Studio SBOM principal

Transparence et sécurité de bout en bout de la chaîne d'approvisionnement logicielle

Keysight SBOM Manager est une plateforme destinée aux entreprises qui offre une transparence totale sur le cycle de vie des logiciels et une analyse des risques dans des environnements complexes de développement, d’intégration et d’exploitation. Elle assure une visibilité de bout en bout sur la nomenclature logicielle (SBOM), ainsi que des fonctions de validation et d’intelligence de sécurité, en combinant la génération de SBOM au niveau binaire avec la validation, l’enrichissement, le partage et la surveillance continue. Grâce à son écosystème unifié — comprenant SBOM Generator, SBOM Studio et SBOM Consumer —, la plateforme permet aux organisations de générer des SBOM binaires hautement précises, de les gérer et de les distribuer de manière centralisée, et d'évaluer en continu les risques liés à la chaîne d'approvisionnement logicielle. Conçu pour un large éventail de parties prenantes — notamment les équipes produit, les intégrateurs de systèmes, les opérations de sécurité et les fonctions de conformité —, SBOM Manager automatise le suivi des composants open source, propriétaires et tiers, tout en offrant la corrélation des vulnérabilités, le suivi des versions et le reporting de conformité. Cela permet aux organisations de détecter les dépendances non sécurisées, d'appliquer des politiques, de réagir rapidement aux menaces émergentes et de maintenir leur préparation aux audits, renforçant ainsi la posture de sécurité globale de la chaîne d'approvisionnement logicielle.

Génération précise d'une SBOM à partir de fichiers binaires

Génère des SBOM haute fidélité directement à partir de fichiers binaires, de micrologiciels et d'images de système d'exploitation, en identifiant les composants open source, propriétaires et profondément intégrés afin de refléter exactement ce qui est livré aux clients.

Corrélation et hiérarchisation des vulnérabilités en fonction du contexte

Il met en correspondance les composants de la SBOM avec diverses sources de vulnérabilités et applique un filtrage intelligent pour réduire le bruit, aidant ainsi les équipes à se concentrer sur les risques pertinents et exploitables plutôt que sur des listes de CVE interminables.

Gestion du cycle de vie des SBOM et des VEX conforme aux exigences réglementaires

Fournit des SBOM validées et de haute qualité, conformes aux exigences minimales en matière d'éléments définies par la FDA, l'Autorité européenne de réglementation des produits de santé (CRA), le CERT-In et d'autres référentiels, avec une génération VEX évolutive et un partage contrôlé pour garantir la préparation aux audits.

Surveillance continue avec une visibilité au niveau des actifs

Il surveille en permanence les nouvelles vulnérabilités et associe les SBOM aux ressources déployées, offrant ainsi une visibilité en temps réel sur les sources de risque et permettant une correction plus rapide et plus efficace.

Webinaire

Webinaire : Préparez-vous à la loi européenne sur la cyber-résilience (CRA)

Découvrez dans ce webinaire comment vous préparer à la CRA grâce à des flux de travail automatisés. Apprenez à simplifier la génération et la validation de la SBOM, la surveillance des vulnérabilités et la création de rapports conformes à la CRA. À l'issue de cette session, vous repartirez avec une feuille de route claire et des bases solides pour vous préparer à la CRA.

À la demande en anglais

Disponible dès maintenant

Comment les SBOM aident les entreprises à se préparer aux réglementations mondiales en matière de cybersécurité

« Les SBOM sont indispensables pour surveiller les risques liés à la sécurité des systèmes, notamment en matière de gestion de la composition logicielle et de gestion des risques liés à la chaîne d'approvisionnement. Les solutions qui offrent une visibilité sur les composants des systèmes et permettent d'analyser l'impact des vulnérabilités présentent un potentiel considérable pour renforcer les efforts des organisations en matière de cybersécurité. »

Hitachi Solutions industrielles et de contrôle

Naoki Shimazaki

Directeur des solutions logicielles

Découvrez ce qui distingue Keysight

Webinaire
.

Questions fréquemment posées