SBOM-Management jetzt auch in Flexera One IT Visibility
20.02.2024 / ID: 407362
IT, NewMedia & Software

Flexera One IT Visibility unterstützt Anwender bereits mit einem umfassenden Paket an Lösungen, zum Beispiel für das Software Vulnerability Management und das End-of-Life(EOL)- und End-of-Service(EOS)-Management . Mit den neuen SBOM-Management-Funktionen können Enterprise-Kunden nun auch detaillierte Scans bzw. Analysen von Anwendungen durchführen und Prozesse im Compliance- und Risikomanagements automatisieren. Der Einblick in die Bestandteile der im Unternehmen verwendeten IT-Assets sowie der dafür verantwortlichen Stakeholder (z. B. Softwarehersteller, Dritt-Anbieter, Entwicklerteam) hilft, die Komplexität von Software besser zu verstehen und zu managen.
Das SBOM-Management in Flexera One basiert auf der Software Composition Analysis (SCA)-Plattform von Revenera, der dezidierten Sparte von Flexera für Open-Source-Lizenzcompliance und Schwachstellenmanagement. Die SCA-Lösungen verfügen über eine umfassende Compliance-Library mit Informationen zu mehr als 18 Millionen Komponenten. Mit der Integration in Flexera One IT Visibility können nun auch Flexera Enterprise-Anwender dieses seit über 15 Jahren bewährte Know-how nutzen.
Neue SBOM-Features in Flexera One IT Visibility:
- Erstellen einer umfassenden Liste aller Drittanbieter-Komponenten in einer verteilten oder gehosteten Anwendung, einschließlich Commercial- off-the-Shelf(COTS)- und Open Source Software(OSS)-Komponenten.
- Aufdecken von definierten Beziehungen zwischen Komponenten (z. B. Eltern-Kind-Beziehungen, Abhängigkeit, Verwandtschaft).
- Erstellen, Übernehmen und Exportieren von SBOMs in branchenweiten Standardformate (z. B. SPDX, CycloneDX).
- Aufsetzen von zusätzlichen Reports zur aktuellen Sicherheitslage von Anwendungen (z. B. Vulnerability Disclosure Reports (VDR), Vulnerability Exploitability eXchange (VEX)).
Flexera One IT Visibility unterstützt das SBOM-Management in mehrfacher Hinsicht: Die Lösung liest die von Anbietern bereitgestellten Stücklisten aus, gleicht die Informationen mit der Flexera One Technopedia-Datenbank ab und integriert bzw. verknüpft relevante IT-Asset-Daten (z. B. Vulnerabilities, EOL). Liegt keine SBOM auf Anbieterseite vor, können Unternehmen selbst die einzelnen Komponenten der Software analysieren und sich einen entsprechenden Einblick über Zusammensetzung und Sicherheitsrisiken verschaffen. Bei Bekanntwerden neuer Schwachstellen lassen sich zudem betroffene Anwendungen und Systeme im IT-Estate über die jeweiligen Vulnerabilities-IDs schnell und zielsicher aufspüren und schützen.
Angesichts der steigenden Zahl an Cyberattacken, der branchenweiten Nutzung von OSS-Komponenten und den zunehmend schärferen regulatorischen Anforderungen haben sich SBOMs in den letzten Jahren als zentraler Bestandteil von Sicherheits- und Compliance-Programmen etabliert.
"SBOMs liefern kritische Daten nicht nur über die Software, sondern auch über ihre Komponenten, Lizenzen und potentiellen Sicherheitsrisiken", erklärt Alex Rybak, Senior Director of Product Management und Leiter des Open Source Program Office (OSPO) von Revenera. "Configuration Management Databases (CMDBs) sind in der Regel bereits randvoll mit Daten und bieten daher kaum noch Platz für SBOMs. Managementplattformen wie Flexera One IT Visibility hingegen eignen sich ideal, um SBOMs zu managen, zu prüfen und zu erstellen. Unternehmen können damit die auf Codeebene inhärenten Risiken von Software erstmals proaktiv managen und die Sicherheit ihrer IT-Assets selbst in die Hand nehmen."
(Bildquelle: Flexera)
Firmenkontakt:
Flexera Software GmbH
Hahnenkamp 1
22765 Hamburg
Deutschland
+49 40 788 9990
http://www.flexera.de
Pressekontakt:
Lucy Turpin Communications GmbH
Prinzregentenstrasse 89
81675 München
+49 89 417761-16
http://www.lucyturpin.com
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Flexera Software GmbH
06.08.2025 | Flexera Software GmbH
Flexera ist Leader im 2025 Gartner® Magic Quadrant™ for SaaS Management Platforms
Flexera ist Leader im 2025 Gartner® Magic Quadrant™ for SaaS Management Platforms
31.07.2025 | Flexera Software GmbH
Flexera stellt neue SaaS-Management-Lösung vor
Flexera stellt neue SaaS-Management-Lösung vor
23.06.2025 | Flexera Software GmbH
State of ITAM: Lückenhafte IT-Transparenz und wachsender Kostendruck
State of ITAM: Lückenhafte IT-Transparenz und wachsender Kostendruck
02.06.2025 | Flexera Software GmbH
Flexera schließt GreenOps-Partnerschaft mit Greenpixie und erweitert FinOps-Angebot mit Spot Eco und Ocean
Flexera schließt GreenOps-Partnerschaft mit Greenpixie und erweitert FinOps-Angebot mit Spot Eco und Ocean
19.05.2025 | Flexera Software GmbH
Flexera ernennt Mike Jerich zum neuen Präsidenten
Flexera ernennt Mike Jerich zum neuen Präsidenten
Weitere Artikel in dieser Kategorie
04.09.2025 | Neo4j
Neo4j stellt Infinigraph vor: Graphdatenbank für kombinierte Operationale- und Analytische-Workloads mit 100-TB+ Skalierung
Neo4j stellt Infinigraph vor: Graphdatenbank für kombinierte Operationale- und Analytische-Workloads mit 100-TB+ Skalierung
04.09.2025 | Fivetran
Fivetran akquiriert Tobiko Data, um die nächste Generation KI-fähiger Datentransformation voranzutreiben
Fivetran akquiriert Tobiko Data, um die nächste Generation KI-fähiger Datentransformation voranzutreiben
04.09.2025 | Tenable
Tenable im IDC MarketScape: Worldwide Exposure Management 2025 Vendor Assessment als Marktführer eingestuft
Tenable im IDC MarketScape: Worldwide Exposure Management 2025 Vendor Assessment als Marktführer eingestuft
04.09.2025 | HiScout GmbH
HiScout als Goldsponsor auf dem BCM Summit 2025 in Hamburg
HiScout als Goldsponsor auf dem BCM Summit 2025 in Hamburg
04.09.2025 | Net at Work GmbH - NoSpamProxy
NoSpamProxy 25Reports bietet volle DMARC-Transparenz
NoSpamProxy 25Reports bietet volle DMARC-Transparenz
