自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

JFrog董任遠(yuǎn):以端到端的軟件制品管理能力,賦能企業(yè)軟件資產(chǎn)管理?

安全 應(yīng)用安全
作為一家軟件制品管理解決方案提供商,JFrog從開發(fā)人員的開發(fā)到測試,到分發(fā),以及到客戶手機(jī)端或者應(yīng)用端,為客戶提供了端到端的軟件制品管理能力。?

?在全球企業(yè)數(shù)字化轉(zhuǎn)型過程中,應(yīng)用軟件是必不可缺的重要組成部分。隨著數(shù)字化轉(zhuǎn)型的不斷深入,企業(yè)的軟件資產(chǎn)越來越多,迭代更新速度越來越快,如何管理好軟件資產(chǎn),確保軟件安全,也成為擺在大部分企業(yè)面前的一項(xiàng)主要挑戰(zhàn)。根據(jù)IDC的數(shù)據(jù)顯示,到2024年時全球?qū)?.2億個軟件應(yīng)用, 60%以上的企業(yè)每天都會發(fā)布一個適用自己的版本。

在企業(yè)軟件資產(chǎn)管理領(lǐng)域,成立于2008年的JFrog算是一家老牌的公司。自成立以來,全球財(cái)富100強(qiáng)的公司其中有89%使用JFrog的產(chǎn)品,截止。自2016年進(jìn)入中國并通過授權(quán)代理商的形式進(jìn)行經(jīng)營以來,目前為止在中國服務(wù)了近400家的客戶,金融行業(yè)中80%的國有銀行+股份制銀行均使用JFrog管理企業(yè)軟件資產(chǎn)。?、

JFrog捷蛙(中國)總經(jīng)理董任遠(yuǎn)在近期接受記者采訪時表示,中國乃至全球數(shù)字化轉(zhuǎn)型速度非??欤芏喙拒浖Y產(chǎn)逐漸增加,大家對于軟件資產(chǎn)的管理非常重視。作為一家軟件制品管理解決方案提供商,JFrog從開發(fā)人員的開發(fā)到測試,到分發(fā),以及到客戶手機(jī)端或者應(yīng)用端,為客戶提供了端到端的軟件制品管理能力。?

五大核心能力賦能企業(yè)軟件資產(chǎn)管理?

JFrog 平臺是面向企業(yè)開發(fā)者、運(yùn)維人員、安全專員的企業(yè)通用二進(jìn)制管理倉庫,支持市面上主流的30種不同技術(shù)棧軟件倉庫以及二進(jìn)制包的管理,并且能夠輕松與各種CI/CD工具集成,在完整的軟件生命周期里管理二進(jìn)制的構(gòu)建信息、安全監(jiān)控和開源許可監(jiān)控。?

JFrog正式進(jìn)入中國的時間是2021年,并通過四大能力為客戶創(chuàng)造核心價值。?

一是全語言統(tǒng)一維護(hù)。JFrog支持30多種不同技術(shù)棧軟件倉庫,支持Docker鏡像,提供一個配置文件管理。?

二是高可用零宕機(jī)。JFrog除支持本地多活雙活以及集群管理之外,還同時支持兩地三中心不同地域之間相互熱備份能力。?

三是支持DevOps全流程管理,并為每個環(huán)節(jié)提供狀態(tài)記錄。例如軟件包是否經(jīng)過測試,是否經(jīng)過安全檢查等等,都會以元數(shù)據(jù)的形式進(jìn)行處理,以此來保證所有軟件包在倉庫里都能夠進(jìn)行溯源。?

四是實(shí)時發(fā)布。軟件構(gòu)建完成之后會分發(fā)到各個中心邊緣節(jié)點(diǎn),并通過支持P2P下載實(shí)現(xiàn)了上萬并發(fā)下載場景,同時做到了基于checksum去重,只傳輸新增部分,有效節(jié)省帶寬與流量。?

五是開源合規(guī)檢測。JFrog在制品倉庫中存儲了DevOps的元數(shù)據(jù),在統(tǒng)一管理企業(yè)二進(jìn)制軟件資產(chǎn)的前提下,通過與企業(yè)交付流程不同工具鏈的集成,收集軟件生命周期中的諸多信息,對原本不透明的二進(jìn)制制品進(jìn)行管理,提供豐富的元數(shù)據(jù)信息記錄,確保軟件質(zhì)量與安全的可靠可信。?

據(jù)JFrog捷蛙(中國)總經(jīng)理董任遠(yuǎn)介紹,JFrog支持主流通用的所有技術(shù)棧,支持無限擴(kuò)展、使用場景和環(huán)境,可以自如應(yīng)對很多復(fù)雜開發(fā)場景,以及上萬的開發(fā)團(tuán)隊(duì)規(guī)模。?

據(jù)了解,JFrog產(chǎn)品既有單機(jī)版,提供了對復(fù)雜集群的支持,在中國有些客戶甚至達(dá)到了上百個集群規(guī)模。同時,JFrog具備多環(huán)境同步,涉及到混合云、多云的部署,真正的實(shí)現(xiàn)了端到端的管理。?

董任遠(yuǎn)表示,跨環(huán)境多語言支持是JFrog非常重要的能力,我們在本地部署可以支持多集群、跨區(qū)域、跨地域,也支持云的解決方案,包括私有云、公有云,并與 AWS、微軟Azure、Google一起合作。同時,還提供了SaaS版本,客戶根據(jù)自身的實(shí)際需要可以到云平臺上購買相關(guān)的JFrog的服務(wù)。?

兩大安全產(chǎn)品阻斷軟件供應(yīng)鏈安全風(fēng)險(xiǎn)?

眾所周知,隨著數(shù)字化程度的不斷提升,企業(yè)面對的安全風(fēng)險(xiǎn)也越來越嚴(yán)峻。在軟件供應(yīng)鏈中,從產(chǎn)品的開發(fā)到分布,安全風(fēng)險(xiǎn)無處不在,只有時時刻刻進(jìn)行不停地掃描,以及對漏洞庫的更新,才能確保整個供應(yīng)鏈的安全。?

實(shí)際上,JFrog很早就意識到了安全風(fēng)險(xiǎn),并推出了JFrog Xray和JFrog Advanced Security兩款產(chǎn)品,以此來幫助企業(yè)阻斷安全風(fēng)險(xiǎn)。?

借助JFrog Xray,能夠?qū)崿F(xiàn)軟件SCA、安全左移,風(fēng)險(xiǎn)阻斷以及開源治理的功能。通過JFrog Advanced Security,能夠使安全掃描領(lǐng)域進(jìn)一步加強(qiáng),實(shí)現(xiàn)了漏洞進(jìn)行上下文的風(fēng)險(xiǎn)分析,風(fēng)險(xiǎn)檢測,惡意代碼管控,并判斷漏洞是否被調(diào)用。?

據(jù)董任遠(yuǎn)介紹,傳統(tǒng)的安全掃描軟件只能提供第三方的軟件風(fēng)險(xiǎn)是否被引入到自研產(chǎn)品中,JFrog Advanced Security則判斷被引入后到底產(chǎn)生了多大的風(fēng)險(xiǎn),并通過上下文的分析來判斷某個個軟件風(fēng)險(xiǎn)是否被調(diào)用,讓安全管理團(tuán)隊(duì)可以對潛在的安全風(fēng)險(xiǎn)進(jìn)行進(jìn)一步的管控。同時,通過對源代碼進(jìn)行掃描,可以發(fā)現(xiàn)惡意代碼以及配置管理當(dāng)中暴露的安全問題。?

“JFrog Xray和JFrog Advanced Security產(chǎn)品具有跨時代意義?!倍芜h(yuǎn)表示,JFrog通過收購 Vdoo公司具備了專業(yè)龐大的數(shù)據(jù)安全團(tuán)隊(duì),迄今為止已經(jīng)向社區(qū)等組織發(fā)布了720個以上的漏洞報(bào)告,1300個惡意軟件包報(bào)告,500個0 day漏洞報(bào)告,同時發(fā)布了16款開源軟件的安全工具,幫助社區(qū)對用戶開源軟件供應(yīng)鏈風(fēng)險(xiǎn)進(jìn)行掃描和防護(hù)。?

董任遠(yuǎn)認(rèn)為,JFrog作為一家軟件制品管理平臺供應(yīng)商,披露漏洞對社區(qū)的意義非常重要,一方面JFrog披露漏洞可以幫助軟件開發(fā)者以及用戶了解相關(guān)的安全與威脅,從而避免和減少相關(guān)的安全風(fēng)險(xiǎn)。另一方面披露漏洞可以促進(jìn)社區(qū)的共同討論以及解決問題,提高軟件的安全、可信度以及可靠性的整體水平。?

據(jù)介紹,中國的金融類客戶對安全性要求比較高,非常迫切的需要Xray服務(wù),不僅在整個部署階段,同時在后期管理中一樣需要時刻的安全掃描。?

在中國,為中國?

前面提到,2021年JFrog才正式進(jìn)入中國。那么,JFrog為何會選擇此時進(jìn)入中國?針對中國市場又有哪些具體的舉措?在接下來的采訪中,董任遠(yuǎn)進(jìn)行了詳細(xì)的解答?!?

董任遠(yuǎn)告訴記者,中國企業(yè)講究中國速度,發(fā)展速度非??臁榇?,中國客戶對于JFrog的支持以及咨詢服務(wù)需求量非常大。與國外客戶更傾向于買來軟件自己安裝部署不同的是,中國企業(yè)希望由原廠提供相關(guān)的咨詢服務(wù),幫助客戶以最快的方式部署軟件,進(jìn)行數(shù)據(jù)遷移。所以,JFrog進(jìn)入中國后的第一要務(wù)就是建立一個咨詢交付團(tuán)隊(duì),希望將JFrog的軟件能夠更快的交付給客戶,同時幫助客戶以最快的方式進(jìn)行相關(guān)數(shù)據(jù)遷移,以及日常軟件bug定位等相關(guān)工作。?

董任遠(yuǎn)表示,“在中國,為中國”,JFrog非常重視中國市場,希望與中國的企業(yè)合作,建立更強(qiáng)的生態(tài)體系,滿足中國客戶在功能上的各種需求。?

據(jù)了解,JFrog已經(jīng)與中國本土操作系統(tǒng)供應(yīng)商、芯片廠商以及數(shù)據(jù)庫廠商都進(jìn)行了互相認(rèn)證,以此來滿足國家信創(chuàng)要求。未來,JFrog還將考慮增大中國的研發(fā)能力,以滿足不同客戶的不同需求。?

責(zé)任編輯:張誠
相關(guān)推薦

2023-12-14 11:13:01

JFrog

2020-11-22 11:59:14

戴爾存儲

2020-06-16 16:31:56

戴爾

2013-11-06 08:04:40

戴爾大數(shù)據(jù)

2016-05-11 10:19:48

IT168

2013-05-30 11:00:04

2024-05-30 14:18:04

2014-05-12 11:30:22

2011-05-24 13:39:49

SQL Server

2010-07-06 14:31:39

RationalJazz

2015-10-09 16:38:24

2020-12-29 10:26:55

開源軟件安全安全治理漏洞

2020-07-14 17:07:07

戴爾

2019-06-13 13:51:10

白山API大數(shù)據(jù)

2024-03-21 14:19:33

GenAI英偉達(dá)微服務(wù)

2012-12-12 15:01:34

2022-08-31 12:26:37

數(shù)據(jù)管理CDMC

2021-10-12 08:47:01

Nexus存儲庫管理器DevOps
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號