立即咨询

电话咨询

微信咨询

立即试用
商务合作

JFrog Artifactory通用制品仓库管理器

JFrog Artifactory通用制品仓库管理器包括 war 包,Docker 镜像,zip包等,以及第三方开源组件或者商业软件的授权版本和软件物料清单(SBOM)。是唯一可信源是企业内部唯一的,合规地存放所有软件的仓库。
立即咨询
icon现有的制品库正在阻碍你的快速发布 icon
iconDEPENDENCY TYPOSQUATTING 依赖误植 icon
iconDEPENDENCY CONFUSION - NPM icon
01
黑客上传版本org-abc-app:3.99.99到npm registry 仓库npmjs.com(任何人均可注册)
02
用户请求: org-abc-app:^3.0.0 (私有版本)
03
在本地仓库中寻找最新兼容的 org-abc-app。找到版本为 3.2.4。
04
在 npm-registry 代理远程仓库中寻找最新兼容的 org-abc-app。找到版本为 3.99.99。
05
来自 npm registry 的伪造 org-abc-app:3.99.99 获胜,供应链被劫持。
icon什么是制品的唯一可信源 icon
 
信通院联合腾讯,阿里,JFrog 等于2019 年提出,并纳入 DevOps 成熟度标准中 唯一可信源是企业内部唯一的,合规地存放所有软件的仓库 包括 war 包,Docker 镜像,zip包等,以及第三方开源组件或者商业软件的授权版本和软件物料清单(SBOM)
iconJFROG PLATFORM E+ icon
iconArtifactory - 企业软件唯一可信源 icon
 
icon收集度量元数据 icon
 
通过度量数据展示保障软件质量可信、可靠
统一展示 DevOps 工具链所有数据
质量度量数据作为质量门禁,服务于CICD
作为提供制品晋级依据
流式软件交付模式的基础
icon收集度量元数据 icon
 
沟通成本
质量门禁
自动化部署
清理
icon高性能制品库 - 读写缓存 icon
icon高可用、高并发、分布式制品仓库架构 icon
iconTHE JFROG SOFTWARE SUPPLY CHAIN PLATFORM icon
icon可信的第三方开源软件漏洞扫描 icon
icon漏洞影响范围分析 icon
iconJFrog Xray 高级扫描套件 icon
icon配置文件安全扫描 icon
icon源代码扫描-Java, Python, JS icon
icon安全左移,将安全扫描赋能给开发者 icon
icon逻辑打包分发,自动同步,多线程分片传输 icon
iconJFrog订阅版本对比 icon
iconFORTUNE 100 CUSTOMERS密钥暴露 icon

Disclosures initiated by JFrog, via Secrets Detection scanning public artifacts Company 1 - Full admin access to entire codebase incl. pipeline code Company 2 - Leaked GitHub token allowing read access to ~320 private repos and write to ~160 + Slack token with full capabilities Full PII leakage for 10000+ employees, ability to read full Slack history Company 3 - SSH keys to production machines, AWS DB passwords Company 4 - npm package leaked GH admin token for 7 private repos Company 5 - Leaked AWS S3 token, giving access to 100’s of buckets

icon加强 XRAY 的软件供应链安全 icon
iconJFrog Docker P2P分发 icon
iconJFrog产品投入产出比总结 icon
icon基于元数据自动晋级 icon
iconABOUT JFROG icon
JFrog 2008 年成立提供软件唯一可信源平台 7000+企业付费用户,每月100+新企业用户;世界500强70%以上已购买;国内办公地点:北京,上海,深圳,香港
icon全球 7000+ 企业制品库的选择 – JFrog Artifactory icon

产品推荐

炎黄盈动AWS PaaS低代码平台
炎黄盈动AWS PaaS低代码平台,PaaS是数字化转型的基石,支撑/探索不同发展级别的能力要求,以强大低代码能力 + 全场景BPM优势,引领国内PaaS市场发展。平台总体架构,成熟稳定、简单强大,轻,微应用,满足持续、大规模构建核心业务的苛刻要求。
免费试用
查看详情
闪捷信息 文档安全管理
闪捷文档安全管理产品是一款对企业内部文档进行安全管理的数据安全产品,基于透明加解密技术,配合权限管控功能(打开、拷贝、打印、截屏、水印等), 可有效的对企业内部核心数据进行保护;对外做到核心数据防外泄,对内实现核心数据防扩散;因业务原因需要进行数据交换的核心文件,可提供审批通道,从而保障客户数据、公司信息、知识产权及敏感或关键信息的安全。
免费试用
查看详情
企企通医药零售行业SRM解决方案
企企通医药零售行业SRM解决方案,实现供应商全生命周期管理,优化供应商关系,实现与供应商多点业务协同,实现从需求到付款采购业务全过程闭环;兼顾公平、透明、共赢的目标,逐步积累、沉淀采购业务交易,形成内部信息价值的共享和信息透明;提升与供应商战略合作关系,实现共赢。
免费试用
查看详情
泛微齐业成数电发票管理系统
泛微齐业成数电发票管理系统,可选择PDF、OFD等格式交付,降低发票使用成本,提升纳税人用票的便利度和获得感。自动为纳税人赋予发票开具金额总额度并动态调整,实现“以系统授信为主,人工调整为辅”的授信制管理。对局端前置校验规则进行封装,一站式完成校验工作,减低企业对接复杂度,快速实现数电票的开具。
免费试用
查看详情