0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅析Nexus Firewall自动恶意软件检测平台

工程师邓生 来源:哲想软件 作者:哲想软件 2022-08-30 11:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

阻止恶意开源风险进入您的软件供应链。

阻止已知和未知的开源风险下载到您的存储库中。

与过去相比,打击现代供应链攻击要复杂得多。对手越来越狡猾,不再等待利用公开披露的漏洞发动网络攻击。这些下一代攻击需要下一代开源安全解决方案。NexusFirewall提供了一个早期预警检测系统,防止恶意和可疑的开源组件进入您的SDLC。

b306146a-2428-11ed-ba43-dac502259ad0.gif  

应用程序安全软件的优点 早期识别和预警

b33bfe86-2428-11ed-ba43-dac502259ad0.png

通过自动阻止已知漏洞和有害的OSS版本,降低安全漏洞的风险。

针对未知风险的自动保护

b34e5b58-2428-11ed-ba43-dac502259ad0.png

严重恶意组件和新发布的可疑组件会被自动阻止,因此您的SDLC始终是安全的。

自动释放

b360ce64-2428-11ed-ba43-dac502259ad0.png

清除可疑评级的组件会自动发布,供开发人员使用,减少了审查组件的时间,减少了摩擦。

全面控制您的SDLC

b37195dc-2428-11ed-ba43-dac502259ad0.png

根据常见的风险因素,包括年龄、流行程度和许可证书,决定允许哪些组件进入SDLC。

开发者优先 b3853ba0-2428-11ed-ba43-dac502259ad0.png

防火墙自动返回请求的组件版本范围的安全版本,以便开发人员花更少的时间选择最安全的版本。

通用存储库支持

b396acbe-2428-11ed-ba43-dac502259ad0.png

与Nexus存储库的本机集成以及对JFrogArtifictory Enterprise的高可用性支持。

自动检测并防止恶意网络攻击

Sonatype的人工智能基于不同的行为评估开放源码软件(OSS)组件,并确定某些东西是否是潜在威胁。那些“已知错误”(恶意/有害的OSS版本)会被自动阻止下载。您的开发人员甚至没有机会选择具有已知漏洞的组件。

那些被确定为NPM软件包特定潜在威胁的软件也会被隔离,直到Sonatype的安全研究团队确认或清除漏洞。如果清除,它将根据您的策略自动释放。

b3e1712c-2428-11ed-ba43-dac502259ad0.png  

创建我们将强制执行的基于策略的规则

使用Sonatype的现成策略选项或自定义自己的策略选项。您的策略设置决定了允许哪些OSS组件进入您的SDLC、将哪些组件放入隔离区以及从隔离区释放哪些组件。根据常见风险因素(如流行度和许可凭证)自定义规则,并通过Sonatype的完整性评级解决已知和未知漏洞。在此基础上,配置策略操作以自动防止应用程序使用不需要的或未经批准的组件。

b415715c-2428-11ed-ba43-dac502259ad0.png

常见问题解答

为什么我应该选择NexusFirewall

NexusFirewall是唯一能够大规模检测和阻止已知和未知风险进入SDLC的解决方案。

自动检测并防止恶意网络攻击

创建基于策略的规则,我们将强制执行这些规则以阻止组件

针对未知风险的自动保护

阻止漏洞进入您的环境

提供消除漏洞的建议

如何开始使用NexusFirewall

步骤1:安装并启动IQ服务器

步骤2:导入参考策略

步骤3:配置策略操作

步骤4:NexusRepository Manager配置

步骤5:查看存储库结果

步骤6:调查并纠正违规行为

我们全面的入门文档是了解如何开始使用NexusFirewall的好地方。

哪些存储库管理器是兼容的?

NexusFirewall与NexusRepository和JFrogArtifictory兼容。

如果您想从两个兼容的存储库管理器中查找更多信息,可以找到以下内容:

请阅读我们的NexusFirewall以获取Artifictory插件概述文档。

请阅读我们的NexusFirewall for Nexus Repository Manager概述文档。

NexusFirewall如何阻止已知和未知风险?

我们的ML/AI系统全天候监控整个NPM生态系统,并观察每个代码提交和发布的每个新包。我们观察表示恶意活动的异常行为,如果观察到异常行为,我们会做四件事:

将这些部件标记为可疑部件

将其隔离

阻止他们进入我们客户的软件供应链

与人类研究人员一起验证可疑活动是否恶意。

如果发现恶意,这些组件将被隔离并阻止。如果发现安全,他们将自动从隔离中释放出来,并被允许进入软件供应链。

NexusFirewall有助于防止什么类型的攻击?

NexusFirewall有助于防止供应链攻击来自公共已知或未知漏洞。更具体地说,NexusFirewall有助于阻止依赖混淆、加密挖掘恶意软件、勒索软件和其他来自不良行为者的攻击。



审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 检测系统
    +关注

    关注

    3

    文章

    993

    浏览量

    45275
  • 服务器
    +关注

    关注

    13

    文章

    10094

    浏览量

    90881

原文标题:Nexus Firewall:自动恶意软件检测平台

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    谈大理石直线电机模组平台检测设备中的优势

    在工业自动化进程不断加速的当下,高精度、高稳定性的运动控制平台成为了众多领域实现技术突破与产能提升的关键。飞创大理石直线电机模组平台,凭借其卓越的性能优势,为复杂的生产与检测任务提供了
    的头像 发表于 10-10 11:10 209次阅读
    谈大理石直线电机模组<b class='flag-5'>平台</b>在<b class='flag-5'>检测</b>设备中的优势

    电源模块的短路保护如何通过自动化测试软件完成测试

    搭建 自动化测试软件运行于特定测试系统架构之上。以国产化测试平台ATECLOUD电源模块进行重复短路测试的系统为例,其无代码搭建测试方案的结构,可以大幅度提升测试的效率。这种集成架构为自动
    的头像 发表于 09-03 19:10 563次阅读
    电源模块的短路保护如何通过<b class='flag-5'>自动</b>化测试<b class='flag-5'>软件</b>完成测试

    相比单仪器仪表的程控软件,ATECLOUD平台有哪些技术优势?

    ,但在面对多仪器协同测试时,因缺乏跨设备控制能力与数据整合机制,难以满足复杂场景的测试需求。ATECLOUD 自动测试平台通过构建标准化硬件接口与智能化软件平台,实现了多仪器的协同控制
    的头像 发表于 08-07 14:11 597次阅读
    相比单仪器仪表的程控<b class='flag-5'>软件</b>,ATECLOUD<b class='flag-5'>平台</b>有哪些技术优势?

    润和软件推出AI量子点微生物检测平台

    2025年7月30日,江苏润和软件股份有限公司(以下简称“润和软件”)以“智领微界 量点未来”为主题,面向全球重磅发布AI量子点微生物检测平台。该
    的头像 发表于 07-31 16:02 1011次阅读

    除了LabVIEW还有哪些自动化测试的软件

    NI 开发的 LabVIEW 软件在工业控制领域中一直占有举足轻重的地位,其市场占有率在一众平台中也是领先的,那么除了 LabVIEW 拿有哪些自动化测试的软件?本文将介绍一些
    的头像 发表于 07-30 17:18 713次阅读
    除了LabVIEW还有哪些<b class='flag-5'>自动</b>化测试的<b class='flag-5'>软件</b>?

    新一代PLC控制软件平台EsDA-AWStudio

    在工业自动化和智能制造领域,高效的软件平台是提升开发效率和系统性能的关键。ZLG致远电子推出的EsDA-AWStudio平台,凭借其强大的功能和灵活的设计,为工业控制和物联网应用提供了
    的头像 发表于 07-28 11:33 379次阅读
    新一代PLC控制<b class='flag-5'>软件</b><b class='flag-5'>平台</b>EsDA-AWStudio

    自动化测试平台ATECLOUD推出AI算法功能

    作为纳米软件自主研发的自动化测试平台,ATECLOUD 始终致力于为用户提供高效优质的测试解决方案。面对5G、AI等前沿技术的迭代发展,平台深度融合新技术持续升级测试能力,最新推出的A
    的头像 发表于 07-22 16:10 478次阅读
    <b class='flag-5'>自动</b>化测试<b class='flag-5'>平台</b>ATECLOUD推出AI算法功能

    水下目标智能识别系统软件平台

    水下目标智能识别系统软件平台
    的头像 发表于 07-16 15:28 348次阅读
    水下目标智能识别系统<b class='flag-5'>软件</b><b class='flag-5'>平台</b>

    Vector与QNX联合开发基础车载软件平台

    基础车载软件平台是由Vector和QNX联合开发的一款预集成、可扩展的软件平台,专为软件定义汽车的高性能计算节点(HPC)打造。该
    的头像 发表于 07-11 09:31 1150次阅读
    Vector与QNX联合开发基础车载<b class='flag-5'>软件</b><b class='flag-5'>平台</b>

    同步电机失步浅析

    纯分享帖,需要者可点击附件免费获取完整资料~~~*附件:同步电机失步浅析.pdf【免责声明】本文系网络转载,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,删除内容!
    发表于 06-20 17:42

    Romax Nexus:赋能高端装备传动系统的仿真利器

    传动系统的多物理场仿真,涵盖结构力学、动力学、热力学及声学分析。工程师可以在同一平台上完成齿轮啮合分析、轴承寿命预测、NVH(噪声、振动与声振粗糙度)优化等任务,无需切换不同软件,提高设计效率
    发表于 06-18 17:31

    电磁兼容与信息安全测试系统平台软件

    电磁兼容与信息安全测试系统平台软件
    的头像 发表于 05-06 14:50 523次阅读
    电磁兼容与信息安全测试系统<b class='flag-5'>平台</b><b class='flag-5'>软件</b>

    基于GIS的海洋环境数据采集与管理平台软件

    基于GIS的海洋环境数据采集与管理平台软件
    的头像 发表于 04-28 22:15 544次阅读
    基于GIS的海洋环境数据采集与管理<b class='flag-5'>平台</b><b class='flag-5'>软件</b>

    电磁环境动态监测与分析平台软件全面解析

    电磁环境动态监测与分析平台软件全面解析
    的头像 发表于 04-28 16:28 524次阅读
    电磁环境动态监测与分析<b class='flag-5'>平台</b><b class='flag-5'>软件</b>全面解析

    行业首创:基于深度学习视觉平台的AI驱动轮胎检测自动

    全球领先的轮胎制造商 NEXEN TIRE 在其轮胎生产检测过程中使用了基于友思特伙伴Neurocle开发的AI深度学习视觉平台,实现缺陷检测率高达99.96%,是该行业首个使用AI平台
    的头像 发表于 03-19 16:51 785次阅读
    行业首创:基于深度学习视觉<b class='flag-5'>平台</b>的AI驱动轮胎<b class='flag-5'>检测</b><b class='flag-5'>自动</b>化