使用最新的JFrog产品?hth华体会最新官方网站
JFrog平台用户指南
JFrog x射线x文档
要获取最新版本,请访问JFrog统一平台
跳到元数据的末尾
转到元数据的开始
概述
JFrog Xray提供了一个通用的解决方案,支持所有主要的包类型。它包括各种元数据数据库,例如与漏洞、许可遵从性、组件版本等相关的数据库。
x射线可以根据特定的包装分解文物。与任何其他二进制分析产品不同,它随后将它们添加到表示组织中彼此之间关系的全局组件图中。
Xray了解每个包类型,知道如何解包以及每个底层包含什么。每个未打包的组件都被单独检查,以发现潜在的漏洞和策略违规,将其映射并合并到Xray的通用组件图中,该图表示整个组织的软件结构。这使您能够最大程度地了解您的软件依赖关系,并真正了解所发现的每个问题的影响。
Xray通过定期扫描组件提供持续的保护,即使它们可能已经被发现干净,现在暴露在新发现的漏洞中。
Xray目前支持以下包格式,并定期添加新格式。
去 |
x射线扫描和索引您的Go注册表,Go模块和Go包包括递归分析、组件图集成和提供详细的元数据信息。 |
PHP |
Xray递归扫描注册表、Zip文件或Docker/ container中的PHP Composer包,无论它们是本地的还是远程的。Xray还检查PHP构建中的任何依赖项。 |
Maven |
使用Xray扫描Maven项目依赖项,并直接从IntelliJ IDE中查看漏洞JFrog IntelliJ Maven插件. |
Gradle |
递归扫描Gradle包及其依赖的不同层,并使用Xray的组件图来显示任何检测到的问题对服务和应用程序的影响。 |
艾薇 |
Xray扫描您的Ivy包并执行影响分析,以确保组织中的所有组件免受任何违规行为的影响。 |
SBT |
递归地扫描您的SBT包并识别组织中受漏洞影响的所有组件,并监视检测到的新问题和漏洞的组件。 |
npm |
Xray识别npm包中的每个Javascript文件,并对每个文件进行匹配和分析,以确保你的npm应用程序可以安全使用。 |
NuGet |
x射线扫描NuGet包,递归地遍历依赖层,以发现任何深度的问题和漏洞。 |
PyPI |
Xray递归地打开Python包及其依赖项的不同层,发现可能影响组织的任何问题和漏洞。 |
码头工人 |
x射线识别Docker映像的每一层中包含的每个组件。这包括在基本映像层中识别部署在操作系统上的包。 |
Debian |
Xray识别部署在Debian或Ubuntu操作系统上的Debian软件包,这些软件包运行在Docker容器的基础层上。扫描每个组件以查找问题和漏洞,从而最大限度地了解软件依赖项。 |
RPM |
Xray识别部署在RedHat或CentOS操作系统上的RPM包,这些包运行在Docker容器的基础层上。扫描每个组件以查找问题和漏洞,从而最大限度地了解软件依赖项。 |
RubyGems |
Xray为你的软件架构提供了透明性,递归地扫描RubyGems包,通过所有级别的依赖来发现问题和漏洞。 |
高山 |
Xray在Docker镜像的操作系统基础层中识别Alpine Linux包,提供递归分析、组件图集成和详细的元数据信息。 |
页面内容
- 没有标签
概述
内容的工具
JFrog.com|文档|特色有问题吗?想要报告问题?联系JFrog技术支持