91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺析Nexus Firewall自動(dòng)惡意軟件檢測(cè)平臺(tái)

工程師鄧生 ? 來源:哲想軟件 ? 作者:哲想軟件 ? 2022-08-30 11:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

阻止惡意開源風(fēng)險(xiǎn)進(jìn)入您的軟件供應(yīng)鏈。

阻止已知和未知的開源風(fēng)險(xiǎn)下載到您的存儲(chǔ)庫中。

與過去相比,打擊現(xiàn)代供應(yīng)鏈攻擊要復(fù)雜得多。對(duì)手越來越狡猾,不再等待利用公開披露的漏洞發(fā)動(dòng)網(wǎng)絡(luò)攻擊。這些下一代攻擊需要下一代開源安全解決方案。NexusFirewall提供了一個(gè)早期預(yù)警檢測(cè)系統(tǒng),防止惡意和可疑的開源組件進(jìn)入您的SDLC。

b306146a-2428-11ed-ba43-dac502259ad0.gif ?

應(yīng)用程序安全軟件的優(yōu)點(diǎn) 早期識(shí)別和預(yù)警

b33bfe86-2428-11ed-ba43-dac502259ad0.png

通過自動(dòng)阻止已知漏洞和有害的OSS版本,降低安全漏洞的風(fēng)險(xiǎn)。

針對(duì)未知風(fēng)險(xiǎn)的自動(dòng)保護(hù)

b34e5b58-2428-11ed-ba43-dac502259ad0.png

嚴(yán)重惡意組件和新發(fā)布的可疑組件會(huì)被自動(dòng)阻止,因此您的SDLC始終是安全的。

自動(dòng)釋放

b360ce64-2428-11ed-ba43-dac502259ad0.png

清除可疑評(píng)級(jí)的組件會(huì)自動(dòng)發(fā)布,供開發(fā)人員使用,減少了審查組件的時(shí)間,減少了摩擦。

全面控制您的SDLC

b37195dc-2428-11ed-ba43-dac502259ad0.png

根據(jù)常見的風(fēng)險(xiǎn)因素,包括年齡、流行程度和許可證書,決定允許哪些組件進(jìn)入SDLC。

開發(fā)者優(yōu)先 b3853ba0-2428-11ed-ba43-dac502259ad0.png

防火墻自動(dòng)返回請(qǐng)求的組件版本范圍的安全版本,以便開發(fā)人員花更少的時(shí)間選擇最安全的版本。

通用存儲(chǔ)庫支持

b396acbe-2428-11ed-ba43-dac502259ad0.png

與Nexus存儲(chǔ)庫的本機(jī)集成以及對(duì)JFrogArtifictory Enterprise的高可用性支持。

自動(dòng)檢測(cè)并防止惡意網(wǎng)絡(luò)攻擊

Sonatype的人工智能基于不同的行為評(píng)估開放源碼軟件(OSS)組件,并確定某些東西是否是潛在威脅。那些“已知錯(cuò)誤”(惡意/有害的OSS版本)會(huì)被自動(dòng)阻止下載。您的開發(fā)人員甚至沒有機(jī)會(huì)選擇具有已知漏洞的組件。

那些被確定為NPM軟件包特定潛在威脅的軟件也會(huì)被隔離,直到Sonatype的安全研究團(tuán)隊(duì)確認(rèn)或清除漏洞。如果清除,它將根據(jù)您的策略自動(dòng)釋放。

b3e1712c-2428-11ed-ba43-dac502259ad0.png ?

創(chuàng)建我們將強(qiáng)制執(zhí)行的基于策略的規(guī)則

使用Sonatype的現(xiàn)成策略選項(xiàng)或自定義自己的策略選項(xiàng)。您的策略設(shè)置決定了允許哪些OSS組件進(jìn)入您的SDLC、將哪些組件放入隔離區(qū)以及從隔離區(qū)釋放哪些組件。根據(jù)常見風(fēng)險(xiǎn)因素(如流行度和許可憑證)自定義規(guī)則,并通過Sonatype的完整性評(píng)級(jí)解決已知和未知漏洞。在此基礎(chǔ)上,配置策略操作以自動(dòng)防止應(yīng)用程序使用不需要的或未經(jīng)批準(zhǔn)的組件。

b415715c-2428-11ed-ba43-dac502259ad0.png

常見問題解答

為什么我應(yīng)該選擇NexusFirewall?

NexusFirewall是唯一能夠大規(guī)模檢測(cè)和阻止已知和未知風(fēng)險(xiǎn)進(jìn)入SDLC的解決方案。

自動(dòng)檢測(cè)并防止惡意網(wǎng)絡(luò)攻擊

創(chuàng)建基于策略的規(guī)則,我們將強(qiáng)制執(zhí)行這些規(guī)則以阻止組件

針對(duì)未知風(fēng)險(xiǎn)的自動(dòng)保護(hù)

阻止漏洞進(jìn)入您的環(huán)境

提供消除漏洞的建議

如何開始使用NexusFirewall?

步驟1:安裝并啟動(dòng)IQ服務(wù)器

步驟2:導(dǎo)入?yún)⒖疾呗?/p>

步驟3:配置策略操作

步驟4:NexusRepository Manager配置

步驟5:查看存儲(chǔ)庫結(jié)果

步驟6:調(diào)查并糾正違規(guī)行為

我們?nèi)娴娜腴T文檔是了解如何開始使用NexusFirewall的好地方。

哪些存儲(chǔ)庫管理器是兼容的?

NexusFirewall與NexusRepository和JFrogArtifictory兼容。

如果您想從兩個(gè)兼容的存儲(chǔ)庫管理器中查找更多信息,可以找到以下內(nèi)容:

請(qǐng)閱讀我們的NexusFirewall以獲取Artifictory插件概述文檔。

請(qǐng)閱讀我們的NexusFirewall for Nexus Repository Manager概述文檔。

NexusFirewall如何阻止已知和未知風(fēng)險(xiǎn)?

我們的ML/AI系統(tǒng)全天候監(jiān)控整個(gè)NPM生態(tài)系統(tǒng),并觀察每個(gè)代碼提交和發(fā)布的每個(gè)新包。我們觀察表示惡意活動(dòng)的異常行為,如果觀察到異常行為,我們會(huì)做四件事:

將這些部件標(biāo)記為可疑部件

將其隔離

阻止他們進(jìn)入我們客戶的軟件供應(yīng)鏈

與人類研究人員一起驗(yàn)證可疑活動(dòng)是否惡意。

如果發(fā)現(xiàn)惡意,這些組件將被隔離并阻止。如果發(fā)現(xiàn)安全,他們將自動(dòng)從隔離中釋放出來,并被允許進(jìn)入軟件供應(yīng)鏈。

NexusFirewall有助于防止什么類型的攻擊?

NexusFirewall有助于防止供應(yīng)鏈攻擊來自公共已知或未知漏洞。更具體地說,NexusFirewall有助于阻止依賴混淆、加密挖掘惡意軟件、勒索軟件和其他來自不良行為者的攻擊。



審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 檢測(cè)系統(tǒng)
    +關(guān)注

    關(guān)注

    3

    文章

    1001

    瀏覽量

    45537
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10324

    瀏覽量

    91663

原文標(biāo)題:Nexus Firewall:自動(dòng)惡意軟件檢測(cè)平臺(tái)

文章出處:【微信號(hào):哲想軟件,微信公眾號(hào):哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    自動(dòng)駕駛仿真軟件推薦:康謀aiSim——ISO 26262 ASIL-D 認(rèn)證的高保真選擇

    、性價(jià)比高且符合自身研發(fā)需求的平臺(tái),成為眾多企業(yè)和研究機(jī)構(gòu)關(guān)注的重點(diǎn)。 本文基于權(quán)威行業(yè)信息,對(duì)主流自動(dòng)駕駛仿真軟件進(jìn)行梳理,簡(jiǎn)單羅列國(guó)內(nèi)外仿真平臺(tái)有哪些,并重點(diǎn)解析康謀aiSim的獨(dú)
    的頭像 發(fā)表于 01-22 16:49 ?488次閱讀

    談大理石直線電機(jī)模組平臺(tái)檢測(cè)設(shè)備中的優(yōu)勢(shì)

    在工業(yè)自動(dòng)化進(jìn)程不斷加速的當(dāng)下,高精度、高穩(wěn)定性的運(yùn)動(dòng)控制平臺(tái)成為了眾多領(lǐng)域?qū)崿F(xiàn)技術(shù)突破與產(chǎn)能提升的關(guān)鍵。飛創(chuàng)大理石直線電機(jī)模組平臺(tái),憑借其卓越的性能優(yōu)勢(shì),為復(fù)雜的生產(chǎn)與檢測(cè)任務(wù)提供了
    的頭像 發(fā)表于 10-10 11:10 ?506次閱讀
    談大理石直線電機(jī)模組<b class='flag-5'>平臺(tái)</b>在<b class='flag-5'>檢測(cè)</b>設(shè)備中的優(yōu)勢(shì)

    電源模塊的短路保護(hù)如何通過自動(dòng)化測(cè)試軟件完成測(cè)試

    搭建 自動(dòng)化測(cè)試軟件運(yùn)行于特定測(cè)試系統(tǒng)架構(gòu)之上。以國(guó)產(chǎn)化測(cè)試平臺(tái)ATECLOUD電源模塊進(jìn)行重復(fù)短路測(cè)試的系統(tǒng)為例,其無代碼搭建測(cè)試方案的結(jié)構(gòu),可以大幅度提升測(cè)試的效率。這種集成架構(gòu)為自動(dòng)
    的頭像 發(fā)表于 09-03 19:10 ?941次閱讀
    電源模塊的短路保護(hù)如何通過<b class='flag-5'>自動(dòng)</b>化測(cè)試<b class='flag-5'>軟件</b>完成測(cè)試

    相比單儀器儀表的程控軟件,ATECLOUD平臺(tái)有哪些技術(shù)優(yōu)勢(shì)?

    ,但在面對(duì)多儀器協(xié)同測(cè)試時(shí),因缺乏跨設(shè)備控制能力與數(shù)據(jù)整合機(jī)制,難以滿足復(fù)雜場(chǎng)景的測(cè)試需求。ATECLOUD 自動(dòng)測(cè)試平臺(tái)通過構(gòu)建標(biāo)準(zhǔn)化硬件接口與智能化軟件平臺(tái),實(shí)現(xiàn)了多儀器的協(xié)同控制
    的頭像 發(fā)表于 08-07 14:11 ?875次閱讀
    相比單儀器儀表的程控<b class='flag-5'>軟件</b>,ATECLOUD<b class='flag-5'>平臺(tái)</b>有哪些技術(shù)優(yōu)勢(shì)?

    潤(rùn)和軟件推出AI量子點(diǎn)微生物檢測(cè)平臺(tái)

    2025年7月30日,江蘇潤(rùn)和軟件股份有限公司(以下簡(jiǎn)稱“潤(rùn)和軟件”)以“智領(lǐng)微界 量點(diǎn)未來”為主題,面向全球重磅發(fā)布AI量子點(diǎn)微生物檢測(cè)平臺(tái)。該
    的頭像 發(fā)表于 07-31 16:02 ?1371次閱讀

    除了LabVIEW還有哪些自動(dòng)化測(cè)試的軟件?

    NI 開發(fā)的 LabVIEW 軟件在工業(yè)控制領(lǐng)域中一直占有舉足輕重的地位,其市場(chǎng)占有率在一眾平臺(tái)中也是領(lǐng)先的,那么除了 LabVIEW 拿有哪些自動(dòng)化測(cè)試的軟件?本文將介紹一些
    的頭像 發(fā)表于 07-30 17:18 ?1178次閱讀
    除了LabVIEW還有哪些<b class='flag-5'>自動(dòng)</b>化測(cè)試的<b class='flag-5'>軟件</b>?

    新一代PLC控制軟件平臺(tái)EsDA-AWStudio

    在工業(yè)自動(dòng)化和智能制造領(lǐng)域,高效的軟件平臺(tái)是提升開發(fā)效率和系統(tǒng)性能的關(guān)鍵。ZLG致遠(yuǎn)電子推出的EsDA-AWStudio平臺(tái),憑借其強(qiáng)大的功能和靈活的設(shè)計(jì),為工業(yè)控制和物聯(lián)網(wǎng)應(yīng)用提供了
    的頭像 發(fā)表于 07-28 11:33 ?585次閱讀
    新一代PLC控制<b class='flag-5'>軟件</b><b class='flag-5'>平臺(tái)</b>EsDA-AWStudio

    自動(dòng)化測(cè)試平臺(tái)ATECLOUD推出AI算法功能

    作為納米軟件自主研發(fā)的自動(dòng)化測(cè)試平臺(tái),ATECLOUD 始終致力于為用戶提供高效優(yōu)質(zhì)的測(cè)試解決方案。面對(duì)5G、AI等前沿技術(shù)的迭代發(fā)展,平臺(tái)深度融合新技術(shù)持續(xù)升級(jí)測(cè)試能力,最新推出的A
    的頭像 發(fā)表于 07-22 16:10 ?926次閱讀
    <b class='flag-5'>自動(dòng)</b>化測(cè)試<b class='flag-5'>平臺(tái)</b>ATECLOUD推出AI算法功能

    水下目標(biāo)智能識(shí)別系統(tǒng)軟件平臺(tái)

    水下目標(biāo)智能識(shí)別系統(tǒng)軟件平臺(tái)
    的頭像 發(fā)表于 07-16 15:28 ?642次閱讀
    水下目標(biāo)智能識(shí)別系統(tǒng)<b class='flag-5'>軟件</b><b class='flag-5'>平臺(tái)</b>

    Vector與QNX聯(lián)合開發(fā)基礎(chǔ)車載軟件平臺(tái)

    基礎(chǔ)車載軟件平臺(tái)是由Vector和QNX聯(lián)合開發(fā)的一款預(yù)集成、可擴(kuò)展的軟件平臺(tái),專為軟件定義汽車的高性能計(jì)算節(jié)點(diǎn)(HPC)打造。該
    的頭像 發(fā)表于 07-11 09:31 ?1621次閱讀
    Vector與QNX聯(lián)合開發(fā)基礎(chǔ)車載<b class='flag-5'>軟件</b><b class='flag-5'>平臺(tái)</b>

    同步電機(jī)失步淺析

    純分享帖,需要者可點(diǎn)擊附件免費(fèi)獲取完整資料~~~*附件:同步電機(jī)失步淺析.pdf【免責(zé)聲明】本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問題,請(qǐng)第一時(shí)間告知,刪除內(nèi)容!
    發(fā)表于 06-20 17:42

    Romax Nexus:賦能高端裝備傳動(dòng)系統(tǒng)的仿真利器

    傳動(dòng)系統(tǒng)的多物理場(chǎng)仿真,涵蓋結(jié)構(gòu)力學(xué)、動(dòng)力學(xué)、熱力學(xué)及聲學(xué)分析。工程師可以在同一平臺(tái)上完成齒輪嚙合分析、軸承壽命預(yù)測(cè)、NVH(噪聲、振動(dòng)與聲振粗糙度)優(yōu)化等任務(wù),無需切換不同軟件,提高設(shè)計(jì)效率
    發(fā)表于 06-18 17:31

    電磁兼容與信息安全測(cè)試系統(tǒng)平臺(tái)軟件

    電磁兼容與信息安全測(cè)試系統(tǒng)平臺(tái)軟件
    的頭像 發(fā)表于 05-06 14:50 ?837次閱讀
    電磁兼容與信息安全測(cè)試系統(tǒng)<b class='flag-5'>平臺(tái)</b><b class='flag-5'>軟件</b>

    基于GIS的海洋環(huán)境數(shù)據(jù)采集與管理平臺(tái)軟件

    基于GIS的海洋環(huán)境數(shù)據(jù)采集與管理平臺(tái)軟件
    的頭像 發(fā)表于 04-28 22:15 ?770次閱讀
    基于GIS的海洋環(huán)境數(shù)據(jù)采集與管理<b class='flag-5'>平臺(tái)</b><b class='flag-5'>軟件</b>

    電磁環(huán)境動(dòng)態(tài)監(jiān)測(cè)與分析平臺(tái)軟件全面解析

    電磁環(huán)境動(dòng)態(tài)監(jiān)測(cè)與分析平臺(tái)軟件全面解析
    的頭像 發(fā)表于 04-28 16:28 ?794次閱讀
    電磁環(huán)境動(dòng)態(tài)監(jiān)測(cè)與分析<b class='flag-5'>平臺(tái)</b><b class='flag-5'>軟件</b>全面解析