首页 » 导购 >

Black Duck与Pivotal合作,保护和管理企业的开源云原生应用程序

2020-07-25 10:53:19来源:

全球领先的开源软件安全性和管理自动化领导者Black Duck今天宣布与Pivotal®进行新技术合作,并推出其Black Duck Hub产品作为Pivotal CloudFoundry®的集成服务,Pivotal CloudFoundry®是世界上使用次数最多的软件之一强大的云原生平台。这是与Pivotal Cloud Foundry的第一个以开源为重点的安全管理集成,使企业客户能够通过自动化的可见性,智能和控制在其应用程序中包含开源。

Black Duck和Pivotal已合作将Black Duck Hub和Pivotal Cloud Foundry集成在一起,以提供安全的DevOps流程和用户体验,以将应用程序构建和部署到Pivotal Cloud Foundry。

企业客户可以在Pivotal网络上找到“黑鸭”作为图块。

Black Duck Hub Service Broker支持将Hub与Pivotal Cloud Foundry集成使用。Black Duck Hub与Pivotal Cloud Foundry构建和应用程序部署过程(“ cf push”)进行交互,以自动扫描,分析和监视应用程序及其内容。

企业客户可以使用Jenkins,Bamboo,Team City和Microsoft VSTS / TFS等第三方持续集成(CI)工具自动执行黑鸭扫描。

企业客户可以在其私有云或公共云(例如Google Cloud)中部署Black Duck Hub产品。

使用Black Duck Hub,企业客户可以自动识别所有开源组件。检测并分析已知的安全漏洞,合规性问题和代码质量风险;并使策略管理能够控制风险及其补救措施。此外,集线器可动态监视扫描的代码,并提供有关新发现的漏洞或策略违规的警报。企业客户还可以使用Hub来访问Black Duck KnowledgeBase™,这是世界上最全面的开源组件和风险情报数据存储。

“开源在现代云原生应用程序中占80%到90%的组件。Black Duck Hub与Pivotal Cloud Foundry的集成提供了对该开放源代码的自动可见性和控制。” Black Duck首席执行官Lou Shipley说。“这有助于增强企业对增加云原生应用程序的生产部署的信心。”

Pivotal Cloud Foundry业务开发主管Nima Badiey表示:“《财富》 2000强公司面临巨大的压力,它们需要以更快的速度,更大的规模和更低的成本来构建和交付本地云应用程序。“将Black Duck Hub与Pivotal Cloud Foundry结合在一起,可以帮助我们的客户在其应用程序部署管道中自动执行安全性和许可流程,从而以云原生的速度实现敏捷性和创新。”

可用性

集成解决方案可供Pivotal客户使用。Pivotal Cloud Foundry用户可以在Pivotal网络上找到Black Duck Hub Service Broker。

将Black Duck Hub与Pivotal Cloud Foundry结合使用需要Black Duck的有效Hub许可证。

除面向Pivotal Cloud Foundry用户的新集成解决方案外,Black Duck今天还宣布Pivotal已成为Black Duck Hub客户,供其内部使用。Pivotal使用Hub作为其内部Pivotal Cloud Foundry开发和安全流程的一部分,以帮助保护和管理Cloud Foundry项目中的开源组件。