تعرف على المزيد عن كتاب بيني تشارني «الأمن السيبراني رأسًا على عقب»

اعرف أكثر
نستخدمُ الذكاء الاصطناعي في ترجمات الموقع، ومع أننا نسعى جاهدين لبلوغ الدقة قد لا تكون هذه الترجمات دقيقةً بنسبة 100% دائمًا. تفهّمك لهذا الأمر هو موضع تقدير لدينا.

OPSWAT قائمة المواد

تحديد حزم البرامج والثغرات الأمنية المعروفة، وتقييم المخاطر المتعلقة بالتشفير، ومراجعة مصدر نماذج الذكاء الاصطناعي والتراخيص المعلنة.

  • Software رؤية المكونات
  • تخطيط الانتقال إلى مرحلة ما بعد الكم
  • مصدر نموذج الذكاء الاصطناعي

OPSWAT به من قبل

0
العملاء
0
شركاء التكنولوجيا
0
فرد معتمَد في أمن نقاط النهاية

إنشاء قوائم مكونات البرمجيات (SBOM) وقوائم مكونات البرمجيات المفتوحة المصدر (
) وقوائم مكونات البرمجيات المفتوحة المصدر (CBOM) وقوائم مكونات البرمجيات المفتوحة المصدر (AIBOM)
بشكل آلي

CycloneDX و SPDX لقائمة مكونات البرمجيات (SBOM) 

8.7 مليون+

Software مفتوحة المصدر من جهات خارجية لـ

خط أنابيب CI/CD التكامل مع

Software & معلومات ترخيص الذكاء الاصطناعي

رؤية الثغرات الأمنية المعروفة والمخاطر التشفيرية

تشكل النقاط العمياء في المخزون مصدرًا للمخاطر

تؤدي قوائم الجرد غير المكتملة إلى اضطرار الفرق إلى إعادة تجميع الأدلة من أجل الاستجابة لمواطن الضعف، والانتقال إلى أنظمة التشفير الجديدة، ومراجعة نماذج الذكاء الاصطناعي.

وصول الملفات دون تفاصيل المكونات

قد تصل برامج الموردين وملفات نماذج الذكاء الاصطناعي دون قوائم جرد قابلة للاستخدام، مما يضطر الفرق إلى تحديد إصدارات الحزم، والتبعيات التشفيرية، ومصدر النماذج، والتراخيص المعلنة قبل الشروع في المراجعة.

تزايد متطلبات الامتثال والتوثيق

يحدد قانون الاتحاد الأوروبي بشأن تقييم المخاطر (CRA) الالتزامات المتعلقة بقائمة مكونات البرمجيات (SBOM)، ويصدر الأمر التنفيذي رقم 14412 توجيهات بشأن قائمة مكونات الأجهزة (CBOM)، بينما يشترط قانون الاتحاد الأوروبي بشأن الذكاء الاصطناعي (AI Act) توثيق نماذج الذكاء الاصطناعي ذات الأغراض العامة المشمولة بالقانون. وتؤدي قوائم الجرد المنفصلة إلى زيادة صعوبة تجميع الأدلة الداعمة.

تؤدي الثغرات الأمنية الجديدة (CVE) إلى إجراء فحوصات يدوية للمكونات

عندما يتم الكشف عن ثغرة أمنية جديدة مدرجة في قاعدة بيانات CVE، تؤدي أسماء الحزم والإصدارات المفقودة إلى تأخير المهمة الأولية، وهي تحديد العناصر البرمجية التي تحتاج إلى التحقيق.

  • المخزونات المفقودة

    وصول الملفات دون تفاصيل المكونات

    قد تصل برامج الموردين وملفات نماذج الذكاء الاصطناعي دون قوائم جرد قابلة للاستخدام، مما يضطر الفرق إلى تحديد إصدارات الحزم، والتبعيات التشفيرية، ومصدر النماذج، والتراخيص المعلنة قبل الشروع في المراجعة.

  • أدلة الامتثال

    تزايد متطلبات الامتثال والتوثيق

    يحدد قانون الاتحاد الأوروبي بشأن تقييم المخاطر (CRA) الالتزامات المتعلقة بقائمة مكونات البرمجيات (SBOM)، ويصدر الأمر التنفيذي رقم 14412 توجيهات بشأن قائمة مكونات الأجهزة (CBOM)، بينما يشترط قانون الاتحاد الأوروبي بشأن الذكاء الاصطناعي (AI Act) توثيق نماذج الذكاء الاصطناعي ذات الأغراض العامة المشمولة بالقانون. وتؤدي قوائم الجرد المنفصلة إلى زيادة صعوبة تجميع الأدلة الداعمة.
  • تأخيرات الاستجابة

    تؤدي الثغرات الأمنية الجديدة (CVE) إلى إجراء فحوصات يدوية للمكونات

    عندما يتم الكشف عن ثغرة أمنية جديدة مدرجة في قاعدة بيانات CVE، تؤدي أسماء الحزم والإصدارات المفقودة إلى تأخير المهمة الأولية، وهي تحديد العناصر البرمجية التي تحتاج إلى التحقيق.

التحليل، الجرد، التصدير

الخطوة 1

مسح الملفات والقطع الأثرية المدعومة

الخطوة 1

مسح الملفات والقطع الأثرية المدعومة

افحص الملفات المصدرية، والملفات الثنائية، والشهادات، ومحتوى الحاويات، وملفات نماذج الذكاء الاصطناعي. تعتمد تغطية التحليل على نوع الملف ووحدات BOM المُفعَّلة.

الخطوة 2

تشغيل وحدات قائمة المواد (BOM) المُفعَّلة

الخطوة 2

تشغيل وحدات قائمة المواد (BOM) المُفعَّلة

تقوم الوحدات النمطية المُفعَّلة بإنشاء ما يصل إلى ثلاثة قوائم جرد ضمن نتيجة فحص واحدة، اعتمادًا على الملف المقدم والتحليل المدعوم.

الخطوة 3

تصدير تقارير فردية أو مجمعة

الخطوة 3

تصدير تقارير فردية أو مجمعة

إنشاء قوائم مكونات البرمجيات (SBOM) منفصلة بتنسيق SPDX أو CycloneDX، أو مع قوائم مكونات التكوين (CBOM) وقوائم مكونات التطبيق (AIBOM) بتنسيق JSON أو PDF، مما يوفر لفرق أمن التطبيقات (AppSec) وتكنولوجيا التشفير القوية (PQC) وحوكمة الذكاء الاصطناعي (AI) والشؤون القانونية والامتثال والرقابة (GRC) التنسيقات ذات الصلة بعملهم.

  • الخطوة 1

    مسح الملفات والقطع الأثرية المدعومة

    افحص الملفات المصدرية، والملفات الثنائية، والشهادات، ومحتوى الحاويات، وملفات نماذج الذكاء الاصطناعي. تعتمد تغطية التحليل على نوع الملف ووحدات BOM المُفعَّلة.

  • الخطوة 2

    تشغيل وحدات قائمة المواد (BOM) المُفعَّلة

    تقوم الوحدات النمطية المُفعَّلة بإنشاء ما يصل إلى ثلاثة قوائم جرد ضمن نتيجة فحص واحدة، اعتمادًا على الملف المقدم والتحليل المدعوم.

  • الخطوة 3

    تصدير تقارير فردية أو مجمعة

    إنشاء قوائم مكونات البرمجيات (SBOM) منفصلة بتنسيق SPDX أو CycloneDX، أو مع قوائم مكونات التكوين (CBOM) وقوائم مكونات التطبيق (AIBOM) بتنسيق JSON أو PDF، مما يوفر لفرق أمن التطبيقات (AppSec) وتكنولوجيا التشفير القوية (PQC) وحوكمة الذكاء الاصطناعي (AI) والشؤون القانونية والامتثال والرقابة (GRC) التنسيقات ذات الصلة بعملهم.

ثلاثة قوائم جرد. رؤية أوسع للمخاطر.

تحديد الحزم والثغرات الأمنية المعروفة في نظام «
»

سرد أسماء الحزم وإصداراتها ومعلومات الترخيص والتحديثات البرمجية الحرجة والثغرات الأمنية المعروفة من 8.7 مليون مكتبة تابعة لجهات خارجية.

تقييم المخاطر المتعلقة بالتشفير

فحص الخوارزميات والمكتبات والشهادات والبروتوكولات والمواد المتعلقة بالتشفير. مراجعة المخاطر التقليدية والكمية، مع تقديم بدائل موصى بها حيثما أمكن، لتوجيه قرارات الترحيل. 

مطابقة نماذج الذكاء الاصطناعي مع المستودعات المنشورة على موقع

مطابقة ملفات النماذج مع المستودعات المعروفة بنشرها لنفس البايتات، والإبلاغ عن التراخيص المعلنة المتاحة، مما يوفر للمراجعين مراجع محددة للتحقق من مصدر الملفات وتراخيصها.

تحليل الملفات في بيئات Air-
Gapped

تحليل الملفات المدعومة داخل الشبكات المعزولة. ومع تثبيت قواعد البيانات المطلوبة محليًّا، يمكن للفرق إجراء مراجعات قوائم المواد (BOM) دون الحاجة إلى الاتصال بالسحابة أثناء عملية المسح.

تحليل قائمة المواد المجمعة

إنشاء قوائم جرد للبرامج والتشفير والذكاء الاصطناعي من خلال محرك واحد، مما يقلل من الحاجة إلى تكوين سير عمل مسح منفصل لكل نوع من أنواع قوائم الجرد.

تكوين سياسات الحظر في «
» استنادًا إلى قائمة المواد (BOM)

قم بتحديد عتبات الثغرات الأمنية في البرامج وقيود تراخيص الحزم. وقم بشكل منفصل بتمكين الحظر فيما يتعلق بالمخاطر التشفيرية وتراخيص نماذج الذكاء الاصطناعي المحددة، وفقًا لمتطلبات سير العمل لديك.

استكشاف نتيجة مسح قائمة المواد الموحدة

افحص ملخص الفحص، وانتقل بين نتائج SBOM وCBOM وAIBOM، وقم بتصدير التقرير الذي تحتاجه.

تكوين سياسات قائمة مكونات البرمجيات (SBOM)

قم بتعيين عتبات خطورة الثغرات الأمنية، واختيار تراخيص الحزم المراد حظرها، وتمكين عمليات فحص التبعيات في شفرة المصدر.

تكوين سياسات CBOM و AIBOM

اختر ما إذا كنت تريد الحظر بناءً على المخاطر التشفيرية أم تحديد تراخيص نماذج الذكاء الاصطناعي التي تريد تقييدها.

مراجعة ملخص قائمة المواد الموحدة

قارن النتائج المتعلقة بالبرمجيات أو التشفير أو الذكاء الاصطناعي للملف الذي تم فحصه، ثم افتح كل وحدة للحصول على التفاصيل.

فحص الثغرات الأمنية في موقع Software

راجع إصدار الحزمة، والترخيص المُبلغ عنه، وثغرات الأمان المرتبطة بها (CVE)، وتصنيفات الخطورة.

فحص المخاطر المتعلقة بالتشفير والأدلة

استعرض تصنيفات المخاطر الكلاسيكية والكمية، إلى جانب الأدلة المصدرية التي توضح الأماكن التي عُثر فيها على الأصول المشفرة.

التحقق من مصدر نموذج الذكاء الاصطناعي

افحص تنسيق النموذج وبنيته، ثم راجع المستودعات المعروفة بنشر الملف نفسه.

  • تكوين سياسات قائمة مكونات البرمجيات (SBOM)

    قم بتعيين عتبات خطورة الثغرات الأمنية، واختيار تراخيص الحزم المراد حظرها، وتمكين عمليات فحص التبعيات في شفرة المصدر.

  • تكوين سياسات CBOM و AIBOM

    اختر ما إذا كنت تريد الحظر بناءً على المخاطر التشفيرية أم تحديد تراخيص نماذج الذكاء الاصطناعي التي تريد تقييدها.

  • مراجعة ملخص قائمة المواد الموحدة

    قارن النتائج المتعلقة بالبرمجيات أو التشفير أو الذكاء الاصطناعي للملف الذي تم فحصه، ثم افتح كل وحدة للحصول على التفاصيل.

  • فحص الثغرات الأمنية في موقع Software

    راجع إصدار الحزمة، والترخيص المُبلغ عنه، وثغرات الأمان المرتبطة بها (CVE)، وتصنيفات الخطورة.

  • فحص المخاطر المتعلقة بالتشفير والأدلة

    استعرض تصنيفات المخاطر الكلاسيكية والكمية، إلى جانب الأدلة المصدرية التي توضح الأماكن التي عُثر فيها على الأصول المشفرة.

  • التحقق من مصدر نموذج الذكاء الاصطناعي

    افحص تنسيق النموذج وبنيته، ثم راجع المستودعات المعروفة بنشر الملف نفسه.

التكاملات واللغات المدعومة

حالات الاستخدام

التحقيق في ثغرة أمنية (CVE) تم الكشف عنها مؤخرًا

تحقق من العناصر التي تم فحصها بحثًا عن الحزمة والإصدار المتأثرين لتحديد نطاق أعمال الإصلاح التي سيقوم بها الفريق.

خطة الانتقال إلى ما بعد عصر الكم

استخدم النتائج المتعلقة بالتشفير والبدائل الموصى بها لتحديد الأصول التي تحتاج إلى مراجعة متخصصة قبل التخطيط لعملية الترحيل.

مراجعة نموذج الذكاء الاصطناعي قبل نشره

الاطلاع على مستودعات النشر المعروفة والتراخيص المعلنة المتاحة قبل الموافقة على نموذج ما لاستخدامه في التطبيق.

Secure التبعيات.
تقليل المخاطر. الشحن بأمان.

املأ النموذج وسنتواصل معك خلال يوم عمل واحد.
تحظى بثقة أكثر من 2,100 شركة حول العالم.