JFrog标志JFrog标志
  • プロダクト
  • ソリュ,ション
  • 開発者
  • リソス
  • パトナ
  • 価格
  • JFrogのパ,トナ,になる>
  • JFrogのパ,トナ,を検索>
  • サポト>
  • コミュニティ>
  • ドキュメント>
ユ,スケ,ス
  • ア,ティファクト管理>
    拡張性に優れたバ▪ナリ·ラ▪フサ▪クル管理
  • セキュリティとコンプラ@ @アンス>
    信頼の確保,要求への対応
  • CI / CD>
    高度なパ▪▪プラ▪▪ン自動化
  • 2022世界杯南美区预选赛
業種別
  • 金融業界>
  • 自動車業界>
  • ヘルスケア業界>
  • テクノロジ&ソフトウェア業界>
  • ゲ,ム業界>
  • 公共機関>
图
JFrogにより,DevOpsのワ,クフロ,は有効になります。
JFrog▪▪ンテグレ▪ションに▪いて調べる▪>
学習とガ@ @ド
  • ユザガド>
  • ナレッジベ,ス>
  • JFrog学院>
  • DevOpsコンサルティング>
  • DevOps認定>
  • ウェビナ>
  • ワ,クショップ>
  • DevOpsルとは?>
各種資料
  • リソスセンタ>
  • JFrogブログ>
カスタマ,ゾ,ン
  • サポト>
    カスタマ,サポ,ト,チケット,コミュニティ
  • 管理とトラブルシュ,ティング>
    更新,ラ,センスの取得,リ,ガルなど
  • MyJFrog>
    クラウド·カスタマ,ポ,タル
  • クラウドステ,タス>
    サビスステタスとベントのサブスクリプション
  • JFrogの信頼性>
    お客様とお客様のデ,タを保護する方法
JFrog平台
エンド
詳細はこら
JFrog Artifactory
エンタ、プラ、ズ向けユニバ、サル、リポジトリ、マネ、ジャ、
x光标志
JFrog x光
=コンテナセキュリティとユニバ,サルア,ティファクト分析
JFrog管道
JFrog管道
エンタプラズ向けユニバサルCI/CD DevOpsパプラン
分布图标
JFrog分布
信頼できるソフトウェアリリ,ス
JFrog货柜注册处
JFrog货柜注册处
DockerとHelmに対応した強力なハescブリッド·レジストリ
JFrog连接
2022世界杯南美区预选赛
在 Fr 德
無料版を試す
  • プロダクト
      • JFrog平台
        エンド
      • JFrog Artifactory
        エンタ、プラ、ズ向けユニバ、サル、リポジトリ、マネ、ジャ、
      • JFrog x光
        =コンテナセキュリティとユニバ,サルア,ティファクト分析
      • JFrog管道
        エンタプラズ向けユニバサルCI/CD DevOpsパプラン
      • JFrog分布
        信頼できるソフトウェアリリ,ス
      • JFrog货柜注册处
        DockerとHelmに対応した強力なハescブリッド·レジストリ
      • 2022世界杯南美区预选赛
  • ソリュ,ション
    • ユ,スケ,ス
      • ア,ティファクト管理
        拡張性に優れたバ▪ナリ·ラ▪フサ▪クル管理
      • セキュリティとコンプラ@ @アンス
        信頼の確保,要求への対応
      • CI / CD
        高度なパ▪▪プラ▪▪ン自動化
      • 2022世界杯南美区预选赛
    • 業種別
      • 金融業界
      • 自動車業界
      • ヘルスケア業界
      • テクノロジ&ソフトウェア業界
      • ゲ,ム業界
      • 公共機関
  • 開発者
      • コミュニティ
      • ドキュメント
  • リソス
    • 学習とガ@ @ド
      • ユザガド
      • ナレッジベ,ス
      • JFrog学院
      • DevOpsコンサルティング
      • DevOps認定
      • ウェビナ
      • ワ,クショップ
      • DevOpsルとは?
    • 各種資料
      • リソスセンタ
      • JFrogブログ
    • カスタマ,ゾ,ン
      • サポト
        カスタマ,サポ,ト,チケット,コミュニティ
      • 管理とトラブルシュ,ティング
        更新,ラ,センスの取得,リ,ガルなど
      • MyJFrog
        クラウド·カスタマ,ポ,タル
      • クラウドステ,タス
        サビスステタスとベントのサブスクリプション
      • JFrogの信頼性
        お客様とお客様のデ,タを保護する方法
  • パトナ
      • JFrogのパ,トナ,になる
      • JFrogのパ,トナ,を検索
      • サポト
  • 価格
  • 自托管条款和条件
    • 自托管条款和条件
    • 企业+分销优势附录
    • 以前的版本
  • 云条款和条件
    • 云条款和条件
    • 集装箱注册云
    • 以前的版本
  • 关于盒子
  • 支持
    • 标准SLA
    • 白金支持和SLA
  • 私隐及保安
    • JFrog云数据处理附录
    • JFrog技术和组织措施
    • 世界杯2022赛程时间表最新
    • JFrog隐私中心
    • JFrog隐私政策
    • JFrog cookie策略
  • 企业Devops咨询服务协议
  • JFrog品牌指南
  • 网站使用条款

JFrog技术和组织措施

最后更新:2023年1月1日

JFrog将保持以下技术和组织措施(汤姆斯):

应用和基础设施控制
  • JFrog的网络事故应变小组(CIRT)不断监察我们的产品、基础设施运作及保安解决方案。hth华体会最新官方网站JFrog的安全团队已经建立了全面的策略和策略,以快速有效地响应、通知和补救安全事件。
  • JFrog的CIRT在内部安全信息和事件管理中持续监控我们的产品日志、基础设施hth华体会最新官方网站操作和系统审计日志(SIEM),以迅速及有效地侦测可能发生的事故。作为这一持续努力的一部分,CIRT调查并回应来自bug赏金程序、漏洞披露程序、自动扫描仪、客户支持门户和专用电子邮件收件箱的报告。
  • 为确保及时有效地作出回应,我们的保安行动中心(SOC)配备了高素质和经验丰富的安全专家,他们致力于履行我们的内部SLA政策。
内部控制
  • JFrog根据最小权限原则为每个系统和服务定义了访问角色。使用我们所有的应用程序,只可通过单点登录(SSO)及双因素认证(2足总),采用强密码策略。
  • JFrog要求其员工使用密码管理器,以确保他们使用唯一而复杂的密码,并将其存储在安全的保险库中。
  • JFrog使用零信任解决方案,通过JFrog的内部网络安全地连接我们的员工、设备和应用程序。我们的零信任解决方案提供Web和URL过滤、沙箱、云防火墙、CASB和DLP。
  • JFrog工程师使用先进的2FA和即时访问解决方案连接到我们的生产资源,这允许我们采2022世界杯阿根廷预选赛赛程用最小特权原则并进行全面审计。
  • JFrog笔记本电脑配备了默认开启的加密技术,以及先进的反恶意软件。
  • JFrog使用电子邮件保护解决方案,旨在防止恶意软件,零日攻击,网络钓鱼,商业电子邮件妥协(BEC),垃圾邮件和n天。
  • 作为入职培训的一部分,JFrog员工必须接受强制性的数据保护和网络安全意识培训,以及之后的持续培训。此外,员工还会接受持续的安全教育培训,内容包括网络钓鱼、密码管理、安全开发和云帐户操作的安全最佳实践等。
安全事件
  • JFrog的CIRT与外部事件响应专家合作,协助我们处理紧急安全事件。作为我们全面漏洞管理流程的一部分,JFrog的CIRT对我们所有资产进行持续和自动的漏洞扫描;优先考虑漏洞修复并快速发布补丁。
标准
  • JFrog的认证ISO 27001,资讯科技保安管理政策的全球标准。ISO 27001是一个信息安全管理系统(ISMS)的框架,它能够保证包括人员、流程和IT系统在内的信息的持续机密性、完整性和可用性,其目标是为建立、实施、维护和持续改进ISMS提供要求。
  • JFrog的认证ISO 27701,将资料私隐扩展至iso27001 /2。本隐私信息管理系统(PIMS)概述了个人身份信息(PII)控制者和PII处理者管理隐私控制和降低个人隐私权风险的框架。
  • JFrog聘请安永会计师事务所审计其系统和组织控制报告SOC 2 II类报告.此审核程序确保我们安全地管理和保护客户的数据。该报告每年进行验证和更新,是概述和证明JFrog实现和维护合规性和控制目标的方式的关键文件。

以下tom仅适用于JFrog Cloud Subscriptions:

访问控制
  • 每个云客户帐户(i)使用唯一ID部署,以确保充分的分离;(二)基于最小特权原则,赋予其独特而狭窄的作用。在执行任务和访问共享资源(如数据库、云对象存储等)时,可根据需要授予相应的权限。2022世界杯阿根廷预选赛赛程
  • JFrog平台的默认和自动部署是在一个共享的环境中,包括以下资源:2022世界杯阿根廷预选赛赛程
    • 负载均衡器是区域级的共享组件;
    • 应用程序的数据库模式和角色专门用于每个客户。
    • 应用程序的数据库和文件存储使用云提供商管理的服务进行部署,在区域级共享;
    • 每个客户都有自己独特的角色,对自己的文件具有权限。
  • JFrog平台使用托管对象存储和来自主要云提供商的数据库。
数据加密
  • 传输中的数据被定义为通过同一网络或互联网在不同目的地之间主动传输的数据(例如,应用程序到数据库或对象存储)。在JFrog平台中,客户数据在传输过程中使用HTTPS和TLS V1.2进行加密。
  • 静态数据定义为物理存储和以任何数字形式托管的数据(例如,云存储、数据库、数据仓库或云备份),并且不会在不同目的地之间主动传输。在JFrog平台中,所有托管的静态数据都使用256位AES加密安全地存储在数据库和对象存储中。
应用和基础设施控制
  • 作为我们多层云保护方法的一部分,一个专门的DDoS缓解生态系统已经到位。JFrog利用anti-DDoS保护,下一代WAF, API保护工具,高级速率限制和机器人保护
网络控制
  • JFrog有适当的网络周界防御解决方案,以监控、检测和防止恶意网络活动,并限制对授权用户和服务的访问。
备份
  • 通过将存储和数据库复制到同一大洲的不同区域,JFrog为Artifactory实例维护了一个内部备份解决方案。
业务连续性计划和灾难恢复计划
  • JFrog将维持业务持续计划(BCP)和灾难恢复计划(组成)与JFrog平台的行业最佳实践相一致,该平台将至少每年进行测试。此外,BCP和DRP将确保:(i)用于提供JFrog平台的已安装系统将在中断情况下恢复;(ii)在发生物理或技术事件时,JFrog及时恢复客户数据的可用性和访问的能力;以及(iii) JFrog用于提供JFrog平台的系统的持续保密性、完整性、可用性和弹性。
标准
  • JFrog的认证ISO 27017,为云服务提供商和用户制定的全球安全标准。ISO 27017为云计算的信息安全方面提供了指导,以建立一个更安全的基于云的环境,降低安全问题的风险。

製品

  • JFrog Artifactory
  • JFrog x光
  • JFrog管道
  • JFrog分布
  • JFrog货柜注册处
  • 2022世界杯南美区预选赛
  • JFrog平台
  • 無料版を試す

リソス

  • 開発ル
  • ブログ
  • 博客(英語)
  • 事件
  • ユザガド
  • 开源
  • 特色
  • JFrog信頼性
  • ンテグレ,ション
  • 比较JFrog

JFrogにいて

  • 会社概要
  • 経営陣
  • 投資家情報(英語のみ)
  • パトナ
  • お客様事例
  • 採用
  • プレス
  • お問い合わせ
  • ブランド·ガ

社区(英語のみ)

  • 社区
  • 下载
  • 社区活动
  • 开源基金会
  • 社区论坛
  • Superfrogs
日本語
  • 在
  • Fr
  • 德
  • 日本語
关注我们
©2023 JFrog Ltd版权所有
JFrog标志
使用条款 | 隐私政策 | 饼干的政策 |
cookie设置
| 可访问性模式

成功

你的行动是成功的

哎呀……出了问题

再度,実行してください

信息

青蛙的手

模态信息

Vdoo现在是JFrog的一部分

帮助交付从代码到边缘的安全软件更新。
您已被重定向到JFrog网站