OPSWAT قائمة المواد
تحديد حزم البرامج والثغرات الأمنية المعروفة، وتقييم المخاطر المتعلقة بالتشفير، ومراجعة مصدر نماذج الذكاء الاصطناعي والتراخيص المعلنة.
- Software رؤية المكونات
- تخطيط الانتقال إلى مرحلة ما بعد الكم
- مصدر نموذج الذكاء الاصطناعي
OPSWAT به من قبل
إنشاء قوائم مكونات البرمجيات (SBOM) وقوائم مكونات البرمجيات المفتوحة المصدر (
) وقوائم مكونات البرمجيات المفتوحة المصدر (CBOM) وقوائم مكونات البرمجيات المفتوحة المصدر (AIBOM)
بشكل آلي
CycloneDX و SPDX لقائمة مكونات البرمجيات (SBOM)
8.7 مليون+
Software مفتوحة المصدر من جهات خارجية لـ
خط أنابيب CI/CD التكامل مع
Software & معلومات ترخيص الذكاء الاصطناعي
رؤية الثغرات الأمنية المعروفة والمخاطر التشفيرية
تشكل النقاط العمياء في المخزون مصدرًا للمخاطر
تؤدي قوائم الجرد غير المكتملة إلى اضطرار الفرق إلى إعادة تجميع الأدلة من أجل الاستجابة لمواطن الضعف، والانتقال إلى أنظمة التشفير الجديدة، ومراجعة نماذج الذكاء الاصطناعي.


وصول الملفات دون تفاصيل المكونات
قد تصل برامج الموردين وملفات نماذج الذكاء الاصطناعي دون قوائم جرد قابلة للاستخدام، مما يضطر الفرق إلى تحديد إصدارات الحزم، والتبعيات التشفيرية، ومصدر النماذج، والتراخيص المعلنة قبل الشروع في المراجعة.


تزايد متطلبات الامتثال والتوثيق


تؤدي الثغرات الأمنية الجديدة (CVE) إلى إجراء فحوصات يدوية للمكونات
عندما يتم الكشف عن ثغرة أمنية جديدة مدرجة في قاعدة بيانات CVE، تؤدي أسماء الحزم والإصدارات المفقودة إلى تأخير المهمة الأولية، وهي تحديد العناصر البرمجية التي تحتاج إلى التحقيق.
التحليل، الجرد، التصدير
ثلاثة قوائم جرد. رؤية أوسع للمخاطر.
تحديد الحزم والثغرات الأمنية المعروفة في نظام «
»
سرد أسماء الحزم وإصداراتها ومعلومات الترخيص والتحديثات البرمجية الحرجة والثغرات الأمنية المعروفة من 8.7 مليون مكتبة تابعة لجهات خارجية.
تقييم المخاطر المتعلقة بالتشفير
فحص الخوارزميات والمكتبات والشهادات والبروتوكولات والمواد المتعلقة بالتشفير. مراجعة المخاطر التقليدية والكمية، مع تقديم بدائل موصى بها حيثما أمكن، لتوجيه قرارات الترحيل.
مطابقة نماذج الذكاء الاصطناعي مع المستودعات المنشورة على موقع
مطابقة ملفات النماذج مع المستودعات المعروفة بنشرها لنفس البايتات، والإبلاغ عن التراخيص المعلنة المتاحة، مما يوفر للمراجعين مراجع محددة للتحقق من مصدر الملفات وتراخيصها.
تحليل الملفات في بيئات Air-
Gapped
تحليل الملفات المدعومة داخل الشبكات المعزولة. ومع تثبيت قواعد البيانات المطلوبة محليًّا، يمكن للفرق إجراء مراجعات قوائم المواد (BOM) دون الحاجة إلى الاتصال بالسحابة أثناء عملية المسح.
تحليل قائمة المواد المجمعة
إنشاء قوائم جرد للبرامج والتشفير والذكاء الاصطناعي من خلال محرك واحد، مما يقلل من الحاجة إلى تكوين سير عمل مسح منفصل لكل نوع من أنواع قوائم الجرد.
تكوين سياسات الحظر في «
» استنادًا إلى قائمة المواد (BOM)
قم بتحديد عتبات الثغرات الأمنية في البرامج وقيود تراخيص الحزم. وقم بشكل منفصل بتمكين الحظر فيما يتعلق بالمخاطر التشفيرية وتراخيص نماذج الذكاء الاصطناعي المحددة، وفقًا لمتطلبات سير العمل لديك.
استكشاف نتيجة مسح قائمة المواد الموحدة
افحص ملخص الفحص، وانتقل بين نتائج SBOM وCBOM وAIBOM، وقم بتصدير التقرير الذي تحتاجه.

قم بتعيين عتبات خطورة الثغرات الأمنية، واختيار تراخيص الحزم المراد حظرها، وتمكين عمليات فحص التبعيات في شفرة المصدر.

اختر ما إذا كنت تريد الحظر بناءً على المخاطر التشفيرية أم تحديد تراخيص نماذج الذكاء الاصطناعي التي تريد تقييدها.

قارن النتائج المتعلقة بالبرمجيات أو التشفير أو الذكاء الاصطناعي للملف الذي تم فحصه، ثم افتح كل وحدة للحصول على التفاصيل.

راجع إصدار الحزمة، والترخيص المُبلغ عنه، وثغرات الأمان المرتبطة بها (CVE)، وتصنيفات الخطورة.

استعرض تصنيفات المخاطر الكلاسيكية والكمية، إلى جانب الأدلة المصدرية التي توضح الأماكن التي عُثر فيها على الأصول المشفرة.

افحص تنسيق النموذج وبنيته، ثم راجع المستودعات المعروفة بنشر الملف نفسه.
التكاملات واللغات المدعومة
حالات الاستخدام

التحقيق في ثغرة أمنية (CVE) تم الكشف عنها مؤخرًا

خطة الانتقال إلى ما بعد عصر الكم
استخدم النتائج المتعلقة بالتشفير والبدائل الموصى بها لتحديد الأصول التي تحتاج إلى مراجعة متخصصة قبل التخطيط لعملية الترحيل.

مراجعة نموذج الذكاء الاصطناعي قبل نشره
الاطلاع على مستودعات النشر المعروفة والتراخيص المعلنة المتاحة قبل الموافقة على نموذج ما لاستخدامه في التطبيق.
الموارد

دليل قائمة مكونات البرمجيات (SBOM) لعام 2026: تحويل الامتثال إلى رصيد أمني

من «ديون» إلى «إن بي إم»: دودة «شاي-هولود» تعيد تعريف Supply Chain

شاي-هولود 2.0: كيفية Secure Supply Chain Secure Software Supply Chain الموجة الثانية

الاختراق الأخير لشركة ESLint يرفع مخاوفSupply Chain Software إلى المستوى التالي

2 مليار عملية تنزيل لـ npm معرضة للخطر من البرمجيات الخبيثة للتشفير: دعوة للاستيقاظ من أجل أمن Supply Chain مفتوحة المصدر

شرح قائمة مواد البرمجيات (SBOM)

أمن سلسلة توريد البرمجيات: ماهيته وسبب أهميته
0 نتائج. يرجى المحاولة مرة أخرى.


























