Estudio principal de SBOM

Transparencia y seguridad en toda la cadena de suministro de software

Keysight SBOM Manager es una plataforma de nivel empresarial que ofrece transparencia en todo el ciclo de vida del software e información sobre los riesgos en entornos complejos de desarrollo, integración y operaciones. Proporciona visibilidad, validación e inteligencia de seguridad de la lista de materiales de software (SBOM) de principio a fin, combinando la generación de SBOM a nivel binario con la validación, el enriquecimiento, el intercambio y la supervisión continua. A través de su ecosistema unificado —que comprende SBOM Generator, SBOM Studio y SBOM Consumer—, la plataforma permite a las organizaciones generar SBOM basadas en binarios de gran precisión, gestionarlas y distribuirlas de forma centralizada, y evaluar continuamente los riesgos de la cadena de suministro de software. Diseñado para una amplia gama de partes interesadas —incluidos equipos de producto, integradores de sistemas, operaciones de seguridad y funciones de cumplimiento normativo—, SBOM Manager automatiza el seguimiento de componentes de código abierto, propietarios y de terceros, al tiempo que ofrece correlación de vulnerabilidades, seguimiento de versiones e informes de cumplimiento. Esto permite a las organizaciones detectar dependencias inseguras, aplicar políticas, responder rápidamente a amenazas emergentes y mantener la preparación para auditorías, lo que en última instancia refuerza la postura de seguridad general de la cadena de suministro de software.

Generación precisa de SBOM basada en archivos binarios

Genera SBOM de alta fidelidad directamente a partir de archivos binarios, firmware e imágenes del sistema operativo, identificando los componentes de código abierto, propietarios y profundamente integrados para reflejar lo que se envía a los clientes.

Correlación y priorización de vulnerabilidades basadas en el contexto

Relaciona los componentes de la SBOM con múltiples fuentes de vulnerabilidades y aplica un filtrado inteligente para reducir el ruido, lo que ayuda a los equipos a centrarse en los riesgos relevantes y explotables, en lugar de en abrumadoras listas de CVE.

Gestión del ciclo de vida de SBOM y VEX preparada para el cumplimiento normativo

Ofrece SBOM validados y de alta calidad que cumplen con los requisitos mínimos de elementos establecidos por la FDA, la CRA de la UE, CERT-In y otros marcos normativos, con generación escalable de VEX y un intercambio controlado para garantizar la preparación ante auditorías.

Supervisión continua con visibilidad a nivel de activos

Realiza un seguimiento continuo de las nuevas vulnerabilidades y asocia las listas de materiales de seguridad (SBOM) a los activos implementados, lo que ofrece información en tiempo real sobre dónde existen los riesgos y permite una corrección más rápida y eficaz.

Webinario

Seminario web: Prepárese para la Ley de Ciberresiliencia de la UE (CRA)

Descubre en este seminario web cómo prepararte para la CRA mediante flujos de trabajo automatizados. Descubre cómo simplificar la generación de la SBOM, la validación, la supervisión de vulnerabilidades y la elaboración de informes listos para la CRA. Al finalizar, tendrás claros los próximos pasos a seguir y una base más sólida para estar preparado para la CRA.

Bajo demanda en inglés

Ya a la venta

Cómo ayudan las listas de materiales de seguridad (SBOM) a las organizaciones a prepararse para la normativa internacional en materia de ciberseguridad

«Las listas de materiales de software (SBOM) son fundamentales para supervisar los riesgos de seguridad de los sistemas, lo que incluye la gestión de la composición del software y la gestión de riesgos de la cadena de suministro. Las soluciones que permiten conocer los componentes del sistema y facilitan el análisis del impacto de las vulnerabilidades tienen un gran potencial para reforzar las iniciativas de ciberseguridad de las organizaciones».

Hitachi Soluciones Industriales y de Control

Naoki Shimazaki

Director de Soluciones Definidas por Software

Descubre la diferencia de Keysight

Webinario
.

Preguntas frecuentes