最新最快科技资讯
太阳能光伏网

JFrog推出业界首款致力于加速安全软件构建与发布的端到端平台

JFrog软件供应链平台的全新安全、DevOpsMLOps功能

助力企业从代码到运行时都能放心地构建和发布软件

2023125——流式软件公司、企业软件供应链平台提供商JFrog发布新功能,为软件发布的质量、安全性、MLOps和完整性设定标准。从创建到生产,JFrog 平台在软件开发生命周期的每个阶段都注入二进制级别的安全性,以确保应用程序的可追溯性、可靠性、合规性和安全性。

JFrog 联合创始人兼首席执行官Shlomi Ben Haim表示:“JFrog一直战略性地进行大力投资,开发全面的、以DevOps为中心的安全解决方案,旨在应对未来的威胁。在二进制层面,JFrog独特地实现了DevSecOps流程的自动化,我们的客户证实这是保护其软件供应链的最有效方法。整个行业一直都在奋力抵御攻击者,而JFrog更是不断地推出超越其他全球供应商的新功能。目前,JFrog为客户提供的保护范围涵盖开源和第一方代码、机密检测IaC 安全和OSS软件包的创建,如今还引入AIMLOps安全性、缓存和保护客户的ML模型。得益于Artifactory的领先地位,JFrog凭借控制二进制制品的独特能力而脱颖而出。

JFrog软件供应链平台的新功能将持续满足客户对全面的、以DevOps为中心的安全性和自动化的需求,从而推动真正的左移战略。这些功能包括:

AI ML模型安全性JFrog的全新ML模型管理功能可快速扫描和检测恶意机器学习模型,在需要之时阻止其使用,并确保许可证符合公司政策,从而更安全地使用AIJFrog ML模型管理功能的测试版现已面向JFrog Cloud客户推出。

静态应用程序安全测试SAST):与多种开发环境无缝集成,帮助客户快速准确地扫描源代码中的零日安全漏洞。JFrog SAST还可以通过上下文分析来减少误报,帮助确定问题的优先级并采取纠正措施。

开源软件(OSS)目录:作为JFrog Curation的一部分,该目录在JFrog UI 中或通过API提供一个软件包搜索引擎,该搜索引擎由公共数据和JFrog数据提供支持,帮助用户能够立即了解与所有OSS软件包相关的安全和风险元数据。

JFrog Security 首席技术官Asaf Karas表示:随着软件供应链攻击的惊人增长,在二进制层面上使用不可的软件发布包来确保安全变得至关重要,因为这是证明您发布的软件可以安全使用的唯一方法。提供一个全面的平台,既对开发人员友好又适用于企业,在每个阶段都考虑到安全问题,并由一支始终关注新兴威胁的安全研究专家团队提供支持,我们就能更好地为公司提供安全保障,助力更快创新,并让他们了解其软件在当下和未来都能够安全使用。

JFrog平台的每个组成部分都由一支专业的安全工程师和研究人员团队提供支持,他们积极调查、分析并揭露新的漏洞和攻击方法。所有新的DevSecOps功能都建立在JFrog已非常强大的安全产品基础之上,旨在提供一种全面、持续的方法,在软件开发和交付的各个阶段自动保护二进制制品的安全,包括:

JFrog Curation通过全新OSS 目录功能,帮助企业防止恶意软件包或漏洞进入其开发环境。

JFrog Xray,用于在部署前主动检测有风险的软件包。

具有上下文分析功能的JFrog Advanced Security可在软件投入生产后帮助快速评估关键漏洞和密钥暴露,以便及时执行修复工作。

在详细介绍JFrog 平台全新安全功能的同时,公司还发布了全新DevOps功能,包括

Hugging Face本地存储库——与常用AI存储库Hugging Face的原生连接允许Python开发人员和数据科学家轻松代理和缓存其所依赖的开源AI模型,防止删除或修改。

ML 模型管理:使AI模型开发与企业现有软件流程保持一致,以加速和管理ML组件的持续交付。

发布生命周期管理RLM)能力:在软件开发生命周期的早期创建不可更改的发布包,定义软件包及其组件,为每个应用程序提供单一的真实来源。JFrog RLM还使用防篡改系统、合规性检查和证据捕获,在开发的每个阶段收集有关每个发布捆绑包的数据和洞察,以提高每次构建质量的透明度,并可轻松地与DevOpsIT和安全领域的多方利益相关者共享。

IDC DevOps DevSecOps研究副总裁Jim Mercer表示:“IDC最新关于DevOps的调研《DevOps实践、工具和认知调查》显示,平台正被更广泛地用于提高生产力、安全性和协作性。此外,随着企业持续进行左移,更多工作将交给开发人员和DevOps团队,他们可以通过为DevOps和平台工程师提供一个能够简化开发和安全流程的集成平台来加速这一转变,从而帮助企业进行可信软件的交付。

进一步了解JFrog软件供应链平台的全新DevOps和安全功能,请访问以下资源页面:

JFrog 静态应用程序安全测试(SAST)产品页面和博客

JFrog ML 模型管理产品页面和博客

JFrog Curation 产品页面博客

JFrog发布生命周期管理产品页面和博客

###

关于JFrog

JFrog Ltd.(纳斯达克股票代码:FROG)的使命是创造一个从开发人员到设备之间畅通无阻的软件交付世界。秉承流式软件的理念,JFrog软件供应链平台是统一的记录系统,帮助企业快速安全地构建、管理和分发软件,确保软件可用、可追溯和防篡改。集成的安全功能还有助于发现和抵御威胁和漏洞并加以补救。JFrog的混合、通用、多云平台可以作为跨多个主流云服务提供商的自托管和SaaS服务。全球数百万用户和7000多名客户,包括大多数财富100强企业,依靠JFrog解决方案安全地开展数字化转型。一用便知!如欲了解更多信息,请访问jfrogchina.com或者关注我们的微信官方账号:JFrog捷蛙。

最新相关
奇瑞墨甲年内第1000只"机器狗"交付应用

奇瑞墨甲年内第1000只"机器狗"交付应用

12月9日,安徽芜湖--奇瑞墨甲机器人举行"2025年第1000只机器狗应用交付"仪式。凭借奇瑞在整车制造体系沉淀的软硬件能力,新一批四足机器狗 Argos 将陆续投入家庭陪伴、社区巡检、厂区看护等真实...

理想汽车通过欧洲NG-eCall认证

12月9日,理想汽车宣布其智能座舱平台成功通过欧洲CEN 17240: 2024下一代紧急呼叫系统(NG-eCall)标准测试,并获卢森堡交通部门颁发的认证。此次测试由移远通信提供支持,后者为项目供应车规级5G...

MetaOptics将推五款超透镜新品

2026年1月6日至9日,MetaOptics Ltd将在美国拉斯维加斯CES展发布五款自主研发的超透镜消费电子产品。展出重点为集成超透镜技术的5G智能手机,采用超薄光学模组,彻底解决相机凸起问题。此外,公司...

《如龙0》导演剪辑版发售: Steam国区238元

2025年12月9日,《如龙 0 誓约的场所》导演剪辑版正式发售,Steam国区售价238元,原版玩家可享113元升级优惠。本作以1988年东京与大阪为背景,聚焦桐生一马与真岛吾朗的双线故事,新增未公开剧情、...

FrameCluster上线众筹: 打造模块化计算集群

12月4日,FrameCluster项目在Kickstarter上线,旨在将多块闲置的Framework Laptop主板组装成机架式计算集群。该项目采用PLA材质3D打印,提供10英寸和19英寸两种机架配置,每块主板配有滑入式托盘,...

江苏联盾网络完成1500万元天使轮融资

2025年12月9日,江苏联盾网络宣布完成1500万元天使轮融资。本轮融资由复兴资本领投,资金将主要用于红蓝对抗数字孪生平台的技术研发迭代、教学平台优化及人才基地建设。江苏联盾网络专注于网络...

ICEYE获2亿欧元融资 加速微型卫星发展

2025年12月9日,芬兰微型卫星公司ICEYE宣布完成2亿欧元E轮融资。本轮融资由General Catalyst Partners领投,多家机构跟投。ICEYE专注于研发搭载SAR传感器的微型卫星,可实现数小时内向地面客户传...

凯德投资发布两大商业新品牌

12月8日,凯德投资(中国)在北外滩来福士举行发布会,推出"来福士·界"与"凯德壹中心"两大商业新品牌。前者定位城市级综合体,主打中高收入客群,融合五大新界面与四大消费场景;后者聚焦区域级购...

宏碁11月营收同比增长8.1%

2025年11月,宏碁合并营收达246.01亿新台币(约55.67亿元人民币),同比增长8.1%,环比增长15.9%。笔记本电脑营收同比增5.8%,台式机增36.4%,电竞相关业务增22.0%,商用产品增9.5%。非电脑及显示器业...

JetBrains宣布终止Fleet项目

2025年12月8日,JetBrains宣布将停止Fleet项目的分发与更新,2025年12月22日起无法下载。该项目曾作为新一代轻量级IDE探索,因市场定位不清、用户转化不足被放弃。其核心技术已融入JetBrains全线...

一家外企的向善力量

一家外企的向善力量

贵州黔东南雷山县白岩村,初冬的薄雾轻绕,"牧云涧"民宿隐于其间,宛若一幅水墨画卷;四川广安市的"小平科技创新实验室"里,青少年聚精会神地操作科普设备,眼中跳动着探索科技的光芒;陕西富平县...