JFrog推出業(yè)界首款致力于加速安全軟件構(gòu)建與發(fā)布的端到端平臺
2023-12-07 18:31:12AI云資訊928
JFrog軟件供應(yīng)鏈平臺的全新安全、DevOps和MLOps功能
助力企業(yè)從代碼到運行時都能放心地構(gòu)建和發(fā)布軟件
2023年12月5日——流式軟件公司、企業(yè)軟件供應(yīng)鏈平臺提供商JFrog發(fā)布新功能,為軟件發(fā)布的質(zhì)量、安全性、MLOps和完整性設(shè)定標(biāo)準(zhǔn)。從創(chuàng)建到生產(chǎn),JFrog平臺在軟件開發(fā)生命周期的每個階段都注入二進(jìn)制級別的安全性,以確保應(yīng)用程序的可追溯性、可靠性、合規(guī)性和安全性。
JFrog聯(lián)合創(chuàng)始人兼首席執(zhí)行官Shlomi Ben Haim表示:“JFrog一直戰(zhàn)略性地進(jìn)行大力投資,開發(fā)全面的、以DevOps為中心的安全解決方案,旨在應(yīng)對未來的威脅。在二進(jìn)制層面,JFrog獨特地實現(xiàn)了DevSecOps流程的自動化,我們的客戶證實這是保護(hù)其軟件供應(yīng)鏈的最有效方法。整個行業(yè)一直都在奮力抵御攻擊者,而JFrog更是不斷地推出超越其他全球供應(yīng)商的新功能。目前,JFrog為客戶提供的保護(hù)范圍涵蓋開源和第一方代碼、機(jī)密檢測、IaC安全和OSS軟件包的創(chuàng)建,如今還引入AI和MLOps安全性、緩存和保護(hù)客戶的ML模型。得益于Artifactory的領(lǐng)先地位,JFrog憑借控制二進(jìn)制制品的獨特能力而脫穎而出?!?
JFrog軟件供應(yīng)鏈平臺的新功能將持續(xù)滿足客戶對全面的、以DevOps為中心的安全性和自動化的需求,從而推動真正的左移戰(zhàn)略。這些功能包括:
·AI和ML模型安全性:JFrog的全新ML模型管理功能可快速掃描和檢測惡意機(jī)器學(xué)習(xí)模型,在需要之時阻止其使用,并確保許可證符合公司政策,從而更安全地使用AI。JFrog ML模型管理功能的測試版現(xiàn)已面向JFrog Cloud客戶推出。
·靜態(tài)應(yīng)用程序安全測試(SAST):與多種開發(fā)環(huán)境無縫集成,幫助客戶快速準(zhǔn)確地掃描源代碼中的零日安全漏洞。JFrog SAST還可以通過上下文分析來減少誤報,幫助確定問題的優(yōu)先級并采取糾正措施。
·開源軟件(OSS)目錄:作為JFrog Curation的一部分,該目錄在JFrog UI中或通過API提供一個“軟件包搜索引擎”,該搜索引擎由公共數(shù)據(jù)和JFrog數(shù)據(jù)提供支持,幫助用戶能夠立即了解與所有OSS軟件包相關(guān)的安全和風(fēng)險元數(shù)據(jù)。
JFrog Security首席技術(shù)官Asaf Karas表示:“隨著軟件供應(yīng)鏈攻擊的驚人增長,在二進(jìn)制層面上使用不可變的軟件發(fā)布包來確保安全變得至關(guān)重要,因為這是證明您發(fā)布的軟件可以安全使用的唯一方法。提供一個全面的平臺,既對開發(fā)人員友好又適用于企業(yè),在每個階段都考慮到安全問題,并由一支始終關(guān)注新興威脅的安全研究專家團(tuán)隊提供支持,我們就能更好地為公司提供安全保障,助力更快創(chuàng)新,并讓他們了解其軟件在當(dāng)下和未來都能夠安全使用。”
JFrog平臺的每個組成部分都由一支專業(yè)的安全工程師和研究人員團(tuán)隊提供支持,他們積極調(diào)查、分析并揭露新的漏洞和攻擊方法。所有新的DevSecOps功能都建立在JFrog已非常強(qiáng)大的安全產(chǎn)品基礎(chǔ)之上,旨在提供一種全面、持續(xù)的方法,在軟件開發(fā)和交付的各個階段自動保護(hù)二進(jìn)制制品的安全,包括:
·JFrog Curation通過全新OSS目錄功能,幫助企業(yè)防止惡意軟件包或漏洞進(jìn)入其開發(fā)環(huán)境。
·JFrog Xray,用于在部署前主動檢測有風(fēng)險的軟件包。
·具有上下文分析功能的JFrog Advanced Security可在軟件投入生產(chǎn)后幫助快速評估關(guān)鍵漏洞和密鑰暴露,以便及時執(zhí)行修復(fù)工作。
在詳細(xì)介紹JFrog平臺全新安全功能的同時,公司還發(fā)布了全新DevOps功能,包括
·Hugging Face本地存儲庫——與常用AI存儲庫Hugging Face的原生連接允許Python開發(fā)人員和數(shù)據(jù)科學(xué)家輕松代理和緩存其所依賴的開源AI模型,防止刪除或修改。
·ML模型管理:使AI模型開發(fā)與企業(yè)現(xiàn)有軟件流程保持一致,以加速和管理ML組件的持續(xù)交付。
·發(fā)布生命周期管理(RLM)能力:在軟件開發(fā)生命周期的早期創(chuàng)建不可更改的“發(fā)布包”,定義軟件包及其組件,為每個應(yīng)用程序提供單一的真實來源。JFrog RLM還使用防篡改系統(tǒng)、合規(guī)性檢查和證據(jù)捕獲,在開發(fā)的每個階段收集有關(guān)每個發(fā)布捆綁包的數(shù)據(jù)和洞察,以提高每次構(gòu)建質(zhì)量的透明度,并可輕松地與DevOps、IT和安全領(lǐng)域的多方利益相關(guān)者共享。
IDC DevOps與DevSecOps研究副總裁Jim Mercer表示:“IDC最新關(guān)于DevOps的調(diào)研《DevOps實踐、工具和認(rèn)知調(diào)查》顯示,平臺正被更廣泛地用于提高生產(chǎn)力、安全性和協(xié)作性。此外,隨著企業(yè)持續(xù)進(jìn)行左移,更多工作將交給開發(fā)人員和DevOps團(tuán)隊,他們可以通過為DevOps和平臺工程師提供一個能夠簡化開發(fā)和安全流程的集成平臺來加速這一轉(zhuǎn)變,從而幫助企業(yè)進(jìn)行可信軟件的交付。”
進(jìn)一步了解JFrog軟件供應(yīng)鏈平臺的全新DevOps和安全功能,請訪問以下資源頁面:
·JFrog靜態(tài)應(yīng)用程序安全測試(SAST)產(chǎn)品頁面和博客
·JFrog ML模型管理產(chǎn)品頁面和博客
·JFrog Curation產(chǎn)品頁面和博客
·JFrog發(fā)布生命周期管理產(chǎn)品頁面和博客
###
關(guān)于JFrog
JFrog Ltd.(納斯達(dá)克股票代碼:FROG)的使命是創(chuàng)造一個從開發(fā)人員到設(shè)備之間暢通無阻的軟件交付世界。秉承“流式軟件”的理念,JFrog軟件供應(yīng)鏈平臺是統(tǒng)一的記錄系統(tǒng),幫助企業(yè)快速安全地構(gòu)建、管理和分發(fā)軟件,確保軟件可用、可追溯和防篡改。集成的安全功能還有助于發(fā)現(xiàn)和抵御威脅和漏洞并加以補(bǔ)救。JFrog的混合、通用、多云平臺可以作為跨多個主流云服務(wù)提供商的自托管和SaaS服務(wù)。全球數(shù)百萬用戶和7000多名客戶,包括大多數(shù)財富100強(qiáng)企業(yè),依靠JFrog解決方案安全地開展數(shù)字化轉(zhuǎn)型。一用便知!如欲了解更多信息,請訪問jfrogchina.com或者關(guān)注我們的微信官方賬號:JFrog捷蛙。
相關(guān)文章
人工智能企業(yè)
更多>>人工智能硬件
更多>>- 遠(yuǎn)程星智F3E上市首發(fā)!玄武11合1超配搭載,實現(xiàn)效能、可靠、安全性全維躍升
- 人體工學(xué)鼠標(biāo)怎么選?細(xì)品SANWA新款,自帶腕托的溫柔
- 小水智能受邀AI創(chuàng)新者大會:AI發(fā)展落地為王,引領(lǐng) AI兒童腕表細(xì)分領(lǐng)域
- 僅售999元!唯卓仕AF 9mm F2.8 Air超廣角自動鏡頭來了!
- 僅售999元!唯卓仕AF 14mm F4.0 Air 發(fā)布:輕便全畫幅超廣角自動鏡頭來了
- 華迅科技推出武迅WX-P3固態(tài)硬盤,自有工廠+國資背景助力國產(chǎn)存儲
- 三星Galaxy S25系列:為你的校園生活注入高能科技基因
- 技嘉2025發(fā)布會:“從心出發(fā) 我們的主張”,邁向AI新紀(jì)元
人工智能產(chǎn)業(yè)
更多>>- AIDC產(chǎn)業(yè)發(fā)展大會隆重召開,開啟AIDC新紀(jì)元
- 絢星破局AI落地困境,四大業(yè)務(wù)重構(gòu)企業(yè)智能生產(chǎn)力新范式
- 騰訊啟動AI應(yīng)用繁榮計劃,新一期AI共創(chuàng)營報名企業(yè)超300家
- 首都機(jī)場“AI繪空港”大賽完美收官,卓特視覺以技術(shù)賦能創(chuàng)意未來
- 打造張江人工智能創(chuàng)新小鎮(zhèn),全國首個人工智能創(chuàng)新應(yīng)用先導(dǎo)區(qū)再添發(fā)展新引擎
- 人機(jī)共生 · 智啟未來——2025高交會亞洲人工智能與機(jī)器人產(chǎn)業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產(chǎn)品,以AI定義城市治理新范式
- 新時達(dá)“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
人工智能技術(shù)
更多>>- 騰訊開源框架 Kuikly 再升級!率先適配 “液態(tài)玻璃”,原生體驗更極致
- 外灘大會首發(fā)! 螞蟻密算推出AI密態(tài)升級卡 實現(xiàn)零改動“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項目亮相上海創(chuàng)智學(xué)院首屆TechFest大會
- 2025外灘大會:王堅暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強(qiáng)技術(shù)迎來落地新突破
- 聲網(wǎng)兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實現(xiàn)實時交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準(zhǔn)
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢科技,提升科研數(shù)據(jù)處理效能