JFrog为您提供云中的DevSecOps

云上的JFrog x射线

你可能已经看到我们最近发布了一个新版本的JFrogx光,以及发布任务控制而且Artifactory.但让我们超级兴奋的是,这个发布系列首次展示了Xray在纯云、SaaS模式下的可用性。现在,您可以享受Xray的所有好处,而不需要提供自己的基础设施。这意味着,第一次,有一个云递归扫描工具集成了一个通用二进制存储库(JFrog Artifactory),创建了一个全面的端到端云DevSecOps解决方案。

那么,你想要“左移”

日益增长的左移位运动是从新兴中进化出来的需要DevSecOps,顾名思义,它不仅是开发和运维的合并,而且还将安全问题更早地合并到开发和交付过程中。随着脆弱性和威胁的增长容器的普遍性(里面有什么码头工人注册),那么在整个交付过程中预先建立软件的完整性就变得越来越重要。

x射线对DevSecOps真的有帮助吗?

我们JFrog知道这一点,但你不必相信我们的话。自2016年以来,由于x射线扫描,JFrog客户已经避免了他们的软件包中数千个独特的、未被发现的漏洞,如PIP、Maven、Nuget、RubyGems、Debian等。这样就避免了很多麻烦。x射线以业界领先的准确性支持这一点,节省了无数小时的人力浪费在不必要的追踪那些令人讨厌的假阳性。仅节省时间一项就价值连城。此外,Xray还将合规和法律团队引入DevSecOps流程,帮助他们避免意外陷阱-特别是与OSS许可证和要求相关的。

谁在乎它是不是在云端呢?

好吧,很多人都喜欢。一些公司——或者至少是公司内部的举措——正在转向云优先和云唯一的模式。大多数公司都有混合或多重云战略.无论您的团队是100%采用云计算,还是仅针对某个项目,您都需要支持DevSecOps工具为了在你的管道中完成你的目标。当然,这意味着这些工具也需要在云中或内部部署中互换使用。

x射线仅仅用于云吗?

当然不是。我们认识到外面有一个混合的世界。Xray在本地和云中都可以使用,与Artifactory完全集成。这两种交付模型在功能上没有区别,因此无论您在哪里使用它们,都可以获得所有特性。

如果我已经是JFrog Cloud的客户怎么办?

这很简单——只要在你已经拥有的Artifactory Cloud实例中升级Xray。如果你是JFrog的现有客户,但你想转移到云端(或者至少自己检查一下),你可以试驾一下吧

试试Xray in Cloud吧——这是一种无风险的方式,可以看到大惊小怪的是什么。它与Artifactory捆绑,以获得最佳体验。

加入我们11月28日的x射线信息网络研讨会!