Estúdio SBOM principal

Transparência e segurança em toda a cadeia de suprimentos de software

O Keysight SBOM Manager é uma plataforma de nível empresarial que oferece transparência em todo o ciclo de vida do software e informações sobre riscos em ambientes complexos de desenvolvimento, integração e operação. Ele proporciona visibilidade, validação e inteligência de segurança de ponta a ponta para a Lista de Componentes de Software (SBOM), combinando a geração de SBOM em nível binário com validação, enriquecimento, compartilhamento e monitoramento contínuo. Por meio de seu ecossistema unificado — composto pelo SBOM Generator, SBOM Studio e SBOM Consumer —, a plataforma permite que as organizações gerem SBOMs baseadas em binários altamente precisas, gerenciem e distribuam essas listas de forma centralizada e avaliem continuamente os riscos da cadeia de suprimentos de software. Projetado para uma ampla gama de partes interessadas — incluindo equipes de produto, integradores de sistemas, operações de segurança e funções de conformidade —, o SBOM Manager automatiza o rastreamento de componentes de código aberto, proprietários e de terceiros, ao mesmo tempo em que oferece correlação de vulnerabilidades, rastreamento de versões e relatórios de conformidade. Isso permite que as organizações detectem dependências inseguras, apliquem políticas, respondam rapidamente a ameaças emergentes e mantenham a prontidão para auditorias, fortalecendo, em última instância, a postura geral de segurança da cadeia de suprimentos de software.

Geração precisa de SBOM com base em arquivos binários

Gera SBOMs de alta precisão diretamente a partir de arquivos binários, firmware e imagens do sistema operacional, identificando componentes de código aberto, proprietários e profundamente integrados para refletir o que é entregue aos clientes.

Correlação e priorização de vulnerabilidades com base no contexto

Correlaciona os componentes da SBOM com várias fontes de vulnerabilidades e aplica filtragem inteligente para reduzir o ruído, ajudando as equipes a se concentrarem em riscos relevantes e exploráveis, em vez de listas exaustivas de CVE.

Gerenciamento do ciclo de vida de SBOM e VEX em conformidade com as normas

Oferece SBOMs validados e de alta qualidade, em conformidade com os requisitos mínimos de elementos estabelecidos pela FDA, pela CRA da UE, pelo CERT-In e por outras estruturas, com geração escalável de VEX e compartilhamento controlado para garantir a preparação para auditorias.

Monitoramento contínuo com visibilidade ao nível dos ativos

Monitora continuamente novas vulnerabilidades e mapeia SBOMs aos ativos implantados, fornecendo informações em tempo real sobre onde os riscos se encontram e permitindo uma correção mais rápida e eficaz.

Webinar

Webinar: Prepare-se para a Lei de Resiliência Cibernética da UE (CRA)

Aprenda neste webinar como se preparar para a CRA com fluxos de trabalho automatizados. Descubra como simplificar a geração e a validação da SBOM, o monitoramento de vulnerabilidades e a geração de relatórios em conformidade com a CRA. Saia deste webinar com os próximos passos bem definidos e uma base mais sólida para a preparação para a CRA.

Sob demanda em inglês

Já disponível

Como as SBOMs ajudam as organizações a se prepararem para as regulamentações globais de segurança cibernética

"As SBOMs são essenciais para monitorar os riscos de segurança dos sistemas, incluindo a gestão da composição de software e a gestão de riscos da cadeia de suprimentos. As soluções que proporcionam visibilidade dos componentes do sistema e oferecem suporte à análise do impacto das vulnerabilidades têm um potencial significativo para fortalecer os esforços de segurança cibernética das organizações."

Soluções Industriais e de Controle da Hitachi

Naoki Shimazaki

Diretor de Soluções Definidas por Software

Veja o que diferencia a Keysight

Webinar
.

Perguntas frequentes