JFrog与GitHub携手打造业界最佳平台,实现软件供应链管理与安全的统一

发布者:EE小广播最新更新时间:2024-06-04 来源: EEWORLD关键字:GitHub  软件  供应链  安全 手机看文章 扫描二维码
随时随地手机看文章

在客户和业界共同需求的推动下,JFrog 和 GitHub 制定了统一的发展路线图,旨在强化 DevOps、DevSecOps、MLOps 和 AI 实践的整体效能


2024年6月4日 —— 流式软件公司、 JFrog 软件供应链平台的缔造者JFrog 与全球领先的AI驱动型开发者平台GitHub,近期宣布达成一项新的合作伙伴关系,以提供最佳的整合平台解决方案,助力双方的共同客户全面管理开发者的“EveryOps”,包括DevOps、DevSecOps、MLOps和生成式AI驱动型应用程序


image.png?imageView2/2/w/550


开发团队必须同时管理源代码和二进制文件, 因此JFrog 和 GitHub 之间的双向集成可谓是天作之合。双方共同制定的发展路线图聚焦于源代码和二进制文件之间的无缝导航和可追溯性、 GitHub Actions 和 JFrog Artifactory 的持续集成和部署,以及统一的安全检测结果视图,以便为软件供应链安全和跨 GitHub 和 JFrog 高级安全产品的策略提供一站式解决方案。此外,通过利用GitHub Copilot来进行的对话和查询制品及流水线状态,以确保项目顺利推进。


JFrog 首席执行官 Shlomi Ben Haim 表示:“开发者和 DevOps 工程师现在能够共同体验两个领域的完美融合:最好的源代码平台和最好的制品平台。我们的客户快速采用技术,需要在管理 DevOps、安全性、CI/CD 和AI项目的同时整合工具。我们很高兴能与 GitHub 建立强大的合作伙伴关系,这一集成不仅能提供强大且无缝的双重平台体验,还能提高开发效率,提升用户的幸福感。”


在摩根大通 2024 年 4 月 30 日的一份报告中,企业软件股票研究部执行董事 Pinjalim Bora 分享道: “ GitHub和JFrog日益被视为DevOps的最佳平台。事实上,最近的一项 DevOps 调查显示,有50%正在使用JFrog 解决方案的客户将GitHub作为其主要代码库。”


GitHub 首席执行官 Thomas Dohmke 表示:“ 我们已经看到,GitHub Copilot 正在改变开发者编写代码的方式。同时,更多的代码意味着更多的二进制文件,而二进制文件有其自身的管理、安全和交付要求。正因如此,我们很高兴与JFrog达成合作。我们将采用行业领先的技术,并将其与 Artifactory 中同类最佳的制品库管理器无缝整合。有了 GitHub 和 JFrog,企业将拥有最全面的选择来生成、管理、保护和交付整个供应链上的软件。”


全球领先的金融服务公司摩根士丹利(Morgan Stanley),作为JFrog和GitHub的共同客户,提供广泛的投资银行、证券、财富管理和投资管理服务。


摩根士丹利杰出工程师Amol Shukla表示:“我们很高兴看到一些增强功能得以实现。我们相信GitHub和JFrog之间的合作有望对DevOps领域产生重大影响。例如,在 GitHub Actions Workflows 与 JFrog Artifactory 中创建和存储的 Release Artifacts 之间建立双向链接,可以增强整体软件供应链的开发体验和可追溯性。”


现在,JFrog 和 GitHub 为企业提供了管理软件供应链的无缝端到端体验:


●双向代码和软件包关联 —— 通过提供代码和内置包之间的原生链接,实现精确的追踪和分流,从而获得更精简的数据,进一步确保合规性,并获得安全导向型输出以及软件来源。

●针对存储制品的 GitHub Actions 追溯 —— 无缝整合 Artifactory 中的软件包解析和 Actions 生成的二进制制品存储,以及 Artifactory 中的构建元数据,有助于更准确地生成 SBOM。

●SSO、角色和项目结构统一 —— 实现无缝登录、项目角色映射和访问管理以及 CI 整合,以确保开发者高效工作。

●JFrog 和 GitHub 高级安全检测结果的单一视图 —— 在单一视图     中提供针对源代码和二进制代码的全面安全检测视图,提供从源代码到生产的安全态势的全面可视性,并实现检测结果与源代码或二进制文件的源链接(未来数月内推出)。

●Copilot Chat 集成 —— 允许开发者扩展其 Copilot Chat 互动,交互式地获取有关最佳软件包和版本的建议,并就安全和JFrog项目设置等问题进行提问,以更全面地了解软件开发生命周期(未来数月内推出)。


作为一项长期计划,双方公司都致力于打造一条持续优化的发展路线图,确保两个平台的用户都能有效地管理其代码和二进制文件。未来,双方将定期推出并共享更多整合点。

 

IDC软件开发、DevOps和DevSecOps研究项目副总裁Jim Mercer表示:“ 在DevOps、ML、AI、安全等领域,开发者的责任不断增加,许多企业顺理成章开始通过工具整合提升效率。GitHub和JFrog的此次合作有助于实现这一目标,将开发者目前已经在使用的两个最知名的平台整合到一个统一的端到端愿景之中,发挥两种解决方案的优势,进一步简化开发,优化DevOps和平台工程团队的工作方式。”


总部位于美国的跨国电信公司AT&T是JFrog 和 GitHub 的共同客户,该公司技术部门对此发表了评论。AT&T 技术总监 John Nuttall 表示:“ 除了 DevOps 和 DevSecOps 实践之外,未来还需要与AI工具进行高级交互。通过与 GitHub 的 Copilot 聊天,根据 JFrog Catalog 中存储的大量元数据选择正确、安全的软件包,可以改变行业的‘游戏规则’。这种集成将显著提高 Copilot 用户在软件供应链、二进制环境和代码环境中的效率。这次合作提供了两全其美的解决方案。”


首席信息官(CIO)和首席信息安全官(CISO)在整体软件供应链流程中分担更多责任,GitHub 和 JFrog 的合作已经得到了来自各行各业当中各类岗位的客户的大力支持。


Vimeo 首席信息官兼首席信息安全官 Mark Carter 表示:“ 业界和市场一直期待着这样强强联合、优势互补的解决方案。企业正在围绕主要的最佳平台进行整合,GitHub 和 JFrog 之间的合作有可能改变 DevOps 和 DevSecOps 市场,提高开发者的效率。通过在 GitHub 的‘安全’标签下显示来自 GitHub 的基于源代码的安全检测结果以及来自 JFrog 的基于二进制的安全检测结果,这种集成可以简化软件供应链安全,使开发者能够获得整体安全视图并缩短修复时间,从而改善整体安全态势。软件供应链安全是每个CISO 的首要任务,而JFrog 和 GitHub 的联合解决方案则提供了关键性的AI网络安全控制。”


合作路线图还得到了富达投资(Fidelity Investments)的认可,该公司已基于GitHub和JFrog实现了标准化,为5000多万个人投资者提供支持,管理着数万亿美元的资产。


富达投资 ALM 工具和平台主管 Gerard McMahon表示:“ 软件供应链管理为开发者带来了许多挑战和困扰。JFrog 的软件供应链平台与 GitHub 的开发者平台之间的整合旨在提供‘默认情况下的安全’开发者体验。这种合作为开发者提供了代码和二进制文件的单一事实来源,安全团队可获得全面的可追溯性和统一的视图以监测和修复威胁,从而降低风险。”


为支持 GitHub 和 JFrog 的合作愿景,飞利浦(Phillips)的 IT、DevOps 和工程总监 Uzi Yona 也表示: “在JFrog和GitHub的强大整合功能中,通过实现GitHub Actions/ Workflows和Artifactory资产之间完全透明且无障碍的数据流,将简化软件开发者的工作,并将大幅减少配置和支持负载。”


JFrog宣布即将于2024年9月9日至11日在德克萨斯州奥斯汀举办年度用户大会swampUP。此次活动中,JFrog 和 GitHub 将共同展示其愿景,分享进行中的发展路线图项目,并为业界展示最新的开发成果。



关键字:GitHub  软件  供应链  安全 引用地址:JFrog与GitHub携手打造业界最佳平台,实现软件供应链管理与安全的统一

上一篇:AI引爆边缘计算变革,塑造嵌入式产业新未来
下一篇:国产芯,米尔基于全志T527的商显主板及工业微型控制器

推荐阅读最新更新时间:2026-03-13 15:31

JFrog全球软件供应链发展报告指出,大多数被评为“严重”的漏洞评级具有误导性
74%被列为“高”或“严重”的CVSS评级在大多数常见情况下并不适用,但有60%的安全和开发团队仍花费25%的时间修复这些漏洞 2024 年 5月 21 日 —— 流式软件公司、 JFrog 软件供应链平台的缔造者JFrog (纳斯达克股票代码:FROG)近日发布了其 《2024年全球软件供应链发展报告》的调查结果,指出了新兴的发展趋势、行业风险以及保障企业软件供应链安全的最佳实践案例。 JFrog 首席技术官兼联合创始人 Yoav Landman 表示:“软件安全领域变幻莫测,全球的 DevSecOps 团队都在探索前行,在 AI 迅速普及的时代,更需要创新来满足需求。我们的数据涵盖了迅速发展的软件生态系统,为安全和开
[物联网]
应对当今软件供应链安全挑战,以DevOps为中心的安全至关重要
开发人员及其开发的软件是当今黑客和恶意攻击者最常用的攻击媒介。 许多开发工具和流程(更不用说数以千计的开源库和二进制文件)对于整体软件供应链都可能意味着恶意乃至意外的风险。为应对与日俱增的威胁,开发人员、安全负责人和运营团队都致力于寻找一种能够更有效地保护自身软件生态系统的方法。 中国信息通信研究院发布的《中国DevOps现状调查报告(2022)》显示: 已有63.51%的企业引入了DevSecOps实践,同比增加19.81%。这表明DevSecOps在企业中的影响力继续扩大。国内机构开始越来越多地采用DevSecOps,专注于“左移”安全,即在软件开发生命周期的早期引入安全实践的想法。但实际上,DevSecOps更像是一种
[物联网]
新思科技BSIMM13报告显示加强软件供应链安全实践显著增加
保护开源组件并将安全性集成到开发人员工具链中的活动激增了近 50% 无规划,不安全。通常软件安全计划比较成功的企业都设有专门的软件安全小组。 该小组一开始可能只是一人团队(整个团队只有软件安全主管一个人),后来随着时间的推移而不断发展壮大。了解重要的应用安全趋势可以帮助软件安全小组做好战略性的改进规划。 新思科技(Synopsys, Nasdaq: SNPS)发布其最新版本的软件安全构建成熟度模型(BSIMM)的第13版——BSIMM13。该报告分析了Adobe、PayPal 和联想在内的130家企业的软件安全实践。BSIMM13涵盖了410,000多名开发人员为软件安全做出长期努力的成果,他们构建和维护了超过145,0
[半导体设计/制造]
新思科技BSIMM13报告显示加强<font color='red'>软件</font><font color='red'>供应链</font><font color='red'>安全</font>实践显著增加
JFrogGitHub 深化合作伙伴关系,推出安全统一管理界面和Copilot Chat,为开发者赋能
2024 年 9 月 18 日 — 流式软件公司、JFrog软件供应链平台的缔造者JFrog与全球领先的代码开发平台GitHub近期在 JFrog 年度用户大会上发布全新集成功能,通过持续深化的合作为开发者提供能够呈现项目状态和安全态势的综合视图,帮助他们快速解决公司高级安全产品发现的潜在漏洞。 此外,为帮助开发者深入快速了解第三方软件包,双方还宣布推出 Copilot Chat扩展插件,以快速选择已更新、经企业批准且可安全使用的软件包。 JFrog 首席技术官兼联合创始人 Yoav Landman 表示:“ 开发者要想提高工作效率,就需要全面了解他们集成到软件中的代码和二进制文件的质量和安全性。我们与 GitHub 的合作使
[嵌入式]
JFrog 推出首个运行时安全解决方案,实现从代码到云的全面软件完整性和可追溯性
保证完整的软件生命周期安全使企业能够同时实现左移和右移,通过快速的威胁检测和风险修复帮助开发人员节省时间 2024年9月18日 —— 流式软件公司、JFrog 软件供应链平台的缔造者JFrog近期宣布在其安全功能套件中新增JFrog Runtime,使企业能够将安全性无缝集成到开发流程的每一个环节——贯穿源代码编写,二进制文件部署和生产 。JFrog简化了开发人员与安全团队之间的协作流程,实现了 DevSecOps 任务的自动化,为现代云原生应用开发节省了时间并进一步加强了安全性。它使团队能够实时监控 Kubernetes 集群,从而根据实际风险来识别、优先处理并快速解决安全隐患。此外,它还有助于确保镜像完整性并有效满足合规性
[嵌入式]
TUV南德联合发布《汽车供应链网络安全管理白皮书》
助产业生态圈健康发展 第三方检测认证机构TUV南德意志集团(以下简称 TUV南德 )宣布由其参与编制的《汽车供应链网络安全管理白皮书》(以下简称 白皮书 )正式发布。该白皮书由中国智能网联汽车产业创新联盟(CAICV,简称 联盟 )信息安全工作组发起,TUV南德、华为技术有限公司、国家智能网联汽车创新中心牵头,共十三家企业联合编写。白皮书聚焦汽车供应链的网络安全,旨在依托国内汽车网络安全生态圈的高水平能力,把脉行业痛点,推动汽车供应链的网络安全管理健康发展。 TUV南德联合发布《汽车供应链网络安全管理白皮书》 凝聚思想,共探行业规范管理的路径与举措 近年来,汽车智能化、网联化发展加快,创新技术不断演进,产业转型持
[汽车电子]
TUV南德联合发布《汽车<font color='red'>供应链</font>网络<font color='red'>安全</font>管理白皮书》
e络盟加大投入拓展Traco Power产品阵容,以确保充足现货库存及供应链安全
e络盟加大投入拓展Traco Power产品阵容,以确保充足现货库存及供应链安全 全球电子和设计工程师将能方便地从e络盟获取Traco Power最畅销的高性能DC/DC 转换器、AC/DC电源和DIN导轨产品,均有现货且价格实惠 中国上海,2022年9月29日 – 安富利旗下全球电子元器件产品与解决方案分销商e络盟进一步加大投入拓展Traco Power产品阵容,以提供充足现货库存来应对供应链挑战。 客户现可通过e络盟选购Traco Power的最畅销系列产品,包括高性能DC/DC转换器、AC/DC电源和DIN导轨产品,且所有产品均为现货。 Traco Power是全球领先的专业电源制造商。35年来,公司专注于
[电源管理]
e络盟加大投入拓展Traco Power产品阵容,以确保充足现货库存及<font color='red'>供应链</font><font color='red'>安全</font>
Xilinx荣膺Cisco供应链安全冠军
2013年10月15日,中国北京讯- All Programmable 技术和器件的全球领先企业赛灵思公司(Xilinx, Inc. (NASDAQ:XLNX))今天宣布荣膺Cisco公司供应链安全冠军奖。 这个行业享有盛誉的奖项,表彰了赛灵思对思科目标——致力于成为其客户头号值得信赖IT合作伙伴的支持,以及其在解决劣质和假冒商品以及保护知识产权上所展示的创新技术。此项殊荣是思科公司在其第22届思科年度供应商答谢活动( 9月17日在圣克拉拉会议中心举行)上授予赛灵思公司的。 “我们的供应商答谢奖项目给我们提供了一个机会,使得我们可以表彰我们最优秀的扩展型供应链(extended supply chain)出色的性能”思科全球供
[嵌入式]
小广播
最新工业控制文章
厂商技术中心

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

 
机器人开发圈

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2026 EEWORLD.com.cn, Inc. All rights reserved