重大升级 | OpenSCA SaaS全面接入供应链安全情报!

简介: 结合社区用户反馈及研发小伙伴的积极探索, OpenSCA 项目组再次发力,SaaS版本重大升级啦!用户的需求是OpenSCA前进的动力,欢迎更多感兴趣的朋友们积极试用和反馈~

结合社区用户反馈及研发小伙伴的积极探索, OpenSCA 项目组再次发力,SaaS版本重大升级啦!

用户的需求是OpenSCA前进的动力,欢迎更多感兴趣的朋友们积极试用和反馈~

更 新 内 容

1全面接入云脉XSBOM供应链安全情报
2强大的资产全局管理页面

更 新 说 明

1.云脉XSBOM供应链安全情报

云脉XSBOM凭借悬镜供应链安全情报中心强大的监测能力和AI大数据云端分析能力,对全球数字供应链安全漏洞、投毒事件、组件风险等安全态势进行实时动态监测与溯源分析,并交叉验证风险,使用专业的情报发布标准,确保漏洞情报快速可靠,具体情报内容涵盖漏洞、组件、漏洞组件关系、组件迁移信息、组件投毒情报等。

接入云脉XSBOM供应链安全情报后, OpenSCA SaaS将自动更新漏洞状态,并对用户做精准的个性化情报推送,团队成员们可以在第一时间获取到与项目资产相关的情报信息并采取应急措施,减少安全风险。
image.png

2.全新的资产全局管理页面

期待已久的资产管理功能已经上线啦,您可以在SaaS页面上轻松地查看并管理团队内所有项目的组件资产和对应的安全风险。具体包括:

01组件资产
提供了一个集中视图,便于项目经理和安全人员统计所有项目的资产列表信息。
image.png

02组件详情
检出路径:查看组件检出路径以及依赖关系。
组件漏洞:组件涉及的所有漏洞,含严重、高危、中危、低危。
分析关联:受到影响的项目及其检测目标信息。

image.png

03漏洞风险
同样是以集中视图,统一展示团队内所有漏洞风险列表。
image.png

04 漏洞详情
漏洞详情包括漏洞类型、利用难度、攻击类型、CVSS评分等,团队小伙伴们可基于这些信息快速评估和修复组件漏洞。
统计受此漏洞影响的组件以及相关项目,包括组件名称、版本号、发布厂商、风险等级,协助修复优先级。
image.png

以上就是本次更新的全部内容啦~
感谢每一位开源社区成员对OpenSCA的支持和贡献。OpenSCA的代码会在GitHub和Gitee持续迭代,欢迎Star和Fork,也欢迎向我们提交ISSUE和PR,参与我们的开源安全共建计划,与社区成员共同建设充满可能性的开源解决方案。

相关文章
|
10月前
|
运维 安全 云栖大会
计算巢全新升级,软件SaaS化能力向开发者免费开放
2023云栖大会首次发布,计算巢全新升级:软件SaaS化能力向开发者免费开放,加速优秀软件的孵化和传播,让优秀的开发者生于云、长于云。
计算巢全新升级,软件SaaS化能力向开发者免费开放
|
4月前
|
供应链 安全 IDE
重磅发布|OpenSCA SaaS全新上线
OpenSCA SaaS全新上线!
69 0
|
安全
《企业SaaS安全服务的瑞士军刀 ---携程安全SaaS之路》电子版地址
企业SaaS安全服务的瑞士军刀 ---携程安全SaaS之路
86 0
《企业SaaS安全服务的瑞士军刀 ---携程安全SaaS之路》电子版地址
|
存储 监控 安全
SaaS行业的六大安全问题
SaaS行业的六大安全问题
|
人工智能 运维 供应链
【年终特辑】看见科技创新力量 洞见时代创业精神—智能制造—旭孚:“IoT+SaaS”数字化升级解决方案,为制造业降本增效
【年终特辑】看见科技创新力量 洞见时代创业精神—智能制造—旭孚:“IoT+SaaS”数字化升级解决方案,为制造业降本增效
159 0
|
安全
《企业SaaS安全服务的瑞士军刀——携程安全SaaS之路》电子版地址
企业SaaS安全服务的瑞士军刀——携程安全SaaS之路
54 0
《企业SaaS安全服务的瑞士军刀——携程安全SaaS之路》电子版地址
|
分布式计算 安全 MaxCompute
《SaaS模式云数据仓库MaxCompute安全最佳实践》电子版地址
2-SaaS模式云数据仓库MaxCompute安全最佳实践
154 0
《SaaS模式云数据仓库MaxCompute安全最佳实践》电子版地址
|
存储 分布式计算 安全
SaaS 模式云数据仓库 MaxCompute 安全最佳实践 | 学习笔记
快速学习 SaaS 模式云数据仓库 MaxCompute 安全最佳实践
167 0
SaaS  模式云数据仓库  MaxCompute  安全最佳实践 | 学习笔记
|
存储 分布式计算 安全
SaaS模式云数据仓库 MaxCompute 企业级安全能力升级—持续定义云原生
日前,阿里云SaaS模式云数据仓库MaxCompute 全面升级企业级安全新能力,新发布功能包含实时审计日志、细粒度授权、数据脱敏、存储加密( BYOK)、持续备份恢复和跨地域的容灾备份。MaxCompute作为全托管大数据平台内建完善的安全管理能力,本次升级将对企业云上数据和业务形成更加全面和细粒度的保护,有效提升企业安全管理水平。
SaaS模式云数据仓库 MaxCompute 企业级安全能力升级—持续定义云原生
|
存储 分布式计算 安全
SaaS模式云数据仓库 MaxCompute 企业级安全能力升级—持续定义云原生,有效提升企业数据安全管理水平
日前,阿里云SaaS模式云数据仓库MaxCompute 全面升级企业级安全新能力,新发布功能包含实时审计日志、细粒度授权、数据脱敏、存储加密( BYOK)、持续备份恢复和跨地域的容灾备份。MaxCompute作为全托管大数据平台内建完善的安全管理能力,本次升级将对企业云上数据和业务形成更加全面和细粒度的保护,有效提升企业安全管理水平。
548 0
SaaS模式云数据仓库 MaxCompute 企业级安全能力升级—持续定义云原生,有效提升企业数据安全管理水平

热门文章

最新文章