本地或云版本
On-Prem -自我管理。您自己在云中的硬件或主机上进行安装、管理和维护。云——软件即服务(SaaS)。JFrog管理、维护和扩展保证的正常运行时间。Xray Cloud使用Kubernetes技术。此时,只有一些AWS (EKS)管理的Kubernetes服务区域可用。JFrog正在与AWS合作,以便尽快启用其他区域。JFrog还与Azure (AKS)和谷歌云平台(GKE)合作,在他们的管理Kubernetes服务上提供Xray Cloud。
深度递归扫描Gradle包的所有层
Xray递归地剥离Gradle包的不同层及其依赖项,确保软件中包含的每个软件工件都被扫描以查找问题和漏洞。
影响分析
当检测到漏洞时,Xray会向您显示包含受感染工件的所有Gradle包,以便您可以立即了解任何脆弱层对系统中所有包的影响。
连续的分析
即使上传到Artifactory中的Gradle存储库的包被给予了健康状况,Xray也会继续扫描它们,以确保它们没有被Xray的全局漏洞数据库中注册的任何新漏洞感染。
企业准备好了
随着缩放复杂性的增长,对组合分析的需求变得更加重要。x射线允许您在整个组件图中深入或缩小,并确定所发现的每个违规的实际影响。通过允许对生产中的应用程序进行更多的增量更新,这可以帮助您减少交付更改的成本、时间和风险。x射线高可用性允许您创建易于安装和维护的x射线实例的双活集群。将Xray环境扩展到无限数量的节点,通过负载平衡器共享负载,确保最佳性能和正常运行时间。跨所有集群节点无缝、即时地同步所有数据、配置、缓存对象和计划的作业更改。
与您的CI/CD管道完全集成
通过Xray与常见CI服务器的集成,您可以阻止受感染的构建进入存储库。在构建过程中,如果Gradle包中包含了受感染的构件,Xray将通知CI服务器,以便在完成之前停止构建。
从开发人员指尖到生产的保护
使用JFrog IDEA插件,Xray可以在开发者的IDE中扫描Gradle项目,提供Gradle组件及其依赖项的信息。这使得开发人员能够在某个组件在组织的产品中根深蒂固之前,对是否使用该组件做出明智的决定。然后,在CI/CD期间,Xray可以停止包含受感染组件的构建,并且在生产中,Xray不断扫描生产系统以查找已发现的任何新问题和漏洞。实际上,Xray涵盖了软件供应链中组件的整个生命周期。