Supply Chain Software MetaDefender إنجازًا هامًّا مع الإصدار 4.0.0، حيث قدمت واجهة تم إعادة تصميمها بالكامل، وسير عمل جديد قائم على المهام، ونظام تقييم المخاطر على مستوى المستودع، وتصدير ملفات PDF لقائمة مكونات البرمجيات (SBOM) بأكثر تفصيلًا، إلى جانب ميزات جديدة للقياس عن بُعد، و«webhooks» من JFrog القائمة على الأحداث، والعديد من الميزات الأخرى التي توفر لفرق الأمن رؤية أسرع، وإرشادات تصحيح أكثر ذكاءً، وتقارير امتثال أقوى عبر سلسلة توريد البرمجيات.
تم تصميم هذا الإصدار لتقليل العقبات التي تواجه فرق الأمن والتطوير التي تدير مسارات العمل المعقدة، مع تعزيز التوافق مع الأطر التنظيمية، بما في ذلك الأمر التنفيذي الأمريكي رقم 14028 وقانون المرونة السيبرانية للاتحاد الأوروبي.
الجديد في هذا الإصدار
- واجهة مستخدم جديدة
- وظائف تحل محل عمليات المسح الضوئي
- درجة المخاطر للمستودعات
- نصائح أمنية
- ميزة جديدة لتصدير قائمة مكونات البرمجيات (SBOM) بصيغة PDF مع حقول إضافية
- القياس عن بُعد
- تصدير ملفات CSV للحزم
- مسح Container وتخطيها باستخدام التجزئة
- تخطي الحزمة الثنائية باستخدام التجزئة
- Container JFrog (القائمة على الأحداث)
واجهة حديثة مصممة خصيصًا لفرق الأمن
مع استمرار تزايد حجم وتطور التهديدات التي تستهدف سلسلة توريد البرمجيات، تحتاج فرق الأمن إلى أدوات مواكبة هذه التهديدات، ليس فقط من حيث القدرات، بل ومن حيث سهولة الاستخدام أيضًا.
يقدم الإصدار 4.0.0 واجهة مستخدم أعيد بناؤها بالكامل لتتوافق مع مجموعة OPSWAT الأوسع نطاقًا. وقد أُعيد تصميم كل صفحة وسير عمل بهدف تسهيل التنقل، وعرض المعلومات ذات الصلة بشكل أسرع، وتقديم تجربة أكثر اتساقًا عبر المنصة بأكملها.
يعكس هذا التحديث التزامًا أوسع نطاقًا بجعل أدوات الأمان في متناول الفرق التي تعتمد عليها يوميًا، سواء كانت تدير عددًا قليلاً من المستودعات أو تشرف على مسار عمل معقد يضم عدة فرق.

من عمليات المسح إلى المهام: رؤية أوضح لأنشطة خط الإنتاج
يُعد الانتقال من النموذج القائم على عمليات المسح إلى النموذج القائم على المهام أحد أهم التغييرات في سير العمل في هذا الإصدار.
في حين كانت عمليات المسح تتم في أوقات محددة، فإن «المهام» توفر وحدة عمل أكثر تنظيماً وقابلية للتتبع، مما يمنح الفرق صورة أوضح عما تم تحليله، ومتى تم ذلك، وما هي النتائج التي تم التوصل إليها. ويؤدي هذا التغيير إلى تحسين قابلية التدقيق، ويسهل تحديد الثغرات في التغطية، ويوفر لفرق الأمن والتطوير لغة مشتركة لتتبع أنشطة مسار العمل.

تقييم مخاطر المستودعات: إعطاء الأولوية للأمور الأكثر أهمية
لا تنطوي جميع المستودعات على نفس المستوى من المخاطر. يقدم الإصدار 4.0.0 نظام تقييم المخاطر على مستوى المستودع، والذي يجمع بيانات الثغرات الأمنية والبرامج الضارة والسياسات في مؤشر واحد قابل للتنفيذ.
يمكن لفرق الأمن الآن تحديد المستودعات التي تمثل أكبر مخاطر بشكل سريع دون الحاجة إلى البحث في نتائج الفحص الفردية، وترتيب أولويات جهود التصحيح وفقًا لذلك. ويعد هذا الأمر ذا قيمة خاصة للمؤسسات التي تدير أعدادًا كبيرة من المستودعات عبر بيئات تطوير موزعة.
توصيات أمنية: من الكشف إلى المعالجة
إن اكتشاف ثغرة أمنية ما هو إلا الخطوة الأولى. أما اتخاذ الإجراءات اللازمة بسرعة فهو ما يقلل من المخاطر.
تقدم اقتراحات الأمان إرشادات قابلة للتنفيذ مباشرةً داخل المنتج عند اكتشاف المشكلة. وبدلاً من ترك الفرق تبحث عن الحلول بشكل مستقل، توفر المنصة الآن توصيات محددة لإصلاح المشكلة، مما يساعد المؤسسات على الانتقال بسرعة أكبر من مرحلة تحديد المشكلة إلى مرحلة حلها.
تصدير قائمة مكونات البرمجيات (SBOM) المحسّن: تقارير جاهزة للامتثال
تستمر الضغوط التنظيمية المتعلقة بشفافية البرمجيات في التزايد. فقد جعل الأمر التنفيذي الأمريكي رقم 14028 وقانون المرونة السيبرانية للاتحاد الأوروبي إنشاء قائمة مكونات البرمجيات (SBOM) متطلبًا للامتثال في العديد من القطاعات، كما أن معايير ما يجب أن تتضمنه قائمة مكونات البرمجيات المتوافقة مع المتطلبات التنظيمية تستمر في الارتفاع.
تضيف ميزة التصدير الجديدة لملفات PDF الخاصة بقائمة مكونات البرمجيات (SBOM) حقولًا توفر تفاصيل أكثر شمولاً على مستوى المكونات، كما تعزز التوافق مع أطر الامتثال الحالية والناشئة. ويمكن للمؤسسات إنشاء تقارير جاهزة للتدقيق مباشرةً من المنصة، مما يقلل من الجهد اليدوي المطلوب للوفاء بالالتزامات التنظيمية.

تقارير الاستخدام
تساعدنا بيانات الاستخدام المجمعة وأنشطة المهام على تقديم الدعم لك بشكل أسرع، وتطوير الميزات التي تحتاجها فعليًّا، وحل المشكلات التي تؤثر عليك بشكل أكبر.
تصدير ملفات CSV للحزم
أصبح من الممكن الآن تصدير البيانات على مستوى الحزمة مباشرةً إلى ملف CSV، مما يسهل على الفرق تحليل النتائج في وضع عدم الاتصال بالإنترنت، أو إدخال النتائج في أدوات إعداد التقارير الأخرى، أو مشاركة التفاصيل على مستوى الحزمة مع الأطراف المعنية خارج المنصة.
فحص Container وتخطي الحزم الثنائية باستخدام التجزئة
تقوم منطقية المسح الأكثر ذكاءً الآن بتحديد طبقات الحاويات والحزم الثنائية التي تم تحليلها سابقًا من خلال التجزئة، وتقوم بتخطيها في المهام اللاحقة، مما يقلل من التحليل الزائد ويسرع أوقات المسح عبر الصور الكبيرة التي يتم إعادة بنائها بشكل متكرر.
Container JFrog (القائمة على الأحداث)
تعمل «الويب هوكس» المستندة إلى الأحداث لمستودعات الحاويات في JFrog على تشغيل التحليل تلقائيًا عند إرسال صور جديدة، مما يضمن تحديث نتائج الفحص باستمرار دون الحاجة إلى مهام يدوية أو مجدولة.

منصة أقوى لمواجهة المشهد المتغير للتهديدات
يُعد MetaDefender Software Supply Chain .0.0 منصة شاملة لتأمين كل مرحلة من مراحل دورة حياة البرمجيات. ويُعد الجمع بين الواجهة المُعاد تصميمها، والتحليل الأكثر ذكاءً للمخاطر، والأتمتة الموسعة، وتقارير الامتثال الأكثر قوة، انعكاساً للتعقيد المتزايد لمشهد التهديدات، والتوقعات المتزايدة الملقاة على عاتق فرق الأمن للتصدي لها.
تصفح الوثائق الكاملة لتتعرف أكثر على كيفية دعم هذه التحديثات لسير عملك.
لمزيد من المعلومات:
تفاصيل الإصدار:
- الإصدار: 4.0.0
- تاريخ الإصدار: 20 يوليو 2026
- ملاحظات الإصدار: الإصدار 4.0.0
- التحميل: متاح من بوابةOPSWAT
