色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

淺析Nexus Firewall自動惡意軟件檢測平臺

工程師鄧生 ? 來源:哲想軟件 ? 作者:哲想軟件 ? 2022-08-30 11:15 ? 次閱讀

阻止惡意開源風險進入您的軟件供應鏈。

阻止已知和未知的開源風險下載到您的存儲庫中。

與過去相比,打擊現代供應鏈攻擊要復雜得多。對手越來越狡猾,不再等待利用公開披露的漏洞發動網絡攻擊。這些下一代攻擊需要下一代開源安全解決方案。NexusFirewall提供了一個早期預警檢測系統,防止惡意和可疑的開源組件進入您的SDLC。

b306146a-2428-11ed-ba43-dac502259ad0.gif ?

應用程序安全軟件的優點 早期識別和預警

b33bfe86-2428-11ed-ba43-dac502259ad0.png

通過自動阻止已知漏洞和有害的OSS版本,降低安全漏洞的風險。

針對未知風險的自動保護

b34e5b58-2428-11ed-ba43-dac502259ad0.png

嚴重惡意組件和新發布的可疑組件會被自動阻止,因此您的SDLC始終是安全的。

自動釋放

b360ce64-2428-11ed-ba43-dac502259ad0.png

清除可疑評級的組件會自動發布,供開發人員使用,減少了審查組件的時間,減少了摩擦。

全面控制您的SDLC

b37195dc-2428-11ed-ba43-dac502259ad0.png

根據常見的風險因素,包括年齡、流行程度和許可證書,決定允許哪些組件進入SDLC。

開發者優先 b3853ba0-2428-11ed-ba43-dac502259ad0.png

防火墻自動返回請求的組件版本范圍的安全版本,以便開發人員花更少的時間選擇最安全的版本。

通用存儲庫支持

b396acbe-2428-11ed-ba43-dac502259ad0.png

與Nexus存儲庫的本機集成以及對JFrogArtifictory Enterprise的高可用性支持。

自動檢測并防止惡意網絡攻擊

Sonatype的人工智能基于不同的行為評估開放源碼軟件(OSS)組件,并確定某些東西是否是潛在威脅。那些“已知錯誤”(惡意/有害的OSS版本)會被自動阻止下載。您的開發人員甚至沒有機會選擇具有已知漏洞的組件。

那些被確定為NPM軟件包特定潛在威脅的軟件也會被隔離,直到Sonatype的安全研究團隊確認或清除漏洞。如果清除,它將根據您的策略自動釋放。

b3e1712c-2428-11ed-ba43-dac502259ad0.png ?

創建我們將強制執行的基于策略的規則

使用Sonatype的現成策略選項或自定義自己的策略選項。您的策略設置決定了允許哪些OSS組件進入您的SDLC、將哪些組件放入隔離區以及從隔離區釋放哪些組件。根據常見風險因素(如流行度和許可憑證)自定義規則,并通過Sonatype的完整性評級解決已知和未知漏洞。在此基礎上,配置策略操作以自動防止應用程序使用不需要的或未經批準的組件。

b415715c-2428-11ed-ba43-dac502259ad0.png

常見問題解答

為什么我應該選擇NexusFirewall

NexusFirewall是唯一能夠大規模檢測和阻止已知和未知風險進入SDLC的解決方案。

自動檢測并防止惡意網絡攻擊

創建基于策略的規則,我們將強制執行這些規則以阻止組件

針對未知風險的自動保護

阻止漏洞進入您的環境

提供消除漏洞的建議

如何開始使用NexusFirewall

步驟1:安裝并啟動IQ服務器

步驟2:導入參考策略

步驟3:配置策略操作

步驟4:NexusRepository Manager配置

步驟5:查看存儲庫結果

步驟6:調查并糾正違規行為

我們全面的入門文檔是了解如何開始使用NexusFirewall的好地方。

哪些存儲庫管理器是兼容的?

NexusFirewall與NexusRepository和JFrogArtifictory兼容。

如果您想從兩個兼容的存儲庫管理器中查找更多信息,可以找到以下內容:

請閱讀我們的NexusFirewall以獲取Artifictory插件概述文檔。

請閱讀我們的NexusFirewall for Nexus Repository Manager概述文檔。

NexusFirewall如何阻止已知和未知風險?

我們的ML/AI系統全天候監控整個NPM生態系統,并觀察每個代碼提交和發布的每個新包。我們觀察表示惡意活動的異常行為,如果觀察到異常行為,我們會做四件事:

將這些部件標記為可疑部件

將其隔離

阻止他們進入我們客戶的軟件供應鏈

與人類研究人員一起驗證可疑活動是否惡意。

如果發現惡意,這些組件將被隔離并阻止。如果發現安全,他們將自動從隔離中釋放出來,并被允許進入軟件供應鏈。

NexusFirewall有助于防止什么類型的攻擊?

NexusFirewall有助于防止供應鏈攻擊來自公共已知或未知漏洞。更具體地說,NexusFirewall有助于阻止依賴混淆、加密挖掘惡意軟件、勒索軟件和其他來自不良行為者的攻擊。



審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 檢測系統
    +關注

    關注

    3

    文章

    960

    瀏覽量

    43112
  • 服務器
    +關注

    關注

    12

    文章

    9295

    瀏覽量

    85882

原文標題:Nexus Firewall:自動惡意軟件檢測平臺

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    國聯易安:“三個絕招”,讓惡意代碼輔助檢測“穩準快全”

    隨著黑客攻擊技術的演變,惡意程序檢測技術也得到了較快的發展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其技術發展極其迅速,且隱蔽性較強,有些甚至能破
    的頭像 發表于 11-22 15:47 ?268次閱讀

    國聯易安:“七項技術”,讓惡意代碼輔助檢測“更智能”

    案例,惡意程序的技術發展及其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎而繞過檢測,而傳統病毒防護系統對很多木馬等惡意程序無法準確檢測,專業化反木馬的研究己成為信息安全保密領域的一個
    的頭像 發表于 11-18 15:53 ?212次閱讀

    國聯易安:“三管齊下”,惡意代碼輔助檢測“更高效”

    ,自主研發出了符合國家保密局要求的惡意代碼檢測產品 :國聯易安惡意代碼輔助檢測系統(主機版)V2.0,該系統“三管齊下”可以“更高效”地完成檢測
    的頭像 發表于 11-12 12:03 ?205次閱讀

    射頻系統軟件功能推動濾波器、功分器等射頻模塊的自動化測試

    射頻測試系統軟件是用來檢測射頻模塊和射頻元器件可靠性和穩定性的自動化測試設備。系統是基于ATECLOUD智能云測試平臺開發而成,包括測試功能、設備兼容、算法等,從而完成射頻模塊的S參數
    的頭像 發表于 08-28 17:06 ?396次閱讀
    射頻系統<b class='flag-5'>軟件</b>功能推動濾波器、功分器等射頻模塊的<b class='flag-5'>自動</b>化測試

    使用Nexus在本地搭建npm、yum和maven私有倉庫

    使用Nexus在本地搭建npm、yum和maven私有倉庫 為保證在無互聯網的情況下,可正常搭建、構建項目,并自動化部署項目,本系統采用Nexus+Jenkins+Maven+Gitlab開源組件
    的頭像 發表于 08-21 14:46 ?387次閱讀
    使用<b class='flag-5'>Nexus</b>在本地搭建npm、yum和maven私有倉庫

    Sentinel One數據:今年1-5月針對蘋果macOS系統的惡意軟件數量占比

    其中,勒索軟件、木馬以及后門程序依舊占較大比重。值得注意的是,近期愈發猖獗的惡意軟件為Atomic Stealer(AMOS),其能從多種瀏覽器獲取iCloud Keychain密碼及其他敏感信息。
    的頭像 發表于 05-20 10:30 ?549次閱讀

    芯海應用筆記:通用 MCU USART 自動波特率檢測

    本文檔介紹和說明芯海科技旗下 CS32 系列 MCU 的自動波特率檢測功能,并為不具備硬件自動波特率檢測的 MCU 產品提供替代軟件方法 。
    發表于 05-16 11:42

    JFrog安全研究表明:Docker Hub遭受協同攻擊,植入數百萬惡意存儲庫

    JFrog?和?Docker?在近期發現Docker Hub?存儲庫被用于傳播惡意軟件和網絡釣魚詐騙后,聯手采取緩解和清理措施。 作者:安全研究員AndreyPolkovnichenko?|?惡意
    的頭像 發表于 05-14 16:13 ?1091次閱讀
    JFrog安全研究表明:Docker Hub遭受協同攻擊,植入數百萬<b class='flag-5'>惡意</b>存儲庫

    Zscaler揭秘“模塊化設計”惡意載入器:可逃過檢測并注入腳本

    據了解,此類加載器有能力繞過UAC防護,將黑客惡意軟件納入Microsoft Defender白名單,并支持進程空洞、管道觸發激活及進程分身等多種策略。此外,它還具備額外的脫鉤技術。
    的頭像 發表于 05-10 15:14 ?532次閱讀

    淺析無線物聯網的能耗在線監測平臺研究與應用

    淺析無線物聯網的能耗在線監測平臺研究與應用 張穎姣 安科瑞電氣股份有限公司 上海嘉定 201801 摘要:圍繞工業生產等領域節能降耗實際需求,提出基于物聯網的能耗在線監測平臺總體方案,面向政府、行業
    的頭像 發表于 04-09 16:13 ?563次閱讀
    <b class='flag-5'>淺析</b>無線物聯網的能耗在線監測<b class='flag-5'>平臺</b>研究與應用

    惡意代碼輔助檢測系統:“降低、保障、智能”缺一不可

    的基礎上,自主研發出了符合國家保密局要求的惡意代碼檢測產品: 國聯易安惡意代碼輔助檢測系統(主機版)V2.0 。其產品優異性主要集中在以下三個方面: ? ? ? ?一是“降低”信息泄露
    的頭像 發表于 03-28 16:15 ?544次閱讀

    全球數千臺路由器及物聯網設備遭&quot;TheMoon&quot;惡意軟件感染

    3月初發現此惡意活動后,經觀察,短短72小時已有6000臺華碩路由器被盯梢。黑客運用IcedID、Solarmarker等惡意軟件,透過代理僵尸網絡掩飾其線上行為。此次行動中,TheMoon在一周內入侵設備超過7000臺,尤其鎖
    的頭像 發表于 03-27 14:58 ?511次閱讀

    準確識別APT,選對惡意代碼檢測系統最重要

    通過APT檢測出已知和未知惡意代碼,提高網絡安全主動防御能力,是網絡安全解決方案中需要重視的地方。然而,目前業界普通的惡意代碼檢測系統難以準確識別APT,給政府、企事業單位的安全防護工
    的頭像 發表于 03-12 16:03 ?452次閱讀

    亞馬遜云科技在中國區域推出Amazon Network Firewall

    Network Firewall,幫助客戶更輕松地為其運行在亞馬遜云科技上的工作負載提供網絡安全防護。Amazon Network Firewall是一項完全托管的服務,客戶無需設置或維護底層基礎設施,即可根據客戶的網絡流量自動
    的頭像 發表于 03-07 16:02 ?769次閱讀

    隱蔽性極強的新版Atomic Stealer惡意軟件威力驚人

    新Atomic Stealer其主要功能是用Python腳本和Apple Script實現對使用者敏感文件的收集,該特征類似被報道過的RustDoor惡意軟件。兩種Apple Script均注重獲取機密文件。
    的頭像 發表于 02-28 11:03 ?721次閱讀
    主站蜘蛛池模板: 末班车动漫无删减免费 | 亚洲中文字幕在线精品 | 性xxxx18公交车 | 果冻传媒在线观看完整版免费 | 无码精品AV久久久奶水 | 亚洲永久精品AV在线观看 | 亚洲 日韩 国产 制服 在线 | 香蕉eeww99国产精选播放 | 麻婆豆腐传媒视频免费 | 蜜桃传媒星空传媒在线播放 | 一个人免费完整在线观看影院 | 免费人成网站永久 | 黄小飞二人转 | 国产跪地吃黄金喝圣水合集 | 国产人妻人伦精品59HHH | couo福利姬图库 | 亚洲黄视频在线观看 | 国产精品无需播放器 | 女人和男人插曲视频大全 | 69丰满少妇AV无码区 | 蜜臀久久99精品久久久久久做爰 | 三级黄网站 | 国产午夜精品久久久久九九 | 69精品国产人妻蜜桃国产毛片 | 色欲国产麻豆一精品一AV一免费 | 精品国产麻豆免费人成网站 | 国产欧洲野花A级 | 日本艳妓BBW高潮一19 | 亚洲成人精品 | 火影忍者高清无码黄漫 | 欧美最猛性XXX孕妇 欧美最猛性xxxxx亚洲精品 | 国内精品不卡一区二区三区 | 无人区免费一二三四乱码 | free18sex性自拍裸舞 | free乌克兰性xxxxhd | 两个人的视频hd全免费 | 伊人综合在线影院 | 国产免费阿v精品视频网址 国产免费69成人精品视频 | 精品久久久久亚洲 | 欧美 亚洲 有码中文字幕 | 亚洲午夜精品A片久久WWW软件 |