连续同步
软件中的漏洞可以在任何时候识别出来,从最初的开发阶段一直到生产系统的生命周期。无论这些是头条新闻中的安全漏洞,还是您正在使用的某些开源组件的简单弃用(直接使用或通过您的依赖项之一),它们都可能对您的业务产生严重后果。开发人员构建可能会开始失败,您的CI/CD管道可能会中断,或者您可能会意识到生产系统中的敏感信息已被暴露。
JFrog Xray深度递归扫描的结果之一是将软件的组件和依赖项与Xray所连接的数据库和实时提要相匹配的映射。与组件相匹配的实时提要的持续同步和分析意味着组件中的任何更改,或漏洞或其他问题的新报告都可以立即向公司内有关可疑组件的正确机构生成警报。无论警报是作为指示在仪表板上发出,还是以电子邮件发送给正确的人,还是在内部消息系统中发出通知,这种几乎立即的响应都可以让您以尽可能小的影响管理问题。

