Ebenen und Binärpakete anhand ihres Hash-Werts und überspringt diese bei nachfolgenden Aufträgen. Dadurch werden redundante Analysen vermieden und die Scan-Zeiten bei großen, häufig neu erstellten Images verkürzt.
JFrog Container (ereignisbasiert)
Ereignisgesteuerte Webhooks für JFrog-Container-Repositorys lösen automatisch eine Analyse aus, sobald neue Images hochgeladen werden, sodass die Scan-Ergebnisse stets auf dem neuesten Stand sind, ohne dass manuelle oder geplante Aufträge erforderlich sind.

Eine leistungsfähigere Plattform für die sich wandelnde Bedrohungslandschaft
MetaDefender Software Supply Chain .0.0 ist eine umfassende Plattform zur Absicherung aller Phasen des Software-Lebenszyklus. Die Kombination aus einer neu gestalteten Benutzeroberfläche, einer intelligenteren Risikoanalyse, erweiterter Automatisierung und einer verbesserten Compliance-Berichterstattung spiegelt die wachsende Komplexität der Bedrohungslandschaft wider sowie die steigenden Erwartungen an Sicherheitsteams, diesen Herausforderungen zu begegnen.
Lesen Sie die vollständige Dokumentation, um mehr darüber zu erfahren, wie diese Updates Ihre Arbeitsabläufe unterstützen können.
Weitere Informationen:
Details zur Veröffentlichung:
- Produkt: MetaDefender Software Supply Chain
- Version: 4.0.0
- Erscheinungsdatum: 20 Juli 2026
- Versionshinweise: v4.0.0
- Herunterladen: Erhältlich über das OPSWAT
