SBOM Studio Hauptgebäude

Transparenz und Sicherheit der gesamten Software-Lieferkette

Keysight SBOM Manager ist eine Enterprise-Plattform, die umfassende Transparenz und Risikoanalysen für den gesamten Softwarelebenszyklus in komplexen Entwicklungs-, Integrations- und Betriebsumgebungen bietet. Sie ermöglicht durchgängige Transparenz, Validierung und Sicherheitsinformationen für Software-Stücklisten (SBOMs), indem sie die SBOM-Generierung auf Binärebene mit Validierung, Anreicherung, Freigabe und kontinuierlicher Überwachung kombiniert. Dank des einheitlichen Ökosystems – bestehend aus SBOM Generator, SBOM Studio und SBOM Consumer – können Unternehmen hochpräzise binärbasierte SBOMs generieren, zentral verwalten und verteilen sowie die Risiken der Software-Lieferkette kontinuierlich bewerten. SBOM Manager ist für eine Vielzahl von Stakeholdern konzipiert – darunter Produktteams, Systemintegratoren, Sicherheitsabteilungen und Compliance-Abteilungen – und automatisiert die Nachverfolgung von Open-Source-, proprietären und Drittanbieterkomponenten. Gleichzeitig bietet er Schwachstellenkorrelation, Versionsverfolgung und Compliance-Berichte. So können Unternehmen unsichere Abhängigkeiten erkennen, Richtlinien durchsetzen, schnell auf neue Bedrohungen reagieren und die Auditbereitschaft sicherstellen. Dies stärkt letztendlich die gesamte Sicherheitslage der Software-Lieferkette.

Genaue binärbasierte SBOM-Generierung

Erzeugt hochpräzise SBOMs direkt aus Binärdateien, Firmware und OS-Images und deckt dabei Open-Source-, proprietäre und tief eingebettete Komponenten auf, um widerzuspiegeln, was an die Kunden ausgeliefert wird.

Kontextbezogene Schwachstellenkorrelation und Priorisierung

Korreliert SBOM-Komponenten mit mehreren Schwachstellenquellen und wendet intelligente Filter an, um Störungen zu reduzieren. So können sich die Teams auf relevante, ausnutzbare Risiken konzentrieren, anstatt sich mit unübersichtlichen CVE-Listen auseinandersetzen zu müssen.

Compliance-fähiges SBOM- und VEX-Lebenszyklusmanagement

Liefert validierte, qualitativ hochwertige SBOMs, die den Mindestanforderungen an Elemente von FDA, EU CRA, CERT-In und anderen Rahmenwerken entsprechen, mit skalierbarer VEX-Generierung und kontrollierter Freigabe zur Vorbereitung auf Audits.

Kontinuierliche Überwachung mit Transparenz auf Anlagenebene

Verfolgt kontinuierlich neue Schwachstellen und ordnet SBOMs den eingesetzten Assets zu, wodurch Echtzeit-Einblicke in bestehende Risiken gewonnen und schnellere und effektivere Abhilfemaßnahmen ermöglicht werden.

Webinar

Webinar: Machen Sie sich bereit für den EU Cyber ​​Resilience Act (CRA)

In diesem Webinar erfahren Sie, wie Sie sich mit automatisierten Workflows optimal auf die CRA-Prüfung vorbereiten. Entdecken Sie, wie Sie die SBOM-Generierung, -Validierung, das Schwachstellenmonitoring und die CRA-konforme Berichterstellung vereinfachen. Sie erhalten klare Handlungsempfehlungen und eine solide Grundlage für Ihre CRA-Bereitschaft.

Auf Abruf in Englisch

Jetzt erhältlich

Wie SBOMs Organisationen bei der Vorbereitung auf globale Cybersicherheitsvorschriften unterstützen

„SBOMs sind unerlässlich für die Überwachung von Systemsicherheitsrisiken, einschließlich des Managements der Softwarezusammensetzung und des Lieferkettenrisikomanagements. Lösungen, die Einblick in Systemkomponenten ermöglichen und die Analyse der Auswirkungen von Schwachstellen unterstützen, bergen ein erhebliches Potenzial zur Stärkung der Cybersicherheitsbemühungen von Organisationen.“

Hitachi Industrie- und Steuerungslösungen

Naoki Shimazaki

Direktor, Software-Defined Solutions

Erleben Sie den Keysight-Unterschied

Webinar
.

Häufig gestellte Fragen