连续同步
从最初的开发阶段到产品系统中的生命周期,软件中的漏洞随时都可能被识别出来。无论这些是成为头条新闻的安全缺陷,还是您正在使用的某些开源组件的简单弃用(直接或通过您的一个依赖项),它们都可能对您的业务产生严重的后果。开发人员构建可能开始失败,您的CI/CD管道可能中断,或者您可能意识到生产系统中的敏感信息已经暴露。
JFrog Xray深度递归扫描的结果之一是,将软件的组件和依赖关系与Xray所连接的数据库和实时提要相匹配。与组件相匹配的实时提要的持续同步和分析意味着组件中的任何更改,或关于漏洞或其他问题的新报告,都可以立即向公司内有关可疑组件的适当机构生成警报。无论警报是在仪表板上作为指示发出,还是通过电子邮件发送给正确的人,还是在内部消息系统中作为通知发出,这种几乎立即的响应都可以使您以尽可能小的影响管理问题。

