99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺析Nexus Firewall自動(dòng)惡意軟件檢測平臺

工程師鄧生 ? 來源:哲想軟件 ? 作者:哲想軟件 ? 2022-08-30 11:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

阻止惡意開源風(fēng)險(xiǎn)進(jìn)入您的軟件供應(yīng)鏈。

阻止已知和未知的開源風(fēng)險(xiǎn)下載到您的存儲(chǔ)庫中。

與過去相比,打擊現(xiàn)代供應(yīng)鏈攻擊要復(fù)雜得多。對手越來越狡猾,不再等待利用公開披露的漏洞發(fā)動(dòng)網(wǎng)絡(luò)攻擊。這些下一代攻擊需要下一代開源安全解決方案。NexusFirewall提供了一個(gè)早期預(yù)警檢測系統(tǒng),防止惡意和可疑的開源組件進(jìn)入您的SDLC。

b306146a-2428-11ed-ba43-dac502259ad0.gif ?

應(yīng)用程序安全軟件的優(yōu)點(diǎn) 早期識別和預(yù)警

b33bfe86-2428-11ed-ba43-dac502259ad0.png

通過自動(dòng)阻止已知漏洞和有害的OSS版本,降低安全漏洞的風(fēng)險(xiǎn)。

針對未知風(fēng)險(xiǎn)的自動(dòng)保護(hù)

b34e5b58-2428-11ed-ba43-dac502259ad0.png

嚴(yán)重惡意組件和新發(fā)布的可疑組件會(huì)被自動(dòng)阻止,因此您的SDLC始終是安全的。

自動(dòng)釋放

b360ce64-2428-11ed-ba43-dac502259ad0.png

清除可疑評級的組件會(huì)自動(dòng)發(fā)布,供開發(fā)人員使用,減少了審查組件的時(shí)間,減少了摩擦。

全面控制您的SDLC

b37195dc-2428-11ed-ba43-dac502259ad0.png

根據(jù)常見的風(fēng)險(xiǎn)因素,包括年齡、流行程度和許可證書,決定允許哪些組件進(jìn)入SDLC。

開發(fā)者優(yōu)先 b3853ba0-2428-11ed-ba43-dac502259ad0.png

防火墻自動(dòng)返回請求的組件版本范圍的安全版本,以便開發(fā)人員花更少的時(shí)間選擇最安全的版本。

通用存儲(chǔ)庫支持

b396acbe-2428-11ed-ba43-dac502259ad0.png

與Nexus存儲(chǔ)庫的本機(jī)集成以及對JFrogArtifictory Enterprise的高可用性支持。

自動(dòng)檢測并防止惡意網(wǎng)絡(luò)攻擊

Sonatype的人工智能基于不同的行為評估開放源碼軟件(OSS)組件,并確定某些東西是否是潛在威脅。那些“已知錯(cuò)誤”(惡意/有害的OSS版本)會(huì)被自動(dòng)阻止下載。您的開發(fā)人員甚至沒有機(jī)會(huì)選擇具有已知漏洞的組件。

那些被確定為NPM軟件包特定潛在威脅的軟件也會(huì)被隔離,直到Sonatype的安全研究團(tuán)隊(duì)確認(rèn)或清除漏洞。如果清除,它將根據(jù)您的策略自動(dòng)釋放。

b3e1712c-2428-11ed-ba43-dac502259ad0.png ?

創(chuàng)建我們將強(qiáng)制執(zhí)行的基于策略的規(guī)則

使用Sonatype的現(xiàn)成策略選項(xiàng)或自定義自己的策略選項(xiàng)。您的策略設(shè)置決定了允許哪些OSS組件進(jìn)入您的SDLC、將哪些組件放入隔離區(qū)以及從隔離區(qū)釋放哪些組件。根據(jù)常見風(fēng)險(xiǎn)因素(如流行度和許可憑證)自定義規(guī)則,并通過Sonatype的完整性評級解決已知和未知漏洞。在此基礎(chǔ)上,配置策略操作以自動(dòng)防止應(yīng)用程序使用不需要的或未經(jīng)批準(zhǔn)的組件。

b415715c-2428-11ed-ba43-dac502259ad0.png

常見問題解答

為什么我應(yīng)該選擇NexusFirewall?

NexusFirewall是唯一能夠大規(guī)模檢測和阻止已知和未知風(fēng)險(xiǎn)進(jìn)入SDLC的解決方案。

自動(dòng)檢測并防止惡意網(wǎng)絡(luò)攻擊

創(chuàng)建基于策略的規(guī)則,我們將強(qiáng)制執(zhí)行這些規(guī)則以阻止組件

針對未知風(fēng)險(xiǎn)的自動(dòng)保護(hù)

阻止漏洞進(jìn)入您的環(huán)境

提供消除漏洞的建議

如何開始使用NexusFirewall?

步驟1:安裝并啟動(dòng)IQ服務(wù)器

步驟2:導(dǎo)入?yún)⒖疾呗?/p>

步驟3:配置策略操作

步驟4:NexusRepository Manager配置

步驟5:查看存儲(chǔ)庫結(jié)果

步驟6:調(diào)查并糾正違規(guī)行為

我們?nèi)娴娜腴T文檔是了解如何開始使用NexusFirewall的好地方。

哪些存儲(chǔ)庫管理器是兼容的?

NexusFirewall與NexusRepository和JFrogArtifictory兼容。

如果您想從兩個(gè)兼容的存儲(chǔ)庫管理器中查找更多信息,可以找到以下內(nèi)容:

請閱讀我們的NexusFirewall以獲取Artifictory插件概述文檔。

請閱讀我們的NexusFirewall for Nexus Repository Manager概述文檔。

NexusFirewall如何阻止已知和未知風(fēng)險(xiǎn)?

我們的ML/AI系統(tǒng)全天候監(jiān)控整個(gè)NPM生態(tài)系統(tǒng),并觀察每個(gè)代碼提交和發(fā)布的每個(gè)新包。我們觀察表示惡意活動(dòng)的異常行為,如果觀察到異常行為,我們會(huì)做四件事:

將這些部件標(biāo)記為可疑部件

將其隔離

阻止他們進(jìn)入我們客戶的軟件供應(yīng)鏈

與人類研究人員一起驗(yàn)證可疑活動(dòng)是否惡意。

如果發(fā)現(xiàn)惡意,這些組件將被隔離并阻止。如果發(fā)現(xiàn)安全,他們將自動(dòng)從隔離中釋放出來,并被允許進(jìn)入軟件供應(yīng)鏈。

NexusFirewall有助于防止什么類型的攻擊?

NexusFirewall有助于防止供應(yīng)鏈攻擊來自公共已知或未知漏洞。更具體地說,NexusFirewall有助于阻止依賴混淆、加密挖掘惡意軟件、勒索軟件和其他來自不良行為者的攻擊。



審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 檢測系統(tǒng)
    +關(guān)注

    關(guān)注

    3

    文章

    974

    瀏覽量

    43912
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9793

    瀏覽量

    87939

原文標(biāo)題:Nexus Firewall:自動(dòng)惡意軟件檢測平臺

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    Vector與QNX聯(lián)合開發(fā)基礎(chǔ)車載軟件平臺

    基礎(chǔ)車載軟件平臺是由Vector和QNX聯(lián)合開發(fā)的一款預(yù)集成、可擴(kuò)展的軟件平臺,專為軟件定義汽車的高性能計(jì)算節(jié)點(diǎn)(HPC)打造。該
    的頭像 發(fā)表于 07-11 09:31 ?530次閱讀
    Vector與QNX聯(lián)合開發(fā)基礎(chǔ)車載<b class='flag-5'>軟件</b><b class='flag-5'>平臺</b>

    Romax Nexus:賦能高端裝備傳動(dòng)系統(tǒng)的仿真利器

    傳動(dòng)系統(tǒng)的多物理場仿真,涵蓋結(jié)構(gòu)力學(xué)、動(dòng)力學(xué)、熱力學(xué)及聲學(xué)分析。工程師可以在同一平臺上完成齒輪嚙合分析、軸承壽命預(yù)測、NVH(噪聲、振動(dòng)與聲振粗糙度)優(yōu)化等任務(wù),無需切換不同軟件,提高設(shè)計(jì)效率
    發(fā)表于 06-18 17:31

    行業(yè)首創(chuàng):基于深度學(xué)習(xí)視覺平臺的AI驅(qū)動(dòng)輪胎檢測自動(dòng)

    全球領(lǐng)先的輪胎制造商 NEXEN TIRE 在其輪胎生產(chǎn)檢測過程中使用了基于友思特伙伴Neurocle開發(fā)的AI深度學(xué)習(xí)視覺平臺,實(shí)現(xiàn)缺陷檢測率高達(dá)99.96%,是該行業(yè)首個(gè)使用AI平臺
    的頭像 發(fā)表于 03-19 16:51 ?441次閱讀
    行業(yè)首創(chuàng):基于深度學(xué)習(xí)視覺<b class='flag-5'>平臺</b>的AI驅(qū)動(dòng)輪胎<b class='flag-5'>檢測</b><b class='flag-5'>自動(dòng)</b>化

    國聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計(jì)算機(jī)病毒、蠕蟲程序以及其他各種流氓軟件等。其技術(shù)發(fā)展極其迅速,且隱蔽性較強(qiáng),有些甚至能破
    的頭像 發(fā)表于 11-22 15:47 ?582次閱讀

    國聯(lián)易安:“七項(xiàng)技術(shù)”,讓惡意代碼輔助檢測“更智能”

    案例,惡意程序的技術(shù)發(fā)展及其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見殺毒引擎而繞過檢測,而傳統(tǒng)病毒防護(hù)系統(tǒng)對很多木馬等惡意程序無法準(zhǔn)確檢測,專業(yè)化反木馬的研究己成為信息安全保密領(lǐng)域的一個(gè)
    的頭像 發(fā)表于 11-18 15:53 ?507次閱讀

    技術(shù)科普 | 芯片設(shè)計(jì)中的LEF文件淺析

    技術(shù)科普 | 芯片設(shè)計(jì)中的LEF文件淺析
    的頭像 發(fā)表于 11-13 01:03 ?755次閱讀
    技術(shù)科普 | 芯片設(shè)計(jì)中的LEF文件<b class='flag-5'>淺析</b>

    國聯(lián)易安:“三管齊下”,惡意代碼輔助檢測“更高效”

    ,自主研發(fā)出了符合國家保密局要求的惡意代碼檢測產(chǎn)品 :國聯(lián)易安惡意代碼輔助檢測系統(tǒng)(主機(jī)版)V2.0,該系統(tǒng)“三管齊下”可以“更高效”地完成檢測
    的頭像 發(fā)表于 11-12 12:03 ?444次閱讀

    權(quán)威認(rèn)證 “圖撲軟件數(shù)字孿生低代碼平臺”獲中國信通院檢測認(rèn)證

    2024 年 10 月 31 日,在首屆數(shù)字孿生技術(shù)與產(chǎn)業(yè)發(fā)展大會(huì)上,中國信息通信研究院頒布了第四批數(shù)字孿生低代碼測評結(jié)果。廈門圖撲軟件科技有限公司自主研發(fā)的“數(shù)字孿生低代碼平臺”產(chǎn)品,順利通過 90 項(xiàng)嚴(yán)格測評,榮獲中國信通院檢測
    的頭像 發(fā)表于 11-05 11:32 ?641次閱讀

    NVIDIA與思科合作打造企業(yè)級生成式AI基礎(chǔ)設(shè)施

    由 NVIDIA 加速計(jì)算平臺、NVIDIA AI Enterprise 軟件和 NVIDIA NIM 推理微服務(wù)加持的思科 Nexus HyperFabric AI 集群解決方案在 Cisco Live 上首次亮相。
    的頭像 發(fā)表于 10-10 09:35 ?838次閱讀

    淺析基于云平臺的充電樁用能計(jì)量有序充電服務(wù)的應(yīng)用

    采樣數(shù)據(jù)及控制信息上下行數(shù)據(jù)交互的承載。利用云平臺的虛擬化存儲(chǔ)、動(dòng)態(tài)擴(kuò)展、功能模塊化部署特點(diǎn),可以在靈活的空間范圍內(nèi)部署后臺計(jì)算與能源資源匹配與應(yīng)用;利用一套遠(yuǎn)程自檢裝置,通過軟件形式定期下發(fā)自檢測程序,充電樁啟動(dòng)自檢模式,將
    的頭像 發(fā)表于 09-30 17:54 ?621次閱讀
    <b class='flag-5'>淺析</b>基于云<b class='flag-5'>平臺</b>的充電樁用能計(jì)量有序充電服務(wù)的應(yīng)用

    自動(dòng)從節(jié)點(diǎn)位置檢測(SNPD)

    電子發(fā)燒友網(wǎng)站提供《自動(dòng)從節(jié)點(diǎn)位置檢測(SNPD).pdf》資料免費(fèi)下載
    發(fā)表于 09-30 09:35 ?3次下載
    <b class='flag-5'>自動(dòng)</b>從節(jié)點(diǎn)位置<b class='flag-5'>檢測</b>(SNPD)

    射頻系統(tǒng)軟件功能推動(dòng)濾波器、功分器等射頻模塊的自動(dòng)化測試

    射頻測試系統(tǒng)軟件是用來檢測射頻模塊和射頻元器件可靠性和穩(wěn)定性的自動(dòng)化測試設(shè)備。系統(tǒng)是基于ATECLOUD智能云測試平臺開發(fā)而成,包括測試功能、設(shè)備兼容、算法等,從而完成射頻模塊的S參數(shù)
    的頭像 發(fā)表于 08-28 17:06 ?766次閱讀
    射頻系統(tǒng)<b class='flag-5'>軟件</b>功能推動(dòng)濾波器、功分器等射頻模塊的<b class='flag-5'>自動(dòng)</b>化測試

    使用Nexus在本地搭建npm、yum和maven私有倉庫

    使用Nexus在本地搭建npm、yum和maven私有倉庫 為保證在無互聯(lián)網(wǎng)的情況下,可正常搭建、構(gòu)建項(xiàng)目,并自動(dòng)化部署項(xiàng)目,本系統(tǒng)采用Nexus+Jenkins+Maven+Gitlab開源組件
    的頭像 發(fā)表于 08-21 14:46 ?605次閱讀
    使用<b class='flag-5'>Nexus</b>在本地搭建npm、yum和maven私有倉庫

    FLEXBENCH通用測試軟件平臺

    1.簡介 FlexBench是锘華儀器針對航空航天等領(lǐng)域的測試需求研制開發(fā)的通用測試軟件平臺。 FlexBench為用戶提供海量接口,支持用戶自主定制測試任務(wù),一鍵自動(dòng)化執(zhí)行測試流程,一鍵生成
    的頭像 發(fā)表于 08-06 14:04 ?601次閱讀
    FLEXBENCH通用測試<b class='flag-5'>軟件</b><b class='flag-5'>平臺</b>

    羅德與施瓦茨發(fā)布新版AdVISE視覺檢測軟件

    (region of interest)興趣區(qū)自動(dòng)檢測助手 。隨著6.0版本的發(fā)布,同時(shí)上線了其它多種AdVISE選件,以擴(kuò)展、提升產(chǎn)品的性能。AdVISE用戶無需進(jìn)行額外的軟件維護(hù),便可以輕松地從R&S官網(wǎng)下載并運(yùn)行最新6.0版本軟件
    的頭像 發(fā)表于 08-01 14:18 ?875次閱讀