通用制品分析
JFrog Xray 提供通用解决方案,该解决方案可以支持所有主要的程序包类型并能集成多种元数据库,例如与漏洞、许可证合规性、组件版本等相关的元数据库。
与其他二进制分析产品不同,Xray 根据制品的特定打包方式对其进行分解。 Xray 了解每种程序包类型,深谙如何解压缩以及每个基础层包含什么。 Xray 会对每个解压缩的组件进行单独检查,及时发现潜在的漏洞和违反政策的行为,并将解压缩的组件映射及合并到反映您整个组织的软件结构的 Xray 通用组件图中。 这可帮助您全面了解软件依赖项,真正了解发现的每个问题的影响。
Xray 会通过定期扫描组件来提供持续保护,那些曾被确认安全,但可能被新发现漏洞攻击的组件也不例外。