SBOM Studio 主要功能

端對端軟體供應鏈透明度與安全性

Keysight SBOM Manager 是一個企業級平台,可提供完整的軟體生命週期透明度與風險洞察,涵蓋複雜的開發、整合與營運環境。它透過結合二進位層級的 SBOM 產生、驗證、豐富化、分享與持續監控,提供端對端的軟體物料清單 (SBOM) 可視性、驗證與安全情報。此平台透過其統一的生態系統 — 包含 SBOM Generator、SBOM Studio 和 SBOM Consumer — 讓組織能夠產生高度準確的二進位式 SBOM,集中管理與分發這些 SBOM,並持續評估軟體供應鏈風險。SBOM Manager 專為廣泛的利害關係人設計,包括產品團隊、系統整合商、安全營運和法規遵循職能部門,可自動追蹤開源、專有和第三方元件,同時提供漏洞關聯、版本追蹤和法規遵循報告。這使組織能夠偵測不安全的相依性、強制執行政策、快速回應新興威脅並保持稽核準備狀態,最終強化軟體供應鏈的整體安全態勢。

準確的二進位式 SBOM 產生

直接從二進位檔、韌體和作業系統映像檔產生高擬真度 SBOM,揭示開源、專有和深度嵌入的元件,以反映交付給客戶的內容。

情境驅動的漏洞關聯與優先排序

將 SBOM 元件與多個漏洞來源關聯,並應用智慧篩選以減少雜訊,協助團隊專注於相關且可利用的風險,而非數量龐大的 CVE 清單。

符合法規的 SBOM 與 VEX 生命週期管理

提供經過驗證的高品質 SBOM,符合 FDA、歐盟 CRA、CERT-In 和其他框架的最低要素要求,並具備可擴展的 VEX 產生和受控分享功能,以確保稽核準備狀態。

持續監控並具備資產層級的可視性

持續追蹤新的漏洞並將 SBOM 映射到已部署的資產,提供風險所在位置的即時洞察,並實現更快、更有效的補救措施。

線上研討會

網路研討會:為歐盟網路韌性法案 (CRA) 做好準備

在本次網路研討會中,了解如何透過自動化工作流程為 CRA 做準備。探索如何簡化 SBOM 產生、驗證、漏洞監控和 CRA 就緒報告。獲得明確的後續步驟,並為 CRA 準備奠定更堅實的基礎。

隨選英文

現已上市

軟體物料清單 (SBOMs) 如何協助組織準備應對全球網路安全法規

「SBOM 對於監控系統安全風險至關重要,包括軟體組成管理和供應鏈風險管理。能夠提供系統元件能見度並支援漏洞影響分析的解決方案,在強化組織的網路安全工作方面具有巨大潛力。」

日立產業與控制解決方案

Naoki Shimazaki

軟體定義解決方案總監

體驗 Keysight 的與眾不同

線上研討會
.

常見問題