首页 > 其他分享 >重磅发布|OpenSCA SaaS全新上线

重磅发布|OpenSCA SaaS全新上线

时间:2023-12-22 15:32:35浏览次数:32  
标签:重磅 检测 SaaS OpenSCA 开源 SBOM 格式

从2021年12月发布至今,OpenSCA社区已走过了3个年头。有赖于小伙伴们的支持,社区才能从一颗种子成长为今天的参天大树:

第一次GitHub Star数量破百

第一次获得用户贡献

第一个中国自有数字供应链标准SBOM格式DSDX

.......

这些都是我们宝贵的共同回忆。


为了更好地支持大家,OpenSCA SaaS全新上线!

重磅发布|OpenSCA SaaS全新上线_企业版


此次SaaS发布是一个全新的里程碑:


  • 开源的OpenSCA-cli在本地服务于基础的检测需求
  • OpenSCA SaaS在云端提供便捷的资产管理能力
  • 源鉴SCA企业版提供客制化配置
  • 悬镜安全实验室赋能提供供应链安全情报

四者互为补充,满足不同用户的各类场景需求


重磅发布|OpenSCA SaaS全新上线_命令行工具_02






OpenSCA SaaS功能亮点一览

1.解析引擎升级

本次SaaS版本采用的是OpenSCA-cli全新升级的v3.0.0解析引擎,在已有的能力基础上,新引擎特地为14种特殊情况设计了对应的解析逻辑,大大提升了对复杂情况的支持,检测精度遥遥领先。

至于大家关心的检测速度,不用担心,和命令行工具一样——快到飞起。

重磅发布|OpenSCA SaaS全新上线_团队管理_03


2.开箱即用

支持GitHub、Gitee、文件上传检测,登录即可随时检测项目开源风险、管理开源资产;

可搭配命令行工具或IDE插件使用,在云端批量管理项目检测结果。

重磅发布|OpenSCA SaaS全新上线_团队管理_04


3.团队管理

新增团队协作功能,用户可创建团队并邀请团队成员共同管理检测结果。

重磅发布|OpenSCA SaaS全新上线_团队管理_05


4.SBOM生成转化

支持生成国际三大主流SBOM格式SPDX、CDX、SWID,及中国首个数字供应链SBOM格式DSDX,并支持不同格式SBOM清单间的相互转化。

重磅发布|OpenSCA SaaS全新上线_团队管理_06


5.SBOM输出依赖关系漏洞和许可证

对于不便提供特征文件的场景,直接上传标准格式SBOM清单即可输出项目的依赖信息、漏洞和许可证信息。

使用Tips:由于唯一确定一个组件需要同时有“名称+厂商+版本+语言”信息,严谨起见,推荐使用CDX(有Purl信息协助确定唯一性)及DSDX格式(有语言字段)来输出准确的漏洞信息及许可证清单。如果只需要依赖信息的话,输入SPDX/CDX/DSDX中的任一种都可以。

重磅发布|OpenSCA SaaS全新上线_命令行工具_07


6.许可证合规管控

检出的许可证支持展示详细的授权条款、兼容性及风险说明,合规风险把控稳稳拿捏。

重磅发布|OpenSCA SaaS全新上线_企业版_08


感谢每一位开源社区成员对OpenSCA的支持和贡献。欢迎大家解锁OpenSCA SaaS并向我们提出反馈,我们珍惜每一位成员的宝贵意见,期盼与大家携手共建充满可能性的开源解决方案。

标签:重磅,检测,SaaS,OpenSCA,开源,SBOM,格式
From: https://blog.51cto.com/u_15951902/8936101

相关文章

  • 3个外贸B2B独立站建站SAAS系统推荐?
    在当今数字化时代,外贸B2B行业迅速发展,为了在激烈的市场竞争中脱颖而出,企业需要强大而专业的在线展示平台。建立一个高效的外贸B2B独立站已经成为企业成功的关键之一。在选择建站SAAS系统时,正确的选择可以为企业带来许多好处。本文将介绍3个备受推崇的外贸B2B独立站建站SAAS系统,助您......
  • 3个外贸B2B独立站建站SAAS系统推荐?
    在当今数字化时代,外贸B2B行业迅速发展,为了在激烈的市场竞争中脱颖而出,企业需要强大而专业的在线展示平台。建立一个高效的外贸B2B独立站已经成为企业成功的关键之一。在选择建站SAAS系统时,正确的选择可以为企业带来许多好处。本文将介绍3个备受推崇的外贸B2B独立站建站SAAS系统,助您......
  • 基于SaaS模式的云HIS信息管理系统源码
    云HIS全称为基于云计算的医疗卫生信息系统,是运用云计算大数据、物联网等新兴信息技术,按照现代医疗卫生管理要求,在一定区域范围内以数字化形式提供医疗卫生行业数据收集、存储、传递处理的业务和技术亚台云HIS系统采用主流成熟技术开发,软件结构简洁、代码规范易阅读,SaaS应用,全......
  • 如何通过ETLCloud的API对接功能实现各种SaaS平台数据对接
    前言当前使用SaaS系统的企业越来越多,当我们需要对SaaS系统中产生的数据进行分析和对接时就需要与SaaS系统提供的API进行对接,因为SaaS一般是不会提供数据库表给企业,这时就应该使用ETL(Extract, Transform, Load)的API对接功能。虽然SaaS平台也提供了部分集成其他数据库或系统的能......
  • Linux 安装宝塔面板无公网也可以实现远程访问面板(重磅推荐,小白建站!!)
    宝塔面板是一款服务器管理软件,可提高运维效率,下面简单几步实现宝塔面板安装使用cpolar并且实现远程访问本地宝塔面板,这里以centos为例子1.安装宝塔进入官网查看命令,这里以linux为准,以下是linux安装命令:yuminstall-ywget&&wget-Oinstall.shhttps://download.bt.cn/......
  • 重磅首发|2024音视频技术发展报告
    //11月24日,在LiveVideoStackCon2023深圳站大会上,我们与腾讯云音视频联合首发《2024音视频技术发展报告》。报告通过300+音视频开发者调研,40+专家一线访谈,下沉8大细分技术领域进行全面解读,涵盖音视频编解码/AI编码/多媒体处理框架/媒体传输协议/超低延迟技术/虚拟现实/AIGC/出海等......
  • SAAS Product Edition | Profile
    *[AdobeCreativeCloud常见问题解答|中国](https://helpx.adobe.com/cn/creative-cloud/faq-china.html)Adobe为个人、公司和企业提供不同计划:对于个人而言,CreativeCloud摄影计划是目前在中国推出的唯一一项计划。对于中小型企业而言,我们提供CreativeCloud团队版。......
  • SaaS模式相比传统CRM系统有哪些优势?为什么成为行业主流
     在数字化时代,选择适合企业的客户关系管理系统(CRM)至关重要。传统CRM系统曾是企业的重要选择,但随着基于互联网的SaaS模式的兴起,越来越多的企业开始转向SaaSCRM。本文将对比传统CRM系统和SaaSCRM,并解答一些常见问题。一、传统CRM系统的局限性传统CRM系统通常需要企业购买和维......
  • 重磅:谷歌发布最强大AI模型【Google Gemini】
    https://www.cnblogs.com/eryueren/p/17901497.html一、前言北京时间2023年12月13日Google发布了最新的GeminiPro模型,并且提供了API访问。一个更好的消息是:GeminiPro可免费使用。赶紧体验起来吧~二、关于GoogleGemini是一款由GoogleAI开发的大型语言模型聊天机......
  • OpenSCA受邀出席2023 Open Compliance Summit
    近日,由Linux基金会主办的2023OpenComplianceSummit(开放合规峰会,简称OCS)在日本东京隆重召开。悬镜安全旗下全球极客开源数字供应链安全社区OpenSCA受邀参与,OpenSCA社区运营负责人奇秋月以“OpenSourceCompliance&SecurityManagementBasedonSBOM”(基于SBOM的开源合规和安......