博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Sonatype收购Vor Security,扩展对Nexus开源组件的支持
阅读量:6757 次
发布时间:2019-06-26

本文共 864 字,大约阅读时间需要 2 分钟。

今年六月,。此次收购意在扩展Sonatype开源组件智能解决方案的覆盖范围,以包括Ruby、PHP、CocoaPods、Swift、Golang、C和C++。

\\

作为著名工件(Artifact)仓库和的创立者,Sonatype一直在扩展其智能能力,已从先前围绕着Java、JavaScript、.Net和Python组件,发展为涵盖新的开源生态系统。这些新能力被打包成一个称为Nexus Lifecycle XC的新产品。类似于已有的产品,新产品也通过交付。

\\

的创始人兼CEO Ken Duck曾负责的创建,OSS Index是一种对开源软件已知漏洞的免费在线索引。该索引当前包括了超过2100万软件包,以及在一系列开源生态系统中超过12万个漏洞信息。Duck将会加入Sonatype的产品和工程团队。

\\

Sonatype的CMO Matt Howard告诉InfoQ:

\\
\

企业在DevOps场景中看重的是精度和准确性,以及覆盖面的广泛性。这一收购使得我们拓展了那些易于产生大量误报的商业产品间的空间,即针对那些对我们眼界过于狭窄的批评,进而拓展了我们的能力。这是一个双赢的组件智能引擎。在知道智能是正确的情况下,DevOps客户就可以安心地中断构建,而瀑布模式客户可以生成工件清单(BOM,Bill of Materials)。我们并不会安于现状,我们将继续投入时间为所有这些生态系统治理(Curate)数据,继续提高精度和准确性。起初,Nexus XC将会是一个对Nexus Lifecycle用户免费可用的智能服务。

\
\\

是DevOps运动所衍生出一个子集,其所关注的涉及如何改变遗留在软件开发和交付生命周期中的安全,并使安全成为每个人的工作。Nexus Lifecycle等工具使得开发人员在集成开发环境(IDE)中构建应用时可以采用组件智能,并通过告知更改以减少存在漏洞组件的数量。这些有漏洞的组件将会以此方式存活于生产平台上。

\\

此次收购的具体财务信息并未披露。

\\

查看英文原文: 

转载地址:http://fuzeo.baihongyu.com/

你可能感兴趣的文章
最大的错误是不敢犯错
查看>>
跟我学交换机配置(七)
查看>>
makefile 中 $@ $^ % 2015-04-11 18:02:36
查看>>
C#强化系列文章三:实验分析C#中三种计时器使用异同点
查看>>
Linux 进程间通信(一)
查看>>
通用对象池ObjectPool的一种简易设计和实现方案
查看>>
HTTP压缩仍让加密连接处于风险之中
查看>>
乐视阿里达成百亿元销售框架
查看>>
戴尔通过提升大数据分析能力巩固“全数据”战略 帮助企业在现代数据经济中蓬勃发展...
查看>>
⑤Windows Server 8 RemoteFX体验
查看>>
《企业云桌面实施》-小技巧-03-vSAN6.5中SAS和SSD的使用建议
查看>>
cocos2d-x学习笔记番外篇02:获取系统毫秒时间
查看>>
perl学习笔记(1)
查看>>
连接第三方 腾讯QQ家校.师生群向智慧教学一路狂奔
查看>>
简单三步,搞定“量产”Windows 2008
查看>>
excel查找替换转义问号
查看>>
初始化游戏状态数据
查看>>
delphi 显示窗体系统目录 源码
查看>>
PowerDesigner 业务处理模型( BPM ) 说明
查看>>
Redis内存存储结构分析
查看>>